Connettiti con Renovato 21

Guerra cibernetica

Potente ciberattacco paralizza le farmacie americane

Pubblicato

il

Le farmacie negli Stati Uniti hanno subito interruzioni poiché un’azienda di tecnologia sanitaria ha riferito di essere stata l’obiettivo di un attacco informatico. Lo riporta la testata statunitense Epoch Times.

 

Change Healthcare, che gestisce i pagamenti dei pazienti e gli ordini per le farmacie di tutta la nazione, ha confermato in una dichiarazione giovedì pomeriggio di aver notato un incidente di sicurezza informatica che ha avuto un impatto sulle sue reti, secondo il suo sito web.

 

«Change Healthcare sta riscontrando un’interruzione della rete correlata a un problema di sicurezza informatica e i nostri esperti stanno lavorando per risolvere la questione. Una volta venuti a conoscenza della minaccia esterna, nell’interesse di proteggere i nostri partner e pazienti, abbiamo intrapreso azioni immediate per disconnettere i nostri sistemi per prevenire ulteriori impatti», ha dichiarato l’azienda. «Riteniamo che il problema sia specifico di Change Healthcare e che tutti gli altri sistemi del gruppo UnitedHealth siano operativi”, mentre “si prevede che l’interruzione durerà almeno per tutta la giornata».

Sostieni Renovatio 21

La società ha dichiarato in una serie di aggiornamenti di aver notato le interruzioni mercoledì mattina. La natura del problema di sicurezza informatica non è stata rivelata e non sono stati forniti altri dettagli. Non è inoltre chiaro quando verrà risolta l’interruzione del servizio.

 

Secondo quanto riportato, diverse farmacie hanno affermato di non essere in grado di accedere ai sistemi e hanno segnalato un’interruzione a causa dell’attacco informatico. Ad esempio, il gruppo sanitario Scheurer Health, con sede nel Michigan, ha scritto sui social media che non poteva elaborare le prescrizioni tramite la propria assicurazione a causa della «interruzione a livello nazionale del più grande processore di prescrizioni del Nord America», riferendosi a Change Healthcare.

 

Secondo la rivista Forbes, un certo numero di aziende sanitarie utilizzano Change Healthcare per effettuare pagamenti e gestire i propri dati finanziari. Ciò significa che un’azienda sanitaria che utilizza Change potrebbe subire perdite monetarie durante l’interruzione.

 

Change Healthcare è di proprietà dell’assicurazione sanitaria UnitedHealth Group ed è diventata una filiale nel 2022 con un accordo del valore di 7,8 miliardi di dollari. Ciò significa che l’azienda ha accesso alle cartelle cliniche di un numero significativo di americani. Non è chiaro se l’incidente di sicurezza informatica abbia portato all’accesso non autorizzato all’assistenza sanitaria o alle informazioni personali, scrive Epoch Times.

 

Ieri mattina è stata segnalata anche una grande interruzione del servizio di AT&T, carrier nazionale americano per la telefonia. A causa dell’interruzione, diverse forze dell’ordine, amministrazioni e servizi di emergenza hanno affermato che i clienti AT&T non potevano chiamare i servizi di emergenza, ottenendo una risposta da funzionari statali e federali.

 

A mezzogiorno, tuttavia, AT&T ha dichiarato di aver ripristinato l’accesso a circa il 75% dei clienti. La società non ha rivelato il motivo per cui si è verificata l’interruzione del servizio.

 

La fragilità della società moderna rispetto agli attacchi informatici rappresenta qualcosa di preoccupante, anche se non percepito: un rapporto governativo britannico ha avvertito ad inizio anno che Londra rischia una «catastrofe in qualsiasi momento». La città di Wuhan a fine 2023 si è esercitata in previsione di un blackout (ricordando che nel 2019 si esercitava per un’emergenza epidemica).

Aiuta Renovatio 21

Una paralisi del sistema di distribuzione dei farmaci può, certamente, ferire o perfino uccidere una quantità di popolazione la cui vita da quei farmaci dipende. Attacchi cibernetici al sistema sanitario si sono registrati anche in Italia, come accaduto due anni fa con la Regione Lazio.

 

Come riportato da Renovatio 21, nelle ultime settimane attacchi cibernetici si sono consumati in Iran, colpendo la distribuzione del carburante. Sono state avanzate supposte rivendicazioni da parte di gruppi hacker israeliani.

 

L’anno passato vi era stato il caso significativo di aeroporti e sistemi aerei di vari Paesi colpiti da misteriosi «malfunzionamenti informatici», che hanno causato, negli USA, la messa a terra di ogni aereo – cosa che non accadeva dall’11 settembre 2001. Secondo speculazioni, potrebbe essersi trattato di un attacco ransomware, idea potenzialmente corroborata dal concomitante improvviso aumento del prezzo del Bitcoin.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



Immagine di Mike Mozart via Flickr pubblicata su licenza Creative Commons Attribution 2.0 Generic; immagine modificata

 

 

 

Continua a leggere

Guerra cibernetica

La Germania rivoluziona i suoi servizi segreti per la guerra cibernetica e oltre

Pubblicato

il

Da

Secondo il ministro dell’Interno Alexander Dobrindt, il governo tedesco dovrebbe attribuire poteri più ampi alle agenzie di Intelligence del Paese, incluse capacità offensive sul piano informatico nei confronti di avversari stranieri.   In più occasioni gli Stati membri della NATO hanno accusato la Russia di aver violato server governativi, di aver interferito con i segnali GPS degli aerei e di aver dirottato droni ucraini nel loro spazio aereo, pur disponendo di prove scarse o nulle. Mosca ha respinto tali accuse definendole bellicose e finalizzate a giustificare la «militarizzazione sfrenata» dell’Europa.   Il Servizio di intelligence estera di Berlino (BND) e l’Ufficio federale per la tutela della Costituzione (BfV) saranno oggetto di una «riforma storica», ha dichiarato Dobrindt al quotidiano Bild.

Sostieni Renovatio 21

La legge trasformerà i servizi segreti in autentiche agenzie di intelligence, ha spiegato, aggiungendo che «si tratta di una rivoluzione nella nostra architettura di sicurezza perché, per la prima volta, stiamo conferendo ai servizi segreti poteri operativi».   Dobrindt ha fatto riferimento alle presunte minacce ibride che la Germania dovrebbe fronteggiare, nonché ai «tentativi di destabilizzazione attraverso sabotaggi, spionaggio, attacchi informatici e operazioni segrete da parte di potenze straniere».   Secondo quanto riportato, la riforma consentirebbe al BND e al BfV di infiltrarsi in computer e smartphone, anche mediante virus Trojan, e di contrastare attivamente le infrastrutture degli aggressori in caso di attacco informatico.   Stando alle notizie dei media, all’agenzia di spionaggio verrebbe inoltre riconosciuto un accesso più ampio ai dati relativi alle comunicazioni e ai video, che verrebbero esaminati con il supporto dell’Intelligenza Artificiale.   Dobrindt presenterà la riforma al governo tedesco mercoledì. Secondo le fonti, il ministro ha ribadito la necessità di maggiori «capacità operative e poteri attivi» per il BND e il BfV al fine di contrastare il terrorismo di Stato moderno e i gruppi estremisti.

Aiuta Renovatio 21

A metà giugno Dobrindt aveva annunciato un’imminente decisione del governo volta ad ampliare i poteri del BND, inaugurando al contempo un nuovo centro per la guerra ibrida a Berlino.   Lo scorso dicembre la Sueddeutsche Zeitung aveva riferito che il governo tedesco stava cercando di autorizzare il BND a condurre attacchi informatici, sabotaggi e altre operazioni offensive all’estero.   Inoltre, secondo il rapporto, in base a questo piano l’agenzia di intelligence riceverebbe poteri di sorveglianza interna più estesi e gli agenti sarebbero autorizzati a introdursi nelle abitazioni dei sospettati per installare segretamente spyware su computer e altri dispositivi.   Come riportato da Renovatio 21, Dobrindt aveva inaugurato un nuovo centro per la guerra ibrida, nell’ambito della più ampia militarizzazione del Paese in risposta a una presunta «minaccia russa».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 Immagine di Bjs via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 4.0 International  
     
Continua a leggere

Guerra cibernetica

Sistemi idrici in tutti gli Stati Uniti colpiti da attacchi informatici

Pubblicato

il

Da

Hacker hanno preso di mira le aziende di gestione idrica e fognaria in almeno una dozzina di stati americani. Lo riporta ABC News, citando fonti a conoscenza della questione.

 

Le autorità americane ritengono che l’Iran, in conflitto con gli Stati Uniti sin dall’attacco subito alla fine di febbraio, sia il principale sospettato dietro gli attacchi informatici, sebbene il suo coinvolgimento non sia stato ancora confermato ufficialmente, ha riferito l’emittente martedì.

 

Teheran non ha commentato le accuse. Nel corso degli anni, gli Stati Uniti hanno accusato l’Iran di aver tentato di hackerare le proprie banche, infrastrutture e sistemi di comunicazione di alti funzionari, accuse che la Repubblica islamica ha sempre respinto.

 

Giovedì scorso, l’FBI ha dichiarato che «criminali informatici» avevano preso di mira i sistemi idrici e fognari di sette stati alla fine di luglio. Le loro azioni, ha affermato l’FBI, hanno provocato la «perdita della funzionalità di monitoraggio e controllo» di infrastrutture chiave.

 

Secondo ABC News, almeno altri cinque stati hanno subito attacchi simili. Le fonti del canale televisivo statunitense ritengono che gli attacchi informatici possono mettere in difficoltà gli operatori dei servizi pubblici modificando le password o disattivando gli allarmi. Tuttavia, finora non hanno causato interruzioni diffuse nell’approvvigionamento idrico.

Sostieni Renovatio 21

La stampa americana menzionato Michigan, Minnesota, New Jersey, South Dakota e Georgia tra gli stati colpiti. La polizia statale del Michigan ha dichiarato che, in seguito all’attacco informatico, «tutti i sistemi hanno continuato a funzionare in sicurezza, i problemi sono stati risolti dagli operatori locali e non si sono registrati impatti che abbiano rappresentato un rischio per la salute pubblica».

 

L’FBI ha esortato gli operatori a disconnettere i propri sistemi da Internet, ove possibile, a utilizzare software sicuri e a prepararsi a passare ai controlli manuali, se necessario. Gli esperti hanno lanciato l’allarme in merito all’insufficiente sicurezza informatica degli impianti di trattamento delle acque negli Stati Uniti, affermando che ciò li rende vulnerabili agli attacchi.

 

La scorsa settimana, il presidente degli Stati Uniti Donald Trump ha escluso il coinvolgimento dell’Iran nell’attacco informatico alle infrastrutture. «Hanno dato la colpa all’Iran. Non credo. Penso che la colpa sia del Minnesota perché sono profondamente incompetenti… L’Iran ha problemi ben più gravi che preoccuparsi del Minnesota», ha dichiarato durante una riunione di gabinetto.

 

Trump ha anche attaccato il governatore democratico dello stato, il controverso ex candidato vicepresidente Tim Walz, definendolo «corrotto». Walz ha risposto in un post su X, affermando: «Trump sa esattamente chi è responsabile di questo attacco e sa che anche altri stati sono Stati colpiti. Questo è l’aspetto della guerra moderna e dimostra ulteriormente che non esiste un piano per vincere una guerra con l’Iran».

 

Come riportato da Renovatio 21, nel 2021 era emerso che una città della Florida era stata bersaglio di un attacco informatico che ha alterato brevemente le sostanze chimiche nella sua fornitura d’acqua a «livelli potenzialmente dannosi».

 

Da decenni, oramai, si parla di «bombe logiche»: esperti di cybersecurity ritengono che in vari Paesi, piantati nel profondo dei sistemi informatici di rilevanza nazionale (dighecentrali energeticheacquedotti, ferrovie, reti petrolifereaeroportipompe di benzina), esistano dei virus cibernetici da avversari geopolitici – vere e proprie armi di guerra cibernetica, pronte ad essere detonate al momento del conflitto, causando catastrofi in grado di paralizzare l’intera nazione.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 Immagine di pubblico dominio CC0 via Wikimedia

 

 

Continua a leggere

Guerra cibernetica

L’Interpol dice che l’IA è collegata alla metà dei crimini informatici in Africa

Pubblicato

il

Da

L’Intelligenza Artificiale ha avuto un ruolo in oltre la metà dei casi di criminalità informatica esaminati in tutta l’Africa nel 2025, poiché i gruppi criminali si sono rivolti sempre più a questa tecnologia per automatizzare gli attacchi, produrre deepfake convincenti ed espandere operazioni di frode su larga scala. Lo ha dichiarato l’Interpol.   Il rapporto African Cyberthreat Assessment Report 2026, che si basa su informazioni provenienti dalle forze dell’ordine di 36 Paesi africani, ha rilevato che l’intelligenza artificiale è stata coinvolta nel 55% dei casi di criminalità informatica esaminati nel 2025.   Allo stesso tempo, le perdite finanziarie legate alla criminalità informatica sono più che raddoppiate, passando da 192 milioni di dollari nel 2024 a 484 milioni di dollari nel 2025. Secondo il rapporto, l’aumento riflette il ruolo crescente delle truffe facilitate dall’intelligenza artificiale, del furto di credenziali e delle campagne automatizzate di ingegneria sociale.

Iscriviti alla Newslettera di Renovatio 21

Secondo l’Interpol, l’intelligenza artificiale ha abbassato la soglia d’ingresso per i criminali informatici, consentendo anche a malintenzionati relativamente inesperti di lanciare attacchi sofisticati. Il rapporto afferma che i criminali utilizzano sempre più l’IA per generare video deepfake e registrazioni vocali convincenti, creare identità sintetiche per frodi finanziarie e ideare campagne di phishing altamente personalizzate.   Il rapporto ha stimato circa 600.000 casi di estorsione a sfondo sessuale in tutta l’Africa nel 2025, con il Sudafrica che rappresentava il 30% e il Kenya il 13%. Ha inoltre rilevato che il 72% dei Paesi esaminati ha segnalato la presenza di centri di truffa, la maggior parte dei quali nell’Africa meridionale e occidentale.   I governi di tutta l’Africa si stanno adoperando per rafforzare le proprie difese. All’inizio di quest’anno, il Kenya ha annunciato l’intenzione di modificare la propria legislazione in materia di crimini informatici per contrastare le minacce basate sull’intelligenza artificiale. Anche il Sudafrica ha avvertito che gli attacchi basati sull’IA e i deepfake stanno creando nuove sfide per la sicurezza, mentre il Senegal ha lanciato una piattaforma di segnalazione online per migliorare la risposta ai reati informatici che colpiscono i minori.   «La criminalità informatica si è affermata come una delle minacce criminali più significative per la regione», ha dichiarato Neal Jetton, direttore della divisione crimini informatici dell’Interpol. «L’intelligenza artificiale sta automatizzando ogni fase di un attacco informatico, dalla ricognizione e dal phishing all’estorsione e all’elusione».   Secondo l’Interpol, nel 2025 17 Paesi africani hanno emanato o aggiornato la legislazione in materia di criminalità informatica, mentre quattro operazioni condotte dall’agenzia hanno portato a oltre 1.500 arresti e al recupero di beni per un valore superiore a 100 milioni di dollari.   Il Paese africano che ha più di ogni altro un grande ruolo nella storia delle truffe informatiche (e, precedentemente, via telefono o fax) è sicuramente la Nigeria.   Il crimine cibernetico in Nigeria affonda le sue radici storiche nella fine del ventesimo secolo, quando ha iniziato a evolversi dalle prime truffe postali e telefoniche basate sull’inganno e note come frodi «419», dal nome del relativo articolo del codice penale nigeriano.

Iscriviti al canale Telegram

Con la rapida digitalizzazione e la diffusione di Internet nei primi anni duemila, queste attività si sono trasformate in sofisticati attacchi informatici, truffe romantiche (cioè casi in cui nigeriani si spacciano per altre persone, come veterani dell’esercito USA sui social per far innamorare delle signore e farsi consegnare tutti i loro averi) ed e-mail di phishing su scala globale, alimentati da un tasso elevato di disoccupazione giovanile.   La portata finanziaria di questo fenomeno è enorme: secondo i dati della Economic and Financial Crimes Commission (EFCC) la sola Nigeria arriva a perdere circa 500 milioni di dollari all’anno a causa degli attacchi informatici. Nel complesso, tra il 2019 e il 2025, l’impatto economico complessivo sul Paese ha superato i 3 miliardi di dollari di perdite.   I dati del 2026 evidenziano che circa l’84% degli adulti nigeriani si è imbattuto in almeno una truffa informatica nell’ultimo anno, e il 22% della popolazione ha subito perdite finanziarie dirette o la violazione dei propri dati personali. A livello locale, le sole frodi interne generano perdite superiori ai 12 miliardi di naira all’anno.   Questa crescita esponenziale ha spinto le organizzazioni di sicurezza a intensificare il contrasto, portando il Paese a registrare oltre 3.400 condanne in un anno per reati finanziari e informatici, nel tentativo di proteggere un’economia digitale che subisce più di 4.000 tentativi di attacco alla settimana.  

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
   
 
Continua a leggere

Più popolari