Connettiti con Renovato 21

Guerra cibernetica

Attacco cibernetico alla più grande banca del mondo: la cinese ICBC costretta a usare chiavette USB per fare trading

Pubblicato

il

La più grande banca al mondo per depositi, l’Industrial and Commercial Bank of China (ICBC), ha subito un attacco informatico che, secondo quanto riferito, ha interrotto le operazioni del Tesoro statunitense questa settimana, costringendo l’azienda a utilizzare una chiavetta USB per completare gli accordi.

 

Giovedì la ICBC ha rivelato che la sua unità di servizi finanziari statunitense ha subito un attacco ransomware che ha provocato l’interruzione di diversi sistemi.

 

Secondo quanto riportato, l’istituto di credito ha quindi dovuto inviare alle parti interessate una chiavetta USB contenente i dettagli dell’operazione finanziaria.

 

La banca ha dichiarato di aver «risolto con successo» le operazioni del Tesoro americano eseguite mercoledì. Tuttavia, numerosi articoli hanno affermato che si è verificata un’interruzione, mentre gli operatori di mercato hanno affermato che la liquidità sarebbe stata colpita, riporta RT.

 

«Questo è un vero shock per le grandi banche di tutto il mondo», ha affermato Marcus Murray, fondatore della società svedese di sicurezza informatica Truesec. «L’attacco hacker alla ICBC spingerà le grandi banche di tutto il mondo a correre per migliorare le proprie difese, a partire da oggi».

Sostieni Renovatio 21

Alla fine del 2022 l’unità aveva un patrimonio di 23,5 miliardi di dollari, secondo la sua più recente dichiarazione annuale alle autorità di regolamentazione statunitensi.

 

Il ransomware è un tipo di attacco informatico in cui gli hacker prendono il controllo di sistemi o informazioni per chiedere un riscatto. Questo tipo di attacco ha visto un aumento di popolarità tra gli hacker negli ultimi anni.

 

È importante rilevare che la Cina ha vietato le transazioni legate alle criptovalute, il che significa che storicamente le sue banche non sono state prese di mira poiché gli hacker di solito richiedono un riscatto in criptovaluta, che garantisce maggiore anonimato. Ciò quindi aumenta la stranezza di questo attacco cibernetico, che coinvolge da vicino i due Paesi economicamente più rilevanti del pianeta.

 

Nessuno finora ha rivendicato la responsabilità dell’attacco alla ICBC, e l’istituto di credito cinese non ha detto chi potrebbe esserci dietro l’incidente. Secondo la società di analisi Chainalysis, quest’anno i pagamenti per gli attacchi ransomware sono cresciuti fino a 500 milioni di dollari alla fine di settembre, segnando un aumento del 50% rispetto allo scorso anno.

 

Come riportato da Renovatio 21, l’Europol lo scorso mese ha arrestato un grande gruppo hacker che faceva uso di ransomware. Toyota, che era fino a qualche anno fa il maggiore produttore di auto del mondo, a settembre ha annunciato di aver fermato momentaneamente la produzione, negando tuttavia che era per colpa di un attacco hacker subito nel 2022 da un fornitore, Kojima Industries.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



 

Immagine di pubblico dominio CC0 via Wikimedia

Continua a leggere

Guerra cibernetica

Il presidente della Colombia Petro accusa Israele di aver hackerato le elezioni

Pubblicato

il

Da

Il presidente colombiano uscente Gustavo Petro ha accusato Israele di aver hackerato le elezioni presidenziali, sostenendo che le modifiche ai server elettorali abbiano consentito a soggetti esterni di manipolare i dati di voto.   Il Petro ha rilasciato queste dichiarazioni dopo che il candidato di destra Abelardo De La Espriella ha vinto le elezioni presidenziali di domenica con un margine ristretto, secondo i risultati preliminari, sconfiggendo il senatore di sinistra Ivan Cepeda e segnando un allontanamento dalle politiche progressiste di Petro.   Con quasi tutti i voti scrutinati, De La Espriella ha ottenuto il 49,66% dei consensi contro il 48,70% di Cepeda, secondo i dati del Registro Nazionale. L’avvocato e imprenditore quarantasettenne, che ha ricevuto l’appoggio del presidente statunitense Donald Trump, ha basato la sua campagna sulla promessa di reprimere la criminalità, porre fine ai colloqui di pace con i gruppi armati e ripristinare i rapporti con Israele dopo l’interruzione delle relazioni diplomatiche da parte del Petro.   Il presidente colombiano, da tempo critico nei confronti delle potenze occidentali, ha accusato gli Stati Uniti di perpetuare la disuguaglianza globale e ha definito la campagna militare israeliana a Gaza un «genocidio».

Iscriviti alla Newslettera di Renovatio 21

In un post pubblicato domenica su X, Petro ha sostenuto di aver avvertito della vulnerabilità del software elettorale sviluppato dai fratelli Bautista, citando una sentenza del Consiglio di Stato colombiano del 2018, e di aver chiesto che venisse sostituito con un software di proprietà pubblica e sottoposto a una verifica indipendente.   Il Petro ha affermato che vi erano prove del fatto che gli indirizzi IP di diversi server appartenenti al Registro Nazionale colombiano fossero stati modificati, il che, a suo dire, indica che il software è stato violato e che «altri hanno inserito dati per i seggi elettorali e i centri di votazione».   «L’unica entità al mondo in grado di farlo è lo Stato di Israele», ha aggiunto, dichiarando che avrebbe fornito ai giudici i dettagli dei server presumibilmente alterati e ha chiesto un riconteggio completo e un’indagine sulle vulnerabilità del software elettorale.   De La Espriella, che si è battuto per legami più stretti con Washington, ha già ricevuto le congratulazioni di Trump e del Segretario di Stato americano Marco Rubio. Si è impegnato a ripristinare le relazioni diplomatiche con Israele e ad aprire un’ambasciata colombiana a Gerusalemme, annullando la decisione di Petro di interrompere i rapporti.   Il ministro degli Esteri israeliano Gideon Sa’ar si è congratulato con De La Espriella per la sua «impressionante vittoria» e ha affermato che Israele auspica un rafforzamento dei legami bilaterali.   Gli stretti legami tra De La Espriella e Israele sono stati evidenti durante tutta la sua campagna elettorale. In un incontro con Sa’ar a novembre, De La Espriella ha affermato che «un’alleanza strategica con lo Stato di Israele e il governo degli Stati Uniti non solo ci renderà più forti, ma ci collocherà dalla parte giusta della storia».   La Colombia di Petro aveva rotto i rapporti con Israele nel 2024.   In Sud America Israele sembra godere del favore parossistico – definito «chiaro ed inflessibile sostegno» – del presidente argentino Milei, uomo consigliato da rabbini che sarebbe in procinto di «convertirsi» al giudaismo, che ha addirittura fatto partecipare l’ambasciatore israeliano ad un gabinetto di crisi del governo di Buenos Aires, destando scandalo nella comunità diplomatica del suo Paese.   Come riportato da Renovatio 21, il mese scorso il Milei ha definito il presidente colombiano Petro «assassino terrorista», provocando così l’espulsione di tutti i diplomatici argentini da Bogotá.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di pubblico dominio CC0 via Flickr
 
Continua a leggere

Guerra cibernetica

Società informatica israeliana sospettata di interferenze nelle elezioni nel mondo

Pubblicato

il

Da

Una società informatica israeliana sospettata di interferire nelle elezioni locali francesi e di prendere di mira candidati filo-palestinesi avrebbe anche interferito nelle votazioni a Nuova York e in Scozia, oltre a operare in Angola e Togo. Lo riporta la stampa francese, citando funzionari del governo di Parigi.

 

Il mese scorso, un rapporto di Reuters ha affermato che le autorità francesi ritenevano che la società israeliana BlackCore fosse dietro una campagna diffamatoria online contro tre candidati a sindaco di città francesi del partito di sinistra filo-palestinese France Insoumise (LFI) – Marsiglia, Tolosa e Roubaix – in vista delle elezioni amministrative di marzo.

 

Il ministro dell’Interno francese Laurent Nunez ha successivamente confermato l’avvio di un’indagine, ma non ha rivelato l’oggetto dell’inchiesta. Giovedì, Viginum, l’agenzia governativa francese per il rilevamento della disinformazione, ha ipotizzato che BlackCore potesse operare ben oltre i confini della Francia.

Sostieni Renovatio 21

«Questo modus operandi non si è limitato alle elezioni comunali in Francia», ha dichiarato Marc-Antoine Brillant, capo di Viginum. «Sembra essere stato utilizzato anche per condurre operazioni di interferenza digitale all’estero in altri paesi o regioni, come Angola, Togo, le elezioni in Scozia e le elezioni comunali del 2025 a Nuova York».

 

Viginum ha dichiarato di aver individuato account collegati a BlackCore che prendevano di mira John Swinney, il primo ministro scozzese, il quale ha descritto la campagna israeliana a Gaza come una «catastrofe umanitaria causata dall’uomo» e ha affermato che un genocidio potrebbe essere in corso nell’enclave palestinese.

 

Per quanto riguarda Nuova York, Brillant non ha specificato chi fosse il bersaglio nella corsa a sindaco del 2025, ma il voto è stato vinto da Zohran Mamdani, un socialista autoproclamato e sostenitore di lunga data della Palestina, che è diventato il primo sindaco musulmano eletto della città.

 

Il capo di Viginum ha riconosciuto che l’indagine «non ha permesso di identificare lo sponsor o gli sponsor, se effettivamente esistono, dietro questa interferenza digitale straniera». Tuttavia, il primo ministro francese Sébastien Lecornu ha affermato che Parigi ha chiesto a Israele chiarimenti sulle azioni di BlackCore e aiuto per identificare chiunque possa essere stato dietro la campagna diffamatoria.

 

BlackCore si descriveva come «un’azienda d’élite specializzata in influenza, sicurezza informatica e tecnologia, creata per l’era moderna della guerra dell’informazione», che forniva a governi e campagne politiche «strategie all’avanguardia, strumenti avanzati e una solida sicurezza per plasmare le narrazioni». Dopo l’attenzione della stampa, il suo sito web e la pagina LinkedIn sono stati disattivati.

 

La controversia si inserisce nel contesto di relazioni sempre più tese tra Francia e Israele, con Parigi che condanna lo Stato degli ebrei per gli attacchi in Libano, ex territorio sotto mandato francese, che hanno provocato un numero crescente di vittime civili.

 

La Francia ha inoltre vietato l’ingresso nel Paese al ministro israeliano di destra per la sicurezza nazionale, Itamar Ben-Gvir, dopo che questi ha pubblicato un video in cui scherniva gli attivisti bendati e legati con fascette di plastica della flottiglia umanitaria Global Sumud diretta a Gaza, tra cui figuravano anche cittadini francesi.

Aiuta Renovatio 21

Prima di BlackCore, si era a lungo parlato di Black Cub, una delle agenzie di Intelligence privata più note e controverse al mondo, fondata nel 2010 da ex ufficiali israeliani che impiegherebbero ex agenti del Mossad, dello Shin Bet e dell’Unità 8200 (l’élite della cyber-intelligence israeliana) con specializzazione in «HUMINT» (Human Intelligence), ovvero spionaggio basato su agenti sotto copertura. Secondo quanto riportato, verrebbero elaborati scenari fittizi (società fantasma, finti investitori) per agganciare i bersagli e registrarli di nascosto per raccogliere prove utili in cause legali o battaglie commerciali.

 

Le attività di questa realtà hanno raggiunto la cronaca quando emerse che i servigi dell’azienda furono richiesti al produttore Harvey Weinstein per spiare e screditare le donne che lo accusavano nell’ambito dello scandalo del MeToo.

 

In Israele esiste un vero e proprio ecosistema – di fatto un mercato miliardario della cyber-intelligence e dello spionaggio industriale privato – in cui ex agenti governativi creano aziende di Intelligence al servizio di terzi. Spesso queste agenzie collaborano tra loro: se Black Cube gestisce la parte umana (agganciare il bersaglio a cena con una falsa identità), le aziende con forti «Cyber Core» (come ad esempio la famigerata NSO Group che ha creato il malware Pegasus) si occupano di hackerare i telefoni e i computer dello stesso bersaglio.

 

Un’inchiesta condotta in collaborazione da varie testate internazionale nel 2025, tra cui il britannico Guardian, aveva rivelato che Israele ha obbligato i colossi tech statunitensi Google e Amazon a infrangere i propri vincoli contrattuali previsti dall’accordo cloud del 2021 con lo Stato Ebraico.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine di InformedImages via Wikimedia pubblicata su licenza Creative Commons Attribution 4.0 International

Continua a leggere

Guerra cibernetica

Centrale termoelettrica sabotata ciberneticamente in Svezia: Mosca respinge le accuse

Pubblicato

il

Da

Le accuse mosse da Stoccolma secondo cui un gruppo di hacker filorusso avrebbe tentato di sabotare una centrale termoelettrica in Svezia lo scorso anno sono infondate e prive di prove concrete, ha dichiarato l’ambasciatore russo in Svezia, Sergej Beljaev.   Il ministro svedese della Protezione Civile, Carl-Oskar Bohlin, ha affermato mercoledì che un gruppo legato all’Intelligence russa ha tentato di attaccare una centrale di teleriscaldamento nella Svezia occidentale nella primavera del 2025. Bohlin ha dichiarato che i servizi di sicurezza svedesi hanno identificato l’autore dell’attacco, che, a suo dire, è stato sventato dai sistemi di sicurezza integrati nella centrale.   «I servizi di sicurezza svedesi si sono occupati del caso e sono riusciti a identificare il responsabile, che ha legami con i servizi di Intelligence e di sicurezza russi», ha dichiarato Bohlin ai giornalisti.   Tuttavia, Beljaev ha respinto le accuse definendole infondate, sottolineando che Stoccolma non ha richiesto alcuna consultazione con la parte russa sulla questione, il che suggerisce che «non ci sono fatti o prove specifici», affermando inoltre che le affermazioni sul presunto coinvolgimento di «alcuni hacker russi in tali attività illegali rimangono al livello del principio ‘altamente probabile’, caro ai paesi occidentali, ovvero sospetti infondati».

Iscriviti al canale Telegram

Mosca ha ripetutamente respinto le accuse occidentali di coinvolgimento in attività di hacking, definendole bellicose, e ha costantemente espresso la volontà di cooperare in materia di sicurezza informatica. Il portavoce del Cremlino, Dmitrij Peskov, aveva precedentemente osservato che accusare la Russia di hacking è «un passatempo molto diffuso in tutto il mondo» e che attribuire la colpa di tutto a Mosca è diventata una tendenza comune in Occidente.   Le ultime accuse svedesi giungono in un contesto di crescenti tensioni tra Mosca e la NATO. Il blocco militare ha citato la presunta minaccia di aggressione russa per giustificare un massiccio rafforzamento militare e lo sviluppo di capacità offensive nel cyberspazio. A febbraio, anche Henna Virkkunen, responsabile tecnologica dell’UE, aveva affermato che non bastavano le misure difensive e che il blocco aveva bisogno anche di una «capacità offensiva».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Più popolari