Guerra cibernetica
Attacco hacker «anonimo» blocca le stazioni di benzina in tutto l’Iran
Renovatio 21 pubblica questo articolo su gentile concessione di Asianews
Le modalità ricordano quelle del luglio scorso che avevano interrotto la circolazione ferroviaria. Agli automobilisti che hanno cercato di usare i buoni governativi compariva la scritta: «cyberattack 64411». Il riferimento è all’ufficio della guida suprema Khamenei. Le immagini delle lunghe code alle stazioni rilanciate in tutto il Paese.
Un attacco hacker al sistema che regola i sussidi per i rifornimenti di carburante, un programma controllato dal governo di Teheran, ha causato il blocco del funzionamento delle stazioni di servizio nel Paese.
Le modalità ricordano quelle del luglio scorso che avevano interrotto la circolazione ferroviaria
La TV di Stato iraniana ha diffuso immagini di lunghe file di auto in attesa (invano) di fare il pieno nella capitale e nelle più importanti città; a ogni tentativo, gli utenti si vedono comparire la scritta «cyberattack 64411», che evoca un episodio analogo avvenuto a luglio ai danni della rete ferroviaria.
I vertici della Repubblica islamica hanno ammesso l’attacco informatico dopo che nel Paese hanno iniziato a circolare foto e video delle code ai benzinai, poi trasmesse anche dalla televisione. I funzionari del ministero del Petrolio sarebbero impegnati in queste ore in una riunione di emergenza nel tentativo di risolvere il problema.
L’agenzia semi-ufficiale Isna aggiunge che quanti hanno cercato di acquistare il carburante con la carta governativa si sono visti comparire un messaggio con scritto «Attacco informatico 64411», il cui numero appartiene all’ufficio della guida suprema, l’ayatollah Ali Khamenei.
L’emergenza carburante innescata dal cyber-attacco si inserisce in un quadro di profonde difficoltà per l’economia iraniana, affossata dalle sanzioni USA per il programma nucleare di Teheran e dalla crisi innescata dalla pandemia di COVID-19.
Agli automobilisti che hanno cercato di usare i buoni governativi compariva la scritta: «cyberattack 64411». Il riferimento è all’ufficio della guida suprema Khamenei
In una situazione di estrema precarietà la maggior parte dei cittadini si affida ai sussidi per il rifornimento delle auto e l’attacco, che finora non è stato rivendicato, rischia di inasprire le difficoltà e alimentare un clima già diffuso di malcontento.
Alcuni canali satellitari in lingua farsi hanno diffuso video girati da alcuni automobilisti a Isfahan in cui sui cartelloni elettronici compariva la scritta: «Khamenei! Dov’è la tua benzina?». Un altro diceva: «Benzina gratis alla stazione di Jamaran», con un riferimento all’abitazione dell’ex guida suprema, il grande ayatollah Ruhollah Khomeini.
Lo stesso numero utilizzato oggi era comparso in un attacco a luglio, contro la rete ferroviaria. All’epoca la società di sicurezza informatica israeliana Check Point aveva attribuito il gesto a un gruppo di hacker chiamato Indra, il nome del Dio indù della guerra, già responsabile di attacchi in Siria contro il presidente Bashar al-Assad e istituzioni governative.
(…)
Invitiamo i lettori di Renovatio 21 a sostenere con una donazione Asianews e le sue campagne.
Renovatio 21 ripubblica questo articolo per dare una informazione a 360º. Ricordiamo che non tutto ciò che viene pubblicato sul sito di Renovatio 21 corrisponde alle nostre posizioni.
Immagine di Blondinikard Froberg via Flickr pubblicata su licenza Creative Commons Attribution 2.0 Generic (CC BY 2.0); immagine modificata
Guerra cibernetica
Sistemi idrici in tutti gli Stati Uniti colpiti da attacchi informatici
Hacker hanno preso di mira le aziende di gestione idrica e fognaria in almeno una dozzina di stati americani. Lo riporta ABC News, citando fonti a conoscenza della questione.
Le autorità americane ritengono che l’Iran, in conflitto con gli Stati Uniti sin dall’attacco subito alla fine di febbraio, sia il principale sospettato dietro gli attacchi informatici, sebbene il suo coinvolgimento non sia stato ancora confermato ufficialmente, ha riferito l’emittente martedì.
Teheran non ha commentato le accuse. Nel corso degli anni, gli Stati Uniti hanno accusato l’Iran di aver tentato di hackerare le proprie banche, infrastrutture e sistemi di comunicazione di alti funzionari, accuse che la Repubblica islamica ha sempre respinto.
Giovedì scorso, l’FBI ha dichiarato che «criminali informatici» avevano preso di mira i sistemi idrici e fognari di sette stati alla fine di luglio. Le loro azioni, ha affermato l’FBI, hanno provocato la «perdita della funzionalità di monitoraggio e controllo» di infrastrutture chiave.
Secondo ABC News, almeno altri cinque stati hanno subito attacchi simili. Le fonti del canale televisivo statunitense ritengono che gli attacchi informatici possono mettere in difficoltà gli operatori dei servizi pubblici modificando le password o disattivando gli allarmi. Tuttavia, finora non hanno causato interruzioni diffuse nell’approvvigionamento idrico.
Sostieni Renovatio 21
La stampa americana menzionato Michigan, Minnesota, New Jersey, South Dakota e Georgia tra gli stati colpiti. La polizia statale del Michigan ha dichiarato che, in seguito all’attacco informatico, «tutti i sistemi hanno continuato a funzionare in sicurezza, i problemi sono stati risolti dagli operatori locali e non si sono registrati impatti che abbiano rappresentato un rischio per la salute pubblica».
L’FBI ha esortato gli operatori a disconnettere i propri sistemi da Internet, ove possibile, a utilizzare software sicuri e a prepararsi a passare ai controlli manuali, se necessario. Gli esperti hanno lanciato l’allarme in merito all’insufficiente sicurezza informatica degli impianti di trattamento delle acque negli Stati Uniti, affermando che ciò li rende vulnerabili agli attacchi.
La scorsa settimana, il presidente degli Stati Uniti Donald Trump ha escluso il coinvolgimento dell’Iran nell’attacco informatico alle infrastrutture. «Hanno dato la colpa all’Iran. Non credo. Penso che la colpa sia del Minnesota perché sono profondamente incompetenti… L’Iran ha problemi ben più gravi che preoccuparsi del Minnesota», ha dichiarato durante una riunione di gabinetto.
Trump ha anche attaccato il governatore democratico dello stato, il controverso ex candidato vicepresidente Tim Walz, definendolo «corrotto». Walz ha risposto in un post su X, affermando: «Trump sa esattamente chi è responsabile di questo attacco e sa che anche altri stati sono Stati colpiti. Questo è l’aspetto della guerra moderna e dimostra ulteriormente che non esiste un piano per vincere una guerra con l’Iran».
Come riportato da Renovatio 21, nel 2021 era emerso che una città della Florida era stata bersaglio di un attacco informatico che ha alterato brevemente le sostanze chimiche nella sua fornitura d’acqua a «livelli potenzialmente dannosi».
Da decenni, oramai, si parla di «bombe logiche»: esperti di cybersecurity ritengono che in vari Paesi, piantati nel profondo dei sistemi informatici di rilevanza nazionale (dighe, centrali energetiche, acquedotti, ferrovie, reti petrolifere, aeroporti, pompe di benzina), esistano dei virus cibernetici da avversari geopolitici – vere e proprie armi di guerra cibernetica, pronte ad essere detonate al momento del conflitto, causando catastrofi in grado di paralizzare l’intera nazione.
Iscriviti alla Newslettera di Renovatio 21
Immagine di pubblico dominio CC0 via Wikimedia
Guerra cibernetica
L’Interpol dice che l’IA è collegata alla metà dei crimini informatici in Africa
Iscriviti alla Newslettera di Renovatio 21
Iscriviti al canale Telegram ![]()
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Modelli di IA Anthropic hanno lanciato tre attacchi informatici non intenzionali
L’azienda sviluppatrice di Intelligenza Artificiale Anthropic ha reso noti tre episodi in cui i suoi modelli di IA Claude hanno inavvertitamente preso di mira organizzazioni reali durante valutazioni di sicurezza informatica che avrebbero dovuto svolgersi in un ambiente isolato.
I casi sono stati identificati retrospettivamente durante una revisione avviata a seguito di un incidente simile che ha coinvolto OpenAI e Hugging Face, un archivio online di modelli e set di dati di IA, e che è stato segnalato questo mese.
Anthropic ha dichiarato di aver individuato tre incidenti risalenti ad aprile. In ciascun caso, un ambiente di test configurato in modo errato manteneva l’accesso a Internet, consentendo a Claude di interagire con aziende e servizi pubblici reali. L’azienda ha attribuito il problema a un «malinteso» con il suo partner di valutazione, Irregular. I test prevedevano esercitazioni di «cattura la bandiera» che richiedevano a Claude di ottenere informazioni riservate da obiettivi simulati. Tuttavia, al modello era stato erroneamente comunicato che la rete non aveva alcuna connessione con il mondo esterno, portandolo a considerare qualsiasi sistema incontrato come parte dell’esercizio.
Sostieni Renovatio 21
In un caso, l’azienda fittizia che Claude aveva ricevuto l’ordine di infiltrarsi condivideva il nome con un dominio internet reale. Il modello ha avuto accesso al sito autentico durante quattro diverse sessioni di test ed ha estratto informazioni che, a quanto pare, includevano credenziali di accesso ad applicazioni e infrastrutture.
Durante un’altra valutazione, Claude si è imbattuto in istruzioni fittizie che indicavano a un ingegnere del software di installare del codice Python. Ha quindi caricato un pacchetto software dannoso su PyPI, un repository pubblico di programmi Python, nel tentativo di ottenere l’accesso al sistema target.
Prima che PyPI identificasse il pacchetto come dannoso, questo era stato scaricato ed eseguito su 15 sistemi reali, tra cui uno gestito da un’azienda di sicurezza. Successivamente, Claude ha estratto le credenziali che ha utilizzato per accedere ad altre parti dell’infrastruttura aziendale, ha affermato Anthropic.
Nel terzo e più recente episodio, il modello ha faticato a raggiungere il bersaglio previsto e ha iniziato a cercare su internet obiettivi alternativi. Alla fine ha interrotto la sua attività dopo aver appurato che i sistemi trovati erano reali e non simulati.
Anthropic ha dichiarato che, nell’incidente PyPI, il registro delle azioni di Claude affermava che caricare malware su un repository reale «NON sarebbe stato accettabile». Tuttavia, il modello si è convinto che il servizio facesse parte della simulazione, non essendo riuscito a riconoscere le autorità di certificazione autentiche che proteggevano le sue connessioni. La rivelazione giunge in un momento di crescente competizione tra gli sviluppatori di IA statunitensi e cinesi, impegnati in una corsa contro il tempo per costruire modelli sempre più performanti. Anthropic, OpenAI e altre aziende hanno cercato di dimostrare i progressi compiuti nelle prestazioni dell’IA, investendo massicciamente in nuovi sistemi.
Alcuni dirigenti del settore tecnologico hanno sostenuto che le aziende americane di AI dovrebbero allentare alcune restrizioni di sicurezza per preservare la propria posizione nella corsa globale all’IA.
Come riportato da Renovatio 21, l’anno passato Dario Amodei, CEO di Anthropic, ha dichiarato che l’AI potrebbe eliminare la metà di tutti i posti di lavoro impiegatizi di livello base entro i prossimi cinque anni.
Settimane fa Mrinank Sharma, fino a poco tempo fa responsabile del Safeguards Research Team presso l’azienda sviluppatrice del chatbot Claude, ha pubblicato su X la sua lettera di dimissioni, in cui scrive che «il mondo è in pericolo. E non solo per via dell’Intelligenza Artificiale o delle armi biologiche, ma a causa di un insieme di crisi interconnesse che si stanno verificando proprio ora».
Aiuta Renovatio 21
Il Fondo Monetario Internazionale ha citato il recente rilascio controllato di Claude Mythos Preview da parte di Anthropic, descritto come «un modello di Intelligenza Artificiale avanzato con eccezionali capacità informatiche». Secondo il FMI, Mythos sarebbe in grado di individuare e sfruttare vulnerabilità in tutti i principali sistemi operativi e browser web, «anche se utilizzato da utenti non esperti».
Durante la guerra contro l’Iran, il software avrebbe identificato la scuola elementare iraniana di Minab come bersaglio. Un attacco statunitense ha ucciso quasi 160 persone nell’edificio, la maggior parte delle quali bambini. Secondo l’Amodei, tuttavia, un utilizzo simile di Claude non avrebbe violato le «linee rosse» dell’azienda.
Il mese scorso la Repubblica Popolare Cinese ha denunziato l’esistenza di un meccanismo segreto di condivisione dati nell’IA Claude di Anthropic.
Anthropic è l’azienda di IA coinvolta direttamente dal Vaticano nel lancio della nuova Enciclica Magnifica Humanitas.
Come riportato da Renovatio 21, l’azienda ha dichiarato a luglio che Claude, l’ultimo modello di Intelligenza Artificiale sviluppato da Anthropic, ha creato un ambiente di lavoro interno che impiega per manipolare concetti in maniera analoga al pensiero consapevole umano.
Iscriviti alla Newslettera di Renovatio 21
-



Arte2 settimane faPatti Smith avrebbe dato in adozione sua figlia con la promessa che non fosse cresciuta cattolica. Ora è accolta dal papa
-



Immigrazione2 settimane faL’invasione è incontrovertibile. Immagini da Ceuta
-



Ambiente7 giorni faMorti di caldo, morti di inciviltà
-



Salute2 settimane faI malori della 31ª settimana 2026
-



Epidemie2 settimane faMons. Viganò: Vaticano complice di Fauci
-



Immigrazione1 settimana faMons. Viganò: l’invasione programmata dell’Occidente apostata è un piano diabolico di sostituzione etnica
-



Spirito1 settimana faLeone ha approvato il documento del cardinale Roche a sostegno delle restrizioni alla Messa in latino
-



Geopolitica2 settimane faLe bande degli stupratori pakistani e oltre. Intervista video al direttore di Renovatio 21












