Connettiti con Renovato 21

Guerra cibernetica

Il governo USA voleva una backdoor per Telegram

Pubblicato

il

Il governo degli Stati Uniti voleva una backdoor su Telegram per poter potenzialmente spiare i suoi utenti, ha detto il fondatore della piattaforma di social media Pavel Durov in una rara intervista concessa a Dubai al giornalista americano Tucker Carlson.

 

Nella densa conversazione Durov ha raccontato che l’attenzione dell’FBI è stata una delle ragioni ha abbandonato l’idea di portare la società a San Francisco, nel cuore della Silicon Valley, aggiungendo anche l’esperienza di essere assalito da tre criminali in strada appena sceso dagli uffici di Twitter dove aveva incontrato il CEO Jack Dorsey.

 

Nato a San Pietroburgo, Durov aveva fondato VK, la risposta russa a Facebook, insieme al fratello matematico Nikolaj. I due hanno passato alcuni anni dell’infanzia in Italia, a Torino, dove già davano prova della loro prodezza: il Nikolaj si esibì pure alla TV nazionale – immaginiamo il programma di Mike Bongiorno – come bambino prodigio che sa risolvere un’equazione di terzo grado.

 

Dopo traversie con il governo russo, che voleva i dati degli utenti ucraini, i fratelli hanno venduto le loro quote e riparato all’estero, dove hanno successivamente sviluppato il servizio di messaggistica social Telegram, che si descrive come uno degli strumenti di comunicazione più sicuri e protetti.

 

Sostieni Renovatio 21

Nell’intervista il Durov spiega che l’occhio vigile dell’FBI rendeva difficile la sua permanenza in America, ha detto, con tanto di visite nel suo appartamento dove faceva colazione e apparizioni in aeroporto appena sbarcava.

 

«Abbiamo ricevuto troppa attenzione da parte dell’FBI, delle agenzie di sicurezza, ovunque siamo arrivati», ha detto Durov a Carlson, descrivendo l’esperienza come «allarmante».

 

Secondo Durov, uno dei suoi dipendenti più importanti una volta gli disse che era stato avvicinato dal governo degli Stati Uniti. «C’è stato un tentativo segreto di assumere il mio ingegnere alle mie spalle da parte degli agenti della sicurezza informatica», ha detto l’uomo d’affari.

 

«Stavano cercando di convincerlo a utilizzare alcuni strumenti open source che avrebbe poi integrato nel codice di Telegram che, a mio avviso, sarebbero serviti da backdoor», ha detto Durov, confermando di credere al racconto del dipendente. «Non c’è motivo per cui il mio ingegnere inventi tali storie».

 

Durov ha continuato dicendo che anche lui ha «sperimentato personalmente pressioni simili» in America, dove le forze dell’ordine lo hanno avvicinato in più occasioni.

 

Il giovane imprenditore russo non concedeva un’intervista da dieci anni. Ha spiegato di perseguire, più che la ricchezza o il lusso, la libertà personale ed imprenditoriale, e ha raccontato di essere concentrato totalmente sul suo prodotto e sulla sua azienda, di cui è il solo proprietario e capo. Durov dice di aver rifiutato il danaro dei venture capitalist per mantenere la sua totale autonomia.

 

Interessante il racconto di quando, ospite dell’allora CEO Dorsey, che tutta Twitter poteva essere mantenuta con venti dipendenti invece che le centinaia che vi lavoravano senza sapere nemmeno bene cosa facessero. Il Dorsey rispose che se cominciasse a licenziare le persone il titolo di Twitter alla borsa Wall Street sarebbe caduto.

 

Come noto, anni dopo, Elon Musk si è comprato Twitter portandola via dal mercato azionario, e di lì a poco avrebbe licenziato l’80% della forza lavoro. Il servizio offerto dalla piattaforma, ora chiamata X, sembra migliorato: bassa latenza, alta definizione per i video, etc.

Aiuta Renovatio 21

Durov ha raccontato di ignorare la maggior parte delle ingiunzioni che arrivano agli uffici di Telegram da vari enti e governi, compreso il Congresso USA che aveva mandato, dopo i fati del 6 gennaio 2021, due distinte lettere: il Congresso democratico diceva di consegnare tutti i dati dei partecipanti della protesta, altrimenti Telegram sarebbe stata in violazione della Costituzione USA; una lettera del Congresso repubblicano diceva invece che se avrebbe consegnato quei dati sarebbe stato in violazione della Costituzione USA.

 

Il capo di Telegram sostiene, tuttavia, che la principale pressione arriva da Apple e Google, che possono bloccare del tutto le applicazioni sui telefonini di tutto il mondo.

 

Come riportato da Renovatio 21, tre settimane fa il tribunale nazionale spagnolo ha ordinato ai fornitori di servizi Internet di sospendere Telegram, in attesa di un’indagine sulle accuse di violazione del copyright. Qualche mese fa il segretario del Consiglio di sicurezza e difesa nazionale dell’Ucraina aveva dichiarato che Telegram è un servizio «pericoloso». L’app, insieme a TikTok è stata vietata per «terrorismo» in Somalia. Telegram è completamento bloccato in Cina e parzialmente in Iran.

 

Al tempo della pandemia la Germania aveva apertamente valutato la possibilità di chiudere Telegram, unico social che – di origine russa con server negli Emirati – pareva non censurare le opinioni degli utenti come invece facevano tutte le altre piattaforme. Nel 2022, il governo tedesco ha accusato Telegram di fornire una piattaforma per negazionisti del COVID-19 e «radicali di destra» e ha persino minacciato di bloccare l’app se la società dietro di essa non avesse collaborato con Berlino e fermato la diffusione dell’incitamento all’odio e dell’estremismo. Nel 2023 la Germania ha messo in galera un uomo per aver sostenuto la Russia su Telegram.

 

In Italia la questione Telegram era stata posta, su altre basi, all’inizio del lockdown 2020: gli editori italiani lamentarono che esistevano sull’app alcuni canali dove si potevano scaricare gratuitamente giornali e riviste – praticamente, un angolo di pirateria diffusa. La Federazione Italiana Editori Giornali (FIEG) chiese all’Autorità per le Garanzie nelle Comunicazioni (AGCOM) di «un provvedimento esemplare e urgente di sospensione di Telegram, sulla base di un’analisi dell’incremento della diffusione illecita di testate giornalistiche sulla piattaforma che, durante la pandemia, ha raggiunto livelli intollerabili per uno Stato di diritto».

 

Due settimane dopo, a fine aprile 2020, Telegram, con una mossa inedita, rispose ad una mail dei giudici italiani e disattivò i canali accusati. Come scrisse trionfalmente La Repubblica: «Il primo grande risultato nella lotta alla contraffazione dell’editoria arriva nella notte da Dubai alla casella di posta elettronica della procura di Bari: “Hello, thank you for your email”, esordiscono brevemente i manager della piattaforma di messaggistica, prima di dare l’annuncio: “Abbiamo appena bloccato tutti i canali che ci avete indicato, all the best”, firmato: “Telegram Dmca”».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

Immagine di TechCrunch via Wikimedia pubblicata su licenza Creative Commons Attribution 2.0 Generic

Continua a leggere

Guerra cibernetica

La Germania vuole le armi cibernetiche israeliane

Pubblicato

il

Da

La Germania dovrebbe guardare a Israele come modello per contrastare le minacce online, ha affermato domenica il ministro degli Interni Alexander Dobrindt, chiedendo la creazione di una cupola informatica.   Dobrindt ha rilasciato questa dichiarazione dopo una visita in Israele sabato, pochi giorni dopo la conclusione del conflitto militare di 12 giorni con l’Iran. In un’intervista al tabloid tedesco Bild, il ministro Dobrindt ha elogiato l’infrastruttura di difesa civile israeliana e ha esortato il suo Paese ad adottare approcci simili alle minacce moderne.   «Collaboreremo a stretto contatto con Israele su questo. La Germania ha bisogno di un cybercupola, un potente scudo digitale contro spionaggio, sabotaggio e per proteggere infrastrutture critiche come le aziende energetiche e di comunicazione», ha affermato il vertice del dicastero degli Interni germanico.   Il Dobrindt non ha fornito dettagli specifici. Il suo uso del termine «cyber dome» sembra riferirsi al sistema di difesa missilistica a corto raggio Iron Dome («cupola di ferro») di Israele, dimostratosi peraltro non infallibile nell’occasione degli attacchi iraniani.

Sostieni Renovatio 21

All’inizio di questo mese, l’Ufficio federale tedesco per la criminalità (BKA) ha segnalato livelli record di criminalità informatica nel 2024, documentando oltre 131.000 casi. L’agenzia ha specificamente accusato gruppi di hacktivisti filo-russi e anti-israeliani di essere responsabili di un’impennata di operazioni di negazione del servizio contro agenzie governative e aziende private.   Il nuovo governo tedesco, insediatosi a maggio, ha sostenuto Israele nel suo recente conflitto con l’Iran. Il cancelliere Friedrich Merz ha affermato che lo Stato degli ebrei stava facendo «il lavoro sporco per noi» lanciando attacchi aerei per impedire a Teheran di sviluppare armi nucleari.   Lo scontro tra Israele e Iran ha comportato attacchi a lungo raggio tra le due nazioni. Secondo lo Stato Giudaico, il conflitto ha causato danni diretti stimati per il Paese in 3 miliardi di dollari. Teheran ha accusato lo Stato ebraico di aver commesso un atto di aggressione internazionale e ha affermato di aver agito per legittima difesa con una rappresaglia.   La scorsa settimana, il governo Merz ha approvato una proposta di bilancio che include un consistente nuovo debito pubblico al fine di aumentare drasticamente la spesa per la difesa, destinata a raddoppiare entro il 2029. B   erlino ha sostenuto che l’investimento è necessario per proteggersi da un potenziale attacco russo alla NATO. Mosca, tuttavia, ha liquidato lo scenario come inverosimile e ha accusato i governi occidentali di usare tattiche basate sulla paura per giustificare il peggioramento delle condizioni di vita dei propri cittadini.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Droga

Narcos messicani hackerano telefono dell’FBI per uccidere informatori

Pubblicato

il

Da

Un hacker che lavora per il più potente cartello della droga messicano ha avuto accesso ai tabulati telefonici e ai dati di geolocalizzazione di un agente di alto rango dell’FBI assegnato all’ambasciata statunitense nel Paese. Lo sostiene l’ultimo rapporto dell’Ufficio dell’Ispettore Generale del dipartimento di Giustizia (DOJ) degli Stati Uniti,

 

L’incidente è avvenuto nel 2018, quando l’FBI stava lavorando a un caso di alto profilo per raccogliere prove contro il famigerato boss della droga messicano Joaquin Guzman Loera, soprannominato «El Chapo», per lungo tempo leader del cartello di Sinaloa.

 

Secondo il rapporto, l’agente informatico assunto dalla gang è riuscito anche a intercettare la rete di videosorveglianza di Città del Messico, consentendo al cartello di monitorare i movimenti dell’agente e di identificare gli individui con cui si incontrava, alcuni dei quali sono stati in seguito intimiditi o uccisi.

 

Sotto la guida del Guzman, il cartello di Sinaloa divenne il principale fornitore di droga degli Stati Uniti, trafficando enormi quantità di cocaina, eroina, metanfetamine e marijuana.

Sostieni Renovatio 21

Guzman è stato arrestato in Messico nel 2016 ed estradato negli Stati Uniti. Nel 2019, un tribunale federale di Brooklyn lo ha condannato all’ergastolo più 30 anni di carcere. Ora sta scontando la pena nell’ADX Florence, il carcere federale di massima sicurezza degli Stati Uniti.

 

La cattura del Chapo Guzmano non ha posto fine al cartello: il potere è passato ad altri leader e il flusso di droga verso Nord è continuato ininterrotto.

 

I recenti progressi nella tecnologia di sorveglianza e la loro accessibilità da parte di gruppi criminali e «nazioni meno sofisticate» sono ora considerati una minaccia «esistenziale» dalle agenzie di intelligence statunitensi come l’FBI e la CIA, si legge nel rapporto del dipartimento di Giustizia.

 

Dopo il suo ritorno in carica a gennaio, il presidente degli Stati Uniti Donald Trump ha adottato un atteggiamento duro nei confronti del ruolo del Messico nel traffico di droga.

 

In una delle sue prime mosse, ha designato diversi cartelli messicani, tra cui il cartello di Sinaloa, come organizzazioni terroristiche straniere, una mossa che potrebbe aprire la strada a operazioni militari o di intelligence estese.

 

La scorsa settimana, il dipartimento del Tesoro degli Stati Uniti ha imposto sanzioni a tre istituti finanziari messicani accusati di riciclaggio di denaro dei cartelli, presumibilmente escludendoli dal sistema finanziario americano.

 

Trump ha anche ventilato la possibilità di attacchi missilistici contro i laboratori di droga dei cartelli in Messico.

 

Nel frattempo, la CIA starebbe conducendo missioni di sorveglianza con droni in territorio messicano per monitorare le operazioni dei cartelli.

 

Queste politiche hanno messo a dura prova le relazioni tra Stati Uniti e Messico. La presidente messicana Claudia Sheinbaum ha criticato la mancanza di prove a sostegno di alcune azioni di Washington e ha messo in guardia contro la violazione della sovranità del Paese.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

Continua a leggere

Guerra cibernetica

Ciberattacco contro i supermercati americani di cibo bio

Pubblicato

il

Da

Il gigante statunitense della distribuzione alimentare United Natural Foods (UNFI) ha dichiarato martedì di essere al lavoro per ripristinare le proprie capacità a seguito di un attacco informatico avvenuto la scorsa settimana, che continua a compromettere la catena di approvvigionamento alimentare. Lo riporta il sito di tecnologia TechCrunch.   UNFI ha dichiarato, nell’ambito della sua relazione sugli utili del terzo trimestre, di «gestire diligentemente l’incidente informatico», come confermato lunedì.   L’azienda sta «aiutando i nostri clienti con soluzioni a breve termine ove possibile», ha dichiarato l’amministratore delegato di UNFI, Sandy Douglas, in un discorso preparato. Nella conference call post-risultati, Douglas ha affermato che UNFI sta «continuando a ripristinare in sicurezza i nostri sistemi e a ripristinare un servizio clienti capillare il prima possibile».

Sostieni Renovatio 21

L’azienda, che è il principale distributore di Whole Foods, di proprietà di Amazon, e fornisce oltre 250.000 prodotti alimentari, inclusi i surgelati, ha comunicato lunedì di aver individuato un accesso non autorizzato ai suoi sistemi IT.   L’AD di UNFI ha dichiarato, durante la conference call di martedì, che l’azienda ha da allora bloccato l’intera rete. L’azienda non ha descritto la natura del cyberattacco, ma ha affermato che l’intrusione stava causando continue interruzioni alle sue operazioni, inclusa la capacità di evadere e distribuire gli ordini dei clienti. Durante la chiamata, Douglas ha dichiarato agli investitori che l’azienda stava effettuando spedizioni ai clienti «su base limitata».   TechCrunch scrive di aver ricevuto segnalazioni aneddotiche di scaffali ridotti o vuoti in alcuni punti vendita interessati dall’interruzione presso UNFI, ma non è immediatamente chiaro se ciò sia dovuto al cyberattacco o ad altri problemi della catena di approvvigionamento. Gran parte dell’impatto reale a valle sui negozi di alimentari e sui loro clienti potrebbe non essere visibile prima della fine di questa settimana.   Reuters ha citato un portavoce di Whole Foods, il quale ha affermato che il colosso della vendita al dettaglio stava «lavorando per rifornire gli scaffali il più rapidamente possibile» e ha rinviato ulteriori domande all’UNFI. Non è chiaro quanto UNFI abbia speso per la sicurezza informatica, né chi sia in ultima analisi responsabile della sicurezza informatica dell’azienda. Secondo quanto riportato, gran parte dei sistemi UNFI rivolti all’esterno sarebbero offline.   UNFI ha registrato un fatturato netto di 8,1 miliardi di dollari nel trimestre conclusosi il 3 maggio 2025. La società ha dichiarato di prevedere una perdita sull’utile netto e sull’utile per azione per le sue previsioni per il 2025 a seguito della risoluzione di un contratto con una catena di supermercati nel nord-est degli Stati Uniti, ma che al momento non sta rivedendo le sue previsioni a causa della «valutazione in corso» dell’attacco informatico.   Non si tratta del primo attacco diretto ai fornitori di grandi gruppi di vendita al dettaglio in USA.  
  Come riportato da Renovatio 21, un anno fa un potente ciberattacco aveva paralizzato le farmacie americane.   La fragilità della società moderna rispetto agli attacchi informatici rappresenta qualcosa di preoccupante, anche se non percepito: un rapporto governativo britannico ha avvertito ad inizio anno che Londra rischia una «catastrofe in qualsiasi momento». La città di Wuhan a fine 2023 si è esercitata in previsione di un blackout (ricordando che nel 2019 si esercitava per un’emergenza epidemica).   Una paralisi del sistema di distribuzione dei farmaci può, certamente, ferire o perfino uccidere una quantità di popolazione la cui vita da quei farmaci dipende. Attacchi cibernetici al sistema sanitario si sono registrati anche in Italia, come accaduto due anni fa con la Regione Lazio.   Come riportato da Renovatio 21, nelle ultime settimane attacchi cibernetici si sono consumati in Iran, colpendo la distribuzione del carburante. Sono state avanzate supposte rivendicazioni da parte di gruppi hacker israeliani.   Nel 2023 vi era stato il caso significativo di aeroporti e sistemi aerei di vari Paesi colpiti da misteriosi «malfunzionamenti informatici», che hanno causato, negli USA, la messa a terra di ogni aereo – cosa che non accadeva dall’11 settembre 2001. Secondo speculazioni, potrebbe essersi trattato di un attacco ransomware, idea potenzialmente corroborata dal concomitante improvviso aumento del prezzo del Bitcoin.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di Wpcpey via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 4.0 International
Continua a leggere

Più popolari