Connettiti con Renovato 21

Guerra cibernetica

Informatico CIA condannato a 40 anni di carcere

Pubblicato

il

Un ex ingegnere informatico della CIA che ha messo in imbarazzo il suo datore di lavoro fornendo a WikiLeaks un’enorme quantità di informazioni riservate è stato condannato a 40 anni di prigione da un giudice di Nuova York.

 

Il giudice della Corte distrettuale degli Stati Uniti Jesse Furman ha emesso giovedì la sentenza contro Joshua Schulte, non raggiungendo la pena detentiva all’ergastolo richiesta dai pubblici ministeri federali. Schulte, accusato di aver compiuto il più grande furto di segreti americani nella storia della CIA, è stato condannato con l’accusa di spionaggio, pirateria informatica, oltraggio alla corte, false dichiarazioni all’FBI e possesso di pornografia infantile. Lo riporta RT.

 

Schulte, 35 anni, sarebbe stato la fonte dietro il cosiddetto Vault 7 pubblicato da WikiLeaks nel 2017, che esponeva i metodi utilizzati dalla CIA per hackerare smartphone e altri dispositivi. Il rapporto bomba ha rivelato come gli Stati Uniti abbiano spiato governi stranieri, sospetti terroristi e altri obiettivi, creando un grande imbarazzo per le agenzie di intelligence di Washington. Secondo quanto riferito, ha anche innescato un complotto segreto della CIA per rapire o assassinare il fondatore di WikiLeaks Julian Assange.

Sostieni Renovatio 21

Prima del suo arresto nel 2018, Schulte aveva contribuito a creare gli strumenti di hacking che ha poi esposto a WikiLeaks. Le tattiche della CIA includevano sforzi per trasformare le cosiddette smart TV – televisori con connettività online – in dispositivi di ascolto. I pubblici ministeri hanno affermato che c’era lui dietro «la più dannosa divulgazione di informazioni riservate nella storia americana».

 

Schulte ha sostenuto durante il processo del luglio 2022 che la CIA e l’FBI lo stavano rendendo il capro espiatorio per un’umiliante fuga di dati che avrebbero potuto essere rubati da centinaia di altre persone. Ha affermato inoltre di non avere motivo di effettuare una simile fuga di notizie. Durante l’udienza di condanna di giovedì, si è lamentato delle condizioni orribili nella sua cella di Nuova York, che ha definito una «gabbia di tortura», e ha detto che i pubblici ministeri stavano cercando «vendetta» dopo avergli precedentemente offerto un patteggiamento chiedendo una pena detentiva di 10 anni.

 

Furman scoprì che Schulte era motivato da «rabbia, dispetto e risentimento percepito» nei confronti dei suoi capi della CIA dopo che questi avevano ignorato le sue lamentele sulle condizioni di lavoro. Dopo essere stato incarcerato nel 2018, l’ex programmatore ha continuato a cercare di far trapelare materiale riservato in quella che i pubblici ministeri hanno definito una «guerra dell’informazione» con il governo degli Stati Uniti, ha detto il giudice.

 

Secondo l’accusa, durante l’esecuzione di un mandato di perquisizione nel caso di spionaggio, gli investigatori dell’FBI avrebbero trovato una cache crittografata di oltre 3.000 immagini e video raffiguranti abusi sessuali su minori sul computer di casa di Schulte. Più di sei anni della sua condanna a 40 anni di carcere derivavano dalle accuse di pornografia.

 

Sebbene Furman non abbia accolto la richiesta del Dipartimento di Giustizia degli Stati Uniti di imprigionare Schulte a vita, ha accettato di applicare un «potenziamento del terrorismo», una disposizione legale che consente condanne più severe per reati legati al terrorismo.

 

Assange, incarcerato a Londra dal 2019 mentre combatteva l’estradizione negli Stati Uniti, rischia fino a 175 anni di carcere con 17 accuse di spionaggio.

 

Il Vault 7 contiene vari strumenti di attacco informatico sviluppati dal Center for Cyber ​​Intelligence (CCI) della CIA e pubblicati da WikiLeaks nel marzo 2017. Si è trattato della più grande violazione di dati nella storia di Langley, con conseguenze di lunga durata. Ad esempio, le società cinesi di sicurezza informatica hanno recentemente utilizzato le prove del Vault 7 per dimostrare che gli Stati Uniti hanno hackerato la Cina per oltre un decennio.

Aiuta Renovatio 21

Secondo un rapporto interno della CIA reso pubblico, «la CCI aveva dato priorità alla costruzione di armi informatiche a scapito della sicurezza dei propri sistemi. Le pratiche di sicurezza quotidiane erano diventate tristemente permissive».

 

«La maggior parte delle nostre armi informatiche sensibili non erano compartimentate, gli utenti condividevano password di sistema a livello di amministratore, non esistevano controlli efficaci sui supporti rimovibili e i dati storici erano disponibili per gli utenti a tempo indeterminato», prosegue il rapporto, che afferma che la CIA «non si è accorta della perdita fino a un anno dopo, quando WikiLeaks l’ha annunciata pubblicamente nel marzo 2017».

 

Sempre secondo il rapporto, «se i dati fossero stati rubati a beneficio di uno stato avversario e non pubblicati, potremmo ancora non essere consapevoli della perdita, come sarebbe vero per la stragrande maggioranza dei dati sui sistemi di missione dell’Agenzia».

 

La perdita del Vault 7, che ha aperto in USA e nel mondo un vero vaso di pandora – con atti di guerra cibernetica false-flag che possono essere imputati a qualsiasi Paese grazie agli strumenti informatici trapelati – coincide essenzialmente con il Russiagate e l’allarme mediatico, non ancora cessato, sui cosiddetti «hacker russi».

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



Immagine di pubblico dominio CC0 via Wikimedia

Continua a leggere

Guerra cibernetica

L’Intelligence occidentale avverte dell’attività degli hacker nordcoreani

Pubblicato

il

Da

Un’organizzazione di hacker nordcoreana ha preso di mira organizzazioni in tutto il mondo per rubare informazioni riservate e classificate, hanno affermato le agenzie di intelligence britannica, americana e sudcoreana in un avviso congiunto.   Il National Cyber ​​Security Centre (NCSC), che fa parte dell’agenzia di intelligence britannica GCHQ, ha diffuso l’avvertimento di giovedì, insieme all’FBI, alla NSA e al Pentagono americani, nonché alle agenzie di intelligence e di polizia nazionali sudcoreane.   «L’operazione globale di spionaggio informatico che abbiamo esposto oggi mostra fino a che punto gli attori sponsorizzati dallo stato della RPDC sono disposti ad arrivare per perseguire i loro programmi militari e nucleari», ha affermato in una dichiarazione il direttore delle operazioni del NCSC, Paul Chichester.

Iscriviti al canale Telegram

Secondo l’avviso, un gruppo di hacker chiamato Andariel ha attaccato agenzie di difesa, aerospaziali, nucleari e ingegneristiche in Corea del Sud, Regno Unito e Stati Uniti. Ha anche presumibilmente hackerato ospedali e organizzazioni sanitarie negli Stati Uniti per estorcere denaro per finanziare ulteriori attività di spionaggio.
Il dipartimento di Stato degli Stati Uniti ha offerto una ricompensa fino a 10 milioni di dollari per informazioni che portino all’arresto di Rim Jong Hyok, che si dice sia associato ad Andariel. Il governo degli Stati Uniti ritiene che Andariel abbia preso di mira cinque operatori sanitari americani, quattro appaltatori militari, due basi dell’aeronautica militare statunitense e l’ufficio dell’ispettore generale (OIG) della NASA.   Il NCSC ritiene che Andariel faccia parte della terza direzione dell’Ufficio generale di ricognizione della Corea del Nord e rappresenti “una minaccia continua” per le infrastrutture critiche a livello globale.   Andariel è stato identificato per la prima volta nel 2017 da Kaspersky e dal Financial Security Institute (FSI) della Corea del Sud. All’epoca, hanno descritto il gruppo come concentrato nell’attaccare aziende e agenzie governative sudcoreane e interessato principalmente al profitto.   Come riportato da Renovatio 21, negli scorsi anni era stato detto che hacker nordcoreani avevano attaccato le manovre molitari USA-sudcoreane, nonché, è stato detto, il servizio di posta Gmail.   Nella NATO si sta sostenendo che un attacco cibernetico sponsorizzato da uno Stato potrebbe essere abbastanza per far scattare l’articolo 5 e quindi permettere all’intera alleanza di muovere guerra contro il Paese ritenuto responsabile.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
 
Continua a leggere

Guerra cibernetica

Hackerato anche il governo sudafricano

Pubblicato

il

Da

Un ministro del governo ha rivelato che negli ultimi dieci anni gli hacker hanno rubato 300 milioni di rand (15,30 milioni di dollari) al Dipartimento dei lavori pubblici e delle infrastrutture del Sudafrica (DPWI).

 

Dean Macpherson, il neo-nominato ministro dei lavori pubblici e delle infrastrutture, ha dichiarato mercoledì in una dichiarazione che il dipartimento era stato identificato come un «bersaglio debole» per gli attacchi informatici. Ciò era emerso mentre lui e il vice ministro Sihle Zikalala stavano valutando le operazioni del dipartimento, ha aggiunto.

 

«Le perdite potrebbero essere ancora più significative man mano che le indagini proseguono», ha affermato Macpherson. Non ha escluso la possibilità che gli hacker stiano utilizzando sempre di più l’intelligenza artificiale per violare le reti ministeriali o che ci sia una collusione tra funzionari dipartimentali.

 

Macpherson ha riferito che gli investigatori hanno sequestrato 30 computer portatili del dipartimento e sospeso tre alti funzionari del DPWI.

Iscriviti al canale Telegram

L’ultimo cyberattacco è avvenuto a maggio, con il furto di 24 milioni di rand (circa un milione di euro) dal dipartimento. Ciò ha spinto l’ex ministro del DPWI, Zikalala, ad avviare un’indagine completa che ha coinvolto il South African Police Service, la State Security Agency e gli esperti IT.

 

Le forze di sicurezza sudafricane non hanno reso noti i luoghi o gli autori degli attacchi al ministero.

 

La sospensione ha coinvolto quattro funzionari del DPWI, tra cui tre alti dirigenti e un dirigente intermedio.

 

«Questi sono soldi che avrebbero potuto essere spesi per la nostra spinta infrastrutturale volta a migliorare la vita dei sudafricani», ha sottolineato Macpherson. Ha affermato che il dipartimento è stato costretto a chiudere tutti i suoi sistemi di pagamento, con conseguenti ritardi nel pagamento dei creditori.

 

Dean Macpherson è un parlamentare della Democratic Alliance (DA). È entrato a far parte del Governo di unità nazionale dopo le elezioni generali di maggio, in cui l’African National Congress (ANC) ha perso la sua maggioranza parlamentare trentennale.

 

Ai membri della DA, che hanno ottenuto 87 seggi in Parlamento, sono stati assegnati i massimi incarichi nei ministeri dell’istruzione, dei lavori pubblici e delle infrastrutture, delle foreste, della pesca e dell’ambiente, delle comunicazioni e delle tecnologie digitali e degli affari interni.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


Immagine di JW Hurter via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 3.0 Unported

Continua a leggere

Guerra cibernetica

Gli Android sono più facili da hackerare degli iPhone, dicono esperti forensi

Pubblicato

il

Da

Secondo l’agenzia di stampa 404 Media, i telefoni basati su Android potrebbero rappresentare bersagli più facili per hacker e agenzie governative rispetto agli iPhone, citando documenti trapelati presumibilmente destinati ai clienti della società israeliana di intelligence digitale Cellebrite.   La questione della privacy degli utenti di telefoni cellulari è stata recentemente evidenziata dopo che l’FBI ha rivelato lunedì che i suoi «specialisti tecnici sono riusciti ad accedere al telefono di Thomas Matthew Crooks». Le autorità non sono arrivate a rivelare quale dispositivo stesse utilizzando il presunto tiratore nel tentato assassinio dell’ex presidente Donald Trump.   Negli ultimi anni ci sono state segnalazioni che suggeriscono che migliaia di politici, giornalisti, attivisti e personaggi del mondo degli affari in tutto il mondo hanno avuto accesso ai loro cellulari con l’aiuto del programma spyware israeliano Pegasus. Una volta installato, il software presumibilmente concede all’hacker la possibilità di leggere messaggi, guardare foto, tracciare la posizione della persona e persino accendere la fotocamera e il microfono senza che il proprietario del telefono ne sia a conoscenza.

Iscriviti al canale Telegram

Nei suoi resoconti di mercoledì, 404 Media ha affermato che una fonte anonima ha recentemente inviato due documenti risalenti ad aprile, intitolati rispettivamente «Cellebrite iOS Support Matrix» e «Cellebrite Android Support Matrix». I documenti erano presumibilmente stati consegnati a uno dei clienti di Cellebrite e non avrebbero dovuto diventare di pubblico dominio.   Secondo l’articolo, la società di analisi forense dei cellulari, che vende i suoi strumenti alle forze dell’ordine federali, statali e locali, nonché ad altre aziende e fornitori di servizi, non è stata in grado di hackerare un numero considerevole di iPhone moderni disponibili sul mercato ad aprile 2024.   Descrivendo la capacità di Cellebrite di accedere ai dispositivi che utilizzano varie iterazioni di comuni sistemi operativi mobili, uno dei documenti afferma che gli strumenti per hackerare i telefoni basati su iOS 17.4 o versioni più recenti sono «in fase di ricerca», il che significa che «non possono essere necessariamente sbloccati con gli strumenti di Cellebrite», afferma 404 Media.   Per iOS 17.1 – 17.3.1, l’azienda israeliana avrebbe affermato nel documento di poter accedere alle serie iPhone XR e iPhone 11, rilasciati rispettivamente nel 2018 e nel 2019.   L’altro documento trapelato si concentra presumibilmente sui dispositivi basati su Android, indicando che Cellebrite può hackerarne la maggior parte. Tuttavia, secondo 404 Media, gli smartphone Google Pixel 6, 7 o 8 in particolare rimangono inaccessibili quando sono spenti.   L’organo di stampa ha riferito che Cellebrite ha confermato l’autenticità dei documenti in una dichiarazione via e-mail. 404 Media ha citato il direttore senior per le comunicazioni aziendali e i contenuti dell’azienda, Victor Ryan Cooper, che ha affermato: «il motivo per cui non pubblicizziamo apertamente i nostri aggiornamenti è che i malintenzionati non siano a conoscenza di informazioni che potrebbero favorire la loro attività criminale».   Come riportato da Renovatio 21, due settimane fa Apple aveva avvertito gli utenti iPhone in 98 Paesi di attacchi spyware in arrivo sugli iPhone.   Recentemente Amnesty International, un gruppo di difesa dei diritti umani, aveva segnalato di aver scoperto la presenza di Pegasus, uno spyware altamente invasivo sviluppato dalla società israeliana NSO Group, sugli iPhone di importanti giornalisti indiani. Pegasus è stato sospettato di essere utilizzato anche contro una giornalista russa residente in Lituania, e di aver spiato lo stesso Benjamin Netanyahu.   Pegasus, che di fatto si impadronisce dello smartphone attaccato senza bisogno che l’utente clicchi alcunché, è al centro di polemiche internazionali e pure nazionali interne allo Stato ebraico.

Aiuta Renovatio 21

Come riportato da Renovatio 21, Israele a inizio 2022 ha rifiutato la vendita di armi cibernetiche all’Ucraina o a Stati, come l’Estonia, che potrebbero poi rivenderle al regime Zelens’kyj.  
A fine 2022 era emerso che centinaia di ex spie israeliane hanno ruoli di primo piano in Google, Facebook, Microsoft e Amazon.   Una lettera di Amnesty International, firmata da oltre 100 mila persone, chiede una moratoria internazionale sulla tecnologia di sorveglianza illegale.   Durante l’estate 2022 fu rilevato che il governo greco del primo ministro Kyriakos Mitsotakis cadde vittima di uno scandalo di iPhone hackerati, così da costituire la quarta crisi di governo di un Paese NATO (erano caduti i governi in Italia, Gran Bretagna, Estonia) nel giro di pochi giorni.   I giornali britannici hanno invece accusato la Russia di aver hackerato l’iPhone dell’ex premier britannica Liz Truss quando era ancora ministro degli Esteri.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di Andrew Mason via Flickr pubblicata su licenza CC BY 2.0
Continua a leggere

Più popolari