Connettiti con Renovato 21

Guerra cibernetica

La Banca più grande del mondo ha pagato un riscatto agli hacker?

Pubblicato

il

Secondo quanto riportato dalla stampa internazionale, la Industrial and Commercial Bank of China (ICBC) – considerata la più grande banca del mondo – avrebbe pagato un riscatto dopo aver subito un attacco informatico contro alcuni dei suoi sistemi basati negli Stati Uniti la scorsa settimana, ha affermato lunedì LockBit, il gruppo di hacker dietro l’attacco.

 

La violazione del più grande prestatore globale per patrimonio totale, resa pubblica il 9 novembre, ha interrotto la compensazione di alcune operazioni sul mercato del Tesoro statunitense, costringendo broker e trader a reindirizzare le transazioni.

 

Secondo Reuters, un rappresentante di LockBit ha confermato il pagamento lunedì ma ha rifiutato di fornire ulteriori dettagli. «Hanno pagato un riscatto e l’affare è stato chiuso», ha detto il rappresentante tramite l’app di messaggistica online Tox.

 

La portata dell’attacco informatico dell’ICBC è stata così grave che persino i sistemi di posta elettronica aziendali hanno smesso di funzionare, spingendo i dipendenti a utilizzare la posta di Google, secondo l’agenzia.

 

Come riportato da Renovatio 21, paralizzata dal ransomware, per alcuni operazioni di trading la banca cinese si sarebbe risolta a mandare in giro chiavette USB.

Sostieni Renovatio 21

Il ransomware è un tipo di attacco informatico in cui gli hacker prendono il controllo di sistemi o informazioni per chiedere un riscatto. Questo tipo di attacco ha visto un aumento di popolarità tra gli hacker negli ultimi anni.

 

Negli ultimi mesi LockBit ha attaccato alcune delle più grandi organizzazioni mondiali ed è stato particolarmente dirompente negli Stati Uniti, scrive RT. Il gruppo hacker ha rubato informazioni e fatto trapelare dati sensibili nei casi in cui le vittime si sono rifiutate di pagare.

 

Torniamo a dire che bisogna rilevare come la Cina abbia vietato le transazioni legate alle criptovalute. Ciò spiega perché storicamente le sue banche non fossero prese di mira poiché gli hacker di solito richiedono un riscatto in criptovaluta, che garantisce maggiore anonimato. Il fatto aumenta la stranezza di questo attacco cibernetico, che coinvolge da vicino i due Paesi economicamente più rilevanti del pianeta.

 

Va anche ricordato che un riscatto del genere, se pagato in Bitcoin, finisce per alterare il prezzo globale della criptovalute. Di fatto, il Bitcoin è aumento del 29,26% nell’ultimo mese, passando da 25.839 dollari al Bitcoin a un massimo, lo scorso venerdì, di 24.841 dollari. Tuttavia, è impossibile capire quando il riscatto è stato pagato e in che tipo di criptovaluta – ammesso che sia stato pagato.

 

Come riportato da Renovatio 21, un aumento non dissimile del prezzo del Bitcoin si era visto a inizio anno quando i sistemi dell’aviazione di vari Paesi (Filippine, Canada, poi USA, con qualche strascico in Germania) avevano improvvisamente smesso di funzionare. In nessun caso le autorità parlarono di attacco hacker, e negli Stati Uniti, quando l’intero traffico aereo fu paralizzato, venne data la colpa ad un «errore umano». In quel caso, il prezzo del Bitcoin passò da circa 17.000 dollari a più di 22.000 nel giro di pochi giorni, con un aumento di 31,97%, percentuale praticamente equipollente a quella summenzionata. Ma si tratta, ovviamente, di nostre speculazioni.

 

Secondo Reuters, la banda di ransomware ha colpito più di 1.700 organizzazioni negli Stati Uniti in numerosi settori che vanno dai servizi finanziari e alimentari alle scuole, ai trasporti e ai dipartimenti governativi.

 

Come riportato da Renovatio 21, l’Europol lo scorso mese ha arrestato un grande gruppo hacker che faceva uso di ransomware. Toyota, che era fino a qualche anno fa il maggiore produttore di auto del mondo, a settembre ha annunciato di aver fermato momentaneamente la produzione, negando tuttavia che era per colpa di un attacco hacker subito nel 2022 da un fornitore, Kojima Industries.

 

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21



Immagine di JiriMatejicek via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 3.0 Unported

Continua a leggere

Geopolitica

Il caso Durov come «esempio»: parla il procuratore di Parigi

Pubblicato

il

Da

Il caso contro il CEO dell’app di messaggistica Telegram, Pavel Durov, rappresenta «un esempio» della battaglia contro la criminalità informatica condotta dalle autorità francesi, ha affermato il procuratore di Parigi Laure Beccuau.   Durov è stato arrestato dopo essere atterrato a Parigi a fine agosto e accusato di molteplici reati che vanno dal rifiuto di collaborare con le autorità all’amministrazione di una piattaforma online presumibilmente utilizzata dalla criminalità organizzata per condotte illegali, come il traffico e l’abuso sessuale su minori. L’imprenditore tecnologico russo, che ha anche la cittadinanza francese, degli Emirati Arabi Uniti e di Saint Kitts e Nevis, è stato poi rilasciato su cauzione di 5 milioni di euro. Al miliardario trentanovenne è vietato lasciare il Paese mentre il caso è in corso.   Interrogato mercoledì in merito all’indagine su Durov e Telegram in un’intervista con RTL Radio, Beccuau ha affermato: «un buon esempio del tipo di azioni intraprese dalla sezione criminalità informatica della Procura di Parigi».

Iscriviti al canale Telegram

Il magistato aggiunto che in passato la sua agenzia aveva avuto problemi con il sito web della chat Coco e con il messenger crittografato Sky ECC, entrambi chiusi.   «La criminalità organizzata si sta diffondendo in un mondo che consideriamo virtuale», ha affermato il procuratore.   Secondo Beccuau, la Francia sta reagendo modificando la propria legislazione e introducendo un nuovo reato penale per la gestione di una piattaforma online che consente transazioni illegali, una delle accuse a carico di Durov.   Telegram ha attirato l’attenzione della Procura di Parigi perché la sua unità per la criminalità informatica «ha contattato la piattaforma più volte chiedendole di identificare i criminali informatici, in particolare nell’ambito della pornografia infantile. Ma la piattaforma non ha risposto a queste richieste. Non ha reagito», ha spiegato.   Beccuau ha osservato che Durov sta rispettando i termini della sua libertà su cauzione, che gli impongono di presentarsi alla polizia due volte a settimana.   Come riportato da Renovatio 21, la scorsa settimana, appena uscito di prigione, Durov ha rilasciato una lunga dichiarazione su Telegram, insistendo sul fatto che le affermazioni di alcuni media secondo cui la sua piattaforma «è una sorta di paradiso anarchico sono assolutamente false».

Aiuta Renovatio 21

Telegram rimuove «milioni di post e canali dannosi ogni giorno» e pubblica «rapporti quotidiani sulla trasparenza» sulle azioni intraprese contro la diffusione di contenuti illegali, tra cui abusi sui minori e terrorismo, ha affermato.   Durov ha affermato di aver collaborato in passato con le forze dell’ordine francesi e di averle «personalmente aiutate a stabilire una hotline con Telegram per affrontare la minaccia del terrorismo in Francia» aggiungendo, che la piattaforma rimane aperta a collaborare con le autorità di regolamentazione statali per stabilire «il giusto equilibrio tra privacy e sicurezza».   Come riportato da Renovatio 21, nel 2017 Telegram avrebbe collaborato con le autorità francesi in passato sul fronte della lotta al terrorismo islamico (l’ISIS). In quell’occasione, è stato detto, Durov avrebbe anche incontrato Macron che gli avrebbe proposto di spostare la sede di Telegram da Dubai in Francia. In seguito, Durov ha ottenuto la cittadinanza francese nell’ambito di un processo di naturalizzazione che premia personaggi stranieri«eminenti».   Secondo speculazioni, la sera dell’arresto Durov avrebbe dovuto andare a cena proprio con il presidente francese, ma si tratta di voci subito smentite. Macron ha in seguito negato di aver saputo in anticipo dell’arresto dell’imprenditore russo,

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di Ser Amantio di Nicolao via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 4.0 International
Continua a leggere

Guerra cibernetica

Inno ucraino trovato nel codice del database degli elettori degli Stati Uniti

Pubblicato

il

Da

L’inno ucraino è stato trovato incorporato nel codice sorgente del database degli elettori dello Stato del New Hampshire, il cui sviluppo era stato apparentemente esternalizzato a programmatori offshore. Lo riporta la testata americana Politico.

 

I funzionari elettorali avevano precedentemente deciso di sostituire il database di registrazione degli elettori dello Stato prima delle imminenti elezioni presidenziali del 2024 e, a quanto si dice, si erano rivolti a una piccola azienda informatica con sede nel Connecticut chiamata WSD Digital per sviluppare il software.

 

Tuttavia, dopo aver esaminato il progetto completato, è emerso che l’azienda aveva delocalizzato parte del lavoro. Dato che ciò comportava il rischio che programmatori sconosciuti al di fuori degli Stati Uniti avessero accesso al software e potessero potenzialmente manipolare le liste degli elettori, i funzionari del New Hampshire hanno assunto un’azienda forense per esaminare il codice alla ricerca di segni di malware nascosto.

 

L’inchiesta avrebbe rivelato una serie di «sorprese indesiderate», scrive Politico, citando una persona a conoscenza dell’indagine. Tra queste, l’uso di codice open source, software che era stato configurato in modo errato per connettersi a server al di fuori del Paese e il testo dell’inno nazionale ucraino.

 

«Un programmatore aveva inserito nel database l’inno nazionale ucraino, in un apparente gesto di solidarietà con Kiev», riporta Politico.

Sostieni Renovatio 21

Tuttavia, i funzionari statali hanno dichiarato che nessuna di queste conclusioni costituisce prova di illecito e che tutti i problemi erano stati risolti dalla società responsabile dello sviluppo del database prima che questo entrasse in uso.

 

«Si è trattato di un disastro evitato», ha affermato la fonte di Politico, sottolineando che gli hacker avrebbero potuto sfruttare le vulnerabilità per modificare le liste elettorali dello Stato o usarle per alimentare cospirazioni elettorali.

 

Sebbene la potenziale catastrofe nel New Hampshire sia stata apparentemente scongiurata, Politico ha affermato che la sua indagine sulla questione, durata sei mesi, suggerisce che problemi simili potrebbero presentarsi in altri stati a causa della mancanza di controllo sullo sviluppo del software di elaborazione del voto.

 

«I fornitori di tecnologia che sviluppano software utilizzati il ​​giorno delle elezioni affrontano margini di profitto ridottissimi», ha scritto l’emittente, notando che questo lascia poco spazio per investimenti cruciali nella sicurezza e si traduce nella mancanza in molti stati di un sistema rigoroso per verificare cosa viene effettivamente inserito nel software elettorale.

 

Nel frattempo, il mese scorso l’FBI ha riferito di essere «sicuro» che l’Iran abbia cercato di interferire nelle prossime elezioni di novembre e che avrebbe cercato di ottenere l’accesso alle campagne presidenziali di entrambi i partiti politici.

 

Teheran, tuttavia, ha negato le accuse, definendole «infondate e prive di qualsiasi fondamento» e insistendo sul fatto che non ha alcuna intenzione di intromettersi nelle elezioni statunitensi.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21


 

Continua a leggere

Guerra cibernetica

Hackerata la famiglia Trump

Pubblicato

il

Da

Martedì, gli account dei social media appartenenti ai familiari di Donald Trump sono stati compromessi e hanno pubblicato post falsi che pubblicizzavano un’iniziativa di famiglia in materia di criptovaluta che deve ancora essere svelata, ha affermato Eric Trump, figlio dell’ex presidente degli Stati Uniti.   I post su X sembravano provenire dagli account di Lara Trump, co-presidente del Republican National Committee, e Tiffany, la più giovane delle due figlie del candidato repubblicano.   I brevi messaggi, che nel frattempo sono stati rimossi, facevano riferimento a World Liberty Financial e promuovevano un indirizzo di sito web insieme a un token che dichiarava di far parte del progetto.   «Questa è una truffa!!! I profili Twitter di Lara Trump e Tiffany Trump sono stati compromessi!!» ha scritto su X Eric Trump, sottolineando nel post che Twitter «è stato fantastico e ha bloccato» gli account in pochi minuti.  

Iscriviti al canale Telegram

World Liberty Financial ha confermato l’informazione, esortando il pubblico a non «cliccare su alcun link o acquistare alcun token condiviso» dagli account compromessi. L’azienda ha affermato in un post su Telegram che stava «lavorando attivamente per risolvere» il problema e ha invitato le persone a rimanere «vigili ed evitare le truffe!»   Trump e i suoi figli stanno promuovendo il loro progetto di finanza decentralizzata (DeFi) da diverse settimane.   Pochi giorni fa il candidato alla presidenza ha condiviso un video di se stesso con una voce narrante che dice: «Questo pomeriggio, esporrò il mio piano per garantire che gli Stati Uniti diventino la capitale delle criptovalute del pianeta». Ha anche promesso di svelare un piano che si aspetta trasformi gli Stati Uniti nella capitale mondiale delle criptovalute.   Trump figlio aveva precedentemente affermato che la piattaforma avrebbe rivaleggiato con il sistema bancario tradizionale. Il canale Telegram del progetto ha guadagnato abbonati, con oltre 219.000 follower a partire da mercoledì.   All’inizio di questa settimana, riporta il sito specializzato CoinDesk, citando estratti dalla documentazione interna dell’azienda, che il progetto includerà un «sistema di conti di credito» basato sulla piattaforma DeFi Aave e sulla blockchain di Ethereum per facilitare prestiti e prestiti decentralizzati.   Come riportato da Renovatio 21, intervenuto ad una convention di bitcoiner, Trump ha promesso che quando verrà rieletto renderà gli USA una «superpotenze delle criptovalute»The Donald ha inoltre promesso di graziare subito Ross Ulbricht, fondatore del marketplace criminale del dark web Silk Road, ritenuto da molti incastrato dalle autorità per alcuni reati e condannato alla pena, ritenuta da alcuni sproporzionata, dell’ergastolo.

Iscriviti alla Newslettera di Renovatio 21

SOSTIENI RENOVATIO 21
Immagine di Gage Skidmore via Flickr pubblicata su licenza Creative Commons CC BY-SA 2.0
Continua a leggere

Più popolari