Guerra cibernetica
La Banca più grande del mondo ha pagato un riscatto agli hacker?
Secondo quanto riportato dalla stampa internazionale, la Industrial and Commercial Bank of China (ICBC) – considerata la più grande banca del mondo – avrebbe pagato un riscatto dopo aver subito un attacco informatico contro alcuni dei suoi sistemi basati negli Stati Uniti la scorsa settimana, ha affermato lunedì LockBit, il gruppo di hacker dietro l’attacco.
La violazione del più grande prestatore globale per patrimonio totale, resa pubblica il 9 novembre, ha interrotto la compensazione di alcune operazioni sul mercato del Tesoro statunitense, costringendo broker e trader a reindirizzare le transazioni.
Secondo Reuters, un rappresentante di LockBit ha confermato il pagamento lunedì ma ha rifiutato di fornire ulteriori dettagli. «Hanno pagato un riscatto e l’affare è stato chiuso», ha detto il rappresentante tramite l’app di messaggistica online Tox.
La portata dell’attacco informatico dell’ICBC è stata così grave che persino i sistemi di posta elettronica aziendali hanno smesso di funzionare, spingendo i dipendenti a utilizzare la posta di Google, secondo l’agenzia.
Come riportato da Renovatio 21, paralizzata dal ransomware, per alcuni operazioni di trading la banca cinese si sarebbe risolta a mandare in giro chiavette USB.
Sostieni Renovatio 21
Il ransomware è un tipo di attacco informatico in cui gli hacker prendono il controllo di sistemi o informazioni per chiedere un riscatto. Questo tipo di attacco ha visto un aumento di popolarità tra gli hacker negli ultimi anni.
Negli ultimi mesi LockBit ha attaccato alcune delle più grandi organizzazioni mondiali ed è stato particolarmente dirompente negli Stati Uniti, scrive RT. Il gruppo hacker ha rubato informazioni e fatto trapelare dati sensibili nei casi in cui le vittime si sono rifiutate di pagare.
Torniamo a dire che bisogna rilevare come la Cina abbia vietato le transazioni legate alle criptovalute. Ciò spiega perché storicamente le sue banche non fossero prese di mira poiché gli hacker di solito richiedono un riscatto in criptovaluta, che garantisce maggiore anonimato. Il fatto aumenta la stranezza di questo attacco cibernetico, che coinvolge da vicino i due Paesi economicamente più rilevanti del pianeta.
Va anche ricordato che un riscatto del genere, se pagato in Bitcoin, finisce per alterare il prezzo globale della criptovalute. Di fatto, il Bitcoin è aumento del 29,26% nell’ultimo mese, passando da 25.839 dollari al Bitcoin a un massimo, lo scorso venerdì, di 24.841 dollari. Tuttavia, è impossibile capire quando il riscatto è stato pagato e in che tipo di criptovaluta – ammesso che sia stato pagato.
Come riportato da Renovatio 21, un aumento non dissimile del prezzo del Bitcoin si era visto a inizio anno quando i sistemi dell’aviazione di vari Paesi (Filippine, Canada, poi USA, con qualche strascico in Germania) avevano improvvisamente smesso di funzionare. In nessun caso le autorità parlarono di attacco hacker, e negli Stati Uniti, quando l’intero traffico aereo fu paralizzato, venne data la colpa ad un «errore umano». In quel caso, il prezzo del Bitcoin passò da circa 17.000 dollari a più di 22.000 nel giro di pochi giorni, con un aumento di 31,97%, percentuale praticamente equipollente a quella summenzionata. Ma si tratta, ovviamente, di nostre speculazioni.
Secondo Reuters, la banda di ransomware ha colpito più di 1.700 organizzazioni negli Stati Uniti in numerosi settori che vanno dai servizi finanziari e alimentari alle scuole, ai trasporti e ai dipartimenti governativi.
Come riportato da Renovatio 21, l’Europol lo scorso mese ha arrestato un grande gruppo hacker che faceva uso di ransomware. Toyota, che era fino a qualche anno fa il maggiore produttore di auto del mondo, a settembre ha annunciato di aver fermato momentaneamente la produzione, negando tuttavia che era per colpa di un attacco hacker subito nel 2022 da un fornitore, Kojima Industries.
Iscriviti alla Newslettera di Renovatio 21
Immagine di JiriMatejicek via Wikimedia pubblicata su licenza Creative Commons Attribution-Share Alike 3.0 Unported
Cina
La Cina si prepara alla guerra dell’informazione creando un nuovo ramo della Difesa
Sostieni Renovatio 21
Aiuta Renovatio 21
Iscriviti alla Newslettera di Renovatio 21
Guerra cibernetica
Il governo USA voleva una backdoor per Telegram
Il governo degli Stati Uniti voleva una backdoor su Telegram per poter potenzialmente spiare i suoi utenti, ha detto il fondatore della piattaforma di social media Pavel Durov in una rara intervista concessa a Dubai al giornalista americano Tucker Carlson.
Nella densa conversazione Durov ha raccontato che l’attenzione dell’FBI è stata una delle ragioni ha abbandonato l’idea di portare la società a San Francisco, nel cuore della Silicon Valley, aggiungendo anche l’esperienza di essere assalito da tre criminali in strada appena sceso dagli uffici di Twitter dove aveva incontrato il CEO Jack Dorsey.
Nato a San Pietroburgo, Durov aveva fondato VK, la risposta russa a Facebook, insieme al fratello matematico Nikolaj. I due hanno passato alcuni anni dell’infanzia in Italia, a Torino, dove già davano prova della loro prodezza: il Nikolaj si esibì pure alla TV nazionale – immaginiamo il programma di Mike Bongiorno – come bambino prodigio che sa risolvere un’equazione di terzo grado.
Dopo traversie con il governo russo, che voleva i dati degli utenti ucraini, i fratelli hanno venduto le loro quote e riparato all’estero, dove hanno successivamente sviluppato il servizio di messaggistica social Telegram, che si descrive come uno degli strumenti di comunicazione più sicuri e protetti.
Ep. 94 The social media app Telegram has over 900 million users around the world. Its founder Pavel Durov sat down with us at his offices in Dubai for his first on-camera interview in almost a decade. pic.twitter.com/NEb3KzWOg8
— Tucker Carlson (@TuckerCarlson) April 16, 2024
Sostieni Renovatio 21
Nell’intervista il Durov spiega che l’occhio vigile dell’FBI rendeva difficile la sua permanenza in America, ha detto, con tanto di visite nel suo appartamento dove faceva colazione e apparizioni in aeroporto appena sbarcava.
«Abbiamo ricevuto troppa attenzione da parte dell’FBI, delle agenzie di sicurezza, ovunque siamo arrivati», ha detto Durov a Carlson, descrivendo l’esperienza come «allarmante».
Secondo Durov, uno dei suoi dipendenti più importanti una volta gli disse che era stato avvicinato dal governo degli Stati Uniti. «C’è stato un tentativo segreto di assumere il mio ingegnere alle mie spalle da parte degli agenti della sicurezza informatica», ha detto l’uomo d’affari.
«Stavano cercando di convincerlo a utilizzare alcuni strumenti open source che avrebbe poi integrato nel codice di Telegram che, a mio avviso, sarebbero serviti da backdoor», ha detto Durov, confermando di credere al racconto del dipendente. «Non c’è motivo per cui il mio ingegnere inventi tali storie».
Durov ha continuato dicendo che anche lui ha «sperimentato personalmente pressioni simili» in America, dove le forze dell’ordine lo hanno avvicinato in più occasioni.
Il giovane imprenditore russo non concedeva un’intervista da dieci anni. Ha spiegato di perseguire, più che la ricchezza o il lusso, la libertà personale ed imprenditoriale, e ha raccontato di essere concentrato totalmente sul suo prodotto e sulla sua azienda, di cui è il solo proprietario e capo. Durov dice di aver rifiutato il danaro dei venture capitalist per mantenere la sua totale autonomia.
Interessante il racconto di quando, ospite dell’allora CEO Dorsey, che tutta Twitter poteva essere mantenuta con venti dipendenti invece che le centinaia che vi lavoravano senza sapere nemmeno bene cosa facessero. Il Dorsey rispose che se cominciasse a licenziare le persone il titolo di Twitter alla borsa Wall Street sarebbe caduto.
Come noto, anni dopo, Elon Musk si è comprato Twitter portandola via dal mercato azionario, e di lì a poco avrebbe licenziato l’80% della forza lavoro. Il servizio offerto dalla piattaforma, ora chiamata X, sembra migliorato: bassa latenza, alta definizione per i video, etc.
Aiuta Renovatio 21
Durov ha raccontato di ignorare la maggior parte delle ingiunzioni che arrivano agli uffici di Telegram da vari enti e governi, compreso il Congresso USA che aveva mandato, dopo i fati del 6 gennaio 2021, due distinte lettere: il Congresso democratico diceva di consegnare tutti i dati dei partecipanti della protesta, altrimenti Telegram sarebbe stata in violazione della Costituzione USA; una lettera del Congresso repubblicano diceva invece che se avrebbe consegnato quei dati sarebbe stato in violazione della Costituzione USA.
Il capo di Telegram sostiene, tuttavia, che la principale pressione arriva da Apple e Google, che possono bloccare del tutto le applicazioni sui telefonini di tutto il mondo.
Come riportato da Renovatio 21, tre settimane fa il tribunale nazionale spagnolo ha ordinato ai fornitori di servizi Internet di sospendere Telegram, in attesa di un’indagine sulle accuse di violazione del copyright. Qualche mese fa il segretario del Consiglio di sicurezza e difesa nazionale dell’Ucraina aveva dichiarato che Telegram è un servizio «pericoloso». L’app, insieme a TikTok è stata vietata per «terrorismo» in Somalia. Telegram è completamento bloccato in Cina e parzialmente in Iran.
Al tempo della pandemia la Germania aveva apertamente valutato la possibilità di chiudere Telegram, unico social che – di origine russa con server negli Emirati – pareva non censurare le opinioni degli utenti come invece facevano tutte le altre piattaforme. Nel 2022, il governo tedesco ha accusato Telegram di fornire una piattaforma per negazionisti del COVID-19 e «radicali di destra» e ha persino minacciato di bloccare l’app se la società dietro di essa non avesse collaborato con Berlino e fermato la diffusione dell’incitamento all’odio e dell’estremismo. Nel 2023 la Germania ha messo in galera un uomo per aver sostenuto la Russia su Telegram.
In Italia la questione Telegram era stata posta, su altre basi, all’inizio del lockdown 2020: gli editori italiani lamentarono che esistevano sull’app alcuni canali dove si potevano scaricare gratuitamente giornali e riviste – praticamente, un angolo di pirateria diffusa. La Federazione Italiana Editori Giornali (FIEG) chiese all’Autorità per le Garanzie nelle Comunicazioni (AGCOM) di «un provvedimento esemplare e urgente di sospensione di Telegram, sulla base di un’analisi dell’incremento della diffusione illecita di testate giornalistiche sulla piattaforma che, durante la pandemia, ha raggiunto livelli intollerabili per uno Stato di diritto».
Due settimane dopo, a fine aprile 2020, Telegram, con una mossa inedita, rispose ad una mail dei giudici italiani e disattivò i canali accusati. Come scrisse trionfalmente La Repubblica: «Il primo grande risultato nella lotta alla contraffazione dell’editoria arriva nella notte da Dubai alla casella di posta elettronica della procura di Bari: “Hello, thank you for your email”, esordiscono brevemente i manager della piattaforma di messaggistica, prima di dare l’annuncio: “Abbiamo appena bloccato tutti i canali che ci avete indicato, all the best”, firmato: “Telegram Dmca”».
Iscriviti alla Newslettera di Renovatio 21
Immagine di TechCrunch via Wikimedia pubblicata su licenza Creative Commons Attribution 2.0 Generic
Guerra cibernetica
Un’altra nave portacontainer «ha perso potenza» vicino al ponte di Nuova York?
«Avevano 3 rimorchiatori di scorta, ma ne sono serviti altri 3 per tenerla sotto controllo. Hanno ripreso il potere e sono stati portati all’ancora vicino al ponte di Verrazano», ha detto a Konrad il capitano del rimorchiatore. Il Konrad ha affermato che la nave è registrata a Malta ed è di proprietà e gestita da un’importante compagnia di navigazione francese.BREAKING: A NY tugboat captain has reported to @gCaptain “container ship APL QINGDAO lost power while transiting New York harbor. They had 3 escort tugs but 3 more were needed to bring her under control. They regained power & were brought to anchor near the verrazano bridge” pic.twitter.com/Z2IP04xmLs
— John Ʌ Konrad V (@johnkonrad) April 7, 2024
The ship is registered in Malta and is owned and operated by the large French shipping company @cmacgm pic.twitter.com/susotOdB2i
— John Ʌ Konrad V (@johnkonrad) April 7, 2024
Il Konrad tuttavia sostiene di non avere ancora certezza dell’accaduto: «stiamo ancora aspettando conferma sull’accaduto». La notizia ha comunque trovato spazio nei notiziari della TV americani. Secondo la CBS la nave avrebbe perso la propulsione ma non l’energia. Aggiungendo validità al rapporto di Konrad, i dati di tracciamento AIS della nave mostrano che ha gettato l’ancora improvvisamente nella tarda notte di venerdì, appena prima del ponte sospeso. Da domenica mattina lo stato di navigazione della nave è «ancorato», riporta Zerohedge. L’incidente avviene quasi due settimane dopo che una nave portacontainer ha perso potenza e ha fatto crollare il ponte Francis Scott Key lungo 1,6 miglia a Baltimora, nel Maryland, paralizzando il porto di Baltimora. Alcuni hanno parlato del disastro come il possibile effetto di un attacco cibernetico. Altri di una sorta di «evento cigno nero» in grado di traumatizzare i mercati, la politica e l’intera popolazione.NOTE: we are still waiting for confirmation on the incident
— John Ʌ Konrad V (@johnkonrad) April 7, 2024
Iscriviti alla Newslettera di Renovatio 21
-
Pensiero2 settimane fa
La giovenca rossa dell’anticristo è arrivata a Gerusalemme
-
Cervello2 settimane fa
«La proteina spike è un’arma biologica contro il cervello». Il COVID come guerra alla mente umana, riprogrammata in «modalità zombie»
-
Salute7 giorni fa
I malori della 16ª settimana 2024
-
Pensiero1 settimana fa
Foreign Fighter USA dal fronte ucraino trovato armato in Piazza San Pietro. Perché?
-
Animali2 settimane fa
«Cicala-geddon»: in arrivo trilioni di cicale zombie ipersessuali e forse «trans» infettate da funghi-malattie veneree
-
Spirito2 settimane fa
Sinodo 2024, grandi manovre in favore dell’ordinazione delle donne
-
Autismo1 settimana fa
Autismo, 28enne olandese sarà uccisa con il suicidio assistito: i medici la ritengono che «incurabile»
-
Vaccini2 settimane fa
Vaccino mRNA sviluppato in 100 giorni, professore di medicina avverte: «possibile solo ignorando i diritti umani»