
Visualizzazione post con etichetta Cyber war. Mostra tutti i post
Visualizzazione post con etichetta Cyber war. Mostra tutti i post
martedì 29 ottobre 2019
mercoledì 12 giugno 2019
UNA GUERRA MONDIALE CIBERNETICA CI VEDREBBE IMPREPARATI E LO DICE RAOUL CHIESA, TRA I PRIMI E PIÙ FAMOSI HACKER “ETICI” ITALIANI

CINA E ALTRI PAESI “BUCANO” L'ITALIA PER RUBARE SEGRETI INDUSTRIALI E L'IRAN E ALCUNI STATI AFRICANI STANNO SCALANDO LA CLASSIFICA DEI PAESI CON POTENZIALITÀ CYBER
GLI OBIETTIVI? LE INFRASTRUTTURE CRITICHE, AEROPORTI, STAZIONI…
Fabrizio Assandri per “la Stampa”
Immaginate: «Che i bancomat comincino a sputare soldi, causando caos e rivolte. E intanto non funzionano più i sistemi di controllo aeroportuale, si bloccano i treni e le sbarre dei caselli autostradali, i cellulari si spengono. Un team di hacker potrebbe mettere in ginocchio un Paese». Non è fantascienza, ma una possibilità, secondo Raoul Chiesa, che parla di «Hackmageddon», storpiando il biblico Armageddon.
La guerra mondiale cibernetica è in atto e l' Italia è impreparata, sostiene Chiesa, tra i primi e più famosi hacker «etici» italiani, nickname Nobody. Ha cominciato a fare hacking nel 1986, «quando non c' erano né leggi né cybercrime. Non lo facevamo per soldi: eravamo teenager pionieri innamorati di tecnologia, videogiochi e film come Wargames». «Bucare» -introdursi in un sistema protetto - era una sorta di gioco. Per l' intrusione nella Banca d' Italia, nel '95, la Sco, sezione centrale operativa della polizia, lo arrestò su indicazione dell' Fbi.«Rimasi tre mesi ai domiciliari, il pm mi disse di non sbagliare più». Oggi Chiesa - ha raccontato all' evento «Connecting the future» del Consortium Garr organizzato al Politecnico di Torino - la sua passione è diventata un lavoro, fondando società che scovano falle nella sicurezza informatica. «I clienti sono agenzie di intelligence, governi, banche, aziende. I nomi? Non posso dirli». Ha fondato una start-up, «che ha trovato vulnerabilità in Huawei, Adobe e Microsoft».
Fa ricerche sui droni per evitare che un attacco li consegni in mani «nemiche». «Il nostro Paese subisce attacchi, silenziosi e invisibili: ci vengono rubati dati e proprietà intellettuali. Purtroppo non contrattacchiamo, come fanno altre nazioni e, invece, dovremmo andare a capire chi ci attacca e cosa ci ruba. Altrimenti rimaniamo in ginocchio, ammanettati e bendati».
In questa guerra non è immediato capire chi è il nemico. «Non basta scoprire l' indirizzo Ip: servono tecniche di tracciamento per capire chi c' è dietro. Serve una nuova generazione di diplomatici cibernetici che spieghino ai ministri come muoversi». Il problema è che è una zona grigia: «Non c' è ancora una legislazione di guerra applicata agli attacchi cyber».
Secondo Chiesa, Cina e altri Paesi «bucano» l' Italia per rubare segreti industriali e l' Iran e alcuni Stati africani «stanno scalando la classifica dei Paesi con potenzialità cyber». Gli obiettivi? Le infrastrutture critiche, aeroporti, stazioni.
«Nessuno credeva sarebbe stato possibile sabotare una centrale energetica, fino a quando non è successo in Ucraina. Con l' Internet of Things saremo sempre più esposti». Le vittime non sono solo le infrastrutture. «Abbiamo dimostrato che è possibile da remoto variare i dosaggi di una pompa di insulina e uccidere il paziente. Si può entrare nel sistema di un ospedale, cambiare una cartella medica o rubare informazioni e venderle alle assicurazioni».
Per giocare ad armi pari, quindi, bisogna passare da un approccio teorico a uno pratico, «perché il web è come la sabbia: non è stato progettato per la sicurezza, ma per essere sempre disponibile». Un errore è pensare che la sicurezza risieda in un software e «invece è un insieme di approcci e processi. I cittadini non capiscono che, se una cosa è gratis sul web, il prodotto è l' utente. Scrivere sui social ciò che si fa alimenta il sistema che usa i nostri dati».
Proprio la sicurezza ha giustificato l' arresto di Assange, fondatore di Wikileaks: «Abbiamo chattato negli Anni 90, quando bucò una centrale nucleare francese - racconta Chiesa -. Il suo arresto è stato un errore. Non ha diffuso solo informazioni strategiche, ma anche documenti che dimostrano stragi di civili. Andavano comunque divulgati». Fonte: qui
martedì 9 ottobre 2018
LA MEGA ESERCITAZIONE DELL’ESERCITO BRITANNICO NEL SULTANATO ARABO: 5.500 TRUPPE, CARRI ARMATI E MEZZI IBRIDI GIOCANO ALLA CYBERGUERRA
Erica Orsini per “il Giornale”
Londra si prepara alla cyber guerra con Mosca. Durante il weekend ben 5.500 truppe britanniche hanno preso parte alla più grande esercitazione militare degli ultimi dieci anni, impegnando in una simulazione di guerra carri armati e mezzi ibridi come quelle impiegati da Putin in Crimea per migliorare la loro efficacia in ogni eventuale confronto con i russi.
L' esercitazione, costata 100 milioni di sterline, si è svolta nel deserto dell' Oman e ha coinvolto 200 carri armati, sei navi da guerra e otto aerei Typhoon. In una serie di finte battaglie gli uomini della Cavalleria Reale hanno giocato il ruolo del nemico utilizzando dei cingolati T-72.
La simulazione è stata effettuata dopo che la scorsa settimana gli agenti segreti inglesi e olandesi avevano scoperto esistenza di un' operazione messa in atto dai servizi segreti russi per inquinare l' inchiesta sul tentato omicidio dell' agente russo Sergei Skripal e di sua figlia Yulia avvenuto qualche mese fa nella cittadina inglese di Salisbury.
Nel corso dei consueti incontri della Difesa, che si tengono ogni settimana in Parlamento, si è concluso che le armi cibernetiche costituiscono per la Gran Bretagna il miglior deterrente contro la Russia dal momento che l' Occidente non ha più armi nucleari da usare sui campi di battaglia.
Il capo dello staff della Difesa, il generale Nick Carter, già lo scorso agosto aveva lanciato l' allarme accennando al rapido aumento di confronti con la Russia che al momento sono la più grande minaccia per il nostro Paese».
Un' altra fonte militare ha dichiarato al Sunday Times: «La Russia tenterà di compromettere la democrazia occidentale. Probabilmente non intendono far scoppiare una guerra convenzionale, ma ci sono piccole isole dell' Estonia che potrebbero mettere a prova l' impegno di solidarietà previsto dall' articolo 5 della Nato in cui si stabilisce che un attacco a uno degli Stati che ne fanno parte è un attacco a tutti gli altri.
Oppure Mosca potrebbe decidere un intervento militare in Libia per guadagnare il controllo del petrolio scatenando una nuova crisi migratoria in Europa.
Nel caso loro affondassero le nostre portaerei con un torpediniere nucleare, quale sarebbe la nostra risposta? Non c' è una via alternativa tra l' affondare i loro sottomarini e lanciare un arma nucleare sulla Kamchatka del Nord.
Per questo la cyber guerra diventa così importante in questo momento ha concluso la fonte puoi lanciare un' offensiva semplicemente togliendo l' elettricità a Mosca per far capire loro che stanno facendo qualcosa di sbagliato».
Le autorità per ora hanno smentito l' esistenza di un piano per bombardare la Siberia. Nel 2007 però, la Russia ha messo fuori uso i sistemi informatici del Parlamento estone insieme a quello delle principali banche e delle emittenti televisive del Paese e ancora, nel 2017, aveva lanciato degli attacchi ai sistemi della metropolitana di Kiev e dell' aeroporto di Odessa. In un durissimo commento a Sky News ieri mattina l' ex capo dell' MI6 sir Richard Dearlove ha dichiarato che «l' omicidio era parte del Dna politico russo». «Lo spionaggio sovietico ha dichiarato non ha mai smesso di operare. La Russia ha sempre utilizzato l' omicidio come arma contro di noi».
Fonte: qui
martedì 8 maggio 2018
IRAN E ISRAELE SONO GIÀ IN GUERRA ELETTRONICA. GLI ESERCITI INFORMATICI SONO SCHIERATI, GLI HACKER AL LAVORO: FINTI RAID REGISTRATI DAI RADAR, “SPEAR PHISHING” E “MALWARE”
DOPO LA CONFERENZA STAMPA DI NETANYAHU, TEHERAN HA SCHIERATO I PIRATI INFORMATICI, MA DEVE FARE I CONTI CON IL MOSSAD E GLI 8200 SUPER ESPERTI DELLO STATO EBRAICO…
Francesco Bussoletti per “la Stampa”
La guerra tra Israele e l’Iran è già cominciata, passa dai pc e si combatte in tutto il mondo. Lo conferma il secondo presunto raid Usa-Gran Bretagna-Francia in Siria, che non è mai avvenuto. Ma che è stato registrato dai radar di Damasco, i quali hanno attivato le difese anti-aeree. Fonti militari internazionali affermano, infatti, che qualcuno – si guarda a Usa e Stato ebraico - abbia lanciato un’azione di cyberwarfare contro il centro di riporto e controllo di Damasco. La struttura che riceve tutte le informazioni legate alla protezione dello spazio aereo nazionale e le smista alle unità competenti.
Il messaggio
La sua compromissione avrebbe generato un falso positivo su un attacco e attivato i sistemi di difesa aerea. Ciò per due obiettivi: saggiare le cyber-difese di Bashar Assad legate soprattutto alla difesa aerea e i tempi di risposta; lanciare un messaggio a Damasco: attenzione alle vostre azioni e al sostegno all’Iran, possiamo colpirvi in qualunque momento e in silenzio.
Intanto, Teheran nelle ultime settimane ha schierato il suo esercito informatico per condurre operazioni di cyberwarfare contro Israele. È la risposta alla recentissima conferenza stampa del primo ministro Benjamin Netanyahu, il quale ha presentato una serie di documenti secondo i quali la Repubblica islamica continua a sviluppare in segreto il suo programma nucleare bellico, nonostante il Jcpoa.
L’Iran sta impiegando alcuni gruppi hacker: le Advanced Persistent Threats (Apt) Ajax Security Team, Chafer, Infy, Apt33 e 34. L’obiettivo è condurre azioni di cyber-spionaggio (vedi l’operazione Saffron Rose) e infiltrazione per danneggiare le infrastrutture vitali dello Stato ebraico. Per farlo utilizzano attacchi cibernetici tipo «spear phishing».
Vengono inviate e-mail a soggetti specifici con vari tipi di esca - da offerte di lavoro a finti documenti di interesse ad altro – affinché siano aperte. Queste, in realtà, contengono link a programmi malevoli (malware), che una volta scaricati e installati permettono all’aggressore di assumere da remoto il controllo del computer della vittima.
Poi, progressivamente, gli hacker cercano di arrivare ai network, il loro obiettivo finale. Negli ultimi tempi, gli «incidenti» in Israele causati da formazioni facenti capo all’Iran si sono moltiplicati, anche se senza successo. E ci si attende che il trend aumenti.
Lo Stato ebraico, però, contrappone un «cyber army» multiforme. In campo ci sono circa 8200 esperti delle Idf (Israel Defense Forces), che si addestrano in una base high-tech nel Sud; gli specialisti del Mossad e quelli della neo-costituita unità di combattimento cyber dell’agenzia per la sicurezza interna, lo Shabak (ShinBet).
Si chiama Shabacking Team ed è nata nel 2017. A loro si uniscono figure dei settori privato e accademico. Ciò ha garantito un’efficiente protezione dei sistemi vitali del Paese e ottime capacità offensive cibernetiche. Lo dimostrano alcuni cyber attacchi che la Repubblica islamica ha subito recentemente e che non sono ufficialmente stati attribuiti. Ma che diverse fonti ritengono siano opera dello Stato ebraico. Tra questi, quello agli switches Cisco (3500), avvenuto solo pochi giorni fa. In Iran ci sono due organismi che proteggono la nazione dalle minacce del cyberspazio: il «Joint Cyber Army», braccio cibernetico dell’intelligence di Teheran, e il Cyber Defense Command (Gharargah-e Defa-e Saiberi). La struttura è posta sotto la supervisione della «Passive Civil Defense Organization», subdivisione del Comando congiunto delle forze armate.
Difesa debole
Le capacità difensive della nazione, contrariamente a quelle offensive, sono però medie. Lo confermano diversi episodi avvenuti nel corso degli ultimi anni: partendo dall’attacco col virus Stuxnet alle centrifughe a Natanz del 2006 fino agli «incidenti» degli switches, tutte operazioni riuscite. Inoltre, lo stesso capo della «cyber polizia» di Teheran, il generale Kamal Hadianfar, ha ammesso che la nazione nel 2017 ha subito 296 cyber aggressioni gravi contro le infrastrutture vitali. Senza contare che in più occasioni esperti del settore sono morti misteriosamente. Vedi il caso di Mojtaba Ahmadi, comandante del quartier generale della «Cyber War», ucciso nel 2013 da ignoti.
Fonte: qui
sabato 13 gennaio 2018
Il Terabyte della morte potrebbe paralizzare l’intero sistema di comando militare USA
Gli attacchi del terabyte della morte contro una infrastruttura militare potrebbero rappresentare un pericolo nel caso dovessero toccare le reti e le funzioni di comando e gestione, e quindi minare il controllo delle forze armate, ha detto il principale analista del "Centro pubblico regionale per le tecnologie di Internet" Urvan Parfentiev.
Il Pentagono ha annunciato la crescita del numero e della scala degli attacchi informatici contro il dipartimento militare statunitense. Il capo dell'Ufficio dei sistemi d'informazione della difesa del Pentagono, il tenente-generale Alan Lynn, ha detto che nel 2015 un attacco da un gigabyte era considerato "cosa seria", ma ora hanno raggiunto i 600 gigabyte, e in un prossimo futuro l'agenzia si appresterà ad affrontare mortali attacchi di diversi "terabyte". Lynn si è detto preoccupato per la potenza degli attacchi informatici, ma allo stesso tempo ha sostenuto che il Pentagono è pronto per affrontarli.
"In realtà, qualsiasi infrastruttura vitale è sempre obiettivo di attacchi. In alcuni casi, il criminale informatico in tal modo si autorealizza o lavora come rappresentante in comunità specializzate, ma spesso abbiamo a che fare con l'uso di armi informatiche che si tenta di utilizzare in condizioni di scontro reale o contro un vero nemico. Un attacco al Pentagono in questo caso potrebbe rappresentare un tentativo di mettere fuori controllo il centro di controllo principale responsabile del coordinamento delle forze armate degli Stati Uniti" spiega FBA "Ekonomika Segodnya".
Il generale Lynn aggiunge che parlando di attacchi informatici, egli non intendeva solo attacchi al punto di accesso a internet, ma anche altri "metodi unici e diversi che in precedenza non erano mai stati visti o presi in considerazione al Pentagono". Un attacco del "terabyte della morte" contro il Ministero della difesa degli Stati Uniti avverrà, è solo una questione di tempo.
Nel caso di un attacco del "terabyte della morte", bisogna prima capire di che tipo di attacco si parla. Parfentev dichiara che consiste principalmente di attacchi DDOS che semplicemente sovraccaricano il server attaccato, ma la possibilità di sovraccarico è determinata unicamente dalle sue specifiche tecniche.
"È chiaro che con il progresso della tecnologia informatica le macchine possono sostenere attacchi sempre più potenti, ma gli hacker di certo non stanno con le mani in mano, al contrario aumentano costantemente il proprio potenziale e migliorano i malware utilizzati. Nella maggior parte dei casi l'attacco viene eseguito dalle reti pubbliche, poiché in una rete chiusa, gli utenti esterni non possono entrare. Il terabyte della morte ha una natura esterna simile.
Finché l'attacco informatico non incide sulle reti e sulle funzioni di comando e controllo le sue conseguenze non sono così gravi. Se invece l'attacco mira proprio al processo di comando e di gestione, esso può facilmente generare una paralisi del sistema. In questo caso, il centro di gestione perde la capacità di trasmettere segnali per tempo, ricevere informazioni tempestivamente e di esercitare il controllo sulle forze armate" conclude il generale.
Ricordiamo che in precedenza il Washington Post ha reso nota l'approvazione da parte del presidente Obama dell'utilizzo di armi cibernetiche contro le infrastrutture russe. Gli esperti hanno definito questo segnale un "equivalente digitale di una bomba", che potrebbe essere utilizzata in caso di un peggioramento delle relazioni.
Fonte: qui
lunedì 7 novembre 2016
SECONDO LA NBC, GLI HACKER AMERICANI HANNO VIOLATO LE RETI STRATEGICHE RUSSE
E SONO PRONTI A COLPIRE NEL CASO I PIRATI INFORMATICI DI PUTIN INTERVENGANO NELLE PRESIDENZIALI USA
MOSCA: “SE NON VI SARÀ UNA SMENTITA UFFICIALE CONSIDEREREMO TUTTO QUESTO COME UN ATTO DI TERRORISMO DI STATO”
Guido Olimpio per il “Corriere della Sera”
I cyber terroristi americani hanno violato le reti strategiche russe e sono pronti a colpire nel caso gli hacker di Mosca interferissero nelle presidenziali Usa. Un avviso di rappresaglia, un segnale di deterrenza. Ma il fatto stesso che la notizia sia stata passata alla rete Nbc la rende meno pesante, ma nulla toglie al pessimo clima nei rapporti tra i due rivali.
La rete televisiva, che aveva già rivelato giorni fa la possibilità di una ritorsione, ha sostenuto che i commandos digitali si sono intrufolati nel network del Cremlino e in altri apparati sensibili della Russia, quindi hanno organizzato quella che potrebbe diventare un'imboscata nel caso accada qualcosa l' 8 novembre. Una mossa dopo che i pirati del gruppo Guccifer 2.0 - considerati dall' intelligence vicino ai russi - hanno detto di «monitorare dall' interno» la consultazione.
Minaccia velata legata a quella di possibili incursioni contro il sistema elettorale, un'ipotesi peraltro evocata a più riprese da Washington durante la campagna. Le indiscrezioni dell'emittente hanno innescato il commento duro del Cremlino: «Attendiamo spiegazioni, se non vi sarà una smentita ufficiale considereremo tutto questo come un atto di terrorismo di Stato». Poi la rassicurazione a consumo interno: «Siamo pronti a fronteggiare qualsiasi minaccia».
Le schermaglie, che vanno sempre scremate della propaganda, non si allontanano da quanto le due potenze stanno organizzando da tempo. Il Cyber Command statunitense, nato nel 2009, ha ricevuto indicazioni precise e strategiche da molto tempo. I suoi uomini devono fortificare lo scudo, ampliare le protezioni per neutralizzare i colpi degli hacker avversari. Siano quelli legati ai servizi di Mosca o appartengano a grandi gruppi criminali. Oppure «armati» dalla Cina e dai nordcoreani.
Ma dalla difesa i soldati senza fucile devono passare rapidamente all' offesa, duplicando via web quello che avviene sul campo di battaglia. Ed ecco le operazioni speciali affidate a unità d' élite, alcune delle quali già impiegate nel contrasto dello Stato Islamico. Attività condotte insieme alla Nsa e alla Cia.
Ma invece che agire dietro le linee, si infilano negli apparati elettronici, nei siti, nei database, negli uffici, nelle strutture industriali per carpire informazioni, sabotare, danneggiare. E se non bastano le tattiche veloci, il piano prevede offensive più ampie, che devono saturare gli obiettivi dell' avversario.
Gli ordini partono dalla base di Fort Meade, Maryland, costruita non a caso a fianco della Nsa, e sono poi distribuiti in una serie di «sotto-centri» dove operano marines, avieri, marinai, soldati. Questo per coprire un ampio spettro di interventi e su più livelli.
I mezzi usati da amici o nemici consentono un' operatività nell' arco delle 24 ore. In teoria non c' è mai una tregua.
Tutti spiano, tutti conducono ricognizioni nel cyber spazio. A Washington tracciano le visite degli «indiscreti», non sempre identificabili con sicurezza. Una volta acchiappavano la spia e, alla fine, sapevano da dove veniva. Poteva anche essere oggetto di uno scambio. Ma nella guerra via computer la prova spesso non c' è oppure può essere truccata.
Hai il sospetto sul Paese X e invece è lo Stato Y. La «falsa bandiera», la manovra con la quale gli 007 fanno ricadere la responsabilità su un altro può diventare la costante, uno schermo per aumentare la confusione. La carta ideale nella sfida selvaggia tra Trump e la Clinton.
Fonte: qui
Iscriviti a:
Post (Atom)







































