Visualizzazione post con etichetta cyberwar. Mostra tutti i post
Visualizzazione post con etichetta cyberwar. Mostra tutti i post

25 ottobre 2022

Presadiretta – la guerra informatica

I banditi digitali rubano alle aziende private quasi 20 miliardi di dollari: rubano i dati e chiedono un riscatto per restituirli alle aziende. Ci sono poi gli attacchi tra gli stati per guerre non convenzionali che Presadiretta ha raccontato in questo servizio.

Come gli attacchi informatici compiuti dagli hacker russi contro l'Ucraina, ben prima del 24 febbraio: “preparatevi al peggio” diceva il messaggio apparso sui pc infetti.

Gli attacchi informatici sono veri e propri attacchi di guerra: si preparano per anni e attaccano le grandi aziende pubbliche e private.

A Campodarsego, in provincia di Padova, al quartiere generale della Carraro un’azienda italiana leader nella progettazione delle macchine agricole, un gruppo sano con 90 anni di storia alle spalle. Ma che ha rischiato di veder interrompere la sua produzione nel giro di una notte, quando tutte le stampanti, nella sede e in tutte le filiali hanno stampato a ripetizione il messaggio con la richiesta del riscatto, per consentire all’azienda di tornare in possesso dei propri dati.

Nel messaggio stampato era scritto “il vostro network è stato attaccato, i vostri dati criptati.” Non solo i computer non potevano lavorare più, anche le linee di produzione erano bloccate: ordini, magazzino, linee di produzione, tutto fermo, l’universo Carraro, il suo fatturato, i suoi 3500 dipendenti erano rimasti vittima di un Ransomware.
Per liberarli la banda di criminali ha chiesto un riscatto: l'azienda aveva pensato addirittura di chiudere, ma alla fine l'azienda ha recuperato i dati da un server esterno.

Altri attacchi hanno colpito Erg, Siae, .. nessuno ammette di aver pagato il riscatto, ma il 70% dei casi portano ad una negoziazione, ci sono esperti che fanno questo lavoro tra le aziende e i cybercriminali.
Per questi criminali si tratta di affari: Stefano Lamonato esporto di criminalità web stima in 20 miliardi all'anno l'economia del ransomware ogni anno.
Presadiretta ha raccontato dell'attacco alla Colonial Pipeline in America, che ha bloccato le pompe: gli attacchi ransomware sono entrati così nell'agenda della nazione più forte al mondo.

Il presidente della Colonial Pipeline ha pagato un riscatto da 4,4 ml di dollari in bitcoin: l'America essendo sede delle aziende più ricche al mondo sono predilette dagli attaccanti. Attacchi che invece risparmiano le aziende russofone.

Nell'ultimo incontro con Putin, Biden aveva chiesto al presidente russo di fermare gli attacchi che rischiavano di mettere in crisi l'economia, ma l'accordo non ha avuto successo.
In Ucraina la polizia informatica è riuscita ad arrestare degli hacker, che lavoravano in un quartiere di russo protetto da una polizia privata, in residenze di lusso.

Sono hacker che provengono da famiglie povere, la loro vita è dedicata ai ransomware, passano notte a controllare il loro sw.
Nonostante la protezione, nel 2021 la polizia informatica ucraina ha arrestato membri di una gang che aveva preso riscatti per milioni di dollari. Ma dove finiscono i soldi, in criptovalute?

Bisognerebbe interrompere la catena che consente ai criminali incassare soldi in criptovalute: come la Suex, una società che incassava proventi da attacchi ransomware e con sede a Mosca, nel quartiere degli affari.

Secondo il giornalista Freelance Mehotra la Russia accoglie i criminali dal mondo, consente la conversione delle criptovalute in denaro, senza farsi troppi problemi sulle generalità.
Come mai la Russia non si muove per arrestare i banditi digitali?

A gennaio mentre centomila soldati russi si ammassavano al confine ucraino e il mondo intero tratteneva il respiro in attesa di un attacco da terra, un’altra missione stava preparando il terreno per le truppe. Sugli schermi dei computer in Ucraina all’improvviso era comparsa la scritta minacciosa: “cittadini ucraini i vostri dati sono pubblici ora, abbiate paura e preparatevi al peggio, per il vostro passato, il vostro presente e il vostro futuro.” Il messaggio compariva su alcuni siti governativi tra cui il ministero degli Esteri, dell’Istruzione, dell’Agricoltura e il Consiglio di Sicurezza e Difesa.

In tutto 70 siti sono finiti offline per alcuni giorni. I giornalisti di Presadiretta sono andati a Kiev al palazzo dove risiede il Cert la principale struttura di difesa ucraina dagli attacchi informatici. In questi uffici si registrano tutti gli attacchi informatici, vengono analizzati e si studiano le tattiche di difesa. Nell’ultimo periodo – racconta un funzionario – abbiamo avuto 550 attacchi gravi, fino al 14 gennaio, apice degli attacchi “uno dei più grandi attacchi informatici degli ultimi anni, ha compromesso molti siti, ha cancellato diversi sistemi e attaccato postazioni governative. Sappiamo che l’attacco viene dalla Russia e dai suoi alleati.”

Dal Cert aggiungono anche che “quello che è successo il 14 gennaio scorso è solo la parte visibile dell’attacco che è iniziato molto prima e la distruzione è parte di una strategia più ampia. Tutte le tattiche usate qui sono state usate anche negli Stati Uniti e anche in Europa. Tutto quello che succede qui oggi, presto potrebbe succedere altrove. L’obiettivo della Russia è destabilizzare la democrazia, la guerra informatica non si fermerà in Ucraina.”

Il 24 febbraio, un’ora prima dell’inizio di questa guerra, un attacco informatico ha messo fuori uso l’azienda Viasat, il fornitore di servizi internet dell’esercito ucraino, di quello americano e di molte aziende europee. È stato l’attacco più potente scattato in questa guerra ed è arrivato a colpite migliaia di apparati (modem, router) in tutta Europa. In Germania 6000 pale eoliche sono state disconnesse dalla rete; in Italia decine di clienti del marchio Big Blue sono rimasti senza internet, ed era solo l’inizio. Da febbraio centinaia di attacchi informatici hanno colpito l’Ucraina e tutta l’Europa: la guerra digitale è già qui.

Ci sono attacchi militari nascosti dietro attacchi di cybercriminali: l'unico modo per proteggersi è tenere aggiornati i nostri sistemi informatici, ogni giorno.
Perché il rischio è che gli hacker possano spegnere tutto il sistema informatico del sistema sanitario, come successo in Irlanda.

Il 13 maggio 2021 era festa in Irlanda, perché il paese stava per mettersi alle spalle la pandemia: ma dopo mezzanotte l'80% dei computer del sistema sanitario si paralizza. Tutti i documenti informatici dei pazienti era sparito, i medici non avevano più i fascicoli sanitari, dovevano decidere quali farmaci somministrare al momento.
Molti pazienti hanno avuto i loro trattamenti sospesi, anche malati di cancro, anche bambini che aspettavano il turno per una loro operazione.

L'attacco è stato fatto dal gruppo di Conti che aveva chiesto 20ml di dollari di riscatto, un reato disgustoso: lo capisce ascoltando la storia di Rose una bambina irlandese nascita con la diagnosi di spina bifida e idrocefalo: ha sempre bisogno di una sedia a rotelle e in posizione eretta perché è a rischio scoliosi. Dopo mesi di attesa Rose avrebbe dovuto subire un intervento delicato nei giorni dell’attacco informatico ma il suo appuntamento è stato cancellato con una mail dove si scriveva “l’attacco ransomware ha avuto un impatto sui servizi e ha aumentato i ritardi nell’erogazione dei trattamenti”.

Oggi, racconta la madre, non abbiamo ancora una data per l’intervento, che è uno di quelli molto invasivi, dovranno rimuovere l’osso da entrambi i femori, rivestire i tendini dei fianchi, delle ginocchia e delle caviglie, dovranno inserire delle placche.

Lo stato di salute di Rose è peggiorato dopo la mancata operazione e dunque ora avrà bisogno di un intervento molto più grande di quello che era previsto all’inizio – racconta la madre che, aggiunge “ora Rose è di nuovo in lista d’attesa e non possiamo fare altro che vederla peggiorare di giorno in giorno e nessuno potrà riparare il danno che le è stato fatto.”

Il presidente dell’associazione dei pazienti irlandesi racconta a Presadiretta che sono stati tanti i casi di operazioni saltate all’ultimo minuto, pazienti con il cancro, problemi cardiaci, bambini che avevano bisogno di una operazione o anche appuntamenti per capire se ci fossero bisogno di ulteriori cure: “un irlandese su tre è in lista di attesa, c’è un aspetto umano in tutta questa vicenda. L’attacco informatico è arrivato e noi non eravamo pronti, ma l’impatto sui pazienti e sulle loro vite è stato enorme.”

Il ministero della salute irlandese ha scoperto che i cybercriminali erano entrati nei sistemi mesi prima. Mesi prima un attacco ransomware aveva attaccato il sistema informatico nella sanità inglese, stesso attacco era avvenuto nella sanità americana: in totale si stima in duemila le morti per effetto di questi attacchi.

In Italia sono stati attaccati i sistemi in diverse ASL: l'80% delle strutture informatiche sono a rischio di un attacco ransomware, e questo rappresenta una opportunità per gli attaccanti.

Nel Lazio il sistema sanitario ha subito un attacco l'agosto del 2021: era stato richiesto un riscatto di 5 ml di euro, per sbloccare i sistemi necessari per la vaccinazione sanitaria.
L'attacco ha rallentato la vaccinazione e bloccato degli esami: dopo un anno le tre indagini non hanno ancora portato ai responsabili, si presuppone che ci sia stato un furto di identità ai danni di un impiegato.
Si sarebbe usato un sistema di phising, dove nella mail erano presenti nomi di colleghi della vittima: un attacco targettizzato, perché i criminali avevano preso di mira l'ASL del Lazio.

L'Agid aveva emanato una direttiva sulla sicurezza, che la regione Lazio non aveva rispettato del tutto. Non era stato fatto un backup offline, un backup scollegato dalla rete e dunque lontano dagli attaccanti. Queste norme erano obbligatorie, ma non erano previste sanzioni.

LazioCrea, la società informatica della regione gestisce i dati della regione: i criminali hanno attaccato i backup, hanno bloccato i sistemi di accesso ai dati, ma non hanno toccato i dati – racconta il direttore della struttura.

Mancava il sistema di autorizzazione a doppio livello, per gli utenti amministrativi, ammette il responsabile, che parla di un costo di 2 ml per il ripristino dei sistemi.

A Brescia, il 31 marzo 2021, i pc del comune si sono bloccati: sono tornati alla carta per poter lavorare, con un rallentamento dei lavori.

Gli attaccanti hanno chiesto 32ml di euro di riscatto, ma alla fine i tecnici hanno ripristinato i dati usando delle cassette di backup in cassaforte. Ma il comune è rimasto fermo per una settimana: alla fine il comune ha speso 1 ml di euro per mettere tutto a nuovo, a livello di postazioni.

Si tratta di una pandemia informatica – raccontano al comune di Brescia – e anche a questa non siamo pronti.

AGID ha analizzato lo stato di salute delle società pubbliche: ci sono amministrazioni che hanno vulnerabilità del 1999, sono venti anni che non aggiornano i sistemi, dunque.
Ma come fanno i comuni piccoli? Al comune di Gonzaga ad esempio devono prendere soldi dai fondi per i servizi sociali per proteggersi dagli attacchi hacker.
Anche a Gonzaga si sono trovati sotto ricatto e gli hacker hanno reso pubblici i loro dati.

L'attacco alla Siae ha reso pubblici i dati di diversi artisti: dati personali e carte di credito.

Dario Baldoni è il presidente dell'agenzia per la sicurezza informatica: dopo l'attacco alla Russia gli attacchi sono aumentati, dobbiamo imparare a difenderci.

La guerra informatica è in corso: l'Albania ha rotto i rapporti con l'Iran accusandolo di aver condotto un attacco informatico.
L'Iran è un paese in rivolta dal 16 settembre, dopo l'uccisione della donna che non aveva indossato il velo in modo corretto, l'Iran che uccide i manifestanti in strada.
L'Iran è una potenza cybernetica mondiale, che usa queste armi informatiche contro i nemici esterni e contro anche gli oppositori interni.

Il 7 settembre 2022 il premier Edi Rama in televisione racconta di un attacco informatico creato dall'Iran, chiedendo l'allontanamento dei diplomatici iraniani.

Il 15 luglio un attacco cybernetico aveva messo fuori uso la maggior parte dei servizi informatici del paese per 4 giorni: gli attaccanti non sono riusciti a distruggere i database, perché i backup erano stati fatti bene.

L'attacco proveniva dall'Iran, racconta il responsabile dell'intelligence di Mandiam: un attacco che parte direttamente dall'intelligence del paese, per tramite di aziende private che fanno il lavoro sporco per i servizi iraniani.

Come mai questo attacco?

L'Iran aveva messo nel suo mirino un gruppo di opposizione che aveva la sua sede vicino Tirana: dopo questo attacco i dati di cittadini albanese sono stati resi pubblici, compresi i dati di poliziotti.
Questa guerra informatica serve alla Russia e all'Iran per destabilizzare paesi europei, in modo che poi siano costretti a fare accordi favorevoli a loro.

L'Albania è un paese Nato: significa che l'Iran è riuscita a mettere in piedi un attacco contro un paese Nato, un avvertimento ad altri paesi dell'alleanza.

L'Iran ha investito sulla guerra informatica perché dopo l'embargo hanno dovuto abbandonare le forme tradizionali di guerra: hanno sviluppato un know how tale da competere con altri paesi europei o occidentali.
L'Iran nel 2009 era stato vittima di un attacco dagli Stati Uniti in cui si distrussero le strutture in cui questo paese arricchiva l'uranio per costruire una bomba.

Le centrifughe furono mandate al massimo della velocità, fino a distruggerle: con un virus si distrussero delle strutture, come un vero e proprio attacco militare.
L'Iran decise di rispondere a questo attacco, andando ad investire denaro e manodopera nelle infrastrutture informatiche, sono stati creati dei gruppi di hacker, che attaccano chiunque critichi la politica del governo.

L'Iran controlla i dati mobili della popolazione, in modo che le persone non possano mobilitarsi e comunicare, sono stati bloccati anche le chat nei videogiochi.

Comunicare dall'estero verso l'Iran è difficile, col blocco di internet: le persone che protestano o che vivono nelle zone di protesta sono tracciate, controllate, minacciate.

Le guerre informatiche sono state prese in seria considerazione dalla Nato: sono state inserite nell'articolo 5 dell'accordo tra i paesi membri, tra le clausole che fanno scattare una risposta dalla Nato.

Presadiretta ha raccontato quello che è successo in Germania, con la spy story che ha coinvolto il capo dell’Agenzia federale tedesca per la sicurezza informatica accusato di aver avuto contatti con i servizi segreti russi.

Un conduttore satirico il 7 ottobre aveva accusato il presidente dell'agenzia federale sulla sicurezza informatica di avere rapporti opachi con i servizi russi: dopo questo servizio il suo incarico gli è stato revocato.
Nel 2012 aveva fondato una associazione chiamata “consiglio di sicurezza dell'informatica della Germania”, con sede a Berlino: era una associazione privata che consigliava alle aziende le strategie di sicurezza. Ma, come hanno scoperto i giornalisti di ARD, dentro questa associazione c'erano società e persone collegate ai servizi russi.
Si parla della Protelion, società fondata da un ex membro del KGB.

Negli ultimi anni la Germania ha subito diversi attacchi, culminati all'attacco nel 2022 che ha bloccato le turbine delle pale eoliche e con l'attacco ai sistemi della rete ferroviaria.
La Russia è interessata a capire qual è la posizione della Germania, sono in grado di bloccare i servizi informatici del paese, perché ci sono troppe reti da gestire.

La guerra della disinformazione

C'è poi la guerra della disinformazione: quello che sta succedendo in Ucraina è coperto da ua fitta nebbia, chiamata disinformazione, che non fa comprendere cosa stia veramente succedendo sul campo.

A Bucha la televisione russa ha messo in dubbio il massacro di civili ad opera dei soldati russi: era solo una montatura dei media occidentali. Attraverso i canali telegram la televisione russa parla di morti spostati, di finti morti: era infowar, una parte della guerra ibrida portata avanti dai russi e portata avanti dalla propaganda russa per impedire che all'Ucraina arrivino fondi di auto.

C'è Russia Today, Sputnik, che da marzo 2022 sono bloccati in Europa. E poi c'è Telegramm oggi in Russia principale voce della propaganda del Cremlino.
In Russia la libertà di stampa non esiste, basta vedere i risultati delle ricerche fatte su Yandex, il motore di ricerca russo.
C'è poi l'esercito dei troll, finti account pagati per inondare la rete di notizie false: Presadiretta ha raccolto la testimonianza di Eva Savchiuk, che aveva lavorato a San Pietroburgo in una azienda moscovita di notizie false che aveva contribuito a far eleggere Trump.

Una delle notizie false fatte circolare era quella dei laboratori americani sotto l'acciaieria Azovstal: erano biolaboratori inventati dalla propaganda russa.

C'è poi la propaganda ucraina che si appoggia alla retorica dell'eroismo dell'esercito.

Newsguard certifica le notizie che circolano in rete, sfatando notizie false come quella del jet ucraino che avrebbe abbattuto caccia russi nel primo giorno di guerra.
Molta disinformazione viaggia anche sui social, racconta la giornalista Giulia Pozzi: la disinformazione è un business, perché attira persone che poi rimangono collegati ai social, come Tik Tok.

Come si muove la disinformazione? Sui social cerchiamo le informazioni che più ci piacciono, dunque rimaniamo chiusi in una bolla, ci si polarizza e si rafforzano le informazioni che già avevamo. È lo stesso processo visto con la pandemia e con i vaccini.

Il professor Van Der Linden ha raccontato di come funziona la disinformazione: serve avere una mente aperta, non bisogna fermarsi al proprio punto di vista, esercitare un pensiero critico, non rimanere chiusi nella propria tribù.

Smontare le bufale a posteriori non serve, perché oramai ha trovato spazio nel nostro cervello.

La nuova frontiera della propaganda sono però i Deep Fake, i video sintetici falsi, come quello di Zelensky: per riconoscere questi video si usano gli strumenti dell'intelligenza artificiale, per comprendere se un video è manipolato o meno, usando i dati biometrici.

Al progetto sta lavorando l'agenzia del Pentagono Darpa ma anche la nostra università Federico II: ogni svolta che si sviluppa un detector, la tecnologia potrebbe evolvere e costringerci a rincorrere ancora una volta chi ha creato questi deep fake.

Per questo è importante conoscere le fonti delle nostre informazioni, quello che ha fatto Julian Assange che con Wikileaks ha pubblicato documenti classificati, usati poi da giornali nel mondo per raccontare la guerra sporca in Iraq e Afghanistan.

Oppure sui rapporti tra Silvio Berlusconi e Putin: Hillary Clinton chiedeva di indagare su questi rapporti opachi, ben prima della lettera dolce e dello scambio di bottiglie di Lambrusco col presidente russo.

La vicinanza tra Berlusconi e Putin è di vecchia data ed è legata al traffico del gas russo: a Sochi sul mar Nero Putin e Berlusconi pianificano l'ampliamento del gasdotto che tagliava fuori l'Ucraina, il south stream. Berlusconi lodava il progetto e Putin: questo aveva preoccupato i diplomatici americani, come riportano i cablo poi rivelati da Assange.
Gli ambasciatori condividono le loro preoccupazioni con Washington: nel 2010 il segretario di Stato Clinton chiede ai suoi diplomatici di indagare sugli affari di Berlusconi, per capire le sue posizioni e quelle di Eni, le politiche energetiche italiane per capire fossero influenzate dalla Russia. Si temeva che la Russia volesse stringere in una morsa l'Europa col suo gas, come ce ne siamo accorti troppo tardi con la guerra in Ucraina.

I cavalli di Troia di questa dipendenza in Europa sono stati Italia a Germania: con troppo ritardo abbiamo compreso che dovevamo uscire dalla dipendenza di gas e carbone (e petrolio), per passare alle energie rinnovabili.

Anche perché abbiamo degli obblighi, con l'Europa, sulla diminuzione delle emissioni.

Tutti argomenti, compresa la guerra in Ucraina, che Presadiretta continuerà a monitorare. Perché l'anomalia in questo momento è la guerra, non la pace.

24 ottobre 2022

Anteprima Presadiretta – La guerra informatica

L’ultima puntata di questa stagione di Presadiretta è dedicata ad una guerra che non si combatte con missili o carri armati: è la guerra informatica, che vede comunque schierati eserciti, invisibili, e non è nemmeno una guerra dichiarata ufficialmente (d’altronde nemmeno quella di Putin ufficialmente lo è). Ma non per questo la cyberwar è qualcosa da prendere sottogamba.

Gli hacker, che siano al soldo di una nazione o meno, rubano identità, rubano informazioni e poi chiedono un riscatto: rapine che si stima valgano almeno 20 miliardi di dollari l’anno e se non si paga sono guai. Perché non solo rubano dati: in Irlanda hanno messo fuori uso il sistema informatico della sanità, in Italia hanno attaccato lo scorso anno la sanità del Lazio. All’improvviso negli ospedali, nelle sale operatorie, nei reparti, si era tornati indietro di 30 anni.
Chi sono i nuovi soldati digitali? Chi c’è dietro? Come difendersi? A queste domande cercherà di dare qualche risposta il servizio di Presadiretta di questa sera.


Anche nella guerra in Ucraina c’è una risvolto nascosto che parla di attacchi informatici iniziati ben prima del 24 febbraio: a gennaio mentre centomila soldati russi si ammassavano al confine ucraino e il mondo intero tratteneva il respiro in attesa di un attacco da terra, un’altra missione stava preparando il terreno per le truppe. Sugli schermi dei computer in Ucraina all’improvviso era comparsa la scritta minacciosa: “cittadini ucraini i vostri dati sono pubblici ora, abbiate paura e preparatevi al peggio, per il vostro passato, il vostro presente e il vostro futuro.” Il messaggio compariva su alcuni siti governativi tra cui il ministero degli Esteri, dell’Istruzione, dell’Agricoltura e il Consiglio di Sicurezza e Difesa. In tutto 70 siti sono finiti offline per alcuni giorni. I giornalisti di Presadiretta sono andati a Kiev al palazzo dove risiede il Cert la principale struttura di difesa ucraina dagli attacchi informatici. In questi uffici si registrano tutti gli attacchi informatici, vengono analizzati e si studiano le tattiche di difesa. Nell’ultimo periodo – racconta un funzionario – abbiamo avuto 550 attacchi gravi, fino al 14 gennaio “uno dei più grandi attacchi informatici degli ultimi anni, ha compromesso molti siti, ha cancellato diversi sistemi e attaccato postazioni governative. Sappiamo che l’attacco viene dalla Russia e dai suoi alleati.”
Dal Cert aggiungono anche che “quello che è successo il 14 gennaio scorso è solo la parte visibile dell’attacco che è iniziato molto prima e la distruzione è parte di una strategia più ampia. Tutte le tattiche usate qui sono state usate anche negli Stati Uniti e anche in Europa. Tutto quello che succede qui oggi, presto potrebbe succedere altrove. L’obiettivo della Russia è destabilizzare la democrazia, la guerra informatica non si fermerà in Ucraina.”
Il 24 febbraio, un’ora prima dell’inizio di questa guerra, un attacco informatico ha messo fuori uso l’azienda Viasat, il fornitore di servizi internet dell’esercito ucraino, di quello americano e di molte aziende europee. È stato l’attacco più potente scattato in questa guerra ed è arrivato a colpite migliaia di apparati (modem, router) in tutta Europa. In Germania 6000 pale eoliche sono state disconnesse dalla rete; in Italia decine di clienti del marchio Big Blue sono rimasti senza internet, ed era solo l’inizio. Da febbraio centinaia di attacchi informatici hanno colpito l’Ucraina e tutta l’Europa: la guerra digitale è già qui.

Anche qui in Italia sono stati registrati diversi attacchi informatici attraverso strumenti come ransomware, programmi che possono infettare un sistema, bloccarne l’accesso ai dati fino a che non si paga un riscatto a questi criminali.
A Campodarsego, in provincia di Padova, al quartiere generale della Carraro un’azienda italiana leader nella progettazione delle macchine agricole, un gruppo sano con 90 anni di storia alle spalle. Ma che ha rischiato di veder interrompere la sua produzione nel giro di una notte, quando tutte le stampanti, nella sede e in tutte le filiali hanno stampato a ripetizione il messaggio con la richiesta del riscatto, per consentire all’azienda di tornare in possesso dei propri dati.

Nel messaggio era scritto “il vostro network è stato attaccato, i vostri dati criptati.” Non solo i computer non potevano lavorare più, anche le linee di produzione erano bloccate: ordini, magazzino, tutto fermo, l’universo Carraro, il suo fatturato, i suoi 3500 dipendenti erano rimasti vittima di un Ransomware.



Ma quali sono gli effetti sulle nostre vite di questi attacchi? Lo racconta Presadiretta con l’intervista a Jessie Mortensen la mamma di Rose, una bambina irlandese nascita con la diagnosi di spina bifida e idrocefalo: ha sempre bisogno di una sedia a rotelle e in posizione eretta perché è a rischio scoliosi. Dopo mesi di attesa Rose avrebbe dovuto subire un intervento delicato nei giorni dell’attacco informatico (avvenuto nel maggio 2021) ma il suo appuntamento è stato cancellato con una mail dove si scriveva “l’attacco ransomware ha avuto un impatto sui servizi e ha aumentato i ritardi nell’erogazione dei trattamenti”. Oggi, racconta la madre, non abbiamo ancora una data per l’intervento, che è uno di quelli molto invasivi, dovranno rimuovere l’osso da entrambi i femori, rivestire i tendini dei fianchi, delle ginocchia e delle caviglie, dovranno inserire delle placche.

Lo stato di salute di Rose è peggiorato dopo la mancata operazione e dunque ora avrà bisogno di un intervento molto più grande di quello che era previsto all’inizio – racconta la madre che, aggiunge “ora Rose è di nuovo in lista d’attesa e non possiamo fare altro che vederla peggiorare di giorno in giorno e nessuno potrà riparare il danno che le è stato fatto. ”
Il presidente dell’associazione dei pazienti irlandesi racconta a Presadiretta che sono stati tanti i casi di operazioni saltate all’ultimo minuto, pazienti con il cancro, problemi cardiaci, bambini che avevano bisogno di una operazione o anche appuntamenti per capire se ci fossero bisogno di ulteriori cure: “un irlandese su tre è in lista di attesa, c’è un aspetto umano in tutta questa vicenda. L’attacco informatico è arrivato e noi non eravamo pronti, ma l’impatto sui pazienti e sulle loro vite è stato enorme.”

La scheda del servizio:

Ci sono i banditi digitali, i criminali informatici che “bucano” la rete di sicurezza delle aziende private e delle amministrazioni pubbliche per rubare i dati sensibili e chiedere un riscatto. I cosiddetti ransomware. Si stima valgano 20 miliardi di dollari all’anno.
E se non paghi sono guai. Con un’inchiesta sulla ‘guerra informatica’ si chiude il ciclo autunnale di "Presa Diretta" in onda lunedì 24 ottobre alle 21.25 su Rai 3. I giornalisti di Presa Diretta sono andati in Irlanda a vedere come i ‘banditi digitali’ sono riusciti a mettere fuori uso il Servizio Sanitario Nazionale, mentre in Italia è stata attaccata la Sanità della Regione Lazio. Chi sono i nuovi banditi digitali, chi c’è dietro? E poi le guerre ibride tra paesi ostili, che organizzano e sferrano veri e propri cyberattacchi contro i loro rivali, per indebolirli, destabilizzarli.
Presadiretta è andata in Albania per raccontare l’incredibile attacco informatico subito a luglio scorso, quando il 90% dei servizi pubblici del paese è stato paralizzato per diversi giorni. E dove, dopo un’indagine internazionale, il governo albanese del primo ministro Edi Rama ha deciso di rompere le relazioni diplomatiche con l’Iran, invitando il personale diplomatico a lasciare il paese. Ma cosa c’entra l’Albania con l’Iran?
E poi in Germania, per provare a capire la spy story che ha coinvolto il capo dell’Agenzia federale tedesca per la sicurezza informatica accusato di aver avuto contatti con i servizi segreti russi. Cosa è accaduto veramente?
Infine la dilagante presenza della infowar, la guerra della propaganda, che da mesi manipola, modifica, inventa, per influenzare l’opinione pubblica, un viaggio di PresaDiretta attraverso la macchina della propaganda anche sulla guerra in Ucraina con la potenza di Telegram e Tik Tok e le fabbriche di troll russi; i social network che alimentano la polarizzazione delle opinioni; i meccanismi che agiscono sulla nostra psiche e rendono qualcuno più suscettibile di altri alla disinformazione; i deepfake, video creati dall’intelligenza artificiale in cui sembra che le persone dicano o facciano cose che non hanno mai detto o fatto. Come distinguere la propaganda dalla verità? E come difenderci da tutto questo?
'La guerra informatica'  è un racconto di Riccardo Iacona con Daniela Cipolloni, Marianna De Marzi, Raffaele Marco Della Monica, Giuseppe Laganà, Luigi Mastropaolo, Roberta Pallotta, Eleonora Tundo, Irene Sicurella, Andrea Vignali, Eugenio Catalani, Marcello Brecciaroli, Fabio Colazzo, Massimiliano Torchia.

Le anticipazioni dei servizi che andranno in onda questa sera le trovate sulla pagina FB o sull'account Twitter della trasmissione.

19 aprile 2022

Report – la mobilità del futuro, la guerra in Ucraina, le ffp2 e le new Town oggi

Una puntata dove si parla di mobilità, auto guidate dall'intelligenza artificiale (dove l'Italia ha un ruolo importante), la cyberwar in Ucraina, i più di 400 teatri italiani chiusi.

Ma nell'anteprima, le mascherine ffp2: possono essere indossate dai ragazzi per tutte le ore di lezione in presenza?

MASCHERE MOZZAFIATO di Antonella Cignarale

Per gli studenti da sei anni in su esiste l'obbligo di indossarla in classe in caso di contatto con positivi (altrimenti basta la chirurgica), a volte sono gli stessi genitori a fargliele indossare anche senza obbligo. Ma queste mascherine sono pensate per i bambini? Report lo ha chiesto all'Ente Italiano per la Normazione – UNI, che spiega che queste sono maschere per adulti, non pensate per i bambini, specie per un uso prolungato.

I genitori sono allora preoccupati, chiedono una certificazione per le FFP2, che al momento non esiste: queste maschere sono testate su un volto di un adulto, sui bambini il rischio è che il virus si insinui nelle zone di non aderenza.

Per fare le certificazioni non si possono usare bambini, questo è il problema: respirare è dura, dicono i bambini, che impiegano più energia a scuola, col rischio di affaticarsi.

Per i bambini bisognerebbe rivedere i parametri, come per esempio l'accumulo di co2 dentro la mascherine: a Latina hanno fatto uno studio su queste mascherine, arrivando ad un alert, ovvero se il bambino non ha stress in aula, non ci sono problemi. Diverso è il caso se si usa mentre si gioca.

Il CTS e il professor Locatelli (che nel passato avevano detto che non era consigliabile l'uso della ffp2 a lungo) ora rassicurano: gli studi rassicurano sull'uso per i bambini, senza però dare a Report altre informazioni.

In Europa si sta lavorando ad una nuova mascherina che tenga conto dell'affaticamento respiratorio e degli effetti sul suo utilizzo per lunghi periodi di tempo.

La maggior parte dei paesi europei non ha reso obbligatoria la mascherina in aula.

AUTISTI ARTIFICIALI DIGITALI E MECCANICI di Michele Buono con la collaborazione di Edoardo Garibaldi

Il racconto di Michele Buono parte da Las Vegas, con due auto da corsa che si rincorrono nell'autodromo: sono due auto senza nessun guidatore, sono guidate dall'intelligenza artificiale, sono auto che stanno riscrivendo una storia più grande dove dentro c'è una parte dell'Italia. Possiamo riscrivere la storia dei trasporti, con l'auto a guida autonoma che vi viene a prendere sotto casa, ci porta dove vogliamo andare e poi va a prendere altre persone.

In questo scenario servirebbero meno auto per spostarsi, meno auto, meno consumi energetici, meno impatto ambientale, meno incidenti …

Ma l'intelligenza artificiale deve essere allenata: noi italiani siamo bravi in questo settore, la sfida è stata lanciata dalla Dallara, per far gareggiare questi bolidi, che si affronteranno nella pista di Las Vegas, premio un milione di euro.

La Dallara è un'azienda di Parma che produce auto da corsa, da strada e le indie car, quelle della 500 miglia di Indianapolis. Un giorno hanno pensato: e se facessimo correre queste macchine da sole, senza il pilota? LA sfida è stata lanciata a tutti ma è stata raccolta dai ragazzi nei laureati del Politecnico di Milano e di Reggio Emilia e di altre università nel mondo.

La sfida è prevedere tutto quello che potrà andare male nella guida e istruire i veicoli a come gestirli nel corso della gara: si è partiti con gare virtuali, ripetute più volte, prima di arrivare alla gara vera.

La gara virtuale è stata vinta dal Politecnico di Milano che poi ha partecipato alla gara reale.

Questa è stata fatta sul circuito di Indianapolis: le auto sono state fornite dalla Dallara, l'intelligenza è frutto del lavoro dei team delle università, cinque computer al posto del pilota che raccolgono le informazioni dalle telecamere, anche dal GPS e poi prendono le decisioni, muovendo lo sterzo, frenando o accelerando.

Sono auto che imparano anche dai loro errori, usando tutti i dati raccolti: sono auto che sfrecciano a 300km all'ora, evitando gli ostacoli.

I due team, quello di Modena Reggio Emilia e quello di Milano continuavano il lavoro di simulazione una volta finite le gare, per migliorare l'apprendimento del software (l'intelligenza artificiale implementata dall'algoritmo), per cercare di risolvere i bug.

Dietro le auto a guida autonoma c'è una sfida che i responsabili della pista di Indianapolis hanno raccolto subito: ci sono investimenti, ci sono sponsorizzazioni, c'è la possibilità di rivedere il sistema dei trasporti nella vita di tutti i giorni.

C'è una visione dietro, c'è la volontà di attirare i migliori talenti del mondo, comprese le nostre università.

Chi ha vinto la gara di Indianapolis? È stata una gara strana, sul cicuito si sfidavano lo stesso modello di auto, quello della Dallara, ma con algoritmi diversi, frutto del lavoro degli studenti dei migliori atenei al mondo.

I ragazzi del politecnico di Milano hanno scoperto che a velocità elevate la tenuta dei GPS è a rischio, infatti loro ne hanno persi due nel corso della gara, andando poi a sbandare contro un muro. La macchina di Modena si è bloccata per un bug.

Alla fine ha vinto l'università di Monaco, ma la macchina più veloce è stata quella di Modena che ha comunque vinto un premio da 100mila dollari.

Queste gare a cosa servono? A preparare le auto a guida autonoma nelle città, più sicure delle altre, meno inquinanti. Questo è il futuro della mobilità, dice il presidente dell'Indiana ma è lo stesso obiettivo degli organizzatori e degli sponsor.

A Modena all'università si sta lavorando a questo: si addestrano le auto a distinguere i pedoni, le altre auto, gli ostacoli, le strisce pedonali. Servono tanti dati per addestrare l'algoritmo a prendere le giuste decisioni.

Queste auto a guida autonoma potrebbero rivoluzionare la mobilità nelle città, liberando le città dal traffico, rendere l’aria meno pensate per le minori emissioni: lo racconta a Report Sergio Savaresi, docente del Politecnico di Milano: tra dieci anni si cambierà di paradigma, dal possesso dell’automobile per muoversi si passerà all’uso di un servizio trasporti, chiamerò l’auto al domicilio e indicherò dove devo andare “questa è la rivoluzione, il completo cambio di modello dal possesso di automobile ad un servizio pubblico”.

A regime di quanto si potrebbe tagliare il parco delle auto vetture? Secondo il docente si potrebbe passare da 40 a 4 milioni di automobili con questo nuovo modello di mobilità.

A livello globale l'impatto sarebbe anche maggiore: siamo all'alba di una nuova era della mobilità, auto che si muoveranno dentro città intelligenti, con energia intelligente. Gli americani ci credono in questo modello e stanno cercando i migliori ricercatori al mondo, tra cui i nostri ragazzi, come anche gli studenti tedeschi di Monaco.

Ma è un'occasione che l'Italia non può perdere: questa è l'industria del futuro, quella che potrebbe creare posti di lavoro, qualificati.

A Las Vegas gli americani decidono di lanciare una seconda sfida, dentro un autodromo in cui le auto gareggeranno assieme, superandosi l'una con l'altra e non da sole come successo ad Indianapolis.

La squadra del Politecnico si è “allenata” su una pista nel deserto del Nevada, dove provare velocità sempre maggiori (sempre con la Dallara V21) e vedere se i GPS dopo le modifiche, ora reggono: sono riusciti ad arrivare a 286 km/h, un record mondiale.

Ancora una volta le università italiane arrivano alla finale, assieme ai tedeschi di Monaco e ai coreani di Seul.

In finale arrivano le auto del Politecnico di Milano e dell'università di Monaco: questa volta abbiamo vinto noi, con una gara a quasi 300km all'ora, con due auto che si sono sorpassate senza nessun autista.

Abbiamo lasciato spazio all'immaginazione, quella basata sulla conoscenza, come aveva detto Einstein: è venuto fuori una strumento dalle potenzialità enormi, la Nasa metterà a disposizione la sua base per il Politecnico, per fargli battere il record dei 300km orari.

CORRISPONDENZE DALL’UCRAINA : I resilienti di MYKOLAIV Di Luca Bertazzoni

Mentre l'esercito russo sta mollando la presa nel nord del paese, stanno stringendo la morsa al sud del paese come a Mykolaiv, dove l'esercito di Putin sta bombardando soprattutto obiettivi civili, come l'ospedale.

Le persone che hanno bisogno di medicine e cibo sono aiutate dai volontari e anche da connazionali tornati al loro paese per aiutare la popolazione e i loro parenti.

Una signora è tornata in Ucraina per salvare i propri genitori che non hanno intenzione di abbandonare la loro terra: terminata la guerra tornerà in Italia ma in questo momento deve stare da loro.

Nella periferia di Mikolaiv la Croce rossa ha organizzato un servizio di consegna casa per casa di medicinali e cibo per chi non può raggiungere il punto di distribuzione dei beni alimentari: anche qui Bertazzoni ha raccolto altre testimonianze dei civili, i bombardamenti contro le case, giorno e notte, gente anziana che senza questi aiuti portati dai volontari non potrebbe sopravvivere.

Un ragazzo che ha accompagnato il giornalista ha raccontato la sua storia: era un informatico, ma ha scelto di combattere i russi, perché non accetta di finire sotto il dominio russo, “so che vinceremo e che saremo felici”. Al momento però non si salvano nemmeno gli ospedali pediatrici, che per fortuna continuano a funzionare.

Bertazzoni ha incontrato un italiano, un poliziotto in pensione che vive qui da venti anni: quando si sentono le sirene ci si rifugia nelle cantine, con muri da 80 cm che dovrebbero resistere alle bombe.

Anche Salvatore si sente ucraino, più che italiano: noi siamo ucraini, non russi – dice a Bertazzoni – non siamo come lui.

Anche a Mikolaiv i negozi sono chiusi, i supermercati aperti sono colpiti dagli attacchi: farmacie, alimentati, pizzerie. LE bombe distruggono vetrine e muri, ma uccidono anche le persone per strada.

Per strada carcasse di auto, resti di palazzi che oggi si alzano come scheletri, come il palazzo del governo: il sindaco della città oggi si muove col fucile, perché i russi rapiscono i sindaci quando arrivano in una città.

I russi sparano con l'artiglieria, usano missili con munizioni a grappolo per uccidere più personi possibili: quello dei russi è un genocidio – racconta il sindaco – perché Putin vuole uccidere il popolo ucraino.

Ci sono tre modi per finire la guerra: o Putin muore o viene ucciso, oppure fermiamo i suoi soldati, ma in quel caso Putin potrebbe scatenare una guerra nucleare.

I CYBER LEGIONARI Di Giuliano Marrucci

Il viceministro dell'Ucraina ha lanciato su twitter una chiamata alle armi per reclutare su Telegram un'armata cibernetica per combattere questa guerra: volontari civili da tutto il mondo oggi stanno combattendo una guerra, come i volontari di Fearless Security, un team italiano che ha scelto di combattere l'occupante russo.

Dopo terra, mare e aria il cyber spazio è la quarta dimensione della guerra: quello che sta succedendo in Ucraina non è una novità (attacchi informatici sono avvenuti anche in altre guerre): quello che è di nuovo in questa guerra è che l'Ucraina ha chiesto aiuto ad hacker di altri paesi, mettendo a disposizione due società private del suo paese.

Che ricadute potrebbe esserci dopo questa scelta?

Il governo ucraino indica su Telegram gli attacchi da colpire: attacchi DDOS, modifica della comunicazione delle pagine dei portali per mandare messaggi sulla guerra.

Ma il governo Ucraino può autorizzare tramite IT Army attacchi provenienti da altri paesi?

Una delle due aziende coinvolte è la Hacken di Dyma Budorin: si occupava di criptovalute, con un suo sw, Disbalancer, mescolando affari con la politica (ovvero gli attacchi DDOS per isolare la Russia).

Il proliferare di software che infettano i computer, trasformandoli in zombie, renderebbe internet meno sicura: come diventerà internet domani? Ogni paese si dovrà isolare con la sua rete per proteggersi dagli altri paesi? Avremo una balcanizzazione della rete?

In Russia, aveva raccontato il giornalista Nossik nel 2017, c'è un patto tra stato e gruppi criminali, che eseguono compiti di hacking contro i nemici di Putin, in cambio di un nulla osta per i loro reati informatici.

LE NEW TOWN DELL’AQUILA 13 ANNI DOPO Di Chiara De Luca

Il progetto New Town costò 800ml di euro, in parte frutto di finanziamenti europei: oggi una parte di queste case sono in cattivo stato, sono abbandonate. Dei 4400 alloggi 2900 sono abitati, 4 sono stati affidati a famiglie afgane, 50 posti letto sono stati invece affidati ai profughi ucraini: uno di questi è un atleta della nazionale di ciclismo, arriva da Donetsk e rimarrà in Italia fino alla fine della guerra – racconta alla giornalista.

Tutta la nazionale di ciclismo è in realtà ospite in una delle New Town, quando era iniziato il conflitto erano in Turchia, era impossibile tornare a casa e così molti di loro ora sono in Italia mentre le famiglie sono rimaste in Ucraina. I figli che hanno già compiuto la maggiore età non possono uscire dal paese, perché devono prendere le armi per la guerra.

Ma poi, se anche potessero, il comune dell’Aquila ha detto loro che in queste New Town non c’è posto per i familiari, nonostante 1500 appartamenti siano vuoti solo che, o sono inagibili, o lasciati nell’incuria più totale.

Sono rimasti sul groppone del comune de l'Aquila, che non riesce a proteggere le case dai vandali, dai furti, dai problemi di manutenzione.

Eppure dal 2015 il comune ha ricevuto dal CIPE fondi per 11 ml di euro per questo obiettivo, per la gestione delle pulizie, degli ascensori: ma sono stati veramente utilizzati?

60 ml dal PNRR saranno destinati per queste case, ora il sindaco deve decidere se riqualificarle o se abbatterle. Forse non la soluzione ideale per queste case..

GIÙ IL SIPARIO di Giulia Presutti

In tutte le regioni d'Italia c'è un patrimonio inutilizzato: sono i teatri chiusi per mancanza di fondi per i lavori di ristrutturazione o di messa in sicurezza.

Non è solo un tema di non valorizzazione del patrimonio, è anche un perdita per la cultura italiana, una porta in faccia agli italiani che non hanno più un luogo di aggregazione.

“Quando chiudi un teatro non è come quando chiudi la bottega, la serranda” – racconta a Report Andrea Pennacchi- “quando chiudi un teatro chiudi le porte in faccia a ragazzi, a signori e signore, pensionati che avevano roba da fare, chiudi la porta in faccia alla città, ti chiudi tu fuori da una roba preziosa.”

23 febbraio 2019

La Volpe, di Frederick Forsyth



Nessuno li vide. E nessuno li sentì. Come da copione.I soldati delle Forze Speciali, in uniformi total black, avanzarono furtivi nelle tenebre diretti alla casa che rappresentava il loro obiettivo.Nella maggior parte dei centri abitati c’è sempre un po’ di luce, anche nel cuore della notte, ma lì si trovavano alla periferia di una città inglese di provincia e l’intera illuminazione pubblica veniva spenta intorno all’una. Non c’era neppure una lampadina accesa a infrangere l’oscurità. Quella era l’ora più buia, le due del mattino.Una volpe solitaria rimase a guardarli mentre passavano ma l’istinto le suggerì di non interferire con quei compagni predatori.Sulla strada incontrarono soltanto due esseri umani, entrambi a piedi, entrambi ubriachi dopo aver fatto baldoria fino a tardi con gli amici. I soldati si appiattirono rapidi tra i cespugli, mimetizzandosi completamente, finché quei tizi non si allontanarono a passo incerto verso le loro abitazioni.  

Cosa ci fanno dei soldati delle forze speciali inglesi e americane, in una cittadina della periferia londinese? A quale pericoloso terrorista stanno dando la caccia? Qual è la minaccia che devono sventare?
Per scoprirlo, Frederick Forsyth parte da un po' più lontano, da quel 11 settembre che ha cambiato per sempre la percezione del terrorismo che avevamo nel mondo occidentale.
Dall'11 settembre la spesa per la sicurezza per la raccolta dei dati (da tutte le possibili fonti) nei paesi occidentali è esplosa come anche è esplosa la massa di dati custoditi, non più archivi cartacei, ma in enormi data center con supercomputer e protetti da firewall sofisticati.

Si pensa che il defezionista e traditore Edward Snowden, fuggito a Mosca, abbia portato con sé più di un milione e mezzo di rapporti su una chiavetta abbastanza piccola da poter essere inserita nell’ano prima dei controlli alla frontiera. “Ai nostri tempi”, come direbbero i veterani, ci sarebbe voluta una colonna di camion, e una colonna di camion che esce da un cancello difficilmente passa inosservata.

Le battaglie della nuova guerra fredda, tra paesi occidentali e Russia, Iran o Corea, si combattono con armi diverse: si parla di cyberterrorismo, di virus e malware usati come armi per distruggere i sistemi informativi dei paesi nemici, per rubare dei dati o peggio ancora. In un mondo governato da computer, dove la gestione di ospedali, reti elettriche, strutture militari è in mano ad algoritmi e non più a persone, intrufolarsi in un sistema informatico può essere estremamente pericoloso.
Ecco perché gli americani si sono allertati dopo essersi accorti che qualcuno era entrato nella struttura super segreta e super controllata di Fort Meade, il fortino della NSA, l'agenzia di sicurezza americana.
Un hacker abilissimo, se è riuscito a penetrare i loro firewall, ma anche uno strano hacker: non solo non ha lasciato tracce dietro di sé, ma non ha nemmeno portato via nulla.
Un hacker che viene rintracciato in Inghilterra grazie al lavoro del Government Communication HeadQuarters, l'agenzia inglese per la sicurezza dove lavora il dottor Hendricks

Anche le volpi commettono errori. Non molti, giusto uno ogni tanto. Quella che Hendricks aveva individuato era una parte di un IP che completava l’impronta parziale scoperta nel database degli alleati. Insieme le due metà formavano un intero. Seguirono quella pista e, con grande imbarazzo dei rappresentanti britannici, scoprirono che portava in Inghilterra.Per gli americani si trattava della prova che il Regno Unito aveva subito un qualche tipo di intrusione a opera di sabotatori stranieri incredibilmente preparati, forse mercenari che operavano per conto di un governo ostile, verosimilmente armati. Occorreva quindi compiere un’irruzione in forze.I britannici, invece, visto che l’hacker sembrava risiedere in una casetta di un tranquillo quartiere di periferia di Luton, nella contea di Bedfordshire

Questo spiega l'azione dei commando e anche la telefonata del primo ministro Marjory Graham al suo consigliere per la sicurezza, un ex parà ma soprattutto ex agente dell'MI6, Adrian Weston.
Una vita passata a combattere i servizi segreti russi, il KGB nei paesi oltre la Cortina di Ferro affinché si occupasse della caccia a questo hacker abilissimo, chiamato “La volpe”.
Ma quando i soldati delle forze speciali fanno irruzione nella casa di Luton si trovano davanti una sorpresa:
Non trovarono stranieri, né mercenari o killer. Soltanto una famiglia di quattro persone che dormivano pesantemente. Un commercialista, già identificato come Harold Jennings, sua moglie Sue, e i suoi due figli, Luke di diciotto anni e Marcus di tredici. 
Per questo alle tre del mattino il sergente del SAS aveva pronunciato stupefatto la frase: «Non crederete mai...».

La Volpe è in realtà un ragazzo di diciotto anni con problemi di autismo, incapace di comunicare col mondo esterno ma abilissimo nel muoversi all'interno della rete.
Che fare ora di questo ragazzo? Sbatterlo in cella per tutta la vita come vorrebbe l'irascibile inquilino della Casa Bianca, col rischio di infilarsi in una causa decennale per lo scontro con gli avvocati della difesa?
Ad Adrian Weston viene in mente una soluzione congeniale per tutti: usare le abilità di Luke per controbattere agli attacchi informatici dei nemici dell'Inghilterra, perché la “guerra fredda” non è mai finita, si è solo interrotta dopo gli anni di Gorbaciov.

In Russia per esempio c'è un presidente, un ex agente dagli occhi di ghiaccio, un passato nei servizi russi, cresciuto all'ombra di Eltsin che ha basato il suo potere sul controllo della polizia, degli oligarchi che possiedono le ricchezze del paese e alla mafia russa.
Mentre Eltsin sprofondava sempre di più nel suo stupore alcolico, notò nella sua ombra un ex bullo della polizia segreta, un piccoletto dagli occhi gelidi che nutriva un'insana passione per foto omoerotiche di sé stesso

L'Iran degli Ayatollah, che ha preso in giro l'occidente promettendo che avrebbe smantellato il suo programma nucleare.

E poi la Corea del nord, il paese governato, anzi, mal governato dalla dinastia dei Kim, dove dietro l'apparenza di felicità, di pulizia, si nasconde una profonda povertà che l'occidente non può vedere.
Alla base della sconcertante docilità dei nordcoreani c'era la totale ignoranza di quanto accadeva nel mondo esterno. L'isolamento del paese da qualunque cosa era, a suo dire, totale. Non avevano radio da cui ascoltare trasmissioni straniere, né TV, né IPAD. Dal mattino alla sera e dalla sera al mattino erano bombardati dalla propaganda filogovernativa.

Sir Adrian decide di trasformare Luke in una nuova arma al servizio di sua maestà, per un'operazione dal nome “Cavallo di Troia”, scelta paradossale poiché ricorda le gesta dell'astuto Ulisse, per una sfida in cui si affrontano le più moderne tecnologie informatiche.

Luke e la sua famiglia vengono trasferiti in una casa di campagna, lontano da occhi indiscreti: qui potrà usare la sua abilità nel violare le difese informatiche per sfidare questi paesi, Russia, Iran e Corea appunto. Ma sarà una sfida pericolosa: dall'altra parte della Cortina c'è un altro uomo, anche lui cresciuto negli anni della guerra fredda a dar la caccia alle spie, a capo del servizio russo estero, SRV, erede del vecchio KGB.
Si chiama Yevgeni Krilov: quella tra Krilov e Winston sarà una vera e propria partita a scacchi, dove ogni mossa deve essere preparata bene, pensando alle strategie dell'avversario, cercando di immedesimarsi nell'altra persona.
Una sfida che lascerà dietro anche una serie di cadaveri: perché il presidente russo è stato categorico, quell'arma, quel ragazzo a cui nessun codice d'accesso sembra resistere, deve morire.
«Cosa vuole?» chiese Krilov alla figura incorniciata alla finestra.L'uomo si voltò, attraversò la stanza a grandi passi e posò le mani sulle spalle della spia seduca che, alzando lo sguardo, incrociò quei due occhi gelidi e furenti.«Voglio che finisca, Yevgeni Sergeivich, voglio che finisca. Non mi interessa come fai, di chi ti servi. E' la tua ultima occasione. L'ultima.»Krilov aveva ricevuto i suoi ordini. E anche l'ultimatum.

Anche in quest'ultimo romanzo, Forsyth si dimostra il maestro del genere spy thriller: possiamo leggere “La Volpe” come un romanzo di cappa e spada, di ricatti, spie, azioni di commando e sabotaggi.
Ma ci sono tanti rimandi all'attualità che fanno sorgere tante domande, sulle guerre sotterranee che avvengono nel mondo d'oggi e di cui non siamo a conoscenza.
Oppure di cui conosciamo la punta dell'Iceberg.
L'avvelenamento dell'ex spia Skripal.
L'abbattimento dell'aereo Malese sui cieli dell'Ucraina nel 2014.

Forsyth ci racconta anche delle fragilità delle dittature, in cui prima o poi si arriva al “momento Ceausescu”; e della corrispettiva fragilità delle democrazie, vulnerabili ai ricatti energetici (nel romanzo si parla dei gasdotti russi usati per condizionare le economie dei paesi occidentali), agli attacchi della cyber guerra.
All'insana passione che abbiamo, noi occidentali, per le dittature, dimenticandoci degli errori che Francia e Inghilterra commisero negli anni '30 quando sottovalutarono quel cancelliere tedesco coi baffetti.

Altri spunti
- La guerra al cyberterrorismo

La scheda del libro sul sito di Mondadori
I link per ordinare il libro su Ibs e Amazon

15 febbraio 2019

La guerra al cyper terrorismo - da La volpe Forsyth

Cosa c'entra l'11 settembre con la guerra al cyber terrorismo fatta dai servizi segreti di tutto il mondo?
E come mai un reparto di soldati inglesi e americani del SAS sta accerchiando quella casetta alla periferia nord di Londra?
Chi è la volpe, quel temibile hacker che è riuscito a violare la fortezza dell'NSA a Fort Meade, a superare i firewall della difesa americana?
Come ha fatto, cosa ha in mente?

Tutto era cominciato con l'11 settembre:

Quel giorno, oggi noto semplicemente come l'11 settembre, prima che il tramonto calasse avevano perso la vita all'incirca tremila persone, di origini americane ma anche di altre nazionalità. Tra di loro c'erano gli equipaggi e i passeggeri dei quattro aerei, quasi tutti i presenti nelle due torri del World Trade Center e i centoventicinque morti del Pentagono. Più i diciannove terroristi che si erano suicidati. Quegli avvenimenti lasciarono gli Stati Uniti non solo senza parole, ma letteralmente traumatizzati.Quando il paese viene colpito così duramente, il governo americano in genere fa due mosse: si vendica e spende denaro. 
Negli otto anni della presidenza di George W. Bush e nei primi quattro anni di quella di Barack Obama, gli stati Uniti dilapidarono mille miliardi di dollari per costruire il più grande, il più farraginoso, il più ridondante e, con buona probabilità, il più inefficiente sistema di sicurezza nazionale che il mondo abbia mai visto.Se le nove agenzie di intelligence interna e le sette agenzie straniere avessero fatto il loro lavoro nel 2011, l'11 settembre non sarebbe mai avvenuto. C'erano stati segnali, indizi, rapporti, soffiate, indicazioni e anomalie: tutti rilevati, segnalati, archiviati e ignorati. 
Dopo quella data ci fu un'esplosione di investimenti a dir poco impressionante. Bisognava far qualcosa, qualcosa che gli americani potessero vedere, e così fu. Vennero create un'enormità di nuove agenzie con funzioni che replicavano e rispecchiavano l'operato di quelle già esistenti. sorsero migliaia di grattacieli, per lo più di proprietà di imprese private - impazienti di mettere le mani su quell'enorme quantità di denaro - alle quali fu appaltata anche la gestione.La spesa pubblica associata a quell'unica, epidemica parola, "sicurezza", esplose come un ordigno nucleare sopra l'atollo di Bikini, il tutto finanziato senza alcuna lamentela dagli ingenui, fiduciosi e sprovveduti contribuenti americani. Quell'incremento di attività generò un aumento dei rapporti - cartacei e online - talmente importante che solo un dieci per cento di essi  è stato effettivamente letto. 
Mancava il tempo e, nonostante l’enorme numero di dipendenti, anche il personale necessario ad affrontare una tale massa di informazioni.In quei dodici anni, inoltre, era accaduto anche qualcos'altro: i computer e i loro archivi - le banche dati - erano diventati i padroni del mondo.[La volpe, di Frederick Forsyth Mondadori]

La volpe è il titolo del thriller appena uscito di Frederick Forsyth: spionaggio, cyber terrorismo, le sicurezze e i punti nevralgici delle democrazie di oggi.
Come in altri romanzi del maestro del thriller, realtà e invezione narrativa si mescolano facendo nascere nel lettore tante domande ..

Buona lettura!

23 maggio 2017

Report – la nostra sicurezza in rete (i nostri dati e il cybercrime)

Prima delle inchieste su virus, cybercrime e rischi connessi, un bel servizio di Sabrina Giannini sull'alimentazione: secondo la legge il gelato si può fare sia con prodotti freschi che con prodotti semilavorati e industriali.
Una concorrenza dell'industria agli artigiani veri del gelato: ci sono anche corsi, organizzati da queste industrie, che spiegano come usare gusti in polvere nel gelato, in modo che il sapore sia indistinguibile da un gelato fatto con prodotti freschi.
Ci sono gelaterie col marchio “artigianale” dove in realtà di artigianale c'è poco: le vaschette arrivano dall'Algida; in altre, pure queste artigianali, non espongono l'elenco dei prodotti e degli additivi.
Almeno costassero di meno, i gelati semi industriali con aromi e gusti chimici, preparati dall'industria aromatiera.

C'è differenza tra aroma naturale di valigia e aroma naturale e basta: nella seconda, il sapore somiglia a quello della vaniglia ma deriva dalla crusca.
Non proprio un procedimento naturale: tutto per l'assenza di una parola nella scritta sulla confezione..
Così come la vanillina che deriva dalla produzione del legno o del petrolio.
E lo stesso vale per il sapore di panna, per il sapore di pollo nel brodo, del tartufo.
Il prosciutto cotto, senza gli aromi sembrerebbe carne lessa.
Nella scamorza affumicata c'è l'aroma di affumicatura.
Tutto può essere e tutto può sembrare, basta stimolare la parte più “remota” del nostro cervello.
Per esempio il sapore della vaniglia che ricorda il latte materno, dunque stimola un ricordo piacevole.

La scoperta poco piacevole che fa il servizio è che molti di questi sapori artificiali o coloranti sono possibili cancerogeni: non ci sono i soldi per fare studi approfonditi per capire se sono veramente cancerogeni, solo l'industria avrebbe i soldi, ma sarebbero ricerche di parte.


Possiamo essere spiati dalla telecamera che abbiamo comprato per curare la casa.
E altri rischi potrebbero arrivare da altri elettrodomestici connessi.

Ma il rischio più grande è quando accettiamo clausole di servizi in rete, senza stare attenti, cedendo parte dei nostri dati a siti come Google e Facebook.

Facebook un giorno potrebbe leggerci nel pensiero e postare ciò che abbiamo in mente.
Forse troppo futuristico, ma già oggi Google e Facebook fanno business usando i dati che noi gli forniamo.
Siamo spiati o tracciati anche dai cookies, che tracciano quello che vediamo, i siti che navighiamo.
Dal 2015 è obbligatorio segnalarlo, ma è nata già vecchia (parole del garante Soro).

Il servizio ha mostrato come, navigando su Corriere, Repubblica, Report e BeppeGrillo, i nostri dati navigano per mezzo mondo.
Anche se stiamo navigando in anonimo, c'è modo di dare un'impronta unica del nostro device, che ci identifica.
Le app poi hanno accesso a buona parte dei nostri stessi dati e l'accesso l'abbiamo dati noi: c'è stata la multa dell'Antitrust, ma rispetto ai profitti fatti da Facebook e Whatsapp, sono molto basse.
C'è il caso di una App del Meteo che ha accesso al microfono, col rischio di poter registrare quello che diciamo.

Lo scopo di tutto questo tracciamento è avere tanti più dati di noi: se il prodotto che si scarica è gratis, significa che il prodotto siamo noi.

Assieme al direttore di Future Intelligence, Giorgio Mottola ha fatto un esperimento: accesso gratis ad un hot spot wi fi in cambio del primogenito.
Nessuno legge le clausole in internet: sono poco chiare, lunghe.
E così si corre il rischio, usando un servizio gratuito, di pagarlo in realtà perché magari non si cede il figlio, ma i tuoi dati.

Ci si ritrova profilati anche nelle stazioni di Trenitalia: in cima ai cartelloni pubblicitari c'è una videocamera che si osserva e che ci sta profilando.
Le informazioni sono inviate ad un fornitore di pubblicità che, in base al profilo stimato, ci propone la migliore pubblicità.
La società si chiama Quividi, fondata da un italiano: l'applicazione riconosce l'età, l'umore, per le campagne pubblicitarie di molti marchi nel mondo.
Che fine fanno i dati? Sono collezionati in rapporti ma non si registrano dati biometrici, però.
Ma registrano dati oppure no?
Se c'è registrazione dei dati, servirebbe l'assenso.

All'università di Cambridge hanno realizzato un sw che, usando i dati online lasciati sui social, è in grado di tracciare un profilo psicologico della persona.
Età, carattere, perfino analisi predittive possono farsi.
Dal marketing commerciale si può arrivare alla politica: lo fa Cambridge analytica e lo usa per lanciare messaggi ad un micro target, per cercare i giusti messaggi per convincere le persone.

Cambridge Analytica ha lavorato per la campagna di Trump, ma nel passato una tecnica analoga è stata usata anche da Clinton e Obama.
Una campagna elettorale basata sulla psicologia può essere molto dannosa: ci dicono cosa dobbiamo desiderare, minando la nostra democrazia.

A Milano esiste anche la polizia predittiva: analizzando le serie di dati, si cerca di anticipare i crimini nel futuro.
Un sw analogo è adottato in alcuni land in Germania e anche in America: c'è il rischio che la profilazione si basi sulla razza.

Ci sono anche i database reputazionali: lo ha scoperto un commercialista finito a processo e poi assolto. Aveva un profilo, in una banca dati chiamata World Check, usata dalle agenzie governative e da strutture finanziarie.
I profili sono creati da notizie che arrivano dal web o dalla stampa: ogni giorno si creano migliaia di profili, con informazioni potenzialmente errate.
World check non ha rilasciato l'intervista, strano per una azienda che raccoglie dati degli altri...

Chissà quanti di noi sono finiti in questo database, questo spiegherebbe tante porte chiuse.
È nel nostro diritto chiedere la cancellazione dei nostri dati: se le nostre informazioni sanitarie fossero vendute alle assicurazioni, quanti di noi potrebbero assicurarsi?

Report ha messo online un link per spiare chi ci spia: per vedere l'effetto che fa.

Voglio piangere, di Giuliano Marrucci

E se un giorno la nostra lavatrice, o il televisore, diventassero strumenti di un attacco informatico?
Televisori intelligenti, termostati intelligenti, frigoriferi con telecamere, telecamere con allarmi …
E' l'internet of things: c'è un prezzo da pagare per questa rivoluzione.
Per esempio, come ha dimostrato Marrucci, che la telecamera appena montata sia poi usata da un hacker che ci spia da fuori.

Igor Falcomatà ha bucato la telecamera usando Showdown in pochi minuti: per esempio perché nessuno cambia la password del produttore.
Perché nessuno aggiorna il firmwire della telecamera (o di un altro device connesso alla rete).

Ogni giorno ci sono attacchi in rete che passano per i device connessi in rete, anche per fare attacchi tra stati, senza usare più carri armati o bombardieri.
Non è fantascienza.
La Cina ha rubato segreti di aziende americane, un furto che ha consentito di mettere sul mercato prodotti a basso costo, mettendo in crisi aziende americane.
Peggio ancora gli attacchi informatici sui prodotti militari.

Attacchi DDOS sono avvenuti in Estonia, anni fa, che è passata da computer.
Oggi gli attacchi passano tramite oggetti come il frigorifero di casa, con una potenza migliaia di volte più grande.

Stuxnet è l'arma inventata da USA e Israele per attaccare le centrali iraniane.
Nel 2015 il virus Black energy inventato dai russi è stato usate per attaccare le centrali energetiche.
Azioni di spionaggio ci sono state contro l'aereo F35, che hanno comportato un aumento di costi per gli USA.
Energia, chimica, logistica: tutte aziende che hanno subito furti di informazioni, finite poi in Cina e usate per colmare il gap tecnologico cinese.

Bruce Schneier, guru dell'informatica ha analizzato la mole di dati fornita da Snowden: per l'america passa una grosse mole di dati, molte aziende informatiche sono americane – dice l'esperto.
Questo rende più facile la vita agli spioni delle agenzie americane: quando scoprono una vulnerabilità però, non viene rivelata, ma è usata per sfruttarla contro gli avversari.

Così Wannacry ha prodotto tutti i disastri in Inghilterra, negli ospedali: la vulnerabilità era nota, ma la NSA si è tenuta il segreto, così poi qualcuno ha rubato il codice di questo strumento di spionaggio e lo ha usato per fare un attacco.

Sembra che le agenzie di spionaggio vogliano una rete debole per attaccare meglio gli avversari.
In America e anche nella Russia di Putin: qui gli hacker sono assoldati dai servizi di intelligence,per attaccare il partito democratico e passare poi i dati a Wikileaks.

La Cia colleziona sw con vulnerabilità prodotti in Russa, da lasciare in giro come impronte digitali.
La Russa invece è accusata di far circolare le bufale che hanno condizionato le recenti campagne elettorali: come quelle pro Trump (i cui elettori sono più facilmente condizionabili).

Report è andata nello studio di Russia Today: gli esperti della tv russa sono personaggi improponibili, come la signora, che lavorava nella banca mondiale che sostiene che il Vaticano è controllato da una specie particolare di uomo, homo capensis …

L'Europa e anche l'Italia intendono combattere le bufale con strumenti di controllo.

Ma chi controlla queste agenzie?