Skip to main content

“Un solo uomo ha fermato un gigantesco cyberattacco?”, si chiede il New York Times. “Un attacco stealth ha rischiato di compromettere i computer di tutto il mondo”, scrive l’Economist.

Sia il quotidiano americano sia il settimanale britannico raccontano la storia di Andres Freund, un ingegnere informatico di 38 anni che vive a San Francisco e lavora alla Microsoft su PostgreSQL, il più avanzato database open source. Durante un’attività di routine, ha trovato, per caso, una backdoor nascosta in un software che fa parte del sistema operativo Linux. Era un possibile preludio a un grande attacco informatico che, secondo gli esperti, avrebbe potuto causare danni enormi. Satya Nadella, amministratore delegato di Microsoft, ha lodato le sue “curiosità” e “abilità”. Di lui girano meme. Ormai è venerato nella sua comunità.

L’aggressore, che utilizza il nome di fantasia Jia Tan, sembra aver trascorso diversi anni guadagnando, lentamente e pazientemente, la fiducia degli altri sviluppatori di xz Utils fino a poter inserire il codice con la backdoor nascosta all’inizio di quest’anno. Secondo gli esperti citati dall’Economist la backdoor sarebbe stata forse troppo furtiva perché alcuni dei passaggi adottati nel codice per nascondere il suo vero scopo potrebbero averla rallentata e quindi aver fatto scattare l’allarme.

Anche lo Csirt Italia, dell’Agenzia per la cybersicurezza nazionale, ha diffuso sulla vulnerabilità, identificata come CVE-2024-3094, consigliando azione di mitigazione.

Ci si chiede ora se esistono altre backdoor simili. Ma anche chi sia Jia Tan. Freund, intervistato dal New York Times, non ha voluto ipotizzare chi possa esserci dietro l’attacco. Ma ha detto che chiunque sia stato è stato abbastanza sofisticato da cercare di coprire le proprie tracce, anche aggiungendo il codice che ha reso la backdoor più difficile da individuare. Alcuni ricercatori sono convinti che la strada non possa che portare a una nazione con importanti capacità di hacking, come la Russia o la Cina.

The Grugq, un ricercatore molto quotato che opera sotto pseudonimo, ha spiegato che l’approccio paziente di Jia Tan, sostenuto da diversi altri che hanno spinto lo sviluppatore Lasse Collin a passargli il testimone, fa pensare a una sofisticata operazione di human intelligence da parte di un’agenzia statale. I suoi sospetti sono rivolti verso Mosca, in particolare verso l’Svr, il servizio di spionaggio estero della Russia, che nel 2019-20 ha anche compromesso SolarWinds Orion. L’hacker ha cercato di non dare indizi sul suo fuso orario. Ma probabilmente, scrive l’Economist, è due o tre ore avanti rispetto all’ora di Greenwich. Il che suggerisce che potrebbe essere stato nell’Europa orientale o nella Russia occidentale. Inoltre, non ha lavorato nei giorni festivi dell’Europa orientale. “Per ora, tuttavia, le prove sono troppo deboli per individuare un colpevole”, osserva il settimanale.

Chi c'è dietro a un maxi cyber-attacco sventato per caso

Andres Freund, ingegnere Microsoft, ha scoperto una backdoor particolarmente sofisticata in un software di Linux. Gli indizi, come le tecniche di humint attuate, suggeriscono lo zampino di un’agenzia d’intelligence, forse di Mosca

Italia alleato essenziale della Nato. Parola dell'amb. Markell

L’ambasciatore americano in occasione del 75° compleanno dell’Alleanza: “Roma? Guida operazioni importanti come la Nato Mission Iraq e la Kosovo Force” e ospita presidi come il Joint Force Command di Napoli, l’hub della Nato per il Sud e il Nato Defense College

Ecco Lavender, l'intelligenza artificiale dietro ai bombardamenti israeliani nella Striscia

L’esercito israeliano sta facendo ampio uso dell’Intelligenza Artificiale per facilitare le operazioni sul campo di battaglia. Con delle modalità che offrono importanti spunti di riflessione

Tim e Urban Vision personalizzano le maxi-affissioni. Ecco come

Un maxischermo digitale ha mostrato campagne pubblicitarie adattive rispetto alle persone che effettivamente transitavano in quel momento nell’area (Real time Out Of Home targeted advertising). Un progetto tra i due gruppi che si integra nel modello delle smart city, nell’innovazione della comunicazione urbana e che ha come obiettivo offire alle aziende servizi innovativi data-driven

Il papa, il catafalco, il sacro. E lo spettro Kirill

L’idea che il primato di Pietro sia un primato da “primo tra pari” ne conserva il senso decisivo, quello di garante dell’unità nella diversità, nella plurale unità. E questo diverso potere oggi è molto importante per consentire l’incontro di tutte le Chiese, cioè quello che tecnicamente si chiama “ecumenismo”, facendo del cristianesimo una religione plurale, di diversi che vicendevolmente si arricchiscono, superando ogni etno-nazionalismo. La riflessione di Riccardo Cristiano

Cresce la distanza dai populisti grillini e leghisti? L'interrogativo di Merlo

Se la politica vuole ritrovare, e soprattutto riscoprire, la sua vera “mission” nella nuova stagione che si è aperta dopo l’esplosione prima del grillismo e poi del leghismo salviniano, diventa sempre più necessario ed indispensabile isolare in modo irreversibile il populismo. La riflessione di Giorgio Merlo

Che succede se i bioterroristi usano l’IA. Lo scenario studiato da Rand

L’organizzazione americana ha simulato un attacco biologico pianificato con i modelli linguistici avanzati. Il risultato: nessuna differenza significativa rispetto a uno realizzato tramite semplici ricerche su Google. Ma in futuro…

Tra Usa e Uk una partnership per un'IA più sicura. I dettagli di un passo storico

È la prima collaborazione bilaterale, con cui le due potenze si scambieranno informazioni e know-how per abbattere i rischi della tecnologia. Una stretta di mano che segue il percorso iniziato a novembre, durante l’AI Safety Summit organizzato dal premier Sunak

Violenze domestiche e di genere, quali sono i numeri dell'Italia

Lo studio del Servizio analisi criminale del Dipartimento di pubblica sicurezza e di Save the children Italia che hanno analizzato i dati del 2023 ricevuti dall’applicazione Scudo

Il Centro Italia modello di innovazione sostenibile. Ecco come secondo Cianciotta e D'Adamo

Di Stefano Cianciotta e Idiano D’Adamo

Quindici anni fa il terribile terremoto che sconvolse l’Italia centrale, distruggendo parte de L’Aquila. Nel 2016 e nel 2017 le calamità colpirono Lazio, Abruzzo e Marche. Oggi, insieme con Molise e Umbria, queste regioni stanno collaborando allo sviluppo del Centro Italia. Il gap Nord-Sud va ridotto ed occorre unire la costa tirrenica a quella adriatica. Il commento di Stefano Cianciotta, ad della Finanziaria regionale abruzzese e Idiano D’Adamo, docente alla Sapienza ed esperto internazionale di sostenibilità

×

Iscriviti alla newsletter