Skip to main content

La notizia è di quelle che farebbero accapponare la pelle, se ormai non fosse “normale” leggerne di simili almeno una volta al mese. Kaspersky Lab, multinazionale russa leader nell’ambito della sicurezza IT, infatti, ha posto sotto i riflettori pubblici l’ennesima operazione di spionaggio elettronico, denominata “Red October”, avente come obiettivi privilegiati le informazioni riservate e classificate di governi, ambasciate, centri di ricerca e società operanti nel settore energetico, petrolifero e del gas. Fin qui, però, “niente di nuovo sotto il sole”.

Gli elementi che devono far riflettere, invero, sono ben altri. Questa operazione di spionaggio, infatti, si stima essere in piedi da non meno di 5 anni, sembra essere tutt’ora in corso e per quanto è attualmente dato sapere, seppure i principali obiettivi paiono essere concentrati nell’est Europa e nell’Asia centrale, il grafico proposto da Kaspersky Lab evidenzia come siano ben 69 i Paesi colpiti in tutto il mondo, Italia compresa (con 5 attacchi andati a segno verso una o più Ambasciate).

Al di là del funzionamento tecnico di questa vasta operazione di spionaggio elettronico, che può essere approfondito nella prima parte del report pubblicato dalla multinazionale russa, gli elementi che balzano immediatamente agli occhi dell’analista sono:

1. L’operazione è stata svolta attraverso un network di “Comando e Controllo” delle macchine infette di notevole ampiezza e con sistemi sparsi in numerosi Paesi, anche europei. Una rete di sistemi informatici, quindi, idonea non solo a gestire la numerosa mole di informazioni proveniente dai 69 Paesi che si stimano essere stati oggetto di attacco, quanto, soprattutto, capace di far fronte ad eventuali problemi tecnici e disservizi di uno o più nodi di “Comando e Controllo”.

2. L’ampiezza del ventaglio dei dispositivi elettronici da cui poter sottrarre le informazioni (non solo sistemi informatici, ma anche smartphone, apparecchiature per la gestione delle reti aziendali, dischi rimovibili, ecc.).

3. Il malware utilizzato per infettare i sistemi informatici bersaglio – denominato “Rocra” – è modulare, ovvero adattabile in tempo reale alle specifiche necessità di chi attacca. Non si basa, inoltre, sui cosiddetti “zero-day”, ovvero su vulnerabilità del software finora sconosciute, ma anzi sfrutta del codice – di origine cinese – già noto e utilizzato per altri attacchi.

4. Gli autori del malware e i gestori di questo imponente network per lo spionaggio elettronico paiono avere origini russe. Stanti gli elementi finora analizzati da Kaspersky Lab, tuttavia, non sembra che questa operazione sia il frutto di un’attività sponsorizzata da uno Stato. Molto più credibile è l’attribuzione di questa operazione ad un gruppo criminale organizzato di matrice russa, avente come scopo quello di sottrarre informazioni classificate da rivedere sul mercato al miglior offerente.

Se il livello di organizzazione e di sofisticazione di questo genere di attacchi, che sottendono alla base anche cospicui investimenti, riesce ancora a sorprendere, soprattutto quando non risultano essere il frutto di un’attività sponsorizzata da uno Stato, non sorprende più (purtroppo!) l’immobilismo diffuso verso questo genere di minaccia e l’incapacità da parte dei governi di farvi fronte.

Se Robert Hanseen, il tristemente noto agente doppiogiochista dell’FBI che per 22 anni ha spiato gli Stati Uniti per conto del KGB, nell’arco di questa sua attività riuscì a sottrarre, dal 1979 al 2001, poco più di 6.000 pagine di documenti classificati, rischiando personalmente di essere scoperto e scontando dal 2001 l’ergastolo, oggi giorno un singolo attacco informatico andato a segno è capace di sottrarre interi database contenenti decine di migliaia di documenti e informazioni riservate. Il tutto comodamente “da casa” e con un’altissima probabilità di restare completamente anonimi.

Devono far seriamente riflettere, allora, i dati pubblicati di recente dal Defense Security Service (DSS) americano, che, nel suo report annuale dal titolo Targeting U.S. Technologies: A Trend Analysis of Reporting from Defense Industry, attesta, per l’anno 2011, una crescita netta del 75% (rispetto al 2010) dei tentativi di accesso alle informazioni classificate, ai segreti industriali e alle tecnologie detenute dalle società private della Difesa americana, producendo ben 485 attività investigative ufficiali.

Un vero e proprio campanello d’allarme, quindi, che deve suonare, con sempre maggiore insistenza, anche per i Paesi europei, Italia compresa. Una minaccia, quella proveniente dallo spionaggio elettronico, che rende consistente quel sospetto che forse non è in discussione il “quando” e il “se” questo genere di sistemi informatici verranno violati; piuttosto, forse, è solo questione di quando i proprietari di quei sistemi si accorgeranno che le loro informazioni sono già state sottratte.

Stefano Mele è coordinatore dell´Osservatorio infowarfare e tecnologie emergenti dell’Istituto italiano di studi strategici “Niccolò Machiavelli”.

I misteri di Red October

La notizia è di quelle che farebbero accapponare la pelle, se ormai non fosse “normale” leggerne di simili almeno una volta al mese. Kaspersky Lab, multinazionale russa leader nell’ambito della sicurezza IT, infatti, ha posto sotto i riflettori pubblici l’ennesima operazione di spionaggio elettronico, denominata “Red October”, avente come obiettivi privilegiati le informazioni riservate e classificate di governi, ambasciate, centri di…

Grillo si sta sgonfiando

Pubblichiamo grazie all'autorizzazione del direttore di Italia Oggi l'articolo di Franco Adriano uscito sull'edizione odierna di Italia Oggi, quotidiano economico, politico e giuridico diretto da Pierluigi Magnaschi L'intenzione dichiarata di voler partecipare al voto è in forte crescita al 79% (anche se più del 35% ha ancora in sospeso la scelta fra due o più soggetti). Ma il fenomeno più…

Facebook lancia Graph Search, il motore di ricerca social anti Google

Un motore di ricerca interno che scandaglia tutti i contenuti condivisi dagli utenti e dai propri contatti. E' "Graph search", la novità presentata da Facebook nel quartier generale a Menlo Park, California, in una conferenza stampa coperta da un alone di mistero fino all'ultimo, scelta che aveva fatto pensare ad annunci di diversa caratura, come ad esempio il tanto atteso…

Un elicottero si schianta nel centro di Londra

Un elicottero è precipitato questa mattina contro una via principale a Vauxhall, nel centro di Londra. La polizia ha confermato che due persone sono morte nell'incidente. Altri due sono state trasportate in un ospedale nel sud della città. Si aspettano notizie sul loro stato. A bordo dell'elicottero c'era solo una persona, secondo le notizie diffuse da Sky News su Twitter…

Draghi al Quirinale? Caro Berlusconi, sta benissimo alla Bce

Pubblichiamo grazie all'autorizzazione dell'editore e dell'autore l'editoriale di Italia Oggi scritto da Pierluigi Magnaschi, direttore di Italia Oggi e MF/Milano Finanza. L'ipotesi che il presidente della Banca centrale europea (Bce), Mario Draghi, possa essere ingolosito dal diventare presidente della Repubblica italiana e quindi lasci, a fronte di questa offerta, l'ente che oggi sta guidando, stava girando con insistenza nel mondo…

Graph Search, la nuova battaglia di Facebook contro Google

“Venite a Menlo Park alle 13 a vedere 'what we’re building', cosa stiamo costruendo". Era questo il testo di un misterioso invito che settimana scorsa avevano ricevuto gli addetti ai lavori da Facebook. Prima di partire per la California, giornalisti e appassionati si erano interrogati su quale potesse essere la grande novità. Una nuova applicazione del social network? O un…

Ecco chi è (e com'è) la politica tedesca più sexy

Marina Weisband, 25enne ex esponente del Partito Pirata, è stata incoronata dall'edizione tedesca di Playboy come la politica più sexy della Germania. Lo riportano i media tedeschi. Per lei ha votato quasi il 30 per cento dei mille interpellati dalla rivista. Nata a Kiev, di religione ebraica, Weisband ha ricoperto la carica di direttore politico del Partito Pirata dal maggio…

Le compagnie aeree giapponesi lasciano a terra i Dreamliner

Un Boeing 787 Dreamliner della compagnia giapponese All Nippon Airways (Ana) ha effettuato un atterraggio d'emergenza oggi in Giappone, per un guasto a una batteria. L'aereo era partito da Yamaguchi Ube, nell'ovest del paese, alle 8.10 (ora locale), ed è stato costretto ad atterrare alle 8.47 all'aeroporto di Takamatsu. La compagnia ha detto che gli strumenti hanno segnalato al comandante…

Come e perché l'Italia appoggia la Francia in Mali

La Francia è intervenuta in Mali per "impedire il dilagare degli islamici che avrebbero potuto conquistare tutto il Paese", dando vita a "nuovo Afghanistan, anzi un 'Alqaedistan'". E' quanto sostiene il sottosegretario agli Esteri Staffan De Mistura, in un'intervista al Corriere della Sera. "Quando tutti i tentativi di negoziare falliscono non si può rischiare di far precipitare un Paese come…

L'agenda di Panetta a Roma

Una famiglia di immigrati italiani, una vita spesa al servizio degli Stati Uniti. Leon Panetta ama definirsi "figlio dell'Europa", e allora non poteva che scegliere il Vecchio Continente per il suo ultimo viaggio ufficiale all'estero da segretario alla Difesa Usa. Oggi sarà in Italia (Portogallo, Spagna e Regno Unito le altre tappe del suo tour), dove avrà l'occasione di ribadire…

×

Iscriviti alla newsletter