Skip to main content

Altro che “falla” di sistema. Log4Shell è diventato un problema di sicurezza (inter)nazionale. La vulnerabilità zero-day della libreria Java scoperta a novembre da Alibaba toglie il sonno da giorni all’Agenzia per la cybersicurezza nazionale (Acn) guidata da Roberto Baldoni. Che intanto ha lanciato l’allarme ai naviganti, parlando in un comunicato di “una vasta e diversificata superficie di attacco sulla totalità della rete”.

Ridurre quella superficie è ora la priorità dei tecnici che lavorano al dossier, non solo in Italia. Questo giovedì un convegno a Bari è diventato il pretesto per un incontro operativo e dietro le quinte tra l’Acn e la sua “gemella” israeliana, il Direttorato nazionale cyber israeliano (Incd). A dirigere i lavori da una parte Baldoni, dall’altra il direttore generale dell’agenzia israeliana Yigal Una, entrambi intervenuti alla conferenza “Cybersecurity for digital transformation”. Un confronto fra best practice – Israele è uno dei Paesi con la cultura cibernetica più sviluppata al mondo – ma anche un’occasione per delineare un piano d’azione.

Log4Shell è “il paradiso degli hacker”, ha detto a Formiche.net l’esperto Corrado Giustozzi. Ne sono convinti a Largo Santa Susanna: Log4J di Java è tra i più diffusi software open source al mondo. Per di più è facile da usare: e infatti da quando la vulnerabilità è stata scoperta sono già 800mila gli hacker che nel mondo ne hanno approfittato, tra chi installa programmi per “fabbricare” bitcoin e chi usa il varco aperto per chiedere riscatti ad aziende e governi.

Anche l’Italia è nell’occhio del ciclone. Il modus operandi seguito dall’Acn ricalca in parte quello seguito dagli 007 del Dis di fronte all’emergenza SolarWinds, l’operazione di spionaggio cibernetico (attribuita a Mosca dall’intelligence Usa) che ha messo in allerta i Servizi di mezzo mondo. In queste ore l’Acn sta mantenendo contatti diretti e offrendo supporto ad aziende e amministrazioni incluse nel “Perimetro cyber”, cioè tutte quelle che svolgono “servizi essenziali” per lo Stato, sotto lo sguardo vigile del Nucleo per la cybersicurezza.

La priorità è mettere in sicurezza la PA centrale: ministeri, agenzie, enti pubblici sensibili per la sicurezza nazionale. Una alla volta, i tecnici devono individuare la vulnerabilità e “patcharla”, cioè correggere il software aggiornandolo. I tempi stringono, ogni giorno che passa l’esposizione ai cyber-criminali può fare danni.

Chi si occupa dell’emergenza parla di “pericolo altissimo”. Né si conoscono precedenti di questa portata, almeno nel recente passato. Perfino WannaCry, il ransomware che nel maggio del 2017 ha infettato i sistemi informatici di aziende e organizzazioni in tutto il mondo, è considerata una minaccia non paragonabile a Log4Shell. Semplicità di utilizzo e diffusione su scala mondiale sono gli ingredienti che fanno della vulnerabilità di Java un pericolo su scala globale.

Di qui il coordinamento internazionale, con i colleghi israeliani e non solo. Un primo banco di prova non banale per l’Agenzia voluta da Mario Draghi e costruita con la regia dell’Autorità delegata Franco Gabrielli, pronta a ingrossare le sue fila. La scorsa settimana il premier ha firmato i decreti attuativi e a inizio 2022 partiranno i concorsi per le nuove assunzioni.

Log4Shell, si muove l'Agenzia cyber. Asse Italia-Israele

A Bari un incontro riservato tra l’Agenzia per la cybersicurezza italiana e gli omologhi israeliani. Al centro un piano d’azione per fare i conti con Log4Shell, la vulnerabilità di Java che ha messo in allarme gli 007 di tutto il mondo. Ecco come si muove Palazzo Chigi

Bce e Fed dividono le strade. Il commento di Barba Navaretti

La Federal Reserve lascia i tassi invariati ma accelera sul tapering e si prepara a innalzare il costo del denaro la prossima primavera. A stretto giro di posta, la Banca centrale europea ribadisce la politica accomodante anche se pone fine agli acquisti di debito previsti dal programma pandemico. L’economista Barba Navaretti: Francoforte ha le sue ragioni, presto per capire se la sua scelta è azzeccata

Leaderismo e tribalismo, ecco gli ostacoli alla democrazia africana

In Africa la stagione dei golpe non è finita, ma si sviluppa. E l’Unione Africana può ancora giocare un ruolo decisivo nel progresso democratico del Continente nero. L’analisi di Riccardo Cristiano

Francesco, il papa della fratellanza che può parlare con Putin

Francesco, il papa della fratellanza, può parlare con Putin, proprio perché avendo le mani libere da interessi di parte può rappresentare gli oggettivi diritti dell’Ucraina senza scalfire il rispetto per quelli della Russia. Si chiama Chiesa globale, naturalmente in uscita

Big Tech, il Parlamento Ue approva il Dma: in arrivo i limiti (dopo il confronto)

Il Parlamento Ue approva il Dma. In arrivo i limiti (dopo il confronto)

Il Digital Markets Act è uscito da Strasburgo col sostegno di un’ampia maggioranza. Ora la mediazione con il Consiglio dei 27, a guida francese da gennaio, con un Macron pronto a tutto per farlo passare. Rimangono criticità sul fronte antitrust e sulle aziende prese di mira

Imprese italiane sempre più ottimiste. Report Banca Ifis

Tra il 2022 e il 2023 il 69% delle pmi si aspetta un miglioramento economico. I risultati dell’ultimo Market Watch pmi elaborato dall’ufficio studi di Banca Ifis

I piani di Berlusconi e i supporter di Draghi. La panoramica di Campi

Il politologo, dopo le frasi di Meloni e i malumori del centrodestra: “La coalizione ha tutto l’interesse a mantenersi unita in vista del vero obiettivo politico che dovrebbe provare a conseguire: eleggere finalmente un Capo dello Stato che sia espressione, per una volta, dell’Italia cosiddetta moderata”. E su Renzi…

Tim, sul tavolo del board il problema dei conti e l'affare Kkr

Domani il board del gruppo telefonico, dopo il terzo profit warning. Sul tavolo la revisione al ribasso dei margini 2021, la possibile nomina di Labriola a ceo e l’offerta di Kkr. Per il quale oltre alla Borsa, ora gioca a favore anche la situazione finanziaria dell’ex monopolista

L’Asi presenta la prima Giornata nazionale dello spazio

All’Agenzia spaziale italiana si celebra la prima Giornata nazionale dello spazio, una giornata intera, in tutta Italia, dedicata a questo settore, con iniziative dedicate alle orbite promosse dall’Asi insieme agli enti di ricerca, università, musei e aziende del comparto spaziale italiano. L’obiettivo è sensibilizzare i cittadini italiani sui contributi che la scienza e la tecnologia spaziali offrono al miglioramento della vita umana sulla Terra

Ucraina, Libia e Sahel, l'Italia bussi al Cremlino. Parla Frattini

Intervista all’ex ministro degli Esteri e presidente della Sioi. Italia ormai irrilevante nella crisi ad Est, Europa non pervenuta. L’Ucraina non può entrare nella Nato, si riparta dagli accordi di Minsk. Dalla Libia alla Wagner in Mali, così Draghi può far cambiare idea a Putin

×

Iscriviti alla newsletter