Skip to main content

Sarebbe finita anche la diplomazia italiana nel mirino di una campagna di cyber-spionaggio di Cozy Bear, gruppo di hacker legato all’intelligence russa noto anche come Blue Bravo o ATP29 e a cui è stato attribuito il sofisticato attacco contro SolarWinds. È quanto si legge in un rapporto del Centro di coordinamento nazionale per la sicurezza cibernetica dell’Ucraina.

La campagna di APT29 ha preso di mira oltre 200 indirizzi e-mail, ma non è chiaro quanti attacchi siano andati a buon fine. Strumenti e tattiche utilizzati sono simili a quelli messi in campo in alcune attività offensive precedenti, in particolare quella contro alcune ambasciate a Kyiv in aprile. Il gruppo ha sfruttato una vulnerabilità recentemente scoperta nello strumento di archiviazione file WinRAR di Windows: Identificato come CVE-2023-3883, il bug è stato utilizzato da hacker collegati alla Russia e alla Cina all’inizio del 2023 prima di essere risolato (ma senza aggiornamenti si rimane vulnerabili). Per convincere gli obiettivi ad aprire i file infetti, gli hacker hanno creato delle e-mail che sostenevano di avere informazioni sulla vendita di auto Bmw diplomatiche. È la stessa esca utilizzata durante la campagna di aprile. Nell’offensiva più recente hanno sfruttato anche Ngrok, un’applicazione multipiattaforma che può creare un Url di tunneling o inoltro, in modo che le richieste Internet raggiungano il computer locale, per rendere più difficile sia la difesa sia l’attribuzione dell’attacco.

L’operazione di settembre aveva “l’obiettivo primario di infiltrarsi nelle ambasciate”, ha dichiarato il centro citando gli obiettivi: Azerbaigian, Grecia, Romania e Italia, oltreché Otenet, il principale provider internet greco. Secondo i ricercatori, i target più colpiti sono quelli legati ai ministeri degli Esteri di Azerbaigian e Italia. Una delle possibili ragioni è che l’intelligence russa stesse cercando di raccogliere informazioni sulle attività strategiche dell’Azerbaigian, soprattutto in vista dell’invasione azera della regione del Nagorno-Karabakh.

“È da notare che i Paesi presi di mira – Azerbaigian, Grecia, Romania e Italia – mantengono significativi legami politici ed economici con l’Azerbaigian”, si legge. “Inoltre, l’Azerbaigian ha recentemente concluso un accordo per l’acquisto di aerei militari dall’Italia, un affare insolito con una nazione occidentale”, si ricorda nel rapporto.

Conti russa. E il Cremlino continua a usare le gang ransomware

Hacker russi contro i diplomatici italiani. Il report ucraino

Secondo il Centro di coordinamento nazionale per la sicurezza cibernetica di Kyiv, gli account e-mail del ministero degli Esteri sarebbero stati colpiti dal gruppo Cozy Bear, sostenuto dall’intelligence di Mosca. L’obiettivo potrebbero essere le informazioni sull’Azerbaigian

Informazioni top secret e propaganda. Gli obiettivi delle spie di Putin in Italia

L’ambasciata russa di Roma nel mirino dell’intelligence, scrive Repubblica: prelevati 4 milioni in contanti, allarme della Banca d’Italia e Copasir informato. Ma potrebbe essere solo la punta dell’iceberg. Ecco perché

Raid israeliano all’ospedale di Gaza. Il ruolo degli 007

Casa Bianca e Pentagono ieri avevano declassificato alcune informazioni d’intelligence sulla presenza di Hamas nei nosocomi, mostrando una certa confidenza sulle loro fonti. Poche ore dopo è arrivato l’attacco dell’esercito israeliano, che dice di aver trovato conferme in armi e risorse

Perdere l'anima riformista e dire addio al Nazareno. I rischi di Schlein secondo Folli

Conversazione con l’esperto editorialista, già direttore del Corriere della Sera: “L’Italia è cambiata, ma è cambiata anche la sinistra che ha una capacità di evocare i grandi temi sociali infinitamente inferiore a quella di una ventina di anni fa”

Fin dove arriverà la distensione tra Cina e Usa? Le previsioni di Fardella

Nel giorno in cui i leader Biden e Xi si incontrano, dal Congresso americano arriva un report sui rischi delle relazioni tra Cina e Usa. Per Fardella (L’Orientale/ChinaMed) immaginare che da questo clima di “short detente” possano emergere potenziali sinergie per il controllo dell’escalation in dossier come quello mediorientale “sarebbe forse chiedere troppo”

Strategia spaziale. Ecco il punto del Consiglio Ue

Il Consiglio dell’Ue ha approvato le conclusioni sulla Strategia spaziale per la sicurezza e la difesa. Il Vecchio continente dipende in larga parte dallo spazio per le sue attività, e diventa perciò essenziale potenziare le proprie capacità spaziali, elaborando risposte congiunte alle minacce e integrando il dominio extra atmosferico nella Politica di sicurezza e difesa comune

Italia e Stati Uniti, il legame si stringe sul biotech

Di Michela Marchini

Il primo incontro bilaterale Italia-Usa per il biotech e le scienze della vita, ospitato dalla Farnesina, ha visto la partecipazione congiunta del vice premier Antonio Tajani, dei ministri Aldolfo Urso, Anna Maria Bernini, Orazio Schillaci e dell’ambasciatore Usa a Roma Jack Markell

Chip e difesa, quale strategia per l’Italia? La proposta di Torlizzi

All’evento del Luiss Policy Observatory, l’esperto di supply chain ha presentato un piano nazionale per i semiconduttori nel comparto della Difesa. La sua proposta si articola sul rapporto con gli Usa, il potenziamento della fonderia di Leonardo specializzata in chip specifici per i segnali radio, il coinvolgimento più ampio di STMicroelectronics e le condizioni per il fiorire di nuove realtà

Il Dragone contro lo zio Sam. Chi vincerà la sfida del Pil

Un sondaggio di Foreign Affairs tra alcuni economisti ed esperti di calibro internazionale, sembra propendere per un possibile, futuro, sorpasso. Ma la verità di questi anni è che Pechino cresce poco e in modo disordinato. E non è solo colpa del debito

L’India guarda al dialogo Cina-Usa con un occhio agli equilibri nell’Indo Pacifico

Per l’ambasciatore Wadhwa, la riapertura delle comunicazioni militari tra Usa e Cina è uno dei grandi obiettivi del vertice Xi-Biden. L’India è una “componente fondamentale, come contrappeso alla Cina” nell’Indo Pacifico, spiega Aneja (The Hindu)

×

Iscriviti alla newsletter