Skip to main content

Negli Stati Uniti non verrà dimenticata molto facilmente la cyber estorsione che da qualche settimana – dopo un potente attacco hacker – sta paralizzando centinaia di servizi nella città di Baltimora, nel Maryland. E non solo perché ci si trova di fronte a uno dei casi più eclatanti di ciò che può significare, nell’era digitale, subire un’offensiva alle proprie infrastrutture critiche e a gangli informatici vitali. Ma anche perché alla base del tool malevolo utilizzato contro i sistemi della municipalità ci sarebbe EternalBlue, uno strumento sviluppato proprio negli Usa dalla National Security Agency, che ora minaccia di colpire altri centri urbani del Paese.

L’ATTACCO A BALTIMORA

L’attacco a Baltimora, spiegano i media d’oltreoceano, sembra una classica offensiva ransomware. All’inizio di maggio – racconta il Baltimore Sun – gli schermi dei dipendenti comunali si sarebbero improvvisamente bloccati, dopodiché un messaggio, scritto in un inglese imperfetto, avrebbe richiesto 100mila dollari in bitcoin per riavere disponibili i propri dati.  Secondo alcuni esperti, l’attacco potrebbe anche essere stato casuale e non mirato alla città. Probabile, cioè, che il virus sia stato contratto da un dipendente, magari attraverso una mail infetta, e poi, con effetto domino, si sia propagato su migliaia di computer della Pubblica amministrazione. Il sindaco Bernard Young (appena eletto al posto dell’uscente Catherine Pugh) si è rifiutato di pagare, così solo pochi servizi sono stati finora ripristinati al meglio. Il disagio e i problemi sono stati e sono enormi: vendite e acquisti bloccati, registri inaccessibili, sistemi della polizia e portale delle imposte in tilt, per dirne alcuni.
Si tratta, in parole povere, di una offensiva di vasta portata, forse difficile da impedire vista la digitalizzazione crescente di una moltitudine di servizi, ma che tuttavia, rilevano gli esperti americani, non sarebbe stata così devastante senza il contributo di EternalBlue, un tool che sfrutta una vulnerabilità in un software senza patch che avrebbe consentito agli hacker di diffondere il proprio malware più velocemente e più lontano di quanto avrebbero fatto altrimenti.

LA VIOLAZIONE

La violazione dell’agenzia d’intelligence americana (mai confermata), ricorda il New York Times, risale al 2017. Dopo quella data, un team di hacker denominato Shadow Brokers (a partecipazione sia russa sia nordcoreana) avrebbe venduto nel dark web quanto in suo possesso (non è chiaro se sia stato il collettivo ad averlo sottratto o se lo abbia ricevuto per altre vie) ad altrettanti criminali. Alla Nsa sarebbero stati sottratti anche altri due strumenti di hacking, Eternal Synergy e Double Pulsar, i quali, secondo un’indagine di Symantec, sarebbero finiti nelle mani del team di hacker cinese Buckeye, che li avrebbe a sua volta diffusi.

L’IMPORTANZA DI ETERNAL BLUE

Ad ogni modo, di lì a poco, agenzie di intelligence straniere – che secondo gli Stati Uniti potrebbero essere coinvolte nel caso – e gruppi di hacker al loro soldo, avrebbero utilizzato EternalBlue per liberare il malware, che nel tempo ha paralizzato ospedali, aeroporti, operatori ferroviari e marittimi, Atm e fabbriche. Ora lo strumento sta colpendo direttamente gli Stati Uniti in zone più vulnerabili, dove l’infrastruttura digitale è meno rinforzata e aggiornata. Prima che i suoi segreti trapelassero, EternalBlue era uno degli exploit più utili nell’arsenale cyber della Nsa, utilizzato in innumerevoli missioni di raccolta di informazioni e antiterrorismo. La Corea del Nord sarebbe stata, secondo le ricostruzioni Usa, la prima nazione ad usare il tool nell’offensiva del 2017 di WannaCry, che colpì circa 200mila realtà in tutto il mondo, causando danni ingentissimi. Poi ci sarebbe stata la Russia, che avrebbe utilizzato l’arma per NotPetya. Questa offensiva, partita dall’Ucraina, si è poi scagliata contro diverse aziende. Spazio, infine, anche per hacker iraniani, che lo avrebbero usato per colpire alcune compagnie in Medio Oriente.

IL DIBATTITO NEGLI USA

Un mese prima che gli Shadow Brokers iniziassero a mettere online gli strumenti dell’agenzia nel 2017, la Nsa, – consapevole della violazione – contattò alcune società tecnologiche per informarle dell’esistenza di alcune vulnerabilità ‘zero day’ nei loro software, sulle quali faceva leva anche EternalBlue. In particolare Microsoft rilasciò una patch, ma centinaia di migliaia di computer in tutto il mondo non sono ancora oggi protetti. Gli hacker, infatti, avrebbero trovato un punto debole non solo a Baltimora, ma anche a Allentown (in Pennsylvania) e a San Antonio (in Texas), dove le reti pubbliche utilizzavano software obsoleti. E nonostante le indagini dell’Fbi siano ancora in corso, oltreoceano si discute di come evitare in futuro casi simili. Da un lato emerge la necessità di rendere più resilienti le cyber difese delle città, tanto più alla vigilia dell’introduzione del 5G che moltiplicherà gli oggetti connessi e, dunque, i punti di accesso alle reti per i malintenzionati. Dall’altro quella di proteggere meglio le cyber armi utilizzate dai servizi di intelligence, anche attraverso un ricorso sistematico al cosiddetto Vulnerabilities Equities Process, un processo utilizzato dal governo federale degli Stati Uniti per determinare, caso per caso, come trattare le vulnerabilità della sicurezza informatica zero-day; se divulgarle al pubblico o ai soggetti in pericolo per contribuire a migliorare la sicurezza generale o mantenerli segreti per uso offensivo contro gli avversari della nazione.​

Quando le cyber armi sfuggono di mano (e paralizzano le città). Il caso di Baltimora

Negli Stati Uniti non verrà dimenticata molto facilmente la cyber estorsione che da qualche settimana - dopo un potente attacco hacker - sta paralizzando centinaia di servizi nella città di Baltimora, nel Maryland. E non solo perché ci si trova di fronte a uno dei casi più eclatanti di ciò che può significare, nell'era digitale, subire un'offensiva alle proprie infrastrutture…

iran

L'Iraq si propone come mediatore tra Stati Uniti e Iran

Il ministro degli Esteri iracheno, Mohammed al-Hakim, ha detto ieri che il suo paese si è offerto volontario per mediare sulla crisi tra Stati Uniti e Iran, innescata da informazioni di intelligence ricevute da Washington riguardo alla possibilità che gli interessi americani in Medio Oriente possano finire attaccati dagli iraniani (e/o dalle forze proxy collegate) come rappresaglia per alcune decisioni politiche molto dure…

brexit

In Uk le elezioni sono state un nuovo referendum su Brexit

Alla fine, come prevedibile, Brexit si è abbattuta come un uragano sulla politica britannica, e le elezioni europee lo hanno certificato. Il Regno Unito si è trovato a partecipare a queste elezioni, cui non avrebbe dovuto partecipare poiché la data fissata per l'uscita dalla Ue era prevista per lo scorso 31 marzo, dopo che a seguito di tre bocciature alla…

Quale futuro per la cooperazione e lo sviluppo sostenibile nel Mediterraneo e in Africa

Quali soluzioni si possono elaborare per affrontare i problemi cruciali del quadrante mediterraneo? E quale dovrebbe essere l'approccio italiano ed europeo nei confronti dell'instabilità che oggi caratterizza quest'area regionale? Se ne è discusso alla Camera dei Deputati, dove si è tenuta la presentazione del "Report Euro-Med 2019", nuova edizione del lavoro di ricerca che si propone di essere un contributo…

Il voto non spaventa i mercati. Ma la pazienza può sempre finire

Forse alla fine un parlamento europeo con qualche sfumatura diversa non è una pessima notizia per i mercati. L'importante è che da adesso in poi, dal nuovo assestamento, nascano politiche per la crescita. Il messaggio arrivato questa mattina dagli investitori è piuttosto chiaro. L'architettura Ue è tutto sommato salva, la tanto temuta spallata populista, almeno al livello europeo, non c'è…

Cina e Nord Corea preoccupano, il Giappone si stringe agli Usa acquistando 105 F-35

Non c'è solo il commercio nella visita di Donald Trump in Giappone. L'assertività cinese e il dossier nordcoreano (su cui il presidente Usa ha cercato di tranquillizzare il premier Shinzo Abe) continuano a preoccupare Tokyo che così conferma l'intenzione di acquistare altri 105 velivoli F-35 rispetto ai 42 già in programma. Il Giappone diventerebbe il primo cliente internazionale del programma…

Salvini, senaldi

Salvini e il richiamo della foresta (a destra)

Quando oggi saranno ufficiali i risultati del Piemonte saremo di fronte alla settima vittoria consecutiva del centrodestra nelle elezioni regionali (Friuli, Trentino, Abruzzo, Molise, Basilicata e Sardegna), cioè un record di cui non vi è traccia negli anni precedenti per nessuna parte politica. Quindi, se vogliamo passare dalla chiacchiere ai fatti, occorre partire da questo dato per guardare oltre il…

La reazione dei mercati conferma che la Lega non è affatto pericolosa. Parola di Durigon

È UN GRAN GIORNO Difficile essere di cattivo umore, a dispetto della pioggia caduta su Roma, in questo lunedì mattina post elettorale. La Lega di Matteo Salvini ha ottenuto un risultato importante, che la proietta come una delle forze politiche di maggior peso in Europa. Non può e non deve dunque stupire l'ottimismo di Claudio Durigon, sottosegretario al Lavoro sponda…

russia, salvini putin

Ecco perché l'Ue non toglierà le sanzioni alla Russia. Nonostante Salvini

Non solo immigrazione e austerity. C'è anche la politica estera Ue nel mirino dei sovranisti che sono entrati in forza all'Europarlamento dopo queste elezioni europee. Dalla campagna elettorale, soprattutto in Italia, la diplomazia è rimasta fuori. E non c'è nulla di sorprendente, perché è da sempre un tallone d'achille dell'emiciclo di Strasburgo, spiega a Formiche.net l'ambasciatore Stefano Stefanini, già rappresentante…

Il Pd di Zingaretti non si entusiasmi troppo, ha gli stessi voti dello scorso anno

Qualsiasi sospiro di sollievo tirato dai dirigenti del Partito democratico e dal neo-segretario alla prima prova elettorale è, almeno parzialmente, giustificato. Subito dopo deve essere temperato guardando all’esito complessivo, al contesto che ne emerge in Italia e al futuro. Ho imparato molto tempo fa che le percentuali possono talvolta essere ingannevoli e che i voti bisogna contarli per valutarne convincentemente…

×

Iscriviti alla newsletter