Skip to main content

Dopo l’entrata in vigore della seconda tranche delle sanzioni Usa contro l’Iran, gli esperti di sicurezza americani temono che gli hacker al servizio di Teheran si stiano preparando ad attaccare le compagnie petrolifere occidentali e del Golfo come gesto di rappresaglia.

I MOVIMENTI IRANIANI

In particolare, rileva FireEye – una delle società di sicurezza statunitensi che osserva con maggiore attenzione le mosse del Paese nel cyber spazio -, un gruppo di hacker denominato Apt33 starebbe già conducendo da settembre una sofisticata campagna di phishing propedeutica a offensive contro aziende del settore oil&gas, ma anche assicurativo e manifatturiero. Per stabilire la provenienza di questi attacchi e, dunque, la loro attribuzione, gli esperti si sono basati su alcuni segnali considerati spie abbastanza attendibili, come l’uso di società di hosting iraniane e il ritrovamento di collegamenti con istituti collegati con il regime degli Ayatollah.

I PRECEDENTI

Manovre di questo tipo, sottolineano gli esperti della compagnia di cyber security, riportano alla mente la campagna iraniana contro il colosso energetico di Riad Saudi Aramco, che nel 2012 aveva visto distrutti migliaia di dati sensibili (un attacco ripetuto con un virus aggiornato nel 2016). Sempre nel 2012, inoltre, i presunti hacker di Teheran condussero un’azione simile contro il produttore gas naturale del Qatar RasGas. Ma gli episodi sono molteplici e riguardano anche tecniche di disinformazione.

OIL&GAS NEL MIRINO

Gli stessi Usa, secondo FireEye, potrebbero affrontare una nuova ondata di attacchi cyber a seguito delle nuove sanzioni contro Teheran, che accompagnano il ritiro americano dal Joint Comprehensive Plan of Action (l’accordo sul programma nucleare iraniano). D’altronde è la stessa National Cyber Strategy americana a indicare Teheran come una delle principali minacce alla sicurezza nazionale in chiave informatica. Tuttavia, secondo gli esperti, sono le imprese dei Paesi del Golfo, in larga parte comunque alleati di Washington o di suoi partner occidentali, a sembrare quelle più a rischio in questo momento per quanto concerne attacchi informatici provenienti da Teheran, in particolare le aziende legate all’industria petrolifera. Questa minaccia geopolitica si somma, infatti, a un interesse comunque stabile, da parte dei cyber criminali, nei confronti di un’industria così ricca. Si stima, a tal proposito, che oltre il 40% delle imprese del Golfo avrebbe subito almeno una violazione nell’ultimo anno (una cifra che rappresenta un +10% più rispetto al 2016).

DIFESE DA MIGLIORARE

C’è poi un dato tecnologico. Gli alleati nel Golfo sembrano essere target più probabili a causa delle loro difese informatiche ancora mediamente carenti, nonostante molti investimenti siano attesi. Con la crescente digitalizzazione dei Paesi del Gulf Cooperation Council, evidenzia l’Economist Intelligence Unit, i servizi online di business e di governo nella regione sono diventati intrinsecamente più vulnerabili agli attacchi informatici. Nella maggior parte degli Stati membri, infatti, gli sforzi di digitalizzazione non sarebbero stati sufficienti per affrontare il numero crescente e la frequenza degli attacchi informatici. Questo vale soprattutto per l’Arabia Saudita, che non sembra essersi adeguata agli standard globali per la sicurezza informatica.
Alcuni rapporti hanno infatti individuato ingenti perdite per le aziende in Medio Oriente quest’anno: tra questi, un’indagine di PwC, una di Siemens e una dell’Istituto Ponemon, che hanno stimato un impatto finanziario dei cyber attacchi nel Golfo di circa un miliardo l’anno.

LE ACCUSE DI TEHERAN

Nel frattempo, però, Teheran non ci tiene a passare per l’unico attore che utilizza il cyber spazio per difesa dei suoi interessi strategici e, per questo, ribalta le accuse. Secondo il governo iraniano, che ha denunciato la cosa anche attraverso una serie di tweet del ministro degli Esteri Javad Zarif, le reti strategiche e infrastrutturali del Paese sarebbero cadute negli ultimi giorni sotto un esteso attacco informatico. Zarif ha attribuito la responsabilità dell’offensiva a Israele, Paese considerato nemico da Teheran oltre che quello che più di altri si è opposto con forza all’accordo sul nucleare. I media vicini alla Repubblica Islamica hanno paragonato l’ultimo attacco subito al celebre Stuxnet – il virus creato e diffuso dagli Usa in collaborazione con Israele – che sabotò la centrale nucleare iraniana di Natanz disabilitandone le centrifughe, impedendo la rilevazione dei malfunzionamenti e della presenza del virus stesso.
Ma gli esperti di sicurezza non sono concordi su questa ipotesi, anzi, ritengono questa interpretazione un tentativo per incolpare Israele, perché quest’ultima, in caso di offensiva, difficilmente avrebbe usato un malware già così riconoscibile dagli iraniani. Più probabile, invece, che si tratti dell’ennesimo tentativo di depistaggio, molto comune nel cyber spazio.

iraniano, Khomeini

Hacker iraniani contro le compagnie petrolifere? I timori dopo le sanzioni

Dopo l'entrata in vigore della seconda tranche delle sanzioni Usa contro l'Iran, gli esperti di sicurezza americani temono che gli hacker al servizio di Teheran si stiano preparando ad attaccare le compagnie petrolifere occidentali e del Golfo come gesto di rappresaglia. I MOVIMENTI IRANIANI In particolare, rileva FireEye - una delle società di sicurezza statunitensi che osserva con maggiore attenzione…

chiesa nazionalista cattolici sinodo, chiesa cattolici ceresani monda

Tre considerazioni sull'Ici non versata dalla Chiesa

Ci sono alcuni chiarimenti sull’importante sentenza della Corte di Giustizia europea in merito al pagamento dell’Ici da cui alcuni enti tra cui la Chiesa cattolica furono esentati dal governo Berlusconi che vanno chiariti. Innanzitutto chi era esentato: erano esentati tutti gli enti no profit, e quindi tutti costoro devono pagare. Devono pagare per l’arco di tempo che va dal giorno…

Comunicati come cazzotti. Genova, Autostrade e la strategia Rocky Balboa

Negli ultimi anni sono spuntati come funghi nelle Università e nelle Business School corsi di specializzazione sui temi caldi del “crisis management” e della “crisis communication”. Peccato che in quest’ambito la realtà superi sempre la fantasia. Il caso Autostrade per l’Italia ne è la riprova evidente. La tragedia di Genova, già così straziante e scioccante sul piano emotivo individuale e…

L'importanza della Difesa (e degli investimenti) secondo l'opinione pubblica

Riscoprire la cultura della difesa, investire nel settore e compiere scelte chiare su priorità e programmi. È questo il messaggio che arriva dalla presentazione del sondaggio “Forze armate e pubblica opinione” realizzato dal Centro studi Analisi Politica, tenutasi al Senato nel corso di un evento promosso da Isabella Rauti, capogruppo di Fratelli d'Italia presso la commissione difesa del Senato. Moderati…

Se il PD continua a non capire

Non scriverò molto, perché non servirà. Oggi il Senatore Marcucci insieme a un nutrito gruppo di senatrici  e senatori PD, ha lanciato, a suo parere, una intelligente e sensata manifestazione contro il Decreto Sicurezza voluto da Matteo Salvini. L'immagine in copertina ci dice tutto: Decreto Salvini più Clandestini. E giù di sorrisi, magliette e cartelli. Ecco, continuare a fare disastri…

GIANNI VITTORIO ARMANI ANAS

Anas, l'addio alla fusione con Fs fa saltare il vertice

Ancora un effetto collaterale del governo gialloverde sulle grandi partecipate. Dopo il caso dell'Agenzia spaziale italiana, poco fa si è dimesso l'amministratore delegato di Anas Gianni Vittorio Armani. A chiedere le dimissioni è stato il ministro dei Trasporti e delle Infrastrutture Danilo Toninelli, che ha comunicato all'ad del concessionario stradale la sua intenzione di non proseguire nel processo di fusione…

trump inf muro

Cosa insegna il voto Usa alla sinistra europea. Parla il direttore Maurizio Molinari

È un quadro chiaroscurale quello che emerge dalle elezioni di metà mandato negli Stati Uniti. Dopo due anni difficili per la categoria, i sondaggisti possono tirare un sospiro di sollievo. A differenza del novembre 2016, questa volta non ci sono stati clamorosi colpi di scena. La Camera ai democratici, il Senato ai repubblicani. Di fronte, due anni di presidenza Trump…

caracciolo

I risultati delle midterms non cambieranno la politica estera Usa. L’analisi di Caracciolo

Il Partito Democratico americano ha riconquistato il controllo della Camera, ma fondamentalmente il presidente Donald Trump "ha superato quasi indenne le elezioni di metà mandato, una prova in cui i suoi predecessori hanno avuto seri problemi", spiega a Formiche.net Lucio Caracciolo, direttore della rivista Limes e tra i massimi esperti di geopolitica in Italia. "Trump ha perso la Camera, sì,…

mezran

Cosa dobbiamo aspettarci dalla conferenza di Palermo per la Libia. Parla Amendola

In Libia, sognando la stabilizzazione, si spera nei principi della conferenza programmatica di Palermo del 12 e 13 novembre. Intanto la situazione sul fronte diplomatico-organizzativo rimane concitata. Dopo la convocazione a Parigi dei vertici di Misurata per questo giovedì, anche il capo del governo di accordo nazionale libico internazionalmente riconosciuto, Fayez al Sarraj, ha deciso di recarsi nella città cardine del…

europa dazi, trump mueller

Trump e le midterms, declino o vittoria di Pirro? La versione di Cnn e Fox News

Vittoria di Pirro o preludio a un inesorabile declino? Sono opposte le letture dei risultati delle Midterms che campeggiano sui siti di Fox News e Cnn. Da una parte la piattaforma che più ha dato slancio al trumpismo tanto nella campagna del 2016 quanto nei due anni alla Casa Bianca, dall'altra l'emittente più detestata dal presidente, la cassa di risonanza…

×

Iscriviti alla newsletter