sabato, Giugno 14, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home AVVISO AI NAVIGANTI

COME DALLA PERIFERIA SI ARRIVA AL CENTRO: BLACKTECH, HACKER E CINA

Andrea Aparo von Flüe di Andrea Aparo von Flüe
02/11/2023
in AVVISO AI NAVIGANTI
COME DALLA PERIFERIA SI ARRIVA AL CENTRO: BLACKTECH, HACKER E CINA
417
Visualizzazioni
Condividi su FacebookCondividi su Linkedin
0:00 / 0:00
TE LO LEGGO IO

Domanda per i CIO, Chief Information Officers e/o responsabili della sicurezza informatica delle sedi centrali di grandi aziende: in una scala da 1 a 10 quanto considerate protetto l’accesso ai vostri sistemi digitali?

Senza esitazione alcuna, molto probabilmente, la risposta sarà 9, solo perché un po’ di modestia non guasta mai.

Altro quesito. Considerando la stessa scala di valutazione, quanto sono sicuri e protetti i sistemi informatici di chi appartiene al vostro ecosistema, ovvero succursali, agenzie, punti vendita, insomma tutti coloro che hanno accesso e fanno parte dei vostri sistemi informatici?

Non riesco a sentire la risposta…

Tranquilli, scopriremo più avanti il perché della domanda.

Un gruppo di attori, più corretto definirli scassatori o scassinatori informatici cinesi, o meglio legati alla Repubblica Popolare Cinese, conosciuti come BlackTech, hanno individuato questa debolezza sistematica dei grandi sistemi, così da riuscire ad accedere al centro compromettendo i router aziendali in periferia.  Breve spiegazione tecnica per i non addetti. Un router è un dispositivo di rete che inoltra e dirige il traffico dei pacchetti di dati tra reti di computer. Un pacchetto dati viene tipicamente inoltrato da un router a un altro router attraverso le reti che costituiscono una internet work (ad esempio Internet), fino a raggiungere il nodo di destinazione. I router sono per lo più computer specializzati e i più sofisticati utilizzano circuiti integrati specifici dell’applicazione (ASIC, Application Specific Integrated Circuit) per aumentare le prestazioni o aggiungere funzionalità avanzate di filtraggio e protezione. I signori di BlackTech, dicevamo, modificano segretamente il firmware dei router riuscendo così a spostarsi dalle “sussidiarie globali” alle reti delle sedi centrali delle aziende, soprattutto negli Stati Uniti e in Giappone.  Altra breve spiegazione per i non addetti.Il firmware è un programma o insieme di programmi che fornisce istruzioni operative ai componenti hardware di un dispositivo, consentendone il funzionamento di base. Viene installato dal produttore e in genere non può essere rimosso, viene talvolta definito software integrato.  Ovviamente gli addetti considereranno le spiegazioni appena date come semplicistiche, insufficienti e comunque errate. 

Si tratta di una minaccia seria, al punto di fare emettere alla Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, la National Security Agency (NSA), il Federal Bureau of Investigation (FBI), la Japan National Police Agency (NPA) agenzia nazionale giapponese di polizia, and il Japan National Center of Incident Readiness and Strategy for Cybersecurity (NISC), centro nazionale giapponese per la sicurezza e strategia per la cybersicurezza, un avviso congiunto nel quale si afferma che il gruppo BlackTech si sta “nascondendo nel firmware dei router”.

BlackTech, opera dal 2010 circa e ha preso di mira diversi tipi di router. In particolare, come indicato nell’avviso di sicurezza, sono stati compromessi quelli della Cisco, utilizzando un accesso di sicurezza (backdoor) personalizzato. Anche i sistemi operativi Windows, Linux e FreeBSD, sono oggetto delle attenzioni di BlackTech, che fa ampio uso di strumenti per l’accesso remoto (RATs), di vari programmi dannosi più o meno personalizzati (custom malware payloads), come BendyBear, FakeDead e FlagPro, insieme a malware di tipo Living Off The Land (LOTL).

Il “bello” degli attacchi LOTL è che non richiedono l’installazione di codice o comandi. L’attaccante usa strumenti già presenti come PowerShell, Windows Management Instrumentation (WMI) o Mimikatz, programma gratuito per Windows che consente di ottenere informazioni che riguardano le credenziali di accesso, come password in chiaro, codice PIN e altro ancora. I tradizionali strumenti di sicurezza che cercano oggetti “alieni” non servono a nulla. Gli attaccanti spesso, prima di essere scoperti, passano settimane, mesi, se non anni a ravanare nell’ambiente vittima.

Gli attori di BlackTech hanno preso come bersagli sistemi governativi e settori industriali quali i tecnologici, i media, gli elettronici, le telecomunicazioni e il settore spazio/difesa.

 Secondo l’avviso emesso: “Le TTP, (NdA: ovvero le tattiche, tecniche e procedure per evitare di essere scoperti), contro i router consentono agli attori di BlackTech, mentre conducono operazioni, di nascondere modifiche alla configurazione e ai comandi, nonché di disabilitare le registrazioni”.  Non solo riescono a non farsi scoprire e a non lasciare tracce, ma sfruttano la cosiddetta “routers’ domain-trust relationships”, ovvero le connessioni logiche stabilite tra domini in modo che i diritti e i privilegi degli utenti e dei dispositivi in un dominio siano condivisi con l’altro. Ad esempio, consente agli utenti di effettuare il login una volta e di avere accesso a tutte le risorse associate senza doversi autenticare nuovamente. A questo punto il perché della seconda domanda dovrebbe essere chiaro. Serve a poco proteggere con le unghie e con i denti i sistemi centrali, quando si può accedere dalla periferia in modo semplice e assai truffaldino, senza che qualcuno se ne accorga.

Cosa buona e giusta preoccuparsi di proteggere i sistemi.

Guai a farlo preoccupandosi della loro grandezza o collocazione fisica.

La periferia, le piccole reti, meritano la stessa spasmodica attenzione alla sicurezza.

Mai dimenticarlo.

Condividi13Condividi2
Andrea Aparo von Flüe

Andrea Aparo von Flüe

Padre italiano, madre svizzera-tedesca. Lunghi periodi all’estero fra Svizzera, Francia, Stati Uniti, Giappone. Scuole primarie svizzere e irlandesi; scuola secondaria in Francia e in Italia. Il risultato è un’ottima conoscenza del francese, inglese e del dialetto svizzero tedesco; buona del tedesco, elementare del giapponese e la capacità di muovermi da “indigeno” in contesti culturali diversi. Nel gennaio del 1978 mi hanno laureato dottore in fisica “summa cum laude” discutendo una tesi sperimentale sulla dinamica di caduta dei chicchi di grandine, sviluppata lavorando come ricercatore presso l’Ufficio Centrale di Ecologia e Meteorologia Agraria del Ministero Agricoltura e Foreste, per conto del quale ho lavorato nei periodi estivi dal 1977 al 1979 come membro del Gruppo italiano che partecipava alla ricerca internazionale Grossversuch IV (Politecnico di Zurigo, Università di Montpellier e Grenoble, Ricercatori dell’URSS). Dopo essere risultato primo su quattrocento candidati, nel 1979, sono stato assunto, con la qualifica di Ricercatore, all’Ufficio Europeo Brevetti dell’Aja (NL), da cui mi sono dimesso a causa dello scarso interesse del lavoro e dello stipendio eccessivo. Tornato in Italia, nel 1979, mentre ero docente di Meteorologia all’IT Aeronautico “Francesco de Pinedo”, sono stato chiamato dal Prof. Umberto Colombo a lavorare come consulente al CNEN, il Comitato Nazionale per l’Energia Nucleare, di cui egli era Presidente. In tale veste ho curato prima studi sul contenuto energetico di centrali nucleari e convenzionali, poi sono stato responsabile di diverse “task forces” per la definizione e avvio di attività connesse alla diffusione di nuove tecnologie: coordinamento del Gruppo di lavoro per la documentazione e l’informazione, automazione delle biblioteche geograficamente diffuse del CNEN, creazione di un servizio di “business graphics” computerizzata, avvio delle iniziative di Office Automation, automazione integrata della Presidenza e Direzione Generale. Nel 1981 sono entrato negli organici dell’ENEA, (ex CNEN) come collaboratore Tecnico Professionale alla Direzione Centrale Relazioni Esterne per poi passare alla Direzione Centrale Studi e ho iniziato la mia attività di Assistente del Presidente. Dal giugno del 1982 al maggio del 1983, su invito del Massachusetts Institute of Technology, Laboratory for Computer Science, mi sono trasferito a Cambridge (USA) per lavorare come Visiting Scientist, membro dell’Office Automation Group. In tale sede ho approfondito gli aspetti del management dei processi d’innovazione tecnologica e ho avuto responsabilità di conduzione del gruppo di ricerca, non ché di Thesis Advisor. Dal luglio 1983 all’aprile 1987 ho fatto parte della Direzione Centrale INFO dell’ENEA come responsabile dei progetti di automazione di ufficio. Continuando l’attività di Assistente del Presidente, ho avuto responsabilità dei progetti di diffusione dell’innovazione tecnologica nelle piccole e medie imprese, analizzando una serie di potenziali “start up”. Nel 1984 ho curato la pubblicazione di uno studio sui mestieri e le professioni degli anni ’90, mettendo a frutto le conoscenze, acquisite nel corso degli anni, di economia, management e di diverse nuove tecnologie: informatica e telematica, nuove energie, nuovi materiali, biotecnologie, innovazioni di processo (laser, robotica, FMS, CAD-CAM, ecc.) per citare le principali. Con la fine del 1985 ho ideato, gestito e completato il progetto di automazione integrata degli uffici della Presidenza e della Direzione generale dell’ENEA, che ha visto la radicale trasformazione delle modalità di lavoro di tutto il personale segretariale, tecnico e dirigenziale dei suddetti uffici. Nel corso del 1986, su invito del governo giapponese (MITI-JETRO), ho passato un mese di studio in Giappone visitando numerose imprese giapponesi e avendo intensi confronti di idee con esponenti governativi e della cultura nipponica. A partire da quella data mi sono occupato in modo continuativo del Giappone, intessendo una fitta rete di conoscenze personali e professionali con esponenti nipponici del mondo del Business e di quello accademico. A fine 1986, ho voluto sviluppare un’esperienza di lavoro nell’industria privata. Sono entrato alla Fiat S.p.A. a Torino dove ho lavorato dal 1986 al 1988 nella Direzione Studi Economici e Analisi Strategiche per passare nel 1989 alle dirette dipendenze del Direttore dell’Ente Sviluppo, Coordinamento e Controllo, in qualità di Vice-Direttore responsabile dei Progetti Speciali (Business Development). Dal febbraio 1990 sono stato in forza alla Fiat Auto. Fino al giugno 1991 ho avuto la responsabilità dei rapporti con le istituzioni internazionali nell’ambito della Direzione Centrale Sviluppo, Coordinamento e Controllo. I miei compiti comprendevano la manutenzione e implementazione di una rete di contatti internazionali finalizzata al monitoraggio degli sviluppi tecnologici e delle strategie dei partners e dei competitori. Partecipavo e/o definivo progetti speciali su temi inerenti il management dei processi di innovazione e di cambiamento, nonché di team dedicati a progetti di M&A. Dal giugno 1991 al marzo 1993 nella Direzione Ambiente e Politiche Industriali, responsabile del coordinamento del piano Qualità Totale, rispondendo direttamente all’amministratore delegato. Dopo essere stato responsabile delle attività di Relazioni Internazionali nell’ambito della Direzione Ambiente e Politiche industriali, a partire dal 1995 sono responsabile degli Scenari Ambientali. Ho ideato e gestito per conto della Fiat Auto Spa i progetti speciali inerenti all’introduzione e uso delle tecnologie della realtà Virtuale e di Internet. Nel 1995 ho coordinato la presentazione (prima mondiale) di due nuovi modelli di vetture (Bravo e Brava) sul World Wide Web in contemporanea con il lancio nel mondo “reale”, continuando a seguire lo sviluppo e le strategie di presenza dei marchi Fiat Auto (Alfa Romeo, Lancia e Fiat) sul World Wide Web (www.alfaromeo.com; www.lancia.com; www.fiat.com); ho poi contribuito ad avviare le attività di uso delle tecnologie della Rete nelle Direzioni Progettazione, Acquisti, Commerciale, Amministrazione e Controllo. Ho sviluppato una conoscenza approfondita su tecnologie, strategie e modalità di comunicazione avvalendosi di sistemi multimediali, ideando e partecipando, nel 1994, alla costituzione, avvio e gestione della com.e srl di Roma, Multimedia Agency, leader nel suo settore di attività (www.com-e.com) che comprende il Web Content, Strategie per Alta Direzione, Formazione e Addestramento. Dal giugno 1998, dopo avere lasciato il gruppo FIAT, responsabile del progetto Trustees21 presso il World Economic Forum, a Ginevra, Svizzera. Nell’aprile 1999 ho accettato l’offerta del Sindaco della Città di Barletta, Dott. Francesco Salerno, di rivestire il ruolo di Direttore Generale/City Manager della Città di Barletta, nonché dirigente responsabile del personale e del settore informatica e telecomunicazioni del Comune. Ho gestito un’organizzazione di 450 persone, di cui 12 dirigenti in reporting diretto. A fine dicembre 1999, la modifica sostanziale della composizione della giunta della Città ha causato la conclusione del mio mandato, così da evitare le dimissioni del Sindaco. Dal febbraio 2000 a luglio 2001, ho operato in qualità di Assistente del Prof. Ferrante Pierantoni, Componente dell’Autorità per l’Informatica nella Pubblica Amministrazione della Presidenza del Consiglio della Repubblica Italiana. A partire dall’ottobre del 2001 svolgo attività di consulenza strategica per l’alta direzione, con particolare attenzione alle tematiche della sicurezza informatica e fisica. Sono stato Amministratore Delegato della società di consulenza Alef Consulting srl , da me fondata nel 1997, con cui ho svolto fino al dicembre 2013 attività di consulenza e formazione. Fino a luglio 2001 sono stato Senior Consultant e membro del consiglio di amministrazione della com.e srl, società attiva nel mondo di Internet, da me fondata con due soci nel 1994. Nel gennaio 2000 ho contribuito alla partenza della società If, Interface Factory srl, esperta d’interfacce avanzate di Rete, di cui sono presidente. Dal gennaio 2001 al mese di ottobre 2002 sono stato Responsabile delle Strategie della Multimoda Network spa, gruppo industriale del settore Moda, a MIlano. Dal novembre 2002 al Gennaio 2003 sono Chief Scientific Advisor per il Gruppo Finmeccanica spa, a Roma. A partire dal Gennaio 2003 sono entrato in organico come Group Scientific Advisor e V.P. responsabile della Technology Intelligence di Gruppo. In tale veste mi sono occupato di progetti speciali, coordinamento di attività fra aziende del Gruppo, facilitato il completamento di progetti di sviluppo prodotto, ideato e partecipato alla gestione del Premio Innovazione di Gruppo, avviato e gestito contenzioso legale, e sua soluzione positiva per Finmeccanica, con maggiore fabbricante automobilistico USA. Ho co-ideato e portato al successo il cosiddetto Project Zero della Agusta Westland, il primo velivolo a decollo verticale realmente innovativo dalla definizione dell’elicottero (vedere su Google Project zero AW). Assisto e interagisco con esponenti del mondo dell’arte per individuare soluzioni tecnologiche per la realizzazione di artefatti e opere. Ad esempio, componendo un gruppo di esperti provenienti dalle aziende del Gruppo Finmeccanica, abbiamo consentito al Maestro Maurizio Mochetti a realizzare la sua opera, installazione fissa al MAXXI di Roma, partecipando alla definizione delle soluzioni tecnologiche necessarie. A partire da Febbraio 2012 fino al dicembre 2014 sono in organico ad Ansaldo Energia spa, a Genova, come Senior Advisor R&D dell’Amministratore Delegato Ing. Giuseppe Zampini. Dal luglio 2012 al giugno 2013 sono membro del Consiglio di Amministrazione della PROTER srl a Terni, azienda attiva nella chimica di quarta generazione. . Dal Marzo 2015 socio fondatore di GoTo10 srl in Milano, attiva nel settore educazione e formazione, in particolare sulle tematiche relative all’insegnamento del pensiero computazionale. Dal settembre 2015 a giugno 2017 Amministratore Delegato di ProTer srl in Terni, società di ricerca e sviluppo attiva nel settore della chimica di IV generazione e della chimica verde. Da luglio 2017 a Novembre 2020, Chief Operating Officer e Vice Principal della JPED Academy a Pechino, distretto di Changping. Le mie attività comprendono essere responsabile operativo, vice-preside, direttore degli Studi, e docente STEAM di una nuova High School internazionale in lingua inglese, basata sul curriculum studiorum USA per studenti di nazionalità cinese. Rientrato in Italia a inizio novembre 2020, lavoro dal dicembre dello stesso anno, fino al novembre 2022, per la Geminiani srl, azienda specializzata nel campo dei motori per applicazioni industriali e in sistemi innovativi di gestione dell’energia elettrica in qualità di Senior Advisor per la R&D. Dal gennaio 2023, insieme a Michael Lenton, gia Amministratore Delegato di Fimeccanica Australia (oggi Leonardo Australia) con cui si è lavorato per molti anni in Finmeccanica, abbiamo avviato The Advisory, International Strategic Consulting, società di consulenza internazionale, attiva in particolare in Italia e Australia. Ci occupiamo di aziende e prodotti ad alta tecnologia, fornendo consulenza strategica, gestionale e legale. Inoltre, dal 1994, sono Professore a contratto di Strategie Aziendali, presso la Scuola di Specializzazione in Ricerca Operativa e Teoria delle Decisioni, Dipartimento di Statistica, Università “La Sapienza”, Roma. Dal febbraio 2000 al Settembre 2006 sono co-ideatore, Docente e Assistant Director del MiNE, Master in the Network Economy presso l’Università Cattolica di Piacenza. Dall’anno accademico 2001-2002 fino al settembre 2014 insegno strategie di comunicazione al Politecnico di Milano, Master in Design della Comunicazione, Dipartimento di Architettura, fiancheggiando il Prof. Paolo Ciuccarelli, titolare del corso di Metaprogetto. I miei punti di forza risiedono nella capacità di comprensione di Scienza e Tecnologia e di diversi aspetti delle discipline umanistiche, in particolari arti visive, e dunque capacità di sintesi fra queste, management e strategia; nella facilità di definire e fare crescere rapporti e relazioni interpersonali; in una lunga esperienza di relazioni internazionali a scala globale; in una non comune capacità di comunicazione, divulgazione e insegnamento. Mi viene riconosciuta capacità di leadership e di motivazione di team operativi interdisciplinari e internazionali. Nel corso degli anni ho seguito un notevole numero di corsi di specializzazione e seminari; ho pubblicato un gran numero di articoli scientifici, anche a carattere divulgativo su quotidiani e riviste specializzate. Anche qualche libro: da citare il primo testo in italiano che parlava del World Wide Web e zone limitrofe: “Il Libero delle reti, edizioni ADN Kroos.. Da oltre un decennio svolgo attività di consulente sui temi della strategia e dell’innovazione tecnologica. Sono stato membro di diversi Comitati e Gruppi di lavoro governativi e presso la CEE. Ho fatto parte del Comitato Scientifico della rivista “Scienza e Dossier” e titolare della rubrica “Il Nuovo” sviluppata su temi innovativi di Scienza e Tecnologia. Sono stato titolare di rubrica fissa sulle riviste “L’Europeo”, Next”, “Ceramicanda” e “Netforum”. Collaboro saltuariamente con molte altre testate. Blogger per il Fatto Quotidiano, Infosec News e Giano News. Ho avuto diverse esperienze didattiche, in Italia e all’estero, anche a carattere continuativo; ho tenuto un elevato numero di conferenze e seminari in Italia e all’estero per enti governativi, università e aziende private. Nel Marzo del 1990 sono stato chiamato dal rettore Prof. Mel Horwitch a far parte dello Scientific Advisory Board del Theseus Institute, Business School specializzata in Strategie dei Sistemi di Informazione e delle Reti, localizzata nel parco scientifico europeo di Sophia Antipolis, nel sud della Francia. Altre info disponibili su Google. Dimenticavo: due figli, due ex-mogli e Silvana da poco mi ha detto sì. Per concludere, ce n’è abbastanza da “scassare i cabasisi” a molti…

POTREBBE INTERESSARTI

CHE COSA E’ IL VATICANO? – Parte seconda

di Renzo Trappolini
05/05/2025
0
CHE COSA E’ IL VATICANO? – Parte prima

“Sa, Santo Padre, che cos’è un papa?”, domandò un monsignore a Pio X. “E’ un cardinale che ha finito di desiderare la morte del papa”...

Leggi tuttoDetails

TRUMP, ADESSO BASTA!

di Andrea Aparo von Flüe
04/05/2025
0
TRUMP, ADESSO BASTA!

Proprio vero che non c’è limite al cattivo gusto e alla stupidità umana...

Leggi tuttoDetails

DO YOU REMEMBER BERKELEY?

di Giuseppe Bodi
01/05/2025
0
DO YOU REMEMBER BERKELEY?

I recenti attacchi dell’amministrazione Trump alle Università di Haward e della Columbia dovrebbero far riflettere...

Leggi tuttoDetails

SUPERCAZZOLE DA BLACK-OUT

di Andrea Aparo von Flüe
30/04/2025
0
SUPERCAZZOLE DA BLACK-OUT

Complimenti per la fantasia dimostrata. Di tutte le possibili invenzioni per giustificare il black-out nella penisola iberica e sud della Francia...

Leggi tuttoDetails
Prossimo post
LA PREMIER E L’AMBASCIATORE DI CATONGA

LA PREMIER E L’AMBASCIATORE DI CATONGA

ARTICOLI CORRELATI

LA RECENSIONE DI UN LIBRO DI CARMELO BURGIO: “NASSIRIYAH” – VALLECCHI EDITORE

LA RECENSIONE DI UN LIBRO DI CARMELO BURGIO: “NASSIRIYAH” – VALLECCHI EDITORE

01/07/2024
IL CONSIGLIO EUROPEO, I DENTIFRICI E, UNA VOLTA, HELSINKI

IL CONSIGLIO EUROPEO, I DENTIFRICI E, UNA VOLTA, HELSINKI

31/03/2025
CI PUÒ ESSERE UNA “GUERRA SANTA”? – PRIMA PARTE

CI PUÒ ESSERE UNA “GUERRA SANTA”? – TERZA PARTE

21/04/2024
IL CONTRARIAN PENSIERO, IL PENSIERO UNICO EUROPEO E IL TREDICENNE DI VERONA 

IL CONTRARIAN PENSIERO, IL PENSIERO UNICO EUROPEO E IL TREDICENNE DI VERONA 

10/03/2025
E SE ALL’AUTOGRILL CI FOSSE STATO UN MITRA AL POSTO DELLO SMARTPHONE?

E SE ALL’AUTOGRILL CI FOSSE STATO UN MITRA AL POSTO DELLO SMARTPHONE?

14/12/2022
SANREMO? SERGIO MATTARELLA SI’ CHE LE HA CANTATE ALLA RUSSIA E A MUSK

SANREMO? SERGIO MATTARELLA SI’ CHE LE HA CANTATE ALLA RUSSIA E A MUSK

15/02/2025

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news