giovedì, Giugno 19, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home EDITORIALI

HACKER IRANIANI ALL’ASSALTO DI ISRAELE

Umberto Rapetto di Umberto Rapetto
13/11/2023
in EDITORIALI
HACKER IRANIANI ALL’ASSALTO DI ISRAELE
2k
Visualizzazioni
Condividi su FacebookCondividi su Linkedin
0:00 / 0:00
TE LO LEGGO IO

Non aspettatevi colpi di scena. Tutto sembrerà tranquillo. Come nei migliori avvelenamenti, ci si accorgerà di qualcosa solo quando si comincia a rantolare ed è ormai troppo tardi.

Un gruppo di hacker iraniani ha sferrato un attacco massiccio alle industrie israeliane che rappresentano il Gotha del settore tecnologico, della logistica e dei trasporti.

Protagonisti di questo assalto alla baionetta sono quelli di “Imperial Kitten”, banda anagraficamente “cangiante” e nota negli scenari di guerra cibernetica anche con i nomi di Tortoiseshell, TS456, Crimson Sandstorm e Yellow Liderc. Sono gli stessi che per diversi anni hanno utilizzato anche il personaggio online Marcella Flores…

Non è una gang di liberi professionisti, ma un team che agisce sotto il controllo e il coordinamento del Corpo delle Guardie rivoluzionarie islamiche.

Questi balordi sono attivi almeno dal 2017 e vantano nel proprio curriculum l’aver trafitto i sistemi informatici di organizzazioni operanti nelle aree di difesa, innovazione, telecomunicazioni, navigazione marittima, energia, consulenza e servizi di vario genere.

I tizi in questione non hanno certo “firmato” le malefatte che hanno avviato negli ultimi giorni ma i ricercatori della società di sicurezza Crowdstrike hanno riconosciuto la loro “mano”. L’attribuzione della paternità degli attacchi è avvenuta a seguito di una meticolosa attività di analisi che è partita dalla sovrapposizione di elementi rilevati negli archivi di precedenti “campagne offensive”, quali tattiche, tecniche e procedure osservate (TTP), uso del malware IMAPLoader e esche di phishing.

Il “gattino imperiale” non si limita a semplici graffi. La pericolosità di Imperial Kitten (al lavoro su questo fronte già da ottobre, immediatamente a ridosso dell’aggressione di Hamas a Israele) è tutt’altro che trascurabile. In questo caso la gang avrebbe avviato una vasta operazione di phishing incentrata su possibili opportunità di lavoro, inoltrando e-mail contenenti un allegato di Microsoft Excel opportunamente farcito di virus.

Chi riceve il messaggio di posta elettronica e apre il documento che questo porta con sè attiva una “macro”, ovvero un insieme di istruzioni la cui esecuzione avviene in automatico senza che l’utente debba o possa fare nulla. Gli indebiti ordini “avvelenati” determinano l’apertura di due file “batch” (ciascuno contenente una sequenza di comandi preimpostati) che scatenano operazioni indesiderate e dannose sul computer dello sventurato che ha fatto “clic” con il mouse sull’icona dell’allegato…

In una frazione di secondo ci si trova catapultati all’inferno: vengono apportate modifiche ai file di “registro” (ossia quelli contenenti tutte le impostazioni del computer appena colpito) e lanciati – contro la volontà della vittima – alcuni programmi che eliminano ogni protezione in essere, accedono ad aree riservate, acquisiscono il controllo a distanza di tutte le funzionalità, scandagliano la rete cui quell’apparato è connesso, si propagano su altre stazioni di lavoro, rubano le credenziali (account e password) di tutte le macchine in qualche modo raggiungibili. PAExec, NetScan e ProcDump sono alcuni degli ingredienti utilizzati da chi si sta cucinando i computer israeliani attualmente nel mirino.

Il colpo di grazie viene sferrato con malware personalizzati IMAPLoader e StandardKeyboard: chi poco pratico di queste cose inorridisce al solo pronunciare questi strani nomi provi solo a pensare che il computer si trasforma in un irrefrenabile autolesionista, capace di ferirsi e mutilarsi per via di istruzioni folli che i virus mandano in esecuzione…

Questa guerra invisibile è solo apparentemente incruenta. Si provi a pensare l’effetto di certe azioni sui sistemi informatici di un ospedale che – magari risparmiato dai bombardamenti – finisce nel caos per colpa dei computer che danno informazioni sbagliate, non consentono più la lettura di referti o non permettono il funzionamento di apparecchiature medicali sofisticate…

Condividi65Condividi11
Umberto Rapetto

Umberto Rapetto

Segno zodiacale Leone, maturità classica alla Scuola Militare Nunziatella di Napoli, laurea in Giurisprudenza e in Scienze Internazionali e Diplomatiche all’Università di Trieste e in Scienze della Sicurezza Economica e Finanziaria all’Università di Roma Tor Vergata, generale della Guardia di Finanza in congedo, già comandante del GAT Nucleo Speciale Frodi Telematiche, docente universitario e giornalista, è stato consigliere strategico del Presidente di Telecom Italia Franco Bernabè e poi Group Senior Vice President con delega alle Iniziative e ai Progetti Speciali del colosso nazionale delle comunicazioni da cui è uscito in totale divergenza con le scelte aziendali. Paracadutista e istruttore di tiro rapido, è stato il pioniere delle investigazioni tecnologiche. Protagonista di indagini che rappresentano vere e proprie pietre miliari della lotta al cybercrime, tra cui la cattura degli hacker entrati nel Pentagono e nella NASA nel 2001 e il recupero dei dati del naufragio della Costa Concordia, ha guidato le indagini – svolte su delega della Corte dei Conti – inerenti la mancata connessione delle slot machine al sistema dell’Anagrafe Tributaria con un miliardario danno per l’Erario. Quest’ultima attività investigativa ha determinato il suo trasferimento alla frequenza di un corso al Centro Alti Studi Difesa dove era docente da sedici anni e la pianificata rimozione lo ha indotto a rassegnare le dimissioni dopo ben 11 interrogazioni parlamentari sull’assoluta inopportunità di un suo trasferimento ad altro incarico. In GdF ha prestato servizio – tra l’altro – al Comando Generale, al Nucleo Speciale di Polizia Valutaria e al Nucleo Speciale Investigativo ed è stato direttore del Progetto Intersettoriale “Sicurezza Informatica e delle Reti” all’Autorità per l’Informatica nella P.A. Ha svolto attività di docenza universitaria negli Atenei di Genova, Pisa, Roma La Sapienza, Roma Tor Vergata, Roma Tre, Trento, Chieti/Pescara, Teramo, Parma, Palermo, Macerata, LUMSA di Roma, Cattolica del Sacro Cuore alla sede di Piacenza, LINK Campus – University of Malta – Roma, “LUM – Jean Monnet” di Bari, LIUC di Castellanza. Relatore e chairman in convegni nazionali ed internazionali in materia di criminalità economica e tecnologica, in ambito istituzionale svolge e ha svolto attività di docenza presso la NATO School di Oberammergau (D), le Scuole di Addestramento delle strutture di intelligence, il Centro Interforze di Formazione Intelligence e Guerra Elettronica dello Stato Maggiore Difesa, la Direzione Corsi di Elettronica ed Informatica di SMD, la Scuola di Guerra, il Centro Alti Studi della Difesa, l’Istituto Superiore Stati Maggiori Interforze ISSMI, la Scuola di Perfezionamento delle Forze di Polizia, la Scuola Tecnica della Polizia di Stato, l’Istituto Superiore di Polizia, la Scuola di Polizia Giudiziaria Amministrativa e Investigativa di Pescara, l’Accademia della Guardia di Finanza, la Scuola di Polizia Tributaria, la Scuola Sottufficiali della GdF, l’Accademia Navale, l’Accademia della polizia rumena. Come free-lance ha svolto attività didattica presso il Centro di Management ISVOR-FIAT, la Scuola Superiore G. Reiss Romoli (poi Telecom Italia Learning Service) del Gruppo Telecom, l’Istituto di Informatica Direzionale IBM, l’IRI Management, l’Istituto Nazionale di Formazione Aziendale INFORMA, CEIDA, Paradigma, SOMEDIA La Repubblica, CEGOS, il Centro di Formazione Il Sole 24 ORE. Consigliere del Presidente pro tempore del Consiglio Nazionale delle Ricerche (CNR), prof. Fabio Pistella, per la sicurezza tecnologica, e in materia di protezione dei dati e dei sistemi informatici dei Presidenti Pippo Ranci e Sandro Ortis all’Autorithy per l’Energia, è stato anche consulente delle Procure presso i Tribunali di Roma, Viterbo, Grosseto, Cosenza, Palermo, Massa, Pescara e Paola, della Commissione Parlamentare diinchiesta sull’AIMA, del Comitato Usura, estorsioni e riciclaggio nell’ambito della Commissione Parlamentare d’inchiesta sul fenomeno della mafia e delle altre associazioni criminali similari, della Commissione d’inchiesta sull’Affare Telekom Serbia. E’ stato rappresentante e relatore per le rispettive delegazioni italiane in Interpol a Lyon (F), in NSG a Paris (F) e Berlin (D), in MTCR a Munich (D), in Comunità Europea a Strasbourg (F) e a Bruxelles (B), in Europol a Den Haag (NL). Già membro onorario dell’Associazione Italiana di Psicologia Investigativa e dell’Association for Certified Fraud Examiners (ACFE), è certificato “Security Advisor” EUCIP Champion (European Certification for Informatics Professionals). Autore di oltre 50 libri, iscritto all’Ordine dei Giornalisti dal 1990, ha collaborato con i più importanti quotidiani e periodici nazionali ed è una delle firme de Il Sole 24 ORE e de Il Fatto Quotidiano e del settimanale OGGI. Attualmente è CEO della start-up HKAO – Human Knowledge As Opportunity operante nello scenario della sicurezza dei sistemi e delle reti, della riservatezza dei dati e del controspionaggio industriale con attività di consulenza, coaching, progettazione, formazione. E’ Presidente della Autorità Garante per la Protezione dei Dati Personali della Repubblica di San Marino (Authority di cui è stato Vice Presidente dall’aprile 2019 al gennaio 2022).

POTREBBE INTERESSARTI

RIBALTARE IL REGIME IRANIANO? MA E’ EREDE DI QUELLO VOLUTO DALL’OCCIDENTE CUI NON PIACEVA KATHAMI…

di Umberto Rapetto
16/06/2025
0
RIBALTARE IL REGIME IRANIANO? MA E’ EREDE DI QUELLO VOLUTO DALL’OCCIDENTE CUI NON PIACEVA KATHAMI…

Mentre i missili si incrociano nei cieli del Medio Oriente recapitando distruzione a Teheran e a Tel Aviv quasi fossero nere cicogne portatrici di morte, qualcuno giustifica Netanyhau...

Leggi tuttoDetails

LA FOLLIA DELL’ATTACCO ISRAELIANO ALL’IRAN

di Umberto Rapetto
13/06/2025
0
LA FOLLIA DELL’ATTACCO ISRAELIANO ALL’IRAN

Ci possono essere mille ragioni per colpire un avversario, ma non sono mai abbastanza...

Leggi tuttoDetails

TRUMP DISTRUGGE ANCHE IL MITO DEI MARINES

di Umberto Rapetto
10/06/2025
0
TRUMP DISTRUGGE ANCHE IL MITO DEI MARINES

Quel che sta succedendo a Los Angeles è la fine del “sogno americano” che tanta gente è riuscita a coltivare nonostante il napalm e l’inutile sangue in Vietnam...

Leggi tuttoDetails

CIAO GIANCARLO

di Umberto Rapetto
07/06/2025
0
CIAO GIANCARLO

Adesso che hanno smesso di scrivere quelli che hanno saputo solo copiare la sua pagina di Wikipedia e che dalla Chiesa degli Artisti sono usciti gli immancabili farisei,...

Leggi tuttoDetails
Prossimo post
LA NASCITA DELL’UNIVERSITÀ IN EUROPA. PRIMA PARTE

LA NASCITA DELL’UNIVERSITÀ IN EUROPA. TERZA PARTE

ARTICOLI CORRELATI

IL BACIO DEL…

IL BACIO DEL…

16/04/2025
IL VANGELO SECONDO LOLLO

IL VANGELO SECONDO LOLLO

13/04/2025
SALVINI, MELONI, SCHLEIN E BARD: MAI FIDARSI…

SALVINI, MELONI, SCHLEIN E BARD: MAI FIDARSI…

09/01/2024
E’ CRISI DI GOVERNO: L’HA DETTO LA TELEVISIONE O L’HA DETTO GOOGLE BARD? SEMPRE E COMUNQUE E’ QUASINFORMAZIONE

E’ CRISI DI GOVERNO: L’HA DETTO LA TELEVISIONE O L’HA DETTO GOOGLE BARD? SEMPRE E COMUNQUE E’ QUASINFORMAZIONE

06/10/2023
VANNACCI E LA PARTITA DI PALLONE

VANNACCI E LA PARTITA DI PALLONE

09/05/2024
ACCHIAPPATI I PIRATI INFORMATICI CHE DIROTTAVANO I TAXI DI NEW YORK

ACCHIAPPATI I PIRATI INFORMATICI CHE DIROTTAVANO I TAXI DI NEW YORK

16/11/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news