. . .

 

Baltimora, nel Maryland, è oggetto di un attacco cyber che sta paralizzando i servizi cittadini ormai da qualche settimana. Come ha riportato di recente il New York Times, il tool malevolo utilizzato nell’attacco hacker è stato sviluppato e sottratto negli Stati Uniti dalla National Security Agency (Nsa), l’agenzia governativa che ha la funzione di monitorare tutto il territorio nazionale statunitense per tutelarne l’integrità da attacchi di qualunque tipo e che ha sede proprio nel Maryland, a Fort Meade. Secondo gli esperti citati dal New York Times, “il tool consente agli hacker di diffondere il proprio malware più velocemente di quanto potrebbero fare altrimenti”. Il tool, chiamato EternalBlue, è un’arma informatica inizialmente impiegata per scopi di intelligence. Tuttavia, nel 2017, è stato diffuso da un gruppo chiamato Shadow Brokers, e da allora è stato usato in attacchi hacker contro numerosi enti e municipalità. Il 12 maggio 2017, EternalBlue è stato poi sfruttato per realizzare un attacco informatico attraverso il ransomware WannaCry: al tempo il malware riuscì ad infettare i sistemi informatici di numerose aziende e organizzazioni in tutto il mondo, tra cui Portugal Telecom, Deutsche Bahn, FedEx, Telefónica, Tuenti, Renault, il National Health Service, il Ministero dell’interno russo, l’Università degli Studi di Milano-Bicocca. Ora lo stesso sistema ha letteralmente bloccato i servizi informatici della città di Baltimora, provocando caos e disagi.

L’attacco hacker contro Baltimora.
Come spiega Analisi Difesa, l’attacco sembra una classica offensiva ransomware. All’inizio di maggio gli schermi dei dipendenti comunali si sarebbero improvvisamente bloccati, dopodiché un messaggio, scritto in un inglese imperfetto, avrebbe richiesto 100mila dollari in bitcoin per riavere disponibili i propri dati. Il sindaco Bernard Young si è rifiutato di pagare, così solo pochi servizi sono stati finora ripristinati. L’attacco ha prodotto disagi enormi per la città: vendite e acquisti bloccati, registri inaccessibili, sistemi della polizia e portale delle imposte in tilt. A seguito dell’articolo pubblicato dal New York Times, il presidente del Consiglio comunale, Brandon Scott, ha invitato il governatore Larry Hogan a dichiarare lo stato di emergenza federale a seguito dell’attacco informatico. Ciò consentirebbe il rimborso di danni, costi e riparazioni dell’infrastruttura. “Date le nuove informazioni, è ancora più chiaro che il governo federale deve avere un ruolo più ampio nel sostenere la ripresa della città, compreso il rimborso dei danni”, ha dichiarato Scott in una nota. “Sono fiducioso che la nostra leadership statale farà ciò che è giusto per la più grande città del Maryland e per i cittadini che sono stati attaccati, probabilmente da attori stranieri” ha detto. “Il fatto che la tecnologia che ha permesso questo attacco provenga dal nostro governo federale, a poche miglia di distanza, aggiunge solo la beffa oltre al danno”.

“Città nel caos informatico”.
Come spiega Johns Hopkins, professore di informatica ed esperti di cybersecurity, “è come se qualcuno si intrufolasse di notte in un edificio governativo, preparasse un mucchio di scatole con tutte le scartoffie e i vari permessi comunali cittadini e li caricasse su un camion portando via tutto e chiedendo un riscatto per riportare il camion indietro. È molto più facile farlo nel cyberspazio ed è esattamente ciò che è successo in questo caso”. Gli hacker, attraverso la tecnologia prodotta dall’Nsa, hanno utilizzato un ransomware chiamato RobinHood – un programma estremamente potente e dannoso che rende impossibile accedere ai dati del server senza una chiave digitale. Accedere senza la chiave fornita dagli hacker è sostanzialmente impossibile. Non è certo la prima volta che una città americana è vittima di un attacco cyber di questo tipo: Atlanta è stata attaccata con un ransomware nel marzo 2018 e i suoi servizi civici digitali si sono fermati allo stesso modo. L’Atlanta Journal-Constitution riportò che l’ammontare complessivo dei danni e del ripristino di tutti i servizi informatici si aggirava sui 17 milioni di dollari.

Roberto Vivaldelli
1 giugno 2019

Fonte: https://it.insideover.com


 

Segnala questa pagina web in rete.

 

Disclaimer: questo sito ("Ogigia, l'isola incantata dei navigatori del web") NON rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità su vari argomenti, tra cui Linux, geopolitica, metodi di auto-costruzione di risorse, elettronica, segreti, informatica ed altri campi. Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n. 62 del 07/03/2001. Il Webmaster inoltre dichiara di NON essere responsabile per i commenti inseriti nei post. Ogni informazione circa la salute o l'alimentazione sono solo a carattere informativo, e NON siamo responsabili di qualsiasi conseguenza negativa se qualcuno vuole improvvisarsi medico oppure dietologo; si consiglia sempre di rivolgersi a medici ed esperti qualificati. Eventuali commenti dei lettori, lesivi dell'immagine o dell'onorabilità di persone terze NON sono da attribuirsi al Webmaster, che provvederà alla loro cancellazione una volta venuto a conoscenza di un ipotetico problema. Eventuali ritardi nella cancellazione di quanto sgradito non sono imputabili a nessuno. Si declina ogni responsabilità sull'utilizzo da parte di terzi delle informazioni qui riportate. Le immagini pubblicate su questo sito, salvo diversa indicazione, sono state reperite su Internet, principalmente tramite ricerca libera con vari motori. In ogni caso si precisa che se qualcuno (potendo vantare diritti su immagini qui pubblicate, oppure su contenuti ed articoli, o per violazioni involontarie di copyright) avesse qualcosa da rimproverare o lamentare può scriverci attraverso la sezione per i contatti .