Collegati con noi

Cronache

Infettava i computer per rubare dati grazie a mail con notizie sul Covid-19

Pubblicato

del

Era riuscito ad appropriarsi dei dati sensibili di decine di persone infettando i loro computer inviando un maleware attraverso mail di posta elettronica. Le ignare vittime ricevevano mail  con aggiornamenti sul Covid-19 e le aprivano consentendo ad un hacker 45enne di Taranto di penetrare nel loro sistema di posta elettronica e di rubare i loro dati. Un’indagine complessa quella denominata “Glaaki” che Personale del Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (C.N.A.I.P.I.C.) della Polizia Postale e delle Comunicazioni, ha portato avanti arrivando a dare  esecuzione, con l’ausilio del Compartimento Polizia Postale di Bari, alla perquisizione locale, personale ed informatica nei confronti di questo personaggio.

All’indagato vengono contestati i reati di “detenzione e diffusione abusiva di codici di accesso a sistemi informatici o telematici” (art. 615 quater c.p.) e “diffusione di programmi informatici diretti a danneggiare o interrompere un sistema informatico o telematico” (art.615 quinquies c.p.).

Il provvedimento, emesso dalla Procura della Repubblica di Roma che ha coordinato le indagini, è stato eseguito all’interno dell’abitazione ove l’indagato risiede insieme ai genitori.

Nel corso della perquisizione è stata rinvenuta e sequestrata un ingente quantità di materiale informatico a riscontro dell’attività investigativa svolta dal centro e che sarà oggetto di successiva analisi forense da parte degli specialisti del Centro.

L’indagine, denominata “Glaaki”, nome dato dagli esperti di sicurezza informatica che per primi sono incappati nella campagna di attacco sino a quel momento sconosciuta, origina da uno spunto investigativo emerso nel corso delle analisi svolte in collaborazione con la società di sicurezza informatica Ts-way s.r.l. ed è stata avviata nel febbraio del 2020, in piena emergenza epidemiologica da Covid. Questo Centro è venuto a conoscenza di una campagna di spear phishing perpetrata attraverso l’invio massivo di email dirette ad ignari cittadini destinatari di un messaggio contenente un allegato malevolo avente ad oggetto proprio le parole “Covid-19”.

Proprio l’impatto psicologico dovuto all’emergenza agli inizi di febbraio 2020, ha consentito all’hacker di massimizzare gli effetti della campagna di spear phishing.

Con il pretesto di fornire aggiornamenti sullo stato di avanzamento del contagio, il cyber criminale ha indotto i destinatari delle email ad aprire un allegato infetto, contenente un codice malevolo di tipo keylogger che, inoculato all’interno del pc del destinatario della email, ha consentito all’indagato di appropriarsi delle password digitate, delle credenziali bancarie e dei dati personali delle vittime.

Le sofisticate tecniche utilizzate per indurre i destinatari dell’attacco ad aprire l’allegato vengono in gergo denominate “spoofing” e hanno visto l’attaccante modificare i campi mittente utilizzando “nomi di mittenti credibili”, inducendo le vittime ad aprire l’allegato proveniente da un indirizzo mail “trusted”.

Una volta aperte le porte del sistema informatico della vittima infatti, l’hacker esfiltrava i contatti della rubrica della casella di posta elettronica, a loro volta potenziali vittime e quindi successivamente mittenti fittizi per nuovi messaggi vettori del virus.

Le complesse attività di analisi del traffico prodotto dal malware, dai computer violati verso altri spazi web, hanno consentito di ricostruire il funzionamento del codice malevolo e quindi l’origine del traffico dati, fino ad arrivare all’individuazione di alcuni IP in uso al possibile attaccante.

La conferma del complesso quadro investigativo è emersa durante le perquisizioni informatiche, nel corso delle quali gli specialisti del Centro hanno rintracciato ed isolato, su un dispositivo in uso all’indagato, il codice malevolo creato ad hoc per la campagna di spear phishing.

L’hacker è un informatico esperto in codici di programmazione. Le indagini, tuttora in corso, permetteranno di individuare gli eventuali complici dell’hacker ovvero i possibili acquirenti dei dati sottratti.

Purtroppo nel corso della pandemia gli attacchi informatici, anche meno complessi di quello oggetto d’indagine, hanno visto una pericoloso innalzamento segnando un incremento del 246%, mentre le frodi telematiche che spesso sfruttano i dati sottratti hanno visto un più 64%.

Sin dal febbraio dello scorso anno, con il drammatico dilagare dell’epidemia da covid-19, la dimensione globale del cybercrime ha conosciuto aumenti significativi, tanto nella quantità quanto, soprattutto, nella qualità della minaccia cibernetica.

L’emergenza covid-19, infatti, ha offerto ai gruppi cyber-criminali un’ulteriore occasione per strutturare e dirigere attacchi ad ampio spettro, volti a sfruttare per scopi illeciti la situazione di particolare esposizione e maggior vulnerabilità in cui il paese è risultato, e tuttora risulta, esposto.

Alcune delle più rilevanti infrastrutture sanitarie (Enti governativi, ospedali, istituti di ricerca), impegnate nel trattamento dei pazienti “covid” sono state oggetto di campagne di aggressione portate in vario modo da attori ostili: campagne di cyber-estorsione volte alla veicolazione all’interno dei sistemi ospedalieri di sofisticati ransomware, concepiti allo scopo di cifrare e rendere perciò inservibili, dati sanitari necessari ai programmi di cura; intrusioni informatiche nei sistemi critici attraverso sofisticati malware, volte alla esfiltrazione di informazioni riservate riguardanti lo stato di avanzamento della pandemia e l’elaborazione di misure di contrasto, specie con riguardo all’approntamento di vaccini e terapie anti-Covid; frodi informatiche, anche milionarie, nell’approvvigionamento di dispositivi sanitari, sia attraverso il clearweb che all’interno delle piattaforme di black market allocate sul darkweb; attacchi di phishing ai danni di enti ed imprese, veicolati attraverso messaggi di posta elettronica i quali, dietro apparenti comunicazioni di Ministeri, organizzazioni sanitarie ed altri enti, relative all’andamento del contagio o alla pubblicazione di misure di contrasto, nascondevano in realtà sofisticati virus informatici in grado di assumere il controllo dei sistemi attaccati e procedere così alla esfiltrazione di dati personali e sensibili, alla captazione di password di accesso a domini riservati.

Advertisement

Cronache

Caso dei turisti israeliani cacciati da un ristorante: indaga la Procura, bufera su Napoli

Pubblicato

del

Finisce in Procura il caso dei due turisti israeliani che sarebbero stati allontanati per motivi razziali dal ristorante “Taverna Santa Chiara”, nel cuore del centro storico. Un video, registrato con uno smartphone e diventato virale sui social, mostra l’alterco tra la titolare del locale, Nives Monda, e la coppia di clienti, Geula e Raul Moses, cacciati perché “sionisti”, come dichiarato dalla stessa ristoratrice. Ora sul caso indaga la Digos della Questura e il comando provinciale dei Carabinieri, con due informative in arrivo sulla scrivania del procuratore Nicola Gratteri.

Il video e la denuncia

Il filmato, che dura meno di due minuti, documenta la parte finale di uno scontro acceso. Una verità parziale? In questo pezzo di video la sognora Monda invita i due clienti ad uscire dal ristorante, dichiarando di non voler servire cittadini israeliani e definendo Israele uno “Stato genocida e di apartheid”. Che cosa si siano detti prima non è dato sapere. La coppia di israeliani ha denunciato l’episodio ai Carabinieri della caserma Pastrengo, ipotizzando il reato di incitamento all’odio razziale. Si tratta di una ipotesi loro che dev’essere però suffragata da prove. «Ci ha cacciati – dicono – solo perché venivamo da Israele – ha raccontato Geula – e ha urlato che avevamo ucciso 55mila bambini. Abbiamo registrato solo la parte finale per paura che degenerasse».

La replica della titolare

Nives Monda respinge le accuse e sostiene di essere stata vittima di un “episodio intimidatorio”, aggiungendo di aver ricevuto una valanga di minacce e insulti sui social. «È in corso contro di me una campagna d’odio», ha dichiarato.

L’intervento delle istituzioni

Il sindaco di Napoli, Gaetano Manfredi, ha espresso «solidarietà ai due turisti a nome dell’intera amministrazione comunale», ribadendo che episodi del genere sono inaccettabili in una città da sempre accogliente e aperta. Sulla stessa linea il prefetto Michele di Bari e l’assessore al Turismo, Teresa Armato, che ha incontrato personalmente la coppia: «La guerra non deve generare odio tra i popoli. Napoli deve restare città di pace, dialogo e ospitalità». Ovviamente si tratta di attestazioni di solidarietà che prescindono dal fatto che c’è una inchiesta e che potrebbe n0n essere del tutto vero quel che i turisti sostengono.

Le reazioni politiche

Durissima la posizione di Severino Nappi, capogruppo della Lega in Consiglio regionale: «Chiediamo al sindaco Manfredi di intervenire e chiudere quel locale. È un esercizio di razzismo che getta discredito sulla città e offende i valori della democrazia. Non si può confondere la politica di un governo con la vita privata di due turisti».

Un caso che divide

L’episodio ha generato un’ondata di reazioni, dividendo l’opinione pubblica e infiammando il dibattito tra chi denuncia l’antisemitismo e chi parla di libertà di espressione. Intanto, la giustizia farà il suo corso, mentre Napoli è chiamata a ribadire i valori che ne fanno una capitale dell’accoglienza.

Continua a leggere

Cronache

Torre Annunziata, il sindaco Cuccurullo replica alle inchieste: «Chiariremo tutto, ma nessuna pressione o complicità»

Pubblicato

del

Corrado Cuccurullo, sindaco di Torre Annunziata e docente universitario alla Federico II, ha scelto i social per rispondere alle notizie emerse sull’inchiesta che coinvolge la sua amministrazione, evitando al momento il confronto diretto con i giornalisti. Le indagini delle forze dell’ordine – Guardia di Finanza, Carabinieri e Polizia Municipale – coordinate dalla Procura di Torre Annunziata, hanno sollevato il dubbio sull’opportunità di inviare una nuova commissione d’accesso per valutare possibili legami tra amministrazione e ambienti criminali.

Nel suo lungo post, Cuccurullo respinge ogni accusa e parla di «chiacchiericcio» rilanciato dalla stampa. «È mio impegno affrontare ogni problematica con trasparenza e determinazione», scrive il primo cittadino, ricordando le difficoltà storiche della città e l’impegno a voltare pagina.

Il caso della processione e la scelta sul percorso

Uno dei punti più discussi riguarda il corteo della Madonna della Neve, in particolare la decisione sull’itinerario del 22 ottobre 2024. Secondo gli inquirenti, la processione avrebbe potuto attraversare aree “sconsigliate” per la presenza di soggetti legati alla criminalità organizzata. Cuccurullo chiarisce: «L’idea era quella di un segnale di unità cittadina e rinnovamento. Dopo un confronto con le forze dell’ordine si è scelto di mantenere il percorso tradizionale. Nessun attrito con altri organi dello Stato».

Gli sgomberi e le pressioni denunciate

L’inchiesta parla di presunte pressioni per rallentare gli sgomberi di immobili occupati da persone vicine ai clan. Il sindaco nega: «Nessuna pressione è mai stata esercitata. Anzi, gli sgomberi sono stati effettuati, dopo decenni di stallo, e ne sono stati sollecitati altri».

Il nodo dello staff e il presunto danno erariale

Altro tema cruciale: l’impiego non regolarizzato di alcuni staffisti tra luglio e fine 2024. Cuccurullo assicura che sarà effettuata una verifica con le autorità competenti, sottolineando che il ritardo nella formalizzazione dei ruoli è stato determinato da inefficienze burocratiche. «Chi ricopre un incarico amministrativo ha diritto di scegliere il proprio staff. Ma nessuna violazione intenzionale delle norme», aggiunge.

La parentela scomoda di uno staffista

Nel dossier si segnala la parentela di un componente dello staff con la figlia di un esponente del clan Gallo-Cavalieri. Anche su questo, il sindaco è netto: «La storia personale dello staffista è del tutto estranea alle ipotesi circolate. Nessun legame o influenza riconducibile a contesti criminali».

Cuccurullo conclude con un appello alla cautela e al rispetto: «Ogni aspetto sarà chiarito nel rispetto della città e delle persone coinvolte. Chi amministra deve essere messo nelle condizioni di farlo con rigore e serenità».

Continua a leggere

Cronache

Un farmacista di Napoli sfida i ladri: “Non mi arrendo, vi aspetto”

A Napoli il dottor Giovanni Russo, dopo tre furti nella sua farmacia, risponde ai ladri con un cartello: “Non mi arrendo, ho installato l’impianto di nebbia”.

Pubblicato

del

Furti ripetuti nella sua farmacia di via Simone Martini. Il dottor Giovanni Russo reagisce con un cartello indirizzato direttamente ai rapinatori.

Non si arrende, non scappa, non si piega. Il dottor Giovanni Russo, titolare di una farmacia in via Simone Martini, nel cuore del Vomero, ha deciso di rispondere ai ladri con la fermezza di chi ama il proprio lavoro e la propria città. Dopo aver subito almeno tre furti documentati – il 14 agosto, il 4 gennaio e il 4 maggio – ha affisso un cartello all’interno dell’attività per mandare un messaggio chiaro, diretto e ironico: “Vi avevo avvisato, le casse sono vuote e stavolta siete dovuti scappare come conigli”.

Il cartello, scritto tutto in stampatello blu acceso su sfondo chiaro, è diventato virale. Non solo perché si rivolge esplicitamente ai ladri, ma perché racconta molto di più: una resistenza civile fatta di amore per il proprio mestiere, rispetto per i cittadini onesti e rifiuto della rassegnazione.

Il farmacista racconta di aver installato un impianto di “nebbia artificiale”, un sistema che confonde e disorienta i malintenzionati durante le effrazioni. Una scelta costosa ma necessaria, dice Russo, che aggiunge con amarezza e orgoglio: “Mantengo sempre le promesse”, e poi ancora: “Non sarete voi con questi atti vili e meschini a farmi cambiare idea o peggio ancora ad indurmi a lasciare la professione che amo”.

Il cartello è anche un atto d’amore verso Napoli, che chiude con uno slogan che è quasi una firma di resistenza e passione: “Forza Napoli, sempre!”

Un messaggio che in molti hanno condiviso sui social, facendo del dottor Giovanni Russo un simbolo di chi a Napoli decide di non cedere al degrado ma di rimanere, combattere e difendere il proprio lavoro e la propria dignità.

Continua a leggere

In rilievo

error: Contenuto Protetto