{"id":1074,"date":"2024-08-30T05:00:00","date_gmt":"2024-08-30T03:00:00","guid":{"rendered":"https:\/\/www.hermescse.eu\/?p=1074"},"modified":"2025-02-18T15:41:17","modified_gmt":"2025-02-18T14:41:17","slug":"conflitto-russo-ucraino-la-camaleontica-veste-del-cyberspace","status":"publish","type":"post","link":"https:\/\/www.hermescse.eu\/fr\/conflitto-russo-ucraino-la-camaleontica-veste-del-cyberspace\/","title":{"rendered":"Conflitto Russo-Ucraino: la camaleontica veste del Cyberspace"},"content":{"rendered":"<div class=\"wp-block-uagb-advanced-heading uagb-block-15a4a486\"><h2 class=\"uagb-heading-text\"><strong><em>Abstract<\/em><\/strong><\/h2><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Il 24 febbraio 2022, ore 5:30 (fuso orario Mosca), Vladimir Vladimirovi\u010d Putin &#8211; in diretta sui canali della televisione di stato &#8211; annuncia l\u2019inizio di una &#8220;Operazione Militare Speciale&#8221;. A poco pi\u00f9 di due anni dall&#8217;inizio del Conflitto Russo-Ucraino &#8211; decorsi quest&#8217;anno \u2013 si pu\u00f2 certamente affermare quanto sia stato, ed \u00e8, assai determinante il fattore Cyber in un conflitto odierno.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Offrendo<\/em><strong><em> <\/em><\/strong><em>uno sguardo sulle mutazioni avvenute nel contesto degli attacchi cyber, dall&#8217;inizio del conflitto fino ad oggi; dal primo malware rilevato fino al pi\u00f9 sofisticato e recente attacco che ha coinvolto l\u2019applicativo Excel, si propone di seguito una visione oculata delle differenti filosofie degli attaccanti, servendoci, degli strumenti che la disciplina Cyber Threat Intelligence pu\u00f2 offrire.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Un lavoro di approfondimento, ripercorrendo le decisive tappe che hanno coinvolto diversi Paesi, anche non direttamente protagonisti, ponendo l\u2019attenzione su importanti aspetti normativi; tema satellite, strettamente correlato agli eventi \u201cCyber-Bellici\u201d avvenuti nel corso di questi ultimi anni.<\/em><\/p>\n\n\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-1db07f07\"><h3 class=\"uagb-heading-text\"><strong>Cyber Warfare: una realt\u00e0 sempre pi\u00f9 consolidata<\/strong><\/h3><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Differenti episodi di <strong>Cyber Warfare<\/strong> o pseudo-<strong>Cyber Warfare &#8211; <\/strong>con conseguente impatto sul piano globale &#8211; avvenuti nel corso dell\u2019ultimo decennio, hanno spinto differenti paesi a considerare il suddetto tema, di primaria entit\u00e0 al tavolo politico, al pari di altre essenziali tematiche. Risulta dunque fondamentale la comprensione del fenomeno per analizzare correttamente gli specifici avvenimenti del conflitto Russo-Ucraino.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Negli ultimi anni svariati e singolari attacchi registrati sul suolo cibernetico, cui principalmente hanno visto protagonisti Europa, Russia, e Stati Uniti fra tutti, hanno subito forti mutazioni in termini di finalit\u00e0 operative specifiche. Evidenziando per\u00f2 un tratto caratteriale generico nel contesto degli attacchi perpetrati ai danni di Stati e, a carico di importanti servizi governativi, si possono certamente indicare due principali obiettivi tattico\/militari; <strong>Spionaggio Governativo<\/strong>, ed <strong>attacchi<\/strong> <strong>State-Sponsored<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il <strong>Worm Stuxnet<\/strong> <sup data-fn=\"ed5b19d2-639b-424d-95ce-ad5cc77420e9\" class=\"fn\"><a id=\"ed5b19d2-639b-424d-95ce-ad5cc77420e9-link\" href=\"#ed5b19d2-639b-424d-95ce-ad5cc77420e9\">1<\/a><\/sup>,<strong> <\/strong>registrato nel 2010,<strong> considerato il primo vero caso di Cyber Warfare, <\/strong>aveva lanciato in tempi non sospetti l\u2019allarme sulla pericolosit\u00e0 \u201cdell\u2019arma\u201d cyber. Questo per via della sua elevata maturit\u00e0 raggiunta in termini di complessit\u00e0 di codice, rispetto ai precedenti malware conosciuti. Lo stesso, diffusosi in maniera incontrollabile tramite canale USB, riusc\u00ec &#8211; fra le tante \u201cinfezioni\u201d portate a termine &#8211; a recare non solo danni al sistema nucleare iraniano, ma anche a sottrarre innumerevoli file governativi altamente sensibili.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Restando invece sul confine Russo-Ucraino, un ulteriore caso da citare per comprendere l\u2019importanza del fenomeno sono gli <strong>attacchi condotti a cavallo tra il 2014 e il 2017 dal noto gruppo di criminali informatici Fancy Bear<\/strong> (conosciuti anche come APT28), e ritenuti molto vicini ai servizi segreti russi. Destando preoccupazioni in tutto il mondo, e portando alla luce l\u2019importanza della Cyber-Security, il gruppo condusse numerosi attacchi ai danni di Stati Membri UE, prendendo di mira siti governativi, ed organizzazioni politiche.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-93687f13\"><h4 class=\"uagb-heading-text\"><strong>La cornice normativa dell\u2019Unione Europea nel clima &#8220;Cyber-Bellico<\/strong>&#8220;<\/h4><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La Cyber Warfare, letteralmente tradotta: \u201cGuerra cibernetica\u201d, non \u00e8 la sola ed unica ragione che ha spinto Unione Europea e NATO da ormai diversi anni, a lavorare per il raggiungimento di una cornice giuridica adeguatamente dimensionata <sup data-fn=\"a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a\" class=\"fn\"><a id=\"a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a-link\" href=\"#a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a\">2<\/a><\/sup>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Prendendo in analisi un contesto differente dalle \u201c<strong>guerre ibride\u201d<\/strong> <sup data-fn=\"d2c6039e-0a94-435c-9351-c0c1387e1d5e\" class=\"fn\"><a id=\"d2c6039e-0a94-435c-9351-c0c1387e1d5e-link\" href=\"#d2c6039e-0a94-435c-9351-c0c1387e1d5e\">3<\/a><\/sup><strong> o pseudo-Cyber Warfare<\/strong>, \u00e8 sufficiente menzionare l\u2019ampia diffusione dello smart working a seguito della pandemia<strong> <\/strong>da<strong> SARS-CoV-2, <\/strong>e di come abbia portato ad un <strong>aumento del 47%&nbsp;in termini di attacchi cyber, <\/strong>solo nel<strong> <\/strong>2019 <sup data-fn=\"19e314bc-02b0-479b-8923-ff89fcbc3585\" class=\"fn\"><a id=\"19e314bc-02b0-479b-8923-ff89fcbc3585-link\" href=\"#19e314bc-02b0-479b-8923-ff89fcbc3585\">4<\/a><\/sup> per quanto concerne il nostro paese.<strong> <\/strong>Simili dati si possono osservare guardando all\u2019<strong>Europa del 2021<\/strong>, in cui si \u00e8 registrato un aumento degli <strong>attacchi Cyber per oltre il 68%<\/strong> <sup data-fn=\"c823c38f-4428-4332-b770-43a8f2e2e4d8\" class=\"fn\"><a id=\"c823c38f-4428-4332-b770-43a8f2e2e4d8-link\" href=\"#c823c38f-4428-4332-b770-43a8f2e2e4d8\">5<\/a><\/sup>.<strong> <\/strong>Fenomeni questi, che hanno inevitabilmente trascinato tutti gli Stati Membri ad adottare solidi provvedimenti in materia di <strong>Governance e Risk Management<\/strong>. Un quadro assolutamente necessario per rispondere alle minacce geopolitiche dei nostri tempi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tra i primi approcci normativi atti a fronteggiare il rischio Cyber, il <strong>decreto-legge 15 marzo 2012, n. 21<\/strong>, seguito da svariate modifiche e nuove introduzioni sino all\u2019attuale versione con nomenclatura:&nbsp;<strong>Direttiva Europea n. 2555 del 2022 c.d. \u201cDirettiva NIS 2\u201d,<\/strong> entrata in vigore il 17 gennaio 2023. Tra i diversi punti del programma; una corretta igiene informatica, e gestione del rischio (cybersecurity).<strong> <\/strong>A seguire la Roadmap fortemente voluta dall\u2019UE, l\u2019adeguamento del nostro paese ai principi fondanti del <strong>Regolamento Europeo<\/strong> <sup data-fn=\"61d5b7f0-6b4c-4377-8b52-44b3e7457bbe\" class=\"fn\"><a id=\"61d5b7f0-6b4c-4377-8b52-44b3e7457bbe-link\" href=\"#61d5b7f0-6b4c-4377-8b52-44b3e7457bbe\">6<\/a><\/sup> <strong>sulla protezione dei dati personali<\/strong> <strong>n. 2016\/679<\/strong>. Ai tempi il nostro legislatore, recep\u00ec la <strong>direttiva nel 2018<\/strong> (d.lgs. n. 64), emanando poi, nel 2019 quello che oggi conosciamo come <strong>D.L. n. 105<\/strong>, istituendo il \u201cPerimetro di Sicurezza Nazionale Cibernetica\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ulteriore regolamento che ha ben contribuito alla mission dell\u2019UE, ed entrato in vigore il <strong>16 gennaio 2023; il Digital Operational Resilience Act (<\/strong>DORA<strong>). <\/strong>Vincolante dal 17 gennaio 2025, percorrendo gli stessi obiettivi in termini di Cybersecurity delle infrastrutture Europee, ha sicuramente assicurato un forte impatto sul settore digitale: bancario e assicurativo. Regolamento figlio per altro della <strong>normativa (UE) 2022\/2554 sulla resilienza operativa digitale<\/strong>. Nato per assicurare una continuit\u00e0 sull\u2019erogazione di determinati risultati<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">da parte di operatori ICT, punta alla tanto ricercata resilienza operativa anche al verificarsi di violazioni alle infrastrutture.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A seguito del seguente e doveroso Recap sulle regolamentazioni implementate in quanto al rischio informatico, segue il fulcro dell\u2019analisi nello specifico contesto del fronte Russo-Ucraino.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c940a75a\"><h3 class=\"uagb-heading-text\"><strong>La doppia anima dietro gli attacchi Cyber<\/strong><\/h3><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Al fine di comprendere al meglio le reali strategie dietro i singoli attacchi avvenuti sul fronte cibernetico e perpetrati ai danni dell\u2019Ucraina, \u00e8 <strong>necessario effettuare una comparazione con gli eventi avvenuti sul fronte terrestre<\/strong>. Ponendo come spartiacque la data del 23\/02\/2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>In merito agli attacchi che definirei Pre-23\/02\/2022<\/strong>, si pu\u00f2 dedurre come gli stessi abbiano avuto l\u2019intento di manipolare e sabotare l\u2019informazione pubblica. Intuibili le ragioni di questa tattica cyber-bellica. L\u2019informazione pubblica \u2013 per velocit\u00e0 di diffusione e facilit\u00e0 intrinseca di reperimento \u2013 \u00e8 in grado di creare una forte consapevolezza di massa, che pu\u00f2 al contempo, rappresentare un fattore di impedimento strategico per chi, di contro, vuol manipolare il pensiero di un collettivo intero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Differentemente, gli attacchi Post-23\/02\/2022<\/strong> hanno cambiato l\u2019obiettivo finale, questa volta volgendo alla distruzione di: sistemi operativi, servizi, e dati, creando malfunzionamenti e rallentando le operazioni ucraine, compresi servizi militari, sanitari e finanziari. In questo caso ci si trova dinnanzi a veri e propri attacchi State-Sponsored.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Successivamente al 23\/02\/2022 verranno riservate metodologie di attacco di tipo manipolatorio dell\u2019informazione pubblica, solo ed esclusivamente per controllare l\u2019opinione pubblica e chiaramente il sentimento della popolazione, non solo Ucraina, ma anche della stessa popolazione Russa. &nbsp;<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-288a0875\"><h4 class=\"uagb-heading-text\"><strong>Ripercorriamo le principali tappe del conflitto cyber-bellico<\/strong><\/h4><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Al fine di ricostruire le fondamentali tappe del conflitto, bisogna tornare alle<\/strong> <strong>prime settimane <\/strong><sup data-fn=\"cea2b061-c3ba-4e30-b625-32be95a37a12\" class=\"fn\"><a id=\"cea2b061-c3ba-4e30-b625-32be95a37a12-link\" href=\"#cea2b061-c3ba-4e30-b625-32be95a37a12\">7<\/a><\/sup><strong> del Gennaio 2022<\/strong>, quando siti governativi ucraini \u2013 attaccati con operazioni di defacement <sup data-fn=\"907abc6a-2804-4e81-8025-daae5630814b\" class=\"fn\"><a id=\"907abc6a-2804-4e81-8025-daae5630814b-link\" href=\"#907abc6a-2804-4e81-8025-daae5630814b\">8<\/a><\/sup> &#8211; vengono inondati da messaggi intimidatori. In particolare \u00e8 il <strong>Wiper<\/strong> <strong>Whisper Gate<\/strong> <sup data-fn=\"898e1744-3730-4f87-b47f-f3e2a9c7487b\" class=\"fn\"><a id=\"898e1744-3730-4f87-b47f-f3e2a9c7487b-link\" href=\"#898e1744-3730-4f87-b47f-f3e2a9c7487b\">9<\/a><\/sup><strong> <\/strong>a catturare l\u2019attenzione.<strong> <\/strong>Si pu\u00f2 considerare pienamente l\u2019apri fila nel contesto degli attacchi Wiper. Iniziando a diffondersi il <strong>15 gennaio<\/strong>, presenta una struttura tipica di un bootloader malevolo. Impiegato principalmente per il furto di informazioni ai danni di entit\u00e0 governative ucraine. Per tale motivo lo si pu\u00f2 etichettare con prevalenza di finalit\u00e0 volte allo Spionaggio Governativo. Mascherato da ransomware ha sottratto ingenti quantit\u00e0 di dati, rendendoli successivamente inutilizzabili. \u00c8 stato scoperto per la prima volta dal gruppo Threat Hunter Team di Symantec.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il <strong>17 febbraio<\/strong>, vengono compromessi fondamentali network di comunicazione, siti nella citt\u00e0 ucraina \u201cSumy\u201d. Il 24 febbraio la Russia &#8211; dopo aver \u201cauto-riconosciuto\u201d l\u2019indipendenza della Repubblica popolare di Donetsk e, della Repubblica popolare di Luhansk \u2013 da il via al dispiegamento di Carri armati proprio con l\u2019intento di giungere alle porte di Sumy. Il premeditato attacco Cyber ha svolto una chiara funzione di supporto alle truppe di terra. E questo atteggiamento rester\u00e0 ben presente anche per le successive fasi di attacco. Fino a questa data lo scontro aveva registrato solo ad <strong>attacchi DDOS<\/strong> a siti governativi ucraini.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L<strong>\u2019utilizzo di malware Wiper non solo segner\u00e0 un\u2019escalation molto grave ma \u00e8 stato, ed \u00e8 ancora, il pi\u00f9 impiegato nel conflitto<\/strong>. Questo per via della sua intrinseca potenzialit\u00e0; eliminare definitivamente file sulla macchina infetta, rendendo inaccessibile l\u2019intera infrastruttura. Il loro impiego \u00e8 per alcuni versi similare a quello dei pi\u00f9 conosciuti Ransomware. Le finalit\u00e0 per\u00f2 differenti. Rendere impossibile l\u2019accesso via crittografia dei dati,&nbsp;previo \u201csblocco\u201d tramite pagamento, per i Ransomware. Distruzione e compromissione del funzionamento di sistema operativo e file nel caso dei Wiper.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Il 23 febbraio<\/strong> \u2013 un giorno precedente all\u2019inizio (ufficiale) del conflitto &#8211; alle prime ore del mattino <strong>l\u2019Ucraina si sveglia sotto il massiccio attacco avvenuto a carico dei siti <\/strong>governativi. Lo stesso giorno, la comunicazione tra Stati Uniti, Regno Unito e Unione Europea, \u00e8 particolarmente attiva con il governo Ucraino; impegnati in particolare a trasmettere il primo pacchetto di sanzioni alla Russia. Ricercatori di Eset, Symantec, Stairwell e Red Canary individuano la causa degli innumerevoli disservizi a carico dei siti governativi, scoprendo quello che fu il primo vero malware con fini distruttivi dall\u2019inizio del conflitto; ovvero <strong>Hermetic Wiper<\/strong> <sup data-fn=\"390c6b2b-d84a-434c-bc64-2224e0d656b6\" class=\"fn\"><a id=\"390c6b2b-d84a-434c-bc64-2224e0d656b6-link\" href=\"#390c6b2b-d84a-434c-bc64-2224e0d656b6\">10<\/a><\/sup>.<strong> <\/strong>Compromessi sistemi e sottratti dati riguardanti personale militare, sanitario e umanitario. Distrutti innumerevoli dati e reso gli stessi impossibili da recuperare.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 il 24 Febbraio, data di inizio ufficiale dell\u2019invasione, quando vengono assalite le citt\u00e0 di: <strong>Donetsk, Luhansk, Sumy, Kharkiv, Kherson, Chernihiv e Kyiv. Contemporaneamente al massiccio dispiegamento di forze russe viene diffuso un nuovo Malware. <\/strong>Rilevato da Eset in questo caso si scopre essere <strong>IsacWiper<\/strong> <sup data-fn=\"cb97ba20-421c-47df-aa96-c1da6e93919f\" class=\"fn\"><a id=\"cb97ba20-421c-47df-aa96-c1da6e93919f-link\" href=\"#cb97ba20-421c-47df-aa96-c1da6e93919f\">11<\/a><\/sup>, che, parallelamente ad <strong>HermeticWiper \u00e8 <\/strong>stato di vitale importanza per<strong> <\/strong>il<strong> <\/strong>governo russo. Con l\u2019obiettivo di distruggere dati, ha permesso un rallentamento dei tempi di risposta Ucraini sia sul fronte militare, che comunicativo. Si deve considerare IsacWiper come la punta dell\u2019iceberg di un trio maggiormente complesso, composto oltre che da quest\u2019ultimo, anche da HermeticWizard e da HermeticRansom. Rispettivamente; il primo con l\u2019obiettivo di diffondere il Malware primario (Isac) nelle reti locali, il secondo nel diffondere un aggressivo ransomware. I risultati sono stati devastanti per il governativo Ucraino, avendo compromesso anche fondamentali<strong> <\/strong>servizi finanziari ed energetici.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sempre il <strong>24 Febbraio<\/strong>, si diffonde un ulteriore malware Wiper: <strong>AcidRain. Alcuni investigatori collocano lo stesso a marzo del 2022, in realt\u00e0 questa non \u00e8 altro che la data in cui i ricercatori \u2013 in questo caso il gruppo Sentinel Labs \u2013 rilevano lo stesso per la prima volta. In particolare viene attenzionato il 31 Marzo. <\/strong>Da molti ricercatori considerato il pi\u00f9 grave e potente attacco mai mosso nel Cyberspace dall\u2019inizio della guerra. Un attacco cos\u00ec devastante, con una portata cos\u00ec grande a tal punto che ancora ad oggi si registrano centinaia di modem e router sparsi nel territorio ucraino non del tutto riparati. Gli stessi necessiterebbero di una riprogrammazione completa del kernel per eliminare il software malevolo oramai insediatosi in profondit\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019attacco <sup data-fn=\"9e977e78-1d7d-4296-aaee-01ef312037ea\" class=\"fn\"><a id=\"9e977e78-1d7d-4296-aaee-01ef312037ea-link\" href=\"#9e977e78-1d7d-4296-aaee-01ef312037ea\">12<\/a><\/sup>, veicolato su router e modem Viasat (nome completo KA-SAT) in Ucraina, proprio per via della sua incontrollabile diffusione ha compromesso addirittura svariate turbine eoliche site in Germania. Ingenti i danni, considerati i molteplici clienti della piattaforma di comunicazione Viasat, parte per altro della difesa statunitense ed anche fornitrice di servizi per conto dei reparti militari ucraini. Un attacco cos\u00ec devastante, con una portata cos\u00ec grande a tal punto che ha creato un vero e proprio <strong>blackout<\/strong>, <strong>interrompendo fondamentali servizi per le comunicazioni militari dell\u2019esercito ucraino<\/strong>, ma anche importanti circuiti bancari. L\u2019inarrestabile ascesa dell\u2019attacco ha recato significativi danni<strong> <\/strong>anche a server italiani e francesi. In particolar modo a risentire maggiormente dell\u2019attacco per quanto concerne la nostra penisola \u00e8 stata l\u2019azienda piemontese Skylogic, del gruppo Eutelsat, strettamente collegata a Viasat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La massiva concentrazione di attacchi Cyber di elevata entit\u00e0, cos\u00ec tanto ravvicinati, risulta in accordo con l\u2019iniziale strategia del Cremlino. In cui, secondo le stime strategico-militare iniziali, l\u2019invasione avrebbe avuto i caratteri di un attacco lampo, conquistando in breve tempo le regioni della Crimea e dell\u2019Ucraina Orientale contando sulla superiorit\u00e0 numerica e di potenziale bellico. Una volta cambiati i connotati del conflitto <sup data-fn=\"7c84e2a0-e966-4098-91dd-12bcbfc4e937\" class=\"fn\"><a id=\"7c84e2a0-e966-4098-91dd-12bcbfc4e937-link\" href=\"#7c84e2a0-e966-4098-91dd-12bcbfc4e937\">13<\/a><\/sup>, si \u00e8 utilizzato il fronte cibernetico per condurre chirurgici attacchi volti a rallentare la difesa Ucraina con massima attenzione, considerando maggiormente anche il fronte normativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il primo marzo, tra gli obiettivi missilistici promulgati dal governo russo, il bombardamento della \u201c<strong>Kyiv TV Tower<\/strong>\u201d, con la conseguente interruzioni dei servizi televisivi. Un missile di tipo 3M-54 Kalibr danneggia <sup data-fn=\"32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b\" class=\"fn\"><a id=\"32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b-link\" href=\"#32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b\">14<\/a><\/sup> la storica antenna per telecomunicazioni televisive e radiofoniche pi\u00f9 alta del mondo con i suoi 385 metri. L\u2019evento non fa altro che confermare quello che era gi\u00e0 molto chiaro; la natura ibrida del conflitto. Dunque<strong>, <\/strong>non una strategia dettata dal caso, bens\u00ec il ricercato obiettivo da parte dei russi del predominio anche e soprattutto a livello mediatico. In seguito a questo evento, tra le successive operazioni missilistiche, molte riguarderanno emittenti televisive e redazioni giornalistiche. Da segnalare anche la grande mole <sup data-fn=\"94cd9801-dec8-4449-8379-18d5eaf1a13f\" class=\"fn\"><a id=\"94cd9801-dec8-4449-8379-18d5eaf1a13f-link\" href=\"#94cd9801-dec8-4449-8379-18d5eaf1a13f\">15<\/a><\/sup> di <strong><a href=\"https:\/\/www.hermescse.eu\/fr\/disinformazione-e-sicurezza-nazionale\/\">Fake News<\/a><\/strong> ed operazioni di <strong>Defacing<\/strong>, studiate chirurgicamente con il fine di persuadere la psiche dei cittadini.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Giungendo al <strong>14 Marzo<\/strong>, Eset registra un Malware questa volta ben differente dai precedenti; <strong>CaddyWiper<\/strong> <sup data-fn=\"a93b9e0b-c207-4a3d-b310-781930305663\" class=\"fn\"><a id=\"a93b9e0b-c207-4a3d-b310-781930305663-link\" href=\"#a93b9e0b-c207-4a3d-b310-781930305663\">16<\/a><\/sup>. La sua particolarit\u00e0 risiede nelle meccaniche di azione, distruggere dati ed informazioni sulla macchina infetta, con una precisione definibile \u201cchirurgica\u201d. Diviene maggiormente chiara la ragione della suddetta precisione strutturale quasi un mese dopo. Lo stesso verr\u00e0 utilizzato per nascondere le tracce del (futuro) Malware Industroyer2, quest\u2019ultimo di diffuse difatti solo nella giornata dell\u20198 Aprile. Mese in cui si sono registrati innumerevoli attacchi missilistici, come la distruzione dei depositi di carburante siti in Odessa, ed attacchi a diverse stazioni dei treni. La Russia, ha in questa fase, mostrato un chiaro interesse nel distruggere inoltre centrali elettriche diffuse nel territorio ucraino. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Industroyer2, come detto iniettato l\u20198 Aprile<\/strong> per la prima volta, \u00e8 considerato uno dei Wiper pi\u00f9 complessi mai concepiti nella storia. La nomenclatura finale \u201c<em>2<\/em>\u201d non \u00e8 casuale. Bisogna risalire al 2016 <sup data-fn=\"a7f5cdd3-5728-4523-af95-919756ff1624\" class=\"fn\"><a id=\"a7f5cdd3-5728-4523-af95-919756ff1624-link\" href=\"#a7f5cdd3-5728-4523-af95-919756ff1624\">17<\/a><\/sup>, quando ci fu un importante blackout in Ucraina, e si attribu\u00ec la causa proprio a <strong>Industroyer (1)<\/strong>, in grado di stabilire connessioni con <strong>sistemi di controllo industriali (ICS). La variante 2, \u00e8 stata scoperta inizialmente da Eset in collaborazione con il \u201c<\/strong>Computer Emergency Response Team\u201d nazionale dell\u2019Ucraina, meglio noto come <strong>CERT-UA e, <\/strong>parte integrante<strong> <\/strong>del <strong>Servizio Speciale di Comunicazione di Stato<\/strong>. Concepito sulla falsa riga della prima versione, avente come obiettivo l\u2019interruzione totale o pseudo-totale della diffusione dell\u2019energia elettrica. L\u2019attacco \u00e8 stato prontamente sventato dal CERT-UA; \u00e8 riuscito a colpire \u201csolo\u201d 8 sottostazioni elettriche di piccola entit\u00e0. Industroyer2 <sup data-fn=\"411f298f-7681-47f1-be1a-bc1e74fb2b3e\" class=\"fn\"><a id=\"411f298f-7681-47f1-be1a-bc1e74fb2b3e-link\" href=\"#411f298f-7681-47f1-be1a-bc1e74fb2b3e\">18<\/a><\/sup> puntando a stazioni elettriche ad alta tensione, era stato pianificato durante le 2 settimane precedenti all\u20198 Aprile, e diffuso insieme a<strong> <\/strong>CaddyWiper per le ragioni appena spiegate. In contemporanea alla giornata dell\u20198 Aprile un gran numero di civili erano diretti alle loro abitazioni, se l\u2019attacco fosse andato a buon fine oltre 2 milioni di persone sarebbero rimaste senza elettricit\u00e0, compresi ospedali e grandi generatori di corrente di riserva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Altrettanto <strong>potente e sofisticato<\/strong>, un <strong>nuovo metodo di attacco, <\/strong>scoperto qualche mese addietro <sup data-fn=\"f6569cdb-1755-4692-ae89-2124dc6ccd20\" class=\"fn\"><a id=\"f6569cdb-1755-4692-ae89-2124dc6ccd20-link\" href=\"#f6569cdb-1755-4692-ae89-2124dc6ccd20\">19<\/a><\/sup>. E che, attribuita alla matrice russa, starebbe colpendo l\u2019Ucraina <strong>utilizzando un file Excel<\/strong> in grado di stabilire connessioni <strong>Comand and Control<\/strong> tra server degli aggressori e server vittima. Obiettivo primario quello di ottenere sugli \u201chost vittima\u201d il totale controllo, sia per fini di <strong>spionaggio<\/strong> sia per <strong>operare da remoto<\/strong>. Basta aprire il file, cos\u00ec da attivare Macro automatizzate, che avviano il processo di installazione di Cobalt Strike, Tool legale di Penetration Testing. E che, contenendo diversi applicativi dal grande potenziale, possono esser sfruttati per fini malevoli, come in questo caso. Diffuso principalmente attraverso <strong>tecniche di Social Engineering<\/strong>, presenta un\u2019elevata pericolosit\u00e0. Aggravata dalla facolt\u00e0 che possiede nell\u2019aggirare limiti di geolocalizzazione ed anche antivirus, impedendone la rilevazione. Intuibile come uno scenario simile rappresenti terra fertile per una violenta diffusione. &nbsp;<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-6ab414a8\"><h3 class=\"uagb-heading-text\"><strong>Le doverose conclusioni<\/strong><\/h3><div class=\"uagb-separator\"><\/div><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Ad oggi, la <strong>Cyberwar<\/strong>, considerata a tutti gli effetti una <strong>strategia militare, \u00e8<\/strong> in grado di influenzare le sorti di una missione. Una realt\u00e0 cos\u00ec tanto consolidata, da spingere il <strong>Segretario Generale della NATO<\/strong> Stoltenberg, ad inserire un ipotetico <strong>cyberattacco<\/strong> (ai danni degli Stati membri) come <strong>casus belli<\/strong>, in grado di scatenare un\u2019escalation verso l\u2019attivazione del ben noto <strong>articolo 5 del Patto Atlantico<\/strong>. Gi\u00e0 durante il <strong>Summit NATO del 2016<\/strong> si erano delineati in materia di difesa, cinque quadri operativi: terrestre, marittimo, aereo, spaziale, ciberspazio <sup data-fn=\"9c9e44af-8309-45d9-bf5a-1ae94b68d7ce\" class=\"fn\"><a id=\"9c9e44af-8309-45d9-bf5a-1ae94b68d7ce-link\" href=\"#9c9e44af-8309-45d9-bf5a-1ae94b68d7ce\">20<\/a><\/sup>. Ricordando di come i diversi Threat Actor coinvolti in conflitti Cyberwar guardino con attenzione ai poc&#8217;anzi citati cambiamenti legislativi. Rendendo sempre pi\u00f9 invisibili e generici gli stessi attacchi, e permettendogli di sfuggire ad eventuali provvedimenti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alquanto evidente \u00e8 come il <strong>Cyberspace<\/strong> rappresenti un <strong>vasto \u201cterritorio\u201d.<\/strong> E che, privo di barriere fisiche caratterizzate per altro dall\u2019 \u201canonimato\u201d pone fortemente in crisi un eventuale esercizio giuridico. Rendendo alquanto difficoltosa l\u2019imputazione certa a carico di un Threat Actor. <strong>Nessun governo \u00e8 escluso<\/strong> da questa meccanica. A dimostrazione di questa tesi il caso AcidRain; un prefissato attacco ad un obiettivo A, esteso su di un obiettivo B, (apparentemente) non voluto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In tale contesto, la reale prevenzione del rischio informatico la si pu\u00f2 ottenere solo ed esclusivamente considerando gli attacchi Cyber al pari degli attacchi di truppe armate. La lettura strategica delle tattiche militari pu\u00f2 comunicarci molto sulle azioni che verranno adottate in futuro, anche e soprattutto sul piano cibernetico. Durante le analisi proposte si \u00e8 palesata la stretta correlazione tra eventi Cyber ed eventi Terrestri, l\u2019uno preparatore dell\u2019altro. In definitiva la Cyber Security deve &#8211; e dovr\u00e0 sempre pi\u00f9 \u2013 tener conto del contesto geopolitico a trecentosessanta gradi, per poter svolgere accuratamente il suo essenziale ruolo.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ulteriore Sitografia consultata<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7 Analisi tecnico-scientifica di natura informatica\/ elettronica, articolo\/ approfondimento consultato su Bloomberg: \u201c<a href=\"https:\/\/www.bloomberg.com\/features\/2023-russia-viasat-hack-ukraine\/?leadSource=uverify%20wall\">The Satellite Hack Everyone Is Finally Talking About<\/a>\u201d, A. Katrina Manson, 01\/03\/2023.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Articolo consultato su The Washington Post: \u201c<a href=\"https:\/\/www.washingtonpost.com\/technology\/2023\/02\/25\/ukraine-war-cyber-security\/\">Impact of Ukraine-Russia war: Cybersecurity has improved for all<\/a>\u201d, A. Joseph Menn, 25\/02\/2023.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Articolo consultato su Independent: \u201c<a href=\"https:\/\/www.independent.co.uk\/news\/world\/europe\/russia-tv-ukraine-message-b2074661.html\">Russian state TV hacked with message saying \u2018blood of thousands of Ukrainian children is on your hands<\/a>\u201d, A. Liam James, 09\/05\/2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Articolo consultato su HACKread: \u201c<a href=\"https:\/\/www.hackread.com\/anonymous-hack-russia-tv-streaming-service-ukraine-war\/\">Anonymous hacked Russian TV and streaming services with Ukraine war footage<\/a>\u201d, A. Waqas, 07\/03\/2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;\u201c<a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa22-054a\">New Sandworm Malware Cyclops Blink Replaces VPNFilter<\/a>\u201d, Sito ufficiale U.S. Department of Homeland Security, Review (Alert Code AA22-054A) \u201cCybersecurity Advisories\u201d del 23\/02\/2022.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;\u201c<a href=\"https:\/\/www.sicurezzanazionale.gov.it\/sisr.nsf\/relazione-annuale\/relazione-al-parlamento-2022.html\">Relazione sulla politica dell\u2019informazione per la sicurezza relativa al 2022<\/a>\u201d, documento consultabile sul sito ufficiale del: Sistema di informazione per la sicurezza della Repubblica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Comunicato Stampa consultabile sul sito ufficiale della Commissione Europea: \u201c<a href=\"https:\/\/italy.representation.ec.europa.eu\/notizie-ed-eventi\/notizie\/cibersicurezza-nellue-ununita-congiunta-il-ciberspazio-rafforzare-la_it\">Cibersicurezza nell&#8217;UE: Un&#8217;unit\u00e0 congiunta per il ciberspazio per rafforzare la risposta agli incidenti di sicurezza informatica su vasta scala<\/a>\u201d, 23\/06\/2021.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Regolare aggiornamento sulle vicende Cyber Diplomacy\/ Terrorism sui seguenti portali: Bellingcat, The Intercept, The Insider, Fortgale, Security Intelligence<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Documentazione Ufficiale completa consultata<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Documento N\u00b032022L2555 (<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/IT\/TXT\/?uri=CELEX:32022L2555\">EUR-Lex &#8211; 32022L2555 \u2013 EN<\/a>)\/ e (<a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/IT\/TXT\/PDF\/?uri=CELEX:32022R2554&amp;from=EN\">L 333\/1<\/a>). \u201cDIRETTIVA (UE) 2022\/2555 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 14 dicembre 2022\u201d. Documento consultabile sul database: Gazzetta ufficiale dell\u2019Unione europea, sito di riferimento: Eur <a href=\"http:\/\/lex.europa.eu\/\">Lex.Europa.EU<\/a> (\/Legal-Content).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7&nbsp;Documento di ricerca Ufficiale del: Parlamento Europeo \u2013 sezione EPRS | European Parliamentary Research Service \u2013 \u201c<a href=\"https:\/\/www.europarl.europa.eu\/RegData\/etudes\/BRIE\/2022\/733549\/EPRS_BRI(2022)733549_EN.pdf\">Russia&#8217;s war on Ukraine: Timeline of cyber-attacks<\/a>\u201d, 2022. Documento consultabile sul portale: <a href=\"http:\/\/europarl.europa.eu\/\">Europarl.Europa.EU<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00a7 \u201c<a href=\"https:\/\/www.gazzettaufficiale.it\/eli\/id\/2019\/09\/21\/19G00111\/sg\">DECRETO-LEGGE 21 settembre 2019, n. 105<\/a>\u201d, documento consultabile sul database della: Gazzetta Ufficiale della Repubblica Italiana, sito di riferimento: <a href=\"https:\/\/www.gazzettaufficiale.it\/\">https:\/\/www.gazzettaufficiale.it<\/a>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Note<\/strong><\/p>\n\n\n<ol class=\"wp-block-footnotes\"><li id=\"ed5b19d2-639b-424d-95ce-ad5cc77420e9\"><a href=\"https:\/\/www.computerworld.com\/article\/1539067\/is-stuxnet-the-best-malware-ever.html\">Scoperto<\/a> da una societ\u00e0 di sicurezza bielorussa, il complesso Stuxnet, \u00e8 stato uno dei malware pi\u00f9 potenti; in grado addirittura di recare danni fisici ai dispositivi infettati. <a href=\"#ed5b19d2-639b-424d-95ce-ad5cc77420e9-link\" aria-label=\"Aller \u00e0 la note de bas de page 1\">\u21a9\ufe0e<\/a><\/li><li id=\"a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a\">Il <a href=\"https:\/\/italy.representation.ec.europa.eu\/notizie-ed-eventi\/notizie\/cibersicurezza-nellue-ununita-congiunta-il-ciberspazio-rafforzare-la_it\">commento<\/a> di Josep Borrell durante la presentazione della nuova unit\u00e0 congiunta per il ciberspazio: \u201cSiamo tutti vulnerabili agli attacchi informatici ed \u00e8 per questo che \u00e8 fondamentale la cooperazione a tutti i livelli.\u201d <a href=\"#a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a-link\" aria-label=\"Aller \u00e0 la note de bas de page 2\">\u21a9\ufe0e<\/a><\/li><li id=\"d2c6039e-0a94-435c-9351-c0c1387e1d5e\"><a href=\"https:\/\/www.sicurezzanazionale.gov.it\/data\/cms\/posts\/865\/attachments\/492b7ae8-aafa-4247-a6cf-07c9be20e3c5\/download?view=true\">Relazione annuale<\/a> dei nostri Servizi Segreti sulla Politica dell\u2019Informazione per la Sicurezza relativa al 2022. Recita cos\u00ec pagina 85: \u201cLe campagne ibride, bench\u00e9 condotte prevalentemente in domini visibili (come quello economico o culturale), sono per loro stessa natura difficili da identificare e da attribuire, essendo amplificate da iniziative dell\u2019attaccante nello spazio cibernetico e mediatico\u201d <a href=\"#d2c6039e-0a94-435c-9351-c0c1387e1d5e-link\" aria-label=\"Aller \u00e0 la note de bas de page 3\">\u21a9\ufe0e<\/a><\/li><li id=\"19e314bc-02b0-479b-8923-ff89fcbc3585\"><a href=\"https:\/\/clusit.it\/rapporto-clusit\/\">Rapporto Clusit<\/a> 2024. Italia sotto assedio: \u201c\u2026Confrontando i dati del 2019 con quelli del 2023 la crescita in termini numerici degli attacchi rilevati da fonti pubbliche \u00e8 stata del 60% \u2026\u201d ed ancora recita il documento: \u201c\u2026 Nel 2023, gli attacchi classificati come \u201ccritici\u201d o \u201cgravi\u201d rappresentano ormai oltre l\u201981% del totale (erano il 47% nel 2019) \u2026\u201d <a href=\"#19e314bc-02b0-479b-8923-ff89fcbc3585-link\" aria-label=\"Aller \u00e0 la note de bas de page 4\">\u21a9\ufe0e<\/a><\/li><li id=\"c823c38f-4428-4332-b770-43a8f2e2e4d8\">Dati emersi dal <a href=\"https:\/\/www.checkpoint.com\/pages\/cyber-security-report-2021\/\">rapporto<\/a> sulle statistiche globali emesso dal Check Point Research (CPR) nel Report 2021. <a href=\"#c823c38f-4428-4332-b770-43a8f2e2e4d8-link\" aria-label=\"Aller \u00e0 la note de bas de page 5\">\u21a9\ufe0e<\/a><\/li><li id=\"61d5b7f0-6b4c-4377-8b52-44b3e7457bbe\">Secondo art. 3 DPCM 131\/2021, consultabile sul portale della Presidenza del Consiglio dei Ministri- al <a href=\"https:\/\/www.normattiva.it\/eli\/id\/2019\/09\/21\/19G00111\/ORIGINAL\">seguente link<\/a> &#8211; apprendiamo che: \u201cCon il decreto-legge n. 105 del 2019, convertito nella legge n. 133 dello stesso anno \u2013 \u00e8 stato definito il\u00a0 Perimetro di sicurezza cibernetica nazionale al fine di assicurare un livello elevato di sicurezza \u2026\u201d. <a href=\"#61d5b7f0-6b4c-4377-8b52-44b3e7457bbe-link\" aria-label=\"Aller \u00e0 la note de bas de page 6\">\u21a9\ufe0e<\/a><\/li><li id=\"cea2b061-c3ba-4e30-b625-32be95a37a12\"><a href=\"https:\/\/www.cyber.gc.ca\/sites\/default\/files\/cyber-threat-activity-associated-russian-invasion-ukraine-e.pdf\">Timeline<\/a> degli eventi bellici\/cyber proveniente dal Canadian Centre for Cyber Security. <a href=\"#cea2b061-c3ba-4e30-b625-32be95a37a12-link\" aria-label=\"Aller \u00e0 la note de bas de page 7\">\u21a9\ufe0e<\/a><\/li><li id=\"907abc6a-2804-4e81-8025-daae5630814b\">Come si evince da analisi <a href=\"https:\/\/www.bellingcat.com\/news\/2022\/02\/23\/attack-on-ukrainian-government-websites-linked-to-russian-gru-hackers\/\">condotte<\/a> dal team di investigazione Bellingcat. <a href=\"#907abc6a-2804-4e81-8025-daae5630814b-link\" aria-label=\"Aller \u00e0 la note de bas de page 8\">\u21a9\ufe0e<\/a><\/li><li id=\"898e1744-3730-4f87-b47f-f3e2a9c7487b\">Sul portale Crowdstrike, riportato il <a href=\"https:\/\/www.crowdstrike.com\/blog\/technical-analysis-of-whispergate-malware\/\">codice completo<\/a>, di WhisperGate. <a href=\"#898e1744-3730-4f87-b47f-f3e2a9c7487b-link\" aria-label=\"Aller \u00e0 la note de bas de page 9\">\u21a9\ufe0e<\/a><\/li><li id=\"390c6b2b-d84a-434c-bc64-2224e0d656b6\">Sul portale dei ricercatori del team Sentinel Labs, \u00e8 disponibile l\u2019analisi del <a href=\"https:\/\/www.sentinelone.com\/labs\/hermetic-wiper-ukraine-under-attack\/\">codice completo<\/a>, per quanto concerne Hermetic Wiper. Nome completo:\u00a0KillDisk.NCV, agisce tramite driver: empntdrv.sys. <a href=\"#390c6b2b-d84a-434c-bc64-2224e0d656b6-link\" aria-label=\"Aller \u00e0 la note de bas de page 10\">\u21a9\ufe0e<\/a><\/li><li id=\"cb97ba20-421c-47df-aa96-c1da6e93919f\">Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\"https:\/\/www.welivesecurity.com\/2022\/03\/01\/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine\/\">codice completo<\/a>, per quanto concerne IsaacWiper. Lo stesso agisce sui percorsi Windows: %programdata%\u00a0e, C:WindowsSystem32. <a href=\"#cb97ba20-421c-47df-aa96-c1da6e93919f-link\" aria-label=\"Aller \u00e0 la note de bas de page 11\">\u21a9\ufe0e<\/a><\/li><li id=\"9e977e78-1d7d-4296-aaee-01ef312037ea\">Analizzato dai ricercatori di Sentinel LABS il 31\/05\/2022, \u00e8 consultabile completo di codice sorgente al <a href=\"https:\/\/www.sentinelone.com\/labs\/acidrain-a-modem-wiper-rains-down-on-europe\/\">seguente portale<\/a>. <a href=\"#9e977e78-1d7d-4296-aaee-01ef312037ea-link\" aria-label=\"Aller \u00e0 la note de bas de page 12\">\u21a9\ufe0e<\/a><\/li><li id=\"7c84e2a0-e966-4098-91dd-12bcbfc4e937\">Quella che inizialmente doveva essere una <a href=\"https:\/\/ecfr.eu\/article\/view-from-kyiv-putins-failed-blitzkrieg-and-the-future-of-europe\/\">guerra lampo<\/a> si \u00e8 poi rivelato un tentativo fallimentare trasformandosi in una guerra prolungata. <a href=\"#7c84e2a0-e966-4098-91dd-12bcbfc4e937-link\" aria-label=\"Aller \u00e0 la note de bas de page 13\">\u21a9\ufe0e<\/a><\/li><li id=\"32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b\">Analisi condotta con ricerche OSINT, 3D Modelling e Geolocation di ricostruzione dell\u2019attacco, condotta dal <a href=\"https:\/\/forensic-architecture.org\/investigation\/russian-strike-on-kyiv-tv-tower\">portale<\/a> forensic-architecture. <a href=\"#32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b-link\" aria-label=\"Aller \u00e0 la note de bas de page 14\">\u21a9\ufe0e<\/a><\/li><li id=\"94cd9801-dec8-4449-8379-18d5eaf1a13f\">Lo riporta inizialmente un <a href=\"https:\/\/www.gov.pl\/web\/special-services\/anti-ukrainian-fake-news\">analisi<\/a> condotta dal governo Polacco. <a href=\"#94cd9801-dec8-4449-8379-18d5eaf1a13f-link\" aria-label=\"Aller \u00e0 la note de bas de page 15\">\u21a9\ufe0e<\/a><\/li><li id=\"a93b9e0b-c207-4a3d-b310-781930305663\">Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\"https:\/\/www.welivesecurity.com\/2022\/03\/15\/caddywiper-new-wiper-malware-discovered-ukraine\/\">codice completo<\/a>, per quanto concerne Win32\/KillDisk.NCX, meglio noto come CaddyWiper. <a href=\"#a93b9e0b-c207-4a3d-b310-781930305663-link\" aria-label=\"Aller \u00e0 la note de bas de page 16\">\u21a9\ufe0e<\/a><\/li><li id=\"a7f5cdd3-5728-4523-af95-919756ff1624\">Gi\u00e0 ai tempi, l\u2019allora presidente dell\u2019Ucraina Petro Poroshenko lasciava queste <a href=\"https:\/\/www.bbc.com\/news\/technology-38573074\">dichiarazioni<\/a>: \u201cLa Russia sta conducendo una guerra informatica contro l&#8217;Ucraina\u201d <a href=\"#a7f5cdd3-5728-4523-af95-919756ff1624-link\" aria-label=\"Aller \u00e0 la note de bas de page 17\">\u21a9\ufe0e<\/a><\/li><li id=\"411f298f-7681-47f1-be1a-bc1e74fb2b3e\">Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\"https:\/\/www.welivesecurity.com\/2022\/04\/12\/industroyer2-industroyer-reloaded\/\">codice completo<\/a>, per quanto concerne Industroyer2, nome reale 108_100.exe, composto da un singolo eseguibile di Windows, in grado di comunicare con apparecchiature industriali con il protocollo IEC-104. <a href=\"#411f298f-7681-47f1-be1a-bc1e74fb2b3e-link\" aria-label=\"Aller \u00e0 la note de bas de page 18\">\u21a9\ufe0e<\/a><\/li><li id=\"f6569cdb-1755-4692-ae89-2124dc6ccd20\">Ricercatori di Fortinet, il 03\/06\/2024, riportano <a href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/menace-unleashed-excel-file-deploys-cobalt-strike-at-ukraine\">l\u2019analisi completa<\/a> del Malware etichettandolo con indice \u201c<strong>Severity Level:\u00a0High\u201d<\/strong> <a href=\"#f6569cdb-1755-4692-ae89-2124dc6ccd20-link\" aria-label=\"Aller \u00e0 la note de bas de page 19\">\u21a9\ufe0e<\/a><\/li><li id=\"9c9e44af-8309-45d9-bf5a-1ae94b68d7ce\"> <a href=\"#9c9e44af-8309-45d9-bf5a-1ae94b68d7ce-link\" aria-label=\"Aller \u00e0 la note de bas de page 20\">\u21a9\ufe0e<\/a><\/li><\/ol>\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">Articolo di Francesco Palermo | Hermes &#8211; Centro Studi Europeo | <strong>Certified Threat Intelligence Analyst (C|TIA) | Giornalista Web, Divulgatore e Ricercatore<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Il 24 febbraio 2022, ore 5:30 (fuso orario Mosca), Vladimir Vladimirovi\u010d Putin &#8211; in diretta sui canali della televisione di stato &#8211; annuncia l\u2019inizio di una &#8220;Operazione Militare Speciale&#8221;. A poco pi\u00f9 di due anni dall&#8217;inizio del Conflitto Russo-Ucraino &#8211; decorsi quest&#8217;anno \u2013 si pu\u00f2 certamente affermare quanto sia stato, ed \u00e8, assai determinante il&#8230;<\/p>","protected":false},"author":19,"featured_media":1223,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","footnotes":"[{\"content\":\"<a href=\\\"https:\/\/www.computerworld.com\/article\/1539067\/is-stuxnet-the-best-malware-ever.html\\\">Scoperto<\/a> da una societ\u00e0 di sicurezza bielorussa, il complesso Stuxnet, \u00e8 stato uno dei malware pi\u00f9 potenti; in grado addirittura di recare danni fisici ai dispositivi infettati.\",\"id\":\"ed5b19d2-639b-424d-95ce-ad5cc77420e9\"},{\"content\":\"Il <a href=\\\"https:\/\/italy.representation.ec.europa.eu\/notizie-ed-eventi\/notizie\/cibersicurezza-nellue-ununita-congiunta-il-ciberspazio-rafforzare-la_it\\\">commento<\/a> di Josep Borrell durante la presentazione della nuova unit\u00e0 congiunta per il ciberspazio: \u201cSiamo tutti vulnerabili agli attacchi informatici ed \u00e8 per questo che \u00e8 fondamentale la cooperazione a tutti i livelli.\u201d\",\"id\":\"a4ffc8a2-a88d-44ed-bdaa-d5b579d6ba2a\"},{\"content\":\"<a href=\\\"https:\/\/www.sicurezzanazionale.gov.it\/data\/cms\/posts\/865\/attachments\/492b7ae8-aafa-4247-a6cf-07c9be20e3c5\/download?view=true\\\">Relazione annuale<\/a> dei nostri Servizi Segreti sulla Politica dell\u2019Informazione per la Sicurezza relativa al 2022. Recita cos\u00ec pagina 85: \u201cLe campagne ibride, bench\u00e9 condotte prevalentemente in domini visibili (come quello economico o culturale), sono per loro stessa natura difficili da identificare e da attribuire, essendo amplificate da iniziative dell\u2019attaccante nello spazio cibernetico e mediatico\u201d\",\"id\":\"d2c6039e-0a94-435c-9351-c0c1387e1d5e\"},{\"content\":\"<a href=\\\"https:\/\/clusit.it\/rapporto-clusit\/\\\">Rapporto Clusit<\/a> 2024. Italia sotto assedio: \u201c\u2026Confrontando i dati del 2019 con quelli del 2023 la crescita in termini numerici degli attacchi rilevati da fonti pubbliche \u00e8 stata del 60% \u2026\u201d ed ancora recita il documento: \u201c\u2026 Nel 2023, gli attacchi classificati come \u201ccritici\u201d o \u201cgravi\u201d rappresentano ormai oltre l\u201981% del totale (erano il 47% nel 2019) \u2026\u201d\",\"id\":\"19e314bc-02b0-479b-8923-ff89fcbc3585\"},{\"content\":\"Dati emersi dal <a href=\\\"https:\/\/www.checkpoint.com\/pages\/cyber-security-report-2021\/\\\">rapporto<\/a> sulle statistiche globali emesso dal Check Point Research (CPR) nel Report 2021.\",\"id\":\"c823c38f-4428-4332-b770-43a8f2e2e4d8\"},{\"content\":\"Secondo art. 3 DPCM 131\/2021, consultabile sul portale della Presidenza del Consiglio dei Ministri- al <a href=\\\"https:\/\/www.normattiva.it\/eli\/id\/2019\/09\/21\/19G00111\/ORIGINAL\\\">seguente link<\/a> - apprendiamo che: \u201cCon il decreto-legge n. 105 del 2019, convertito nella legge n. 133 dello stesso anno \u2013 \u00e8 stato definito il\u00a0 Perimetro di sicurezza cibernetica nazionale al fine di assicurare un livello elevato di sicurezza \u2026\u201d.\",\"id\":\"61d5b7f0-6b4c-4377-8b52-44b3e7457bbe\"},{\"content\":\"<a href=\\\"https:\/\/www.cyber.gc.ca\/sites\/default\/files\/cyber-threat-activity-associated-russian-invasion-ukraine-e.pdf\\\">Timeline<\/a> degli eventi bellici\/cyber proveniente dal Canadian Centre for Cyber Security.\",\"id\":\"cea2b061-c3ba-4e30-b625-32be95a37a12\"},{\"content\":\"Come si evince da analisi <a href=\\\"https:\/\/www.bellingcat.com\/news\/2022\/02\/23\/attack-on-ukrainian-government-websites-linked-to-russian-gru-hackers\/\\\">condotte<\/a> dal team di investigazione Bellingcat.\",\"id\":\"907abc6a-2804-4e81-8025-daae5630814b\"},{\"content\":\"Sul portale Crowdstrike, riportato il <a href=\\\"https:\/\/www.crowdstrike.com\/blog\/technical-analysis-of-whispergate-malware\/\\\">codice completo<\/a>, di WhisperGate.\",\"id\":\"898e1744-3730-4f87-b47f-f3e2a9c7487b\"},{\"content\":\"Sul portale dei ricercatori del team Sentinel Labs, \u00e8 disponibile l\u2019analisi del <a href=\\\"https:\/\/www.sentinelone.com\/labs\/hermetic-wiper-ukraine-under-attack\/\\\">codice completo<\/a>, per quanto concerne Hermetic Wiper. Nome completo:\u00a0KillDisk.NCV, agisce tramite driver: empntdrv.sys.\",\"id\":\"390c6b2b-d84a-434c-bc64-2224e0d656b6\"},{\"content\":\"Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\\\"https:\/\/www.welivesecurity.com\/2022\/03\/01\/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine\/\\\">codice completo<\/a>, per quanto concerne IsaacWiper. Lo stesso agisce sui percorsi Windows: %programdata%\u00a0e, C:WindowsSystem32.\",\"id\":\"cb97ba20-421c-47df-aa96-c1da6e93919f\"},{\"content\":\"Analizzato dai ricercatori di Sentinel LABS il 31\/05\/2022, \u00e8 consultabile completo di codice sorgente al <a href=\\\"https:\/\/www.sentinelone.com\/labs\/acidrain-a-modem-wiper-rains-down-on-europe\/\\\">seguente portale<\/a>.\",\"id\":\"9e977e78-1d7d-4296-aaee-01ef312037ea\"},{\"content\":\"Quella che inizialmente doveva essere una <a href=\\\"https:\/\/ecfr.eu\/article\/view-from-kyiv-putins-failed-blitzkrieg-and-the-future-of-europe\/\\\">guerra lampo<\/a> si \u00e8 poi rivelato un tentativo fallimentare trasformandosi in una guerra prolungata.\",\"id\":\"7c84e2a0-e966-4098-91dd-12bcbfc4e937\"},{\"content\":\"Analisi condotta con ricerche OSINT, 3D Modelling e Geolocation di ricostruzione dell\u2019attacco, condotta dal <a href=\\\"https:\/\/forensic-architecture.org\/investigation\/russian-strike-on-kyiv-tv-tower\\\">portale<\/a> forensic-architecture.\",\"id\":\"32c11eb7-8b1c-45b6-a8c2-0ed2ed23c86b\"},{\"content\":\"Lo riporta inizialmente un <a href=\\\"https:\/\/www.gov.pl\/web\/special-services\/anti-ukrainian-fake-news\\\">analisi<\/a> condotta dal governo Polacco.\",\"id\":\"94cd9801-dec8-4449-8379-18d5eaf1a13f\"},{\"content\":\"Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\\\"https:\/\/www.welivesecurity.com\/2022\/03\/15\/caddywiper-new-wiper-malware-discovered-ukraine\/\\\">codice completo<\/a>, per quanto concerne Win32\/KillDisk.NCX, meglio noto come CaddyWiper.\",\"id\":\"a93b9e0b-c207-4a3d-b310-781930305663\"},{\"content\":\"Gi\u00e0 ai tempi, l\u2019allora presidente dell\u2019Ucraina Petro Poroshenko lasciava queste <a href=\\\"https:\/\/www.bbc.com\/news\/technology-38573074\\\">dichiarazioni<\/a>: \u201cLa Russia sta conducendo una guerra informatica contro l'Ucraina\u201d\",\"id\":\"a7f5cdd3-5728-4523-af95-919756ff1624\"},{\"content\":\"Sul portale dei ricercatori di Eset, \u00e8 disponibile l\u2019analisi del <a href=\\\"https:\/\/www.welivesecurity.com\/2022\/04\/12\/industroyer2-industroyer-reloaded\/\\\">codice completo<\/a>, per quanto concerne Industroyer2, nome reale 108_100.exe, composto da un singolo eseguibile di Windows, in grado di comunicare con apparecchiature industriali con il protocollo IEC-104.\",\"id\":\"411f298f-7681-47f1-be1a-bc1e74fb2b3e\"},{\"content\":\"Ricercatori di Fortinet, il 03\/06\/2024, riportano <a href=\\\"https:\/\/www.fortinet.com\/blog\/threat-research\/menace-unleashed-excel-file-deploys-cobalt-strike-at-ukraine\\\">l\u2019analisi completa<\/a> del Malware etichettandolo con indice \u201c<strong>Severity Level:\u00a0High\u201d<\/strong>\",\"id\":\"f6569cdb-1755-4692-ae89-2124dc6ccd20\"},{\"id\":\"9c9e44af-8309-45d9-bf5a-1ae94b68d7ce\",\"content\":\"\"}]"},"categories":[31],"tags":[],"class_list":["post-1074","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articoli"],"_links":{"self":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1074","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/comments?post=1074"}],"version-history":[{"count":7,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1074\/revisions"}],"predecessor-version":[{"id":1166,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/posts\/1074\/revisions\/1166"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media\/1223"}],"wp:attachment":[{"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/media?parent=1074"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/categories?post=1074"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hermescse.eu\/fr\/wp-json\/wp\/v2\/tags?post=1074"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}