{"id":2463,"date":"2017-05-14T14:05:40","date_gmt":"2017-05-14T14:05:40","guid":{"rendered":"https:\/\/blog.ilgiornale.it\/rossi\/?p=2463"},"modified":"2017-05-14T14:36:47","modified_gmt":"2017-05-14T14:36:47","slug":"virus-made-in-usa","status":"publish","type":"post","link":"https:\/\/blog.ilgiornale.it\/rossi\/2017\/05\/14\/virus-made-in-usa\/","title":{"rendered":"Virus made in Usa"},"content":{"rendered":"<p style=\"text-align: justify\"><strong><a href=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/nsa.jpg\"><img loading=\"lazy\" class=\"alignleft size-medium wp-image-2466\" src=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/nsa-300x225.jpg\" alt=\"nsa\" width=\"300\" height=\"225\" srcset=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/nsa-300x225.jpg 300w, https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/nsa.jpg 640w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a>EPIDEMIA NSA<\/strong><br \/>\nLa storia di WannaCry, il virus informatico che da venerd\u00ec sta contagiando decine di migliaia di computer in oltre 90 paesi del mondo in quello che \u00e8 considerato il pi\u00f9 grave attacco hacker della storia, merita di essere raccontata nei suoi particolari; perch\u00e9 non \u00e8 un semplice attacco hacker, ma <strong>un\u2019epidemia informatica scoppiata per responsabilit\u00e0 dei Servizi d\u2019Intelligence Usa<\/strong>.<\/p>\n<p style=\"text-align: justify\">Nell\u2019Ottobre 2016 un gruppo di hacker che si firma <a href=\"https:\/\/nakedsecurity.sophos.com\/2016\/08\/16\/did-the-shadow-brokers-hack-nsa-cyberweapons-worth-500m\/\" target=\"_blank\">&#8220;Shadow Brokers&#8221; penetra nell\u2019archivio informatico della Nsa<\/a> e \u201cpreleva\u201d decine di strumenti di spionaggio usati dagli americani per condurre i loro attacchi informatici contro aziende e governi di tutto il mondo. L\u2019archivio violato sembra essere quello supersegreto di Equation Group il temutissimo braccio armato di hacker al soldo del governo Usa che ha condotto alcune delle operazioni di cyberwar pi\u00f9 spregiudicate; tra queste, come rivel\u00f2 <a href=\"http:\/\/www.spiegel.de\/international\/world\/interview-with-whistleblower-edward-snowden-on-global-spying-a-910006.html\" target=\"_blank\">Edward Snowden in un\u2019intervista<\/a>, la creazione del famoso Stuxnet, il virus realizzato con Israele nel 2006 per attaccare il programma nucleare iraniano e che poi (per un difetto di programmazione) si propag\u00f2 in tutto il mondo infettando i computer della aziende americane e giapponesi che avevano collaborato con Teheran.<\/p>\n<p style=\"text-align: justify\">Gli hacker di Shadow Brokers non hanno rubato i tool della Nsa per qualche motivo ideale ma per motivi economici; infatti dopo il furto hanno indetto un\u2019asta online per venderli alla modica cifra di 6 milioni di dollari.<br \/>\nPare che questa asta sia andata deserta ma sicuramente qualcuno, qualcosa si \u00e8 comprato tanto che nell\u2019Aprile scorso hanno annunciato ulteriori furti ai danni di Nsa <a href=\"http:\/\/www.lastampa.it\/2017\/04\/15\/tecnologia\/news\/gli-attacchi-della-nsa-finiscono-online-a-rischio-alcuni-utenti-windows-e-banche-gqt1KTZJMBTvPYiZB0YGrM\/pagina.html\" target=\"_blank\">pubblicando le attivit\u00e0 di spionaggio americano sul sistema bancario internazionale<\/a>.<\/p>\n<p style=\"text-align: justify\">Nonostante questo, ad ogni furto, i ladri rilasciano dichiarazioni pubbliche alcune delle quali sembrano <strong>casualmente ricondurli ad ambienti russi<\/strong>: <a href=\"https:\/\/medium.com\/@shadowbrokerss\/message-5-trick-or-treat-e43f946f93e6\" target=\"_blank\">la prima del 31 Ottobre 2016<\/a>\u00a0\u00e8 un testo praticamente incomprensibile, come se fosse scritto da un russo che parla male l\u2019inglese.<br \/>\nLa seconda, pubblicata nell\u2019Aprile scorso, <a href=\"https:\/\/medium.com\/@shadowbrokerss\/dont-forget-your-base-867d304a94b1\" target=\"_blank\">\u00e8 invece un preciso manifesto politico rivolto a Trump<\/a>, in cui sostanzialmente si giustifica l\u2019incursione contro la Nsa a causa del suo bombardamento in Siria e del suo cambiamento politico rispetto alle promesse elettorali.<br \/>\nQuanto basta perch\u00e9 <a href=\"http:\/\/www.telegraph.co.uk\/news\/2017\/05\/12\/russian-linked-cyber-gang-shadow-brokers-blamed-nhs-computer\/\" target=\"_blank\">alcuni media occidentali<\/a> <strong>attribuiscano l&#8217;attacco di ieri ai mitici hacker russi di cui ormai non si pu\u00f2 proprio fare a meno<\/strong>; dimenticando che<a href=\"https:\/\/cdn.securelist.com\/files\/2017\/05\/wannacry_03.png\" target=\"_blank\"> la nazione pi\u00f9 colpita da WannaCry \u00e8 proprio la Russia<\/a>\u00a0dove sono stati attaccati computer di <a href=\"https:\/\/www.rt.com\/news\/388228-wannacry-russian-railways-banks\/\" target=\"_blank\">Banche, Ministeri, Azienda pubbliche e di telefonia<\/a>.<\/p>\n<p><strong>LA PORTA VERSO L&#8217;INFERNO<\/strong><br \/>\nTra i tool rubati alla Nsa <strong>ce n&#8217;\u00e8 uno molto importante: si chiama Eternal Blue<\/strong> ed \u00e8 un codice spia sviluppato dagli americani che consente di penetrare i computer Windows e che probabilmente gli Usa pensavano di utilizzare (o hanno utilizzato) contro Nazioni o organizzazioni nemiche.<\/p>\n<p style=\"text-align: justify\"><strong>In altre parole, gli americani avrebbero trovato il modo di aprire la porta d\u2019accesso dei sistemi Windows e gli hacker (rubata la combinazione) hanno dovuto solo infilarci dentro il virus e scatenare il contagio.<\/strong><\/p>\n<p style=\"text-align: justify\"><a href=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/Wannacry-on-computer-image.jpg\"><img loading=\"lazy\" class=\"alignleft size-medium wp-image-2467\" src=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/Wannacry-on-computer-image-300x180.jpg\" alt=\"Wannacry-on-computer-image\" width=\"300\" height=\"180\" srcset=\"https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/Wannacry-on-computer-image-300x180.jpg 300w, https:\/\/blog.ilgiornale.it\/rossi\/files\/2017\/05\/Wannacry-on-computer-image.jpg 1000w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/><\/a>Il virus, infatti, \u00e8 della categoria Ramnsonware, un tipo di malware gi\u00e0 conosciuto che blocca l&#8217;accesso a tutti i dati dei pc Windows rendendone impossibile l\u2019utilizzo; i dati vengono decriptati solo se il proprietario si rende disponibile a pagare un cifra in bitcoin (moneta elettronica non rintracciabile). <strong>Una sorta di rapimento dietro riscatto<\/strong>.<br \/>\nIl sistema prevede un countdown attraverso il quale la vittima vede aumentare la cifra del \u201criscatto\u201d ad ogni scadenza.<br \/>\nLo scorso anno l\u2019Hollywood Presbiterian Medical Center di Los Angeles <a href=\"https:\/\/www.theguardian.com\/technology\/2016\/feb\/17\/los-angeles-hospital-hacked-ransom-bitcoin-hollywood-presbyterian-medical-center\" target=\"_blank\">ha pagato 17.000$<\/a> dopo settimane di blocco totale dell\u2019intero suo sistema informatico a causa di un attacco hacker analogo; e non \u00e8 un caso che venerd\u00ec, i primi ad essere colpiti sono stati gli Ospedali (in modo particolare britannici) perch\u00e9 considerati tra le Istituzioni pi\u00f9 vulnerabili al ricatto anche per il rischio\u00a0di cause legali nel caso di perdita di dati privati dei pazienti.<\/p>\n<p style=\"text-align: justify\"><strong>Per capirci, l\u2019effetto devastante di questo attacco non \u00e8 dato dal virus in s\u00e9 ma dal bug del sistema Windows che gli americani hanno scoperto e i cui codici si sono fatti rubare.<\/strong><\/p>\n<p style=\"text-align: justify\"><strong>IL PROBLEMA DIVENTA POLITICO<\/strong><br \/>\nIl problema da informatico diventa politico e coinvolge in pieno la responsabilit\u00e0 Usa.<br \/>\nVediamo perch\u00e9: la Nsa individua una falla nel sistema Windows attaccabile attraverso un malware <strong>ma non avverte Microsoft del rischio<\/strong>; preferisce mantenere il segreto per poterlo utilizzare in un eventuale attacco informatico contro governi nemici o organizzazioni ostili. Cos\u00ec facendo <strong>Nsa viola il \u201cVulnerability Equities Process\u201d<\/strong> l\u2019accordo tra Governo Usa e Corporate che prevede l\u2019obbligo delle Agenzie di intelligence di comunicare le vulnerabilit\u00e0 dei software alle aziende proprietarie affinch\u00e9 queste possano porre rimedio e garantire la sicurezza nazionale.<\/p>\n<p style=\"text-align: justify\"><strong>E cos\u00ec, solo dopo che il codice viene rubato (o sembra essere stato rubato\u2026!) la Nsa avverte Microsoft del rischio che sta correndo il sistema<\/strong>; ed infatti solo a Marzo l\u2019azienda riesce a rendere disponibile <a href=\"https:\/\/blogs.technet.microsoft.com\/msrc\/2017\/05\/12\/customer-guidance-for-wannacrypt-attacks\/\" target=\"_blank\"><em>&#8220;l\u2019aggiornamento di sicurezza che risolve la vulnerabilit\u00e0 di questi attacchi&#8221;<\/em><\/a>. <strong>Troppo tardi<\/strong> perch\u00e9 nei pc Windows di tutto il mondo si riesca ad arginare il caos, considerando che anche dopo anni di uscita di aggiornamenti circa un 25% di pc Windows rimangono non aggiornati dai loro proprietari.<\/p>\n<p style=\"text-align: justify\">Lo denuncia con forza Edward Snowden su Twitter: &#8220;<em>nonostante gli avvertimenti, Nsa ha costruito pericolosi strumenti di attacco che hanno potuto colpire software occidentali. Oggi vediamo il costo&#8221;<\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\">\n<p lang=\"en\" dir=\"ltr\">Despite warnings, <a href=\"https:\/\/twitter.com\/NSAGov\">@NSAGov<\/a> built dangerous attack tools that could target Western software. Today we see the cost: <a href=\"https:\/\/t.co\/u6J3bcHnXE\">https:\/\/t.co\/u6J3bcHnXE<\/a><\/p>\n<p>&mdash; Edward Snowden (@Snowden) <a href=\"https:\/\/twitter.com\/Snowden\/status\/863104818629554177\">May 12, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">E ha continuato: <em><a href=\"https:\/\/twitter.com\/Snowden\/status\/863109434054254598?ref_src=twsrc%5Etfw&amp;ref_url=https%3A%2F%2Fit.sputniknews.com%2Fmondo%2F201705134489797-USA-Spagna-Uk-cyberattacco-WannaCry%2F\" target=\"_blank\">&#8220;se NSA avesse privatamente svelato la vulnerabilit\u00e0 quando l\u2019ha scoperta e non quando l\u2019ha perduta tutto questo non sarebbe successo\u201d<\/a><\/em><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\">\n<p lang=\"en\" dir=\"ltr\">If <a href=\"https:\/\/twitter.com\/NSAGov\">@NSAGov<\/a> had privately disclosed the flaw used to attack hospitals when they *found* it, not when they lost it, this may not have happened <a href=\"https:\/\/t.co\/lhApAqB5j3\">https:\/\/t.co\/lhApAqB5j3<\/a><\/p>\n<p>&mdash; Edward Snowden (@Snowden) <a href=\"https:\/\/twitter.com\/Snowden\/status\/863109434054254598\">May 12, 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p style=\"text-align: justify\">Insomma, mentre l&#8217;identit\u00e0\u00a0russa attribuita in Occidente agli\u00a0hacker di Shadow Brokers \u00e8 tutta da dimostrare (cos\u00ec come \u00e8 da dimostrare che oltre ad essere i ladri siano loro gli untori),<strong> la responsabilit\u00e0 di NSA in questo disastro informatico che sta colpendo il mondo, \u00e8 chiara ed evidente. <\/strong>Dopo la <a href=\"https:\/\/wikileaks.org\/ciav7p1\/\" target=\"_blank\">perdita di quasi 9.000 documenti della Cia sulla guerra elettronica, pubblicati da Wikileaks<\/a>, questo altro passo falso degli Usa<strong> dimostra che la superpotenza americana \u00e8\u00a0del tutto impreparata alla cyberwar.<\/strong><\/p>\n<hr \/>\n<p><strong>Su Twitter: @GiampaoloRossi<\/strong><\/p>\n<p><em>Articoli correlati:<\/em><br \/>\n<a href=\"http:\/\/www.occhidellaguerra.it\/quelle-della-cia-solo-bullshit\/\" target=\"_blank\">Quelle della Cia sono solo &#8220;bullshit&#8221;<\/a><br \/>\n<a href=\"http:\/\/www.occhidellaguerra.it\/hacker-allattacco-della-russia\/\" target=\"_blank\">Hacker all&#8217;attacco della Russia<\/a><br \/>\n<a href=\"https:\/\/blog.ilgiornale.it\/rossi\/2016\/05\/23\/il-dottor-q-esiste-davvero-come-la-cia-controlla-i-social-media\/\" target=\"_blank\">Il Dottor Q esiste davvero<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><p>EPIDEMIA NSA La storia di WannaCry, il virus informatico che da venerd\u00ec sta contagiando decine di migliaia di computer in oltre 90 paesi del mondo in quello che \u00e8 considerato il pi\u00f9 grave attacco hacker della storia, merita di essere raccontata nei suoi particolari; perch\u00e9 non \u00e8 un semplice attacco hacker, ma un\u2019epidemia informatica scoppiata per responsabilit\u00e0 dei Servizi d\u2019Intelligence Usa. Nell\u2019Ottobre 2016 un gruppo di hacker che si firma &#8220;Shadow Brokers&#8221; penetra nell\u2019archivio informatico della Nsa e \u201cpreleva\u201d decine di strumenti di spionaggio usati dagli americani per condurre i loro attacchi informatici contro aziende e governi di tutto il [&hellip;]<\/p>\n&nbsp;&nbsp;<div class=\"readmore\"><a href=\"https:\/\/blog.ilgiornale.it\/rossi\/2017\/05\/14\/virus-made-in-usa\/\">Continua a leggere...<\/a><\/div><\/p>","protected":false},"author":1036,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[247],"tags":[],"_links":{"self":[{"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/posts\/2463"}],"collection":[{"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/users\/1036"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/comments?post=2463"}],"version-history":[{"count":9,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/posts\/2463\/revisions"}],"predecessor-version":[{"id":2472,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/posts\/2463\/revisions\/2472"}],"wp:attachment":[{"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/media?parent=2463"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/categories?post=2463"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.ilgiornale.it\/rossi\/wp-json\/wp\/v2\/tags?post=2463"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}