Annunci

Archivi del giorno: Mag 14, 2017

Polizia postale: attacco hacker a livello globale

La Polizia di Stato pubblica, sul proprio sito istituzionale www.poliziadistato.it e sulle piattaforme Twitter, Instagram e Facebook, tutte le informazioni e consigli utili per contenere i rischi ed evitare gli effetti ai sistemi informatici dell’attacco hacker che ha interessato oltre cento Paesi nel mondo.  Viene spiegato, in particolare a tutti coloro che dopo il week-end torneranno in ufficio e riaccenderanno il pc, come riconoscere e decifrare il malware, come prevenire l’attacco e quali comportamenti adottare per evitare perdita di dati o danni a sistemi e reti.

Schermata 05-2457888 alle 20.32.12

Roma, 14 maggio 2017 – In relazione alla notizia dell’attacco hacker  a livello globale  compiuto attraverso un ransomware noto coi nomi WCry, WannaCry e WanaCrypt0r e rilevato a partire dal febbraio scorso, la Polizia Postale e delle Comunicazioni e in particolar modo il Centro nazionale Anticrimine Informatico per la protezione delle Infrastrutture Critiche – CNAIPIC,  sta costantemente analizzando il fenomeno, intensificando le attività di monitoraggio e le procedure atte a  garantire la massima sicurezza delle infrastrutture informatiche del Paese.

Dalla serata di venerdì 12 maggio la Sala Operativa del CNAIPIC è in costante contatto con i referenti tecnici delle infrastrutture critiche informatizzate e, tramite il Nucleo Sicurezza cibernetica, con i componenti dell’Architettura di difesa Cyber nazionale.

Costante il rapporto con gli organismi di cooperazione internazionale ed in particolare con il centro EC3 di Europol.

Diramati dal CNAIPIC diversi alert di sicurezza con gli indicatori di compromissione relativi all’attacco hacker, utili per l’innalzamento del livello di sicurezza dei sistemi informatici

Dai primi  accertamenti effettuati e dalle risultanze raccolte ad oggi, sebbene l’attacco sia presente in Italia dal primo pomeriggio di venerdì, non si hanno al momento evidenze  di gravi danni ai sistemi informatici o alle reti telematiche afferenti le  infrastrutture informatiche del Paese.

In generale i comportamenti rilevati vedono:

  1. le vittime ricevono il malware via rete (non si hanno al momento evidenze di mail vettore dell’infezione).
  2. Il malware si installa infatti nella macchina “vittima” sfruttando il noto bug EternalBlue e deposita l’eseguibile mssecsvc.exe nella directory di sistema C:\windows.
  3. Si installa quindi come servizio e procede ad eseguire due attività parallele utilizzando diversi eseguibili.
  4. La prima attività consiste nel cifrare determinate tipologie di file come da link; https://gist.github.com/rain-1/989428fa5504f378b993ee6efbc0b168.
  5. La seconda provvede a propagare il malware sulla eventuale LAN presente sfruttando la vulnerabilità suddetta del protocollo SMB con le porte TCP 445 e 139. Questa seconda componente inoltre effettua scansioni in rete alla ricerca di nuovi target da infettare via SMB porta 445.
  6. Funziona in Ring 0, quindi potenzialmente foriero di maggiori danni di quanti fatti con la sola attività di cifratura. Non è ancora noto se è anche installato la backdoor DoublePulsar o altro.

DSC_2015Stranamente, il codice sorgente contiene una richiesta Open_Internet (non proxy aware) verso un sito pubblico che, se raggiunto, blocca la seconda attività, quella di diffusione sulla rete.

Non si escludono ulteriori problematiche legate alla propagazione di un’ulteriore versione di “WannaCry” 2.0, ovvero al riavvio delle macchine per la giornata di domani, inizio della settimana lavorativa.

Pertanto per difendersi dall’attacco, oltre ad eseguire affidabili backup al fine di  ripristinare facilmente i sistemi interessati in caso di cifratura da parte di WannaCry,  si consiglia  quanto prima di:

Lato client/server

  • eseguire l’aggiornamento della protezione per sistemi Microsoft Windows pubblicato con bollettino di sicurezza MS17-010 del 14 Marzo 2017
  • aggiornare il software antivirus
  • disabilitare ove possibile e ritenuto opportuno i servizi: Server Message Block (SMB) e Remote Desktop Protocol (RDP)
  • il ransomware si propaga anche tramite phishing pertanto non aprire link/allegati provenienti da email sospette
  • il ransomware attacca sia share di rete che backup su cloud quindi per chi non l’avesse ancora fatto aggiornare la copia del backup e tenere i dati sensibili isolati

Lato sicurezza perimetrale

  • eseguire gli aggiornamenti di sicurezza degli apparati di rete preposti al rilevamento delle intrusioni (IPS/IDS)
  • ove possibile e ritenuto opportuno bloccare tutto il traffico in entrata su protocolli: Server Message Block (SMB) e Remote Desktop Protocol (RDP)

La lista degli indicatori è reperibile sul sito www.commissariatodips.it

Il CNAIPIC

Nel quadro delle strategie di protezione delle infrastrutture critiche informatizzate, l’istituzione, all’interno del Servizio Polizia Postale e delle Comunicazioni, del Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (CNAIPIC) si propone come modello operativo di assoluto carattere innovativo, anche in relazione al contesto internazionale.

Ai sensi dell’art. 7 bis della legge 31 luglio 2005 n. 155 (che ha convertito con modificazioni il decreto legge 27 luglio 2005 n. 144, recante “Misure urgenti per il contrasto del terrorismo internazionale”) il CNAIPIC è incaricato, in via esclusiva, dello svolgimento di attività di prevenzione e contrasto dei crimini informatici, di matrice criminale comune, organizzata o terroristica, che hanno per obiettivo i sistemi informatici o le reti telematiche a supporto delle funzioni delle istituzioni e delle aziende che erogano o gestiscono servizi o processi vitali per il Sistema Paese, convenzionalmente definite infrastrutture critiche informatizzate e che, sempre ai sensi della citata norma di legge, sono state individuate come tali con il decreto del ministro dell’Interno del 09 gennaio 2008.

Il CNAIPIC interviene, quindi, in favore della sicurezza di una gamma di infrastrutture connotate da una criticità intersettoriale (in virtù dei sempre più stretti vincoli diinterconnessione ed interdipendenza tra i differenti settori infrastrutturali) e su una tipologia di minaccia che può avere tanto un’origine extraterritoriale quanto una proiezione ad “effetto domino” e transnazionale delle sue conseguenze.

Il modello operativo si fonda, inoltre, sul principio delle partnership “pubblico-privato”: il CNAIPIC, infatti, assume (mediante un Sala operativa disponibile h24 e 7 giorni su 7) una collocazione centrale all’interno di un network di realtà infrastrutturali critiche (istituzionali ed aziendali), ed opera in stretto collegamento con organismi di varia natura (nazionali ed esteri), impegnati tanto nello specifico settore quanto sul tema della sicurezza informatica, con i quali intrattiene costanti rapporti di interscambio informativo e provvede (attraverso Unità di intelligence e di analisi) alla raccolta ed all’elaborazione dei dati utili ai fini di prevenzione e contrasto  della minaccia.

Il suddetto rapporto di partenariato trova il proprio momento di formalizzazione nella stipula di specifiche convenzioni; dal 2008 ad oggi sono state stipulate convenzioni, tra le altre, con i seguenti enti ed aziende: ENAV, TERNA, ACI,  TELECOM, VODAFONE, FFSS, UNICREDIT, RAI, CONSOB, ANSA, ATM – AZIENDA TRASPORTI MILANESI, ABI, BANCA D’ITALIA, SIA SSB, INTESA SANPAOLO, ENEL, FINMECCANICA, H3G, ATAC, EXPO 2015.

© All rights reserved
Fonte: Polizia di Stato
_________________________
Annunci

Il museo nazionale storico degli alpini si rifà il look

Il progetto, illustrato al Circolo Unificato dell’Esercito di Treviso, rappresenta un importante arricchimento per la rete museale trentina della quale il museo entrerà a far parte

 ringraziamenti del Capo di SMD al Presidente dell'ANA

Treviso, 14 maggio 2017 – Il capo di stato maggiore della Difesa, generale Claudio Graziano e il presidente dell’Associazione Nazionale Alpini (ANA), ingegnere Sebastiano Favero, hanno firmato a Treviso un protocollo d’intesa finalizzato alla riqualificazione del museo storico degli alpini di Trento, città che ospiterà l’adunata del prossimo anno.

Il protocollo, elaborato dalla direzione dei lavori e del demanio del ministero della Difesa, definisce e disciplina tutte le attività da finalizzare per concretizzare le opere di ristrutturazione.

Un restyling ambizioso, frutto di una grande e significativa sinergia tra la Difesa e l’ANA – da sempre impegnata nel tenere vive e tramandare le tradizioni degli alpini – supportato anche da comune e provincia di Trento, che tra gli effetti principali vedrà un ampliamento della superficie espositiva ed una migliore razionalizzazione nel posizionamento dei numerosi reperti e cimeli custoditi.

firma

Il rispetto delle tradizioni, dei nostri caduti e del passato non è solo un dovere, bensì anche una forma per sviluppare il sistema sicurezza del nostro Paese” ha ricordato il generale Graziano, per sottolineare poi che “se oggi le nostre Forze Armate sono tra le migliori del mondo e se la cooperazione con le forze di sicurezza permette all’Italia di essere presente nel mondo meritandone la stima, è proprio perché questo rispetto c’è ed è forte.”

© All rights reserved
Fonte e immagini: Stato Maggiore Difesa
____________________________________________

OpinioniWeb-XYZ

Oltre il bar dello sport: opinioni consapevoli per districarci nel marasma delle mezze verità quotidiane!

Monica Palermo

One shot one smile

Antonella Lallo

Lucania la mia ragione di vita

Notizie

Rispetto e onore al Tricolore!

Alamari Musicali

Piccolo contributo per diffondere, in Italia e nel mondo, la conoscenza e l'amore per le Bande e le Fanfare delle Forze Armate, dei Corpi di Polizia e delle Associazioni d'Arma della Repubblica Italiana, della Repubblica di San Marino e dello Stato della Città del Vaticano.

WordAds

High quality ads for WordPress

Geopolitica italiana

La politica estera e la geostrategia italiana nei contesti geopolitici in cui l’Italia può dispiegare influenza diplomatica e proiezione militare

Rassegna Stampa Militare

Difesa e Cooperazione Internazionale

Libano

Tre anni in Libano 2006-2009

effenasca

welcome to my webspace, where you can find the activities I am interested in

-Military News from Italy-

Rispetto e onore al Tricolore!

tuttacronaca

un occhio a quello che accade