“New generations” è l’operazione conclusa questa mattina dalla Polizia postale con cui ha individuato due gruppi criminali responsabili, negli ultimi giorni, di attacchi a sistemi informatici, a siti istituzionali e ad aziende private del Paese.
Sono 15 le persone denunciate con l’accusa di danneggiamento di sistemi informatici, interruzione illecita di comunicazioni informatiche e telematiche, accesso abusivo a sistemi informatici, e per danneggiamento di dati e programmi informatici utilizzati dallo Stato o altro Ente pubblico o di pubblica utilità.
Si tratta di 14 giovani, alcuni minorenni e un 40enne che si celavano dietro i nomi delle crew “Anonymous Iag” e “THC Squad“.
I due gruppi hanno agito secondo uno schema ben preciso e collaudato: dopo aver individuato gli obiettivi ed attaccato i siti acquisendo le credenziali di accesso, si introducevano all’interno dei web server e dei database, copiando i dati personali degli utenti e modificando il contenuto delle pagine web. I dati sottratti venivano poi diffusi sui più noti social network, quali Twitter o Facebook.
Tra i siti attaccati figurano il portale della stessa Polizia Postale commissariatodips.it, i siti delle Camere del lavoro in Lombardia, della UIL e della FIOM, i siti esercito.difesa.it, dps.tesoro.it, urp.cnr.it e quello dell’Agenzia del Territorio.
Le azioni criminose portate a termine dalle crew si possono distinguere sostanzialmente in tre tipologie:
-attacchi di tipo ddos, rendono irraggiungibile per un determinato periodo di tempo il sito bersaglio dell’attacco;
-attacchi di tipo sql injection, sottrae informazioni sensibili memorizzate sul database preposto alla gestione dei contenuti di un sito web;
-defacement, sostituisce la homepage originale del sito con un’altra pagina creata ad hoc, spesso con contenuti di rivendicazione diretta.
Nel corso delle perquisizioni, che hanno interessato 10 regioni italiane, sono stati sequestrati numerosi computer e altri dispositivi con cui gli hacker sono riusciti a portare a termine gli attacchi.
Le indagini del Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (C.N.A.I.P.I.C.) e del Compartimento polizia postale di Perugia, si sono basate in particolare su attività di osint (open source intelligence) svolte su fonti aperte. Si è trattato di una vera e propria attività di ricerca nella rete finalizzata al rintraccio di indizi ed elementi che hanno permesso l’effettiva identificazione degli hacker.
fonte Polizia di Stato

Erano hacker molto abili, accedevano abusivamente alle caselle di posta elettronica di società italiane ed estere, inserendosi nei rapporti commerciali tra aziende e fornitori; in questo modo riuscivano a indirizzare i reciproci pagamenti sui conti correnti dell’organizzazione criminale (Tecnica nota col nome di “Man in the middle” – Uomo di mezzo).
Massima sanzione a New York per l’ideatore di “Silkroad“, rete illegale del deep web
Il capo della Polizia, direttore generale della pubblica sicurezza, Alessandro Pansa e Giovanni Sabatini, direttore generale dell’Abi, Associazione bancaria Italiana, hanno sottoscritto una convenzione allo scopo di contrastare attacchi o danneggiamenti informatici alle infrastrutture critiche dell’Abi.
Il loro ultimo bersaglio è stato il sistema informatico di Expo 2015 fiancheggiando “virtualmente” i violenti degli scontri dello scorso 1° maggio a Milano. Un altro obiettivo è stato quello del ministero della Difesa. Si tratta di una cellula di criminali informatici, considerata al vertice dell’attuale panorama hacktivista italiano, fermata dai poliziotti della Polizia postale del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic), durante l’operazione “Unmask”.
Il capo della Polizia Pansa firma un accordo triennale con Telecom
fonte Polizia di Stato
fonte Polizia di Stato
Un tag su una foto può nascondere un programma malevolo che si insinua nel computer per carpire i dati sensibili. Meglio non cliccare in caso di dubbi
di ANSA




