Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Nov 05, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, Leaks, News, RSS 0
È materiale decisamente “esplosivo” quello che un gruppo di hacker sarebbero riusciti a sottrarre dai sistemi di Ingérop, una delle più grandi società private di ingegneria attive in Francia (ma non solo) nella costruzione di infrastrutture di ogni genere, comprese centrali nucleari.
I fatti, in realtà, risalgono allo scorso giugno anche se la notizia è emersa solo in questi giorni in seguito a un’inchiesta di alcuni media tedeschi e del quotidiano francese Le Monde.
L’attacco sarebbe stato portato da un gruppo di hacktivist nel tentativo di denunciare alcuni aspetti del progetto Cigeo, un impianto per lo stoccaggio sotterraneo delle scorie radioattive prodotte dalle centralli nucleari francesi.
Ma andiamo con ordine. Secondo la ricostruzione dei colleghi che hanno seguito l’inchiesta, le prime avvisaglie sono arrivate con una serie di email inviate a tutti i dipendenti di Ingérop, in cui si annunciava una “serie di azioni contro l’azienda e tutti i soggetti coinvolti nel progetto Cigeo”, invitandoli anche a trasmettere informazioni riservate sul progetto a un indirizzo email sicuro.
I messaggi erano firmati da un collettivo chiamato I mostri del Cigeo, che si oppone alla costruzione dell’impianto.
A quanto pare, però, il collettivo non si è limitato a invitare alla “disobbedienza” i dipendenti Ingérop coinvolti nel progetto. Gli attivisti (ma più probabilmente qualche gruppo hacker sensibile alle lotte ambientali) hanno infatti pianificato e portato a termine un cyber-attacco nei confronti dell’azienda, sottraendo 65GB di dati relativi a numerose opere cui ha collaborato Ingérop.
E qui la vicenda si fa surreale. Le migliaia di documenti sottratte riguardano infatti infrastrutture decisamente “sensibili”. Oltre al Cigeo, ci sono anche progetti di centrali nucleari, carceri (con l’esatta mappatura dei sistemi di video-sorveglianza) e linee tramviarie e ferroviarie.
Non si sta parlando, inoltre, solo di impianti francesi. Ingérop, infatti, opera in tutto il mondo e sul suo sito Internet viene riportata una stima per cui il 20% del fatturato della società proverrebbe proprio dall’attività all’estero.
Tra gli 11.000 file che compongono quei 65 GB di dati ci sono informazioni potenzialmente devastanti sia per il governo francese, sia per molti altri paesi che si sono avvalsi delle prestazioni di Ingérop, come Germania, Spagna e alcuni paesi del Sud America.
Tuttavia, fino a oggi la notizia non ha avuto alcun risalto a livello di stampa. Piuttosto strano, visto che sul blog del collettivo (https://lesmonstresdecigeo.noblogs.org/en/) compaiono notizie sul leak di informazioni già nel luglio di quest’anno, ma nessuna testata riporta la notizia.
A pochi giorni di distanza, i documenti non sono più online. Secondo gli attivisti questo sarebbe successo in seguito a un sequestro di alcuni server avvenuto a Dortmund, di cui hanno dato notizia alcuni media tedeschi (per esempio in questo articolo) parlando genericamente di un’accusa per “furto di dati” ma senza fare riferimento in alcun modo a Ingérop.
Tutto il materiale, però, sarebbe ricomparso a settembre. Questa volta accessibile solo sulla rete Tor come spiegato in un articolo di Indymedia Germania (qui il collegamento all’articolo) che riprende la vicenda.
Stando a quanto riportano le fonti di stampa, Ingérop sostiene di aver avvisato tutte le parti coinvolte nel leak. Resta da capire come mai la notizia sia riuscita a rimanere “sotto traccia” fino a questi giorni.
Quello che si teme, adesso, è che qualcuno possa utilizzare le informazioni per pianificare attacchi terroristici o, in ogni caso, organizzare azioni di sabotaggio nei confronti delle infrastrutture coinvolte nel leak.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...