Am 5. Januar 2017 erließ das Gericht von Rom, wie in den Nachrichten berichtet, eine vorsorgliche Sorgerechtsverfügung gegen Giulio Occhionero und Francesca Maria Occhionero, einen Nuklearingenieur, und seine Schwester, die in London, aber in Rom wohnhaft sind. Die beiden Brüder wurden festgenommen und angeklagt illegaler Zugriff auf Computersysteme erschwertes und rechtswidriges Abhören von IT- und Telematikkommunikation.
Das Motiv ist noch unklar, aber liest man die Lebensläufe der beiden, lässt sich vermuten, dass der letzte Zweck ihrer illegalen Tätigkeit einfach darin bestand nutzen Sie die Informationen vertrauliche Informationen, die durch den Missbrauch von E-Mail-Konten führender Persönlichkeiten aus der Finanzwelt, aber auch aus Politik und öffentlicher Verwaltung abgefangen wurden. Es überrascht nicht, dass das Unternehmen, das sie gegründet hatten, die Westland-Wertpapierearbeitete im BereichInvestment Banking, zunächst spezialisiert auf die Entwicklung quantitativer Tools für die Finanz- und Bankenberatung und später Kurator von Projekten im Bereich Private Equity und Asset Management.
Aber wie haben sie Postfächer, Computernetzwerke und physische Computer von wichtigen Personen mit einer Schlüsselrolle in der italienischen Wirtschaft und Politik verletzt, indem sie sogar so weit gingen, die Konten der von Premierminister Matteo Renzi verwendeten Geräte in die Hände zu bekommen? von EZB-Präsident Mario Draghi und Ex-Premierminister Mario Monti? Es mag seltsam erscheinen, aber der Angriff fand mit einem der banalsten digitalen Virusinfektionssysteme statt: dem Computervirus. Kein ausgeklügelter Algorithmus mit unverständlichem Code, sondern selbstgebaute Schadsoftware, absolut harmlos ohne Zutun des Opfers.
Occhionero hatte seine "Malware" genannt Augenpyramide mit einem klaren Bezug auf die Freimaurerpyramide und das Auge der Vorsehung (Giulio war Mitglied der Loge des Großen Orients von Italien). Dieser Virus kam als E-Mail-Anhang und war als einfacher getarnt soziale Entwicklung was den Empfänger glauben machte, es handele sich um eine harmlose Datei, höchstens ein Textdokument, während sich darin ein Programm verbarg, das die Grundlage für die Erstellung einer Botnet, oder ein Netzwerk von Zombie-Computern, von denen aus Angriffe auf die tatsächlichen Opfer der Verletzung gestartet werden können.
Andererseits ist es kein Wunder, dass gut gemachte Einbrüche indirekt sind, ziehen Sie einfach eine Parallele zu Banküberfällen oder Bombenanschlägen. Normalerweise ziehen es Kriminelle vor, zuerst ein Auto oder einen Lastwagen zu stehlen und dann zu einem Raubüberfall oder Terroranschlag überzugehen. Also konzentrierte sich Occhionero auf das schwache Glieder in der Kette der Computersicherheit, also den durchschnittlichen, lustlosen Benutzer, mit schlechter Computerkultur und treffen dann die Netzwerkadministratoren, um ihre Privilegien auszunutzen, und schließlich die designierten Opfer.
Es muss gesagt werden, dass ich numerisch der wirklich betroffenen Themen gehen verkleinert. Auf den 46 Seiten der Verordnung ist tatsächlich die Rede von „einer Liste von 18.327 eindeutige Benutzernamen“, von denen jedoch Solo 1.793 sie sind „passwortbegleitet“. In allen anderen Fällen handelt es sich um „Ansteckungsversuche, mehr oder weniger erfolgreich“. Es wird also nicht gesagt, dass tatsächlich alle Accounts gehackt wurden. Selbst diejenigen, die mit einem Passwort übereinstimmen, können einfach „höchstwahrscheinliche Vermutungen“ sein, aber nicht unbedingt die „richtige Kombination“. Oder diese Passwörter reichen möglicherweise nicht aus, insbesondere wenn der Kontoinhaber die aktiviert hatZwei-Schritt-Authentifizierung mit Tracking und Identifizierung des Zugriffsgeräts.
Sicher ist, dass Malware, einmal geimpft, weit mehr erlaubt als die Verletzung eines E-Mail-Kontos, denn durch einen Mechanismus, der mindestens so alt ist wie das Internet, ist es möglich, im Internet zu operieren RAT-Modus, oder das "Remote Administration Tool", für das sich ein Teil des Codes auf dem Computer des Opfers (dem Virus) befindet und als "Server“ und der andere ist in den Händen von jedem, der daran interessiert ist, diese Maschine zu steuern, und fungiert als „Auftraggeber“. Auf diese Weise ist es sogar möglich, einen „Keylogger“ oder ein System, das jede einzelne Mausaktion, jeden Tastendruck auf der Tastatur, Systemaktivität und Screenshots (Bilder von Bildschirmen) an dieses oder jenes Konto sendet, das als „Dummkopf“ ausgewählt wurde. Und Occhionero hatte viele Konten dieser Art erstellt, auch wenn er den Fehler begangen hatte, sie mehrmals für ähnliche Aktivitäten wiederzuverwenden (siehe Beteiligung an der Untersuchung für die sogenannten "P4").
Aber wer waren dann die schwachen Glieder, die die Ausbreitung der Infektion und die konsequente Schaffung des Botnetzes ermöglichten, das dann die Drecksarbeit erledigte und Occhionero vor einer schnellen Verbindung mit seinem Geschäft schützte? Eines davon war zum Beispiel jemandes Postfach Anwaltskanzlei, geschützt durch Sicherheitsmaßnahmen wie Antivirus und Antispam, die aber angesichts von Social-Engineering-Techniken nichts ausrichten konnten und "Diebstahl“ (Ausnutzung der Mindestschutzmaßnahmen der Benutzer für ihre Geräte).
Glücklicherweise waren die von der Anwaltskanzlei verschickten E-Mails, die damals darauf abzielten, die Computersysteme derENAV kollidierte mit der Aufmerksamkeit, Reflexion und Akribie der Sicherheitsbeauftragter derselben Entität, die, anstatt den Anhang der E-Mail anzuzeigen und herunterzuladen, diese praktischerweise zur technischen Analyse an ein IT-Sicherheitsunternehmen gesendet hat. Kurz gesagt, die ganze Angelegenheit kam aufgrund einer unerwünschten E-Mail-Nachricht ans Licht, eine von denen, die wir normalerweise als "Spam“ und wir fahren mit dem Lesen der Nachrichten fort.
Was bleibt von diesem (eigentlich noch offenen) Fall? Was sind die echten sich unterscheiden die wir umsetzen können, um nicht in diese hineinzufallen Fallen? Nach vorherige mit Yahoo, wir haben die Bestätigung, dass es sich um ein kulturelles Problem handelt. Wir müssen der Informationstechnologie als tägliches Werkzeug Wert beimessen, um unsere Daten und unsere vertraulichen Informationen zu schützen. Wir können es uns nicht länger leisten, Cybersicherheitsmaßnahmen so zu behandeln, als wären sie nicht mit unseren Hausschlüsseln oder unserer Geldautomaten-PIN vergleichbar. Computer sind heute mehr denn je Teil unseres Lebens, und wir müssen die Demut aufbringen, ihre Mechanismen, ihre Logik zu verstehen, auch weil es die gleiche Logik von Menschen ist, weil Menschen sie immer noch erschaffen.
Paradoxerweise müssen wir die Entwicklung der Informationstechnologie ablehnen, wenn sie in die Richtung geht, das zu verbergen, was darunter liegt, wenn sie uns nicht immer die Möglichkeit gibt, zu wählen, zu wissen und zu verstehen, wie sie funktioniert. Wir müssen die Idee des Computers als Haushaltsgerät ablehnen, die wie eine Idee des Fortschritts erscheinen mag, aber nichts anderes ist als die Aufgabe von Freiheit und Wissen, in der Illusion, dass es nicht mehr notwendig ist, innezuhalten und zu lesen die Anweisungen, konzentrieren und lernen, bevor Sie komplexe Werkzeuge wie Computer und Computernetzwerke verwenden.
