{"id":6941,"date":"2022-01-26T18:11:50","date_gmt":"2022-01-26T17:11:50","guid":{"rendered":"https:\/\/www.itstime.it\/w\/?p=6941"},"modified":"2022-02-06T16:54:53","modified_gmt":"2022-02-06T15:54:53","slug":"belarusian-cyber-partisans-e-il-ransomware-come-strumento-di-guerra-ibrida-by-marco-zaliani","status":"publish","type":"post","link":"https:\/\/www.itstime.it\/w\/belarusian-cyber-partisans-e-il-ransomware-come-strumento-di-guerra-ibrida-by-marco-zaliani\/","title":{"rendered":"Belarusian Cyber-Partisans e il Ransomware come strumento di guerra ibrida \u2013 by Marco Zaliani"},"content":{"rendered":"\n<p style=\"text-align: justify;\">Il 2022 \u00e8 iniziato con un riacutizzarsi delle tensioni tra Russia e Ucraina. Tensioni iniziate nel 2014 con l\u2019annessione della Crimea da parte della Russia e che, in questi giorni, stanno vivendo un nuovo impeto a seguito dell\u2019ammassarsi di truppe russe proprio al confine tra i due stati. <!--more-->Se la giustificazione ufficiale data dai russi sono delle semplici esercitazioni militari, di certo la situazione \u00e8 estremamente delicata e non mancano i contrasti tra la delegazione russa e quelle di alcuni paesi NATO che in questi giorni, a Parigi, stanno cercando una soluzione diplomatica per evitare un possibile confronto armato.<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a> Accanto agli attori statuali, si sono inoltre mossi attori non-statali che sono ormai parte integrante del conflitto ibrido recente. Nello specifico, un gruppo di hacker attivisti bielorussi denominato \u201c<strong>Belarusian Cyber-Partisans<\/strong>\u201d ha affermato di aver violato le reti delle ferrovie nazionali bielorusse e di aver criptato la maggior parte dei server, dei database e delle workstation dell&#8217;azienda.<a href=\"#_ftn2\" name=\"_ftnref2\">[2]<\/a> In aggiunta a ci\u00f2, hanno affermato di star distruggendo grandi quantit\u00e0 di dati senza per\u00f2 toccare i sistemi di sicurezza in modo tale da evitare incidenti.<a href=\"#_ftn3\" name=\"_ftnref3\">[3]<\/a> Il gruppo ha poi affermato che era in possesso delle chiavi di criptazione (indispensabili per la decriptazione dei server) e che avrebbe restituito i sistemi delle ferrovie con la consueta operativit\u00e0 a seconda che due condizioni venissero rispettate:<\/p>\n<ul style=\"text-align: justify;\">\n<li>Il rilascio immediato di 50 prigionieri politici che necessitano di cure mediche urgenti, da parte delle autorit\u00e0 bielorusse;<\/li>\n<li>Il divieto assoluto di passaggio sul territorio della Bielorussia per le truppe russe che si stanno muovendo verso il confine ucraino.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2022\/01\/Belarus2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-6942 aligncenter\" src=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2022\/01\/Belarus2.jpg\" alt=\"\" width=\"523\" height=\"460\" srcset=\"https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2022\/01\/Belarus2.jpg 471w, https:\/\/www.itstime.it\/w\/wp-content\/uploads\/2022\/01\/Belarus2-300x263.jpg 300w\" sizes=\"auto, (max-width: 523px) 100vw, 523px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Il gruppo non \u00e8 nuovo ad attivit\u00e0 simili. Gi\u00e0 nel 2021, aveva compiuto numerose operazioni offensive contro il regime di Lukashenko per diffondere informazioni sulla corruzione, gli abusi e la repressione operata dal regime e dalla polizia.<a href=\"#_ftn4\" name=\"_ftnref4\">[4]<\/a> La portavoce del gruppo, Yuliana Shemetovets, ha affermato, in relazione all\u2019attacco alle ferrovie, che la motivazione risiede nel fatto che essi sono contrari alla presenza di soldati russi nel paese in quanto ne compromette la sovranit\u00e0 e rischia di trascinare la stessa Bielorussia in una guerra.<a href=\"#_ftn5\" name=\"_ftnref5\">[5]<\/a> \u00a0\u00a0\u00a0 <br \/>L\u2019aspetto interessante di questo attacco \u00e8 nell\u2019uso di tecniche d\u2019attacco Ransomware per scopi che non siano strettamente di guadagno economico tramite estorsione come accade abitualmente.<a href=\"#_ftn6\" name=\"_ftnref6\">[6]<\/a> Questo tipo di malware, infatti, \u00e8 solitamente caratterizzato dal fatto che chi attacca viola le reti del bersaglio per poi criptarle e chiedere un riscatto. Motivazioni che si discostano da quelle puramente economiche rappresentano uno cambiamento estremamente interessante nelle modalit\u00e0 di uso di questi strumenti. In uno scenario di guerra ibrida questo episodio potr\u00e0 risultare un precedente importante di Ransomware sfruttati da attori non-statali per ricatti politici e per operazioni di contrasto in conflitti di pi\u00f9 ampio respiro come quello russo-ucraino. <a href=\"#_ftn7\" name=\"_ftnref7\">[7]<\/a><\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> https:\/\/www.reuters.com\/world\/political-advisers-hold-four-way-talks-ukraine-paris-2022-01-22\/<\/p>\n<p><a href=\"#_ftnref2\" name=\"_ftn2\">[2]<\/a> https:\/\/www-zdnet-com.cdn.ampproject.org\/c\/s\/www.zdnet.com\/google-amp\/article\/belarusian-activists-launch-cyberattack-against-railway-in-protest-of-dictatorship-russian-troop-surge\/<\/p>\n<p><a href=\"#_ftnref3\" name=\"_ftn3\">[3]<\/a> https:\/\/www.bloomberg.com\/news\/articles\/2022-01-24\/hackers-say-they-breached-belarusian-rail-to-stop-russian-troops<\/p>\n<p><a href=\"#_ftnref4\" name=\"_ftn4\">[4]<\/a> https:\/\/www.wired.it\/internet\/web\/2021\/08\/30\/bielorussia-hacker-governo-lukashenko\/<\/p>\n<p><a href=\"#_ftnref5\" name=\"_ftn5\">[5]<\/a> https:\/\/www-zdnet-com.cdn.ampproject.org\/c\/s\/www.zdnet.com\/google-amp\/article\/belarusian-activists-launch-cyberattack-against-railway-in-protest-of-dictatorship-russian-troop-surge\/<\/p>\n<p><a href=\"#_ftnref6\" name=\"_ftn6\">[6]<\/a> https:\/\/www.wired.com\/story\/belarus-railways-ransomware-hack-cyber-partisans\/<\/p>\n<p><a href=\"#_ftnref7\" name=\"_ftn7\">[7]<\/a> <em>Ibidem<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":2,"featured_media":6943,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,5],"tags":[539,256,446,511,67,540],"class_list":["post-6941","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-tech","tag-belarusian","tag-cybersecurity","tag-cyberwar","tag-ransomware","tag-russia","tag-ukraina"],"_links":{"self":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/6941","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/comments?post=6941"}],"version-history":[{"count":1,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/6941\/revisions"}],"predecessor-version":[{"id":6944,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/posts\/6941\/revisions\/6944"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media\/6943"}],"wp:attachment":[{"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/media?parent=6941"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/categories?post=6941"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itstime.it\/w\/wp-json\/wp\/v2\/tags?post=6941"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}