Aggiornamenti recenti Maggio 11th, 2026 3:00 PM
Apr 28, 2017 Marco Schiaffino Hacking, Intrusione, News, RSS, Tecnologia 2
Nessuna prova di attività illecite, ma a guardare i dati del traffico Internet relativi alla giornata di mercoledì 26 aprile 2017, viene decisamente da farsi qualche domanda.
Tra le 23:36 e le 23:43 ora italiana, tutto il traffico Internet relativo a istituti finanziari come Visa e Mastercard ha cominciato a transitare sui router della società di telecomunicazioni (controllata dal governo russo) Rostelecom.
Stando a quanto riportato da numerosi esperti del settore, l’episodio fa pensare a una manipolazione delle table BGP (Border Gateway Protocol) utilizzate per instradare il traffico tra i diversi provider.
La gestione del traffico su Internet è infatti organizzata attraverso lo smistamento di blocchi di indirizzi IP, che i vari soggetti affidano ai provider sulla base di accordi e contratti.
I provider, poi, “annunciano” nel sistema BGP quali sono i blocchi di IP che devono gestire. Semplificando la questione, Rostelecom avrebbe in pratica “dirottato” sui suoi router degli indirizzi IP che avrebbero dovuto invece essere gestiti da Internet Solutions, una società sudafricana che ha normalmente in carico le reti in questione.

Rostelecom è un provider russo, al 49% di proprietà del governo di Mosca.
Certo, il tutto sarebbe potuto anche succedere per un semplice errore (e non sarebbe nemmeno la prima volta) ma il fatto che le reti interessate facessero riferimento in gran parte a servizi finanziari è stato considerato da molti per lo meno “curioso”.
Ma che interesse potrebbe esserci nel dirottare tutto il traffico dei servizi finanziari su specifici router? In teoria, una situazione del genere potrebbe permettere a chi li gestisce di intercettare o manipolare i dati in transito, ottenendo informazioni riservate o una “mappatura” delle comunicazioni tra i soggetti coinvolti.
In tempi in cui la Russia non è considerata precisamente come la culla della trasparenza nelle questioni legate al cyber-crimine e allo spionaggio online, qualche sospetto viene. Difficile, però, che ci siano conseguenze concrete-
La vicenda, in ogni caso, accende i riflettori su un sistema, quello del Border Gateway Protocol, che da tempo ha mostrato i suoi limiti. In particolare, gli esperti del settore lamentano la mancanza di un sistema che permetta a chiunque di “avocarsi” (intenzionalmente o per errore) porzioni di traffico che non dovrebbero gestire.
Ott 01, 2021 0
Dic 05, 2016 0
Mag 11, 2026 0
Mag 08, 2026 0
Mag 07, 2026 0
Mag 06, 2026 0
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Apr 16, 2026 0
Nel panorama delle minacce informatiche, esiste una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...
Mag 08, 2026 0
L’intelligenza artificiale sta, ovviamente e...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Mag 06, 2026 0
Un nuovo malware Linux altamente sofisticato sta attirando...
Mag 04, 2026 0
CISA ha inserito Copy Fail tra le vulnerabilità sfruttate...

2 thoughts on “Transazione finanziarie “dirottate” su un provider di stato russo”