Aggiornamenti recenti Dicembre 23rd, 2025 10:00 AM
Apr 28, 2017 Marco Schiaffino Hacking, Intrusione, News, RSS, Tecnologia 2
Nessuna prova di attività illecite, ma a guardare i dati del traffico Internet relativi alla giornata di mercoledì 26 aprile 2017, viene decisamente da farsi qualche domanda.
Tra le 23:36 e le 23:43 ora italiana, tutto il traffico Internet relativo a istituti finanziari come Visa e Mastercard ha cominciato a transitare sui router della società di telecomunicazioni (controllata dal governo russo) Rostelecom.
Stando a quanto riportato da numerosi esperti del settore, l’episodio fa pensare a una manipolazione delle table BGP (Border Gateway Protocol) utilizzate per instradare il traffico tra i diversi provider.
La gestione del traffico su Internet è infatti organizzata attraverso lo smistamento di blocchi di indirizzi IP, che i vari soggetti affidano ai provider sulla base di accordi e contratti.
I provider, poi, “annunciano” nel sistema BGP quali sono i blocchi di IP che devono gestire. Semplificando la questione, Rostelecom avrebbe in pratica “dirottato” sui suoi router degli indirizzi IP che avrebbero dovuto invece essere gestiti da Internet Solutions, una società sudafricana che ha normalmente in carico le reti in questione.

Rostelecom è un provider russo, al 49% di proprietà del governo di Mosca.
Certo, il tutto sarebbe potuto anche succedere per un semplice errore (e non sarebbe nemmeno la prima volta) ma il fatto che le reti interessate facessero riferimento in gran parte a servizi finanziari è stato considerato da molti per lo meno “curioso”.
Ma che interesse potrebbe esserci nel dirottare tutto il traffico dei servizi finanziari su specifici router? In teoria, una situazione del genere potrebbe permettere a chi li gestisce di intercettare o manipolare i dati in transito, ottenendo informazioni riservate o una “mappatura” delle comunicazioni tra i soggetti coinvolti.
In tempi in cui la Russia non è considerata precisamente come la culla della trasparenza nelle questioni legate al cyber-crimine e allo spionaggio online, qualche sospetto viene. Difficile, però, che ci siano conseguenze concrete-
La vicenda, in ogni caso, accende i riflettori su un sistema, quello del Border Gateway Protocol, che da tempo ha mostrato i suoi limiti. In particolare, gli esperti del settore lamentano la mancanza di un sistema che permetta a chiunque di “avocarsi” (intenzionalmente o per errore) porzioni di traffico che non dovrebbero gestire.
Ott 01, 2021 0
Dic 05, 2016 0
Dic 22, 2025 0
Dic 22, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 22, 2025 0
Nel 2025 la pressione cyber sul settore finanziario è...
Dic 22, 2025 0
Nel corso della settimana appena analizzata, il CERT-AGID...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È

2 thoughts on “Transazione finanziarie “dirottate” su un provider di stato russo”