Aggiornamenti recenti Febbraio 13th, 2026 2:30 PM
Apr 28, 2017 Marco Schiaffino Hacking, Intrusione, News, RSS, Tecnologia 2
Nessuna prova di attività illecite, ma a guardare i dati del traffico Internet relativi alla giornata di mercoledì 26 aprile 2017, viene decisamente da farsi qualche domanda.
Tra le 23:36 e le 23:43 ora italiana, tutto il traffico Internet relativo a istituti finanziari come Visa e Mastercard ha cominciato a transitare sui router della società di telecomunicazioni (controllata dal governo russo) Rostelecom.
Stando a quanto riportato da numerosi esperti del settore, l’episodio fa pensare a una manipolazione delle table BGP (Border Gateway Protocol) utilizzate per instradare il traffico tra i diversi provider.
La gestione del traffico su Internet è infatti organizzata attraverso lo smistamento di blocchi di indirizzi IP, che i vari soggetti affidano ai provider sulla base di accordi e contratti.
I provider, poi, “annunciano” nel sistema BGP quali sono i blocchi di IP che devono gestire. Semplificando la questione, Rostelecom avrebbe in pratica “dirottato” sui suoi router degli indirizzi IP che avrebbero dovuto invece essere gestiti da Internet Solutions, una società sudafricana che ha normalmente in carico le reti in questione.

Rostelecom è un provider russo, al 49% di proprietà del governo di Mosca.
Certo, il tutto sarebbe potuto anche succedere per un semplice errore (e non sarebbe nemmeno la prima volta) ma il fatto che le reti interessate facessero riferimento in gran parte a servizi finanziari è stato considerato da molti per lo meno “curioso”.
Ma che interesse potrebbe esserci nel dirottare tutto il traffico dei servizi finanziari su specifici router? In teoria, una situazione del genere potrebbe permettere a chi li gestisce di intercettare o manipolare i dati in transito, ottenendo informazioni riservate o una “mappatura” delle comunicazioni tra i soggetti coinvolti.
In tempi in cui la Russia non è considerata precisamente come la culla della trasparenza nelle questioni legate al cyber-crimine e allo spionaggio online, qualche sospetto viene. Difficile, però, che ci siano conseguenze concrete-
La vicenda, in ogni caso, accende i riflettori su un sistema, quello del Border Gateway Protocol, che da tempo ha mostrato i suoi limiti. In particolare, gli esperti del settore lamentano la mancanza di un sistema che permetta a chiunque di “avocarsi” (intenzionalmente o per errore) porzioni di traffico che non dovrebbero gestire.
Ott 01, 2021 0
Dic 05, 2016 0
Feb 13, 2026 0
Feb 12, 2026 0
Feb 11, 2026 0
Feb 10, 2026 0
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
Feb 12, 2026 0
Nell’ultimo High-Tech Crime Trends Report 2026 realizzato...
Feb 11, 2026 0
L’ecosistema del cybercrime dimostra ancora una volta...
Feb 10, 2026 0
I ricercatori di iVerify, un’azienda specializzata in...
Feb 09, 2026 0
Il panorama delle minacce informatiche è in continuo...

2 thoughts on “Transazione finanziarie “dirottate” su un provider di stato russo”