Aggirata sicurezza informatica di 6 regioni per falsificare Green pass: 40 perquisizioni in tutta Italia

Aggirata sicurezza informatica di 6 regioni per falsificare Green pass: 40 perquisizioni in tutta Italia

Aggirata sicurezza informatica di 6 regioni per falsificare Green pass: 40 perquisizioni in tutta Italia
Le certificazioni ottenute attraverso i canali di accesso di alcune farmacie erano false ma in grado di passare i controlli dell'app di verifica, ed erano venduti a persone che non avevano mai ricevuto alcun vaccino né eseguito alcun tampone. Sinora, agli inquirenti risultano acquistati da oltre 120 persone. Aggirata la sicurezza informatica dei sistemi sanitari di Campania, Lazio, Puglia, Lombardia, Calabria e Veneto con intrusioni illegali.

Sono 40 le perquisizioni ordinate dai pm di Napoli nell'ambito di una indagine su green pass non corrispondenti a una reale situazione vaccinale del possessore, ma ottenuti attraverso reali canali di accesso alle certificazioni `rubate´ via web alle farmacie. E sono 67 i sequestri preventivi fatti nel corso dell'operazione.


 


Le certificazioni radicalmente false erano però in grado di passare i controlli dell'app di verifica, ed erano venduti a persone che non avevano mai ricevuto alcun vaccino né eseguito alcun tampone. Aggirata la sicurezza informatica dei sistemi sanitari di Campania, Lazio, Puglia, Lombardia, Calabria e Veneto con intrusioni illegali. Sinora, agli inquirenti risultano acquistati da oltre 120 persone. I green pass erano ottenuti sfruttando i canali di accesso messi a disposizione delle farmacie per inserire i codici dei tamponi e dei vaccini effettuati, le cui credenziali di accesso erano state carpite con la tecnica di phishing. L'email che arrivava alla farmacia apparentemente arrivava da indirizzi istituzionali del sistema sanitario, e chiedeva di collegarsi a un sito web perfettamente identico a quello del sistema sanitario ma in realtà controllato dall'organizzazione che ha messo in piedi il sistema illegale.
 
In altri casi, i green pass fasulli sono stati creati con una chiamata telefonica, attraverso servizi di chiamata VoIP internazionali, capaci di camuffare il vero numero di telefono del chiamante e simulando quello del sistema sanitario regionale; un presunto agente di servizi di supporto tecnico della Regione induceva il farmacista a installare nel proprio sistema un software di assistenza a distanza, che consentiva di assumere il controllo da remoto del computer e rubare così le credenziali di accesso ai sistemi informativi regionali.
 
Quando l'accesso ai sistemi regionali richiedeva le credenziali Spid della farmacia, l'ostacolo era aggirato con sofisticate tecniche di vishing (voice-phishing), smishing (Sms-phishing) e l'impiego di siti-clone. Analisi dei dati di connessione, di tabulati telefonici, delle caselle email e delle altre tracce lasciate dai traffici illeciti hanno consentito di verificare che il sistema è stato usato anche per produrre i super green pass, a fronte di vaccini mai effettuati.
 
Utilizzatori dei falsi green pass sono stati sinora localizzati nelle province di Napoli, Avellino, Benevento, Caserta, Salerno, Bolzano, Como, Grosseto, Messina, Milano, Monza-Brianza, Reggio Calabria, Roma e Trento, ma sono in corso accertamenti per definire il numero reale di coloro che si sono rivolti nel tempo all'organizzazione. Le perquisizioni hanno riguardato 15 persone già sottoposte e 67 dei loro clienti. Con la collaborazione del Ministero della Salute, i falsi green pass individuati sono stati disabilitati, in modo da impedirne ogni ulteriore utilizzo. Le pagine web create dalla banda sono state oggetto di sequestro preventivo disposto in via d'urgenza dal pm.
 

 

15 Dicembre 2021

© Riproduzione riservata

Il Garante della privacy sanziona società che gestisce un ospedale. Smaltito campione tessuto destinato a esame istologico
Il Garante della privacy sanziona società che gestisce un ospedale. Smaltito campione tessuto destinato a esame istologico

La distruzione accidentale o, comunque, non autorizzata, di un campione di tessuto prelevato durante un intervento chirurgico, associato all’identità di una paziente, comporta una violazione della normativa privacy. Lo ha...

Influenza aviaria H5N1 nei gatti: FNOVI richiama alla corretta informazione e rassicura cittadini e professionisti
Influenza aviaria H5N1 nei gatti: FNOVI richiama alla corretta informazione e rassicura cittadini e professionisti

In seguito alle recenti notizie riguardanti due casi di influenza aviaria ad alta patogenicità (ceppo H5N1) riscontrati in gatti nel territorio bolognese — uno dei quali deceduto e uno guarito...

Case della Comunità. Garattini: “I medici di famiglia devono diventare dipendenti del Ssn”
Case della Comunità. Garattini: “I medici di famiglia devono diventare dipendenti del Ssn”

“Sulle Case della Comunità siamo in ritardo anche perché i sindacati dei medici di medicina generale non le vogliono, perché vogliono continuare a fare un lavoro che non possono far...

Ipotiroidismo, la corsa alla prevenzione arriva nel cuore di Roma: il 28 novembre screening gratuiti a Piazza del Popolo
Ipotiroidismo, la corsa alla prevenzione arriva nel cuore di Roma: il 28 novembre screening gratuiti a Piazza del Popolo

La prevenzione delle malattie tiroidee arriva nel cuore della Capitale. Dopo le prime due tappe molto partecipate, la “Campagna di Prevenzione TSH – Focus Ipotiroidismo”, promossa dalla Fondazione Consulcesi farà...