Quando CISA, NSA e le agenzie di intelligence dei “Five Eyes” si muovono all’unisono per pubblicare un advisory tecnico — come hanno fatto nell’aprile 2025 — il messaggio tra le righe è sempre più importante del contenuto esplicito. Non ci stanno avvisando di un pericolo imminente. Ci stanno dicendo che il perimetro è già caduto.
L’advisory attribuisce BRICKSTORM al gruppo UNC5221, un’unità di cyber-operazioni legata alla Repubblica Popolare Cinese. Ma l’attribuzione, per quanto significativa, non è il punto. Il punto è cosa hanno costruito e cosa questo significa per il futuro della sicurezza digitale.
Con BRICKSTORM, non siamo di fronte all’ennesimo malware sofisticato o a una nuova variante di ransomware. Siamo di fronte a un cambio di paradigma nel modo in cui le potenze statali penetrano, manipolano e mantengono il controllo sulle infrastrutture critiche globali.
BRICKSTORM non è un exploit. È un’architettura.
Ed è questo il punto cieco che l’industria della cybersecurity si rifiuta di mettere a fuoco.
1. La Fisica dell’Infrastruttura: Il Dominio del “Ring -1”
Per un decennio abbiamo costruito cattedrali sulla sabbia, trattando la virtualizzazione (in particolare ecosistemi come VMware ESXi) come un “trusted substrate”, una base sicura e immutabile. BRICKSTORM demolisce questa illusione con una brutalità chirurgica: chi controlla l’hypervisor controlla la fisica del mondo digitale.
Una nota per i non addetti: nei processori moderni, i livelli di privilegio sono organizzati in “anelli” (rings). Il sistema operativo gira nel Ring 0, le applicazioni nel Ring 3. Ma sotto il sistema operativo c’è un livello ancora più profondo — il Ring -1 — dove risiede l’hypervisor, il software che gestisce le macchine virtuali. È il livello che decide cosa è “reale” per tutto ciò che gira sopra.
La logica dell’attacco supera la classica Kill Chain (exploit → accesso → esfiltrazione). Qui la strategia è ontologica:
Scendo nel livello più basso possibile (Ring -1), sotto il sistema operativo delle macchine virtuali.
Mi integro nel “respiro” naturale dell’infrastruttura.
Divento l’ambiente stesso.
Gli strumenti di difesa tradizionali (EDR, Antivirus, SIEM) vivono dentro le Macchine Virtuali (Guest). Se l’attaccante controlla l’Hypervisor (Host), controlla la “Matrice”. L’EDR non rileva nulla perché, dal suo punto di vista, la realtà non è cambiata. È la caverna di Platone applicata all’IT: le ombre sul muro sono perfette, ma sono manipolate alla fonte.
2. Coerenza Funzionale: L’Arte dell’Invisibilità
Il report tecnico NSA cita backdoor in linguaggio Go, persistenza tramite VIB (vSphere Installation Bundles) e canali C2 nascosti. Dettagli interessanti, ma irrilevanti per la visione d’insieme.
La vera innovazione di BRICKSTORM è la sua Coerenza. Nella mia esperienza — decenni passati a pensare come gli attaccanti, a costruire e smontare sistemi che non dovevano esistere — un attacco viene rilevato quando crea dissonanza: un processo che consuma troppa CPU, un traffico anomalo, un file dove non dovrebbe essere.
BRICKSTORM è progettato per essere termodinamicamente coerente con il sistema ospite:
- Non interrompe i cicli di vita.
- Si nasconde nel rumore di fondo dei log di virtualizzazione.
- Utilizza i protocolli nativi per muoversi.
Chi ha scritto questo codice non è un semplice sviluppatore di malware. È qualcuno che conosce l’architettura cognitiva di chi difende. Sa che i SOC (Security Operations Center) guardano i server applicativi, non i datastore grezzi. Sfrutta la nostra fiducia implicita nella “scatola nera” della virtualizzazione.
È un attacco che non attacca. È una presenza che non si manifesta. È, in termini funzionali, un parassita perfetto.
3. La Minaccia Esistenziale per l’AI: Il Cervello nella Vasca
Qui arriviamo a un territorio inesplorato e terrificante, che nessuno sta discutendo. Cosa succede quando un’architettura come BRICKSTORM incontra l’era dell’Intelligenza Artificiale?
Le moderne AI (LLM, reti neurali generative) non girano nel vuoto. Girano su cluster di GPU virtualizzate, orchestrate da sistemi come Kubernetes che poggiano, invariabilmente, su hypervisor.
Se BRICKSTORM compromette l’infrastruttura sottostante a un’AI, le conseguenze sono catastrofiche:
Avvelenamento della Realtà (Data Poisoning Invisibile): L’attaccante può manipolare i dati direttamente nello storage, prima che l’AI li legga. Il modello apprende da una realtà falsificata senza che alcun log di accesso venga generato.
Lobotomia Silenziosa: Modificando i pesi del modello o i parametri di inferenza a livello di memoria volatile, si può alterare il comportamento etico o decisionale dell’AI in tempo reale. Un modello addestrato a rifiutare certe richieste potrebbe improvvisamente accettarle — senza che nulla nei log suggerisca una modifica.
Esfiltrazione del Pensiero: I “pesi” di un modello sono la proprietà intellettuale più preziosa del secolo. Rappresentano miliardi di dollari di investimento in dati, calcolo e ricerca. Attraverso l’hypervisor, possono essere copiati bit per bit senza mai interrogare il modello stesso, senza lasciare traccia nelle API, senza attivare alcun allarme.
Un’AI che gira su un’infrastruttura compromessa da BRICKSTORM è come un essere umano sotto allucinogeni gestiti da un burattinaio esterno. Crede di ragionare, ma sta solo eseguendo un copione invisibile.
Le aziende che oggi costruiscono AI per applicazioni critiche — dalla diagnostica medica al trading algoritmico, dalla guida autonoma alle decisioni militari — dovrebbero chiedersi: su cosa girano i nostri modelli? E chi controlla quel “cosa”?
4. Geopolitica del “Kill Switch”: Oltre lo Spionaggio
Dimenticate il furto di dati. Quello è un obiettivo del 2010. La finalità di BRICKSTORM è il Controllo delle Dipendenze.
Se una nazione ostile riesce a mappare, clonare e dominare l’hypervisor di una banca centrale, di una rete elettrica o di un provider cloud, ha ottenuto un’arma di deterrenza asimmetrica più potente di una testata tattica. Non serve distruggere. Basta avere la capacità credibile di:
- “Mettere in pausa” un settore industriale. Non un attacco visibile, ma un rallentamento del 15% nella produzione. Abbastanza per creare danni economici, non abbastanza per giustificare una risposta militare.
- Rallentare le transazioni finanziarie di millisecondi cruciali. Nel trading ad alta frequenza, millisecondi significano miliardi. Chi controlla la latenza controlla il mercato.
- Alterare impercettibilmente i dati sanitari o logistici. Un farmaco con il dosaggio sbagliato. Una spedizione militare che arriva nel posto sbagliato. Errori che sembrano umani, ma non lo sono.
È la conquista silenziosa delle leve di comando della società moderna. È la capacità di dire: “Tutto questo funziona perché io te lo permetto”.
Questa non è fantascienza. È la logica implicita di BRICKSTORM. È il motivo per cui i Five Eyes hanno pubblicato un advisory congiunto. È il motivo per cui dovreste prestare attenzione.
5. L’Illusione della Patch: Serve un Nuovo Modello Mentale
La reazione dell’industria è stata pavloviana: patch, aggiornamenti, hunting degli IoC (Indicatori di Compromissione). È inutile. È come cercare di fermare l’acqua con le mani.
BRICKSTORM non ha sfruttato solo un bug del software (che si corregge), ma un bug dell’architettura fiduciaria (che richiede una riprogettazione). Le aziende oggi difendono ciò che vedono (le applicazioni, gli utenti), ma gli hacker attaccano ciò che le aziende presuppongono sia sicuro (l’infrastruttura, il firmware, la virtualizzazione).
Il problema non è tecnico. È epistemologico.
Abbiamo costruito un modello di sicurezza basato su visibilità: monitoriamo ciò che possiamo vedere, allertammo quando qualcosa appare anomalo. Ma BRICKSTORM opera nel dominio dell’invisibilità strutturale: non appare anomalo perché ha riscritto le regole di ciò che è “normale”.
Per difendersi da questo, non bastano strumenti migliori. Serve un cambio di paradigma mentale: smettere di cercare il malware e iniziare a cercare l’incoerenza. Non chiedere “c’è qualcosa di strano?” ma “tutto ciò che vedo è troppo normale?”
Conclusione: La Sicurezza come Comprensione Semantica
BRICKSTORM è un avvertimento. È il canarino nella miniera che ha smesso di cantare. Ci dice che il modello di sicurezza basato su “mura più alte” è fallito, perché il nemico è già nelle fondamenta.
Per proteggere il futuro — e le AI che lo guideranno — dobbiamo smettere di comportarci come amministratori di sistema e iniziare a pensare come architetti del caos. Dobbiamo smettere di cercare il malware e iniziare a cercare l’incoerenza. Dobbiamo applicare una “Zero Trust” radicale non solo agli utenti, ma alla fisica stessa delle nostre macchine.
La sicurezza non è più un prodotto da comprare. È una capacità di comprensione profonda, l’abilità di discernere tra il segnale reale del sistema e il rumore artificiale generato da chi ci sta già osservando da sotto il pavimento.
Chi scrive ha passato decenni dall’altra parte dello specchio — a costruire ciò che non doveva essere trovato, a penetrare ciò che non doveva essere penetrato, a pensare come pensano gli attaccanti perché era l’unico modo per fermarli. BRICKSTORM è diverso da tutto ciò che ho visto prima. Non perché sia più sofisticato tecnicamente, ma perché è più sofisticato concettualmente.
È un attacco che ha capito che la vera vulnerabilità non è nel codice. È nella nostra mente. Nella nostra fiducia. Nelle nostre assunzioni.
E l’unica difesa contro un attacco alla mente è una mente che non si fida di se stessa.
Fabio Ghioni — DosadiNews Intelligence Dicembre 2025