zingaretti hacker regione lazio

“SONO IN UN TRITACARNE”  - IL 61ENNE DIPENDENTE DELLA REGIONE LAZIO A CUI HANNO BUCATO L’ACCOUNT È IN OSPEDALE: DOPO ESSERE STATO SENTITO DALLA POSTALE E DAL CNAIPIC E AVER PARLATO CON IL CAPO UFFICIO, HA AVVERTITO UN DOLORE AL PETTO E ORA È RICOVERATO ALL’OSPEDALE DI FROSINONE – INTANTO IERI SERA ALLE 23 È FINITO IL COUNTDOWN DEI CRIMINALI: SI ASPETTA LA MOSSA DEGLI HACKER CHE…

Valentina Errante e Aldo Simoni per “Il Messaggero” 

 

ATTACCO HACKER REGIONE LAZIO

Il countdown è scaduto ieri sera alle 23. E per tutta la notte i tecnici della postale hanno sorvegliato il dark web, per verificare se i dati sottratti alla Regione durante l'aggressione siano in vendita o disponili. L'ultimatum dei cyber criminali, generato in automatico dal ransomware, il virus che chiede anche il riscatto, era chiaro: non chiamate la polizia e non tentate di intervenire sul sistema, i file potrebbero essere cancellati. L'orologio a margine della schermata segnava il tempo rimasto, contando anche i secondi.

 

ATTACCO HACKER

Fino alle 23 del 6 agosto. Ieri, intanto, Nicola B., il dipendente di 61 anni della Regione Lazio, che attraverso il suo account ha aperto le porte del Ced del Lazio agli hacker, è stato sentito dagli uomini della postale e del Cnaipic (La centrale contro il crimine informatico) per tre ore. Ha negato di essersi collegato con siti pericolosi e anche che altri familiari avessero accesso al computer. E' apparso tranquillo, ma, poi, quando è stato chiamato dal suo capo ufficio, ha iniziato a sentire il cuore che andava all'impazzata: «Sono in un tritacarne», ha detto, mentre avvertiva un dolore acuto al petto. Adesso è ricoverato all'ospedale di Frosinone. Il suo pc, in queste ore, viene passato ai raggi x. Si va indietro, si cercano tracce. A ritroso, attraverso i link, i siti e gli indirizzi Ip che si sono collegati al computer.

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

 

L'INTERROGATORIO L'impiegato, che lavora nell'Area Enti Locali, ha ripercorso davanti alla polizia, minuto per minuto, il lavoro svolto al computer tra sabato e domenica. «Stando a casa - ha detto - mi capita spesso di lavorare anche di notte, tra le 2 e le 3. Magari mi sveglio e comincio a smaltire le pratiche o ad anticipare il lavoro. La notte tra sabato e domenica ero a casa da solo con mia moglie. Mio figlio era al mare e, tra l'altro, non conosce nemmeno la mia password. Il computer era spento e avevo spento anche la ciabatta. Domenica, primo agosto, ho usato il pc, poi, intorno alle 19.30, ho chiuso tutto».

 

hacker regione lazio 2

LA RIVENDICAZIONE Adesso ci si aspetta una mossa dagli hacker, che avevano invitato l'amministratore dell'azienda a contattarli: «Nel caso tu non abbia il diritto di parlare a nome di questa azienda, non provare a contattarci. Qualsiasi contatto non autorizzato aumenterà l'importo del riscatto», si legge nella schermata comparsa dopo la prima comunicazione con la quale i cyber criminali avevano annunciato l'attacco e la criptazione del file.

 

Zingaretti

Il messaggio continuava: «Possiamo condividere queste informazioni solo con la persona autorizzata. Queste misure sono necessarie per mantenere la piena riservatezza del nostro accordo». E ancora: «Puoi consultarti con qualcuno del tuo ufficio informatico, questo ci aiuterà ad evitare ogni futuro fraintendimento. I tuoi file sono stati criptati con la crittografia più recente. Ricorda che qualsiasi tentativo di modifica e tentativo di rinominare i file crittografati causerà un grave danno ai documenti». La trattativa prevedeva una prova: «Inviaci il tuo indirizzo email e carica uno dei file crittografati, quando il file verrà caricato, la cartella di caricamento sarà eliminata. Questo file verrà decifrato come prova, per dimostrarti la capacità di decriptare gli altri file. Non ti daremo un'altra possibilità di decifrare un file e lasciare email».

Salute Lazio

 

IL RISCATTO Il messaggio generato automaticamente dal virus continua: «Non provare nemmeno a imbrogliarci, ti contatteremo quando ci invierai un file prova. Dopo il pagamento, tutti tuoi dati verranno decriptati. Devi risponderci in un giorno altrimenti l'importo del riscatto verrà aumentato, ma avrai un'altra opportunità per caricare il file di test. Ti preghiamo di non contattarci tramite Gmail, Yahoo, Hotmail, Live, parliamo solo in inglese. La scelta migliore è Protonmail: i tuoi server di posta possono bloccare i nostri messaggi».

 

Hacker

Infine, l'invito a non chiamare la polizia: «Attenzione non chiamare la polizia, perché bloccherà tutti i tuoi conti bancari per impedire il pagamento. E poiché tu non sarai nelle condizioni di pagare, tutti i tuoi messaggi crittografati andranno perduti. Tieni presente che hai un tempo limitato per prendere una decisione Quindi, hai una possibilità adesso. Se vuoi ripristinare i tuoi dati contattaci ora». Nessuno sarebbe stato contattato, i dati sono stati recuperati. E così, questa notte, gli hacker potrebbero davvero avere diffuso le informazioni rubate. La polizia postale è in allerta.

Attacco hackerRegione LazioD'Amato e Zingaretti

Ultimi Dagoreport

salvini rixi meloni bignami gavio

DAGOREPORT - I FRATELLINI D’ITALIA CI SONO O CI FANNO? SULLA QUESTIONE PEDAGGI, CI FANNO: FINGONO DI CASCARE DAL PERO DI FRONTE ALL’EMENDAMENTO LEGHISTA CHE AUMENTA IL COSTO DELLE AUTOSTRADE, MA SAPEVANO TUTTO DALL’INIZIO. QUELLO DEL CARROCCIO È STATO UN BALLON D’ESSAI PER VEDERE COSA SAREBBE SUCCESSO. MA DI FRONTE ALL’INDIGNAZIONE DI CONSUMATORI E OPPOSIZIONE LA MELONI HA ORDINATO LA RETROMARCIA – ORA IL CETRIOLONE PASSA AI CONCESSIONARI: CHE DIRANNO I VARI TOTO, BLACKSTONE, MACQUARIE E GAVIO DI FRONTE AL FORTE DIMAGRIMENTO DEI LORO DIVIDENDI? – I PIANI ECONOMICI FINANZIARI BLOCCATI E I MOLTI INCROCI DI GAVIO CON IL GOVERNO: HA APPENA VENDUTO 250MILA AZIONI DI MEDIOBANCA, FACENDO UN FAVORE, INDIRETTO A “CALTA” E ALLA SCALATA AL POTERE FINANZIARIO MILANESE PROPIZIATA DALLA FIAMMA MAGICA…

trump zelensky meloni putin

DAGOREPORT - DONALD TRUMP È STATO CHIARO CON ZELENSKY: SE CEDE LE QUATTRO REGIONI OCCUPATE DAI RUSSI, OLTRE LA CRIMEA, A PUTIN, USERÀ IL SUO SÌ PER MINACCIARE MOSCA. SE “MAD VLAD” NON ACCETTA DI CHIUDERE SUBITO IL CONFLITTO, ARMERÀ FINO AI DENTI KIEV – IL TYCOON PUTINIZZATO FINGE DISTANZA DALLO ZAR DEL CREMLINO: "VUOLE ANDARE FINO IN FONDO, CONTINUARE A UCCIDERE, NON VA BENE...". MA È SCHIACCIATO SULLE PRETESE DI MOSCA: HA PROMESSO A PUTIN CHE L’UCRAINA INDIRÀ ELEZIONI UN ATTIMO DOPO IL CESSATE IL FUOCO – LA RISATA DA VACCARO DEL CALIGOLA DI MAR-A-LAGO DI FRONTE ALLA CONFERENZA PER LA RICOSTRUZIONE BY GIORGIA MELONI: MA COSA VUOI RICOSTRUIRE SE C’È ANCORA LA GUERRA?

antonio tajani giorgia meloni neri nero bambini immigrati migranti matteo salvini

DAGOREPORT – AH, TAJANI DELLE MERAVIGLIE! RICICCIARE PER L'ENNESIMA VOLTA LO IUS SCHOLAE E, DOPO UN BATTAGLIERO RUGGITO, RINCULARE SUBITO A CUCCIA (''NON E' LA PRIORITA'"), E' STATO UN FAVORE FATTO A GIORGIA MELONI, DETERMINATA A SEMINARE ZIZZANIA TRA LE FILE LEGHISTE SPACCATE DA VANNACCI, PER CUI UNA PROPOSTA DI LEGGE PER LA CITTADINANZA AI RAGAZZI CHE COMPLETANO GLI STUDI IN ITALIA, E' PEGGIO DI UNA BESTEMMIA SULL'ALTARE - IL MINISTRO DEGLI ESTERI (SI FA PER DIRE: SUGLI AFFARI INTERNAZIONALI DECIDE TUTTO LA STATISTA DELLA GARBATELLA), UNA VOLTA APPOGGIATO IL BIANCO TOVAGLIOLO SUL BRACCIO, SI E' PRESTATO COSI' A SPARARE UN AVVISO A MATTEO SALVINI: SI PREGA DI NON TIRARE TROPPO LA CORDA, GRAZIE!

volodymyr zelensky donald trump vladimir putin

DAGOREPORT – OGGI DONALD TRUMP CHIAMERÀ VOLODYMYR ZELENSKY E GLI PRESENTERÀ “L’OFFERTA” DI PUTIN: “MAD VLAD” VUOLE IL RICONOSCIMENTO DELLE ZONE ATTUALMENTE OCCUPATE DAI SUOI SOLDATI (OLTRE ALLA CRIMEA, CHE CONSIDERA RUSSA DAL 2014). IL PIANO DEL TYCOON È CONVINCERE L’EX COMICO UCRAINO A DARE L’OK, E POI TORNARE DA PUTIN E FINIRE LA GUERRA. CON UNA SOTTESA MINACCIA: SE, NONOSTANTE LE REGIONI ANNESSE, MOSCA CONTINUASSE IL CONFLITTO, A QUEL PUNTO GLI USA SAREBBERO PRONTI A RIEMPIRE DI ARMI KIEV PER FARE IL CULO A STELLE E STRISCE ALLO ZAR DEL CREMLINO - MA QUANTO CI SI PUO' ANCORA FIDARE DELLE PROMESSE DI TRUMP, VISTE LE CAZZATE CHE HA SPARATO FINORA?