nicola zingaretti hacker regione lazio laziocrea

NON SONO PISCHELLI IN FELPA NÉ SMANETTONI COL MITO DI ANONYMOUS - DIETRO GLI HACKER CHE HANNO INFINOCCHIATO LA REGIONE LAZIO NON C'È ALCUNA IDEOLOGIA: C'ENTRA SOLO LA VAGONATA DI SOLDI CHE I CYBER CRIMINALI VOGLIONO CHIEDERE COME RISCATTO - LA BANDA VIENE GESTITA COME UNA COSCA, TRA GERARCHIE E RICICLO DEL DENARO SPORCO: UN NETWORK INTERNAZIONALE CON 50 ADEPTI E VECCHI HANGAR IN ASIA A FARE DA BASI - NELL'80% DEI CASI IL VIRUS PENETRA NELLE AZIENDE PER L'IMPRUDENZA DI UN DIPENDENTE...

Lorenzo De Cicco per "Il Messaggero"

 

regione lazio

Non sono ragazzini in felpa; né smanettoni ideologizzati ispirati da Anonymous. Qui l'ideologia c'entra poco. C'entrano i soldi. Vagonate di soldi. L'organizzazione dei nuovi hacker - ma forse sarebbe meglio chiamarli col loro nome, cybercriminali - ricalca quella delle cosche: c'è una gerarchia, colonnelli, truppe, compiti ripartiti.

 

Un reparto progetta i bacilli digitali che infettano le reti, mentre altri, come un braccio armato, mettono in pratica l'attacco. A volte sono soggetti diversi: c'è chi progetta solo i virus e chi, attraverso un intermediario, li compra per attaccare in proprio un bersaglio definito. Ma spesso i due piani si mischiano. È un unico soggetto, con più articolazioni, a seguire da cima a fondo l'operazione: le «gang», nel linguaggio degli hacker.

 

hacker regione lazio 2

«HELLO LAZIO!»

Chi è riuscito a penetrare nei server della Regione Lazio? Nella ransom note, la richiesta di riscatto, non c'è una firma. «Hello Lazio!», scrivono i cybercriminali, avvertendo che i file sono stati criptati e che per non danneggiarli bisogna seguire una procedura.

 

Regione Lazio

La indicherebbe un link, che gli esperti di LazioCrea, la società informatica della Pisana, non hanno voluto cliccare. Ma alcuni siti specializzati internazionali l'hanno analizzato. Il portale statunitense BleepingComputer, attraverso l'«onion Url» - per farla molto semplice: l'indirizzo nel dark web - ha ricondotto l'operazione alla «RansomExx gang», che ha sviluppato il virus RansomExx, uno dei più famosi ransomware in circolazione, cioè i virus con richiesta di riscatto.

 

ATTACCO HACKER REGIONE LAZIO

La RansomExx gang, riporta sempre il sito americano specializzato in sicurezza informatica, ha già colpito in altri continenti, soprattutto negli Usa e in Sudamerica. Nel mirino sono finite «le reti governative del Brasile, il dipartimento dei Trasporti del Texas, la Cnt (Corporación Nacional de Telecomunicación) dell'Ecuador».

 

Attacco hacker

E ancora: una multinazionale giapponese che si occupa di sistemi di intelligenza artificiale, un altro colosso della manifattura della fibra laser che opera tra Stati Uniti, Germania, Italia e Russia.

 

hacker

Il contesto in cui è partito l'attacco che ha messo kappaò i sistemi informatici della Regione della Capitale sembra essere quello delle reti criminali sovrannazionali. «RansomExx è sia il nome di un prodotto, un virus che chiede il riscatto, che un gruppo criminale», spiega Roberto Setola, direttore del Master in Homeland Security al Campus Biomedico di Roma.

 

Hacker

Al di là della ricostruzione di BleepingComputer, sposata ieri anche da altri portali specializzati, è ancora presto per stabilire se in questo caso la gang abbia pianificato l'attacco «o abbia solo venduto il prodotto-virus a terzi», dice Setola. Quel che è certo è che ci troviamo difronte a «strutture internazionali, ramificate, ampie», è convinto Corrado Giustozzi, esperto di sicurezza cibernetica, ex consulente dell'Agenzia per l'Italia Digitale e membro, dal 2010 al 2020, dell'Advisory Group dell'Agenzia dell'Unione Europea per la Cybersecurity.

 

hacker

«Sono reti organizzate, funzionano in modo simile alle cosche, a volte collaborano tra loro, a volte sono in competizione. Vivono riciclando i riscatti milionari. Spesso in partnership con la criminalità organizzata comune, di cui possono anche essere costole di diretta emanazione. Pensiamo alla mafia russa, che ha un proprio battaglione di hacker».

 

hacker 5

HANGAR IN ASIA

Alcuni di questi gruppi hanno sede in ex hangar militari in Asia, capannoni dove lavorano 40-50 persone per le reti di medie dimensioni. Mentre per quelle più grandi possono essere anche il doppio.

 

hacker 4

Riccardo Meggiato, consulente in cyber-security, è convinto, per le modalità con cui è stato messo in atto, che l'attacco sferrato al Lazio abbia avuto origine «in Russia o in Cina, comunque in Asia. Ho letto di un collegamento con la Germania, ma lì al più può essere rimbalzato il segnale». Anche se si tratta di malware sofisticati, può bastare poco perché s'infiltrino nelle reti protette: «Nell'80% dei casi - riprende Setola dell'università Campus - il virus penetra per l'imprudenza di un dipendente».

hacker 2hacker 3

Ultimi Dagoreport

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…

donald trump e mark rutte a palm beach

DAGOREPORT – PEGGIO DI TRUMP CI SONO SOLO I CAMERIERI PAVIDI COME MARK RUTTE CHE, PER ACCONTENTARE IL "PADRONCINO" DI TURNO, SONO DISPOSTI A TUTTO – IL SEGRETARIO GENERALE DELLA NATO HA RICEVUTO UN “VAFFA” DAI PAESI EUROPEI, STUFI DEI SUOI APPECORONAMENTI DI FRONTE AL TYCOON – RUTTE, DOPO LO SCOPPIO DELLA GUERRA IN IRAN, HA GARANTITO A TRUMP IL MASSIMO SUPPORTO DELLA NATO, CIANCIANDO DI UN “AMPIO SOSTEGNO” DA PARTE DEI LEADER DELL’ALLEANZA. SOSTEGNO CHE NON C’È MAI STATO, TANTOMENO ADESSO CHE IL TYCOON MINACCIA GLI ALLEATI DI UN “FUTURO TERRIBILE”, E METTE IN DISCUSSIONE L’ESISTENZA STESSA DELLA NATO…