hacker facebook

L'ATTACCO HACKER ALLA REGIONE LAZIO E' PARTITO DALL'ESTERO (FORSE DALL'EST EUROPA) ED E' STATO REALIZZATO DA CRIMINALI ESPERTI CHE PUNTAVANO A UN RISCATTO IN BITCOIN - I PIRATI INFORMATICI SONO ENTRATI ATTRAVERSO LE CREDENZIALI DI UN DIRIGENTE DI FROSINONE, VENDUTE SU UN SITO RUSSO - TUTTI I DATI DELLA REGIONE CHE NON ERANO AL SICURO SU SERVER FISICI, OSSIA IL DATABASE DELLA SANITÀ E DELLA PROTEZIONE CIVILE, COSÌ COME IL BILANCIO, POTREBBERO NON ESSERE RECUPERATI…

Valentina Errante Cristiana Mangani per "il Messaggero"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Tutto perduto: tutti i dati della Regione che non si trovassero al sicuro su server fisici, ossia il database della sanità e della protezione civile, così come il bilancio, potrebbero non essere recuperati. Il malware inoculato nel sistema della Regione Lazio, entrato in azione nella notte tra sabato e domenica, ha criptato tutti gli altri dati dell'amministrazione, dei quali non era stato fatto un backup. E ora si sta lavorando a mano, per recuperare le informazioni sui vaccini, che non fossero già state trasferite alla struttura del Commissario straordinario Figliuolo.

 

Regione Lazio

EMOTET Tutto questo mentre il virus Emotet, considerato uno dei più potenti e già individuato in altri cyber attacchi anche negli Stati Uniti ma continuamente aggiornato dagli sviluppatori, sta rinnovando la sua azione dannosa. È per questa ragione che il sistema della Pisana non si può riavviare, perché ogni volta che si prova a riattivarlo, il virus mangia nuovi dati. E sarà così finché non verrà totalmente rimosso. Un'operazione non facile, vista la complessità del ransomware inoculato e che ha già costretto l'Italia a chiedere collaborazione agli esperti americani e israeliani.

Hacker

 

Unica soluzione al momento sarebbe quella di avviare una trattativa per un eventuale riscatto, cosa che l'amministrazione regionale rifiuta totalmente. La Polizia postale e i servizi di intelligence - che già nei giorni scorsi avevano segnalato strani movimenti nel dark web -, avrebbero recuperato log, file, dati di traffico che permetteranno di approfondire i punti di accesso ancora aperti e risalire ai potenziali esecutori. Di certo si sa che l'azione è partita dall'estero e realizzata da criminali esperti che molto probabilmente hanno agito da qualche paese dell'Est, puntando a monetizzare l'attacco.

 

Salute Lazio

E si parla anche di credenziali del dirigente della società attraverso il quale è avvenuto l'accesso, vendute su un sito russo. Il sospetto, comunque, è che gli hacker possano aver agito per conto di entità statuali, e il timore è che altri enti e istituzioni possano essere prese di mira. L'accesso al Ced è avvenuto attraverso le credenziali Vpn di un amministratore della rete, un dirigente di Frosinone della società LazioCrea, che affianca la Regione nei servizi per attività tecnico amministrative e che ha la qualifica di amministratore della rete. Gli hacker sono entrati dal suo pc personale, hanno infestato il sistema e criptato i dati.

 

D'Amato e Zingaretti

«Ho sempre rispettato tutti i protocolli di sicurezza, non ho commesso leggerezze», ha spiegato il dipendente ai tecnici e agli investigatori della Polizia postale. I sistemisti di LazioCrea hanno trovato un altro file che inizialmente non hanno osato aprire. All'interno c'è una pagina che permette di mettersi in contatto con gli hacker, per avviare un'eventuale trattativa sul riscatto in bitcoin, moneta non tracciabile. E per le proprie operazioni i criminali si appoggiano su vari server in diversi Paesi, uno di questi è la Germania, ma è solo un paese di transizione.

 

Se gli investigatori sono al lavoro per liberare milioni di file tenuti in ostaggio dai cybercriminali, i tecnici della Regione sono alle prese con la riattivazione dei servizi essenziali, per renderli operativi il prima possibile: l'unica soluzione per ora è la migrazione su cloud esterni, visto che al momento il sistema è spento per consentire una verifica interna, riaccenderlo esporrebbe al pericolo del virus. I terroristi hi-tech saranno aggirati con il ritorno al passato. Abitualmente i ransomware, il tipo di virus che ha attaccato il sistema, copia in automatico tutti i dati che ha a disposizione. Chiedendo un riscatto non solo per la decriptazione, ma estorcendo denaro anche per non diffondere le informazioni carpite che, in un caso come questo, potrebbero essere vendute sul dark web. Non è ancora chiaro se questo sia accaduto.

Attacco hacker

 

Al momento «non c'è evidenza che siano stati presi i dati sanitari delle persone - dice il capo della Polizia Postale Nunzia Ciardi sottolineando che questi si trovavano su un server diverso rispetto a quello attaccato dagli hacker - Comunque, era solo questione di tempo. Serve massima attenzione per la cyber sicurezza, in società digitalizzate come le nostre il rischio è altissimo». LE AUDIZIONI E domani il Copasir sentirà anche sull'attacco hacker in corso la direttrice del Dis Elisabetta Belloni e la ministra dell'Interno Luciana Lamorgese.

Ultimi Dagoreport

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2027 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...

roberto vannacci matteo salvini giorgia meloni

DAGOREPORT - UNO SPETTRO SI AGGIRA MINACCIOSO PER L'ARMATA BRANCA-MELONI: ROBERTINO VANNACCI - L’EX GENERALE DELLA FOLGORE STA TERREMOTANDO NON SOLO LA LEGA (SE LA VANNACCIZZAZIONE CONTINUA, ZAIA ESCE DAL PARTITO) MA STA PREOCCUPANDO ANCHE FRATELLI D’ITALIA - IL RICHIAMO DEL GENERALISSIMO ALLA DECIMA MAS E ALLA PACCOTTIGLIA DEL VENTENNIO MUSSOLINIANO (“IO FASCISTA? NON MI OFFENDO”)  ABBAGLIA LO “ZOCCOLO FASCIO” DELLA FIAMMA, INGANNATO DA TRE ANNI DI POTERE MELONIANO IN CUI LE RADICI POST-MISSINE SONO STATE VIA VIA DEMOCRISTIANAMENTE “PETTINATE”, SE NON DEL TUTTO SOTTERRATE - IL PROGETTO CHE FRULLA NELLA MENTE DI VANNACCI HA COME TRAGUARDO LE POLITICHE DEL 2027, QUANDO IMPORRÀ A SALVINI I SUOI UOMINI IN TUTTE LE CIRCOSCRIZIONI. ALTRIMENTI, CARO MATTEO, SCENDO DAL CARROCCIO E DO VITA AL MIO PARTITO - INTANTO, SI È GIÀ APERTO UN ALTRO FRONTE DEL DUELLO TRA LEGA E FRATELLI D’ITALIA: LA PRESIDENZA DEL PIRELLONE…

berlusconi john elkann

FLASH! – “AHI, SERVA ITALIA, DI DOLORE OSTELLO...”: DA QUALE FANTASTICA IPOCRISIA SPUNTA LA FRASE “MESSA IN PROVA” PER LIQUIDARE IL PATTEGGIAMENTO DI JOHN ELKANN, CONDANNATO A 10 MESI DI LAVORO DAI SALESIANI? - QUANDO TOCCÒ AL REIETTO SILVIO BERLUSCONI DI PATTEGGIARE CON LA GIUSTIZIA, CONDANNATO A UN ANNO DI LAVORO PRESSO UN OSPIZIO DI COLOGNO MONZESE, A NESSUNO VENNE IN MENTE DI TIRARE FUORI LA FRASE “MESSA IN PROVA”, MA TUTTI TRANQUILLAMENTE SCRISSERO: “SERVIZI SOCIALI”…

bomba doha qatar trump netanyahu epstein ghislaine maxwell

DAGOREPORT - COME MAI DONALD TRUMP,  PRESIDENTE DELLA PIÙ GRANDE POTENZA PLANETARIA, NON È NELLE CONDIZIONI DI COMANDARE SUL PREMIER ISRAELIANO BENJAMIN NETANYAHU? - COME E' RIUSCITO "BIBI" A COSTRINGERE L’IDIOTA DELLA CASA BIANCA A NEGARE PUBBLICAMENTE DI ESSERE STATO PREAVVISATO DA GERUSALEMME DELL'ATTACCO CONTRO ALTI ESPONENTI DI HAMAS RIUNITI A DOHA? - DATO CHE IL QATAR OSPITA LA PIÙ GRANDE BASE AMERICANA DEL MEDIO ORIENTE, COME MAI LE BOMBE SGANCIATE VIA DRONI SUI VERTICI DI HAMAS RIUNITI A DOHA SONO RIUSCITE A PENETRARE IL SISTEMA ANTIMISSILISTICO IRON DOME ('CUPOLA DI FERRO') DI CUI È BEN DOTATA LA BASE AMERICANA? - TRUMP ERA STATO OVVIAMENTE AVVISATO DELL’ATTACCO MA, PUR CONTRARIO A UN BOMBARDAMENTO IN CASA DI UN ALLEATO, TUTTO QUELLO CHE HA POTUTO FARE È STATO DI SPIFFERARLO ALL’EMIRO DEL QATAR, TAMIN AL-THANI - SECONDO UNA TEORIA COMPLOTTISTICA, SOSTENUTA ANCHE DAL MOVIMENTO MAGA, NETANYAHU AVREBBE IN CASSAFORTE UN RICCO DOSSIER RICATTATORIO SUI SOLLAZZI SESSUALI DI TRUMP, FORNITO ALL’EPOCA DA UN AGENTE DEL MOSSAD ''SOTTO COPERTURA'' IN USA, TALE JEFFREY EPSTEIN...