ramsonware

L'OMBRA DEI RUSSI SUGLI ATTACCHI ALLA REGIONE - NEGLI ULTIMI MESI MOLTE REALTA' ITALIANE SONO STATE OGGETTO DI CYBERCRIMINALI - IL RAMSONWARE E' TRA GLI STRUMENTI PIU' DIFFUSI E DANNOSI: QUELLO CHE HA OBBLIGATO LE AUTORITA' LAZIALE A SPEGNERE TUTTI I SISTEMI INFORMATICI SEMBREREBBE IL LOCKBIT 2.0, PROGETTATO PER RUBARE LE INFORMAZIONI SENSIBILI - HA COLPITO IL CUORE DELLA SANITA', E' PROGETTATO PER LASCIARE INDENNI I PAESI DELL'EST EUROPA E LE GANG CHE LO HANNO UTILIZZATO FINORA SONO...

Arturo Di Corino Bruno Ruffilli per "la Stampa"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

L'attacco ransomware ai sistemi informativi della Regione Lazio non è il primo e non sarà l'ultimo nel nostro Paese. Cominciato nella notte tra sabato e domenica, è stato così grave da bloccare le prenotazioni per la vaccinazione anti-Covid di una delle regioni che procedono più velocemente e questo ha fatto subito gridare al complotto.

 

Criptovalute per riavere i dati Lo strumento usato è un ransomware, un software malevolo che blocca l'uso dei dati e dei sistemi compromessi fino al pagamento di un riscatto (ransom, da cui il nome). Il ransomware può funzionare come un lucchetto che impedisce l'accesso a tutti dati, o cifrarne solo alcuni e renderli inutilizzabili, dopo che gli attaccanti li hanno copiati o distrutti.

 

Attacco hacker

I criminali quindi contattano le vittime e assicurano che dopo il versamento del riscatto tutto tornerà alla normalità. Il riscatto è di solito commisurato alle possibilità economiche dell'azienda e viene richiesto in criptovalute, monete digitali più difficili da tracciare di quelle comuni. Di norma i criminali tendono a mantenere la loro parola, costruendosi una sorta di buona reputazione che permette loro di mantenere vivo il business.

 

Zingaretti 2

Tuttavia il pagamento non costituisce mai una garanzia di riavere i dati: può succedere che le vittime non ricevano i codici per sbloccare file e sistemi oppure finiscano in liste di pagatori scambiate nei forum del Deep Web, trasformandosi così in prede abituali. E non c'è alcuna garanzia che i dati ottenuti illegalmente non siano comunque utilizzati.

 

Il software in affitto Negli ultimi mesi molte realtà italiane sono state oggetto di questi attacchi: il settore tessile, manifatturiero, della meccanica di precisione, della motoristica e dell'alimentare, aziende legali e assicurative. Le aree geografiche più colpite sono state il Nord-Ovest, la motor valley e la food valley nella Pianura padana. L'anno scorso erano stati presi di mira campioni dell'industria nazionale come Enel, Carraro, Campari Group.

 

Salute Lazio

I cybercriminali hanno nomi singolari che trasferiscono ai loro strumenti e viceversa: Avaddon, Conti, Egregor, Maze, DoppelPaymer, REvil, Darkside eccetera. Gli ultimi due sono saliti alla ribalta per aver bloccato l'erogazione di energia in Texas e la distribuzione delle carni della multinazionale JBS.

 

Il ransomware è tra gli strumenti di cybercrimine più diffusi e più dannosi. Secondo l'ultimo rapporto Ibm, per le aziende italiane il costo medio di un attacco è passato da 3,19 a 3,61 milioni di dollari, un aumento del 13,5%. Ma il record spetta agli Usa, con oltre 9 milioni di dollari. Così i sindaci di decine di comuni americani hanno stretto un patto contro i ransomware per decidere di non pagare riscatti ed evitare di incentivare queste aggressioni.

 

Regione Lazio

Forse l'aiuto di una talpa Il ransomware che ha obbligato le autorità laziali a spegnere tutti i sistemi informatici sembrerebbe il Lockbit 2.0, un malware progettato per esfiltrare, cioè rubare, le informazioni sensibili immagazzinate in un dispositivo infetto, che sia un computer o un server. In genere viene attivato quando si cliccano documenti sbagliati o link nelle email, soprattutto quelle che arrivano da mittenti di cui ci fidiamo. E potrebbe aver colpito il cuore della sanità laziale passando attraverso l'account di un fornitore, forse - ma siamo nel terreno delle ipotesi - anche con il contributo di una talpa.

 

Hacker

La nuova versione di Lockbit, aggiornata poche settimane fa, è uno strumento criminale tra i più efficienti. Al pari di altri ransomware simili, viene distribuito come software as a service, cioè come «software a consumo», o in affitto: realizzarlo è difficile, ma può usarlo chiunque abbia un minimo di competenza informatica.

 

Il software è ingegnerizzato per non colpire i Paesi dell'Est Europa, e le gang che finora lo hanno impiegato per colpire l'Italia sono spesso di origine russa. Anche un precedente attacco di Lockbit, risalente al 22 giugno nei confronti dell'azienda energetica Erg, ci conduce a un indirizzo russo.

 

HACKER RUSSI

Ma le preoccupazioni per questo attacco non finiscono qui. Mentre fino a qualche tempo fa le gang del ransomware avevano dichiarato che non avrebbero colpito aziende e servizi sanitari, l'episodio della Regione Lazio apre uno scenario nuovo e pericoloso. Rubare i dati vaccinali di una popolazione, infatti, potrebbe avere un valore non solo monetario.

Ultimi Dagoreport

tajani meloni salvini

DAGOREPORT – CHE SUCCEDERA' ALLA RIFORMA DELLA LEGGE ELETTORALE QUANDO VERRA' RIPRESENTATA ALLA CAMERA, CON IL TERRIBILE VOTO SEGRETO, ALL'INIZIO DI SETTEMBRE? - SE LA LEGA E' SCOPPIATA, FORZA ITALIA E' ALLO SBANDO, CON SALVINI E TAJANI CHE NON CONTROLLANO PIÙ I LORO PARLAMENTARI, ANCHE GIORGIA MELONI HA QUALCHE PROBLEMUCCIO: ALL'INTERNO DEL SUO PARTITO UN COACERVO DI SERPI E' PRONTA A MORDERLA SE NON SARANNO RICANDIDATI ALLE POLITICHE DEL 2027 – IL BOOM DI FDI DEL 2022 FU TALMENTE INASPETTATO CHE ARRIVARONO IN PARLAMENTO TANTI TIZI E TROPPI CAIETTI UN PO’ IMPROVVISATI O INADEGUATI O SEMPLICEMENTE FANCAZZISTI, CHE SANNO BENISSIMO CHE SARANNO SPAZZATI VIA DALLA RAMAZZA DELLA DUCETTA. E NON VEDONO L’ORA DI CONSUMARE LA VENDETTA…

francesco guccini con angela signorini e la figlia teresa

DAGOREPORT - E’ ACCADUTO RARAMENTE CHE FRANCESCO GUCCINI ABBIA CANTATO LA SUA VITA SENTIMENTALE MA QUANDO È ACCADUTO, HA DATO VITA A UNA DEI BRANI PIÙ INTENSI E STRAZIANTI DELLA STORIA DELLA CANZONE ITALIANA - ACCADDE NEL 1996, CON “QUATTRO STRACCI”, IN CUI IL RISERVATISSIMO GUCCINI DI COLPO LASCIA TUTTI BASITI METTENDO DAVVERO IN PIAZZA GLI STRACCI DELLA SUA LUNGA STORIA CON ANGELA SIGNORINI, DA CUI EBBE NEL 1978 L'UNICA FIGLIA, TERESA - DOPO AVERLA INCHIODATA COME UNA SIGNORA "CASTA CHE SOGNA D'ESSER PUTTANA / QUANDO SEI DENTRO VUOI ESSER FUORI / CERCANDO SEMPRE I PASSATI AMORI / ED HAI ANNULLATO TUTTI FUORI CHE TE”, IL DOLORE DI GUCCINI PER L'ABBANDONO DEFLAGRA IN RABBIA SPREZZANTE: "OGNUNO VADA DOVE VUOL ANDARE, OGNUNO INVECCHI COME GLI PARE, MA NON RACCONTARE A ME COS'È LA LIBERTÀ. LA LIBERTÀ DELLE TUE POSIZIONI YOGA, DI ERBE, DI PSICHE E DI OMEOPATIA; DI MANUALI CONTRO LE FRUSTRAZIONI, LE INIBIZIONI CHE PROVAVI QUI A CASA MIA…’’ - VIDEO

giuseppe conte vladimir putin marco travaglio elly schlein beppe grillo

DAGOREPORT – CARO CONTE... MA PERCHÉ NON TE NE VAI A FARE IN CULO?! - NEL PARTITO DEMOCRATICO CRESCE UNA FRONDA SOTTERRANEA DI CHI VUOLE MOLLARE PEPPINIELLO AL SUO DESTINO DI “RAS-PUTIN” – AL NAZARENO, NONOSTANTE LA LINEA “TESTARDAMENTE UNITARIA” (SENZA M5S NON SI VINCE) DI ELLY SCHLEIN, MOLTI VORREBBERO ANDARE A VEDERE IL BLUFF DELL’EX PREMIER: SE VUOLE INTESTARDIRSI SU POSIZIONI FILO-RUSSE E ANTI-EUROPEE (NO AL FONDO SAFE PER LA DIFESA), FACCIA PURE, MA SAPPIA CHE ANDARE DA SOLO AL VOTO NON CONVIENE AL M5S NE' ALLA SUA OSSESSIONE DI TORNARE A PALAZZO CHIGI (CONTE METTERÀ SEMPRE IL VETO A CHIUNQUE NON SI CHIAMI CONTE) - A CONDIZIONARE IL LEADER M5S NON È DI DI BATTISTA, MA LA LINEA INTRANSIGENTE DI TRAVAGLIO, VERO IDEOLOGO DELLA GALASSIA PENTASTELLATA - LE CHIAMATE DI BEPPE GRILLO AI PIDDINI PER SABOTARE IL "CAMALEONTE CON LA POCHETTE'' - AMORALE DELLA FAVA: ORA CHE L'ARMATA BRANCA-MELONI È PRONTA A PERDERE, IL CENTROSINISTRA NON È PRONTO A VINCERE. 'STO "CAMPO LARGO" A PALAZZO CHIGI DIVENTA CAMPO SANTO IN SEI MESI... - VIDEO

generali philippe donnet luigi lovaglio carlo messina

DAGOREPORT - LE ULTIME SPERANZE DELL’IRRIDUCIBILE LUIGI LOVAGLIO DI SALVARE MPS DALL’OPAS DI INTESA SONO APPESE ALLA FUSIONE CON MEDIOBANCA, CHE INGLOBEREBBE L’OGGETTO DEL DESIDERIO DI TUTTI I PROTAGONISTI DEL RISIKONE: IL 13% DI GENERALI - OLTRE ALLA DELFIN DI MILLERI, A DAGOSPIA RISULTA IN GRAN MOVIMENTO IL CEO DEL LEONE DI TRIESTE, PHILIPPE DONNET, PRESSO I FONDI DI INVESTIMENTO, COME GIÀ SUCCESSE CON LA RESURREZIONE DI LOVAGLIO PER SBARRARE LA STRADA A CALTAGIRONE - SE FALLISSE LA FUSIONE MPS-MEDIOBANCA, A PIAZZA AFFARI C’È CHI IPOTIZZA UN’OPA SU PIAZZETTA CUCCIA, CHI CONGETTURA OPERAZIONI CHE COINVOLGEREBBERO BANCA GENERALI - UNA COSA È CERTA: PIÙ SI ANDRÀ AVANTI E PIÙ L’ASTICELLA DEL RISIKO SI IMPENNERÀ, PERCHÉ SOCI E GRANDI FONDI DOVRANNO SCEGLIERE: MESSINA O DONNET? BANCA INTESA CHE PRENDE LA LEVA DI COMANDO DI GENERALI (SALVO PROBLEMI CON L'ANTITRUST) O TRASFORMARE IL LEONE DI TRIESTE IN UNA VERA PUBLIC-COMPANY?

giuseppe conte donald trump mario draghi joe biden sergio mattarella matteo renzi gennaro vecchione william barr

DAGOREPORT – LA STORIA MAI RACCONTATA DELL'''ASTIO SPUMANTE'' DI GIUSEPPE CONTE VERSO MARIO DRAGHI - IL "TRASFORMISMO DAL VOLTO UMANO" NON HA MAI METABOLIZZATO LA CACCIATA DA PALAZZO CHIGI DEL 2021, DETRONIZZATO DA "SUPERMARIO" PER LA GIOIA DI ANGELA MERKEL, CONTRARIA A FAR GESTIRE I 200 MILIARDI DEL PNRR AL POPULISMO 5STELLE - I TWEET D'AMORE DI TRUMP A "GIUSEPPI" CHE PORTO' IL PREMIER CONTE AD AUTORIZZARE L'INSOSTENIBILE INCONTRO A ROMA DEI VERTICI DEI SERVIZI SEGRETI CON IL MINISTRO DELLA GIUSTIZIA DEGLI STATI UNITI, A CACCIA DI "MAIL IMBARAZZANTI SU HILLARY CLINTON IN POSSESSO DEI RUSSI" - DESTINO VOLLE CHE DOPO SEI GIORNI DAL GIURAMENTO DI BIDEN, LA FAVOLA DI "GIUSEPPI" FINI' ED INIZIO' LA VENDETTA CONTRO "DRAGHI, L'USURPATORE" (OGGI, A PAGARNE LE CONSEGUENZE, E' L'EX SOTTOSEGRETARIO DEL GOVERNO DI "MARIOPIO", FRANCO GABRIELLI) - VIDEO