ramsonware

L'OMBRA DEI RUSSI SUGLI ATTACCHI ALLA REGIONE - NEGLI ULTIMI MESI MOLTE REALTA' ITALIANE SONO STATE OGGETTO DI CYBERCRIMINALI - IL RAMSONWARE E' TRA GLI STRUMENTI PIU' DIFFUSI E DANNOSI: QUELLO CHE HA OBBLIGATO LE AUTORITA' LAZIALE A SPEGNERE TUTTI I SISTEMI INFORMATICI SEMBREREBBE IL LOCKBIT 2.0, PROGETTATO PER RUBARE LE INFORMAZIONI SENSIBILI - HA COLPITO IL CUORE DELLA SANITA', E' PROGETTATO PER LASCIARE INDENNI I PAESI DELL'EST EUROPA E LE GANG CHE LO HANNO UTILIZZATO FINORA SONO...

Arturo Di Corino Bruno Ruffilli per "la Stampa"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

L'attacco ransomware ai sistemi informativi della Regione Lazio non è il primo e non sarà l'ultimo nel nostro Paese. Cominciato nella notte tra sabato e domenica, è stato così grave da bloccare le prenotazioni per la vaccinazione anti-Covid di una delle regioni che procedono più velocemente e questo ha fatto subito gridare al complotto.

 

Criptovalute per riavere i dati Lo strumento usato è un ransomware, un software malevolo che blocca l'uso dei dati e dei sistemi compromessi fino al pagamento di un riscatto (ransom, da cui il nome). Il ransomware può funzionare come un lucchetto che impedisce l'accesso a tutti dati, o cifrarne solo alcuni e renderli inutilizzabili, dopo che gli attaccanti li hanno copiati o distrutti.

 

Attacco hacker

I criminali quindi contattano le vittime e assicurano che dopo il versamento del riscatto tutto tornerà alla normalità. Il riscatto è di solito commisurato alle possibilità economiche dell'azienda e viene richiesto in criptovalute, monete digitali più difficili da tracciare di quelle comuni. Di norma i criminali tendono a mantenere la loro parola, costruendosi una sorta di buona reputazione che permette loro di mantenere vivo il business.

 

Zingaretti 2

Tuttavia il pagamento non costituisce mai una garanzia di riavere i dati: può succedere che le vittime non ricevano i codici per sbloccare file e sistemi oppure finiscano in liste di pagatori scambiate nei forum del Deep Web, trasformandosi così in prede abituali. E non c'è alcuna garanzia che i dati ottenuti illegalmente non siano comunque utilizzati.

 

Il software in affitto Negli ultimi mesi molte realtà italiane sono state oggetto di questi attacchi: il settore tessile, manifatturiero, della meccanica di precisione, della motoristica e dell'alimentare, aziende legali e assicurative. Le aree geografiche più colpite sono state il Nord-Ovest, la motor valley e la food valley nella Pianura padana. L'anno scorso erano stati presi di mira campioni dell'industria nazionale come Enel, Carraro, Campari Group.

 

Salute Lazio

I cybercriminali hanno nomi singolari che trasferiscono ai loro strumenti e viceversa: Avaddon, Conti, Egregor, Maze, DoppelPaymer, REvil, Darkside eccetera. Gli ultimi due sono saliti alla ribalta per aver bloccato l'erogazione di energia in Texas e la distribuzione delle carni della multinazionale JBS.

 

Il ransomware è tra gli strumenti di cybercrimine più diffusi e più dannosi. Secondo l'ultimo rapporto Ibm, per le aziende italiane il costo medio di un attacco è passato da 3,19 a 3,61 milioni di dollari, un aumento del 13,5%. Ma il record spetta agli Usa, con oltre 9 milioni di dollari. Così i sindaci di decine di comuni americani hanno stretto un patto contro i ransomware per decidere di non pagare riscatti ed evitare di incentivare queste aggressioni.

 

Regione Lazio

Forse l'aiuto di una talpa Il ransomware che ha obbligato le autorità laziali a spegnere tutti i sistemi informatici sembrerebbe il Lockbit 2.0, un malware progettato per esfiltrare, cioè rubare, le informazioni sensibili immagazzinate in un dispositivo infetto, che sia un computer o un server. In genere viene attivato quando si cliccano documenti sbagliati o link nelle email, soprattutto quelle che arrivano da mittenti di cui ci fidiamo. E potrebbe aver colpito il cuore della sanità laziale passando attraverso l'account di un fornitore, forse - ma siamo nel terreno delle ipotesi - anche con il contributo di una talpa.

 

Hacker

La nuova versione di Lockbit, aggiornata poche settimane fa, è uno strumento criminale tra i più efficienti. Al pari di altri ransomware simili, viene distribuito come software as a service, cioè come «software a consumo», o in affitto: realizzarlo è difficile, ma può usarlo chiunque abbia un minimo di competenza informatica.

 

Il software è ingegnerizzato per non colpire i Paesi dell'Est Europa, e le gang che finora lo hanno impiegato per colpire l'Italia sono spesso di origine russa. Anche un precedente attacco di Lockbit, risalente al 22 giugno nei confronti dell'azienda energetica Erg, ci conduce a un indirizzo russo.

 

HACKER RUSSI

Ma le preoccupazioni per questo attacco non finiscono qui. Mentre fino a qualche tempo fa le gang del ransomware avevano dichiarato che non avrebbero colpito aziende e servizi sanitari, l'episodio della Regione Lazio apre uno scenario nuovo e pericoloso. Rubare i dati vaccinali di una popolazione, infatti, potrebbe avere un valore non solo monetario.

Ultimi Dagoreport

sigfrido ranucci valter lavitola

RESPINTO IL RICORSO DI SIGFRIDO RANUCCI CONTRO LA RAI: NON CI SARA' NESSUN REINTEGRO, IL CONDUTTORE NON RIPRENDERA' IL SUO POSTO ALLA GUIDA DI "REPORT" - DALLA RAI FILTRA "SODDISFAZIONE" PER LA SENTENZA DELLA GIUDICE DEL LAVORO DONATELLA CASARI (BOLLATA DALLA STAMPA DI DESTRA COME MAGISTRATO SINISTRORSO) CHE HA RESPINTO IL RICORSO EX ARTICOLO 700 DELL'''AMICO FRATERNO" DEL PESCIVENDOLO-BOMBAROLO DEL "BISTROT CEFALU' - NEI GIORNI SCORSI ERA ARRIVATA ANCHE UNA SOSPENSIONE DI DIECI GIORNI SENZA STIPENDIO - A CONDURRE LA PRIMA PUNTATA DI ''REPORT'', L’8 NOVEMBRE, CI SARANNO CLAUDIA DI PASQUALE E DANIELE PIERVINCENZI - SU TROPPI COMPORTAMENTI, DA LAVITOLA IN GIU', RANUCCI E' ETICAMENTE INDIFENDIBILE - COSA FARA' ORA "SUPERMAN" SIGFRIDO, COME LO DEFINISCE LA POMPEIANA BOCCIA? SE NON HA PIU' LA CREDIBILITA' PER PRESENTARE INCHIESTE SUL POTERE, CHISSA' SE IL CALDO "SIG" AVRA' ANCORA CREDIBILITA' PER CANDIDARSI ALLE PROSSIME POLITICHE...

messina orcel donnet generali

DAGOREPORT - FINITO IL PRIMO TEMPO DEL RISIKO, CON LO STRAORDINARIO SUCCESSO DELL’OPAS DI INTESA SU MONTE DEI PASCHI DI SIENA, SI APRE IL SECONDO ROUND, QUELLO DECISIVO PER ESPUGNARE IL “FORZIERE D’ITALIA”, ASSICURAZIONI GENERALI - L’UNICO ISTITUTO BANCARIO CHE POTREBBE FAR SALTARE IL PIANO INTESA DI CARLO MESSINA E COMPAGNI È UNICREDIT, CHE HA CONVOCATO PER OGGI UN CDA STRAORDINARIO – PARE CHE IL BERSAGLIO DI ANDREA ORCEL SIA LA CONQUISTA DI BANCA GENERALI, DI CUI IL LEONE HA IN TASCA IL 51% - NESSUNO ESCLUDE CHE DOMANI ORCEL POSSA SPEGNERE I SOGNI DI GLORIA DI MESSINA, PORTANDO LA PARTECIPAZIONE DI UNICREDIT NEL LEONE, DAL 9 AL 29,9%, MAGARI RILEVANDO LA QUOTA DEL 10,15% DETENUTA DAL GRUPPO DEL VECCHIO/DELFIN IN GENERALI - NON È NEMMENO DA GETTARE NEL CESTINO L’OPZIONE DI UNA FUSIONE UNICREDIT-GENERALI PER DARE VITA A UNA BANCA-ASSICURAZIONE - NON È FINITA. SI ACCAVALLANO LE VOCI DI INTERLOCUZIONI A IOSA TRA UNICREDIT E CRÉDIT AGRICOLE…

meloni schlein calenda richetti bonetti rosato conte

“IL CAMPO LARGO È UN GRAVE PERICOLO PER L’ITALIA” – CARLO CALENDA RIBADISCE IL SUO NO ASSOLUTO ALL’ALLEANZA CON IL CENTROSINISTRA: “NON SIAMO MAI STATI NÉ SAREMO MAI NEL CAMPO LARGO”. VA BENE CARLETTO, MA CHE FAMO? “AZIONE” FARÀ LA TERZA GAMBA PER GIORGIA MELONI? O CORRERÀ DA SOLA CON IL RISCHIO DI ESSERE ININFLUENTE? - DAGOREPORT: NEL PARTITO DEL “CHURCHILL DEI PARIOLI”, RICHETTI A PARTE, SAREBBERO GIÀ PRONTI A LANCIARSI TRA LE BRACCIA DELLA MELONI. BONETTI, ROSATO E COMPAGNIA SPERANO CHE IL CENTRODESTRA RESTI SOTTO AL 42% PER OFFRIRSI COME STAMPELLINA. MA GLI ELETTORI “AZIONISTI” SOFFRIREBBERO UN PASSAGGIO A DESTRA: SI FIDANO PIÙ DI RENZI CHE DI MELONI, SCHLEIN E CONTE...

malara corsini monteleone

DAGOREPORT - ANTONINO, CHE TIPINO! - IL DIRETTORE DEGLI APPROFONDIMENTI PAOLO CORSINI S'E' STUFATO DI MONTELEONE, IL CUI PROGRAMMA "FILOROSSO" INANELLA UN FLOP DIETRO L'ALTRO - NEL TENTATIVO DI ALZARE GLI ASCOLTI, CORSINI HA CONSIGLIATO ALL'EX "IENA" DI CAMBIARE ROTTA: PIÙ SERVIZI, PIÙ INCHIESTE "ON THE ROAD" E MENO CHIACCHIERE INUTILI IN STUDIO. PECCATO CHE IL CONDUTTORE, IN VERSIONE TORTELLONE RIPIENO DI SÉ, ANZICHÉ DARE ASCOLTO AI CONSIGLI, VADA DRITTO PER LA SUA STRADA - SE GLI ASCOLTI NON MIGLIORERANNO, LA RAI CHIUDERA' "FILOROSSO" A FINE ANNO E POTREBBE SILURARE IL CONDUTTORE, PAGANDO UNA PICCOLA PENALE - LO SCAZZO TELEFONICO IN DIALETTO CALABRESE TRA MALARA E MONTELEONE E LA LUNGA LISTA DI FLOP BY ANTONINO...

giorgia meloni cateno de luca

FLASH! MELONI S-CATENATA: ACCORDO FATTO CON "SUD CHIAMA NORD", IL MOVIMENTO DI CATENO DE LUCA. A LEGGE ELETTORALE APPROVATA, GIORGIA PUNTA ANCHE SU CATENO, QUOTATO ALL’1,5%, PER RAGGIUNGERE QUOTA 42 SENZA VANNACCI - IL SINDACO DI TAORMINA, ALLE REGIONALI SICILIANE DEL 2022, HA PRESO (DA SOLO) PIU’ DI MEZZO MILIONE DI VOTI - LA PROSSIMA SETTIMANA SI FORMERA’ LA COMPONENTE ALLA CAMERA: A FRANCESCO GALLO SI UNIRANNO UN ALTRO PAIO DI DEPUTATI, TRA I QUALI MANLIO MESSINA, CHE RIENTRA IN “AREA MELONI” DOPO AVER LASCIATO IL GRUPPO DI FDI NEL 2025…

urne voto schede elezioni giorgia meloni antonio tajani matteo salvini elly schlein donald trump benjamin netanyahu pedro sanchez

DAGOREPORT – LA CONFUSIONE POLITICA ITALIANA HA RAGGIUNTO LA QUINTA DIMENSIONE, OLTRE LO SPAZIO-TEMPO: QUANDO SI VOTA? - MOLTI SONO CONVINTI CHE LA DATA DA CERCHIARE SIA GIUGNO 2027 (SALVINI E TAJANI PERMETTENDO) - MA CI SONO TROPPE VARIABILI, IN ITALIA E ALL’ESTERO, CHE POSSONO INFLUENZARE IL CALENDARIO ELETTORALE – LE TRE DATE CHIAVE PER IL FUTURO DELL'UNDERDOG DI COLLE OPPIO SONO: LE ELEZIONI IN ISRAELE DEL 27 OTTOBRE, QUELLE DI MEDIO MANDATO NEGLI STATI UNITI DEL 3 NOVEMBRE E LE POLITICHE IN SPAGNA DEL 29 NOVEMBRE - I DESTINI DI NETANYAHU, TRUMP E SANCHEZ SONO IN QUALCHE MODO LEGATI A QUELLO DELLL'ARMATA BRANCA-MELONI. I PRIMI DUE PERCHÉ GRANDI ALLEATI, AL NETTO DI QUALCHE “VAFFA”, IL TERZO PERCHÉ GRANDE NEMICO E PRINCIPALE RAPPRESENTANTE DEL PARTITO SOCIALISTA EUROPEO IN UE - NEL CASO DI UNA SCONFITTA DI TRUMP, SIA ALLA CAMERA SIA AL SENATO, BISOGNA CAPIRE CHE POTRA' SUCCEDERE: IL RISCHIO CHE GLI PARTA L'EMBOLO È ALTISSIMO...