ramsonware

L'OMBRA DEI RUSSI SUGLI ATTACCHI ALLA REGIONE - NEGLI ULTIMI MESI MOLTE REALTA' ITALIANE SONO STATE OGGETTO DI CYBERCRIMINALI - IL RAMSONWARE E' TRA GLI STRUMENTI PIU' DIFFUSI E DANNOSI: QUELLO CHE HA OBBLIGATO LE AUTORITA' LAZIALE A SPEGNERE TUTTI I SISTEMI INFORMATICI SEMBREREBBE IL LOCKBIT 2.0, PROGETTATO PER RUBARE LE INFORMAZIONI SENSIBILI - HA COLPITO IL CUORE DELLA SANITA', E' PROGETTATO PER LASCIARE INDENNI I PAESI DELL'EST EUROPA E LE GANG CHE LO HANNO UTILIZZATO FINORA SONO...

Arturo Di Corino Bruno Ruffilli per "la Stampa"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

L'attacco ransomware ai sistemi informativi della Regione Lazio non è il primo e non sarà l'ultimo nel nostro Paese. Cominciato nella notte tra sabato e domenica, è stato così grave da bloccare le prenotazioni per la vaccinazione anti-Covid di una delle regioni che procedono più velocemente e questo ha fatto subito gridare al complotto.

 

Criptovalute per riavere i dati Lo strumento usato è un ransomware, un software malevolo che blocca l'uso dei dati e dei sistemi compromessi fino al pagamento di un riscatto (ransom, da cui il nome). Il ransomware può funzionare come un lucchetto che impedisce l'accesso a tutti dati, o cifrarne solo alcuni e renderli inutilizzabili, dopo che gli attaccanti li hanno copiati o distrutti.

 

Attacco hacker

I criminali quindi contattano le vittime e assicurano che dopo il versamento del riscatto tutto tornerà alla normalità. Il riscatto è di solito commisurato alle possibilità economiche dell'azienda e viene richiesto in criptovalute, monete digitali più difficili da tracciare di quelle comuni. Di norma i criminali tendono a mantenere la loro parola, costruendosi una sorta di buona reputazione che permette loro di mantenere vivo il business.

 

Zingaretti 2

Tuttavia il pagamento non costituisce mai una garanzia di riavere i dati: può succedere che le vittime non ricevano i codici per sbloccare file e sistemi oppure finiscano in liste di pagatori scambiate nei forum del Deep Web, trasformandosi così in prede abituali. E non c'è alcuna garanzia che i dati ottenuti illegalmente non siano comunque utilizzati.

 

Il software in affitto Negli ultimi mesi molte realtà italiane sono state oggetto di questi attacchi: il settore tessile, manifatturiero, della meccanica di precisione, della motoristica e dell'alimentare, aziende legali e assicurative. Le aree geografiche più colpite sono state il Nord-Ovest, la motor valley e la food valley nella Pianura padana. L'anno scorso erano stati presi di mira campioni dell'industria nazionale come Enel, Carraro, Campari Group.

 

Salute Lazio

I cybercriminali hanno nomi singolari che trasferiscono ai loro strumenti e viceversa: Avaddon, Conti, Egregor, Maze, DoppelPaymer, REvil, Darkside eccetera. Gli ultimi due sono saliti alla ribalta per aver bloccato l'erogazione di energia in Texas e la distribuzione delle carni della multinazionale JBS.

 

Il ransomware è tra gli strumenti di cybercrimine più diffusi e più dannosi. Secondo l'ultimo rapporto Ibm, per le aziende italiane il costo medio di un attacco è passato da 3,19 a 3,61 milioni di dollari, un aumento del 13,5%. Ma il record spetta agli Usa, con oltre 9 milioni di dollari. Così i sindaci di decine di comuni americani hanno stretto un patto contro i ransomware per decidere di non pagare riscatti ed evitare di incentivare queste aggressioni.

 

Regione Lazio

Forse l'aiuto di una talpa Il ransomware che ha obbligato le autorità laziali a spegnere tutti i sistemi informatici sembrerebbe il Lockbit 2.0, un malware progettato per esfiltrare, cioè rubare, le informazioni sensibili immagazzinate in un dispositivo infetto, che sia un computer o un server. In genere viene attivato quando si cliccano documenti sbagliati o link nelle email, soprattutto quelle che arrivano da mittenti di cui ci fidiamo. E potrebbe aver colpito il cuore della sanità laziale passando attraverso l'account di un fornitore, forse - ma siamo nel terreno delle ipotesi - anche con il contributo di una talpa.

 

Hacker

La nuova versione di Lockbit, aggiornata poche settimane fa, è uno strumento criminale tra i più efficienti. Al pari di altri ransomware simili, viene distribuito come software as a service, cioè come «software a consumo», o in affitto: realizzarlo è difficile, ma può usarlo chiunque abbia un minimo di competenza informatica.

 

Il software è ingegnerizzato per non colpire i Paesi dell'Est Europa, e le gang che finora lo hanno impiegato per colpire l'Italia sono spesso di origine russa. Anche un precedente attacco di Lockbit, risalente al 22 giugno nei confronti dell'azienda energetica Erg, ci conduce a un indirizzo russo.

 

HACKER RUSSI

Ma le preoccupazioni per questo attacco non finiscono qui. Mentre fino a qualche tempo fa le gang del ransomware avevano dichiarato che non avrebbero colpito aziende e servizi sanitari, l'episodio della Regione Lazio apre uno scenario nuovo e pericoloso. Rubare i dati vaccinali di una popolazione, infatti, potrebbe avere un valore non solo monetario.

Ultimi Dagoreport

salvini calenda meloni vannacci

DAGOREPORT – LA ''SUGGESTIONE'' DI GIORGIA MELONI SI CHIAMA “SALVIN-EXIT”, ORMAI DIVENTATO IL SUO NEMICO PIU' INTIMO A TEMPO PIENO - IN VISTA DELLE POLITICHE DEL 2027, SOGNA DI LIBERARSI DI CIO' CHE E' RIMASTO DI UNA LEGA ANTI-EU E VANNACCIZZATA PER IMBARCARE AL SUO POSTO AZIONE DI CARLO CALENDA, ORMAI STABILE E FEDELE “FIANCHEGGIATORE” DI PALAZZO CHIGI - IL CAMBIO DI PARTNER PERMETTEREBBE DI ''DEMOCRISTIANIZZARE" FINALMENTE IL GOVERNO MELONI A BRUXELLES, ENTRARE NEL PPE E NELLA STANZA DEI BOTTONI DEL POTERE EUROPEO (POSTI E FINANZIAMENTI) - PRIMA DI BUTTARE FUORI SALVINI, I VOTI DELLE REGIONALI IN VENETO SARANNO DIRIMENTI PER MISURARE IL REALE CONSENSO DELLA LEGA - SE SALVINI DIVENTASSE IRRILEVANTE, ENTRA CALENDA E VIA A ELEZIONI ANTICIPATE NEL 2026, PRENDENDO IN CONTROPIEDE, UN'OPPOSIZIONE CHE SARA' ANCORA A FARSI LA GUERRA SUL CAMPOLARGO - LA NUOVA COALIZIONE DI GOVERNO IN MODALITÀ DEMOCRISTIANA DI MELONI SI PORTEREBBE A CASA UN BOTTINO PIENO (NUOVO CAPO DELLO STATO COMPRESO)....

donald trump vladimir putin xi jinping

DAGOREPORT - PERCHÉ TRUMP VUOLE ESSERE IL "PACIFICATORE GLOBALE" E CHIUDERE GUERRE IN GIRO PER IL MONDO? NON PER SPIRITO CARITATEVOLE, MA PER GUADAGNARE CONSENSI E VOTI IN VISTA DELLE ELEZIONI DI MIDTERM DEL 2026: IL PRESIDENTE USA NON PUÒ PERMETTERSI DI PERDERE IL CONTROLLO DEL CONGRESSO - SISTEMATA GAZA E PRESO ATTO DELLA INDISPONIBILITÀ DI PUTIN AL COMPROMESSO IN UCRAINA, HA DECISO DI AGGIRARE "MAD VLAD" E CHIEDERE AIUTO A XI JINPING: L'OBIETTIVO È CONVINCERE PECHINO A FARE PRESSIONE SU MOSCA PER DEPORRE LE ARMI. CI RIUSCIRÀ? È DIFFICILE: LA CINA PERDEREBBE UNO DEI SUOI POCHI ALLEATI....

fabio tagliaferri arianna meloni

FLASH! FABIO TAGLIAFERRI, L’AUTONOLEGGIATORE DI FROSINONE  CARO A ARIANNA MELONI, AD DEL ALES, CHE DOVREBBE VALORIZZARE IL PATRIMONIO CULTURALE DEL PAESE, PUBBLICA SU INSTAGRAM UNA FOTO DELLA PARTITA LAZIO-JUVENTUS IN TV E IL COMMENTO: “LE ‘TRASMISSIONI’ BELLE E INTERESSANTI DELLA DOMENICA SERA” – DURANTE IL MATCH, SU RAI3 È ANDATO IN ONDA UN’INCHIESTA DI “REPORT” CHE RIGUARDAVA LA NOMINA DI TAGLIAFERRI ALLA GUIDA DELLA SOCIETÀ IN HOUSE DEL MINISTERO DELLA CULTURA… 

elly schlein pina picierno stefano bonaccini giorgio gori lorenzo guerini giuseppe conte pd

DAGOREPORT – OCCHIO ELLY: TIRA UNA BRUTTA CORRENTE! A MILANO, LA FRONDA RIFORMISTA AFFILA LE LAME: SCARICA QUEL BUONO A NIENTE DI BONACCINI, FINITO APPESO AL NASO AD APRISCATOLE DELLA DUCETTA DEL NAZARENO – LA NUOVA CORRENTE RISPETTA IL TAFAZZISMO ETERNO DEL PD: LA SCELTA DI LORENZO GUERINI A CAPO DEL NUOVO CONTENITORE NON È STATA UNANIME (TRA I CONTRARI, PINA PICIERNO). MENTRE SALE DI TONO GIORGIO GORI, SOSTENUTO ANCHE DA BEPPE SALA – LA RESA DEI CONTI CON LA SINISTRATA ELLY UN ARRIVERÀ DOPO IL VOTO DELLE ULTIME TRE REGIONI, CHE IN CAMPANIA SI ANNUNCIA CRUCIALE DOPO CHE LA SCHLEIN HA CEDUTO A CONTE LA CANDIDATURA DI QUEL SENZAVOTI DI ROBERTO FICO - AD ALLARMARE SCHLEIN SI AGGIUNGE ANCHE UN SONDAGGIO INTERNO SECONDO CUI, IN CASO DI PRIMARIE PER IL CANDIDATO PREMIER, CONTE AVREBBE LA MEGLIO…

affari tuoi la ruota della fortuna pier silvio berlusconi piersilvio gerry scotti stefano de martino giampaolo rossi bruno vespa

DAGOREPORT - ULLALLÀ, CHE CUCCAGNA! “CAROSELLO” HA STRAVINTO. IL POTERE DELLA PUBBLICITÀ, COL SUO RICCO BOTTINO DI SPOT, HA COSTRETTO PIERSILVIO A FAR FUORI DALLA FASCIA DELL’''ACCESS PRIME TIME” UN PROGRAMMA LEGGENDARIO COME “STRISCIA LA NOTIZIA”, SOSTITUENDOLO CON “LA RUOTA DELLA FORTUNA”, CHE OGNI SERA ASFALTA “AFFARI TUOI” – E ORA IL PROBLEMA DI QUELL’ORA DI GIOCHINI E DI RIFFE, DIVENTATA LA FASCIA PIÙ RICCA DELLA PROGRAMMAZIONE, È RIMBALZATO IN RAI - UNO SMACCO ECONOMICO CHE VIENE ADDEBITO NON SOLO AL FATTO CHE GERRY SCOTTI SI ALLUNGHI DI UNA MANCIATA DI MINUTI MA SOPRATTUTTO ALLA PRESENZA, TRA LA FINE DEL TG1 E L’INIZIO DI “AFFARI TUOI”, DEL CALANTE “CINQUE MINUTI” DI VESPA (CHE PER TENERLO SU SONO STATI ELIMINATI GLI SPOT CHE LO DIVIDEVANO DAL TG1: ALTRO DANNO ECONOMICO) - ORA IL COMPITO DI ROSSI PER RIPORRE NELLE TECHE O DA QUALCHE ALTRA PARTE DEL PALINSESTO IL PROGRAMMINO CONDOTTO DALL’OTTUAGENARIO VESPA SI PROSPETTA BEN PIÙ ARDUO, AL LIMITE DELL’IMPOSSIBILE, DI QUELLO DI PIERSILVIO CON IL TOSTO ANTONIO RICCI, ESSENDO COSA NOTA E ACCLARATA DEL RAPPORTO DIRETTO DI VESPA CON LE SORELLE MELONI…