ramsonware

L'OMBRA DEI RUSSI SUGLI ATTACCHI ALLA REGIONE - NEGLI ULTIMI MESI MOLTE REALTA' ITALIANE SONO STATE OGGETTO DI CYBERCRIMINALI - IL RAMSONWARE E' TRA GLI STRUMENTI PIU' DIFFUSI E DANNOSI: QUELLO CHE HA OBBLIGATO LE AUTORITA' LAZIALE A SPEGNERE TUTTI I SISTEMI INFORMATICI SEMBREREBBE IL LOCKBIT 2.0, PROGETTATO PER RUBARE LE INFORMAZIONI SENSIBILI - HA COLPITO IL CUORE DELLA SANITA', E' PROGETTATO PER LASCIARE INDENNI I PAESI DELL'EST EUROPA E LE GANG CHE LO HANNO UTILIZZATO FINORA SONO...

Arturo Di Corino Bruno Ruffilli per "la Stampa"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

L'attacco ransomware ai sistemi informativi della Regione Lazio non è il primo e non sarà l'ultimo nel nostro Paese. Cominciato nella notte tra sabato e domenica, è stato così grave da bloccare le prenotazioni per la vaccinazione anti-Covid di una delle regioni che procedono più velocemente e questo ha fatto subito gridare al complotto.

 

Criptovalute per riavere i dati Lo strumento usato è un ransomware, un software malevolo che blocca l'uso dei dati e dei sistemi compromessi fino al pagamento di un riscatto (ransom, da cui il nome). Il ransomware può funzionare come un lucchetto che impedisce l'accesso a tutti dati, o cifrarne solo alcuni e renderli inutilizzabili, dopo che gli attaccanti li hanno copiati o distrutti.

 

Attacco hacker

I criminali quindi contattano le vittime e assicurano che dopo il versamento del riscatto tutto tornerà alla normalità. Il riscatto è di solito commisurato alle possibilità economiche dell'azienda e viene richiesto in criptovalute, monete digitali più difficili da tracciare di quelle comuni. Di norma i criminali tendono a mantenere la loro parola, costruendosi una sorta di buona reputazione che permette loro di mantenere vivo il business.

 

Zingaretti 2

Tuttavia il pagamento non costituisce mai una garanzia di riavere i dati: può succedere che le vittime non ricevano i codici per sbloccare file e sistemi oppure finiscano in liste di pagatori scambiate nei forum del Deep Web, trasformandosi così in prede abituali. E non c'è alcuna garanzia che i dati ottenuti illegalmente non siano comunque utilizzati.

 

Il software in affitto Negli ultimi mesi molte realtà italiane sono state oggetto di questi attacchi: il settore tessile, manifatturiero, della meccanica di precisione, della motoristica e dell'alimentare, aziende legali e assicurative. Le aree geografiche più colpite sono state il Nord-Ovest, la motor valley e la food valley nella Pianura padana. L'anno scorso erano stati presi di mira campioni dell'industria nazionale come Enel, Carraro, Campari Group.

 

Salute Lazio

I cybercriminali hanno nomi singolari che trasferiscono ai loro strumenti e viceversa: Avaddon, Conti, Egregor, Maze, DoppelPaymer, REvil, Darkside eccetera. Gli ultimi due sono saliti alla ribalta per aver bloccato l'erogazione di energia in Texas e la distribuzione delle carni della multinazionale JBS.

 

Il ransomware è tra gli strumenti di cybercrimine più diffusi e più dannosi. Secondo l'ultimo rapporto Ibm, per le aziende italiane il costo medio di un attacco è passato da 3,19 a 3,61 milioni di dollari, un aumento del 13,5%. Ma il record spetta agli Usa, con oltre 9 milioni di dollari. Così i sindaci di decine di comuni americani hanno stretto un patto contro i ransomware per decidere di non pagare riscatti ed evitare di incentivare queste aggressioni.

 

Regione Lazio

Forse l'aiuto di una talpa Il ransomware che ha obbligato le autorità laziali a spegnere tutti i sistemi informatici sembrerebbe il Lockbit 2.0, un malware progettato per esfiltrare, cioè rubare, le informazioni sensibili immagazzinate in un dispositivo infetto, che sia un computer o un server. In genere viene attivato quando si cliccano documenti sbagliati o link nelle email, soprattutto quelle che arrivano da mittenti di cui ci fidiamo. E potrebbe aver colpito il cuore della sanità laziale passando attraverso l'account di un fornitore, forse - ma siamo nel terreno delle ipotesi - anche con il contributo di una talpa.

 

Hacker

La nuova versione di Lockbit, aggiornata poche settimane fa, è uno strumento criminale tra i più efficienti. Al pari di altri ransomware simili, viene distribuito come software as a service, cioè come «software a consumo», o in affitto: realizzarlo è difficile, ma può usarlo chiunque abbia un minimo di competenza informatica.

 

Il software è ingegnerizzato per non colpire i Paesi dell'Est Europa, e le gang che finora lo hanno impiegato per colpire l'Italia sono spesso di origine russa. Anche un precedente attacco di Lockbit, risalente al 22 giugno nei confronti dell'azienda energetica Erg, ci conduce a un indirizzo russo.

 

HACKER RUSSI

Ma le preoccupazioni per questo attacco non finiscono qui. Mentre fino a qualche tempo fa le gang del ransomware avevano dichiarato che non avrebbero colpito aziende e servizi sanitari, l'episodio della Regione Lazio apre uno scenario nuovo e pericoloso. Rubare i dati vaccinali di una popolazione, infatti, potrebbe avere un valore non solo monetario.

Ultimi Dagoreport

la scala opera attilio fontana ignazio la russa daniela santanche santanchè matteo salvini

A PROPOSITO DI… QUANTO PIACE LA MATRICIANA ROMANA - IL FORFAIT DELLE ISTITUZIONI ALLA PRIMA DELLA SCALA, IVI COMPRESO LA SECONDA CARICA DELLO STATO, IL SICULO-MILANESE IGNAZIO LA RUSSA, HA SPINTO IL GOVERNATORE DEL PIRELLONE LOMBARDO, ATTILIO FONTANA, INDOSSATI I PANNI DI NOVELLO ALBERTO DA GIUSSANO A DICHIARARE: “ANCHE SE TUTTI APPREZZIAMO LA MATRICIANA, IL NORD DÀ FASTIDIO” – DÀ COSÌ FASTIDIO CHE NEL GOVERNO DELLA “PULZELLA” DELLA GARBATELLA, SIEDONO BEN 6 MINISTRI “LUMBARD” SU 24. E BEN 5 SONO DELLA LEGA – A RISPONDERE A FONTANA, CI HA PENSATO IL RODOMONTE DEL CARROCCIO, SALVINI: “TRA UNA MATRICIANA E UNA CARBONARA TROVI I SOLDI PER SISTEMARE LE CASE POPOLARI”…

pam bondi

DAGOREPORT - COME MAI L’INFORMAZIONE ITALICA SI È TOTALMENTE DISINTERESSATA DELLO SBARCO A ROMA DEL MINISTRO DELLA GIUSTIZIA, LA FOSFORESCENTE SESSANTENNE PAM BONDI, ARRIVATA CON TANTO DI AEREO DI STATO IL 10 DICEMBRE? - EPPURE LA FEDELISSIMA DI TRUMP NON SI È TENUTA NASCOSTA: HA ALLOGGIATO ALL’HOTEL ST. REGIS, SI E’ ATTOVAGLIATA AL BOLOGNESE DI PIAZZA DEL POPOLO, HA INCONTRATO AL MINISTERO DELLA GIUSTIZIA DI VIA ARENULA CARLETTO NORDIO, HA AVUTO L'INESPRIMIBILE GIOIA DI CONOSCERE IL VICEPREMIER MATTEO SALVINI A UN RICEVIMENTO DELL'AMBASCIATORE USA IN ITALIA, TILMAN J. FERTITTA. E, FORSE, LA BEN DOTATA DALLA NATURA PAMELONA HA PURE INCOCCIATO IL MINISTRO PIANTEDOSI - MA DELLA “VACANZA ROMANA” DELL'ITALOAMERICANA CARISSIMA A TRUMP, NON SI REGISTRA MANCO UNA RIGA SUI GIORNALONI DE' NOANTRI - VABBE', A NATALE BISOGNA ESSERE BUONI: MAGARI ERANO TUTTI TROPPO IMPEGNATI A SEGUIRE LA FESTILENZA DI ATREJU DEI FRATELLINI DI GIORGIA…

john elkann theodore kyriakou leonardo maria del vecchio

DAGOREPORT - L’OSTACOLO PIÙ TOSTO DELLA TRATTATIVA IN CORSO TRA IL MAGNATE GRECO KIRIAKOU E JOHN ELKANN NON E' L'ACQUISIZIONE DEL GRUPPO GEDI BENSÌ COME “RISTRUTTURARE” UN ORGANICO DI 1300 DIPENDENTI, TRA TAGLI ALLE REDAZIONI LOCALI, PREPENSIONAMENTI E “SCIVOLI”, DI CUI CIRCA 280 GIORNALISTI FANNO CAPO A “REPUBBLICA” E ALTRI 170 A “LA STAMPA” - LA PARTITA SUL FUTURO DEL QUOTIDIANO TORINESE, ASSET CHE NON RIENTRA NEL PROGETTO DI KYRIAKOU, NON ACCELERA CON LA CORDATA VENETA MESSA SU DA ENRICO MARCHI - NEL CASO LA TRANSIZIONE ELLENICA NAUFRAGASSE, LEONARDINO DEL VECCHIO HA CONFERMATO DI ESSERE PRONTO: “NOI CI SIAMO” - “NOI” CHI? ESSENDO “QUEL RAGAZZO'' (COPY ELKANN), DEL TUTTO A DIGIUNO DI EDITORIA, I SOSPETTI DILAGANO SU CHI SI NASCONDE DIETRO LA CONTRO-OFFERTA CON RILANCIO DELL’AZIONISTA DELL’IMPERO DEL VECCHIO, IL CUI CEO MILLERI È STATO ISCRITTO NEL REGISTRO DEGLI INDAGATI CON CALTAGIRONE E LOVAGLIO, PER LA SCALATA DI MPS SU MEDIOBANCA-GENERALI - E DA TORINO, AVVISANO LE REDAZIONI IN RIVOLTA DI ROMA E TORINO DI STARE ATTENTI: DALLA PADELLA GRECA RISCHIANO DI FINIRE NELLA BRACE DI CHISSÀ CHI...

nietzsche e marx si danno la mano venditti meloni veneziani

VIDEO! “ATREJU E’ IL LUOGO IN CUI NIETZSCHE E MARX SI DAVANO LA MANO, COME DIREBBE ANTONELLO VENDITTI” – GIORGIA MELONI CITA “COMPAGNO DI SCUOLA”, IL BRANO DATATO 1975 DEL CANTAUTORE DI SINISTRA. OVVIAMENTE MARX E NIETZSCHE NON SI DIEDERO MAI LA MANO, NÉ AD ATREJU NÉ ALTROVE. CIÒ È STATO ANCHE IMMAGINATO NELL’ULTIMO LIBRO DI MARCELLO VENEZIANI “NIETZSCHE E MARX SI DAVANO LA MANO”. LO SCRITTORE IPOTIZZA COME MISE EN SCÈNE CHE LA SERA DEL 5 MAGGIO 1882 I DUE SI SIANO TROVATI IN UNA LOCANDA DI NIZZA (DOVE ENTRAMBI PASSARONO). NON SI CAPISCE BENE SE LA MELONI CI ABBIA CREDUTO DAVVERO – VIDEO

giorgia meloni balla ad atreju

GIORGIA, ER MEJO TACCO DI ATREJU! - ZOMPETTANDO COME UN MISIRIZZI, LA MELONI CAMALEONTE HA MESSO IN SCENA CIO' CHE SA FARE BENISSIMO: IL BAGAGLINO DI CORBELLERIE (''QUESTO È IL LUOGO IN CUI NIETZSCHE E MARX SI DANNO LA MANO'') E DI SFOTTO' SU ELLY SCHLEIN: "IL CAMPO LARGO L'ABBIAMO RIUNITO NOI... CON IL SUO NANNIMORETTIANO 'MI SI NOTA DI PIÙ SE VENGO O STO IN DISPARTE O SE NON VENGO PER NIENTE' HA FATTO PARLARE DI NOI" -UBRIACA DI SE' E DEI LECCAPIEDI OSPITI DI ATREJU, HA SCODELLATO DUE ORE DI PARACULISSIMA DEMAGOGIA: NULLA HA DETTO SU LAVORO, TASSE, SANITA', ECC - IDEM CON PATATE SULLA GUERRA RUSSIA-UCRAINA, SUL CONFLITTO STATI UNITI-EUROPA, SUL RUOLO DEL GOVERNO SU DIFESA E IL RIARMO EUROPEO - IN COMPENSO, HA STARNAZZATO DI VITTORIE DEL GOVERNO MA  GUARDANDOSI BENE DI CITARE MINISTRI O ALLEATI; SI E' INFERVORATA PER IL PARTITO MA NON RICORDA CHE L’HA FONDATO CON CROSETTO E LA RUSSA ('GNAZIO E' STATO DEL TUTTO OSCURATO AD ATREJU) - "GIORGIA! GIORGIA!", GRIDA LA FOLLA - OK, L'ABBIAMO CAPITO: C’È UNA PERSONA SOLA AL COMANDO. URGE UN BALCONE PER LA NUOVA MARCHESA DEL GRILLO - DAGOREPORT+VIDEO 

elly schlein pina picierno stefano bonaccini giorgio gori lorenzo guerini giuseppe conte pd

NAZARENO, ABBIAMO (PIU’ DI) UN PROBLEMA - L’ASSEMBLEA PD DI DOMANI RISCHIA DI TRASFORMARSI IN UN BOOMERANG PER SCHLEIN: I DELEGATI DISERTANO, A RIDOSSO DI NATALE, NESSUNO SPENDE SOLDI E TEMPO PER VENIRE NELLA CAPITALE AD ASCOLTARE UNA RELAZIONE SENZA DIBATTITO – LA MOSSA DEI PRETORIANI DI ELLY PER SCONGIURARE LA SALA VUOTA ED EVITARE IL CONFRONTO IMPIETOSO CON MELONI CHE CONTEMPORANEAMENTE FARA’ IL PIENO A ATREJU – SORGI: “BONACCINI ENTRERA’ IN MAGGIORANZA MA SE I RIFORMISTI NON DOVESSERO RICEVERE RASSICURAZIONI SULLE LISTE ELETTORALI, IL RISCHIO DI UNA EVENTUALE SCISSIONE, SI FAREBBE PIÙ CONCRETO…”