smart working coronavirus

SMART ATTACK! - NEL 2020 IL 17,5% DEGLI ATTACCHI HACKER A SISTEMI INFORMATICI AZIENDALI HA USATO FALLE NELLO SMART WORKING, CHE CON LA PANDEMIA E' CRESCIUTO ESPONENZIALMENTE - IL TELE-LAVORO  RENDE PIU' DIFFICILE LIBERARSI DEI MALWARE, E PER CADERE NELLA TRAPPOLA BASTA POCO: UNA PASSWORD SEMPLICE O LASCIATA IN CHIARO DA QUALCHE PARTE, UN CLIC SU UN LINK CHE SEMBRA AFFIDABILE, LA RISPOSTA TROPPO VELOCE A UN MESSAGGIO CHE CHIEDE DATI DI ACCESSO...

Bruno Ruffilli per "la Stampa"

 

smart working 5

Tutto ciò che è connesso si può hackerare: ogni rete ha un punto debole dove si può entrare. Ci vuole solo tempo, denaro, potenza di calcolo, e magari un po' di fortuna, perché quello che non riesce con la forza a volte si ottiene grazie all'errore umano.

 

A seconda delle fonti, infatti, si stima che tra il 90 e il 95 per cento degli attacchi informatici siano possibili grazie a un errore: una password eccessivamente semplice o lasciata in chiaro da qualche parte, magari sul pc del lavoro, un clic su un link che pare affidabile, la risposta troppo veloce a un messaggio che chiede i dati di accesso, e così via.

 

ATTACCO HACKER

Anche l'attacco al sistema vaccinale della Regione Lazio nasce verosimilmente da un errore: il malware sarebbe entrato in circolo dalla postazione di un dipendente che lavorava in remoto. E che forse ha davvero cliccato un link o scaricato un allegato in buona fede.

 

Da lì si è fatto strada il ransomware; inizialmente si è parlato di Lockbit 2.0, ma ieri sera ha cominciato a circolare la voce che potrebbe trattarsi di Ransom.EXX. La gang omonima ha una storia di attacchi di alto profilo, tra cui le reti governative del Brasile, il Texas Department of Transportation, Konica Minolta, IPG Photonics e CNT dell'Ecuador.

 

Salute Lazio

Secondo uno studio recente, nel 2020 il 17,5% degli attacchi a sistemi informatici aziendali hanno sfruttato falle nel telelavoro, che con la pandemia è cresciuto esponenzialmente. E ha reso più difficile anche liberarsi dal malware: per identificare e tamponare le violazioni, infatti, le aziende con oltre la metà dei dipendenti fuori sede impiegano 58 giorni in più rispetto a quelle dove i lavoratori si collegano direttamente alla rete locale.

 

Attacco hacker

Che sia stata colpita la sola Regione Lazio, o attaccato un fornitore, come pare più probabile, fa riflettere la circostanza rivelata ieri dall'assessore alla Sanità del Lazio Alessio D'Amato ad Italian Tech, l'hub di tecnologia del Gruppo Gedi: «È stato criptato anche il backup dei dati ed è l'elemento più grave. I dati non sono stati violati ma sono stati immobilizzati. Siamo in guerra, come sotto un bombardamento. Si contano gli edifici che stanno in piedi e quelli che sono crollati».

 

HACKER RUSSI

In caso di emergenza, i sistemi informatici hanno di solito un sistema di backup, ossia di copia dei dati, che vengono costantemente aggiornati: se non è disponibile il primo database, se ne può usare uno di riserva. Stavolta anche il secondo è stato reso inutilizzabile, segno o di una grande capacità tecnica degli hacker, o, più probabilmente, di qualche debolezza nel sistema della Regione Lazio.

 

Nelle ultime ore sono state fatte molte ipotesi sull'origine del ransomware, fino a ipotizzare un attacco supply chain (la filiera di fornitura) originato dalla compromissione di un'azienda informatica che lavora con la Regione attraverso le sue controllate e partecipate. Una tesi smentita da un altro dei partecipanti alla diretta di Italian Tech: Paolo Pandozy di Engineering, il quale ha ricordato come prima dell'evento di sabato notte anche la sua azienda era stata nel mirino dei criminali informatici: «Il 30 luglio sono stati identificati tentativi di attività non autorizzate su alcuni sistemi aziendali da parte di una credenziale utente», ha detto citando una nota di Engineering.

 

hacker

«Le immediate verifiche hanno confermato la non liceità delle operazioni e il non riconoscimento da parte dell'utente di tali tentativi, così bloccati sul nascere. A titolo cautelativo abbiamo immediatamente esteso all'intero gruppo Engineering il doppio fattore di autenticazione al fine di elevare ulteriormente il livello di sicurezza. (...) Tutte le analisi e gli approfondimenti effettuati escludono una correlazione tra quanto descritto e gli eventi che riguardano la Regione Lazio».

 

hacker russi

Stupisce un po' che il doppio fattore di autenticazione arrivi solo ora: è una pratica comune per chiunque voglia scaricare un'app o accedere a Facebook in sicurezza. Le indagini intanto procedono e non è da escludere che l'entità dell'attacco sia più ampia di quanto noto finora.

 

Mentre le informazioni puntuali e attendibili sono ancora scarse, un dato pare certo: per la sicurezza informatica in Italia si è fatto finora troppo poco, preferendo il più delle volte scaricare sugli hacker la colpa di errori e debolezze strutturali che si trascinano da anni.

Ultimi Dagoreport

tilman fertitta yacht boardwalk

FERTITTA, CARO CI COSTI! – L’AMBASCIATORE DI TRUMP IN ITALIA CONTINUA IL SUO GIRO DEL MEDITERRANEO IN YACHT, CHE COSTEREBBE ALLO STATO ITALIANO LA SOMMETTA DI 115MILA EURO AL GIORNO, PER SCORTA E SICUREZZA, PER UN TOTALE DI OLTRE 5 MILIONI (IL TOUR INIZIATO IL 13 GIUGNO A CIVITAVECCHIA SI CONCLUDERA’ IN SARDEGNA A META’ AGOSTO) – NELLE SCORSE SETTIMANE IL FIGLIO DELL'AMBASCIATORE, PATRICK FERTITTA, AVREBBE INIZIATO A STUDIARE IL "DOSSIER LAZIO" IN VISTA DI UNA PROPOSTA DI ACQUISIZIONE DEL CLUB DI LOTITO - L'EMISSARIO DI TRUMP, TEXANO CON ANTENATI SICILIANI, È TRA I BUSINESSMEN PIÙ RICCHI D'AMERICA: 11 MILIARDI DI PATRIMONIO, CONTROLLA UN COLOSSO DELLA RISTORAZIONE E CASINÒ, È PROPRIETARIO DEGLI HOUSTON ROCKETS, FRANCHIGIA DI BASKET NBA, ACQUISITI PER 2,2 MILIARDI....

sara soldati leonardo maria del vecchio

DAGOREPORT - A LEONARDINO DEL VECCHIO NON BASTAVANO GLI INFINITI SCAZZI FAMILIARI, NÉ IL RINVIO A GIUDIZIO PER IL DOSSIERAGGIO DEI CYBER-SPIONI DI ‘’EQUALIZE’’. ORA, PER LA SERIE “ANCHE I RICCHI PIANGONO”, SI RITROVA SULLA CAPOCCIA UNA QUERELA PER ‘’VIOLENZA PRIVATA’’ E UNA DENUNCIA PER ‘’SOTTRAZIONE DI MINORE’’, PRESENTATA DALLA MODELLA E INFLUENCER SARA SOLDATI, MADRE DI BIANCA, LA BAMBINA DI UN ANNO NATA DALLA LORO RELAZIONE - MALGRADO UN DOVIZIOSO ASSEGNO MENSILE (50MILA EURO?) ALLA SOLDATI, CHE LA TRISTE ISTORIA SAREBBE FINITA A PESCI IN FACCIA ERA FACILMENTE PREVEDIBILE, ALMENO DA UN MESE, DA QUANDO LEONARDINO GLI AVEVA BLOCCATO LE CARTE DI CREDITO - ESSENDO LE DISGRAZIE COME LE CILIEGIE, UNA TIRA L’ALTRA, IL LEGALE DELLA MODELLA E’ L’IMMANCABILE ANNAMARIA BERNARDINI DE PACE, UN “MASTINO CON LA TOGA” CHE DI SICURO FARÀ VEDERE I SORCI VERDI A LEONARDINO…

roberto vannacci giorgia meloni

DAGOREPORT - L’ESPLOSIVA DISCESA IN CAMPO DI ROBERTO VANNACCI STA FOTTENDO L’ARMATA BRANCA-MELONI – SENZA FUTURO NAZIONALE, IL CENTRODESTRA NON SOLO RISCHIA DI PERDERE PALAZZO CHIGI MA DEVE DIRE ADDIO AL SOGNO DI ESPUGNARE ROMA E MILANO ALLE COMUNALI DELLA PRIMAVERA 2027 - I DATI DEGLI ULTIMI SONDAGGI RISERVATI REGISTRANO QUANTO VANNACCI STIA PRENDENDO PIEDE, A SPESE DI FDI, A MILANO (7/8%) E A ROMA (6,8%) – SENTITA PUZZA DI SCONFITTA, LA RUSSA, DA QUEL POLITICO SCALTRO ED ESPERTO CHE È, HA SCARICATO LUPI E BALILLA, MOLLANDO LA PATATA BOLLENTE DELLA SCELTA DEL CANDIDATO NELLE MANINE DELLE SORELLE MELONI – A ROMA LA SCELTA DELLO SFIDANTE DI GUALTIERI SARÀ SVELATA SOLO ALL’INDOMANI DEL RITIRO DELL’INDIGESTA AUTO-CANDIDATURA DI FABIO RAMPELLI. L’ARDUO INCARICO DI FAR TORNARE SUI SUOI PASSI L’INGOMBRANTE EX TUTOR DI GRAN PARTE DEI MELONIANI OGGI AL POTERE, È STATO AFFIDATO A FRANCESCO LOLLOBRIGIDA, TORNATO IN GRAN SPOLVERO…

giorgia meloni marina berlusconi antonio tajani

DAGOREPORT – A PALAZZO CHIGI ALEGGIA DAVVERO UN CLIMA DA FINE IMPERO - AL VERTICE DI MARTEDÌ SCORSO IL NERVOSISMO DI GIORGIA MELONI HA SUPERATO LA SOGLIA DI GUARDIA, ACCUSANDO PESANTEMENTE SALVINI E TAJANI DI “TRADIMENTO” SULLE PREFERENZE (SE L’EMENDAMENTO VENISSE BOCCIATO ANCHE AL SENATO, LA “SFI-DUCETTA” DELLA CAMERA DIVENTEREBBE UNA CATASTROFICA "SFI-DUCIONA") - IL LEGHISTA HA SUBITO SMOLLATO LA PATATONA BOLLENTE SU FORZA ITALIA. L’EX MONARCHICO DI FERENTINO, FINO A IERI FEDELE ‘’CAMERIERE’’ DELLA DUCETTA, HA RIFILATO IL SOLITO BLA BLA DI SUPERCAZZOLE CON SCAPPELLAMENTO AI “VALORI DEL BERLUSCONISMO DA DIFENDERE'' – LA VERITÀ È CHE NÉ SALVINI NÉ TAJANI RIESCONO A CONTROLLARE I LORO PARLAMENTARI, AL PUNTO CHE LA MELONI, DISPERATA, AVREBBE CHIAMATO MARINA BERLUSCONI - LIQUIDATA DALLA ''CAVALIERA'' CON “NON HO AUTORITÀ SULLE SCELTE DEL PARTITO”, “IO SO’ GIORGIA” AVREBBE CHIUSO CON UN MINACCIOSO: “ME LO RICORDERÒ…”

ministero della giustizia giusi bartolozzi

FLASH – LA “ZARINA” È SEMPRE DI CASA A VIA ARENULA! PARE CHE QUESTA MATTINA GIUSI BARTOLOZZI, EX CAPO DI GABINETTO DI CARLO NORDIO, GIUBILATA DA MELONI DOPO LA SCONFITTA AL REFERENDUM, SIA TORNATA A FAR VISITA AI SUOI EX COLLEGHI AL MINISTERO DELLA GIUSTIZIA. E NON SAREBBE LA PRIMA VOLTA, NELLE ULTIME SETTIMANE – LA BARTOLOZZI, A QUANTO SPIFFERANO GLI “ADDETTI AI LIVORI”, SI SAREBBE INTRATTENUTA CON IL VICE-CAPO DI GABINETTO DEL MINISTERO DELLA GIUSTIZIA, VITTORINO CORASANITI, E CON LA RESPONSABILE DEL DIPARTIMENTO DELL’ORGANIZZAZIONE GIUDIZIARIA, LINA DI DOMENICO. DI COSA DOVEVANO PARLARE I DUE FUNZIONARI CON L'EX CAPETTA DI VIA ARENULA?