smart working coronavirus

SMART ATTACK! - NEL 2020 IL 17,5% DEGLI ATTACCHI HACKER A SISTEMI INFORMATICI AZIENDALI HA USATO FALLE NELLO SMART WORKING, CHE CON LA PANDEMIA E' CRESCIUTO ESPONENZIALMENTE - IL TELE-LAVORO  RENDE PIU' DIFFICILE LIBERARSI DEI MALWARE, E PER CADERE NELLA TRAPPOLA BASTA POCO: UNA PASSWORD SEMPLICE O LASCIATA IN CHIARO DA QUALCHE PARTE, UN CLIC SU UN LINK CHE SEMBRA AFFIDABILE, LA RISPOSTA TROPPO VELOCE A UN MESSAGGIO CHE CHIEDE DATI DI ACCESSO...

Bruno Ruffilli per "la Stampa"

 

smart working 5

Tutto ciò che è connesso si può hackerare: ogni rete ha un punto debole dove si può entrare. Ci vuole solo tempo, denaro, potenza di calcolo, e magari un po' di fortuna, perché quello che non riesce con la forza a volte si ottiene grazie all'errore umano.

 

A seconda delle fonti, infatti, si stima che tra il 90 e il 95 per cento degli attacchi informatici siano possibili grazie a un errore: una password eccessivamente semplice o lasciata in chiaro da qualche parte, magari sul pc del lavoro, un clic su un link che pare affidabile, la risposta troppo veloce a un messaggio che chiede i dati di accesso, e così via.

 

ATTACCO HACKER

Anche l'attacco al sistema vaccinale della Regione Lazio nasce verosimilmente da un errore: il malware sarebbe entrato in circolo dalla postazione di un dipendente che lavorava in remoto. E che forse ha davvero cliccato un link o scaricato un allegato in buona fede.

 

Da lì si è fatto strada il ransomware; inizialmente si è parlato di Lockbit 2.0, ma ieri sera ha cominciato a circolare la voce che potrebbe trattarsi di Ransom.EXX. La gang omonima ha una storia di attacchi di alto profilo, tra cui le reti governative del Brasile, il Texas Department of Transportation, Konica Minolta, IPG Photonics e CNT dell'Ecuador.

 

Salute Lazio

Secondo uno studio recente, nel 2020 il 17,5% degli attacchi a sistemi informatici aziendali hanno sfruttato falle nel telelavoro, che con la pandemia è cresciuto esponenzialmente. E ha reso più difficile anche liberarsi dal malware: per identificare e tamponare le violazioni, infatti, le aziende con oltre la metà dei dipendenti fuori sede impiegano 58 giorni in più rispetto a quelle dove i lavoratori si collegano direttamente alla rete locale.

 

Attacco hacker

Che sia stata colpita la sola Regione Lazio, o attaccato un fornitore, come pare più probabile, fa riflettere la circostanza rivelata ieri dall'assessore alla Sanità del Lazio Alessio D'Amato ad Italian Tech, l'hub di tecnologia del Gruppo Gedi: «È stato criptato anche il backup dei dati ed è l'elemento più grave. I dati non sono stati violati ma sono stati immobilizzati. Siamo in guerra, come sotto un bombardamento. Si contano gli edifici che stanno in piedi e quelli che sono crollati».

 

HACKER RUSSI

In caso di emergenza, i sistemi informatici hanno di solito un sistema di backup, ossia di copia dei dati, che vengono costantemente aggiornati: se non è disponibile il primo database, se ne può usare uno di riserva. Stavolta anche il secondo è stato reso inutilizzabile, segno o di una grande capacità tecnica degli hacker, o, più probabilmente, di qualche debolezza nel sistema della Regione Lazio.

 

Nelle ultime ore sono state fatte molte ipotesi sull'origine del ransomware, fino a ipotizzare un attacco supply chain (la filiera di fornitura) originato dalla compromissione di un'azienda informatica che lavora con la Regione attraverso le sue controllate e partecipate. Una tesi smentita da un altro dei partecipanti alla diretta di Italian Tech: Paolo Pandozy di Engineering, il quale ha ricordato come prima dell'evento di sabato notte anche la sua azienda era stata nel mirino dei criminali informatici: «Il 30 luglio sono stati identificati tentativi di attività non autorizzate su alcuni sistemi aziendali da parte di una credenziale utente», ha detto citando una nota di Engineering.

 

hacker

«Le immediate verifiche hanno confermato la non liceità delle operazioni e il non riconoscimento da parte dell'utente di tali tentativi, così bloccati sul nascere. A titolo cautelativo abbiamo immediatamente esteso all'intero gruppo Engineering il doppio fattore di autenticazione al fine di elevare ulteriormente il livello di sicurezza. (...) Tutte le analisi e gli approfondimenti effettuati escludono una correlazione tra quanto descritto e gli eventi che riguardano la Regione Lazio».

 

hacker russi

Stupisce un po' che il doppio fattore di autenticazione arrivi solo ora: è una pratica comune per chiunque voglia scaricare un'app o accedere a Facebook in sicurezza. Le indagini intanto procedono e non è da escludere che l'entità dell'attacco sia più ampia di quanto noto finora.

 

Mentre le informazioni puntuali e attendibili sono ancora scarse, un dato pare certo: per la sicurezza informatica in Italia si è fatto finora troppo poco, preferendo il più delle volte scaricare sugli hacker la colpa di errori e debolezze strutturali che si trascinano da anni.

Ultimi Dagoreport

thiel olah papa leone xiv prevost

DAGOREPORT - COME MAI PETER THIEL TORNA A CIANCIARE DI ANTI CRISTO A ROMA? - A FAR GIRARE I NEURONI DEL CAVALIERE DELLA TECNODESTRA AMERICANA È STATA LA SCELTA DI PAPA LEONE XIV DI INVITARE IL CO-FONDATORE DI ANTHROPIC, CHRISTOPHER OLAH, ALLA PRESENTAZIONE DELL’ENCICLICA “MAGNIFICA HUMANITAS” -PER QUESTO, L'ARROGANTE TECH-PARAGURU DEL MONDO MAGA HA DECISO DI FAR ORGANIZZARE UNA NUOVA "CROCIATA" A ROMA (APPUNTAMENTO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA) - THIEL TORNA NELLA CITTA' ETERNA DOPO CHE, LO SCORSO MARZO, IL SUO CICLO DI CONFERENZE ERA STATO SNOBBATO SIA DAL GOVERNO MELONI, SIA DAI QUATTRO SCAPPATI DI CASA DELL’EGEMONIA CULTURALE DI DESTRA...

palantir papa leone xiv enciclica magnifica humanitas peter thiel

PALANTIR SBARCA A ROMA! – PETER THIEL, L’ESEGETA DELL’ANTICRISTO, TORNA NELLA CAPITALE PER SFIDARE L’ENCICLICA “MAGNIFICA HUMANITAS” DI PAPA LEONE XIV SUI PERICOLI DELL’INTELLIGENZA ARTIFICIALE: L’APPUNTAMENTO È FISSATO PER L’11 GIUGNO ALLE 14:30, AL SALONE BORROMINI ALLA BIBLIOTECA VALLICELLIANA – TRA I SELEZIONATISSIMI ORATORI C’È IL GURU DELLA TECNODESTRA AMERICANA ANDREA VENANZONI, IL “TECNOEVANGELISTA”  DAN CALINESCU, IL COSTITUZIONALISTA ALESSANDRO STERPA – L’EVENTO, DAL TITOLO “MAGNIFICA HUMANITAS. LO SGUARDO DELLA CHIESA SULL’INTELLIGENZA ARTIFICIALE”, È ORCHESTRATO DALL’ASSOCIAZIONE CULTURALE VINCENZO GIOBERTI, CHE AVEVA GIÀ PORTATO A ROMA LO SCORSO MARZO THIEL A SPROLOQUIARE SULL'ANTICRISTO – SARÀ IL PRIMO SCONTRO FRONTALE TRA LA TECNODESTRA AMERICANA, CONVINTA CHE LA PACE SI OTTENGA A COLPI DI DRONI E SORVEGLIANZA PREDITTIVA, E LA CHIESA CHE VUOLE DISARMARE GLI ALGORITMI – LA SILICON VALLEY PROVERÀ A SPIEGARE A DIO COME SI GESTISCE IL PARADISO DEI DATI... (PENSA TU CHE COJONI: SE LA CHIESA ESISTE DA DUEMILA ANNI, CI SARA' UN MOTIVO...)

andrea orcel risiko friedrich merz unicredit commerzbank

DAGOREPORT - IL MURO ERETTO DA COMMERZBANK CONTRO UNICREDIT INIZIA A MOSTRARE LE PRIME CREPE – DOPO L’ANNUNCIO BY ANDREA ORCEL DEL SUPERAMENTO DELLA SOGLIA DEL 30% (E DEL 50 CONTANDO I DERIVATI), LA SECONDA BANCA TEDESCA HA CHIESTO L’AVVIO DI UN’INDAGINE ALLA BAFIN, LA CONSOB DI FRANCOFORTE. MA LA MOSSA PUÒ SOLO RALLENTARE, NON FERMARE L’OPERAZIONE – LO STESSO CANCELLIERE TEDESCO, FRIEDRICH MERZ, CHE PRIMA PARLAVA DI “ACQUISIZIONE OSTILE NON ACCETTABILE”, AVREBBE CAMBIATO IDEA DOPO LE INTERLOCUZIONI CON I GRANDI FONDI INTERNAZIONALI. PRESTO MERZ POTREBBE INCONTRARE ORCEL. E ANCHE IL FRONTE ANTI-ITALIA DEI SINDACATI TEDESCHI STAREBBE PERDENDO QUOTA – IL SEMPRE PIÙ VISPO ORCEL ACCELERA LA TRATTATIVA PER IL RISPARMIO GESTITO CON IL CEO DI GENERALI, PHILIPPE DONNET. UNA VOLTA FATTO BINGO! POTRÀ TORNARE CON LA CORONA D’ALLORO A ROMA E PRENDERE A PERNACCHIE I SALVINI E GIORGETTI CHE LIQUIDARONO UNICREDIT COME “BANCA STRANIERA” STOPPANDO CON IL GOLDEN POWER LA CONQUISTA DEL “LORO” BANCO BPM…

sydney sweeney euphoria

BASTA STRONZATE! LA FIGA E' IN VENDITA. STA A TE. DECIDI TE. IL MERCATO DELLA CARNE E' APERTO. 7 GIORNI SU 7. IL PREZZO LO FAI TU - LE DONNE CHE VENDONO IL LORO CORPO SU ONLYFANS NON SONO SEMPRE DISPERATE. ANZI: SPESSO LO FANNO PERCHÉ LO VOGLIONO – DA “EUPHORIA” A “MARGO HA PROBLEMI DI SOLDI”, HOLLYWOOD HA SCOPERTO LE PIATTAFORME HARD A PAGAMENTO, MA PRESENTA SEMPRE LA SOLITA STORIELLA DELLO “STRUMENTO DI RISCATTO” PER POVERE DISPERATE – BARBARA COSTA: “SI TEME A DIRE CHE IL PORNO LO SI FA PER PERSONALE SCELTA DI LUSSURIA, FETISH, NINFOMANIA - NELLE SERIE TV, SE VENDI FIGA, VAI PUNITA. IL SENSO DI COLPA CI DEVE STARE. SE VOLESSERO ILLUSTRARE UNA PUR PORZIONE DI REALTÀ, QUESTE SERIE TV DOVREBBERO FAR DIRE AI PERSONAGGI CHE LORO VENDONO FIGA, SU ONLYFANS, PERCHÉ… MI VA E CI STA. PERCHÉ NON C’HO VOGLIA DI FARE ALTRO. NON HO ALTRI TALENTI. NON VOGLIO SUDARE ALTRIMENTI. E PERCHÉ PIÙ DI TUTTO VOGLIO I SOLDI - IL DENARO È IL VALORE CHE FA E TI DÀ (E SE LA VUOI) MORALITÀ. L’UNICA SOSTENIBILE..." - VIDEO

luigi lovaglio mps mediobanca

DAGOREPORT - MENTRE I GIORNALONI GIÀ SI BALOCCANO SUL RISIKO BANCARIO PROSSIMO MPS-BANCO BPM, NESSUNO SI DOMANDA CHE FINE HA FATTO L’INTEGRAZIONE (PREVISTA PER IL 3 GIUGNO) TRA LA BANCA SENESE E MEDIOBANCA (CHE HA IN PANCIA IL TESORETTO DEL 13% DI GENERALI) - CHE DIAVOLO DI DUBBI E PERPLESSITÀ SONO SORTI TRA I SOCI (DELFIN, BPM, FONDI INTERNAZIONALI, ETC.) CHE HANNO INASPETTATAMENTE APPOGGIATO IL RITORNO ALLA GUIDA DI MONTEPASCHI DI LUIGI LOVAGLIO, L’AD LICENZIATO PER GIUSTA CAUSA, DOPO AVER GESTITO LA VITTORIOSA SCALATA A MEDIOBANCA? - C’È CHI ACCENNA AI FONDI (BLACKROCK, NORGES, ETC.) CHE SAREBBERO PERPLESSI SULLE SINERGIE CHE SCATURIRANNO DALL’INTEGRAZIONE DELLE DUE BANCHE - C’È CHI METTE DI MEZZO I TEMPI ‘’AVVENTATI’’ PER PORTARE IN PORTO UN’OPERAZIONE CHE DEVE OTTENERE L’APPROVAZIONE DEI DUE/TERZI DELL’ASSEMBLEA MPS – UNA MOSSA CHE LOVAGLIO SA BENE CHE NON PUÒ PERDERE: IN CASO DI BOCCIATURA, DOVREBBE DIMETTERSI - (CHISSA' POI COME VA FINIRE L’INCHIESTA DELLA PROCURA DI MILANO SUL PRESUNTO CONCERTO RELATIVO ALL’OPS DI MPS SU MEDIOBANCA, IN CUI SONO INDAGATI CALTA-MILLERI-LOVAGLIO...)

elly schlein giorgia meloni taruffi bonafoni de luca bonaccini

LA NUOVA LEGGE ELETTORALE PROPOSTA DA MELONI HA UN COMPLICE SEGRETO: ELLY SCHLEIN - OLTRE ALL’OBBLIGO PER UNA COALIZIONE DI INDICARE IL NOME DEL CANDIDATO PREMIER (ELLY E' SICURA DI BATTERE CONTE ALLE PRIMARIE), C’È UN NODO CHE STA SPACCANDO I PARTITI: LE PREFERENZE – IL “MELONELLUM”, CHE AVEVA ELIMINATO LA PREFERENZE PER "RESTITUIRE SOVRANITÀ" AGLI ELETTORI, TOGLIENDO POTERE AI CACICCHI E A FAVORE DELLE "NOMINE DALL'ALTO" DELLE SEGRETERIE NEI LISTINI BLOCCATI, È STATO BOCCIATO DA FORZA ITALIA E LEGA! - BRUTTO SCHIAFFO PER SCHLEIN CHE HA L'AMBIZIONE SFRENATA DI RIEMPIRE LE LISTE CON CANDIDATI A SUA IMMAGINE E SOMIGLIANZA - MA I RISULTATI DELLE AMMINISTRATIVE RACCONTANO UN’ALTRA STORIA: NEI COMUNI VINCONO CANDIDATI CHE NON NASCONO CON PD-ELLY, NON PARLANO IL SUO LINGUAGGIO DI SUPERCAZZOLE CON SCAPPELLAMENTO A SINISTRA E, IN MOLTI CASI, NON APPARTENGONO NEMMENO AL PERIMETRO DEL “CAMPO LARGO” TEORIZZATO DALLA SEGRETARIA - SE IL SISTEMA DELLE "LISTE BLOCCATE" DOVESSE ANDARE IN PORTO CHI PORTERÀ I VOTI AL PD, I CARNEADI DI ELLY: BONAFONI, TARUFFI, CHIARA BRAGA?