smart working coronavirus

SMART ATTACK! - NEL 2020 IL 17,5% DEGLI ATTACCHI HACKER A SISTEMI INFORMATICI AZIENDALI HA USATO FALLE NELLO SMART WORKING, CHE CON LA PANDEMIA E' CRESCIUTO ESPONENZIALMENTE - IL TELE-LAVORO  RENDE PIU' DIFFICILE LIBERARSI DEI MALWARE, E PER CADERE NELLA TRAPPOLA BASTA POCO: UNA PASSWORD SEMPLICE O LASCIATA IN CHIARO DA QUALCHE PARTE, UN CLIC SU UN LINK CHE SEMBRA AFFIDABILE, LA RISPOSTA TROPPO VELOCE A UN MESSAGGIO CHE CHIEDE DATI DI ACCESSO...

Bruno Ruffilli per "la Stampa"

 

smart working 5

Tutto ciò che è connesso si può hackerare: ogni rete ha un punto debole dove si può entrare. Ci vuole solo tempo, denaro, potenza di calcolo, e magari un po' di fortuna, perché quello che non riesce con la forza a volte si ottiene grazie all'errore umano.

 

A seconda delle fonti, infatti, si stima che tra il 90 e il 95 per cento degli attacchi informatici siano possibili grazie a un errore: una password eccessivamente semplice o lasciata in chiaro da qualche parte, magari sul pc del lavoro, un clic su un link che pare affidabile, la risposta troppo veloce a un messaggio che chiede i dati di accesso, e così via.

 

ATTACCO HACKER

Anche l'attacco al sistema vaccinale della Regione Lazio nasce verosimilmente da un errore: il malware sarebbe entrato in circolo dalla postazione di un dipendente che lavorava in remoto. E che forse ha davvero cliccato un link o scaricato un allegato in buona fede.

 

Da lì si è fatto strada il ransomware; inizialmente si è parlato di Lockbit 2.0, ma ieri sera ha cominciato a circolare la voce che potrebbe trattarsi di Ransom.EXX. La gang omonima ha una storia di attacchi di alto profilo, tra cui le reti governative del Brasile, il Texas Department of Transportation, Konica Minolta, IPG Photonics e CNT dell'Ecuador.

 

Salute Lazio

Secondo uno studio recente, nel 2020 il 17,5% degli attacchi a sistemi informatici aziendali hanno sfruttato falle nel telelavoro, che con la pandemia è cresciuto esponenzialmente. E ha reso più difficile anche liberarsi dal malware: per identificare e tamponare le violazioni, infatti, le aziende con oltre la metà dei dipendenti fuori sede impiegano 58 giorni in più rispetto a quelle dove i lavoratori si collegano direttamente alla rete locale.

 

Attacco hacker

Che sia stata colpita la sola Regione Lazio, o attaccato un fornitore, come pare più probabile, fa riflettere la circostanza rivelata ieri dall'assessore alla Sanità del Lazio Alessio D'Amato ad Italian Tech, l'hub di tecnologia del Gruppo Gedi: «È stato criptato anche il backup dei dati ed è l'elemento più grave. I dati non sono stati violati ma sono stati immobilizzati. Siamo in guerra, come sotto un bombardamento. Si contano gli edifici che stanno in piedi e quelli che sono crollati».

 

HACKER RUSSI

In caso di emergenza, i sistemi informatici hanno di solito un sistema di backup, ossia di copia dei dati, che vengono costantemente aggiornati: se non è disponibile il primo database, se ne può usare uno di riserva. Stavolta anche il secondo è stato reso inutilizzabile, segno o di una grande capacità tecnica degli hacker, o, più probabilmente, di qualche debolezza nel sistema della Regione Lazio.

 

Nelle ultime ore sono state fatte molte ipotesi sull'origine del ransomware, fino a ipotizzare un attacco supply chain (la filiera di fornitura) originato dalla compromissione di un'azienda informatica che lavora con la Regione attraverso le sue controllate e partecipate. Una tesi smentita da un altro dei partecipanti alla diretta di Italian Tech: Paolo Pandozy di Engineering, il quale ha ricordato come prima dell'evento di sabato notte anche la sua azienda era stata nel mirino dei criminali informatici: «Il 30 luglio sono stati identificati tentativi di attività non autorizzate su alcuni sistemi aziendali da parte di una credenziale utente», ha detto citando una nota di Engineering.

 

hacker

«Le immediate verifiche hanno confermato la non liceità delle operazioni e il non riconoscimento da parte dell'utente di tali tentativi, così bloccati sul nascere. A titolo cautelativo abbiamo immediatamente esteso all'intero gruppo Engineering il doppio fattore di autenticazione al fine di elevare ulteriormente il livello di sicurezza. (...) Tutte le analisi e gli approfondimenti effettuati escludono una correlazione tra quanto descritto e gli eventi che riguardano la Regione Lazio».

 

hacker russi

Stupisce un po' che il doppio fattore di autenticazione arrivi solo ora: è una pratica comune per chiunque voglia scaricare un'app o accedere a Facebook in sicurezza. Le indagini intanto procedono e non è da escludere che l'entità dell'attacco sia più ampia di quanto noto finora.

 

Mentre le informazioni puntuali e attendibili sono ancora scarse, un dato pare certo: per la sicurezza informatica in Italia si è fatto finora troppo poco, preferendo il più delle volte scaricare sugli hacker la colpa di errori e debolezze strutturali che si trascinano da anni.

Ultimi Dagoreport

procuratore milano viola procura milano luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps giorgia meloni

DAGOREPORT - SDENG! ANCHE IL ‘’SOVRANISMO BANCARIO’’ È FINITO NEL CESTINO DELLE CAZZATE DELL’ARMATA BRANCA-MELONI – A CANCELLARE IL DISEGNO DEL ‘GRANDE POLO DEL RISPARMIO TRICOLORE', A CAVALLO DI CALTAGIRONE & C., OBIETTIVO GLI 800 MILIARDI DI GENERALI, CI HANNO PENSATO IN TANTI: DALLE PERPLESSITÀ DI BCE ALLA CONTRARIETÀ DEI FONDI INTERNAZIONALI PER LA LEGGE CAPITALI (RIVELATASI UN BOOMERANG PER CALTA CHE L’AVEVA ISPIRATA) - MA IL RIBALTONE NON SAREBBE AVVENUTO SENZA L’ENTRATA IN CAMPO DELLA PROCURA DI MILANO - L’ISCRIZIONE NEL REGISTRO DEGLI INDAGATI DI CALTA-MILLERI-LOVAGLIO PER PRESUNTO “CONCERTO OCCULTO” SULLA SCALATA DI MEDIOBANCA, IN DUPLEX CON LA BIZZARRA VENDITA “OVERNIGHT” DEL 15% DI MPS DA PARTE DEL TESORO DI GIORGETTI, E' STATO IL PRIMO SEGNALE DI ALLARME PER I GENI DI PALAZZO CHIGI PER I POSSIBILI (E AMARI) STRASCICHI GIUDIZIARI - MA LA GOCCIA CHE HA FATTO INFINE TRABOCCARE IL VASO, SPINGENDO MELONI, DELFIN E BPM AD ABBANDONARE AL SUO DESTINO L’EX ALLEATO CALTARICCONE, È STATA LA VITTORIA DEL “NO” AL REFERENDUM, SENZA LA QUALE L’INCHIESTA DELLA PROCURA DI MILANO CHISSA' IN QUALE CASSETTO SAREBBE FINITA...

giorgia meloni trump viviana mazza netanyahu

DAGOREPORT – PERCHÈ È PIÙ FACILE PARLARE CON L’UOMO PIÙ POTENTE (E DEMENTE) DEL MONDO CHE CON GIORGIA MELONI? - PORRE UNA DOMANDINA ALLA "PONTIERA IMMAGINARIA" DEI DUE MONDI È PRATICAMENTE IMPOSSIBILE, MENTRE CON TRUMP BASTA UNO SQUILLO O UN WHATSAPP E QUELLO…RISPONDE – L'INTERVISTA-SCOOP AL DEMENTE-IN-CAPO, CHE LIQUIDA COME UNA SGUATTERA DEL GUATEMALA LA PREMIER DELLA GARBATELLA, REA DI AVER RESPINTO L'INAUDITO ATTACCO A PAPA LEONE, NON E' FRUTTO DI CHISSA' QUALE STRATEGIA DI COMUNICAZIONE DELLA CASA BIANCA, MA SOLO DELLA DETERMINAZIONE GIORNALISTICA DELL'INVIATA DEL "CORRIERE", VIVIANA MAZZA, CHE L'HA TAMPINATO E SOLLECITATO AD APRIRE LE VALVOLE – E' PASSATO INVECE QUASI INOSSERVATO IL SILENZIO SPREZZANTE DI NETANYAHU VERSO MELONI CHE HA FINALMENTE TROVATO IL CORAGGIO DI SOSPENDERE IL PATTO DI DIFESA ITALIA-ISRAELE - TRA UN BOMBARDAMENTO E L'ALTRO DEL LIBANO, IL GOVERNO DI TEL AVIV HA DELEGATO UN FUNZIONARIO DI TERZO LIVELLO PER AVVERTIRE CHE “L’ITALIA HA MOLTO PIÙ BISOGNO DI NOI DI QUANTO NOI ABBIAMO BISOGNO DI LORO''...

marina berlusconi antonio tajani giorgia meloni pier silvio nicola porro paolo del debbio tommaso cerno

DAGOREPORT - MARINA BERLUSCONI NON È MICA SODDISFATTA: AVREBBE VOLUTO I SUOI FEDELISSIMI BERGAMINI E ROSSELLO COME CAPOGRUPPO, MA HA DOVUTO ACCETTARE UNA MEDIAZIONE CON IL LEADER DI FORZA ITALIA, NONCHE' MINISTRO DEGLI ESTERI E VICE PREMIER, ANTONIO TAJANI - LA CACCIATA DEL CONSUOCERO BARELLI, L'AMEBA CIOCIARO NON L'HA PRESA PER NIENTE BENE: AVREBBE INFATTI MINACCIATO ADDIRITTURA LE DIMISSIONI E CONSEGUENTE CADUTA DEL GOVERNO MELONI – AL CENTRO DELLA PARTITA TRA LA FAMIGLIA BERLUSCONI E QUELLO CHE RESTA DI TAJANI, C’È IL SACRO POTERE DI METTERE MANO ALLE LISTE DEI CANDIDATI ALLE POLITICHE 2027 – PIER SILVIO SUPPORTA LA SORELLA E CERCA DI “BONIFICARE” LA RETE(4) DEI MELONIANI DI MEDIASET GUIDATA DA MAURO CRIPPA (IN VIA DI USCITA), CHE HA IN PRIMA FILA PAOLO DEL DEBBIO E SOPRATTUTTO NICOLA PORRO (SALLUSTI SI E' INVECE RIAVVICINATO ALLA "FAMIGLIA") – RACCONTANO CHE IL VOLUBILE TOMMASINO CERNO-BYL SI E' COSI' BEN ACCLIMATATO A MILANO, ALLA DIREZIONE DE "IL GIORNALE", CHE PREFERISCA PIU' INTRATTENERSI CON I “DIAVOLETTI” DELLA BOLLENTE NIGHTLIFE ''A MISURA DUOMO'' CHE CON GLI EDITORI ANGELUCCI…

xi jinping donald trump iran cina

DAGOREPORT – LA CINA ENTRA IN GUERRA? L’ORDINE DI TRUMP DI BLOCCARE "QUALSIASI NAVE CHE TENTI DI ENTRARE O USCIRE DALLO STRETTO DI HORMUZ E DAI PORTI IRANIANI" NON POTEVA NON FAR INCAZZARE IL DRAGONE, PRINCIPALE ACQUIRENTE DI GREGGIO IRANIANO – SE NON VIENE REVOCATO IL BLOCCO, PECHINO MINACCIA DI FAR SALTARE L’ATTESO INCONTRO AL VERTICE CON XI JINPING, IN AGENDA A MAGGIO A PECHINO - DI PIU': IL DRAGONE SI SENTIRÀ AUTORIZZATO A RIBATTERE CON RAPPRESAGLIE POLITICHE CHE POTREBBERO TRASFORMARSI IN RITORSIONI MILITARI - L'ARABIA SAUDITA IMPLORA TRUMP DI FINIRLA DI FARE IL VASSALLO DI ISRAELE E DI TORNARE AL TAVOLO DEI NEGOZIATI CON L'IRAN. RIAD TEME CHE TEHERAN POSSA SCHIERARE I SUOI ALLEATI HOUTHI IN YEMEN PER BLOCCARE LO STRETTO DI BAB AL-MANDEB, UN'ARTERIA VITALE CHE TRASPORTA IL 10% DEL COMMERCIO GLOBALE TRA L'ASIA E I MERCATI EUROPEI ATTRAVERSO IL CANALE DI SUEZ, DETTA "PORTA DELLE LACRIME"…

meloni orban trump netanyahu papa leone

DAGOREPORT - REFERENDUM, GUERRA DEL GOLFO, ORBAN, PAPA LEONE: UNA BATOSTA DOPO L'ALTRA. IL BLUFF DEL CAMALEONTE DELLA GARBATELLA È GIUNTO AL CAPOLINEA: MEJO PRENDERE LE DISTANZE DA TRUMP E NETANYAHU, DUE TIPINI CON GROSSI PROBLEMI DI SALUTE MENTALE, PRIMA DI ANDARE A FAR COMPAGNIA AI GIARDINETTI AL SUO AMICO ORBAN - SOLO L'EROSIONE DEI CONSENSI LE HA FATTO TROVARE IL CORAGGIO DI CONDANNARE,  DOPO UN TRAVAGLIO DI SETTE ORE, IL BLASFEMO ATTACCO DEL SUO "AMICO" DI WASHINGTON AL PONTIFICATO DI PAPA PREVOST (SUBITO BASTONATA DA TRUMP: "SU DI LEI MI SBAGLIAVO") - OGGI E' STATA COSTRETTA A PRENDERE LE DISTANZE DAL "BOMBARDIERE" NETANYAHU, ANNUNCIANDO LA SOSPENSIONE DEL RINNOVO DEL PATTO DI DIFESA CON ISRAELE (ARMI, TECNOLOGIA, INTELLIGENCE) – CHISSÀ SE IL RINCULO INTERNAZIONALE DELLA DUCETTA AZZOPPATA RIUSCIRA' ANCORA AD ABBINDOLARE GLI ITALIANI….

donald trump papa leone xiv marco rubio jd vance andrea riccardi

DAGOREPORT - È FINITA LA PRESIDENZA TRUMP, È INIZIATO IL PONTIFICATO DI LEONE! SI MUOVE LA “RETE” VATICANA LEGATA ALL’AMERICA LATINA PER “NEUTRALIZZARE” IL BIS-UNTO DEL SIGNORE - IL RUOLO DI MARCO RUBIO, CATTOLICO E FIGLIO DI ESULI CUBANI CHE, A DIFFERENZA DEL NEO-CONVERTITO JD VANCE CHE HA AGGIUNTO BENZINA AL DELIRIO BLASFEMO DI TRUMP ("IL PAPA SI ATTENGA AI VALORI MORALI"), È RIMASTO IN SILENZIO, IN ATTESA SULLA RIVA DEL FIUME DI VEDERE GALLEGGIARE A NOVEMBRE, ALLE ELEZIONI DI MIDTERM, IL CIUFFO DEL TRUMPONE - IN CAMPO LA COMUNITA' DI SANT’EGIDIO CON LA SUA POTENTE RETE DI WELFARE E DIPLOMAZIA - IL PROSSIMO SCHIAFFO DI LEONE AL TRUMPISMO CRIMINALE: DOPO AVER DECLINATO L'INVITO A CELEBRARE IL 250° ANNIVERSARIO DELL'INDIPENDENZA AMERICANA ALLA CASA BIANCA, IL 4 LUGLIO DEL 2026 PREVOST VISITERÀ LAMPEDUSA. UN POSTO E UNA DATA DI SICURO NON SCELTI PER CASO...