attacco hacker

LA REGIONE LAZIO NON È L'UNICA A ESSERSI FATTA INFINOCCHIARE - C'È UNA PISTA RUSSA DIETRO QUESTE BANDE DI CYBER CRIMINALI CHE STANNO METTENDO A SEGNO UN ATTACCO HACKER DOPO L'ALTRO DALL'INIZIO DELLA PANDEMIA - I DANNI CAUSATI RAGGIUNGERANNO ENTRO FINE ANNO IL VALORE DI 6 TRILIONI DI DOLLARI, CIOÈ 6 MILIARDI DI MILIARDI, L'EQUIVALENTE DEL RECOVERY PLAN DEGLI STATI UNITI - DOPO AVER RUBATO I DATI, L'OBIETTIVO DELLE GANG È CHIEDERE UN RISCATTO, IN CRYPTOVALUTE...

Francesco Malfetano per "Il Messaggero"

 

HACKER RUSSI

Hanno nomi che sembrano usciti direttamente da un poliziesco mal riuscito (REvil, DarkSide, Wizard Spider, Astro); non si ha idea di chi le componga o quale sia l'identità celata dietro strani nickname; hanno il loro quartier generale in Paesi poco collaborativi con le indagini internazionali e, soprattutto, non hanno alcuno scrupolo.

 

Sono le ransomware gang e stanno mettendo a ferro e fuoco i sistemi informatici di mezzo mondo. Attaccano senza remore multinazionali, piccole aziende, comuni, compagnie assicurative, aeroporti, università, istituzioni e ospedali paralizzandone computer, server, backup e tutto ciò che è connesso ad internet.

 

Regione Lazio

Come? Si introducono nella rete delle aziende scoprendone una falla, sfruttando i canali preferenziali ceduti dalle stesse a dei fornitori o acquistando delle credenziali rubate in precedenza sul dark web.

 

A quel punto prendono in ostaggio tutti i dati, crittografandoli e rendendoli illeggibili. Perché? L'unico ed esclusivo obiettivo è far soldi chiedendo un riscatto in cryptovalute per la chiave che permette di decodificare le informazioni bloccate.

 

L'ICEBERG

Hacker

Il caso della Regione Lazio, che pure smentisce qualunque richiesta economica, in pratica è solo la punta dell'iceberg. L'operatività di queste bande di cyber criminali è esplosa dall'inizio della pandemia. Al punto che per i ricercatori dell'azienda di sicurezza Blackfog, i danni causati da questo genere di attacchi raggiungerà entro fine anno il valore di 6 trilioni di dollari. Cioè 6 miliardi di miliardi, l'equivalente del Recovery plan degli Stati Uniti.

 

D'Amato e Zingaretti

E sono proprio gli Usa il Paese più colpito da questi hacker specializzati. A giugno, il produttore di carne JBS, che alleva e macella oltre un quinto di tutta la carne bovina consumata dagli statunitensi, ha pagato un riscatto di circa 9 milioni di euro.

 

Nello stesso mese il più grande gasdotto del Paese, il Colonial Pipeline, ha pagato 3,6 milioni di euro per riottenere il possesso dei sistemi dell'azienda dopo che per giorni l'intera costa orientale a stelle e strisce era rimasta paralizzata dalla carenza di carburante.

 

Salute Lazio

Qualunque azienda connessa è vulnerabile, anche se punti deboli sono considerate le imprese di medie dimensioni perché hanno entrate sufficienti per renderle un obiettivo redditizio ma non abbastanza grandi da avere team dedicati alla sicurezza informatica.

 

ATTACCO HACKER

PROFESSIONISTI

Dietro questi attacchi ci sono professionisti, non sempre affiliati, che si coordinano per identificare gli obiettivi, infiltrarsi nelle reti ed estorcere informazioni preziose. Ma al centro di tutto ci sono le ransomaware gang appunto, che costruiscono e gestiscono il software malevolo che rende possibili gli attacchi.

 

hacker

Alcuni usano questo malware per estorcere le vittime, mentre altri offrono ransomware-as-a-service (RaaS), aiutando altri criminali a prendere di mira organizzazioni specifiche. La Russia è considerato il quartier generale più importante, ma negli anni attacchi di questo tipo sono stati identificati come riconducibili a cyber criminali di base in Cina, Iran, Est Europa e Corea del Nord. Le tracce più consistenti portano a San Pietroburgo e Mosca.

 

Non a caso il cirillico, l'alfabeto russo, è comunemente usato nei forum in cui i ransomware si trovano in vendita o anche nei codici sorgente che strutturano il software (alcuni dei quali codificati proprio per non attaccare in Russia).

 

hacker

Anzi, secondo diversi esperti, questi attacchi sono tollerate dal governo russo. Non può essere solo un caso se a fine luglio i due gruppi più importanti protagonisti degli attacchi negli Usa, REvil e DarkSide, sono scomparsi. Addirittura hanno abbandonato al loro destino aziende con cui stavano trattando richieste di riscatto.

 

E lo hanno fatto pochi giorni dopo il 9 luglio, cioè quando il presidente degli Stati Uniti Joe Biden, in un colloquio telefonico durato un'ora con Vladimir Putin ha alzato la voce: «Prenderemo tutte le misure necessarie per difendere da questa continua minaccia il popolo americano».

hacker 5

 

Dieci giorni e dei due gruppi, pure molto sfacciati nel pubblicizzarsi, non c'è più traccia. O meglio, per qualcuno gli ex membri sarebbero già operativi, riuniti sotto una nuova bandiera apparsa sul Dark Web negli ultimi giorni di luglio: Black Matter. Un gruppo da cui gli esperti si aspettavano un primo imponente attacco.

Ultimi Dagoreport

roberto vannacci matteo salvini giorgia meloni

DAGOREPORT - UNO SPETTRO SI AGGIRA MINACCIOSO PER L'ARMATA BRANCA-MELONI: ROBERTINO VANNACCI - L’EX GENERALE DELLA FOLGORE STA TERREMOTANDO NON SOLO LA LEGA (SE LA VANNACCIZZAZIONE CONTINUA, ZAIA ESCE DAL PARTITO) MA STA PREOCCUPANDO ANCHE FRATELLI D’ITALIA - IL RICHIAMO DEL GENERALISSIMO ALLA DECIMA MAS E ALLA PACCOTTIGLIA DEL VENTENNIO MUSSOLINIANO (“IO FASCISTA? NON MI OFFENDO”)  ABBAGLIA LO “ZOCCOLO FASCIO” DELLA FIAMMA, INGANNATO DA TRE ANNI DI POTERE MELONIANO IN CUI LE RADICI POST-MISSINE SONO STATE VIA VIA DEMOCRISTIANAMENTE “PETTINATE”, SE NON DEL TUTTO SOTTERRATE - IL PROGETTO CHE FRULLA NELLA MENTE DI VANNACCI HA COME TRAGUARDO LE POLITICHE DEL 2027, QUANDO IMPORRÀ A SALVINI I SUOI UOMINI IN TUTTE LE CIRCOSCRIZIONI. ALTRIMENTI, CARO MATTEO, SCENDO DAL CARROCCIO E DO VITA AL MIO PARTITO - INTANTO, SI È GIÀ APERTO UN ALTRO FRONTE DEL DUELLO TRA LEGA E FRATELLI D’ITALIA: LA PRESIDENZA DEL PIRELLONE…

berlusconi john elkann

FLASH! – “AHI, SERVA ITALIA, DI DOLORE OSTELLO...”: DA QUALE FANTASTICA IPOCRISIA SPUNTA LA FRASE “MESSA IN PROVA” PER LIQUIDARE IL PATTEGGIAMENTO DI JOHN ELKANN, CONDANNATO A 10 MESI DI LAVORO DAI SALESIANI? - QUANDO TOCCÒ AL REIETTO SILVIO BERLUSCONI DI PATTEGGIARE CON LA GIUSTIZIA, CONDANNATO A UN ANNO DI LAVORO PRESSO UN OSPIZIO DI COLOGNO MONZESE, A NESSUNO VENNE IN MENTE DI TIRARE FUORI LA FRASE “MESSA IN PROVA”, MA TUTTI TRANQUILLAMENTE SCRISSERO: “SERVIZI SOCIALI”…

bomba doha qatar trump netanyahu epstein ghislaine maxwell

DAGOREPORT - COME MAI DONALD TRUMP,  PRESIDENTE DELLA PIÙ GRANDE POTENZA PLANETARIA, NON È NELLE CONDIZIONI DI COMANDARE SUL PREMIER ISRAELIANO BENJAMIN NETANYAHU? - COME E' RIUSCITO "BIBI" A COSTRINGERE L’IDIOTA DELLA CASA BIANCA A NEGARE PUBBLICAMENTE DI ESSERE STATO PREAVVISATO DA GERUSALEMME DELL'ATTACCO CONTRO ALTI ESPONENTI DI HAMAS RIUNITI A DOHA? - DATO CHE IL QATAR OSPITA LA PIÙ GRANDE BASE AMERICANA DEL MEDIO ORIENTE, COME MAI LE BOMBE SGANCIATE VIA DRONI SUI VERTICI DI HAMAS RIUNITI A DOHA SONO RIUSCITE A PENETRARE IL SISTEMA ANTIMISSILISTICO IRON DOME ('CUPOLA DI FERRO') DI CUI È BEN DOTATA LA BASE AMERICANA? - TRUMP ERA STATO OVVIAMENTE AVVISATO DELL’ATTACCO MA, PUR CONTRARIO A UN BOMBARDAMENTO IN CASA DI UN ALLEATO, TUTTO QUELLO CHE HA POTUTO FARE È STATO DI SPIFFERARLO ALL’EMIRO DEL QATAR, TAMIN AL-THANI - SECONDO UNA TEORIA COMPLOTTISTICA, SOSTENUTA ANCHE DAL MOVIMENTO MAGA, NETANYAHU AVREBBE IN CASSAFORTE UN RICCO DOSSIER RICATTATORIO SUI SOLLAZZI SESSUALI DI TRUMP, FORNITO ALL’EPOCA DA UN AGENTE DEL MOSSAD ''SOTTO COPERTURA'' IN USA, TALE JEFFREY EPSTEIN...