attacco hacker

LA REGIONE LAZIO NON È L'UNICA A ESSERSI FATTA INFINOCCHIARE - C'È UNA PISTA RUSSA DIETRO QUESTE BANDE DI CYBER CRIMINALI CHE STANNO METTENDO A SEGNO UN ATTACCO HACKER DOPO L'ALTRO DALL'INIZIO DELLA PANDEMIA - I DANNI CAUSATI RAGGIUNGERANNO ENTRO FINE ANNO IL VALORE DI 6 TRILIONI DI DOLLARI, CIOÈ 6 MILIARDI DI MILIARDI, L'EQUIVALENTE DEL RECOVERY PLAN DEGLI STATI UNITI - DOPO AVER RUBATO I DATI, L'OBIETTIVO DELLE GANG È CHIEDERE UN RISCATTO, IN CRYPTOVALUTE...

Francesco Malfetano per "Il Messaggero"

 

HACKER RUSSI

Hanno nomi che sembrano usciti direttamente da un poliziesco mal riuscito (REvil, DarkSide, Wizard Spider, Astro); non si ha idea di chi le componga o quale sia l'identità celata dietro strani nickname; hanno il loro quartier generale in Paesi poco collaborativi con le indagini internazionali e, soprattutto, non hanno alcuno scrupolo.

 

Sono le ransomware gang e stanno mettendo a ferro e fuoco i sistemi informatici di mezzo mondo. Attaccano senza remore multinazionali, piccole aziende, comuni, compagnie assicurative, aeroporti, università, istituzioni e ospedali paralizzandone computer, server, backup e tutto ciò che è connesso ad internet.

 

Regione Lazio

Come? Si introducono nella rete delle aziende scoprendone una falla, sfruttando i canali preferenziali ceduti dalle stesse a dei fornitori o acquistando delle credenziali rubate in precedenza sul dark web.

 

A quel punto prendono in ostaggio tutti i dati, crittografandoli e rendendoli illeggibili. Perché? L'unico ed esclusivo obiettivo è far soldi chiedendo un riscatto in cryptovalute per la chiave che permette di decodificare le informazioni bloccate.

 

L'ICEBERG

Hacker

Il caso della Regione Lazio, che pure smentisce qualunque richiesta economica, in pratica è solo la punta dell'iceberg. L'operatività di queste bande di cyber criminali è esplosa dall'inizio della pandemia. Al punto che per i ricercatori dell'azienda di sicurezza Blackfog, i danni causati da questo genere di attacchi raggiungerà entro fine anno il valore di 6 trilioni di dollari. Cioè 6 miliardi di miliardi, l'equivalente del Recovery plan degli Stati Uniti.

 

D'Amato e Zingaretti

E sono proprio gli Usa il Paese più colpito da questi hacker specializzati. A giugno, il produttore di carne JBS, che alleva e macella oltre un quinto di tutta la carne bovina consumata dagli statunitensi, ha pagato un riscatto di circa 9 milioni di euro.

 

Nello stesso mese il più grande gasdotto del Paese, il Colonial Pipeline, ha pagato 3,6 milioni di euro per riottenere il possesso dei sistemi dell'azienda dopo che per giorni l'intera costa orientale a stelle e strisce era rimasta paralizzata dalla carenza di carburante.

 

Salute Lazio

Qualunque azienda connessa è vulnerabile, anche se punti deboli sono considerate le imprese di medie dimensioni perché hanno entrate sufficienti per renderle un obiettivo redditizio ma non abbastanza grandi da avere team dedicati alla sicurezza informatica.

 

ATTACCO HACKER

PROFESSIONISTI

Dietro questi attacchi ci sono professionisti, non sempre affiliati, che si coordinano per identificare gli obiettivi, infiltrarsi nelle reti ed estorcere informazioni preziose. Ma al centro di tutto ci sono le ransomaware gang appunto, che costruiscono e gestiscono il software malevolo che rende possibili gli attacchi.

 

hacker

Alcuni usano questo malware per estorcere le vittime, mentre altri offrono ransomware-as-a-service (RaaS), aiutando altri criminali a prendere di mira organizzazioni specifiche. La Russia è considerato il quartier generale più importante, ma negli anni attacchi di questo tipo sono stati identificati come riconducibili a cyber criminali di base in Cina, Iran, Est Europa e Corea del Nord. Le tracce più consistenti portano a San Pietroburgo e Mosca.

 

Non a caso il cirillico, l'alfabeto russo, è comunemente usato nei forum in cui i ransomware si trovano in vendita o anche nei codici sorgente che strutturano il software (alcuni dei quali codificati proprio per non attaccare in Russia).

 

hacker

Anzi, secondo diversi esperti, questi attacchi sono tollerate dal governo russo. Non può essere solo un caso se a fine luglio i due gruppi più importanti protagonisti degli attacchi negli Usa, REvil e DarkSide, sono scomparsi. Addirittura hanno abbandonato al loro destino aziende con cui stavano trattando richieste di riscatto.

 

E lo hanno fatto pochi giorni dopo il 9 luglio, cioè quando il presidente degli Stati Uniti Joe Biden, in un colloquio telefonico durato un'ora con Vladimir Putin ha alzato la voce: «Prenderemo tutte le misure necessarie per difendere da questa continua minaccia il popolo americano».

hacker 5

 

Dieci giorni e dei due gruppi, pure molto sfacciati nel pubblicizzarsi, non c'è più traccia. O meglio, per qualcuno gli ex membri sarebbero già operativi, riuniti sotto una nuova bandiera apparsa sul Dark Web negli ultimi giorni di luglio: Black Matter. Un gruppo da cui gli esperti si aspettavano un primo imponente attacco.

Ultimi Dagoreport

elly schlein pina picierno stefano bonaccini giorgio gori lorenzo guerini giuseppe conte pd

DAGOREPORT – OCCHIO ELLY: TIRA UNA BRUTTA CORRENTE! A MILANO, LA FRONDA RIFORMISTA AFFILA LE LAME: SCARICA QUEL BUONO A NIENTE DI BONACCINI, FINITO APPESO AL NASO AD APRISCATOLE DELLA DUCETTA DEL NAZARENO – LA NUOVA CORRENTE RISPETTA IL TAFAZZISMO ETERNO DEL PD: LA SCELTA DI LORENZO GUERINI A CAPO DEL NUOVO CONTENITORE NON È STATA UNANIME (TRA I CONTRARI, PINA PICIERNO). MENTRE SALE DI TONO GIORGIO GORI, SOSTENUTO ANCHE DA BEPPE SALA – LA RESA DEI CONTI CON LA SINISTRATA ELLY UN ARRIVERÀ DOPO IL VOTO DELLE ULTIME TRE REGIONI, CHE IN CAMPANIA SI ANNUNCIA CRUCIALE DOPO CHE LA SCHLEIN HA CEDUTO A CONTE LA CANDIDATURA DI QUEL SENZAVOTI DI ROBERTO FICO - AD ALLARMARE SCHLEIN SI AGGIUNGE ANCHE UN SONDAGGIO INTERNO SECONDO CUI, IN CASO DI PRIMARIE PER IL CANDIDATO PREMIER, CONTE AVREBBE LA MEGLIO…

affari tuoi la ruota della fortuna pier silvio berlusconi piersilvio gerry scotti stefano de martino giampaolo rossi bruno vespa

DAGOREPORT - ULLALLÀ, CHE CUCCAGNA! “CAROSELLO” HA STRAVINTO. IL POTERE DELLA PUBBLICITÀ, COL SUO RICCO BOTTINO DI SPOT, HA COSTRETTO PIERSILVIO A FAR FUORI DALLA FASCIA DELL’''ACCESS PRIME TIME” UN PROGRAMMA LEGGENDARIO COME “STRISCIA LA NOTIZIA”, SOSTITUENDOLO CON “LA RUOTA DELLA FORTUNA”, CHE OGNI SERA ASFALTA “AFFARI TUOI” – E ORA IL PROBLEMA DI QUELL’ORA DI GIOCHINI E DI RIFFE, DIVENTATA LA FASCIA PIÙ RICCA DELLA PROGRAMMAZIONE, È RIMBALZATO IN RAI - UNO SMACCO ECONOMICO CHE VIENE ADDEBITO NON SOLO AL FATTO CHE GERRY SCOTTI SI ALLUNGHI DI UNA MANCIATA DI MINUTI MA SOPRATTUTTO ALLA PRESENZA, TRA LA FINE DEL TG1 E L’INIZIO DI “AFFARI TUOI”, DEL CALANTE “CINQUE MINUTI” DI VESPA (CHE PER TENERLO SU SONO STATI ELIMINATI GLI SPOT CHE LO DIVIDEVANO DAL TG1: ALTRO DANNO ECONOMICO) - ORA IL COMPITO DI ROSSI PER RIPORRE NELLE TECHE O DA QUALCHE ALTRA PARTE DEL PALINSESTO IL PROGRAMMINO CONDOTTO DALL’OTTUAGENARIO VESPA SI PROSPETTA BEN PIÙ ARDUO, AL LIMITE DELL’IMPOSSIBILE, DI QUELLO DI PIERSILVIO CON IL TOSTO ANTONIO RICCI, ESSENDO COSA NOTA E ACCLARATA DEL RAPPORTO DIRETTO DI VESPA CON LE SORELLE MELONI…

antonio pelayo bombin juan carlos

DAGOREPORT: COME FAR FUORI IL SACERDOTE 81ENNE ANTONIO PELAYO BOMBÌN, CELEBERRIMO VATICANISTA CHE PER 30 ANNI È STATO CORRISPONDENTE DELLA TELEVISIONE SPAGNOLA "ANTENA 3", CUGINO DI PRIMO GRADO DELL’EX RE JUAN CARLOS? UN PRETE CHE A ROMA È BEN CONOSCIUTO ANCHE PERCHÉ È IL CONSIGLIERE ECCLESIASTICO DELL'AMBASCIATA SPAGNOLA IN ITALIA, VOCE MOLTO ASCOLTATA IN VATICANO, CAPACE DI PROMUOVERE O BLOCCARE LA CARRIERA DI OGNI ECCLESIASTICO E DI OGNI CORRISPONDENTE SPAGNOLO – PER INFANGARLO È BASTATA UNA DENUNCIA AI CARABINIERI DI ROMA DI UN FINORA NON IDENTIFICATO CRONISTA O PRODUCER DI REPORT VATICANENSI CHE LO ACCUSA DI VIOLENZA SESSUALE, IMPUTAZIONE DIVENTATA NELLA DISGRAZIATA ERA DEL METOO L’ARMA PIÙ EFFICACE PER FAR FUORI LA GENTE CHE CI STA SUL CAZZO O PER RICATTARLA – IL POVERO PELAYO È FINITO IN UN TRAPPOLONE CHE PUZZA DI FALSITÀ PIÙ DELLE BORSE CHE REGALA DANIELA SANTANCHÉ E DELLE TETTE DI ALBA PARIETTI – IL SOLITO E BIECO SCHERZO DA PRETE, PROBABILMENTE USCITO DALLE SACRE MURA DELLA CITTÀ DI DIO…

giorgia meloni gennaro sangiuliano

DAGOREPORT - LE RESURREZIONI DI “LAZZARO” SANGIULIANO NON SI CONTANO PIÙ: “BOCCIATO” DA MINISTRO, RIACCIUFFATO IN RAI E SPEDITO A PARIGI, ORA SBUCA COME CAPOLISTA ALLE REGIONALI CAMPANE - ESSÌ: DIVERSAMENTE DAGLI IRRICONOSCENTI SINISTRATI, A DESTRA LA FEDELTÀ NON HA SCADENZA E GLI AMICI NON SI DIMENTICANO MAI - DURANTE I TRE ANNI A PALAZZO CHIGI, IL “GOVERNO DEL MERITO COME ASCENSORE SOCIALE” (COPY MELONI) HA PIAZZATO UNA MAREA DI EX DEPUTATI, DIRIGENTI LOCALI, TROMBATI E RICICLATI NEI CDA DELLE AZIENDE CONTROLLATE DALLO STATO - COME POTEVA LA STATISTA DELLA GARBATELLA DIMENTICARE SANGIULIANO, IMMARCESCIBILE DIRETTORE DEL TG2 AL SERVIZIO DELLA FIAMMA? IL FUTURO “GENNY DELON” ‘’ERA SALITO TALMENTE TANTO NELLE GRAZIE DELLA FUTURA PREMIER DA ESSERE CHIAMATO A SCRIVERE PARTE DEL PROGRAMMA DEI MELONIANI, INVITATO A CONVENTION DI PARTITO E, ALLA FINE, RICOMPENSATO ADDIRITTURA CON UN POSTO DI GOVERNO’’ - E’ COSÌ A DESTRA: NESSUNA PIETÀ PER CHI TRADISCE, MASSIMO PRONTO SOCCORSO PER CHI FINISCE NEL CONO D’OMBRA DEL POTERE PERDUTO, DOVE I TELEFONINI TACCIONO E GLI INVITI SCOMPAIONO… - VIDEO

giorgia meloni sigfrido ranucci elly schlein bomba

DAGOREPORT – DOBBIAMO RICONOSCERLO: GIORGIA MELONI HA GESTITO IN MANIERA ABILISSIMA IL CASO DELL'ATTENTATO A RANUCCI, METTENDO ANCORA UNA VOLTA IN RISALTO L'INETTITUDINE POLITICA DI ELLY SCHLEIN - GETTARE INDIRETTAMENTE LA RESPONSABILITA' DELL'ATTO TERRORISTICO ALLA DESTRA DI GOVERNO, COME HA FATTO LA SEGRETARIA DEL PD, È STATA UNA CAZZATA DA KAMIKAZE, ESSENDO ORMAI LAMPANTE CHE LE BOMBE SONO RICONDUCIBILI AL SOTTOMONDO ROMANO DEL NARCOTRAFFICO ALBANESE, OGGETTO DI UN'INCHIESTA DI "REPORT" - E QUELLA VOLPONA DELLA PREMIER HA RIBALTATO AL VOLO LA FRITTATA A SUO VANTAGGIO: HA CHIAMATO RANUCCI PER MANIFESTARGLI SOLIDARIETÀ E, ANCORA PIÙ IMPORTANTE, HA INVIATO TRE AUTOREVOLI ESPONENTI DI FRATELLI D’ITALIA (TRA CUI BIGNAMI E DONZELLI) ALLA MANIFESTAZIONE INDETTA DAL M5S PER RANUCCI E LA LIBERTÀ DI STAMPA - DOPO L’ATTENTATO, NESSUNO PARLA PIÙ DI UN POSSIBILE PASSAGGIO DI "REPORT" A LA7: SIGFRIDO, ORA, È INTOCCABILE… - VIDEO