jo de muynck

"AGLI HACKER NON BISOGNA MAI PAGARE IL RISCATTO" - IL RESPONSABILE DELL'UNITA' OPERATIVA DELL'AGENZIA EUROPEA PER LA CYBERSICUREZZA, JO DA MUYNCK: "NON C'E' GARANZIA CHE VERSANDO I SOLDI LA SITUAZIONE SI RISOLVA. IL RANSOMWARE SI PUO' AFFITTARE QUINDI NON E' INDISPENSABILE ESSERE GRANDI ESPERTI PER POTERNE DISPORRE. L'ORIGINE DEGLI GLI ATTACCHI? ANCHE QUANDO TUTTI I SEGNALI POTREBBERO PORTARE VERSO LA RUSSIA, DIETRO POTREBBE ESSERCI UN ALTRO STATO CHE HA INTERESSE AD ADDOSSARE LA COLPA ALLA RUSSIA..."

Bruno Ruffili per "la Stampa"

 

ATTACCO HACKER REGIONE LAZIO

«No, dall'Italia non ci è arrivata ancora nessuna richiesta di aiuto», spiega Jo De Muynck, responsabile Operational Coordination Unit dell'Enisa, European Union Agency for Cybersecurity. Parla dell'attacco informatico alla Regione Lazio che dalla scorsa domenica ha bloccato la campagna vaccinale. «Per ora è un caso nazionale, e di solito ci occupiamo di attacchi su larga scala, che coinvolgono più Paesi. C'è stata qualche comunicazione, comunque, e siamo pronti a dare una mano». Su 18 persone del suo team, 4 vengono dall'Italia: «Il nostro lavoro - spiega - è coordinare le attività dei vari Stati, degli organi e delle agenzie dell'Unione Europea quando si tratta di affrontare incidenti informatici».

Jo De Muynck

 

Come funziona l'Enisa?

 

«La struttura di cyber sicurezza dell'Unione Europea ha tre livelli. Uno è quello tecnico, ovvero la rete dei vari CSIRT (Computer Security and incidents Response Teams) nazionali, cui spetta il compito di affrontare casi come quello del Lazio. Per incidenti di grandi dimensioni e impatto maggiore esiste una rete chiamata CyCLONE (Cyber Crisis Liaison Organization Network), che cerca di mitigarne l'impatto il più rapidamente possibile. Poi c'è il livello politico e strategico. Noi facciamo in modo che le informazioni raccolte siano accessibili a tutti i Paesi della Ue».

 

Esistono linee guida europee che prevedono specifiche misure di sicurezza informatica?

hacker 2

«Sì, la normativa NIS, cui presto farà seguito la NIS 2, chiede di predisporre misure di cybersecurity per i servizi essenziali, ma spetta a ciascuno Stato definire il livello di sicurezza minimo e quali i servizi essenziali».

 

Ad esempio quelli sanitari, che all'inizio sembravano esclusi dagli attacchi di criminali informatici, per una sorta di etica. Qualcosa sta cambiando?

«Il Covid e la pandemia sono stati un fattore scatenante, per i criminali informatici era un'occasione quasi troppa bella per essere vera. Stanno diventando più opportunisti, non c'è più spazio per i buoni principi. L'ultimo attacco su vasta scala al settore sanitario c'è stato in Irlanda, ma i criminali alla fine hanno fornito loro stessi la chiave per liberare i file compromessi, rinunciando al riscatto. Probabilmente perché hanno ricevuto molta attenzione da parte della stampa, e agli occhi dell'opinione pubblica quell'attacco appariva come particolarmente odioso».

 

Il ransomware sta diventando sempre più comune ultimamente. È un business?

hacker

«Il software si può affittare, quindi non è indispensabile essere grandi esperti per poterne disporre. Ne nasce un'economia sommersa e molto organizzata, dove diverse bande si dividono il mercato. È vero che questi attacchi stanno crescendo, ma stanno anche diventando molto più mirate le richieste di riscatto».

 

È il caso di pagare?

«Consigliamo sempre di non farlo perché sono organizzazioni criminali e non c'è nessuna garanzia che pagando la situazione si risolva. E anche se si risolvesse, non è detto che non possa arrivare un nuovo attacco. Ma il consiglio più utile è di prepararsi ad eventualità del genere, ad esempio con un backup offline. Ci sono misure semplici da adottare per evitare che questi attacchi possano accadere».

 

E dal suo osservatorio può dire da dove arrivano?

hacker russi

«Non sempre. Gli incidenti informatici, in generale, provengono di frequente dalle stesse regioni, ma è molto difficile individuare esattamente da dove. L'attribuzione è qualcosa di molto delicato e molto difficile. Anche quando tutti i segnali potrebbero portare verso la Russia, ad esempio, dietro potrebbe esserci un altro Stato che ha interesse ad addossare la colpa alla Russia».

 

A muovere i criminali informatici è il denaro o l'ideologia?

hacker

«Un incidente di sicurezza informatica significa per definizione che dietro c'è qualcosa di malevolo, quindi una o più persone o uno Stato. Quasi sempre la ragione è economica, ma a volte abbiamo le prove che c'è la mano di una nazione, e si tratta di cyberterrorismo».

 

Col Covid-19 è cresciuto il lavoro a distanza: ha reso le organizzazioni più vulnerabili agli attacchi informatici?

«Non so se sono aumentate le vulnerabilità, ma penso che ci sia uno spostamento degli attacchi verso verso i sistemi usati per il lavoro remoto, come le Vpn e altre piattaforma di collaborazione online».

 

Jo De Muynck

Ma se una grande azienda è colpita ha l'obbligo di rendere pubblico l'attacco, quando ne va della sicurezza di altre organizzazioni?

 

«La direttiva NIS obbliga gli operatori dei servizi essenziali a segnalare incidenti significativi. Ma a parte l'obbligo, penso che sia sempre meglio per un'azienda essere trasparente su ciò che accade in termini di fughe di dati o incidenti, perché aiuta anche i clienti a far fronte a eventuali conseguenze. Se c'è stato un incidente si verrà a sapere prima o poi».

 

Quale paese europeo sta facendo di più per la sicurezza informatica?

CRIPTOVALUTE HACKER

«È difficile da dire. Se si guarda all'Ue in generale, ora abbiamo strutture e meccanismi che non avevamo in passato, stiamo lavorando per cercare di raggiungere una migliore sicurezza informatica in tutta la Comunità e combattere insieme il crimine informatico. Ogni Paese sta progredendo col proprio ritmo, ma finalmente andiamo nella giusta direzione».

Ultimi Dagoreport

giorgia meloni ignazio la russa

DAGOREPORT - LA RISSA CONTINUA DI LA RUSSA - L’ORGOGLIOSA  CELEBRAZIONE DELL’ANNIVERSARIO DELLA FONDAZIONE DEL MOVIMENTO SOCIALE, NUME TUTELARE DEI DELLE RADICI POST-FASCISTE DEI FRATELLINI D'ITALIA, DI SICURO NON AVRÀ FATTO UN GRANCHÉ PIACERE A SUA ALTEZZA, LA REGINA GIORGIA, CHE SI SBATTE COME UN MOULINEX IN EUROPA PER ENTRARE UN SANTO GIORNO NELLE GRAZIE DEMOCRISTIANE DI MERZ E URSULA VON DER LEYEN - DA MESI 'GNAZIO INTIGNA A FAR DISPETTI ALLE SORELLE MELONI CHE NON VOGLIONO METTERSI IN TESTA CHE A MILANO NON COMANDANO I FRATELLI D'ITALIA BENSI' I FRATELLI ROMANO E IGNAZIO LA RUSSA – DALLA SCALATA A MEDIOBANCA ALLA RIFORMA DELLA GIUSTIZIA, DAL CASO GAROFANI-QUIRINALE ALLO SVUOTA-CARCERI NATALIZIO, FINO A PROPORSI COME INTERMEDIARIO TRA I GIORNALISTI DI ‘’REPUBBLICA’’ E ‘’STAMPA’’ E IL MAGNATE GRECO IN NOME DELLA LIBERTÀ D’INFORMAZIONE – L’ULTIMO DISPETTUCCIO DI ‘GNAZIO-STRAZIO ALLA LADY MACBETH DEL COLLE OPPIO… - VIDEO

brunello cucinelli giorgia meloni giuseppe tornatore

A PROPOSITO DI…. TORNATORE – CRISI DEL CINEMA? MA QUALE CRISI! E DA REGISTA TAUMATURGO, NOBILITATO DA UN PREMIO OSCAR, CIAK!, È PASSATO A PETTINARE IL CASHMERE DELLE PECORE DEL SARTO-CESAREO CUCINELLI - MICA UN CAROSELLO DA QUATTRO SOLDI IL SUO “BRUNELLO IL VISIONARIO GARBATO”. NO, MEGA PRODUZIONE CON UN BUDGET DI 10 MILIONI, DISTRIBUITO NELLE SALE DA RAI CINEMA, ALLIETATO DAL MINISTERO DELLA CULTURA CON TAX CREDIT DI 4 MILIONCINI (ALLA FINE PAGA SEMPRE PURE PANTALONE) E DA UN PARTY A CINECITTA' BENEDETTO DALLA PRESENZA DI GIORGIA MELONI E MARIO DRAGHI - ET VOILÀ, ECCO A VOI SUI GRANDI SCHERMI IL “QUO VADIS” DELLA PUBBLICITÀ (OCCULTA) SPACCIATO PER FILM D’AUTORE - DAL CINEPANETTONE AL CINESPOTTONE, NASCE UN NUOVO GENERE, E LA CRISI DELLA SETTIMA ARTE NON C’È PIÙ. PER PEPPUCCIO TORNATORE, VECCHIO O NUOVO, È SEMPRE CINEMA PARADISO…

theodore kyriakou la repubblica mario orfeo gedi

FLASH! – PROCEDE A PASSO SPEDITO L’OPERA DEI DUE EMISSARI DEL GRUPPO ANTENNA SPEDITI IN ITALIA A SPULCIARE I BILANCI DEI GIORNALI E RADIO DEL GRUPPO GEDI (IL CLOSING È PREVISTO PER FINE GENNAIO 2026) - INTANTO, CON UN PO’ DI RITARDO, IL MAGNATE GRECO KYRIAKOU HA COMMISSIONATO A UN ISTITUTO DEMOSCOPICO DI CONDURRE UN’INDAGINE SUL BUSINESS DELLA PUBBLICITÀ TRICOLORE E SULLO SPAZIO POLITICO LASCIATO ANCORA PRIVO DI COPERTURA DAI MEDIA ITALIANI – SONO ALTE LE PREVISIONI CHE DANNO, COME SEGNO DI CONTINUITÀ EDITORIALE, MARIO ORFEO SALDO SUL POSTO DI COMANDO DI ‘’REPUBBLICA’’. DEL RESTO, ALTRA VIA NON C’È PER CONTENERE IL MONTANTE ‘’NERVOSISMO’’ DEI GIORNALISTI…

john elkann lingotto fiat juventus gianni agnelli

A PROPOSITO DI… YAKI – CHI OGGI ACCUSA JOHN ELKANN DI ALTO TRADIMENTO NEL METTERE ALL’ASTA GLI ULTIMI TESORI DI FAMIGLIA (“LA STAMPA” E LA JUVENTUS), SONO GLI STESSI STRUZZI CHE, CON LA TESTA SOTTO LA SABBIA, IGNORARONO CHE NEL FEBBRAIO DEL 2019, SETTE MESI DOPO LA SCOMPARSA DI MARCHIONNE, IL NUMERO UNO DI EXOR E STELLANTIS ABBANDONÒ LA STORICA E SIMBOLICA “PALAZZINA FIAT”, LE CUI MURA RACCONTANO LA STORIA DEL GRUPPO AUTOMOBILISTICO. E SOTTO SILENZIO (O QUASI) L’ANNO DOPO C’ERA STATO LO SVUOTAMENTO DEL LINGOTTO, EX FABBRICA EMBLEMA DELLA FIAT – LA PRECISAZIONE: FONTI VICINE ALLA SOCIETÀ BIANCONERA SMENTISCONO QUALSIVOGLIA TRATTATIVA CON SAUDITI...

giorgia meloni matteo salvini

DAGOREPORT – ESSÌ, STAVOLTA BISOGNA AMMETTERLO: SULLA LEGGE DI BILANCIO MATTEO SALVINI HA PIÙ DI QUALCHE SACROSANTA RAGIONE PER IMPEGNARSI A MORTE NEL SUO RUOLO DI IRRIDUCIBILE SFASCIACARROZZE DELLA MARCHESINA DEL COLLE OPPIO (“IL GOVERNO SONO IO E VOI NON SIETE UN CAZZO!’’) - DIETRO UNA FINANZIARIA MAI COSÌ MICRAGNOSA DI 18 MILIARDI, CHE HA AFFOSSATO CONDONI E PENSIONI CARI A SALVINI, L’OBIETTIVO DELLA DUCETTA È DI USCIRE CON UN ANNO IN ANTICIPO DALLA PROCEDURA DI INFRAZIONE PER DEFICIT ECCESSIVO ATTIVATA DALL'EUROPA NEL 2024. COSÌ SARÀ LIBERA E BELLA PER TRAVESTIRSI DA BEFANA PER LA FINANZIARIA 2026 CHE SARÀ RICCA DI DEFICIT, SPESE E "MENO TASSE PER TUTTI!", PROPRIO IN PERFETTA COINCIDENZA CON LE ELEZIONI POLITICHE 2027 – OVVIAMENTE LA “BEFANA MELONI” SI PRENDERÀ TUTTO IL MERITO DELLA CUCCAGNA, ALLA FACCIA DI LEGA E FORZA ITALIA…