jo de muynck

"AGLI HACKER NON BISOGNA MAI PAGARE IL RISCATTO" - IL RESPONSABILE DELL'UNITA' OPERATIVA DELL'AGENZIA EUROPEA PER LA CYBERSICUREZZA, JO DA MUYNCK: "NON C'E' GARANZIA CHE VERSANDO I SOLDI LA SITUAZIONE SI RISOLVA. IL RANSOMWARE SI PUO' AFFITTARE QUINDI NON E' INDISPENSABILE ESSERE GRANDI ESPERTI PER POTERNE DISPORRE. L'ORIGINE DEGLI GLI ATTACCHI? ANCHE QUANDO TUTTI I SEGNALI POTREBBERO PORTARE VERSO LA RUSSIA, DIETRO POTREBBE ESSERCI UN ALTRO STATO CHE HA INTERESSE AD ADDOSSARE LA COLPA ALLA RUSSIA..."

Bruno Ruffili per "la Stampa"

 

ATTACCO HACKER REGIONE LAZIO

«No, dall'Italia non ci è arrivata ancora nessuna richiesta di aiuto», spiega Jo De Muynck, responsabile Operational Coordination Unit dell'Enisa, European Union Agency for Cybersecurity. Parla dell'attacco informatico alla Regione Lazio che dalla scorsa domenica ha bloccato la campagna vaccinale. «Per ora è un caso nazionale, e di solito ci occupiamo di attacchi su larga scala, che coinvolgono più Paesi. C'è stata qualche comunicazione, comunque, e siamo pronti a dare una mano». Su 18 persone del suo team, 4 vengono dall'Italia: «Il nostro lavoro - spiega - è coordinare le attività dei vari Stati, degli organi e delle agenzie dell'Unione Europea quando si tratta di affrontare incidenti informatici».

Jo De Muynck

 

Come funziona l'Enisa?

 

«La struttura di cyber sicurezza dell'Unione Europea ha tre livelli. Uno è quello tecnico, ovvero la rete dei vari CSIRT (Computer Security and incidents Response Teams) nazionali, cui spetta il compito di affrontare casi come quello del Lazio. Per incidenti di grandi dimensioni e impatto maggiore esiste una rete chiamata CyCLONE (Cyber Crisis Liaison Organization Network), che cerca di mitigarne l'impatto il più rapidamente possibile. Poi c'è il livello politico e strategico. Noi facciamo in modo che le informazioni raccolte siano accessibili a tutti i Paesi della Ue».

 

Esistono linee guida europee che prevedono specifiche misure di sicurezza informatica?

hacker 2

«Sì, la normativa NIS, cui presto farà seguito la NIS 2, chiede di predisporre misure di cybersecurity per i servizi essenziali, ma spetta a ciascuno Stato definire il livello di sicurezza minimo e quali i servizi essenziali».

 

Ad esempio quelli sanitari, che all'inizio sembravano esclusi dagli attacchi di criminali informatici, per una sorta di etica. Qualcosa sta cambiando?

«Il Covid e la pandemia sono stati un fattore scatenante, per i criminali informatici era un'occasione quasi troppa bella per essere vera. Stanno diventando più opportunisti, non c'è più spazio per i buoni principi. L'ultimo attacco su vasta scala al settore sanitario c'è stato in Irlanda, ma i criminali alla fine hanno fornito loro stessi la chiave per liberare i file compromessi, rinunciando al riscatto. Probabilmente perché hanno ricevuto molta attenzione da parte della stampa, e agli occhi dell'opinione pubblica quell'attacco appariva come particolarmente odioso».

 

Il ransomware sta diventando sempre più comune ultimamente. È un business?

hacker

«Il software si può affittare, quindi non è indispensabile essere grandi esperti per poterne disporre. Ne nasce un'economia sommersa e molto organizzata, dove diverse bande si dividono il mercato. È vero che questi attacchi stanno crescendo, ma stanno anche diventando molto più mirate le richieste di riscatto».

 

È il caso di pagare?

«Consigliamo sempre di non farlo perché sono organizzazioni criminali e non c'è nessuna garanzia che pagando la situazione si risolva. E anche se si risolvesse, non è detto che non possa arrivare un nuovo attacco. Ma il consiglio più utile è di prepararsi ad eventualità del genere, ad esempio con un backup offline. Ci sono misure semplici da adottare per evitare che questi attacchi possano accadere».

 

E dal suo osservatorio può dire da dove arrivano?

hacker russi

«Non sempre. Gli incidenti informatici, in generale, provengono di frequente dalle stesse regioni, ma è molto difficile individuare esattamente da dove. L'attribuzione è qualcosa di molto delicato e molto difficile. Anche quando tutti i segnali potrebbero portare verso la Russia, ad esempio, dietro potrebbe esserci un altro Stato che ha interesse ad addossare la colpa alla Russia».

 

A muovere i criminali informatici è il denaro o l'ideologia?

hacker

«Un incidente di sicurezza informatica significa per definizione che dietro c'è qualcosa di malevolo, quindi una o più persone o uno Stato. Quasi sempre la ragione è economica, ma a volte abbiamo le prove che c'è la mano di una nazione, e si tratta di cyberterrorismo».

 

Col Covid-19 è cresciuto il lavoro a distanza: ha reso le organizzazioni più vulnerabili agli attacchi informatici?

«Non so se sono aumentate le vulnerabilità, ma penso che ci sia uno spostamento degli attacchi verso verso i sistemi usati per il lavoro remoto, come le Vpn e altre piattaforma di collaborazione online».

 

Jo De Muynck

Ma se una grande azienda è colpita ha l'obbligo di rendere pubblico l'attacco, quando ne va della sicurezza di altre organizzazioni?

 

«La direttiva NIS obbliga gli operatori dei servizi essenziali a segnalare incidenti significativi. Ma a parte l'obbligo, penso che sia sempre meglio per un'azienda essere trasparente su ciò che accade in termini di fughe di dati o incidenti, perché aiuta anche i clienti a far fronte a eventuali conseguenze. Se c'è stato un incidente si verrà a sapere prima o poi».

 

Quale paese europeo sta facendo di più per la sicurezza informatica?

CRIPTOVALUTE HACKER

«È difficile da dire. Se si guarda all'Ue in generale, ora abbiamo strutture e meccanismi che non avevamo in passato, stiamo lavorando per cercare di raggiungere una migliore sicurezza informatica in tutta la Comunità e combattere insieme il crimine informatico. Ogni Paese sta progredendo col proprio ritmo, ma finalmente andiamo nella giusta direzione».

Ultimi Dagoreport

emanuele orsini romana liuzzo luiss sede

FLASH! – IL PRESIDENTE DI CONFINDUSTRIA, EMANUELE ORSINI, HA COMINCIATO IL "RISANAMENTO" DELL’UNIVERSITÀ "LUISS GUIDO CARLI" ALLONTANANDO DALLA SEDE DELL’ATENEO ROMANO LO SPAZIO OCCUPATO DALLA "FONDAZIONE GUIDO CARLI" GUIDATA DALL’INTRAPRENDENTE ROMANA LIUZZO, A CUI VENIVA VERSATO ANCHE UN CONTRIBUTO DI 350 MILA EURO PER UN EVENTO ALL’ANNO (DAL 2017 AL 2024) - ORA, LE RESTA SOLO UNA STANZETTA NELLA SEDE LUISS DI VIALE ROMANIA CHE SCADRÀ A FINE ANNO – PRIMA DELLA LUISS, LA FONDAZIONE DELLA LIUZZO FU "SFRATTATA" DA UN PALAZZO DELLA BANCA D’ITALA NEL CENTRO DI ROMA...

rai giampaolo rossi gianmarco chiocci giorgia meloni bruno vespa scurti fazzolari

DAGOREPORT - RIUSCIRÀ GIAMPAOLO ROSSI A DIVENTARE IL CENTRO DI GRAVITÀ DELL’INDOMABILE BARACCONE RAI? - IL “FILOSOFO” DEL MELONISMO HA TENUTO DURO PER NON ESSERE FATTO FUORI DAL FUOCO AMICO DEL DUPLEX SERGIO-CHIOCCI. A “SALVARE” IL MITE ROSSI ARRIVÒ IL PRONTO SOCCORSO Di BRUNO VESPA, CON IL SUO CARICO DI MEZZO SECOLO DI VITA VISSUTA NEL FAR WEST DI MAMMA RAI - A RAFFORZARE LA SUA LEADERSHIP, INDEBOLENDO QUELLA DI CHIOCCI, È INTERVENUTA POI LA FIAMMA MAGICA DI PALAZZO CHIGI, “BRUCIANDO” IN PIAZZA IL DESIDERIO DI GIORGIA DI ARRUOLARLO COME PORTAVOCE - L’OPERAZIONE DI ROSSI DI ESSERE IL BARICENTRO IDEOLOGO E PUNTO DI RIFERIMENTO DI TELE-MELONI, SI STA SPOSTANDO SUI TALK-SHOW E L’INTRATTENIMENTO, A PARTIRE DALLA PROBABILE USCITA DI PAOLO DEL BROCCO, DA UNA DOZZINA DI ANNI ALLA GUIDA “AUTONOMA” DELLA CONSOCIATA RAI CINEMA, IN SCADENZA AD APRILE 2026 - IL NOME CHE SCALPITA PER ANDARLO A SOSTITUIRE, È UN AMICO FIDATO DI ROSSI, L’ATTUALE DIRETTORE DEL DAY-TIME, LO SCRITTORE-POETA-CANTANTE-SHOWMAN ANGELO MELLONE - MENTRE A RAI FICTION...

roberto vannacci matteo salvini giorgia meloni

DAGOREPORT - UNO SPETTRO SI AGGIRA MINACCIOSO PER L'ARMATA BRANCA-MELONI: ROBERTINO VANNACCI - L’EX GENERALE DELLA FOLGORE STA TERREMOTANDO NON SOLO LA LEGA (SE LA VANNACCIZZAZIONE CONTINUA, ZAIA ESCE DAL PARTITO) MA STA PREOCCUPANDO ANCHE FRATELLI D’ITALIA - IL RICHIAMO DEL GENERALISSIMO ALLA DECIMA MAS E ALLA PACCOTTIGLIA DEL VENTENNIO MUSSOLINIANO (“IO FASCISTA? NON MI OFFENDO”)  ABBAGLIA LO “ZOCCOLO FASCIO” DELLA FIAMMA, INGANNATO DA TRE ANNI DI POTERE MELONIANO IN CUI LE RADICI POST-MISSINE SONO STATE VIA VIA DEMOCRISTIANAMENTE “PETTINATE”, SE NON DEL TUTTO SOTTERRATE - IL PROGETTO CHE FRULLA NELLA MENTE DI VANNACCI HA COME TRAGUARDO LE POLITICHE DEL 2027, QUANDO IMPORRÀ A SALVINI I SUOI UOMINI IN TUTTE LE CIRCOSCRIZIONI. ALTRIMENTI, CARO MATTEO, SCENDO DAL CARROCCIO E DO VITA AL MIO PARTITO - INTANTO, SI È GIÀ APERTO UN ALTRO FRONTE DEL DUELLO TRA LEGA E FRATELLI D’ITALIA: LA PRESIDENZA DEL PIRELLONE…

berlusconi john elkann

FLASH! – “AHI, SERVA ITALIA, DI DOLORE OSTELLO...”: DA QUALE FANTASTICA IPOCRISIA SPUNTA LA FRASE “MESSA IN PROVA” PER LIQUIDARE IL PATTEGGIAMENTO DI JOHN ELKANN, CONDANNATO A 10 MESI DI LAVORO DAI SALESIANI? - QUANDO TOCCÒ AL REIETTO SILVIO BERLUSCONI DI PATTEGGIARE CON LA GIUSTIZIA, CONDANNATO A UN ANNO DI LAVORO PRESSO UN OSPIZIO DI COLOGNO MONZESE, A NESSUNO VENNE IN MENTE DI TIRARE FUORI LA FRASE “MESSA IN PROVA”, MA TUTTI TRANQUILLAMENTE SCRISSERO: “SERVIZI SOCIALI”…

bomba doha qatar trump netanyahu epstein ghislaine maxwell

DAGOREPORT - COME MAI DONALD TRUMP,  PRESIDENTE DELLA PIÙ GRANDE POTENZA PLANETARIA, NON È NELLE CONDIZIONI DI COMANDARE SUL PREMIER ISRAELIANO BENJAMIN NETANYAHU? - COME E' RIUSCITO "BIBI" A COSTRINGERE L’IDIOTA DELLA CASA BIANCA A NEGARE PUBBLICAMENTE DI ESSERE STATO PREAVVISATO DA GERUSALEMME DELL'ATTACCO CONTRO ALTI ESPONENTI DI HAMAS RIUNITI A DOHA? - DATO CHE IL QATAR OSPITA LA PIÙ GRANDE BASE AMERICANA DEL MEDIO ORIENTE, COME MAI LE BOMBE SGANCIATE VIA DRONI SUI VERTICI DI HAMAS RIUNITI A DOHA SONO RIUSCITE A PENETRARE IL SISTEMA ANTIMISSILISTICO IRON DOME ('CUPOLA DI FERRO') DI CUI È BEN DOTATA LA BASE AMERICANA? - TRUMP ERA STATO OVVIAMENTE AVVISATO DELL’ATTACCO MA, PUR CONTRARIO A UN BOMBARDAMENTO IN CASA DI UN ALLEATO, TUTTO QUELLO CHE HA POTUTO FARE È STATO DI SPIFFERARLO ALL’EMIRO DEL QATAR, TAMIN AL-THANI - SECONDO UNA TEORIA COMPLOTTISTICA, SOSTENUTA ANCHE DAL MOVIMENTO MAGA, NETANYAHU AVREBBE IN CASSAFORTE UN RICCO DOSSIER RICATTATORIO SUI SOLLAZZI SESSUALI DI TRUMP, FORNITO ALL’EPOCA DA UN AGENTE DEL MOSSAD ''SOTTO COPERTURA'' IN USA, TALE JEFFREY EPSTEIN...