jo de muynck

"AGLI HACKER NON BISOGNA MAI PAGARE IL RISCATTO" - IL RESPONSABILE DELL'UNITA' OPERATIVA DELL'AGENZIA EUROPEA PER LA CYBERSICUREZZA, JO DA MUYNCK: "NON C'E' GARANZIA CHE VERSANDO I SOLDI LA SITUAZIONE SI RISOLVA. IL RANSOMWARE SI PUO' AFFITTARE QUINDI NON E' INDISPENSABILE ESSERE GRANDI ESPERTI PER POTERNE DISPORRE. L'ORIGINE DEGLI GLI ATTACCHI? ANCHE QUANDO TUTTI I SEGNALI POTREBBERO PORTARE VERSO LA RUSSIA, DIETRO POTREBBE ESSERCI UN ALTRO STATO CHE HA INTERESSE AD ADDOSSARE LA COLPA ALLA RUSSIA..."

Bruno Ruffili per "la Stampa"

 

ATTACCO HACKER REGIONE LAZIO

«No, dall'Italia non ci è arrivata ancora nessuna richiesta di aiuto», spiega Jo De Muynck, responsabile Operational Coordination Unit dell'Enisa, European Union Agency for Cybersecurity. Parla dell'attacco informatico alla Regione Lazio che dalla scorsa domenica ha bloccato la campagna vaccinale. «Per ora è un caso nazionale, e di solito ci occupiamo di attacchi su larga scala, che coinvolgono più Paesi. C'è stata qualche comunicazione, comunque, e siamo pronti a dare una mano». Su 18 persone del suo team, 4 vengono dall'Italia: «Il nostro lavoro - spiega - è coordinare le attività dei vari Stati, degli organi e delle agenzie dell'Unione Europea quando si tratta di affrontare incidenti informatici».

Jo De Muynck

 

Come funziona l'Enisa?

 

«La struttura di cyber sicurezza dell'Unione Europea ha tre livelli. Uno è quello tecnico, ovvero la rete dei vari CSIRT (Computer Security and incidents Response Teams) nazionali, cui spetta il compito di affrontare casi come quello del Lazio. Per incidenti di grandi dimensioni e impatto maggiore esiste una rete chiamata CyCLONE (Cyber Crisis Liaison Organization Network), che cerca di mitigarne l'impatto il più rapidamente possibile. Poi c'è il livello politico e strategico. Noi facciamo in modo che le informazioni raccolte siano accessibili a tutti i Paesi della Ue».

 

Esistono linee guida europee che prevedono specifiche misure di sicurezza informatica?

hacker 2

«Sì, la normativa NIS, cui presto farà seguito la NIS 2, chiede di predisporre misure di cybersecurity per i servizi essenziali, ma spetta a ciascuno Stato definire il livello di sicurezza minimo e quali i servizi essenziali».

 

Ad esempio quelli sanitari, che all'inizio sembravano esclusi dagli attacchi di criminali informatici, per una sorta di etica. Qualcosa sta cambiando?

«Il Covid e la pandemia sono stati un fattore scatenante, per i criminali informatici era un'occasione quasi troppa bella per essere vera. Stanno diventando più opportunisti, non c'è più spazio per i buoni principi. L'ultimo attacco su vasta scala al settore sanitario c'è stato in Irlanda, ma i criminali alla fine hanno fornito loro stessi la chiave per liberare i file compromessi, rinunciando al riscatto. Probabilmente perché hanno ricevuto molta attenzione da parte della stampa, e agli occhi dell'opinione pubblica quell'attacco appariva come particolarmente odioso».

 

Il ransomware sta diventando sempre più comune ultimamente. È un business?

hacker

«Il software si può affittare, quindi non è indispensabile essere grandi esperti per poterne disporre. Ne nasce un'economia sommersa e molto organizzata, dove diverse bande si dividono il mercato. È vero che questi attacchi stanno crescendo, ma stanno anche diventando molto più mirate le richieste di riscatto».

 

È il caso di pagare?

«Consigliamo sempre di non farlo perché sono organizzazioni criminali e non c'è nessuna garanzia che pagando la situazione si risolva. E anche se si risolvesse, non è detto che non possa arrivare un nuovo attacco. Ma il consiglio più utile è di prepararsi ad eventualità del genere, ad esempio con un backup offline. Ci sono misure semplici da adottare per evitare che questi attacchi possano accadere».

 

E dal suo osservatorio può dire da dove arrivano?

hacker russi

«Non sempre. Gli incidenti informatici, in generale, provengono di frequente dalle stesse regioni, ma è molto difficile individuare esattamente da dove. L'attribuzione è qualcosa di molto delicato e molto difficile. Anche quando tutti i segnali potrebbero portare verso la Russia, ad esempio, dietro potrebbe esserci un altro Stato che ha interesse ad addossare la colpa alla Russia».

 

A muovere i criminali informatici è il denaro o l'ideologia?

hacker

«Un incidente di sicurezza informatica significa per definizione che dietro c'è qualcosa di malevolo, quindi una o più persone o uno Stato. Quasi sempre la ragione è economica, ma a volte abbiamo le prove che c'è la mano di una nazione, e si tratta di cyberterrorismo».

 

Col Covid-19 è cresciuto il lavoro a distanza: ha reso le organizzazioni più vulnerabili agli attacchi informatici?

«Non so se sono aumentate le vulnerabilità, ma penso che ci sia uno spostamento degli attacchi verso verso i sistemi usati per il lavoro remoto, come le Vpn e altre piattaforma di collaborazione online».

 

Jo De Muynck

Ma se una grande azienda è colpita ha l'obbligo di rendere pubblico l'attacco, quando ne va della sicurezza di altre organizzazioni?

 

«La direttiva NIS obbliga gli operatori dei servizi essenziali a segnalare incidenti significativi. Ma a parte l'obbligo, penso che sia sempre meglio per un'azienda essere trasparente su ciò che accade in termini di fughe di dati o incidenti, perché aiuta anche i clienti a far fronte a eventuali conseguenze. Se c'è stato un incidente si verrà a sapere prima o poi».

 

Quale paese europeo sta facendo di più per la sicurezza informatica?

CRIPTOVALUTE HACKER

«È difficile da dire. Se si guarda all'Ue in generale, ora abbiamo strutture e meccanismi che non avevamo in passato, stiamo lavorando per cercare di raggiungere una migliore sicurezza informatica in tutta la Comunità e combattere insieme il crimine informatico. Ogni Paese sta progredendo col proprio ritmo, ma finalmente andiamo nella giusta direzione».

Ultimi Dagoreport

giorgia meloni riforma legge elettorale stabilicum

FLASH! – GIORNO DOPO GIORNO, STA SCEMANDO L'ESALTAZIONE DI GIORGIA MELONI PER I SUOI SHERPA, GIOVANNI DONZELLI E ANGELO ROSSI, CHE, IN UN MOMENTO DI TOTALE ASSENZA DI LUCIDITA’, SI SONO INVENTATI “STABILICUM” (RIBATTEZZATA “MUSSOLINUN” DAL COSTITUZIONALISTA MICHELE AINIS) – LA DUCETTA, INFATTI, PIAN PIANO STA COMPRENDENDO CHE ANDRA' A SBATTERE: IL RISCHIO, CHE L'INEFFABILE “GOLPE” CAMUFFATO DA RIFORMA ELETTORALE VENGA BOCCIATO DALLA CORTE COSTITUZIONALE, NON E’ PROBABILE MA PROBABILISSIMO, ANZI CERTO…

carlo conti la moglie sal da vinci e la moglie

DALLA BATTUTA "SESSISTA" DI CARLO CONTI ALLA MOGLIE CHE APRIREBBE LE PORTE ALLA VIOLENZA ALLA “CULTURA DEL POSSESSO” NELLA CANZONE DI SAL DA VINCI, SANREMO SI CONFERMA PER L’ENNESIMA VOLTA IL TERRENO PREFERITO DALLE ERINNI FEMMINISTE PER SPARARE CAZZATE: SI SONO LANCIATE IN UNA BATTAGLIA POLITICO-IDEOLOGICA CHE VEDO "TOSSICITA'" IN TUTTO - METTERE NELLO STESSO CALDERONE IL FEMMINICIDIO CON LA BATTUTA CHE IL PRESENTATORE FA ALLA MOGLIE CREA UN LINK PERICOLOSO E FUORVIANTE: SE TUTTO È VIOLENZA, NIENTE PIÙ LO È DAVVERO - PER NON PARLARE DELLA DEMONIZZAZIONE DEL BRANO DI SAL DA VINCI DA PARTE DELLE ORGANIZZATRICI DEL "LILITH FESTIVAL" DI GENOVA - LA POLEMICA PRETESTUOSA SULLE POCHE ARTISTE DONNE IN GARA...

riccardo muti domenico beatrice venezi

DAGOREPORT – NESSUNO SI SOGNEREBBE MAI DI PENSARE CHE IL GIUDIZIO POSSIBILISTA DI RICCARDO MUTI SU BEATRICE VENEZI ALLA FENICE (“LASCIATELA DIRIGERE E POI LE ORCHESTRE VARIE E I CORI VARI DECIDERANNO”) DIPENDA DAL FATTO CHE LA FENICE HA ASSUNTO SUO FIGLIO, L’AVVOCATO DOMENICO MUTI, INCARICATO DI “CONSULENZA STRATEGICA E PROCACCIAMENTO DI AFFARI” PER LA MODICA CIFRA DI 30 MILA EURO ALL’ANNO – EN PASSANT, SI SCOPRE ANCHE CHE LA FENICE PAGA 39 MILA EURO PER SEI MESI, DAL 15 GENNAIO SCORSO AL 14 LUGLIO PROSSIMO, ALLA BARABINO & PARTNERS, CIOÈ L’AGENZIA CHE SI STA OCCUPANDO DELL’IMMAGINE DI BEATRICE VENEZI, SENZA GRANDE SUCCESSO VISTE LE ULTIME INFELICI USCITE PUBBLICHE DELLA SIGNORA - (AH, COME AVEVA RAGIONE LEO LONGANESI QUANDO PROPONEVA DI METTERE SUL TRICOLORE UNA GRANDE SCRITTA: “TENGO FAMIGLIA”) – VIDEO

vannacci meloni la russa crosetto alleanza nazionale movimento sociale fratelli d italia

DAGOREPORT - PER NON DIMENTICARE LA…MEMORIA - VANNACCI FA MALE A SALVINI MA ANCHE A GIORGIA MELONI. E NON SOLO PER RAGIONI ELETTORALI, CIOE’ PER I VOTI CHE PUO’ PORTARLE VIA, MA SOPRATTUTTO PER QUESTIONI IDEOLOGICHE - IL GENERALE, CHE RIVENDICA DI RAPPRESENTARE “LA VERA DESTRA”, HA BUON GIOCO A SPUTTANARE I CAMALEONTISMI E I PARACULISMI DELLA DUCETTA (BASTA ASCOLTARE GLI INTERVENTI DI QUANDO FDI ERA ALL'OPPOSIZIONE) - DAL COLLE OPPIO A PALAZZO CHIGI, LA DESTRA MELONIANA HA INIZIATO UN SUBDOLO SPOSTAMENTO VERSO IL CENTRO. E COSI' IL GIUSTIZIALISMO PRO-MAGISTRATI E' FINITO IN SOFFITTA; DA FILO-PALESTINESE E ANTI-SIONISTA E' DIVENTATA FILO-ISRAELIANA; DA ANTI-AMERICANA E ANTI-NATO, SI E' RITROVATA A FARE DA SCENDILETTO PRIMA A BIDEN ED OGGI A TRUMP - CERTO, LA VERA MISURA DELL’INTELLIGENZA POLITICA È LA CAPACITÀ DI ADATTARSI AL CAMBIAMENTO, QUANDO E' NECESSARIO. E LA “SALAMANDRA DELLA GARBATELLA” LO SA BENISSIMO. MA DEVE ANCHE TENER PRESENTE CHE CI SONO PRINCIPI E VALORI CHE NON VANNO TRADITI PERCHE' RAPPRESENTANO L'IDENTITA' DI UN PARTITO...

giorgia meloni elly schlein giuseppe conte antonio tajani matteo salvini

DAGOREPORT - LA LEGGE ELETTORALE BY MELONI-FAZZO È PRONTA E C’È UNA SORPRESA: SECONDO RUMORS RACCOLTI DA DAGOSPIA, LA RIFORMA NON PREVEDEREBBE IL NOME DEL PREMIER SUL SIMBOLO ELETTORALE, COME INVECE SOGNAVA LA SORA GIORGIA (AVENDO FALLITO IL PREMIERATO, “MADRE DI TUTTE LE RIFORME”, PROVAVA A INTRODURLO DI FATTO) – FORZA ITALIA E LEGA HANNO FATTO LE BARRICATE, E LA DUCETTA HA DOVUTO TROVARE UN COMPROMESSO - MA TUTTO CIO'  NON TOGLIE DALLA TESTA DI GIUSEPPE CONTE, DALL'ALTO DI ESSERE STATO DUE VOLTE PREMIER, LA FISSA DELLE PRIMARIE PER LA SCELTA DEL CANDIDATO PREMIER DEL CENTROSINISTRA UNITO - ALL'INTERNO DI UN PARTITO, LE PRIMARIE CI STANNO; PER LE COALIZIONI VIGE INVECE IL PRINCIPIO DEL PARTITO CHE OTTIENE PIU' VOTI (VALE A DIRE: IL PD GUIDATO DA ELLY SCHLEIN) - NEL "CAMPOLARGO" INVECE DI CIANCIARE DI PRIMARIE, PENSASSERO PIUTTOSTO A TROVARE I VOTI NECESSARI PER RISPEDIRE A CASA I “CAMERATI D'ITALIA” DELL’ARMATA BRANCA-MELONI…