jo de muynck

"AGLI HACKER NON BISOGNA MAI PAGARE IL RISCATTO" - IL RESPONSABILE DELL'UNITA' OPERATIVA DELL'AGENZIA EUROPEA PER LA CYBERSICUREZZA, JO DA MUYNCK: "NON C'E' GARANZIA CHE VERSANDO I SOLDI LA SITUAZIONE SI RISOLVA. IL RANSOMWARE SI PUO' AFFITTARE QUINDI NON E' INDISPENSABILE ESSERE GRANDI ESPERTI PER POTERNE DISPORRE. L'ORIGINE DEGLI GLI ATTACCHI? ANCHE QUANDO TUTTI I SEGNALI POTREBBERO PORTARE VERSO LA RUSSIA, DIETRO POTREBBE ESSERCI UN ALTRO STATO CHE HA INTERESSE AD ADDOSSARE LA COLPA ALLA RUSSIA..."

Bruno Ruffili per "la Stampa"

 

ATTACCO HACKER REGIONE LAZIO

«No, dall'Italia non ci è arrivata ancora nessuna richiesta di aiuto», spiega Jo De Muynck, responsabile Operational Coordination Unit dell'Enisa, European Union Agency for Cybersecurity. Parla dell'attacco informatico alla Regione Lazio che dalla scorsa domenica ha bloccato la campagna vaccinale. «Per ora è un caso nazionale, e di solito ci occupiamo di attacchi su larga scala, che coinvolgono più Paesi. C'è stata qualche comunicazione, comunque, e siamo pronti a dare una mano». Su 18 persone del suo team, 4 vengono dall'Italia: «Il nostro lavoro - spiega - è coordinare le attività dei vari Stati, degli organi e delle agenzie dell'Unione Europea quando si tratta di affrontare incidenti informatici».

Jo De Muynck

 

Come funziona l'Enisa?

 

«La struttura di cyber sicurezza dell'Unione Europea ha tre livelli. Uno è quello tecnico, ovvero la rete dei vari CSIRT (Computer Security and incidents Response Teams) nazionali, cui spetta il compito di affrontare casi come quello del Lazio. Per incidenti di grandi dimensioni e impatto maggiore esiste una rete chiamata CyCLONE (Cyber Crisis Liaison Organization Network), che cerca di mitigarne l'impatto il più rapidamente possibile. Poi c'è il livello politico e strategico. Noi facciamo in modo che le informazioni raccolte siano accessibili a tutti i Paesi della Ue».

 

Esistono linee guida europee che prevedono specifiche misure di sicurezza informatica?

hacker 2

«Sì, la normativa NIS, cui presto farà seguito la NIS 2, chiede di predisporre misure di cybersecurity per i servizi essenziali, ma spetta a ciascuno Stato definire il livello di sicurezza minimo e quali i servizi essenziali».

 

Ad esempio quelli sanitari, che all'inizio sembravano esclusi dagli attacchi di criminali informatici, per una sorta di etica. Qualcosa sta cambiando?

«Il Covid e la pandemia sono stati un fattore scatenante, per i criminali informatici era un'occasione quasi troppa bella per essere vera. Stanno diventando più opportunisti, non c'è più spazio per i buoni principi. L'ultimo attacco su vasta scala al settore sanitario c'è stato in Irlanda, ma i criminali alla fine hanno fornito loro stessi la chiave per liberare i file compromessi, rinunciando al riscatto. Probabilmente perché hanno ricevuto molta attenzione da parte della stampa, e agli occhi dell'opinione pubblica quell'attacco appariva come particolarmente odioso».

 

Il ransomware sta diventando sempre più comune ultimamente. È un business?

hacker

«Il software si può affittare, quindi non è indispensabile essere grandi esperti per poterne disporre. Ne nasce un'economia sommersa e molto organizzata, dove diverse bande si dividono il mercato. È vero che questi attacchi stanno crescendo, ma stanno anche diventando molto più mirate le richieste di riscatto».

 

È il caso di pagare?

«Consigliamo sempre di non farlo perché sono organizzazioni criminali e non c'è nessuna garanzia che pagando la situazione si risolva. E anche se si risolvesse, non è detto che non possa arrivare un nuovo attacco. Ma il consiglio più utile è di prepararsi ad eventualità del genere, ad esempio con un backup offline. Ci sono misure semplici da adottare per evitare che questi attacchi possano accadere».

 

E dal suo osservatorio può dire da dove arrivano?

hacker russi

«Non sempre. Gli incidenti informatici, in generale, provengono di frequente dalle stesse regioni, ma è molto difficile individuare esattamente da dove. L'attribuzione è qualcosa di molto delicato e molto difficile. Anche quando tutti i segnali potrebbero portare verso la Russia, ad esempio, dietro potrebbe esserci un altro Stato che ha interesse ad addossare la colpa alla Russia».

 

A muovere i criminali informatici è il denaro o l'ideologia?

hacker

«Un incidente di sicurezza informatica significa per definizione che dietro c'è qualcosa di malevolo, quindi una o più persone o uno Stato. Quasi sempre la ragione è economica, ma a volte abbiamo le prove che c'è la mano di una nazione, e si tratta di cyberterrorismo».

 

Col Covid-19 è cresciuto il lavoro a distanza: ha reso le organizzazioni più vulnerabili agli attacchi informatici?

«Non so se sono aumentate le vulnerabilità, ma penso che ci sia uno spostamento degli attacchi verso verso i sistemi usati per il lavoro remoto, come le Vpn e altre piattaforma di collaborazione online».

 

Jo De Muynck

Ma se una grande azienda è colpita ha l'obbligo di rendere pubblico l'attacco, quando ne va della sicurezza di altre organizzazioni?

 

«La direttiva NIS obbliga gli operatori dei servizi essenziali a segnalare incidenti significativi. Ma a parte l'obbligo, penso che sia sempre meglio per un'azienda essere trasparente su ciò che accade in termini di fughe di dati o incidenti, perché aiuta anche i clienti a far fronte a eventuali conseguenze. Se c'è stato un incidente si verrà a sapere prima o poi».

 

Quale paese europeo sta facendo di più per la sicurezza informatica?

CRIPTOVALUTE HACKER

«È difficile da dire. Se si guarda all'Ue in generale, ora abbiamo strutture e meccanismi che non avevamo in passato, stiamo lavorando per cercare di raggiungere una migliore sicurezza informatica in tutta la Comunità e combattere insieme il crimine informatico. Ogni Paese sta progredendo col proprio ritmo, ma finalmente andiamo nella giusta direzione».

Ultimi Dagoreport

tommaso inzaghi

DAGOREPORT - IL TRASFERIMENTO DI SIMONE INZAGHI IN ARABIA? UN AFFARE DI FAMIGLIA. L’ARTEFICE DELL’OPERAZIONE CHE HA PORTATO L’EX ALLENATORE DELL’INTER ALLA CORTE DELL’AL-HILAL È STATO TOMMASO INZAGHI, IL FIGLIO DI SIMONE E DI ALESSIA MARCUZZI, PROCURATORE CHE FA PARTE DELL'AGENZIA DI FEDERICO PASTORELLO, LA P&P SPORT MANAGEMENT – LE LAUTE COMMISSIONI, LA TRATTATIVA CHE ANDAVA AVANTI DA TEMPO (GIÀ PRIMA DEL RITORNO CON IL BARCELLONA SIMONE INZAGHI AVEVA PROPOSTE DALL’ARABIA), LO STRANO MESSAGGIO SOCIAL DI TOMMASO INZAGHI E LE VOCI SU UNO SPOGLIATOIO IN TENSIONE PRIMA DELLA FINALE DI CHAMPIONS PER...

francesco gaetano caltagirone alberto nagel francesco milleri

DAGOREPORT - GONG! ALLE ORE 10 DI LUNEDÌ 16 GIUGNO SI APRE L’ASSEMBLEA DI MEDIOBANCA; ALL’ORA DI PRANZO SAPREMO L’ESITO DELLA GUERRA DICHIARATA DAL GOVERNO MELONI PER ESPUGNARE IL POTERE ECONOMICO-FINANZIARIO DI MILANO - LO SCONTRO SI DECIDERÀ SUL FILO DI UNO ZERO VIRGOLA - I SUDORI FREDDI DI CALTARICCONE DI FINIRE CON IL CULO A TERRA NON TROVANDO PIÙ A SOSTENERLO LA SEDIA DI MILLERI SAREBBERO FINITI – L’ATTIVISMO GIORGETTI, DALL’ALTO DELL’11% CHE IL MEF POSSIEDE DI MPS – L’INDAGINE DELLA PROCURA DI MILANO SU UNA PRESUNTA CONVERGENZA DI INTERESSI TRA MILLERI E CALTAGIRONE, SOCI DI MEDIOBANCA, MPS E DI GENERALI - ALTRO GIALLO SUL PACCHETTO DI AZIONI MEDIOBANCA (2%?) CHE AVREBBE IN TASCA UNICREDIT: NEL CASO CHE SIA VERO, ORCEL FARÀ FELICE LA MILANO DI MEDIOBANCA O LA ROMA DI CALTA-MELONI? AH, SAPERLO….

iran israele attacco netanyahu trump khamenei

DAGOREPORT - STANOTTE L'IRAN ATTACCHERÀ ISRAELE: RISCHIO DI GUERRA TOTALE - È ATTESO UN VIOLENTISSIMO ATTACCO MISSILISTICO CON DRONI, RISPOSTA DI TEHERAN ALL'"OPERAZIONE LEONE NASCENTE" DI NETANYAHU, CHE QUESTA MATTINA HA COLPITO IL PRINCIPALE IMPIANTO DI ARRICCHIMENTO IRANIANO, UCCIDENDO L'INTERO COMANDO DELL'ESERCITO E DELLE GUARDIE RIVOLUZIONARIE. LA MAGGIOR PARTE DI LORO È STATA FATTA FUORI NELLE PROPRIE CASE GRAZIE AI DRONI DECOLLATI DALLE QUATTRO BASI SOTTO COPERTURA DEL MOSSAD A TEHERAN - ISRAELE HA DICHIARATO LO STATO DI EMERGENZA: GLI OSPEDALI SPOSTANO LE OPERAZIONI IN STRUTTURE SOTTERRANEE FORTIFICATE - TRUMP HA AVVERTITO OGGI L'IRAN DI ACCETTARE UN ACCORDO SUL NUCLEARE "PRIMA CHE NON RIMANGA NULLA", SUGGERENDO CHE I PROSSIMI ATTACCHI DI ISRAELE CONTRO IL PAESE POTREBBERO ESSERE "ANCORA PIÙ BRUTALI" - VIDEO

lauren sanchez jeff bezos venezia

FLASH! – I VENEZIANI HANNO LA DIGA DEL MOSE PURE NEL CERVELLO? IL MATRIMONIO DI JEFF BEZOS È UNA FESTICCIOLA PER 250 INVITATI DISTRIBUITI TRA QUATTRO HOTEL: GRITTI, AMAN, CIPRIANI E DANIELI - NIENTE CHE LA SERENISSIMA NON POSSA SERENAMENTE SOSTENERE, E NULLA A CHE VEDERE CON LE NOZZE MONSTRE DELL'INDIANO AMBANI, CHE BLOCCARONO MEZZA ITALIA SOLO PER IL PRE-TOUR MATRIMONIALE – DITE AI MANIFESTANTI IN CORTEO "VENEZIA NON E' IN VENDITA" CHE I 10 MILIONI DI EURO SPESI DA MR.AMAZON SI RIVERSERANNO A CASCATA SU RISTORATORI, COMMERCIANTI, ALBERGATORI, GONDOLIERI E PUSHER DELLA CITTÀ…

tajani urso vattani peronaci azzoni antonio adolfo mario marco alessandro

DAGOREPORT - MAI SUCCESSO CHE LA LISTA DEI NUOVI AMBASCIATORI, SCODELLATA DA TAJANI, VENISSE SOSPESA PER L’OPPOSIZIONE DI UN MINISTRO (URSO) IRATO PERCHÉ IL SUO CONSIGLIERE DIPLOMATICO È FINITO A NAIROBI ANZICHÉ A BUCAREST - DAL CDM SONO USCITI SOLO GLI AMBASCIATORI STRETTAMENTE URGENTI. ALLA NATO SBARCA AZZONI, MENTRE PERONACI VOLA A WASHINGTON. E’ LA PRIMA VOLTA CHE LA PIÙ IMPORTANTE SEDE DIPLOMATICA VIENE OCCUPATA DA UN MINISTRO PLENIPOTENZIARIO ANZICHÉ DA UN AMBASCIATORE DI GRADO (FRA DUE ANNI È GIA’ PRONTO IL FIDO CONSIGLIERE DIPLOMATICO DI LADY GIORGIA, FABRIZIO SAGGIO) – IL MALDESTRO MARIO VATTANI IN GIAPPONE, ANCHE SE ERA WASHINGTON LA SCELTA IDEALE DELLA FIAMMA MAGICA (MATTARELLA AVREBBE SBARRATO IL PASSO) – LA LISTA DI TUTTI GLI AMBASCIATORI SOSPESI….

giorgia meloni antonio tajani matteo salvini giancarlo giorgetti

DAGOREPORT - A SINISTRA SI LITIGA MA A DESTRA VOLANO GLI STRACCI! - LA MAGGIORANZA SI SPACCA SU ROTTAMAZIONE E TAGLIO ALL'IRPEF - GIORGIA MELONI DAVANTI AI COMMERCIALISTI PARLA DI SFORBICIATA AL CUNEO E LODA MAURIZIO LEO, "DIMENTICANDOSI" DI GIORGETTI. CHE ALZA I TACCHI E SE NE VA SENZA PARLARE - LA LEGA PRETENDE UN'ALTRA ROTTAMAZIONE, FORZA ITALIA E FDI CHIEDONO PRIMA DI TAGLIARE LE TASSE AL CETO MEDIO - PECCATO CHE I SOLDI PER ENTRAMBI I PROVVEDIMENTI, NON CI SIANO - LA LISTA DEGLI SCAZZI SI ALLUNGA: RISIKO BANCARIO, CITTADINANZA, POLITICA ESTERA, FISCO E TERZO MANDATO - VANNACCI METTE NEL MIRINO I GOVERNATORI LEGHISTI ZAIA E FEDRIGA CON UNA SPARATA, A TREVISO, CONTRO IL TERZO MANDATO: IL GENERALE, NOMINATO VICESEGRETARIO DA SALVINI, È LA MINA CHE PUÒ FAR SALTARE IN ARIA LA FRAGILE TREGUA NEL CARROCCIO (E DUNQUE NEL CENTRODESTRA)