nicola zingaretti hacker regione lazio

"SONO ATTACCHI TERRORISTICI. È L'OFFENSIVA PIÙ GRAVE MAI AVVENUTA IN ITALIA" - NICOLA ZINGARETTI PROVA A FARE IL PUNTO DELL'ATTACCO HACKER AL SISTEMA DI PRENOTAZIONE DEI VACCINI DELLA REGIONE LAZIO. PER BLOCCARE IL VIRUS I TECNICI HANNO SPENTO IL SISTEMA E POTREBBERO VOLERCI SETTIMANE A RIPRISTINARE TUTTO. COM'È POTUTO SUCCEDERE? È STATA UNA TALPA? - IL MISTERO DEL RISCATTO ("ZINGA" HA DETTO CHE NON È STATO RICHIESTO) E QUELLO DEL MOVENTE: I PIRATI NON AVREBBERO AVUTO ACCESSO ALLA STORIA SANITARIA DEI CITTADINI INSERITI NEL DATABASE, MA SICURAMENTE HANNO IN MANO MOLTI DATI SENSIBILI. ANCHE QUELLI DI MATTARELLA E DI DRAGHI...

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Zingaretti, è attacco terroristico 

(ANSA) - ROMA, 02 AGO - "Stiamo difendendo in queste ore la nostra comunità da questi attacchi di stampo terroristico. Il Lazio è vittima di un'offensiva criminosa, la più grave mai avvenuta sul nostro territorio nazionale". Lo ha detto il presidente della Regione Lazio, Nicola Zingaretti.

 

"Non conosciamo la matrice dell'attacco e tutte le ipotesi sulla matrice sono al vaglio degli investigatori", ha poi precisato Zingaretti. Ha poi aggiunto che "la definizione (dell'attacco, ndr) non è dato saperla".

alessio d'amato nicola zingaretti

 

Attacco hacker: fonti,escluso accesso a storia sanitaria 

(ANSA) - ROMA, 02 AGO - Gli hacker che hanno attaccato il Ced della Regione Lazio non avrebbero avuto accesso alla storia sanitaria dei milioni di cittadini che sono inseriti nel database del sistema sanitario regionale. Lo si apprende da qualificate fonti della sicurezza secondo le quali l'attacco, per quanto riguarda la parte sanitaria, ha colpito il sistema prenotazioni Cup e a quello delle prenotazioni vaccinali. Non ci sarebbe stato un travaso di dati sanitari, anche se i pirati sarebbero comunque entrati in possesso di diversi dati anagrafici. Non sarebbe stata toccata l'infrastruttura informatica che riguarda il bilancio e la protezione civile.

 

SERGIO MATTARELLA SI VACCINA - MEME

Quanto al riscatto, sottolineano sempre le fonti, i pirati informartici non avrebbero al momento quantificato la loro richiesta in maniera esplicita anche se, in casi analoghi avvenuti in altri paesi, le richieste sarebbero passate da poche centinaia di migliaia di euro fino a 10 milioni. Per entrare nei sistemi, gli hacker avrebbero utilizzato le credenziali di un amministrativo sul quale sarebbero già stati svolti accertamenti che avrebbero escluso ogni sua responsabilità.

 

Attacco hacker: non formalizzata richiesta riscatto 

(ANSA) - ROMA, 02 AGO - "Non è stata formalizzata alcuna richiesta di riscatto rispetto a quanto è avvenuto". Così il presidente del Lazio, Nicola Zingaretti, in merito all'attacco hacker al Ced della Regione e alle notizie che erano emerse nelle ultime ore riguardo ad una richiesta di riscatto da parte dei pirati informatici. (ANSA).

mario draghi e la moglie a termini per il vaccino

 

Regione, indagini per capire modalità furto password 

(ANSA) - ROMA, 02 AGO - "Tutti i protocolli di sicurezza da parte delle figure professionali e dei sistemisti sono stati rispettati. Non c'è stato nessun tipo di alleggerimento. Come gli hacker siano entrati in possesso di credenziali per avere privilegi è motivo di indagini". Così i tecnici della Regione Lazio in merito alla modalità con cui gli hacker si sono infiltrati nel sistema per sferrare un attacco informatico al Ced della Regione.

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

 

Attacco hacker: esperto, in blitz così anche ipotesi talpa 

(ANSA) - ROMA, 02 AGO - "L'idea che ci siamo fatti al Clusit è che l'attacco hacker contro la Regione Lazio si configuri esclusivamente come attività criminale, non legata ad aspetti di tipo ideologico. Niente no vax ma cybercrime puro, finalizzato ad ottenere un riscatto in forma di bitcoin. Non ci sono evidenze di attività di social engineer e phishing, quindi dietro tutta la storia potrebbe esservi una persona che conosce bene i sistemi della Regione, con una consapevolezza tecnica ben specifica.

 

IL VIRUS RANSOMWARE

Non sorprenderebbe l'esistenza di una talpa, anche esterna. Visto l'interesse sui vaccini, ulteriori attacchi sono attesi un po' ovunque, dentro e fuori dal Paese". Lo dice all'ANSA Gabriele Faggioli, presidente del Clusit, l'Associazione italiana per la sicurezza informatica.

 

"Il fatto di cronaca rende ancora più importante l'ipotesi di un cloud nazionale - aggiunge l'epserto - con l'opportunità di accentrare le infrastrutture e le applicazioni critiche. In questo modo si potrà creare un network difensivo aggiornato e pronto a rispondere agli attacchi, prevenendoli.

 

mario draghi a termini per il vaccino

Anche perché gli aggressori hanno strumenti informatici più avanzati di chi si difende ed è la collaborazione che può fare la differenza. Non è un caso se si sia preso di mira un sito oggi fondamentale per una parte di popolazione italiana, dove la necessità di tornare preso operativi è la priorità. Pagando per un riscatto si alimenta quel circolo vizioso che tiene in piedi l'economia dei ransomware. Sin da marzo 2020, il mondo sanitario è stato messo pesantemente sotto attacco. Ai criminali non interessa fermare questo o quel vaccino, ma solo recuperare quanti più soldi possibili. Lo scenario legato alla pandemia è quello che porta maggiori vantaggi ed è lì che continueranno a rivolgersi nel prossimo futuro", conclude Faggioli.

Zingaretti

 

1. Da Ansa.it

 

«Stiamo difendendo in queste ore la nostra comunità da questi attacchi di stampo terroristico. Il Lazio è vittima di un'offensiva criminosa, la più grave mai avvenuta sul nostro territorio nazionale». Lo ha detto il presidente della Regione Lazio, Nicola Zingaretti.

---

«Gli attacchi sono ancora in corso. La situazione molto è seria e molto grave». Lo ha detto il presidente della Regione Lazio, Nicola Zingaretti, spiegando che nella notte c'è stato un altro attacco ma è stato respinto sena ulteriori danni.

 

2. Dagonews

 

Salute Lazio

Lo ha detto Zingaretti. La situazione è molto seria e grave. Pirati informatici hanno attaccato la Regione Lazio, prendendo in ostaggio i dati di tutti i cittadini, tra cui quelli delle più alte cariche dello Stato, il presidente della Repubblica Sergio Mattarella e il presidente del Consiglio Mario Draghi, che si sono vaccinati a Roma, e di molti rappresentanti della classe dirigente.

 

Zingaretti 2

Nelle loro mani gli hacker hanno così i dati sulle vaccinazioni, ma non solo. Ormai da quasi 48 ore i nostri servizi di intelligence, aiutati da quelli di altri paesi, stanno lavorando per risolvere il problema.

 

L’indagine è seguita sia dagli specialisti del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche sia dagli 007 del Dis, il Dipartimento delle informazioni per la sicurezza della Repubblica. Anche se non è stato un attacco sofisticato, potrebbe avere effetti devastanti. Per ripartire serviranno giorni, forse settimane, e infatti il sito della Regione è ancora irragiungibile.

 

Regione Lazio

L’attacco non è la mossa di uno Stato straniero, anche se potrebbe essere partito dalla Germania (non è esclusa una triangolazione per depistare le indagini). Più che per rubare i dati è stato lanciato per arrecare danno e sabotare la rete. Per questo una delle piste è quella dei no vax. Il timore però è che i dati sanitari della classe dirigente italiana possano essere venduti sul mercato nero.   

 

Gli hacker si sono introdotti nel sistema informatico della Regione non attraverso una mail, ma da una postazione lasciata aperta sul portale Lazio Crea. Una dimenticanza oppure una finestra lasciata appositamente aperta? Si indaga.

 

Hacker

Da lì gli hacker hanno inserito un malware comune, artigianale, e che si trova a poche centinaia di euro. Siccome il nostro sistema di protezione è debole, il malware è riuscito ad arrivare fino al Ced, il Centro di elaborazioni dati della Regione.

 

Per bloccare il virus i tecnici hanno dovuto spegnere il Ced. Questa notte all’1.30 è stato fatto un tentativo di riaccendere i server, ma è arrivato subito un nuovo attacco malware. Il timore è che una volta fatto ripartire, i dati possano essere cancellati o resi inutilizzabili.

 

D'Amato e Zingaretti

Anche perché i criminali hanno reso inutilizzabili anche i dati presenti nel backup effettuato in automatico al momento dell’attacco, tanto che non si esclude che il virus si trovi proprio all’interno delle coppie di sicurezza del sistema.

 

Quello che rende la situazione ancora peggiore è il fatto che l’intera attività della Regione Lazio è interessata dal malware, che ha in pratica raggiunto ogni settore, compresso quello degli appalti pubblici.

 

Attacco hacker

Gli hacker hanno chiesto un riscatto, lasciando un indirizzo mail a cui pagare, ma senza indicare l’importo. Gli hacker potrebbero anche mettere la propria chiave d’accesso all’asta in una dark room, cioè vendere l’ostaggio (i nostri dati) a una banda di sequestratori più cattivi per chiedere un riscatto ancora più alto. Oppure i criminali potrebbero essere pronti a incenerire i dati.

 

3. Alessio Lana per il "Corriere della Sera"

 

cina hacker

I ransomware sono il nuovo Eldorado del cybercrimine, dei finissimi sistemi di attacco di cui il Lazio è solo l'ultima vittima. Secondo le stime sono in piena crescita, rappresentano il 67% degli attacchi informatici, al ritmo di uno ogni 11 secondi. Un crimine redditizio, con le richieste di riscatto passate da una media di 115mila dollari nel 2019 ai 312mila dell'anno successivo per un totale, nel solo 2020, di 20 miliardi.

nicola zingaretti alessio d'amato

 

1 Cos'è un ransomware?

È una minaccia informatica che infetta un sistema e poi richiede il pagamento di un riscatto (ransom) per poter tornare a utilizzarlo, spiega Riccardo Meggiato, esperto di sicurezza informatica e consulente forense. Tutti i file all'interno del sistema, che può essere un computer o un'intera rete di una o più aziende, vengono crittografati così da essere illeggibili dal legittimo proprietario e il codice di sblocco viene dato solo previo pagamento.

 

HACKER RUSSI

2 E il CryptoLocker che ha colpito la Regione Lazio?

È una varietà di ransomware. Ideato nel 2013, nel tempo si è evoluto diventando una vera e propria «famiglia».

 

3 Perché viene definito «attacco silenzioso»?

Perché non ci si accorge di essere stati infettati finché non si arriva alla richiesta di riscatto. Il ransomware cripta i dati partendo dai meno utilizzati così l'utente può continuare a usare il computer. Poi, quando ne mancano pochi, riavvia la macchina, finisce di crittografare, e quando questo si riaccende, non compare più il sistema operativo ma la richiesta di riscatto. Ci possono volere da una decina di minuti a delle ore.

 

linkedin hackerato

4 Come si paga?

La schermata che compare alla fine del processo contiene istruzioni dettagliate per il pagamento. La valuta utilizzata è il bitcoin e spesso ci sono anche «servizi clienti» che aiutano nella transazione.

 

5 Cosa succede se non si paga? Le aziende spesso hanno dei sistemi di backup che gli permettono di recuperare i dati bloccati e aggirare il ransomware. I criminali però minacciano di diffondere quei dati che spesso contengono informazioni sensibili come per esempio dei brevetti.

hacker

 

6 Come si diffonde?

Tramite un link o un allegato in una mail che vanno cliccati. Sono di ottima fattura, difficile accorgersi della truffa.

 

7 Quanto è il riscatto?

Dipende dall'obiettivo. Chi crea ransomware studia anche per settimane la sua vittima, ne conosce il fatturato e a chi guadagna di più chiede di più. Il record finora è di 70 milioni di dollari.

 

8 Chi li crea?

Sono prodotti soprattutto in Cina, Taiwan, Vietnam, Ucraina e Russia da vere e proprie aziende che possono avere anche un'ottantina di sviluppatori.

 

hacker

9 Quanto costa?

I vecchi ransomware sono disponibili gratuitamente ma sono poco efficaci. Quelli professionali hanno un costo di sviluppo intorno a centomila euro e il prezzo di vendita varia in base al riscatto che si può chiedere. Il produttore crea un pacchetto ransomware più riscatto che viene venduto ad altri criminali in esclusiva o tramite licenze per più usi.

 

10 Come difendersi?

I ransomware sono così variegati che al momento non c'è un protocollo di difesa univoco. Il metodo migliore è addestrare il personale delle aziende a riconoscere le minacce sul nascere. Ci sono poi dei software che riconoscono se ci sono dei processi crittografici in corso ma devono evolvere continuamente per stare al passo con i ransomware.

nicola zingaretti alessio d'amato 2zingaretti d'amato

hacker 4

Ultimi Dagoreport

cnn fondo - ellison donald trump mark thompson jb pritzker

FLASH! – VENDUTA LA WARNER-DISCOVERY ALLA PARAMOUNT DI ELLISON, PER NON CADERE NELLE MANINE DI FORBICE DI DONALD TRUMP, L’85% DEI GIORNALISTI DELLA CNN SAREBBE PRONTO A USCIRE DAL GRUPPO E FONDARE UN’ALTRA EMITTENTE ALL-NEWS – I MILIARDI NECESSARI PER IL PROGETTO SAREBBERO PRONTI, FORNITI IN PARTE DAL GOVERNATORE DEMOCRATICO DELL’ILLINOIS, JB PRITZKER; CIO’ CHE ANCORA MANCA E’ CHI ASSUMERA’ LA GUIDA SUPREMA DELLA NUOVA NEWS MEDIA-COMPANY: IN POLE L’ATTUALE PRESIDENTE E CEO MARK THOMPSON….

porto di genova secolo xix silvia salis gianluigi aponte marco bucci michele brambilla

FLASH! – AVVISATE L’IRRITABILE GOVERNATORE DELLA LIGURIA, MARCO BUCCI, DI RASSEGNARSI: MICHELE BRAMBILLA RESTERÀ SEDUTO SULLA PRIMA POLTRONA DEL “SECOLO XIX”: PAROLA DELL’EDITORE ED ARMATORE DEI DUE MARI, GIANLUIGI APONTE – DOPO L’ERA SPINELLI-TOTI E LA NOMINA DI BUCCI ALLA PRESIDENZA DELLA REGIONE (GRAZIE ALL’INFLUENTE SINDACO DI IMPERIA, CLAUDIO SCAJOLA), IL PROGETTO DI APONTE DI TRASFORMARE IL PORTO DI GENOVA IN UN HUB PER IL SUO IMPERO DI NAVI SEMBRAVA ANDARE IN PORTO CON L’ACQUISIZIONE DEL “SECOLO XIX”, PER IL QUALE AVEVA SCELTO UN GIORNALISTA CONSERVATORE COME DIRETTORE, SICURO CHE SAREBBE ARRIVATO UN SINDACO DI DESTRA – ORA IL PIANO DI APONTE HA DUE PROBLEMI: UN SINDACO DI CENTROSINISTRA, SILVIA SALIS, E UN BRAMBILLA CHE NON AMA PORTARE IL TOVAGLIOLO SUL BRACCIO…

la stampa maurizio molinari alessandro de angelis luca ubaldeschi alberto leonardis

FLASH! – L’ACQUISIZIONE DE “LA STAMPA” DA PARTE DEL GRUPPO SAE DI ALBERTO LEONARDIS ALLE BATTUTE FINALI: IN CORSO LA NEGOZIAZIONE SUGLI ESUBERI E PRE-PENSIONAMENTI CON IL CDR DEL QUOTIDIANO TORINESE – PER LA DIREZIONE, SAREBBE IN POLE LUCA UBALDESCHI, GIÀ VICE DIRETTORE DE “LA STAMPA” ED EX DIRETTORE DEL “SECOLO XIX” (MA SI PARLA ANCHE DI GIUSEPPE DE BELLIS DI SKY TG24), CON MAURIZIO MOLINARI COME SUPERVISORE EDITORIALE; UNICA CERTEZZA, ALESSANDRO DE ANGELIS ALLA VICEDIREZIONE – IL CAPITOLO “REPUBBLICA” SI CHIUDERÀ LA SETTIMANA SUCCESSIVA AL VOTO DEL 23 MARZO SUL REFERENDUM DELLA GIUSTIZIA…

isola di kharg trump netanyahu hegseth rubio vance

DAGOREPORT – IL MONDO È SULL'ORLO DEL PRECIPIZIO: QUEI DUE GENI DEL MALE NETANYAHU E PETE HEGSETH VOGLIONO SPINGERE TRUMP A BOMBARDARE L'ISOLOTTO DI KHARG, NELLO STRETTO DI HORMUZ, DOVE PASSA IL 90% DEL PETROLIO IRANIANO – SAREBBE UN COLPO FATALE PER L'ECONOMIA DELLA CINA, PRINCIPALE ACQUIRENTE DEL GREGGIO DEGLI AYATOLLAH: IN CASO DI ATTACCO, PECHINO NON POTREBBE NON REAGIRE, SCHIERANDO IL SUO ENORME ARSENALE A FIANCO DI TEHERAN (FINORA XI JINPING HA FORNITO COMPONENTI PER MISSILI, SOLDI E INTELLIGENCE) – SPACCATURA TOTALE ALLA CASA BIANCA SULL'ATTACCO: TRUMP È IN STATO CONFUSIONALE SULLA POSSIBILE OFFENSIVA SULLO STRETTO DI HORMUZ, IL SEGRETARIO DI STATO, MARCO RUBIO, FA LA SOLITA COLOMBA, MENTRE JD VANCE E' AFFETTO DA MUTISMO, IN QUANTO VOLTO DELL’ISOLAZIONISMO “MAGA”, IL VICEPRESIDENTE È CONTRARIO ALLE GUERRE TRUMPIANE - NUOVO ATTACCO DEI PASDARAN IN IRAQ: COLPITA UNA BASE BRITANNICA CON UNO SCIAME DI DRONI...

leonardo maria del vecchio milleri marisa del vecchio

DAGOREPORT - MENTRE LEONARDINO VA OLTRE LUXOTTICA E LANCIA IL GIN SHIRABI (IN MEMORIA DELLA ''GINTONERIA'' DI LACERENZA?), SI ACCAVALLANO LE VOCI SU FRANCESCO MILLERI – IL SISTEMA NERVOSO DEL CEO DI DELFIN PARE CHE NON ABBIA PER NULLA GRADITO DI ESSERE ISCRITTO NEL REGISTRO DEGLI INDAGATI IN COMPAGNIA DI CALTAGIRONE E LOVAGLIO PER “CONCERTO OCCULTO” PER LA SCALATA DI MPS A MEDIOBANCA - E SI RACCONTA CHE CON GLI AMICI FIDATI SI SFOGHI DICENDO CHE ASPETTERÀ ANCORA UN ANNO: O LEONARDINO PORTERÀ A CASA LE QUOTE DEI FRATELLI LUCA E PAOLA E ARRIVARE A QUEL 37,5% CHE GLI PERMETTERÀ DI GESTIRE L’HOLDING (E FINALMENTE INTASCARE LA SUA QUOTA DI TESTAMENTO), OPPURE MOLLERÀ GLI OTTO LITIGIOSI EREDI AL LORO DESTINO E IMBOCCHERÀ LA PORTA DI USCITA…

iran donald trump benjamin netanyahu petrolio

DAGOREPORT – LA NOTIZIA PIÙ IMPORTANTE DELLE ULTIME ORE È QUELLA PUBBLICATA DA “CNBC”: L’IRAN, ALLA FACCIA DI TRUMP E NETANYAHU, STA CONTINUANDO A ESPORTARE PETROLIO TRAMITE LO STRETTO DI HORMUZ, CHE HA MINATO E BLOCCATO ALLE NAVI STRANIERE. TEHERAN HA VENDUTO 11,7 MILIONI DI BARILI DI GREGGIO ALLA CINA DALL’INIZIO DEL CONFLITTO – L’EUROPA VALUTA DI ALLEGGERIRE LE REGOLE CONTRO IL GAS RUSSO: PER GARANTIRE SCORTE SUFFICIENTI E SICUREZZA ENERGETICA PER L’INVERNO, L’UNIONE EUROPEA NON VERIFICHERÀ SE IL GAS NATURALE LIQUIDO VENDUTO DA TERZI PROVENGA DA MOSCA….