nicola zingaretti hacker regione lazio

MIRACOLO! MIRACOLO ALLA REGIONE LAZIO! MA NE SIAMO SICURI?  IL GENERALE RAPETTO INSINUA IL DUBBIO SUL PAGAMENTO DEL RISCATTO DOPO IL MISTERIOSO RITROVAMENTO DEL BACKUP: “DOPO TUTTI QUESTI GIORNI SALTA FUORI CHE IL BACKUP NON ERA STATO CIFRATO, MA SOLO CANCELLATO E CHE GRAZIE AD UN SOFTWARE PROVVIDENZIALE È RIEMERSO DALLE SUE CENERI, PARDON, DAL CESTINO… SE AL CONTRIBUENTE INTERESSA SAPERE SE È STATO PAGATO UN RISCATTO CUI FORTUNATAMENTE HA FATTO SEGUITO LA RICEZIONE DELLE CHIAVI PER SBLOCCARE TUTTO, A ME INTERESSA CAPIRE COME CI SIANO VOLUTI SEI GIORNI…”

Umberto Rapetto per www.infosec.news

 

nicola zingaretti hacker regione lazio

Siamo in bilico tra l’abuso della credulità pubblica e il procurato allarme. Comunque la si voglia rigirare, la patetica storia degli hacker alla Regione Lazio ondeggia pericolosamente tra l’entusiastico “abbiano recuperato tutto” e il rassicurante “dai, non è successo nulla”.

 

Probabilmente la cabina di regia della comunicazione dell’ente pubblico ritiene di aver dinanzi una platea di rintronati o, peggio, di “boccaloni” pronti a bersi le stravaganti e contraddittorie versioni dell’accaduto che si susseguono in rapida sequenza nella sbigottita incredulità di chi davvero ne sa qualcosa e nella insofferenza di chi – dotato di normale buon senso – è semplicemente stufo di vedersi rifilare un racconto differente ogni mezza giornata.

ATTACCO HACKER REGIONE LAZIO

 

Non si spara – mai come in questo caso – sulle ambulanze. Si potrebbe cannoneggiare ad alzo zero contro la Regione Lazio, ma la Convenzione di Ginevra vieta barbare manifestazioni di sopruso su chi non è in condizione di difendersi.

 

Considerato che Zingaretti e i suoi, al netto degli aspetti drammatici della vicenda, hanno alimentato la cornucopia di “meme” che sono piovuti sui social e su WhatsApp nel più simpatico nubifragio umoristico degli ultimi tempi, ho pensato che meritino clemenza o – quanto meno – la diluizione di un immaginario processo “in piccole rate”, ciascuna incentrata su un singolo addebito.

nicola zingaretti

 

Questo benevolente pensiero induce ad affrontare – anche per la chiarezza che si deve agli attoniti lettori già sufficientemente disorientati – un tema per volta e ad attribuire l’assoluta priorità alla misteriosa questione del “backup”.

 

Le fantomatiche copie di salvataggio

Quando si è constatato il naufragio informatico, i comuni mortali hanno immaginato scialuppe virtuali di salvataggio, ovvero il fatidico (anche se scontato) ricorso alle copie di “backup”, ovvero al duplicato degli archivi elettronici realizzato con serrata periodicità per fronteggiare qualsivoglia emergenza determinata da un guasto tecnico o da un’azione dolosa.

 

hacker regione lazio 2

Chi sferra un attacco ransomware somiglia a chi piazza una bomba ad orologeria e sa bene quando far scoppiare un ordigno. A differenza di chi costituisce il bersaglio, il bandito non procede in maniera dilettantesca anche quando non fa parte di una vera e propria organizzazione criminale. Persino il più babbeo dei malfattori sa di dover provocare l’esplosione digitale nel momento in cui il suo “target” avvia le operazioni di copia: in questo modo il malandrino procede alla cifratura indebita del patrimonio informativo preso di mira e fa in modo che la copia di salvataggio sia estratta da un originale già danneggiato.

 

Chi è davvero del mestiere, oltre a conoscere perfettamente queste dinamiche e correre ai ripari con procedure di sicurezza in grado di evitare questo genere di dramma, esegue ripetutamente copie di salvataggio e ne conserva i relativi esemplari “offline”, ovvero non collegati a Internet.

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

A farla semplice (perché semplice lo è davvero) un previdente amministratore di sistema – in casi del genere – avrebbe potuto contare sulla disponibilità di più copie di salvataggio, quella del giorno precedente, di due giorni prima, di tre e così a seguire. Quei dischi – irraggiungibili dai malvagi pirati informatici perché riposti in cassaforte – avrebbero consentito la pressoché immediata “ripartenza” nel giro di poche ore, giusto il tempo per verificare l’integrità del backup più recente possibile.

 

Diciamo che la sicurezza non era la priorità

Una settimana di blackout dovrebbe indurre chi gestisce il sistema informatico  a dare una coraggiosa prova di autocoscienza. Se il team (in cui si intrecciano “interni” alla Regione, fornitori e subappaltatori) avesse un briciolo di dignità procederebbe ad un harakiri collettivo in diretta streaming.

ATTACCO HACKER

Dopo le dichiarazioni dei politici dell’ente pubblico che hanno ammesso l’avvenuta criptazione dei dati e anche della copia di backup, la Regione ha resuscitato John Belushi e ha ritenuto di giocare la carta delle “cavallette”. Per chi non ha visto (cosa gravissima) “The Blues Brothers”, parliamo della più bizzarra elencazione di scuse per giustificare una riprovevole mancanza.

 

Dopo tutti questi giorni salta fuori – nello stupore della popolazione sorpresa dal miracolo – che il backup non era stato cifrato, ma solo cancellato e che grazie ad un software provvidenziale è riemerso dalle sue ceneri, pardon, dal cestino…

 

nicola zingaretti hacker regione lazio

L’incredibilità del rinvenimento è talmente palese che persino Ignazio Marino, rimpianto sindaco della Capitale, ha ritenuto di dover twittare “Spero di sbagliarmi ma questo back-up che si materializza dopo sei giorni dall’incursione degli hackers e il salvataggio con software USA somiglia molto al pagamento di quasi 5 milioni di dollari in bitcoins per recuperare il controllo dell’oleodotto Colonial negli USA…”.

 

Se il contribuente interessa sapere, e sapere davvero, se è stato pagato un riscatto cui fortunatamente ha fatto seguito la ricezione delle chiavi per sbloccare tutto (i criminali potevano anche intascare la cospicua somma e non spedire l’ “antidoto”), a me (e non solo a me) interessa capire come ci siano voluti sei giorni (e non sei minuti) per capacitarsi che il backup non era criptato, ma cancellato così come ha dichiarato un noto consulente (probabilmente al servizio anche di LazioCrea, visto che specifica di parlare con puntuale autorizzazione della Regione).

“Vi prego, lapidatemi…”

Salute Lazio

 

Un tweet memorabile, infatti, sfidando le pernacchie di tanti utenti del social cinguettante, avrebbe dato la notizia con il tono da biglietto di partecipazione nuziale o da fiocco azzurro o rosa: “Confermo con gioia che la Regione Lazio ha recuperato i dati senza pagamento di riscatto. Non decifrando i dati ma recuperando i backup che non erano stati cifrati ma solo cancellati. Ma lavorando a basso livello i tecnici di LazioCrea hanno recuperato tutto.”

Erano le 19 e 26 del 5 agosto.

 

Regione Lazio

Le reazioni sono immediate. Si va dal “A me, me pare na strun**ta ?” di Maox17 al “Quindi sono bastate le Norton Utilities?” di WineRoland.

Luca Corsini scrive “In attesa di un post-mortem (spero pubblico) questa mi sa tanto di supercazzola” e Alessandro Wilcke aggiunge “Caspita, avremmo potuto esportare i nostri tecnici negli USA per evitare loro di pagare il riscatto per l’oleodotto criptato di qualche settimana fa”. I commenti caustici non si sprecano e a questi si aggiungono subito gli ancor più divertenti tweet di chi si complimenta per l’ardimentosa opera dei tecnici.

Quello di Wilcke è uno spunto interessante. Eh già, se quelli di LazioCrea sono così bravi perché non trasformano questa prodigiosa capacità di recuperare tutto in un business? Potrebbero avere un mercato che li attende…

Attacco hackerD'Amato e ZingarettiHacker

Ultimi Dagoreport

giorgia meloni matteo salvini vladimir putin

DAGOREPORT - A CHE SERVE QUEL FIGLIO DI PUTIN DI SALVINI? SERVE ECCOME A GIORGIA MELONI PER APPARECCHIARE, AL DI LÀ DELLE FRONTIERE, IL MIRACOLO DEL SUO CAMALEONTISMO - SE, IN CASA, LADY MACBETH DE’ NOANTRI GETTEREBBE QUEL ROMPICAZZO DELLA LEGA OGNI GIORNO DAL BALCONE DI PALAZZO CHIGI, IN POLITICA ESTERA IL COPIONE CAMBIA E IL SUO DISPREZZO SI TRASFORMA IN AMORE - C’È DA VOTARE IN PARLAMENTO IL DECRETO SULLA FORNITURA DI ARMI A KIEV? MANCA SOLO L’ITALIA PER RATIFICARE IL MES PER GARANTIRE I PAESI EUROPEI DAI RISCHI CHE POTREBBERO DERIVARE DALL'UTILIZZO DEGLI ASSET RUSSI CONGELATI? VOILÀ, FIATO ALLE TROMBE! ECCO FARSI AVANTI L’ ANTI-EUROPEISMO DEL ‘’PATRIOTA’’ ORBANIANO SALVINI CHE SI RIVELA UN OTTIMO SCHERMO PER LA MELONA PER PIAGNUCOLARE SULLA SPALLA DI URSULA VON DER LEYEN: ‘’NON È COLPA MIA… PURTROPPO HO UN ALLEATO DI GOVERNO CHE È UN PAZZO IRRIDUCIBILE E NON POSSO CORRERE IL RISCHIO DI FAR CADERE IL GOVERNO…BLA-BLA-BLA…”

elly schlein dario franceschini roberto speranza onorato renzi orlando

DAGOREPORT - ELLY SARÀ ANCHE LA "SEGRETARIA DI TUTTI", COME HA DETTO A MONTEPULCIANO, MA NON INTENDE ASCOLTARE NESSUNO - IL "CORRENTONE" DI FRANCESCHINI-SPERANZA-ORLANDO SI E' ROTTO IL CAZZO DEL "QUI, COMANDO IO!" DELLA DUCETTA DEL NAZARENO: CARA SCHLEIN, HAI UN MESE DI TEMPO PER CAMBIARE MUSICA, CONDIVIDENDO CON NOI LA LINEA DEL PARTITO, O ANDIAMO ALLA GUERRA - IN BALLO C'È SOPRATTUTTO LA COMPOSIZIONE DELLE LISTE ELETTORALI 2027, CHE LA SIGNORINA CON TRE PASSAPORTI E UNA FIDANZATA VUOLE RIEMPIRE DI CANDIDATI A SUA IMMAGINE E SOMIGLIANZA, LASCIANDO A TERRA DINOSAURI E CACICCHI D'ANTAN - ANCHE L'ALTRA FRONDA, QUELLA DEI RIFORMISTI GUIDATI DA GUERINI, GORI, SENSI ECC., E' SUL PIEDE DI GUERRA - MENTRE IL NASCENTE PARTITO DI CENTRO, FORMATO DAI CIVICI DI ONORATO-BETTINI E DAI CATTOLICI DI RUFFINI-PRODI, TEME L'ABILITA' MANOVRIERA DI RENZI – LA PROTERVIA DI ELLY, CON L'ASSEMBLEA DEL 14 DICEMBRE PER OTTENERE I "PIENI POTERI", RISCHIA DI FAR SALTARE IN ARIA UN CENTROSINISTRA UNITARIO... 

federica mogherini stefano sannino putin travaglio belpietro

DAGOREPORT – POSSIBILE CHE FEDERICA MOGHERINI E STEFANO SANNINO, SPECCHIATI ESPONENTI ITALIANI A BRUXELLES, SIANO DIVENTATI DI COLPO DUE MASCALZONI DA ARRESTARE PER "FRODE IN APPALTI PUBBLICI"? - VALE LA PENA SOTTOLINEARE LE PAROLE DELL'EURODEPUTATO DEL PD, DARIO NARDELLA: “NON VORREI CHE SI TRASFORMASSE IN UN FUOCO DI PAGLIA CON L'UNICO EFFETTO DI DANNEGGIARE ANCORA UNA VOLTA L'IMMAGINE DELL'ITALIA” - DEL RESTO, A CHI GIOVA SPUTTANARE L'EUROPA, IN UN MOMENTO IN CUI SI ERGE COME UNICO ARGINE ALLA RESA DELL’UCRAINA CHE STANNO APPARECCHIANDO TRUMP & PUTIN? - A GODERE SONO INFATTI "MAD VLAD" E I SUOI TROMBETTIERI, CHE HANNO ASSOCIATO LO “SCANDALO DI BRUXELLES'' AI CESSI D’ORO DI KIEV DELL'AMICO DI ZELENSKY - BASTA GUARDARE COSA SCRIVONO OGGI BELPIETRO SU "LA VERITA'" (''UE CORROTTA COME L'UCRAINA. FERMATA LA BIONDINA DEL PD") E TRAVAGLIO SU "IL FATTO QUOTIDIANO" ("BASSI RAPPRESENTATI... CI FACCIAMO SEMPRE RICONOSCERE")...

procuratore milano viola procura milano luigi lovaglio - francesco gaetano caltagirone - giancarlo giorgetti - milleri - alberto nagel - philippe donnet mediobanca mps giorgia meloni

FLASH! – MA GUARDA UN PO’... “EMERGE CHE IN AMBIENTI GIUDIZIARI SI È VALUTATO DI ESEGUIRE LE PERQUISIZIONI SOLO LA SCORSA SETTIMANA E NON A SETTEMBRE PER NON CONDIZIONARE L'ESITO DELL'OPS SU MEDIOBANCA ANCHE PERCHÉ LE INDAGINI NON SONO CHIUSE. ABBASTANZA PER IPOTIZZARE CHE IL RUOLO DELLA PROCURA POSSA DIVENTARE CRUCIALE NELLA FORMAZIONE DELLE LISTE PER IL RINNOVO DEI PROSSIMI CDA. IN PRIMAVERA TOCCHERÀ AI VERTICI DI BPM E DI MPS…” (BALESTRERI E SIRAVO PER “LA STAMPA”)