nicola zingaretti hacker regione lazio

MIRACOLO! MIRACOLO ALLA REGIONE LAZIO! MA NE SIAMO SICURI?  IL GENERALE RAPETTO INSINUA IL DUBBIO SUL PAGAMENTO DEL RISCATTO DOPO IL MISTERIOSO RITROVAMENTO DEL BACKUP: “DOPO TUTTI QUESTI GIORNI SALTA FUORI CHE IL BACKUP NON ERA STATO CIFRATO, MA SOLO CANCELLATO E CHE GRAZIE AD UN SOFTWARE PROVVIDENZIALE È RIEMERSO DALLE SUE CENERI, PARDON, DAL CESTINO… SE AL CONTRIBUENTE INTERESSA SAPERE SE È STATO PAGATO UN RISCATTO CUI FORTUNATAMENTE HA FATTO SEGUITO LA RICEZIONE DELLE CHIAVI PER SBLOCCARE TUTTO, A ME INTERESSA CAPIRE COME CI SIANO VOLUTI SEI GIORNI…”

Umberto Rapetto per www.infosec.news

 

nicola zingaretti hacker regione lazio

Siamo in bilico tra l’abuso della credulità pubblica e il procurato allarme. Comunque la si voglia rigirare, la patetica storia degli hacker alla Regione Lazio ondeggia pericolosamente tra l’entusiastico “abbiano recuperato tutto” e il rassicurante “dai, non è successo nulla”.

 

Probabilmente la cabina di regia della comunicazione dell’ente pubblico ritiene di aver dinanzi una platea di rintronati o, peggio, di “boccaloni” pronti a bersi le stravaganti e contraddittorie versioni dell’accaduto che si susseguono in rapida sequenza nella sbigottita incredulità di chi davvero ne sa qualcosa e nella insofferenza di chi – dotato di normale buon senso – è semplicemente stufo di vedersi rifilare un racconto differente ogni mezza giornata.

ATTACCO HACKER REGIONE LAZIO

 

Non si spara – mai come in questo caso – sulle ambulanze. Si potrebbe cannoneggiare ad alzo zero contro la Regione Lazio, ma la Convenzione di Ginevra vieta barbare manifestazioni di sopruso su chi non è in condizione di difendersi.

 

Considerato che Zingaretti e i suoi, al netto degli aspetti drammatici della vicenda, hanno alimentato la cornucopia di “meme” che sono piovuti sui social e su WhatsApp nel più simpatico nubifragio umoristico degli ultimi tempi, ho pensato che meritino clemenza o – quanto meno – la diluizione di un immaginario processo “in piccole rate”, ciascuna incentrata su un singolo addebito.

nicola zingaretti

 

Questo benevolente pensiero induce ad affrontare – anche per la chiarezza che si deve agli attoniti lettori già sufficientemente disorientati – un tema per volta e ad attribuire l’assoluta priorità alla misteriosa questione del “backup”.

 

Le fantomatiche copie di salvataggio

Quando si è constatato il naufragio informatico, i comuni mortali hanno immaginato scialuppe virtuali di salvataggio, ovvero il fatidico (anche se scontato) ricorso alle copie di “backup”, ovvero al duplicato degli archivi elettronici realizzato con serrata periodicità per fronteggiare qualsivoglia emergenza determinata da un guasto tecnico o da un’azione dolosa.

 

hacker regione lazio 2

Chi sferra un attacco ransomware somiglia a chi piazza una bomba ad orologeria e sa bene quando far scoppiare un ordigno. A differenza di chi costituisce il bersaglio, il bandito non procede in maniera dilettantesca anche quando non fa parte di una vera e propria organizzazione criminale. Persino il più babbeo dei malfattori sa di dover provocare l’esplosione digitale nel momento in cui il suo “target” avvia le operazioni di copia: in questo modo il malandrino procede alla cifratura indebita del patrimonio informativo preso di mira e fa in modo che la copia di salvataggio sia estratta da un originale già danneggiato.

 

Chi è davvero del mestiere, oltre a conoscere perfettamente queste dinamiche e correre ai ripari con procedure di sicurezza in grado di evitare questo genere di dramma, esegue ripetutamente copie di salvataggio e ne conserva i relativi esemplari “offline”, ovvero non collegati a Internet.

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

A farla semplice (perché semplice lo è davvero) un previdente amministratore di sistema – in casi del genere – avrebbe potuto contare sulla disponibilità di più copie di salvataggio, quella del giorno precedente, di due giorni prima, di tre e così a seguire. Quei dischi – irraggiungibili dai malvagi pirati informatici perché riposti in cassaforte – avrebbero consentito la pressoché immediata “ripartenza” nel giro di poche ore, giusto il tempo per verificare l’integrità del backup più recente possibile.

 

Diciamo che la sicurezza non era la priorità

Una settimana di blackout dovrebbe indurre chi gestisce il sistema informatico  a dare una coraggiosa prova di autocoscienza. Se il team (in cui si intrecciano “interni” alla Regione, fornitori e subappaltatori) avesse un briciolo di dignità procederebbe ad un harakiri collettivo in diretta streaming.

ATTACCO HACKER

Dopo le dichiarazioni dei politici dell’ente pubblico che hanno ammesso l’avvenuta criptazione dei dati e anche della copia di backup, la Regione ha resuscitato John Belushi e ha ritenuto di giocare la carta delle “cavallette”. Per chi non ha visto (cosa gravissima) “The Blues Brothers”, parliamo della più bizzarra elencazione di scuse per giustificare una riprovevole mancanza.

 

Dopo tutti questi giorni salta fuori – nello stupore della popolazione sorpresa dal miracolo – che il backup non era stato cifrato, ma solo cancellato e che grazie ad un software provvidenziale è riemerso dalle sue ceneri, pardon, dal cestino…

 

nicola zingaretti hacker regione lazio

L’incredibilità del rinvenimento è talmente palese che persino Ignazio Marino, rimpianto sindaco della Capitale, ha ritenuto di dover twittare “Spero di sbagliarmi ma questo back-up che si materializza dopo sei giorni dall’incursione degli hackers e il salvataggio con software USA somiglia molto al pagamento di quasi 5 milioni di dollari in bitcoins per recuperare il controllo dell’oleodotto Colonial negli USA…”.

 

Se il contribuente interessa sapere, e sapere davvero, se è stato pagato un riscatto cui fortunatamente ha fatto seguito la ricezione delle chiavi per sbloccare tutto (i criminali potevano anche intascare la cospicua somma e non spedire l’ “antidoto”), a me (e non solo a me) interessa capire come ci siano voluti sei giorni (e non sei minuti) per capacitarsi che il backup non era criptato, ma cancellato così come ha dichiarato un noto consulente (probabilmente al servizio anche di LazioCrea, visto che specifica di parlare con puntuale autorizzazione della Regione).

“Vi prego, lapidatemi…”

Salute Lazio

 

Un tweet memorabile, infatti, sfidando le pernacchie di tanti utenti del social cinguettante, avrebbe dato la notizia con il tono da biglietto di partecipazione nuziale o da fiocco azzurro o rosa: “Confermo con gioia che la Regione Lazio ha recuperato i dati senza pagamento di riscatto. Non decifrando i dati ma recuperando i backup che non erano stati cifrati ma solo cancellati. Ma lavorando a basso livello i tecnici di LazioCrea hanno recuperato tutto.”

Erano le 19 e 26 del 5 agosto.

 

Regione Lazio

Le reazioni sono immediate. Si va dal “A me, me pare na strun**ta ?” di Maox17 al “Quindi sono bastate le Norton Utilities?” di WineRoland.

Luca Corsini scrive “In attesa di un post-mortem (spero pubblico) questa mi sa tanto di supercazzola” e Alessandro Wilcke aggiunge “Caspita, avremmo potuto esportare i nostri tecnici negli USA per evitare loro di pagare il riscatto per l’oleodotto criptato di qualche settimana fa”. I commenti caustici non si sprecano e a questi si aggiungono subito gli ancor più divertenti tweet di chi si complimenta per l’ardimentosa opera dei tecnici.

Quello di Wilcke è uno spunto interessante. Eh già, se quelli di LazioCrea sono così bravi perché non trasformano questa prodigiosa capacità di recuperare tutto in un business? Potrebbero avere un mercato che li attende…

Attacco hackerD'Amato e ZingarettiHacker

Ultimi Dagoreport

piperno stefanelli sala

DAGOREPORT: L’IRAN E LE ANIME BELLE DELLA SINISTRA - UN TEMPO C’ERANO I GRANDI MAÎTRE À PENSER FILOARABI E PRO RIVOLUZIONE ISLAMICA. CINQUANT’ANNI DOPO ABBIAMO LE VARIE ALESSIA PIPERNO, CECILIA SALA, BARBARA STEFANELLI CHE CI INONDANO SU “CORRIERE” E “FOGLIO” DI ARTICOLI, LIBRI, POST E PODCAST SULLE RIVOLUZIONARIE RAGAZZE IRANIANE OPPRESSE DAL VELO E DAL REGIME, PRONTE ALLA RIVOLUZIONE…  SCOPPIA LA GUERRA E IN PIAZZA, A TEHERAN, CI SONO SOLO DONNE VELATE CHE INNEGGIANO AI GUARDIANI DELLA RIVOLUZIONE, BRUCIANO BANDIERE USA E DI ISRAELE E INNEGGIANO AI MARTIRI DELL’ISLAM - MA LE RAGAZZE IRANIANE DOVE SONO?

edmondo cirielli marta schifone gennaro sangiuliano

DAGOREPORT – LA PIU’ GRANDE BATOSTA PER FRATELLI D’ITALIA AL REFERENDUM E’ ARRIVATA IN CAMPANIA, DOVE IL “NO” E’ ARRIVATO AL 65,2% - UNA REGIONE NON “ROSSA” (IL CENTRODESTRA HA VINTO CON RASTRELLI E CALDORO) DOVE SPADRONEGGIANO EDMONDO CIRIELLI E GENNARO SANGIULIANO – I DUE, CONSIDERATI INTOCCABILI NONOSTANTE LE SCARSE PERFORMANCE ELETTORALI, FANNO GIRARE I CABASISI ALLA DESTRA NAPOLETANA CHE LI VEDE COME CORPI ESTRANEI (E INFATTI NON VA A VOTARE) – AI DUE SI E’ AGGIUNTA MARTA SCHIFONE, CARA AD ARIANNA MELONI, DIVENUTA COMMISSARIO PROVINCIALE DEL PARTITO...

giorgia meloni e il referendum - meme by vukic

DAGOREPORT - L’ITALIA HA DETTO “NO” ALL'ARMATA BRANCA-MELONI! SFANCULATA L'OSCENA RIFORMA DELLA COSTITUZIONE - PER LA DUCETTA, CHE CI HA MESSO FACCIA E MENZOGNE E HA ACCETTATO LA POLITICIZZAZIONE DEL VOTO, È UNA BATOSTA CHE METTE IN DISCUSSIONE IL SUO FUTURO - E ORA L'UNDERDOG DE' NOANTRI CHE FA? ABBOZZA E BALBETTA: "ANDREMO AVANTI", MA SARÀ COSTRETTA A PRENDERE PROVVEDIMENTI. PRIMO: SCARICARE SUBITO IL “TOSSICO” TRUMP, ODIATO DAGLI ITALIANI E CHE CON LA GUERRA ALL'IRAN L'HA AZZOPPATA TOGLIENDOLE CONSENSO - SECONDO: CAMBIARE LA LEGGE ELETTORALE IN MODALITA' ANTI-CAMPOLARGO, MA TRATTANDO CON LEGA E FORZA ITALIA – LA STATISTA ALLE VONGOLE VORREBBE ANTICIPARE LE ELEZIONI DEL 2027 ALLA PRIMAVERA. UN ELECTION DAY COL VOTO DEI COMUNI DI TORINO, MILANO E ROMA, MA LA FIAMMA MAGICA FRENA – LA CACCIA AL CAPRONE ESPIATORIO SARÀ FACILE: PORTA DRITTO A VIA ARENULA (SULLA GRATICOLA I TRE CACCIABALLE NORDIO, BARTOLOZZI E DELMASTRO) - VIDEO: IL MESSAGGIO DI STIZZA MASCHERATA DELLA PREMIER SU INSTAGRAM

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - IL PALIO DI SIENA IN VERSIONE BANCARIA SI È RIDOTTO A UN REFERENDUM: CALTA SÌ, CALTA NO - DOPO LA DECISIONE DI MILLERI DI NON ENTRARE IN CDA, PROBABILMENTE IN VISTA DI DISMETTERE IL PROPRIO 17,5% (UNICREDIT CI COVA), SONO RIMASTI IN CAMPO GLI ALTRI DUE INDAGATI PER “CONCERTO OCCULTO”: ‘’GOLIA’’ CALTAGIRONE VS ‘’DAVIDE’’ LOVAGLIO - LA PARTITA DEL 15 APRILE, MALGRADO LA DISTANZA DI QUOTE, RIMANE MOLTO APERTA PERCHÉ “ALMENO LA METÀ DEL CAPITALE DEL MONTE È CONTROLLATO DA INVESTITORI ISTITUZIONALI, TRA CUI GRANDI FONDI” - LOVAGLIO HA QUALCHE BUON MOTIVO PER INCAZZARSI CON CALTARICCONE DI AVERLO BUTTATO FUORI DA CEO ‘’PER VIA DEI RISCHI LEGATI AL SUO COINVOLGIMENTO” NEL PAPOCCHIO DELLA SCALATA MEDIOBANCA. OGGETTIVAMENTE, NON AVENDO IN TASCA AZIONI DI MPS, QUALE “CONCERTO” POTEVA METTERE IN ATTO LOVAGLIO? IL SUO RUOLO ERA SOLO DI “ESEGUIRE L’INCARICO”, COME SI EVINCE DALLE INTERCETTAZIONI….

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…