hacker facebook

L'ATTACCO HACKER ALLA REGIONE LAZIO E' PARTITO DALL'ESTERO (FORSE DALL'EST EUROPA) ED E' STATO REALIZZATO DA CRIMINALI ESPERTI CHE PUNTAVANO A UN RISCATTO IN BITCOIN - I PIRATI INFORMATICI SONO ENTRATI ATTRAVERSO LE CREDENZIALI DI UN DIRIGENTE DI FROSINONE, VENDUTE SU UN SITO RUSSO - TUTTI I DATI DELLA REGIONE CHE NON ERANO AL SICURO SU SERVER FISICI, OSSIA IL DATABASE DELLA SANITÀ E DELLA PROTEZIONE CIVILE, COSÌ COME IL BILANCIO, POTREBBERO NON ESSERE RECUPERATI…

Valentina Errante Cristiana Mangani per "il Messaggero"

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Tutto perduto: tutti i dati della Regione che non si trovassero al sicuro su server fisici, ossia il database della sanità e della protezione civile, così come il bilancio, potrebbero non essere recuperati. Il malware inoculato nel sistema della Regione Lazio, entrato in azione nella notte tra sabato e domenica, ha criptato tutti gli altri dati dell'amministrazione, dei quali non era stato fatto un backup. E ora si sta lavorando a mano, per recuperare le informazioni sui vaccini, che non fossero già state trasferite alla struttura del Commissario straordinario Figliuolo.

 

Regione Lazio

EMOTET Tutto questo mentre il virus Emotet, considerato uno dei più potenti e già individuato in altri cyber attacchi anche negli Stati Uniti ma continuamente aggiornato dagli sviluppatori, sta rinnovando la sua azione dannosa. È per questa ragione che il sistema della Pisana non si può riavviare, perché ogni volta che si prova a riattivarlo, il virus mangia nuovi dati. E sarà così finché non verrà totalmente rimosso. Un'operazione non facile, vista la complessità del ransomware inoculato e che ha già costretto l'Italia a chiedere collaborazione agli esperti americani e israeliani.

Hacker

 

Unica soluzione al momento sarebbe quella di avviare una trattativa per un eventuale riscatto, cosa che l'amministrazione regionale rifiuta totalmente. La Polizia postale e i servizi di intelligence - che già nei giorni scorsi avevano segnalato strani movimenti nel dark web -, avrebbero recuperato log, file, dati di traffico che permetteranno di approfondire i punti di accesso ancora aperti e risalire ai potenziali esecutori. Di certo si sa che l'azione è partita dall'estero e realizzata da criminali esperti che molto probabilmente hanno agito da qualche paese dell'Est, puntando a monetizzare l'attacco.

 

Salute Lazio

E si parla anche di credenziali del dirigente della società attraverso il quale è avvenuto l'accesso, vendute su un sito russo. Il sospetto, comunque, è che gli hacker possano aver agito per conto di entità statuali, e il timore è che altri enti e istituzioni possano essere prese di mira. L'accesso al Ced è avvenuto attraverso le credenziali Vpn di un amministratore della rete, un dirigente di Frosinone della società LazioCrea, che affianca la Regione nei servizi per attività tecnico amministrative e che ha la qualifica di amministratore della rete. Gli hacker sono entrati dal suo pc personale, hanno infestato il sistema e criptato i dati.

 

D'Amato e Zingaretti

«Ho sempre rispettato tutti i protocolli di sicurezza, non ho commesso leggerezze», ha spiegato il dipendente ai tecnici e agli investigatori della Polizia postale. I sistemisti di LazioCrea hanno trovato un altro file che inizialmente non hanno osato aprire. All'interno c'è una pagina che permette di mettersi in contatto con gli hacker, per avviare un'eventuale trattativa sul riscatto in bitcoin, moneta non tracciabile. E per le proprie operazioni i criminali si appoggiano su vari server in diversi Paesi, uno di questi è la Germania, ma è solo un paese di transizione.

 

Se gli investigatori sono al lavoro per liberare milioni di file tenuti in ostaggio dai cybercriminali, i tecnici della Regione sono alle prese con la riattivazione dei servizi essenziali, per renderli operativi il prima possibile: l'unica soluzione per ora è la migrazione su cloud esterni, visto che al momento il sistema è spento per consentire una verifica interna, riaccenderlo esporrebbe al pericolo del virus. I terroristi hi-tech saranno aggirati con il ritorno al passato. Abitualmente i ransomware, il tipo di virus che ha attaccato il sistema, copia in automatico tutti i dati che ha a disposizione. Chiedendo un riscatto non solo per la decriptazione, ma estorcendo denaro anche per non diffondere le informazioni carpite che, in un caso come questo, potrebbero essere vendute sul dark web. Non è ancora chiaro se questo sia accaduto.

Attacco hacker

 

Al momento «non c'è evidenza che siano stati presi i dati sanitari delle persone - dice il capo della Polizia Postale Nunzia Ciardi sottolineando che questi si trovavano su un server diverso rispetto a quello attaccato dagli hacker - Comunque, era solo questione di tempo. Serve massima attenzione per la cyber sicurezza, in società digitalizzate come le nostre il rischio è altissimo». LE AUDIZIONI E domani il Copasir sentirà anche sull'attacco hacker in corso la direttrice del Dis Elisabetta Belloni e la ministra dell'Interno Luciana Lamorgese.

Ultimi Dagoreport

elly schlein giuseppe conte piepoli

DAGOREPORT – PER CAPIRE PERCHÉ ELLY SCHLEIN SI OPPONE ALLE PRIMARIE NON SERVE UN GENIO: LE PERDEREBBE! IL SONDAGGIO DELL’ISTITUTO PIEPOLI CERTIFICA: IN CASO DI CONSULTAZIONE TRA GLI ELETTORI DEL CAMPO LARGO, IL 55% SCEGLIEREBBE GIUSEPPE CONTE E SOLO IL 37% LA SEGRETARIA DEM – LA “SORPRESA” DI ERNESTO MARIA RUFFINI, CONOSCIUTO AL GRANDE PUBBLICO SOLO COME EX ESATTORE DELLE TASSE (È STATO DIRETTORE DELL’AGENZIA DELLE ENTRATE): IL 26% DEGLI ITALIANI HA FIDUCIA IN LUI (HA UN GRADIMENTO DOPPIO DI ELLY E PEPPINIELLO TRA I MILITANTI DEL CENTRODESTRA) - LA "SVOLTA" DI AVS: DOPO ANNI PASSATI A RIMORCHIO DI CONTE, ORA "SCELGONO" SCHLEIN

matteo renzi theodore kyriakou giorgia meloni brachetti peretti mario orfeo

DAGOREPORT: KALIMERA, THEO! – ALTRO CHE INCONTRO SEGRETO CON RENZI A ROMA, COME HA SCRITTO SALLUSTI SU “LA VERITÀ”: IL NEO EDITORE DI “REPUBBLICA”, THEO KYRIAKOU, STA GIRANDO COME UNA TROTTOLA, CON INCONTRI SU E GIU’ PER L’ITALIA  (APPARECCHIATI DAL SUO STAFF CAPITANATO DAL NUOVO CEO DELL’ACQUISITO GRUPPO GEDI, MIRJA CARTIA D’ASERO), PER CONOSCERE I POTERI DRITTI E STORTI DEL PAESE DI MACHIAVELLI E PULCINELLA: HA STRETTO LA MANINA DI SALA, CAIRO, PIER SILVIO BERLUSCONI, CALTAGIRONE, ANGELUCCI, COMPRESO IL VISPO LEONARDINO DEL VECCHIO - LA TAPPA CAPITOLINA DEL GRAND TOUR DEL GRECO ANTENNATO, È STATA ATTOVAGLIATA NELLA MAGIONE DI UGO BRACHETTI PERETTI – OLTRE ALL'AMICO DI LUNGA DATA, SOTTO L'ALA DI TONY BLAIR, MATTEO RENZI, ALLA COLAZIONE ERANO PRESENTI IL SINDACO DI ROMA GUALTIERI, I DISCEPOLI RENZIANI NASTASI E CARBONE, ATTUALE MEMBRO LAICO DEL CSM - COLPISCE CHE IN TUTTI QUESTI INCONTRI E ABBOCCAMENTI ITALICI, IL NOSTRO THEO ABBIA AVUTO FINORA SOLO UN BREVE CONTATTO TELEFONICO CON GIORGIA MELONI…

alberto leonardis maurizio molinari angelo binaghi la stampa giuseppe bottero

DAGOREPORT – A TORINO TORNA IL REGNO DI SARDO-SABAUDO! -  L’ACQUISIZIONE DE “LA STAMPA” BY ALBERTO LEONARDIS SI CHIUDERÀ A FINE MAGGIO: IN PRIMA FILA LA FONDAZIONE DI SARDEGNA, CHE ERA GIA' PRESENTE NEL QUOTIDIANO “NUOVA SARDEGNA” QUANDO FU ACQUISITO DALLA SAE DI LEONARDIS, VARI IMPRENDITORI PIEMONTESI, TRA CUI, PARE, IL SARDISSIMO ANGELO BINAGHI (TRAMITE “SPORTCAST”, SOCIETÀ EDITORIALE DELLA TV “SUPERTENNIS”) – SE L'EX DIRETTORE DI "REPUBBLICA", MAURIZIO MOLINARI, CURERÀ IL “DORSO INTERNAZIONALE”, PER IL DOPO-MALAGUTI LEONARDIS CERCA UN PROFILO “STANZIALE”: UN UOMO MACCHINA CON I PIEDI A TORINO. IL NOME CHE CIRCOLA È QUELLO DI…

trump meloni vance schlein conte

DAGOREPORT – GIORGIA MELONI ALLA CAMERA HA PARLATO COME SE NON CI FOSSE STATO IL REFERENDUM: HA RIFILATO UN COMIZIO AUTO-CELEBRATIVO E VITTIMISTA, NELL’INDIFFERENZA DELL’OPPOSIZIONE - SCHLEIN E CONTE, INVECE CHE INCASTRARLA, HANNO PIGOLATO DISCORSETTI CHE PAREVANO SCRITTI DA CHATGPT: SONO TROPPO IMPEGNATI A FARSI LA GUERRA TRA LORO CHE A OCCUPARSI DELLE SORTI DEL PAESE – EPPURE, SAREBBE STATO FACILISSIMO METTERE ALL’ANGOLO LA TRUMPETTA DELLA GARBATELLA: A BUDAPEST IL VICEPRESIDENTE JD VANCE L’HA CITATA INSIEME A ORBAN TRA I LEADER UE CHE HANNO “AIUTATO” GLI STATI UNITI CON LA GUERRA IN IRAN, ARRIVANDO A DIRE CHE LA PREMIER ITALIANA “È STATA MOLTO UTILE”. A NESSUNO A MONTECITORIO È VENUTO IN MENTE DI CHIEDERE: COME?

donald trump benjamin netanyahu libano iran xi jinping

DAGOREPORT - CON IL CESSATE IL FUOCO NON VINCONO NÉ TRUMP NÉ I PASDARAN, MA PERDE NETANYAHU, CHE VOLEVA LA "GUERRA PERMANENTE" - IL TYCOON CERCAVA DA SETTIMANE UNA EXIT STRATEGY DAL CONFLITTO CON L'IRAN, E ALLA FINE È STATA LA CINA A FORNIRGLIELA (VIA PAKISTAN, TURCHIA, ARABIA SAUDITA), CONVINCENDO GLI AYATOLLAH ALLA TREGUA - ALLA FACCIA DELLA TREGUA, NETANYAHU CONTINUA A BOMBARDARE IL LIBANO E TRUMP LO STRIGLIA: "RIDUCI GLI ATTACCHI" - ED ORA FINALMENTE CAPIREMO CHI COMANDA: NETANYAHU O TRUMP - "BIBI" ANNUNCIA NEGOZIATI DIRETTI CON IL GOVERNO LIBANESE, MA SE NON LA SMETTE DI GETTARE BOMBE SU BEIRUT, ALLORA VUOL DIRE CHE TIENE PER LE PALLE L'UOMO PIÙ POTENTE DEL MONDO (DAVVERO BASTA QUALCHE "EPSTEIN FILES"?