attacco hacker di lockbit all agenzia delle entrate

BASTA GIRARCI INTORNO: I SERVER DELLA PUBBLICA AMMINISTRAZIONE SONO UN COLABRODO – GLI HACKER RUSSI DI “LOCKBIT” CHIEDONO 5 MILIONI DI EURO ALL’AGENZIA DELLE ENTRATE PER CONSEGNARE I 78 GIGABYTE DI DATI RUBATI CON L’ATTACCO DI IERI: DOCUMENTI, SCANSIONI, RAPPORTI FINANZIARI ECCETERA – SOGEI NON CONFERMA L’ATTACCO, MA NON LO FECE NEMMENO QUANDO FU COLPITA LA REGIONE LAZIO (QUANDO CON OGNI PROBABILITÀ FU PAGATO IL RISCATTO). LA PROCURA DI ROMA HA APERTO UN’INCHIESTA

1 - FURTO HACKER DI DATI FISCALI SI TEME UN ALTRO CASO LAZIO

Estratto dell’articolo di Cristiana Mangani per “il Messaggero”

 

ATTACCO HACKER DI LOCKBIT ALL AGENZIA DELLE ENTRATE

Cinque giorni di tempo per pagare il riscatto e riavere i 78 gigabyte di dati rubati: documenti, scansioni, rapporti finanziari e contratti che in caso contrario saranno presto resi pubblici. Gli hacker russi di LockBit lanciano un cyber attacco all'Agenzia delle entrate.

 

La porta di accesso ai dati non sarebbe stata quella del sito ufficiale, ma sarebbe avvenuto attraverso un utente.

 

[…] Quanto gli hacker siano riusciti a sottrarre, probabilmente, si saprà nei prossimi giorni. Del resto, anche quando gli hacker hanno colpito la Regione Lazio, nessuno ufficialmente ha confermato l'attacco, tantomeno il pagamento del riscatto. Eppure per avere il sito efficiente si è dovuti intervenire ristrutturandolo completamente.

 

putin hacker russi meme

La notizia dell'aggressione cyber da parte di LockBit è diventata ufficiale dopo che i pirati della Rete hanno pubblicato una serie di screenshot che rappresentano una sorta di countdown. Ed è analizzando quelli e la tipologia di materiale che sarebbe stato sottratto, che gli investigatori e gli esperti hanno potuto ipotizzare che sia stato bucato il profilo di un utente e non l'Agenzia.

 

[…] In attesa di capire la reale portata del danno, la procura di Roma ha, comunque, aperto una inchiesta. Sul banco degli imputati resta la cyber gang LockBit, il gruppo che alcuni ritengono operi per la Russia e che è attivo a livello mondiale nelle attività di ransomware, cioè il virus che limita l'accesso del dispositivo che infetta richiedendo un riscatto per rimuovere la limitazione.

 

nicola zingaretti hacker regione lazio

Il gruppo avrebbe chiesto un riscatto di 5 milioni all'Agenzia delle entrate per rilasciare i dati, e avrebbe minacciato di pubblicarli in rete se non fossero arrivati i soldi. […] Alla luce dell'incartamento che verrà trasmesso, i magistrati potrebbero ipotizzare i reati di accesso abusivo al sistema informatico e tentata estorsione. Non è escluso che l'attività di indagine possa coinvolgere altri pool oltre ai pm che si occupano di reati informatici». […]

 

2 - ATTACCO ALL'AGENZIA DELLE ENTRATE GIALLO SUI DATI RUBATI DAGLI HACKER

Fulvio Fiano per il “Corriere della Sera”

 

hacker regione lazio 2

Gli hacker sono entrati stavolta da una «porta di servizio»: un malware incuneato nel pc di un commercialista, un tributarista, una società di servizi o un Caf accreditato per impossessarsi di 78 Giga di dati tra documenti, scansioni, rapporti finanziari e contratti dell'Agenzia delle Entrate.

 

Un atto di pirateria informatica anomalo perché a differenza di casi precedenti ai danni di grossi enti pubblici o società private, non è stato preso «in ostaggio» il sito dell'Agenzia con la conseguente richiesta di riscatto per renderlo di nuovo accessibile.

 

C'è solo, per ora, la minaccia di rendere pubblici entro cinque giorni i file esfiltrati (alcuni già diffusi a scopo dimostrativo nel dark web) con un conteggio a ritroso del tempo mancante messo ben in evidenza a dare peso all'ultimatum. Possibile che in base alla risposta ottenuta i pirati avviino la trattativa per la restituzione; al momento non è stata quantificata alcuna richiesta.

hacker russia ucraina

 

L'autore dell'incursione (e della rivendicazione) è il collettivo, dichiaratamente apolitico, LockBit di cui farebbero parte a vario titolo un centinaio di persone in tutto il mondo. Le verifiche sono in corso. Secondo gli inquirenti, non è in dubbio la «qualità» dei dati sottratti, quanto il loro effettivo valore criminale, ossia la loro spendibilità, non essendo documenti di diretta provenienza dall'Agenzia delle Entrate.

 

La procura di Roma attende la prima informativa della Polizia Postale e in particolare degli specialisti del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic), e indaga ipotizzando per ora i reati di accesso abusivo al sistema informatico e tentata estorsione. L'aspetto sul quale si concentrano gli agenti è soprattutto quello del tipo di file fatti finora circolare.

Salute Lazio

 

Identità di persone straniere, estratti di fascicoli non strettamente riferibili ad attività dell'Agenzia delle entrate, scritture private. Ma non per questo viene sottovalutata la portata dell'attacco. LockBit è una «firma» nota nel mondo della pirateria e sulla credibilità delle proprie azioni si gioca molto dell'immagine che ammanta il mondo hacker all'esterno come al suo interno.

 

hacker russi

Nato nel 2019 e arrivato alla sua versione 3.0, il collettivo sarebbe responsabile di quasi un terzo degli attacchi informatici «ransomware» degli ultimi tre mesi, superando per quantità ed efficacia concorrenti che godono di nomea universalmente riconosciuta, come i famigerati hacker russi. Insomma, gli autori del furto di ieri non si sarebbero esposti così tanto senza avere delle vere carte da giocare in mano.

 

Regione Lazio

Possono aver sbagliato la valutazione delle stesse? L'Agenzia delle Entrate parla di «presunto» attacco, precisando di aver immediatamente chiesto un riscontro e dei chiarimenti a Sogei, società pubblica interamente partecipata dal ministero dell'Economia che gestisce le infrastrutture tecnologiche dell'Amministrazione finanziaria.

 

E «non risultano essersi verificati attacchi cyber né essere stati sottratti dati dalle piattaforme ed infrastrutture tecnologiche dell'Amministrazione finanziaria», afferma Sogei al termine delle verifiche preliminari.

 

hacker russi

Più netto Ranieri Razzante, consigliere per la Cybersecurity del sottosegretario alla Difesa, che alla Adnkronos parla di «un vero atto di terrorismo, molto più temibile di ingerenze politiche e fake news». Negli ultimi due anni sotto attacco degli hacker (di varie sigle ed estrazione politico-ideologica) sono finiti tra gli altri i siti della Regione Lazio (con il blocco del sistema unificato di prenotazioni sanitarie, presumibilmente per rallentare la campagna vaccinale) e l'ospedale Spallanzani (col tentativo di furto di dati utili nella corsa al vaccino anti-Covid).

 

Un furto informatico ha subito anche la Siae (vennero diffusi dati sensibili di artisti e autori), mentre più incerta è l'attribuzione alla mano dei pirati del blocco dei siti di Inps e Ferrovie. In nessuno di questi casi è stato confermato l'avvenuto pagamento di un riscatto, né in euro né in bitcoin.

Ultimi Dagoreport

leonardo maria del vecchio

DAGOREPORT - IL DISASTROSO DEBUTTO TELEVISIVO DI LEONARDO MARIA DEL VECCHIO, CHE DOVEVA INCORONARE LA NUOVA STAR DEL CAPITALISMO ITALIANO PRONTO A PRENDERE IL POSTO DI JOHN ELKANN IN FUGA, HA SPINTO GLI “ADDETTI AI LIVORI” A DOMANDARSI: “CHI GLI VUOLE COSI MALE DA SUGGERIRE CHE ERA GIUNTA L’ORA FATALE DI DARSI UN’IMMAGINE PUBBLICA, ESPONENDOLO A ‘STA FIGURACCIA DA MILIARDARIO RINCITRULLITO CHE IN MEZZ’ORA HA PROMOSSO QUELLO SVALVOLATO DI LAPO ELKANN IN ARISTOTELE?” - FORSE LA RISPOSTA ALL’"HARAKIRI CATODICO" DI DEL VECCHIO JR ARRIVERÀ DOMENICA 8 FEBBRAIO DA UN'INCHIESTA DI “REPORT” SU ‘’EQUALIZE’’, LA CRICCA DI SPIONI MILANESI CHE PER ANNI HA DOSSIERATO PER CONTO DI GRANDI AZIENDE, POLITICI, BANCHIERI E IMPRENDITORI, TRA I QUALI SPICCA PROPRIO IL RAM-POLLO DEL VECCHIO - DAI VERBALI DEI PM MILANESI ESPLODE UN DELIRIO DI TRUFFE, RICATTI, INTERCETTAZIONI:“VOGLIO SAPERE I SOLDI NASCOSTI CHE HA MIA MAMMA, MIO FRATELLO, L’ALTRO MIO FRATELLO, MIO CUGINO, TUTTA LA FAMIGLIA…” - "REPORT" TIRA IN BALLO NON SOLO LA GUERRA DELLA FAMIGLIA DEL VECCHIO SULL'EREDITA' DA SOGNO, DA 4 ANNI FERMA AL PALO, MA ANCHE UN POSSIBILE COLLEGAMENTO DI QUESTE ATTIVITÀ ILLEGALI CON IL RISIKO BANCARIO MPS E MEDIOBANCA...

donald trump flavio briatore

CIAO “BULLONAIRE”, SONO DONALD! – TRUMP, CON TUTTI I CAZZI E I DAZI CHE GLI FRULLANO NELLA TESTA, ALMENO DUE VOLTE A SETTIMANA TROVA IL TEMPO PER CAZZEGGIARE AL TELEFONO CON IL SUO VECCHIO AMICO FLAVIO BRIATORE – DA QUANDO HA VENDUTO IL TWIGA, L’EX FIDANZATO DI NAOMI CAMBPELL E HEIDI KLUM E' UN PO' SPARITO: CENTELLINA LE SUE APPARIZIONI TV, UN TEMPO QUASI QUOTIDIANE - IN DUE MESI È APPARSO NEI SALOTTI TV SOLO UN PAIO DI VOLTE: UNA A DICEMBRE A "DRITTO E ROVESCIO" CHEZ DEL DEBBIO, L’ALTRA MERCOLEDÌ SCORSO A “REALPOLITIK” MA NESSUNO SE N’È ACCORTO (UN TEMPO BRIATORE FACEVA NOTIZIA)

donald trump giorgia meloni ixe sondaggio

DAGOREPORT - CHE COSA SI PROVA A DIVENTARE “GIORGIA CHI?”, DOPO ESSERE STATA CARAMELLATA DI SALAMELECCHI E LECCA-LECCA DA DONALD TRUMP, CHE LA INCORONÒ LEADER "ECCEZIONALE", "FANTASTICA", "PIENA DI ENERGIA’’ E ANCHE "BELLISSIMA"? - BRUTTO COLPO, VERO, SCOPRIRE CHE IL PRIMO DEMENTE AMERICANO SE NE FOTTE DELLA “PONTIERA” TRA USA E UE CHE SI È SBATTUTA COME MOULINEX CONTRO I LEADER EUROPEI IN DIFESA DEL TRUMPISMO, E ORA NON RACCATTA NEMMENO UN FACCIA A FACCIA DI CINQUE MINUTI, COME È SUCCESSO AL FORUM DI DAVOS? - CHISSÀ CHE EFFETTO HA FATTO IERI A PALAZZO CHIGI LEGGERE SUL QUEL “CORRIERE DELLA SERA” CHE HA SEMPRE PETTINATO LE BAMBOLE DELL’ARMATA BRANCA-MELONI, IL DURISSIMO EDITORIALE DI UN CONSERVATORE DOC COME MARIO MONTI - CERTO, PER TOGLIERE LA MASCHERA ALL’INSOSTENIBILE GRANDE BLUFF DELLA “GIORGIA DEI DUE MONDI”, C’È VOLUTO UN ANNO DI ''CRIMINALITÀ'' DI TRUMP MA, SI SA, IL TEMPO È GALANTUOMO, I NODI ALLA FINE ARRIVANO AL PETTINE E LE CONSEGUENZE, A PARTIRE DAL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO, POTREBBERO ESSERE MOLTO AMARE TRASFORMANDO IL ''NO'' ALL'UNICA RIFORMA DEL GOVERNO IN UN "NO" AL LEGAME DI MELONI CON LA DERIVA FASCIO-AUTORITARIA DI TRUMP... 

tommaso cerno barbara d'urso durso d urso francesca chaouqui annamaria bernardini de pace

FLASH – IERI SERA GRAN RADUNO DI PARTY-GIANI ALLA CASA MILANESE DI TOMMASO CERNO, PER CELEBRARE IL 51ESIMO COMPLEANNO DEL DIRETTORE DEL “GIORNALE” – NON SI SONO VISTI POLITICI, AD ECCEZIONE DI LICIA RONZULLI. IN COMPENSO ERANO PRESENTI L’AVVOCATESSA ANNAMARIA BERNARDINI DE PACE E L’EX “PAPESSA” FRANCESCA IMMACOLATA CHAOUQUI. A RUBARE LA SCENA A TUTTE, PERÒ C’HA PENSATO UNA SFAVILLANTE BARBARA D’URSO STRETTA IN UN ABITINO DI DOLCE E GABBANA: “BARBARELLA” AVREBBE DELIZIATO I PRESENTI ANNUNCIANDO CHE, DOPO FABRIZIO CORONA, ANCHE LEI TIRERÀ FUORI QUALCHE VECCHIA MAGAGNA…

giorgia meloni carlo calenda

FLASH – CARLO CALENDA UN GIORNO PENDE DI QUA, L’ALTRO DI LÀ. MA COSA PENSANO GLI ELETTORI DI “AZIONE” DI UN’EVENTUALE ALLEANZA CON LA MELONI? TUTTO IL MALE POSSIBILE: IL “TERMOMETRO” TRA GLI “AZIONISTI” NON APPREZZA L'IPOTESI. ANCHE PER QUESTO CARLETTO, ALL’EVENTO DI FORZA ITALIA DI DOMENICA, È ANDATO ALL’ATTACCO DI SALVINI: “NON POSSO STARE CON CHI RICEVE NAZISTI E COCAINOMANI” (RIFERIMENTO ALL’ESTREMISTA INGLESE TOMMY ROBINSON) – IL PRECEDENTE DELLE MARCHE: ALLE REGIONALI DI SETTEMBRE, CALENDA APRÌ A UN ACCORDO CON IL MAL-DESTRO ACQUAROLI, PER POI LASCIARE LIBERTÀ “D’AZIONE” AI SUOI CHE NON NE VOLEVANO SAPERE...

donald trump peter thiel mark zuckerberg sam altman ice minneapolis

DAGOREPORT – IL NERVOSISMO È ALLE STELLE TRA I CAPOCCIONI E I PAPERONI DI BIG TECH: MENTRE ASSISTONO INERMI ALLE VIOLENZE DI MINNEAPOLIS (SOLO SAM ALTMAN E POCHI ALTRI HANNO AVUTO LE PALLE DI PRENDERE POSIZIONE), SONO MOLTO PREOCCUPATI. A TEDIARE LE LORO GIORNATE NON È IL DESTINO DELL'AMERICA, MA QUELLO DEL LORO PORTAFOGLI. A IMPENSIERIRLI PIÙ DI TUTTO È LO SCAZZO TRA USA E UE E IL PROGRESSIVO ALLONTANAMENTO DELL'EUROPA, CHE ORMAI GUARDA ALLA CINA COME NUOVO "PADRONE" – CHE SUCCEDEREBBE SE L’UE DECIDESSE DI FAR PAGARE FINALMENTE LE TASSE AI VARI ZUCKERBERG, BEZOS, GOOGLE, IMPONENDO ALL’IRLANDA DI ADEGUARE LA PROPRIA POLITICA FISCALE A QUELLA DEGLI ALTRI PAESI UE? – COME AVRÀ PRESO DONALD TRUMP IL VIAGGIO DI PETER THIEL NELLA FRANCIA DEL “NEMICO” EMMANUEL MACRON? SPOILER: MALISSIMO…