attacco hacker di lockbit all agenzia delle entrate

BASTA GIRARCI INTORNO: I SERVER DELLA PUBBLICA AMMINISTRAZIONE SONO UN COLABRODO – GLI HACKER RUSSI DI “LOCKBIT” CHIEDONO 5 MILIONI DI EURO ALL’AGENZIA DELLE ENTRATE PER CONSEGNARE I 78 GIGABYTE DI DATI RUBATI CON L’ATTACCO DI IERI: DOCUMENTI, SCANSIONI, RAPPORTI FINANZIARI ECCETERA – SOGEI NON CONFERMA L’ATTACCO, MA NON LO FECE NEMMENO QUANDO FU COLPITA LA REGIONE LAZIO (QUANDO CON OGNI PROBABILITÀ FU PAGATO IL RISCATTO). LA PROCURA DI ROMA HA APERTO UN’INCHIESTA

1 - FURTO HACKER DI DATI FISCALI SI TEME UN ALTRO CASO LAZIO

Estratto dell’articolo di Cristiana Mangani per “il Messaggero”

 

ATTACCO HACKER DI LOCKBIT ALL AGENZIA DELLE ENTRATE

Cinque giorni di tempo per pagare il riscatto e riavere i 78 gigabyte di dati rubati: documenti, scansioni, rapporti finanziari e contratti che in caso contrario saranno presto resi pubblici. Gli hacker russi di LockBit lanciano un cyber attacco all'Agenzia delle entrate.

 

La porta di accesso ai dati non sarebbe stata quella del sito ufficiale, ma sarebbe avvenuto attraverso un utente.

 

[…] Quanto gli hacker siano riusciti a sottrarre, probabilmente, si saprà nei prossimi giorni. Del resto, anche quando gli hacker hanno colpito la Regione Lazio, nessuno ufficialmente ha confermato l'attacco, tantomeno il pagamento del riscatto. Eppure per avere il sito efficiente si è dovuti intervenire ristrutturandolo completamente.

 

putin hacker russi meme

La notizia dell'aggressione cyber da parte di LockBit è diventata ufficiale dopo che i pirati della Rete hanno pubblicato una serie di screenshot che rappresentano una sorta di countdown. Ed è analizzando quelli e la tipologia di materiale che sarebbe stato sottratto, che gli investigatori e gli esperti hanno potuto ipotizzare che sia stato bucato il profilo di un utente e non l'Agenzia.

 

[…] In attesa di capire la reale portata del danno, la procura di Roma ha, comunque, aperto una inchiesta. Sul banco degli imputati resta la cyber gang LockBit, il gruppo che alcuni ritengono operi per la Russia e che è attivo a livello mondiale nelle attività di ransomware, cioè il virus che limita l'accesso del dispositivo che infetta richiedendo un riscatto per rimuovere la limitazione.

 

nicola zingaretti hacker regione lazio

Il gruppo avrebbe chiesto un riscatto di 5 milioni all'Agenzia delle entrate per rilasciare i dati, e avrebbe minacciato di pubblicarli in rete se non fossero arrivati i soldi. […] Alla luce dell'incartamento che verrà trasmesso, i magistrati potrebbero ipotizzare i reati di accesso abusivo al sistema informatico e tentata estorsione. Non è escluso che l'attività di indagine possa coinvolgere altri pool oltre ai pm che si occupano di reati informatici». […]

 

2 - ATTACCO ALL'AGENZIA DELLE ENTRATE GIALLO SUI DATI RUBATI DAGLI HACKER

Fulvio Fiano per il “Corriere della Sera”

 

hacker regione lazio 2

Gli hacker sono entrati stavolta da una «porta di servizio»: un malware incuneato nel pc di un commercialista, un tributarista, una società di servizi o un Caf accreditato per impossessarsi di 78 Giga di dati tra documenti, scansioni, rapporti finanziari e contratti dell'Agenzia delle Entrate.

 

Un atto di pirateria informatica anomalo perché a differenza di casi precedenti ai danni di grossi enti pubblici o società private, non è stato preso «in ostaggio» il sito dell'Agenzia con la conseguente richiesta di riscatto per renderlo di nuovo accessibile.

 

C'è solo, per ora, la minaccia di rendere pubblici entro cinque giorni i file esfiltrati (alcuni già diffusi a scopo dimostrativo nel dark web) con un conteggio a ritroso del tempo mancante messo ben in evidenza a dare peso all'ultimatum. Possibile che in base alla risposta ottenuta i pirati avviino la trattativa per la restituzione; al momento non è stata quantificata alcuna richiesta.

hacker russia ucraina

 

L'autore dell'incursione (e della rivendicazione) è il collettivo, dichiaratamente apolitico, LockBit di cui farebbero parte a vario titolo un centinaio di persone in tutto il mondo. Le verifiche sono in corso. Secondo gli inquirenti, non è in dubbio la «qualità» dei dati sottratti, quanto il loro effettivo valore criminale, ossia la loro spendibilità, non essendo documenti di diretta provenienza dall'Agenzia delle Entrate.

 

La procura di Roma attende la prima informativa della Polizia Postale e in particolare degli specialisti del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic), e indaga ipotizzando per ora i reati di accesso abusivo al sistema informatico e tentata estorsione. L'aspetto sul quale si concentrano gli agenti è soprattutto quello del tipo di file fatti finora circolare.

Salute Lazio

 

Identità di persone straniere, estratti di fascicoli non strettamente riferibili ad attività dell'Agenzia delle entrate, scritture private. Ma non per questo viene sottovalutata la portata dell'attacco. LockBit è una «firma» nota nel mondo della pirateria e sulla credibilità delle proprie azioni si gioca molto dell'immagine che ammanta il mondo hacker all'esterno come al suo interno.

 

hacker russi

Nato nel 2019 e arrivato alla sua versione 3.0, il collettivo sarebbe responsabile di quasi un terzo degli attacchi informatici «ransomware» degli ultimi tre mesi, superando per quantità ed efficacia concorrenti che godono di nomea universalmente riconosciuta, come i famigerati hacker russi. Insomma, gli autori del furto di ieri non si sarebbero esposti così tanto senza avere delle vere carte da giocare in mano.

 

Regione Lazio

Possono aver sbagliato la valutazione delle stesse? L'Agenzia delle Entrate parla di «presunto» attacco, precisando di aver immediatamente chiesto un riscontro e dei chiarimenti a Sogei, società pubblica interamente partecipata dal ministero dell'Economia che gestisce le infrastrutture tecnologiche dell'Amministrazione finanziaria.

 

E «non risultano essersi verificati attacchi cyber né essere stati sottratti dati dalle piattaforme ed infrastrutture tecnologiche dell'Amministrazione finanziaria», afferma Sogei al termine delle verifiche preliminari.

 

hacker russi

Più netto Ranieri Razzante, consigliere per la Cybersecurity del sottosegretario alla Difesa, che alla Adnkronos parla di «un vero atto di terrorismo, molto più temibile di ingerenze politiche e fake news». Negli ultimi due anni sotto attacco degli hacker (di varie sigle ed estrazione politico-ideologica) sono finiti tra gli altri i siti della Regione Lazio (con il blocco del sistema unificato di prenotazioni sanitarie, presumibilmente per rallentare la campagna vaccinale) e l'ospedale Spallanzani (col tentativo di furto di dati utili nella corsa al vaccino anti-Covid).

 

Un furto informatico ha subito anche la Siae (vennero diffusi dati sensibili di artisti e autori), mentre più incerta è l'attribuzione alla mano dei pirati del blocco dei siti di Inps e Ferrovie. In nessuno di questi casi è stato confermato l'avvenuto pagamento di un riscatto, né in euro né in bitcoin.

Ultimi Dagoreport

isola di kharg trump netanyahu hegseth rubio vance

DAGOREPORT – IL MONDO È SULL'ORLO DEL PRECIPIZIO: QUEI DUE GENI DEL MALE NETANYAHU E PETE HEGSETH VOGLIONO SPINGERE TRUMP A BOMBARDARE L'ISOLOTTO DI KHARG, NELLO STRETTO DI HORMUZ, DOVE PASSA IL 90% DEL PETROLIO IRANIANO – SAREBBE UN COLPO FATALE PER L'ECONOMIA DELLA CINA, PRINCIPALE ACQUIRENTE DEL GREGGIO DEGLI AYATOLLAH: IN CASO DI ATTACCO, PECHINO NON POTREBBE NON REAGIRE, SCHIERANDO IL SUO ENORME ARSENALE A FIANCO DI TEHERAN (FINORA XI JINPING HA FORNITO COMPONENTI PER MISSILI, SOLDI E INTELLIGENCE) – SPACCATURA TOTALE ALLA CASA BIANCA SULL'ATTACCO: TRUMP È IN STATO CONFUSIONALE SULLA POSSIBILE OFFENSIVA SULLO STRETTO DI HORMUZ, IL SEGRETARIO DI STATO, MARCO RUBIO, FA LA SOLITA COLOMBA, MENTRE JD VANCE E' AFFETTO DA MUTISMO, IN QUANTO VOLTO DELL’ISOLAZIONISMO “MAGA”, IL VICEPRESIDENTE È CONTRARIO ALLE GUERRE TRUMPIANE - NUOVO ATTACCO DEI PASDARAN IN IRAQ: COLPITA UNA BASE BRITANNICA CON UNO SCIAME DI DRONI...

leonardo maria del vecchio milleri marisa del vecchio

DAGOREPORT - MENTRE LEONARDINO VA OLTRE LUXOTTICA E LANCIA IL GIN SHIRABI (IN MEMORIA DELLA ''GINTONERIA'' DI LACERENZA?), SI ACCAVALLANO LE VOCI SU FRANCESCO MILLERI – IL SISTEMA NERVOSO DEL CEO DI DELFIN PARE CHE NON ABBIA PER NULLA GRADITO DI ESSERE ISCRITTO NEL REGISTRO DEGLI INDAGATI IN COMPAGNIA DI CALTAGIRONE E LOVAGLIO PER “CONCERTO OCCULTO” PER LA SCALATA DI MPS A MEDIOBANCA - E SI RACCONTA CHE CON GLI AMICI FIDATI SI SFOGHI DICENDO CHE ASPETTERÀ ANCORA UN ANNO: O LEONARDINO PORTERÀ A CASA LE QUOTE DEI FRATELLI LUCA E PAOLA E ARRIVARE A QUEL 37,5% CHE GLI PERMETTERÀ DI GESTIRE L’HOLDING (E FINALMENTE INTASCARE LA SUA QUOTA DI TESTAMENTO), OPPURE MOLLERÀ GLI OTTO LITIGIOSI EREDI AL LORO DESTINO E IMBOCCHERÀ LA PORTA DI USCITA…

iran donald trump benjamin netanyahu petrolio

DAGOREPORT – LA NOTIZIA PIÙ IMPORTANTE DELLE ULTIME ORE È QUELLA PUBBLICATA DA “CNBC”: L’IRAN, ALLA FACCIA DI TRUMP E NETANYAHU, STA CONTINUANDO A ESPORTARE PETROLIO TRAMITE LO STRETTO DI HORMUZ, CHE HA MINATO E BLOCCATO ALLE NAVI STRANIERE. TEHERAN HA VENDUTO 11,7 MILIONI DI BARILI DI GREGGIO ALLA CINA DALL’INIZIO DEL CONFLITTO – L’EUROPA VALUTA DI ALLEGGERIRE LE REGOLE CONTRO IL GAS RUSSO: PER GARANTIRE SCORTE SUFFICIENTI E SICUREZZA ENERGETICA PER L’INVERNO, L’UNIONE EUROPEA NON VERIFICHERÀ SE IL GAS NATURALE LIQUIDO VENDUTO DA TERZI PROVENGA DA MOSCA….

matteo salvini giorgia meloni antonio tajani

DAGOREPORT – ALL'ARMI, SIAM GIUSTIZIALISTI! - OGGI ALLE 18, ANNUNCIATA DAI GORGHEGGI DI SAL DA VINCI, GIORGIA MELONI SALIRA' SUL PALCO MILANESE DEL TEATRO PARENTI PER METTERE LA FACCIA A UN REFERENDUM CHE E' SEMPRE STATO MALDIGERITO (EUFEMISMO) DA GRAN PARTE DEI FRATELLI D’ITALIA, FEDELI ALLA VECCHIA LINEA MISSINA PRO-MAGISTRATI E PRO-BORSELLINO – LO SCARSO IMPEGNO DEI MELONIANI STA FACENDO GIRARE I COJONI A FORZA ITALIA, PER CUI LA SEPARAZIONE DELLE CARRIERE (E DEL CSM) È LA “MADRE DI TUTTE LE RIFORME” – SALVINI FA LO STRUZZO: LA LEGA, CHE HA VISTO SFUMARE L’AUTONOMIA, HA CHIESTO UN “MAGGIOR COINVOLGIMENTO DELLA MELONI”, MA SENZA TROPPA CONVINZIONE - LA GOCCIA CHE HA FATTO TRABOCCARE L'IRA FUNESTA DELLA MELONA CONTRO LE TOGHE E' STATO IL FALLIMENTO DEI CENTRO MIGRANTI IN ALBANIA, BOCCIATI DAI TRIBUNALI ITALIANI ED EUROPEI - VIDEO: QUANDO AD ATREJU L'UNDERDOG SI STROZZO' URLANDO: "FUNZIONERANNO! FUNZIONERANNO! DOVESSI PASSARCI OGNI NOTTE DA QUI ALLA FINE DEL GOVERNO" (SONO ANCORA VUOTI...)

pietrangelo buttafuoco giorgia meloni alessandro giuli padiglione russia

DAGOREPORT - FINIRÀ COSÌ: IL MUSULMANO SCIITA GIAFAR AL-SIQILLI, ALIAS PIETRANGELO BUTTAFUOCO, PUÒ RIVENDICARE QUANTO VUOLE L'INDIPENDENZA E L'AUTONOMIA DELLA BIENNALE CHE LASCIA "CHIUSURA E CENSURA FUORI DALL'INGRESSO", MA IL PADIGLIONE RUSSO RESTERÀ SBARRATO - PUR COSTRETTO A RINCULARE, BUTTAFUOCO NON SI DIMETTERÀ. DEL RESTO, DELLA DECISIONE DI RIAPRIRE I BATTENTI AL PADIGLIONE RUSSO, NE AVEVA INFORMATO NON SOLO AMICI E CAMERATI VICINI MA ANCHE, DICONO, GIORGIA MELONI, DA SEMPRE SUA GRANDE SUPPORTER - AMMESSO CHE SIA AVVENUTO IL COLLOQUIO E ABBIA OTTENUTO IL SEMAFORO VERDE ALLA PRESENZA DEL PADIGLIONE RUSSO, VA ANCHE IMMAGINATO LO STATO DEGLI OTOLITI DELLA MELONA PER STAR LÌ A SBROGLIARE I PERIODI E LE SUBORDINATE DELL’ELOQUIO BAROCCO-SICULO DI BUTTAFUOCO - COMUNQUE VADA, A DIECI GIORNI DAL TERRIBILE VOTO SUL REFERENDUM DELLA GIUSTIZIA, CON UNA GUERRA CHE TIRA L’ALTRA E L’ECONOMIA CHE VA A PUTTANE, DI DIMISSIONI NON SE NE PARLA ASSOLUTAMENTE. BASTA UN NIENTE PER FAR CROLLARE IL CASTELLO DI CARTE…

marco bucci silvia salis il secolo xix gianluigi aponte

DAGOREPORT – LA ‘’SCOMPARSA DELLE NOTIZIE’’ NON BASTA PIÙ AL MINCULPOP DELL’ERA MELONONIANA - ECCO LE ASSURDE PRETESE E LE SFACCIATE PROPOSTE DEL PRESIDENTE DELLA REGIONE LIGURIA, MARCO BUCCI, ALL’EDITORE DEL ‘’SECOLO XIX’’, IL GRUPPO APONTE, PER OSTACOLARE LA CORSA DEL CANDIDATO DEL CENTROSINISTRA A SINDACO DI GENOVA, SILVIA SALIS, CONTRO LO SFIDANTE DEL CENTRODESTRA, PIETRO PICIOCCHI – DAGOSPIA SVELA LA “NOTA” DEL GOVERNATORE BUCCI DA SOTTOPORRE AL DIRETTORE, MICHELE BRAMBILLA: “IL CONTESTO È LA CAMPAGNA ELETTORALE ED IL BILANCINO POLITICO DEL SECOLO, COME È FACILE DA CAPIRE ANCHE PER IL LETTORE, PENDE CON STRATEGICA EVIDENZA DALLA PARTE DELLA SALIS - POCHI GIORNI PRIMA, VISITA DEL MINISTRO E VICEPREMIER SALVINI A GENOVA, MENZIONATO ALLA PARI DELLA SALIS. OPPURE NELL’INTERVISTA PERSONALE AL GOVERNATORE BUCCI, SI TROVA IL MODO DI INFILARE LA SALIS NEL TITOLO DELLA STESSA INTERVISTA…”