nicola zingaretti ransomware

COME FUNZIONANO I RANSOMWARE COME QUELLO CHE HA COLPITO LA REGIONE LAZIO? QUASI SEMPRE C’È UN ERRORE UMANO DI MEZZO: UN DIPENDENTE RICEVE UNA MAIL CON UN LINK O UN DOCUMENTO ALLEGATO IN APPARENZA INNOCUO O PROVENIENTE DA UNA FONTE NOTA E LO APRE. A QUEL PUNTO IL VIRUS È INOCULATO E SIAMO FRITTI. PER RIAVERE LE INFORMAZIONI NON SEMPRE BASTA PAGARE IL RISCATTO – LAMORGESE AL COPASIR: “C’È RECRUDESCENZA DEL FENOMENO… – INDAGA L'ANTITERRORISMO

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

1 - ATTACCO HACKER LAZIO, MINISTRO LAMORGESE A COPASIR: FENOMENO CRESCE

Da www.tgcom24.mediaset.it

 

"Il grave attacco cibernetico al sito della Regione Lazio e, in particolare, l'attività della polizia postale nell'opera di contrasto dell'attività criminale, le modalità di attacco e i suoi principali obbiettivi" sono stati al centro dell'audizione al Copasir del ministro dell'Interno Luciana Lamorgese. Il ministro ha anche illustrato la "recrudescenza del fenomeno, che negli ultimi mesi ha colpito sia attività pubbliche sia private".

Salute Lazio

 

2 - REGIONE LAZIO, NELLA NOTTE RESPINTO ALTRO ATTACCO HACKER

(ANSA) - ROMA, 03 AGO - "Questa notte i sistemi informativi della Regione Lazio hanno subito e respinto l'ennesimo attacco, resta massima l'attenzione e la collaborazione con le autorità competenti per ripristinare la sicurezza". Lo comunica in una nota la Regione Lazio. (ANSA).

alessio d'amato nicola zingaretti

 

3 - ATTACCO HACKER: PM CONTESTANO AGGRAVANTE TERRORISTICA

(ANSA) - ROMA, 03 AGO - Nel fascicolo avviato dalla Procura di Roma, in relazione all'attacco hacker alla Regione Lazio, viene contestata anche l'aggravante delle finalità di terrorismo. Tra le fattispecie ipotizzate dai pm, coordinati dal procuratore Michele Prestipino, anche danneggiamento a sistema informatici. In base a quanto accertato al momento dagli inquirenti, l'attacco sarebbe partito dall'estero con rimbalzo in Germania. Chi indaga vuole accettare anche la matrice del blitz informatico. (ANSA).

 

4 - D'AMATO, ENTRO 72 ORE RIPRISTINO PRENOTAZIONE VACCINI

Regione Lazio

(ANSA) - ROMA, 03 AGO - "Entro 72 ore verranno ripristinate le funzionalità per le nuove prenotazioni di vaccino, con le medesime modalità di prima. È in corso una trasmigrazione e la deadline è quella delle 72 ore". Lo ha detto a Sky TG24 Alessio D'Amato, assessore alla Sanita della Regione Lazio, parlando degli effetti dell'attacco hacker che ha colpito la Regione. "Le somministrazioni in questi giorni non si sono mai interrotte - ha aggiunto -, secondo le prenotazioni precedenti che erano state prese, per cui non c'è mai stata l'interruzione della campagna vaccinale". (ANSA).

luciana lamorgese

 

5 - UN INCUBO DI NOME RANSOMWARE E NON SEMPRE BASTA PAGARE

Jaime D'Alessandro per "la Repubblica"

 

Come viene organizzato un attacco?

L'operazione contro la Regione Lazio è stata studiata fin nei minimi dettagli. Se così non fosse, significherebbe una fragilità informatica imperdonabile per una struttura simile. Chi organizza attacchi di questa portata in genere ha ben chiaro quali sono le risorse della vittima: dai computer ai server, dai sistemi di sicurezza alle terze parti che collaborano a stretto contatto e che sono spesso l'anello più debole.

 

Come scatta la trappola?

vaccinazioni

Nella stragrande maggioranza dei casi, concorre un errore umano. Un dipendente riceve una mail con un link o un documento allegato in apparenza innocuo o proveniente da una fonte nota, un fornitore ad esempio che a suo volta è stato hackerato.

 

nicola zingaretti alessio d'amato 2

Aperto il documento, il virus prende possesso prima della macchina e poi della rete aziendale. Non sempre si tratta di attacchi che mirano a richiedere un riscatto, possono "limitarsi" a copiare informazioni. Nel 2020, gli attacchi cyber messi a segno globalmente erano prevalentemente malware (42%), virus, tra i quali spiccano i cosiddetti ransomware (29%) come quello usato contro la Regione Lazio.

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Cos'è un ransomware?

È una tipologia di virus che limita o impedisce l'accesso ai dati contenuti sul dispositivo infettato. In pratica tutte le informazioni di un'azienda e a volte la copia delle stesse contenute nei server, vengono criptate e diventano illeggibili.

 

Quello usato contro la Regione Lazio è della tipologia Lockbit 2.0, molto veloce a criptare le informazioni. Gli attaccanti a quel punto chiedono un riscatto offrendo in cambio di riportare i file allo stato originale.

 

IL VIRUS RANSOMWARE

Perché l'attacco scatta di notte?

Il virus in genere viene inoculato prima. L'attacco parte di notte perché il personale si potrebbe accorgere di anomalie di giorno.

 

Se si paga, si ha la garanzia di avere indietro le informazioni?

No. Alcuni gruppi hacker si fanno un vanto della loro "correttezza" una volta che hanno ricevuto quel che volevano. Eppure Secondo il State of Ransomware Report 2021 di Sophos, solo l'8% delle vittime ottiene poi il ripristino totale delle informazioni criptate. In genere si arriva al massimo al 65% di quel che esisteva prima dell'attacco.

nicola zingaretti presidente regione lazio foto di bacco (2)

 

A quanto ammonta di media il riscatto chiesto?

Dipende dalla stazza e dall'importanza della vittima. La media nel 2021 è stata di 90mila euro. Le cifre chieste più di frequente non superano i 10mila euro, ma in certi casi si possono raggiungere diversi milioni o decine di milioni di euro.

 

Quali altri danni produce un attacco importante?

Il danno medio era di 594mila euro nel 2020, diventati poi 1,5 milioni nel 2021. Questo include il tempo delle persone coinvolte per risolvere il problema, il ripristino delle infrastrutture, le perdite finanziarie.

 

Perché il riscatto viene chiesto in bitcoin?

Essendo una moneta virtuale, un codice alfanumerico che qualsiasi agenzia di cambio di criptovalute può convertire in denaro, è molto difficile da tracciare. Specie poi se il conto dove versare la cifra richiesta è in qualche paradiso fiscale, dal quale poi viene subito spostata su altri conti fino a sparire senza lasciare tracce.

Zingaretti 2RANSOMWAREZingaretti

Ultimi Dagoreport

DAGOREPORT! UNA BIENNALE FUORI DI TETTA! – FLASH, IMPRESSIONI E IMMAGINI DALLA BIENNALE CHE NON RUSSA DEL SICULO-MUSULMANO BUTTAFUOCO. NEL PADIGLIONE AUSTRIACO C’È UNA POVERA PERFORMER NUDA A TESTA IN GIÙ DENTRO UNA CAMPANA: MANCO A TERRAZZA SENTIMENTO O ALLA GINTONERIA DI LACERENZA SI È VISTA UNA COSA SIMILE - IL PADIGLIONE RUSSO È STATO TRASFORMATO IN UN FRACASSONE DJ SET PIENO DI FIORI. QUELLO AMERICANO SEMBRA UN INTERNO PER RICCHI ARABI CON DELLE SCULTURE DORATE DA SCEICCO (IN PIENO STILE TRUMP) - LA MOSTRA "IN MINOR KEYS" DEGLI ASSISTENTI DELLA FU KOYO KOUOH È UN SUK ’NDO COJO COJO. E’ UNA VIVACE LAMENTELA ANTICOLONIALISTA CHE INVITA GLI EUROPEI A CONFESSARE I LORO CRIMINI (MA QUALI?)

andrea orcel luigi lovaglio castagna giancarlo giorgetti matteo salvini francesco gaetano caltagirone leonardo del vecchio milleri marcello sala

DAGOREPORT - CON IL RIBALTONE SENESE, CON LOVAGLIO DI NUOVO AL COMANDO DI MPS, IL FUTURO DELLA FINANZA ITALICA È TUTTO DA SCRIVERE - NATURALMENTE ALL’ITALIANA, TRA TACITI ACCORDI SOTTOBANCO E OSCURE OPERAZIONI. SE NON CI FOSSE STATO IL VOTO A FAVORE DEL BANCO BPM, GUIDATO DA CASTAGNA, NON SAREBBE RICICCIATO IL "BAFFO LUCANO" IN MPS. E SE NON CI FOSSE STATO L’APPOGGIO DEL CREDIT AGRICOLE, PRIMO AZIONISTA DI BPM, CASTAGNA NON SAREBBE STATO RICONFERMATO ALLA GUIDA DELL’EX POPOLARE DI MILANO, CARA ALLA LEGA DI SALVINI E GIORGETTI - PERCHÉ CASTAGNA  UNA MANO A LOVAGLIO E AGRICOLE DÀ DUE MANI A CASTAGNA? LA RISPOSTA FORSE SI PUÒ RINTRACCIARE SBIRCIANDO LA MESSAGGISTICA TELEFONICA DELL’EX DIRETTORE GENERALE DEL TESORO, MARCELLO SALA, CON MINISTRI E SOTTOSEGRETARI – IL SUCCESSO DI LEONARDO MARIA DEL VECCHIO POTREBBE ANCHE RIVELARSI UNA VITTORIA DI PIRRO: COME FARÀ A RESTITUIRE 11 MILIARDI DI EURO A UNICREDIT, BNP PARIBAS E CRÉDIT AGRICOLE PER  L’ACQUISIZIONE DELLE QUOTE DEI FRATELLI LUCA E PAOLA? SE POI AGLI ALTRI EREDI VIEN VOGLIA DI VENDERE IL LORO 12,5% DI DELFIN? A QUEL PUNTO, NON RESTEREBBE CHE LA CESSIONE DELLE PARTECIPAZIONI FINANZIARE NEL MONTE DEI PASCHI (17,5%), IN GENERALI (10,15%) E IN UNICREDIT (2,7%) - VROOM! IL RISIKO BANCARIO SI E' RIMESSO IN MOTO...

xi jinping donald trump iran stretto di hormuz

FLASH – DONALD TRUMP STREPITA E MINACCIA DI “RADERE AL SUOLO” L’IRAN, MA HA IL PISTOLINO SCARICO: TRA DIECI GIORNI VOLERÀ A PECHINO PER UN INCONTRO CON IL PRESIDENTE CINESE, XI JINPING. QUANDO L’AUTOCRATE COMUNISTA, GRANDE SPONSOR DEL REGIME DI TEHERAN, METTERÀ SUL PIATTO DELLA TRATTATIVA LA PACE IN IRAN, CHE FARÀ IL TYCOON? CONTINUERÀ A FARE IL MATTO O FARÀ PIPPA? IL DRAGONE HA IL COLTELLO DALLA PARTE DEL MANICO, MENTRE IL DEMENTE DELLA CASA BIANCA CONTINUA A CIURLARE: SE TORNA A CASA SENZA NIENTE IN MANO, SAREBBE UNA SCONFITTA PESANTISSIMA, SOPRATTUTTO IN VISTA DELLE ELEZIONI DI MIDTERM DI NOVEMBRE (CHE GIÀ SI PREANNUNCIANO UNA DEBACLE)

la russa majorino schlein sala calabresi milano lupi

DAGOREPORT – SDENG! È PARTITA LA CAMPAGNA ELETTORALE PER IL SINDACO DI MILANO, IN CALENDARIO NELLA PRIMAVERA DEL 2027 (INSIEME A TORINO E ROMA, DOVE LA VITTORIA DEL CENTROSINISTRA E' DATA PER CERTA) - AFFONDATO IL CANDIDATO DELLE MELONI, CARLO FIDANZA, IL DEUS DELLA LOMBARDIA, IGNAZIO LA RUSSA, HA LANCIATO IL CIELLINO MAURIZIO LUPI, CHE PERÒ NON TROVA ANCORA L’APPOGGIO DI FORZA ITALIA BY MARINA - IL CANDIDATO PIÙ INDICATO DEL CENTROSINISTRA È L’EX DIRETTORE DI “REPUBBLICA”, MARIO CALABRESI, CHE DEVE VEDERSELA CON L’IRRIDUCIBILE TAFAZZISMO DI SCHLEIN, SALA, MAJORINO, ETC. - UN SONDAGGIO RISERVATO, FATTO PRIMA DI PASQUA, DÀ IL FIGLIO DEL COMMISSARIO CALABRESI IN LEGGERISSIMO VANTAGGIO SU LUPI: 52/48…

claudia conte piantedosi pasquale striano del deo

FLASH – FATTO LO SCOOP, GABBATA LA STORIA. PROMEMORIA PER I LETTORI: CHE FINE HANNO FATTO LE VICENDE CHE SEMBRAVANO DOVER TERREMOTARE IL PAESE, DAL CASO DEI DOSSIERAGGI ILLEGALI DI EQUALIZE ALLE RIVELAZIONI SU DEL DEO E LA SQUADRA FIORE, FINO AI DOCUMENTI NEI CASSETTI DEL FINANZIERE PASQUALE STRIANO E ALLA MAI CHIARITA RELAZIONE TRA LA PREZZEMOLONA CIOCIARA CLAUDIA CONTE E IL MINISTRO DELL’INTERNO, MATTEO PIANTEDOSI? DA BOMBE PRONTE A FAR SALTARE IN ARIA MOLTE POLTRONE, SONO DIVENTATE MICCETTE BAGNATE DI CUI SI È PERSA TRACCIA SU TUTTI I GIORNALONI…

francesco de dominicis vittorio de pedys

FLASH - NULLA ACCADE A CASO: FRANCESCO DE DOMINICIS, GIA' RESPONSABILE DELLA COMUNICAZIONE DELLA FABI, VA A GUIDARE LE RELAZIONI ESTERNE DI SIMEST, CHE SOVRINTENDE ALL'INTERNAZIONALIZZAZIONE DELLE IMPRESE ITALIANE - A VOLERLO E' STATO IL PRESIDENTE DI SIMEST, VITTORIO DE PEDYS, VICINO A FRATELLI D'ITALIA - DE DOMINICIS FU SOSPETTATO DI ESSERE LA "TALPA" DEL GAROFANI-GATE, CIOE' DI AVER SPIFFERATO A "LA VERITA'" DI BELPIETRO LE DICHIARAZIONI DI FRANCESCO GAROFANI, CONSIGLIERE DI MATTARELLA, CHE A UNA CENA PRIVATA PARLAVA DEL FUTURO DEL PD INVOCANDO UNO “SCOSSONE” (CHE “LA VERITÀ” TRASFORMO' IN UN FANTOMATICO PIANO DEL QUIRINALE CONTRO MELONI)