nicola zingaretti ransomware

COME FUNZIONANO I RANSOMWARE COME QUELLO CHE HA COLPITO LA REGIONE LAZIO? QUASI SEMPRE C’È UN ERRORE UMANO DI MEZZO: UN DIPENDENTE RICEVE UNA MAIL CON UN LINK O UN DOCUMENTO ALLEGATO IN APPARENZA INNOCUO O PROVENIENTE DA UNA FONTE NOTA E LO APRE. A QUEL PUNTO IL VIRUS È INOCULATO E SIAMO FRITTI. PER RIAVERE LE INFORMAZIONI NON SEMPRE BASTA PAGARE IL RISCATTO – LAMORGESE AL COPASIR: “C’È RECRUDESCENZA DEL FENOMENO… – INDAGA L'ANTITERRORISMO

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

1 - ATTACCO HACKER LAZIO, MINISTRO LAMORGESE A COPASIR: FENOMENO CRESCE

Da www.tgcom24.mediaset.it

 

"Il grave attacco cibernetico al sito della Regione Lazio e, in particolare, l'attività della polizia postale nell'opera di contrasto dell'attività criminale, le modalità di attacco e i suoi principali obbiettivi" sono stati al centro dell'audizione al Copasir del ministro dell'Interno Luciana Lamorgese. Il ministro ha anche illustrato la "recrudescenza del fenomeno, che negli ultimi mesi ha colpito sia attività pubbliche sia private".

Salute Lazio

 

2 - REGIONE LAZIO, NELLA NOTTE RESPINTO ALTRO ATTACCO HACKER

(ANSA) - ROMA, 03 AGO - "Questa notte i sistemi informativi della Regione Lazio hanno subito e respinto l'ennesimo attacco, resta massima l'attenzione e la collaborazione con le autorità competenti per ripristinare la sicurezza". Lo comunica in una nota la Regione Lazio. (ANSA).

alessio d'amato nicola zingaretti

 

3 - ATTACCO HACKER: PM CONTESTANO AGGRAVANTE TERRORISTICA

(ANSA) - ROMA, 03 AGO - Nel fascicolo avviato dalla Procura di Roma, in relazione all'attacco hacker alla Regione Lazio, viene contestata anche l'aggravante delle finalità di terrorismo. Tra le fattispecie ipotizzate dai pm, coordinati dal procuratore Michele Prestipino, anche danneggiamento a sistema informatici. In base a quanto accertato al momento dagli inquirenti, l'attacco sarebbe partito dall'estero con rimbalzo in Germania. Chi indaga vuole accettare anche la matrice del blitz informatico. (ANSA).

 

4 - D'AMATO, ENTRO 72 ORE RIPRISTINO PRENOTAZIONE VACCINI

Regione Lazio

(ANSA) - ROMA, 03 AGO - "Entro 72 ore verranno ripristinate le funzionalità per le nuove prenotazioni di vaccino, con le medesime modalità di prima. È in corso una trasmigrazione e la deadline è quella delle 72 ore". Lo ha detto a Sky TG24 Alessio D'Amato, assessore alla Sanita della Regione Lazio, parlando degli effetti dell'attacco hacker che ha colpito la Regione. "Le somministrazioni in questi giorni non si sono mai interrotte - ha aggiunto -, secondo le prenotazioni precedenti che erano state prese, per cui non c'è mai stata l'interruzione della campagna vaccinale". (ANSA).

luciana lamorgese

 

5 - UN INCUBO DI NOME RANSOMWARE E NON SEMPRE BASTA PAGARE

Jaime D'Alessandro per "la Repubblica"

 

Come viene organizzato un attacco?

L'operazione contro la Regione Lazio è stata studiata fin nei minimi dettagli. Se così non fosse, significherebbe una fragilità informatica imperdonabile per una struttura simile. Chi organizza attacchi di questa portata in genere ha ben chiaro quali sono le risorse della vittima: dai computer ai server, dai sistemi di sicurezza alle terze parti che collaborano a stretto contatto e che sono spesso l'anello più debole.

 

Come scatta la trappola?

vaccinazioni

Nella stragrande maggioranza dei casi, concorre un errore umano. Un dipendente riceve una mail con un link o un documento allegato in apparenza innocuo o proveniente da una fonte nota, un fornitore ad esempio che a suo volta è stato hackerato.

 

nicola zingaretti alessio d'amato 2

Aperto il documento, il virus prende possesso prima della macchina e poi della rete aziendale. Non sempre si tratta di attacchi che mirano a richiedere un riscatto, possono "limitarsi" a copiare informazioni. Nel 2020, gli attacchi cyber messi a segno globalmente erano prevalentemente malware (42%), virus, tra i quali spiccano i cosiddetti ransomware (29%) come quello usato contro la Regione Lazio.

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Cos'è un ransomware?

È una tipologia di virus che limita o impedisce l'accesso ai dati contenuti sul dispositivo infettato. In pratica tutte le informazioni di un'azienda e a volte la copia delle stesse contenute nei server, vengono criptate e diventano illeggibili.

 

Quello usato contro la Regione Lazio è della tipologia Lockbit 2.0, molto veloce a criptare le informazioni. Gli attaccanti a quel punto chiedono un riscatto offrendo in cambio di riportare i file allo stato originale.

 

IL VIRUS RANSOMWARE

Perché l'attacco scatta di notte?

Il virus in genere viene inoculato prima. L'attacco parte di notte perché il personale si potrebbe accorgere di anomalie di giorno.

 

Se si paga, si ha la garanzia di avere indietro le informazioni?

No. Alcuni gruppi hacker si fanno un vanto della loro "correttezza" una volta che hanno ricevuto quel che volevano. Eppure Secondo il State of Ransomware Report 2021 di Sophos, solo l'8% delle vittime ottiene poi il ripristino totale delle informazioni criptate. In genere si arriva al massimo al 65% di quel che esisteva prima dell'attacco.

nicola zingaretti presidente regione lazio foto di bacco (2)

 

A quanto ammonta di media il riscatto chiesto?

Dipende dalla stazza e dall'importanza della vittima. La media nel 2021 è stata di 90mila euro. Le cifre chieste più di frequente non superano i 10mila euro, ma in certi casi si possono raggiungere diversi milioni o decine di milioni di euro.

 

Quali altri danni produce un attacco importante?

Il danno medio era di 594mila euro nel 2020, diventati poi 1,5 milioni nel 2021. Questo include il tempo delle persone coinvolte per risolvere il problema, il ripristino delle infrastrutture, le perdite finanziarie.

 

Perché il riscatto viene chiesto in bitcoin?

Essendo una moneta virtuale, un codice alfanumerico che qualsiasi agenzia di cambio di criptovalute può convertire in denaro, è molto difficile da tracciare. Specie poi se il conto dove versare la cifra richiesta è in qualche paradiso fiscale, dal quale poi viene subito spostata su altri conti fino a sparire senza lasciare tracce.

Zingaretti 2RANSOMWAREZingaretti

Ultimi Dagoreport

donald trump padrone del mondo

DAGOREPORT – TRUMP HA UCCISO LA POLITICA, COSI’ COME LA CONOSCEVAMO: CON LUI VALE IL DIRITTO DEL PIU’ FORTE (LE TRADIZIONALI CATEGORIE DI DESTRA E SINISTRA IN QUESTO SFACELO, HANNO ANCORA SENSO?) - DIPLOMAZIA, DIRITTO INTERNAZIONALE, MULTILATERALISMO E DIALOGO SONO STATI ROTTAMATI IN NOME DEL “SI FA COME DICO IO” - UN BRUTALE RITORNO ALLA POLITICA DI POTENZA DELL’OTTOCENTO E TANTI SALUTI A ONU, NATO, UE E ORGANISMI SOVRANAZIONALI – GODONO SOLO PUTIN E XI JINPING, CHE INFATTI DAVANTI AL BLITZ IN VENEZUELA E ALLA MINACCIA DI TRUMP DI OCCUPARE LA GROENLANDIA TACCIONO – SI DIRA’: MA TANTO TRUMP NEL 2028 SARA’ FUORI DALLA CASA BIANCA. SICURI? GIA’ NEL 2021 NON ACCETTO’ LA SCONFITTA E MANDO’ I SUOI SCAGNOZZI AD ASSALTARE IL CONGRESSO – ORA STA IMPRIMENDO AGLI USA UNA LENTA SVOLTA AUTORITARIA E I SEGNALI NON MANCANO…

antonio di pietro raul gardini

FLASH – PERCHÉ TONINO DI PIETRO HA ASPETTATO 33 ANNI PER RIVELARE LA VERITÀ SULLA PISTOLA RITROVATA LONTANO DAL CADAVERE DI RAUL GARDINI IL 23 LUGLIO 1993? SOLO ORA, IN UN’INTERVISTA AD ALDO CAZZULLO CHE ANDRÀ IN ONDA DOMANI SU LA7, DURANTE “UNA GIORNATA PARTICOLARE”, DI PIETRO AMMETTE: “L’HO PRESA IO STESSO CON IL FAZZOLETTO QUANDO SONO ARRIVATO E ABBIAMO PRESO ATTO CHE SI ERA UCCISO”. POI PRECISA: “NON FUI IO IL PRIMO A INTERVENIRE, MA L’EX MAGGIORDOMO”. NON CAMBIA IL SUCCO DEL DISCORSO: PERCHÉ NE PARLA PUBBLICAMENTE SOLO ADESSO, DOPO TRE DECENNI IN CUI SI È SUSSEGUITO OGNI TIPO DI IPOTESI SU QUELLA PISTOLA…

roberto vannacci matteo salvini

FLASH – ROBERTO VANNACCI BATTERÀ I TACCHI E ANDRÀ ALLA KERMESSE LEGHISTA “IDEE IN MOVIMENTO”, DAL 23 AL 25 GENNAIO A ROCCARASO? PER L'ADNKRONOS, IL GENERALE NON CI SARA' MA I RUMORS SOSTENGONO CHE IL GENERALE E SALVINI AVRANNO UN FACCIA A FACCIA, PROPRIO IN ABRUZZO - IL MILITARE ABBASSERÀ I TONI, RIALLINEANDOSI ALLA VECCHIA BASE LEGHISTA, O SALUTERÀ INAUGURANDO UN PARTITO SUO? - UNA FORMAZIONE “VANNACCIANA” POTREBBE VALERE TRA IL 2-3%. POCHINO MA IN GRADO DI ROMPERE LE UOVA ALLA LEGA E AL CENTRODESTRA...

rocco eleonora andreatta fabrizio corona

FLASH! – COME SI CAMBIA, PER FATTURARE! - ELEONORA "TINNY" ANDREATTA, FIGLIA DEL DEMOCRISTIANO BENIAMINO, ERA CONSIDERATA UNA BIGOTTONA D’ALTRI TEMPI QUANDO ERA IN RAI - ALL'EPOCA, DA DIRETTRICE DI RAI FICTION, PROMUOVEVA SOLO SCENEGGIATI SU PRETI, SUORE E FORZE DELL'ORDINE, PER NON TURBARE IL SONNO DEGLI ANZIANI TELESPETTATORI - UNA VOLTA PASSATA A NETFLIX, HA ROTTO GLI INDUGI: È DIVENTATA AUDACE! SOLO SESSO, DROGA E STORIE “MALEDETTE”, COME LE SERIE SU ROCCO SIFFREDI, I FESTINI DI “TERRAZZA SENTIMENTO” E ORA IL DOCUMENTARIO SUL PREGIUDICATO FABRIZIO CORONA...

luigi lovaglio francesco gaetano caltagirone mps mediobanca

FLASH! - E SE SU MPS STESSE ANDANDO IN SCENA UN BEL TEATRINO? NON SARA' CHE LE LITI TRA LOVAGLIO E CALTAGIRONE, RACCONTATE IN QUESTI GIORNI DAI QUOTIDIANI, FANNO PARTE DI UNA "NARRAZIONE" UTILE A DIMOSTRARE CHE TRA L'AD DI MONTEPASCHI E IL COSTRUTTORE NON CI FU ALCUN "CONCERTO" PER L'ACQUISTO DI MEDIOBANCA? - A TAL PROPOSITO, VALE SEMPRE LA PENA RICORDARE LE GUSTOSE INTERCETTAZIONI TRA I DUE, IL 18 APRILE, ALL’INDOMANI DELL’ASSEMBLEA MPS CON CUI VENNERO SUPERATE LE RESISTENZE ALL’AUMENTO DI CAPITALE DELLA BANCA AL SERVIZIO DELLA SCALATA DI MEDIOBANCA: “MA LEI È IL GRANDE COMANDANTE? COME STA?”; “MOLTO BENE! ABBIAMO FATTO UNA BELLA OPERAZIONE. IL VERO INGEGNERE È STATO LEI, IO HO ESEGUITO SOLO L’INCARICO”

leonardis enrico marchi elkann la stampa marco gilli

FLASH! - LA TORINO CON I DANE' SI MOBILITA PER SALVARE "LA STAMPA": LE DUE CORDATE INTERESSATE AL QUOTIDIANO (GRUPPO SAE DI ALBERTO LEONARDIS E GRUPPO NEM DI ENRICO MARCHI), HANNO BISOGNO DEL SUPPORTO DELLE FONDAZIONI CRT E SANPAOLO - NELLA CORSA A "LA STAMPA", AL MOMENTO E' IN VANTAGGIO ENRICO MARCHI, CHE HA GIA' RILEVATO DA GEDI I QUOTIDIANI DEL NORD-EST: "NEM" HA OTTENUTO LA BENEDIZIONE DI CRT E POTREBBE PRESTO AVERE ANCHE QUELLA DI SANPAOLO, GUIDATA DA MARCO GILLI, VICINISSIMO AL SINDACO LORUSSO...