nicola zingaretti ransomware

COME FUNZIONANO I RANSOMWARE COME QUELLO CHE HA COLPITO LA REGIONE LAZIO? QUASI SEMPRE C’È UN ERRORE UMANO DI MEZZO: UN DIPENDENTE RICEVE UNA MAIL CON UN LINK O UN DOCUMENTO ALLEGATO IN APPARENZA INNOCUO O PROVENIENTE DA UNA FONTE NOTA E LO APRE. A QUEL PUNTO IL VIRUS È INOCULATO E SIAMO FRITTI. PER RIAVERE LE INFORMAZIONI NON SEMPRE BASTA PAGARE IL RISCATTO – LAMORGESE AL COPASIR: “C’È RECRUDESCENZA DEL FENOMENO… – INDAGA L'ANTITERRORISMO

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

1 - ATTACCO HACKER LAZIO, MINISTRO LAMORGESE A COPASIR: FENOMENO CRESCE

Da www.tgcom24.mediaset.it

 

"Il grave attacco cibernetico al sito della Regione Lazio e, in particolare, l'attività della polizia postale nell'opera di contrasto dell'attività criminale, le modalità di attacco e i suoi principali obbiettivi" sono stati al centro dell'audizione al Copasir del ministro dell'Interno Luciana Lamorgese. Il ministro ha anche illustrato la "recrudescenza del fenomeno, che negli ultimi mesi ha colpito sia attività pubbliche sia private".

Salute Lazio

 

2 - REGIONE LAZIO, NELLA NOTTE RESPINTO ALTRO ATTACCO HACKER

(ANSA) - ROMA, 03 AGO - "Questa notte i sistemi informativi della Regione Lazio hanno subito e respinto l'ennesimo attacco, resta massima l'attenzione e la collaborazione con le autorità competenti per ripristinare la sicurezza". Lo comunica in una nota la Regione Lazio. (ANSA).

alessio d'amato nicola zingaretti

 

3 - ATTACCO HACKER: PM CONTESTANO AGGRAVANTE TERRORISTICA

(ANSA) - ROMA, 03 AGO - Nel fascicolo avviato dalla Procura di Roma, in relazione all'attacco hacker alla Regione Lazio, viene contestata anche l'aggravante delle finalità di terrorismo. Tra le fattispecie ipotizzate dai pm, coordinati dal procuratore Michele Prestipino, anche danneggiamento a sistema informatici. In base a quanto accertato al momento dagli inquirenti, l'attacco sarebbe partito dall'estero con rimbalzo in Germania. Chi indaga vuole accettare anche la matrice del blitz informatico. (ANSA).

 

4 - D'AMATO, ENTRO 72 ORE RIPRISTINO PRENOTAZIONE VACCINI

Regione Lazio

(ANSA) - ROMA, 03 AGO - "Entro 72 ore verranno ripristinate le funzionalità per le nuove prenotazioni di vaccino, con le medesime modalità di prima. È in corso una trasmigrazione e la deadline è quella delle 72 ore". Lo ha detto a Sky TG24 Alessio D'Amato, assessore alla Sanita della Regione Lazio, parlando degli effetti dell'attacco hacker che ha colpito la Regione. "Le somministrazioni in questi giorni non si sono mai interrotte - ha aggiunto -, secondo le prenotazioni precedenti che erano state prese, per cui non c'è mai stata l'interruzione della campagna vaccinale". (ANSA).

luciana lamorgese

 

5 - UN INCUBO DI NOME RANSOMWARE E NON SEMPRE BASTA PAGARE

Jaime D'Alessandro per "la Repubblica"

 

Come viene organizzato un attacco?

L'operazione contro la Regione Lazio è stata studiata fin nei minimi dettagli. Se così non fosse, significherebbe una fragilità informatica imperdonabile per una struttura simile. Chi organizza attacchi di questa portata in genere ha ben chiaro quali sono le risorse della vittima: dai computer ai server, dai sistemi di sicurezza alle terze parti che collaborano a stretto contatto e che sono spesso l'anello più debole.

 

Come scatta la trappola?

vaccinazioni

Nella stragrande maggioranza dei casi, concorre un errore umano. Un dipendente riceve una mail con un link o un documento allegato in apparenza innocuo o proveniente da una fonte nota, un fornitore ad esempio che a suo volta è stato hackerato.

 

nicola zingaretti alessio d'amato 2

Aperto il documento, il virus prende possesso prima della macchina e poi della rete aziendale. Non sempre si tratta di attacchi che mirano a richiedere un riscatto, possono "limitarsi" a copiare informazioni. Nel 2020, gli attacchi cyber messi a segno globalmente erano prevalentemente malware (42%), virus, tra i quali spiccano i cosiddetti ransomware (29%) come quello usato contro la Regione Lazio.

 

NICOLA ZINGARETTI - CONFERENZA STAMPA SU ATTACCO HACKER

Cos'è un ransomware?

È una tipologia di virus che limita o impedisce l'accesso ai dati contenuti sul dispositivo infettato. In pratica tutte le informazioni di un'azienda e a volte la copia delle stesse contenute nei server, vengono criptate e diventano illeggibili.

 

Quello usato contro la Regione Lazio è della tipologia Lockbit 2.0, molto veloce a criptare le informazioni. Gli attaccanti a quel punto chiedono un riscatto offrendo in cambio di riportare i file allo stato originale.

 

IL VIRUS RANSOMWARE

Perché l'attacco scatta di notte?

Il virus in genere viene inoculato prima. L'attacco parte di notte perché il personale si potrebbe accorgere di anomalie di giorno.

 

Se si paga, si ha la garanzia di avere indietro le informazioni?

No. Alcuni gruppi hacker si fanno un vanto della loro "correttezza" una volta che hanno ricevuto quel che volevano. Eppure Secondo il State of Ransomware Report 2021 di Sophos, solo l'8% delle vittime ottiene poi il ripristino totale delle informazioni criptate. In genere si arriva al massimo al 65% di quel che esisteva prima dell'attacco.

nicola zingaretti presidente regione lazio foto di bacco (2)

 

A quanto ammonta di media il riscatto chiesto?

Dipende dalla stazza e dall'importanza della vittima. La media nel 2021 è stata di 90mila euro. Le cifre chieste più di frequente non superano i 10mila euro, ma in certi casi si possono raggiungere diversi milioni o decine di milioni di euro.

 

Quali altri danni produce un attacco importante?

Il danno medio era di 594mila euro nel 2020, diventati poi 1,5 milioni nel 2021. Questo include il tempo delle persone coinvolte per risolvere il problema, il ripristino delle infrastrutture, le perdite finanziarie.

 

Perché il riscatto viene chiesto in bitcoin?

Essendo una moneta virtuale, un codice alfanumerico che qualsiasi agenzia di cambio di criptovalute può convertire in denaro, è molto difficile da tracciare. Specie poi se il conto dove versare la cifra richiesta è in qualche paradiso fiscale, dal quale poi viene subito spostata su altri conti fino a sparire senza lasciare tracce.

Zingaretti 2RANSOMWAREZingaretti

Ultimi Dagoreport

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…

donald trump e mark rutte a palm beach

DAGOREPORT – PEGGIO DI TRUMP CI SONO SOLO I CAMERIERI PAVIDI COME MARK RUTTE CHE, PER ACCONTENTARE IL "PADRONCINO" DI TURNO, SONO DISPOSTI A TUTTO – IL SEGRETARIO GENERALE DELLA NATO HA RICEVUTO UN “VAFFA” DAI PAESI EUROPEI, STUFI DEI SUOI APPECORONAMENTI DI FRONTE AL TYCOON – RUTTE, DOPO LO SCOPPIO DELLA GUERRA IN IRAN, HA GARANTITO A TRUMP IL MASSIMO SUPPORTO DELLA NATO, CIANCIANDO DI UN “AMPIO SOSTEGNO” DA PARTE DEI LEADER DELL’ALLEANZA. SOSTEGNO CHE NON C’È MAI STATO, TANTOMENO ADESSO CHE IL TYCOON MINACCIA GLI ALLEATI DI UN “FUTURO TERRIBILE”, E METTE IN DISCUSSIONE L’ESISTENZA STESSA DELLA NATO…