nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

bettini schlein conte fratoianni bonelli meloni

DAGOREPORT – A UN MESE DAL REFERENDUM SULLA GIUSTIZIA, INEVITABILMENTE DIVENTATO IL GIORNO DEL GIUDIZIO PER L’ARMATA BRANCA-MELONI, AVETE NOTIZIE SULLO STATO DELL’OPPOSIZIONE? - A UN ANNO DALLE POLITICHE CHE AVRANNO IL SUPREMO COMPITO DI ELEGGERE NEL 2029 IL SUCCESSORE DI MATTARELLA, CHE FINE HA FATTO IL FATIDICO “CAMPOLARGO” CHE DOVEVA FEDERARE LE VARIE E LITIGIOSE ANIME DEL CENTROSINISTRA? - DOMANI A ROMA, PER PROMUOVERE IL NUOVO NUMERO DI ‘’RINASCITA’’, GOFFREDONE BETTINI CI RIPROVA A FAR DIVENTARE REALTÀ IL SOGNO DI UN CENTROSINISTRA UNITO IN UNA COALIZIONE: “E’ L’ORA DELL’ALTERNATIVA, PRIMA CHE SIA TROPPO TARDI” – AD AFFIANCARE IL BUDDHA DELLE STRATEGIE DEM, SONO ATTESI ELLY SCHLEIN, ROBERTO GUALTIERI, MASSIMO D’ALEMA, ALESSANDRO ONORATO E, COME POTEVA MANCARE PER GOFFREDONE, GIUSEPPE CONTE IN VIDEO - L’ATTESA È TANTA. MA VISTO CHE L’EGO DI OGNI LEADER DELL’OPPOSIZIONE È TALMENTE PIENO DI SÉ CHE POTREBBE STARE TRE MESI SENZA MANGIARE, RIUSCIRANNO I NOSTRI EROI A CEMENTARE LE LORO FORZE PER RISPEDIRE A VIA DELLA SCROFA I “CAMERATI D’ITALIA” CHE DA 3 ANNI E MEZZO SPADRONEGGIANO DA PALAZZO CHIGI?

luigi lovaglio francesco milleri gaetano caltagirone generali

DAGOREPORT - MENTRE LA PROCURA DI MILANO, DOPO AVER ISCRITTO SUL REGISTRO DEGLI INDAGATI CALTAGIRONE, MILLERI E LOVAGLIO PER IL PRESUNTO "CONCERTO" ORCHESTRATO PER LA SCALATA DI MEDIOBANCA, PROSEGUE LE SUE INDAGINI, ORA DA FRANCOFORTE SI FA VIVA LA BCE CON UN INVITO ALLA “DISCONTINUITÀ” SULLA NUOVA GOVERNANCE DI MPS – UNA RACCOMANDAZIONE DIRETTA AL CEO DI MPS, LUIGI LOVAGLIO, IN VISTA DEL SUO MANDATO TRIENNALE AD APRILE? - IN TREPIDA ATTESA DEGLI EVENTI GIUDIZIARI, LA VERA DOMANDA DA FARSI PERO' E' UN'ALTRA: CHE SUCCEDERÀ IL 23 APRILE ALL'ASSEMBLEA DI GENERALI, I CUI PRINCIPALI AZIONISTI SONO MEDIOBANCA-MPS, DELFIN DI MILLERI E GRUPPO CALTAGIRONE? - (PERCHÉ CHI PROVA A ESPUGNARE IL LEONE DI TRIESTE RISCHIA DI RESTARE FULMINATO…)

giorgia meloni camillo ruini

FLASH – PERCHÉ GIORGIA MELONI HA UN INFERMIERE CHE ABITUALMENTE VA DA LEI? IL CARDINAL CAMILLO RUINI, NELL’INTERVISTA RILASCIATA A CAZZULLO, HA FATTO UNA RIVELAZIONE “DELICATA”: “CON GIORGIA MELONI C’È UN’AMICIZIA VERA, CI MANDIAMO SEMPRE A SALUTARE. L’INFERMIERE CHE VIENE DA ME PER CURARMI VA ANCHE DA LEI”. ORA, È NORMALE CHE UN 95ENNE DALLA SALUTE FRAGILE ABBIA BISOGNO DI UN CONTINUO SOSTEGNO SANITARIO. MA LA PREMIER, 49ENNE? HA ANCORA GLI OTOLITI IN FIAMME?

giorgia meloni carlo nordio fabio pinelli sergio mattarella ugo zampetti

DAGOREPORT – COSA, E CHI, HA CONVINTO SERGIO MATTARELLA A PRESIEDERE, PER LA PRIMA VOLTA IN 11 ANNI AL QUIRINALE, IL PLENUM DEL CSM? - LA MISURA ERA COLMA: NON SOLO PER IL DELIRIO DI CARLO NORDIO SUL SISTEMA “PARA-MAFIOSO” DEL CSM, LIQUIDATO AL PARI DI UN'ASSOCIAZIONE A DELINQUERE, MA ANCHE PER IL VIDEO RINGHIANTE DI GIORGIA MELONI CHE, DOPO AVER CHIESTO DI ABBASSARE I TONI AL MINISTRO DELLA GIUSTIZIA, IERI SERA E' TORNATA ALLA CARICA CON UN VIDEO CONTRO I MAGISTRATI - BENCHE' NOMINATO VICEPRESIDENTE DEL CSM DALLA DESTRA, IL LEGHISTA FABIO PINELLI NON POTEVA NON REAGIRE: SI È “COORDINATO” CON UGO ZAMPETTI, SEGRETARIO GENERALE DEL COLLE, E I DUE HANNO PREGATO MATTARELLA DI METTERE FINE ALL’ESCALATION DI TENSIONE – E NORDIO ABBASSO' LA CRESTA: “MI ADEGUERÒ” - VIDEO

antonio tajani friedrich merz ursula von der leyen manfred weber

DAGOREPORT – A FORZA DI FARE IL "MAGGIORDOMO" DI CASA MELONI, ANTONIO TAJANI È FINITO IN CUL DE SAC (E NON C’ENTRA SOLO L'ANTI-TRUMPISMO DI MARINA BERLUSCONI): TRATTATO DALLA DUCETTA COME UN VOYEUR E SPEDITO A WASHINGTON ALLA RIUNIONE DEL ''BOARD OF PEACE'' A FARE L'"OSSERVATORE", IL MINISTRO DEGLI ESTERI FA INCAZZARE IL PARTITO POPOLARE EUROPEO, DI CUI È VICEPRESIDENTE – DA WEBER A MERZ, IL ''BOARD OF PEACE'' È L'ENNESIMO SCHIAFFO DI TRUMP AI VALORI DELLA DEMOCRAZIA – IL TENTATIVO DISPERATO E FALLITO DELLA MELONA DI COINVOLGERE MERZ PER NON LASCIARE TAJANI AD ESSERE L'UNICO MINISTRO PRESENTE DEI GRANDI PAESI DELL'UNIONE EUROPEA - IL CONTATTO TRA CONSIGLIERI DIPLOMATICI SULL’ASSE ROMA-BERLINO: I TEDESCHI HANNO RICORDATO A PALAZZO CHIGI LE "PERPLESSITA'" SULL'''OPERAZIONE COLONIALISTA'' DI TRUMP ESPRESSE DALLA SANTA SEDE DI PAPA LEONE...