nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

tajani meloni salvini santanche

DAGOREPORT - CHE VISIBILIA IN VIA SOLFERINO! “SANTANCHÈ CEDE A MELONI”, TITOLAVA COSÌ A CARATTERI CUBITALI IN PRIMA PAGINA IL “CORRIERE DELLA SERA” DI GIOVEDÌ 26 MARZO. UN TITOLONE, USATO COME ARMA DI DISTRAZIONE, DAL DUPLEX CAIRO&FONTANA, SCUDIERI TREMEBONDI DEL GOVERNO MELONI SEMPRE PIU'  SCHIACCIATO DALL’IMPLOSIONE DELLA SUA STESSA MAGGIORANZA - E DOPO IL NAUFRAGIO REFERENDARIO, NON BASTA METTERE ALLA PORTA LA SANTADECHÈ E I GIUSTIZIERI DI VIA ARENULA: LA FU "MELONI DEI DUE MONDI" DOVRÀ FARSI CARICO DEI PROBLEMI REALI DEGLI ITALIANI CHE, DOPO I SUOI QUATTRO ANNI AL POTERE, PAGANO PIÙ TASSE DI PRIMA - SE IL PAPEETE DELLA “SÒLA” GIORGIA NON CI SARÀ MAI (È MAI POSSIBILE ANDARE AL VOTO ANTICIPATO CON DUE GUERRE E UNA CRISI ECONOMICA GLOBALE?), ANCHE L'INSOSTENIBILE RIFORMA ELETTORALE ALLA FIAMMA PARE DESTINATA ALL’OBLIO: I MALCONCI ALLEATI LEGA E FORZA ITALIA APPAIONO MULI RECALCITRANTI PER NULLA DISPOSTI A PRENDERLO IN QUEL POSTO… 

luigi lovaglio francesco gaetano caltagirone milleri monte dei paschi mps

DAGOREPORT - FERMI TUTTI! LA VITTORIA DI CALTAGIRONE AL PALIO BANCARIO DI SIENA NON APPARE SCONTATA: LA LISTA ALTERNATIVA DI TORTORA-LOVAGLIO RIAPRE I GIOCHI – TUTTO GIRA INTORNO ALLA DECISIONE DELLA HOLDING DELFIN, PRIMO SOCIO DI MPS COL 17,5%: VOTERÀ LA LISTA DEL CDA IN COMPAGNIA DI CALTAGIRONE O SI ASTERRÀ? – MA ANCHE L’ASTENSIONE DEL GRUPPO GUIDATO DA UN FRANCESCO MILLERI SEMPRE PIU' TERRORIZZATO DALL’INCHIESTA GIUDIZIARIA DI MILANO E DALLA LITIGIOSITÀ DEGLI OTTO EREDI DEL VECCHIO, POTREBBE GIOCARE A FAVORE DI LOVAGLIO - COME MAI IL PRESIDENTE DI MEDIOBANCA, VITTORIO GRILLI, SUGGERITO DA MILLERI, SI SAREBBE MOSSO A FAVORE DI LOVAGLIO? - COSA FARANNO GLI INVESTITORI ISTITUZIONALI CHE HANNO QUASI IL 60% DEL CAPITALE MPS? - CON LA QUOTA DEL 4,8%, IL MEF DI GIORGETTI E UN GOVERNO AZZOPPATO DALLA DISFATTA DEL REFERENDUM SI MUOVERANNO DIETRO LE QUINTE PER SOSTENERE UNO DEI CONTENDENTI O MANTERRANNO UNA RIGIDA NEUTRALITÀ? AH, SAPERLO…

maurizio gasparri antonio tajani paolo barelli forza italia fabrizio corona massimo giletti marina berlusconi

DAGOREPORT - QUANTE PROBABILITÀ HA MAURIZIO GASPARRI DI RESTARE NELLA COMMISSIONE DI VIGILANZA RAI? POCHE, POCHISSIME, QUASI ZERO - DI PIU': PER LA FELICITÀ DI GIANNI LETTA, L'EX CAPOGRUPPO DI FORZA ITALIA AL SENATO NON SARÀ PIÙ IL “PLENIPOTENZIARIO” DI TAJANI A VIALE MAZZINI. E COSI' NON POTRÀ PIÙ “SABOTARE” SIMONA AGNES - COME È ALTRETTANTO CERTO CHE SCOMPARIRANNO DALLE TRASMISSIONI RAI LE INNUMEREVOLI INTERVISTE DELL’EX COLONELLO AN DI FINI. COME NON ASSISTEREMO PIÙ ALLE OSPITATE "A TUTTO GAS" DI FABRIZIO CORONA IN CHIAVE ANTI MARINA E PIER SILVIO, DI CUI NE PAGA IL PREZZO L’INCAUTO MASSIMO GILETTI - SI SALVA (PER ORA) DALL’EPURAZIONE IL CAPOGRUPPO ALLA CAMERA DI FORZA ITALIA, PAOLO BARELLI. E UN GRAZIE LO DEVE RIVOLGERE AL FIGLIOLO GIANPAOLO SPOSATO CON FLAMINIA TAJANI - VIDEO: IL "FAR WEST" DI SALVO SOTTILE CON GASPARRI CHE SI SCAGLIA CONTRO "REPORT" DI RANUCCI

daniela santanche giorgia meloni giorgio mottola

DAGOREPORT - COME MAI LA FU “GIORGIA DEI DUE MONDI” HA DECISO LA “DESANTANCHEIZZAZIONE” DEL GOVERNO SOLO ADESSO, PUR AVENDO AVUTO A DISPOSIZIONE PIÙ DI TRE ANNI DI CASINI GIUDIZIARI PER METTERLA ALLA PORTA? - NON È CHE ALL’INDOMANI DELLA DISFATTA, MAGARI LEGGENDO UN POST SU FACEBOOK DI “REPORT” (‘’I SOLDI DELLA SOCIETA’ INDAGATA PER MAFIA A DANIELA SANTANCHE’ E LE OMBRE SUI “SALVATORI” DI VISIBILIA’’), LA PREMIER E IL SUO ENTOURAGE DI PALAZZO CHIGI HANNO SENTITO ODOR DI BRUCIATO E PRESO LA PALLA AL BALZO PER BUTTARE FUORI L’INSOSTENIBILE MINISTRO DEL TURISMO? GIÀ IL GIORNO DELLA SCONFITTA, IL RICHELIEU DI PALAZZO CHIGI, FAZZOLARI, AVEVA MESSO IN CONTO LA POSSIBILE REAZIONE DI UNA MAGISTRATURA RINGALLUZZITA DALLA VITTORIA, PREANNUNCIANDO CHE “L’AZIONE (DELLE TOGHE) POTREBBE DIVENTARE PIÙ INVASIVA" - E OGGI, LA PROCURA DI ROMA HA RICICCIATO IL CASO SOGEI CON PERQUISIZIONI AL MINISTERO DELLA DIFESA E IN UNA SERIE DI SOCIETÀ PUBBLICHE TRA CUI TERNA, RETE FERROVIARIA ITALIANA, POLO STRATEGICO NAZIONALE... - VIDEO DI GIORGIO MOTTOLA

radio deejay theodore kyriakou linus albertino

FLASH – THEO KYRIAKOU NON HA SCELTO A CASO DI ANDARE A MILANO PER IL DEBUTTO DA EDITORE DI “REPUBBLICA”: NEGLI STORICI STUDI DI VIA MASSENA C’È LA SEDE OPERATIVA DELLE RADIO DEL GRUPPO GEDI, CHE SONO L’UNICO ASSET CHE INTERESSA AL MAGNATE GRECO – QUEL VOLPONE DI KYRIAKOU, PIÙ FURBO DI ELKANN, HA DATO UNO ZUCCHERINO ALLA REDAZIONE DI “REP”, INCONTRANDO I GIORNALISTI E PROMETTENDO INVESTIMENTI. MA IL SUO VERO OBIETTIVO ERA IL FACCIA A FACCIA CON LINUS (DIRETTORE EDITORIALE DEL POLO RADIOFONICO): LA PRIORITÀ È METTERE A PUNTO UN PIANO PER DARE UNA RINFRESCATA A RADIO CAPITAL E RENDERE PIÙ COMMERCIALE LA DISCOTECARA “M2O”, DI CUI È DIRETTORE ARTISTICO ALBERTINO (FRATELLO DI LINUS)

netanyahu bin salman donald trump ghalibaf iran xi jinping

DAGOREPORT – TRUMP HA DETTO UNA MEZZA VERITÀ NEL SOLITO MARE DI STRONZATE: UN NEGOZIATO CON L’IRAN C’È ED È BEN AVVIATO. IL GUAIO È CHE DOVEVA RIMANERE SEGRETO, COME SEMPRE QUANDO CI SONO TRATTATIVE COSÌ DELICATE – IL RUOLO DEL MEDIATORE SPETTA AL PAKISTAN, POTENZA NUCLEARE IN OTTIMI RAPPORTI CON L’ARABIA SAUDITA DI BIN SALMAN (CHE VUOLE ANNIENTARE IL REGIME IRANIANO) – IL TYCOON È PRONTO A SPEDIRE IL VICE JD VANCE: SAREBBE UN MESSAGGIO ALLA BASE CONTRARIA ALLA GUERRA (VANCE È UN’ISOLAZIONISTA) – NETANYAHU HA ABBASSATO LE PENNE DOPO CHE I MISSILI BALISTICI DEGLI AYATOLLAH HANNO BUCATO L’IRON DOME E SONO ARRIVATI A UN PASSO DALL’IMPIANTO NUCLEARE DI DIMONA, SU INDICAZIONE DELL’INTELLIGENCE CINESE …