nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

alessandro giuli beatrice venezi gianmarco mazzi

DAGOREPORT - A CHE PUNTO SIAMO CON IL CASO VENEZI? IL GOVERNO, CIOÈ IL SOTTOSEGRETARIO ALLA CULTURA GIANMARCO MAZZI, HA SCELTO LA STRATEGIA DEL LOGORAMENTO: NESSUN PASSO INDIETRO, “BEATROCE” IN ARRIVO ALLA FENICE DI VENEZIA NEI TEMPI PREVISTI, MENTRE I LAVORATORI VENGONO MASSACRATI CON DISPETTI E TAGLI ALLO STIPENDIO. MA IL FRONTE DEI RESISTENTI DISPONE DI UN’ARMA MOLTO FORTE: IL CONCERTO DI CAPODANNO, CHE SENZA L’ORCHESTRA DELLA FENICE NON SI PUÒ FARE. E QUI STA IL PUNTO. PERCHÉ IL PROBLEMA NON È SOLO CHE VENEZI ARRIVI SUL PODIO DELLA FENICE SENZA AVERE UN CURRICULUM ADEGUATO, MA COSA SUCCEDERÀ SE E QUANDO CI SALIRÀ, NELL’OTTOBRE 2026 - CI SONO DUE VARIABILI: UNA È ALESSANDRO GIULI, CHE POTREBBE RICORDARSI DI ESSERE IL MINISTRO DELLA CULTURA. L’ALTRA È LA LEGA. ZAIA SI È SEMPRE DISINTERESSATO DELLA FENICE, MA ADESSO TUTTO È CAMBIATO E IL NUOVO GOVERNATORE, ALBERTO STEFANI, SEMBRA PIÙ ATTENTO ALLA CULTURA. IL PROSSIMO ANNO, INOLTRE, SI VOTA IN LAGUNA E IL COMUNE È CONTENDIBILISSIMO (LÌ LO SFIDANTE DI SINISTRA GIOVANNI MANILDO HA PRESO UNO 0,46% PIÙ DI STEFANI)

emmanuel macron friedrich merz giorgia meloni donald trump volodymyr zelensky vladimir putin

DAGOREPORT – ET VOILA', ANCHE SULLA SCENA INTERNAZIONALE, IL GRANDE BLUFF DI GIORGIA MELONI È STATO SCOPERTO: IL SUO CAMALEONTISMO NON RIESCE PIÙ A BARCAMENARSI TRA IL TRUMPISMO E IL RUOLO DI PREMIER EUROPEO. E L'ASSE STARMER-MACRON-MERZ L'HA TAGLIATA FUORI – IL DOPPIO GIOCO DELLA "GIORGIA DEI DUE MONDI" HA SUPERATO IL PUNTO DI NON RITORNO CON LE SUE DICHIARAZIONI A MARGINE DEL G20 IN SUDAFRICA, AUTO-RELEGANDOSI COSÌ AL RUOLO DI “ORBAN IN GONNELLA”,  CAVALLO DI TROIA DEL DISGREGATORE TRUMP IN EUROPA - DITE ALLA MELONA CHE NON È STATO SAGGIO INVIARE A GINEVRA IL SUO CONSIGLIERE DIPLOMATICO, FABRIZIO SAGGIO… - VIDEO

barigelli cairo

DAGOREPORT - PANDEMONIO ALLA "GAZZETTA DELLO SPORT"! IL DIRETTORE DELLA “ROSEA” STEFANO BARIGELLI VIENE CONTESTATO DAL COMITATO DI REDAZIONE PER LE PRESSIONI ANTI-SCIOPERO ESERCITATE SUI GIORNALISTI – LA SEGRETARIA GENERALE FNSI DENUNCIA: “I COLLEGHI DELLA 'GAZZETTA' CHE VOGLIONO SCIOPERARE VENGONO RINCORSI PER I CORRIDOI DAI LORO CAPIREDATTORI E MINACCIATI: ‘NON TI FACCIO FARE PIÙ LA JUVENTUS…” - BARIGELLI AVREBBE RECLUTATO UNA VENTINA DI GIORNALISTI PER FAR USCIRE IL GIORNALE SABATO E DIMOSTRARE COSI' ALL’EDITORE URBANETTO CAIRO QUANTO CE L’HA DURO – LA VICE-DIRETTRICE ARIANNA RAVELLI AVREBBE PURE DETTO IN MENSA A BARIGELLI: “STIAMO ATTENTI SOLO CHE NON CI SPUTTANI DAGOSPIA...” - VIDEO

luigi lovaglio giuseppe castagna giorgia meloni giancarlo giorgetti francesco gaetano caltagirone milleri monte dei paschi di siena

DAGOREPORT - È VERO, COME SOSTENGONO "CORRIERE" E “LA REPUBBLICA”, CHE L’OPERAZIONE MPS-MEDIOBANCA È “PERFEZIONATA E IRREVERSIBILE”? PIU' SAGGIO ATTENDERE, CON L'EVENTUALE AVANZAMENTO DELL'INCHIESTA GIUDIZIARIA MAGARI (IERI ED OGGI SONO STATI PERQUISITI GLI UFFICI DEGLI INDAGATI), QUALE SARÀ LA RISPOSTA DEGLI INVESTITORI DI PIAZZA AFFARI (GIA' MPS E' STATA MAZZOLATA IN BORSA) - POTREBBERO ANCHE ESSERCI RIPERCUSSIONI SUL COMPAGNO DI AVVENTURE DI CALTARICCONE, FRANCESCO MILLERI, CHE GUIDA L'HOLDING DELFIN LA CUI PROPRIETÀ È IN MANO AI LITIGIOSISSIMI 8 EREDI DEL DEFUNTO DEL VECCHIO - MA IL FATTO PIÙ IMPORTANTE SARA' IL RINNOVO AD APRILE 2026 DELLA GOVERNANCE DI GENERALI (PER CUI È STATA ESPUGNATA MEDIOBANCA) E DI MPS DEL LOQUACE CEO LUIGI LOVAGLIO (VEDI INTERCETTAZIONI) - INFINE, PIÙ DI TUTTO, CONTANO I PASSI SUCCESSIVI DELLA PROCURA DI MILANO, CHE PUÒ SOSPENDERE L’OPERAZIONE DELLA COMBRICCOLA ROMANA FAVORITA DA PALAZZO CHIGI SE INDIVIDUA IL RISCHIO DI REITERAZIONE DEI REATI (DA PIAZZA AFFARI SI MOLTIPLICANO LE VOCI DI NUOVI AVVISI DI GARANZIA IN ARRIVO PER I "FURBETTI DEL CONCERTINO''...)

putin witkoff marco rubio donald trump zelensky

DAGOREPORT – SI ACCENDE LA RIVOLTA DEL PARTITO REPUBBLICANO CONTRO TRUMP - I DANNI FATTI DA STEVE WITKOFF (SOTTO DETTATURA DI PUTIN), HANNO COSTRETTO L’IDIOTA DELLA CASA BIANCA A METTERE IN CAMPO IL SEGRETARIO DI STATO MARCO RUBIO CHE HA RISCRITTO IL PIANO DI PACE RUSSIA-UCRAINA - CON IL PASSARE DELLE ORE, CON UN EUROPA DISUNITA (ITALIA COMPRESA) SUL SOSTEGNO A KIEV, APPARE CHIARO CHE PUTIN E ZELENSKY, TRA TANTE DISTANZE, SONO IN SINTONIA SU UN PUNTO: PRIMA CHIUDIAMO LA GUERRA E MEGLIO È…

giorgia meloni ignazio la russa matteo salvini antonio tajani

DAGOREPORT – LE REGIONALI SONO ANDATE A FINIRE COME NON VOLEVA, SALTELLANDO FUNICULÌ-FUNICULÀ, GIORGIA MELONI: LA "STATISTA DELLA SGARBATELLA", CHE RISCHIA DI NON TORNARE A PALAZZO CHIGI TRA DUE ANNI, ACCELERA SULLA DOPPIETTA PREMIERATO-LEGGE ELETTORALE, MA NON TUTTO FILA LISCIO A PALAZZO CHIGI: SALVINI E TAJANI SPUTERANNO SANGUE PUR DI OPPORSI ALL’INDICAZIONE DEL NOME DEL PREMIER SULLA SCHEDA ELETTORALE, CHE FINIREBBE PER CANNIBALIZZARLI - LA LEGA È CONTRARISSIMA ANCHE AL PREMIO DI MAGGIORANZA ALLA COALIZIONE (CON LA SOGLIA AL 40%, LA LEGA DIVENTEREBBE SACRIFICABILE) – ALTRA ROGNA: IGNAZIO LA RUSSA SCENDE IN CAMPO IN MODALITÀ SCASSA-MELONI: HA RINFOCOLATO LA POLEMICA SU GAROFANI E SE NE FOTTE DEI DIKTAT DELLA DUCETTA (FIDANZA SINDACO DI MILANO? NO, MEJO LUPI; PRANDINI GOVERNATORE DELLA LOMBARDIA? NO, QUELLA È ROBA MIA)