nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

giorgia meloni carlo calenda

FLASH! - CARI FRATELLINI D’ITALIA, SMETTETELA DI CORTEGGIARE CARLETTO CALENDA: CON L’ARMATA BRANCA-MELONI, NON ANDRÀ MAI E POI MAI - CALENDA CI HA INVIATO LA SEGUENTE PRECISAZIONE: “CARO DAGO, NON HO NESSUNA INTENZIONE DI CANDIDARMI A FARE IL SINDACO DI ROMA. NON HO MAI AVUTO CONTATTI CON LA DESTRA A QUESTO PROPOSITO E SE ME LO CHIEDESSERO RISPONDEREI “NO GRAZIE”. IL LAVORO IN CUI SONO TOTALMENTE IMPEGNATO È GUIDARE AZIONE ALLE PROSSIME ELEZIONI POLITICHE” – COME SI DICE ALLA GARBATELLA: “ 'A GIO', SE VEDEMO…”

il messaggero francesco gaetano caltagirone giorgia meloni villa galleria borghese crosetto

FLASH! – DOPO LA BATOSTA BANCARIA DI MPS, L’IDILLIACO RAPPORTO TRA I FRATELLI DI MELONI E CALTAGIRONE MINACCIA DI INCRINARSI? - SBIRCIANDO “IL MESSAGGERO” DI OGGI SPICCANO DUE ARTICOLI CHE NON AVRANNO FATTO ALCUN PIACERE ALLA FIAMMA MAGICA – IL PRIMO È ADDIRITTURA UNO SCOOP, ESSENDO L’UNICO GIORNALE A RIVELARE UNA “LITE FURIBONDA A PALAZZO CHIGI” TRA LA DUCETTA E CROSETTO (CHE HA SMENTITO) – IL SECONDO È UNA PAGINATA DEDICATA ALL’AMPLIAMENTO DELLA GALLERIA BORGHESE, CARO A CALTA-RUTELLI-CHICCOTESTA, CHE IL “TIMES” DI LONDRA, IN COMPAGNIA DI FDI (FABIO RAMPELLI), HA DEFINITO “BLASFEMO”…

manfredi lefebvre d'ovidio dovidio aponte, palenzona bisignani porro scaroni cimbri costamagna brachetti peretti, caltagirone nagel jes staley nicole junkerman stella li mara carfagna

ALTA SOCIETÀ, BASSA MAREA - NON AVENDO UN CAZZO DA FARE (O MOLTI AFFARI DA CONCLUDERE), 700 PERSONAGGI ILLUSTRI SONO SALITI A BORDO DELLA "CRYSTAL SYMPHONY" PER LA ZUPPA DI NOZZE DELL’ARMATORE ITALO-MONEGASCO MANFREDI LEFEBVRE D'OVIDIO – 5-GIORNI-5 DI UN’INDICIBILE CROCIERA DA CIVITAVECCHIA A MALTA CHE HA VISTO LA PARTECIPAZIONE DI APONTE, PALENZONA, BISIGNANI, NICOLA PORRO, SCARONI, CIMBRI, COSTAMAGNA, BRACHETTI PERETTI, BERNABÈ, PASSERA, DOMPÉ, MARA CARFAGNA, MARCO CARRAI; CILIEGINA SULLA TORTA: LA GLACIALE STRETTA DI MANO TRA CALTAGIRONE E NAGEL - PIÙ PICCANTE LA PRESENZA A BORDO DI DUE PERSONAGGI CHE HANNO AVUTO A CHE FARE CON JEFFREY EPSTEIN: L'EX CEO DEL COLOSSO BANCARIO BRITANNICO "BARCLAYS", JAMES STALEY, CHE GESTIVA PERSONALMENTE IL PATRIMONIO MULTIMILIONARIO DEL FINANZIERE PORCONE. E LA SPLENDIDA NICOLE JUNKERMAN, NONCHÉ CONTESSA BRACHETTI PERETTI, CHE PER 20 LUNGHI ANNI E' STATA AMICA DEL DEFUNTO DEPRAVATO...

rocco basilico - nicoletta zampillo - leonardo maria del vecchio

DAGOREPORT - FERMI TUTTI! COLPO DI SCENA NELLA TRIBOLATISSIMA “SUCCESSION” DEGLI EREDI DEL VECCHIO – DAGOSPIA PUÒ RIVELARE CHE NICOLETTA ZAMPILLO, VEDOVA DEL VECCHIO, CON UNA LETTERA AL BOARD DI DELFIN, HA DECISO DI DISCONOSCERE LA CESSIONE DEL 12,5% DELLE QUOTE DELLA HOLDING AL FIGLIO ROCCO BASILICO, AVUTO DAL MATRIMONIO COL BANCHIERE PAOLO BASILICO, APPOGGIANDO L’ALTRO FIGLIO LEONARDO, AVUTO DALLE SUCCESSIVE NOZZE COL PATRIARCA DI LUXOTTICA: “L’ATTO È STATO DA ME STIPULATO A SOLI TRE GIORNI DALLA MORTE DEL MIO COMPIANTO MARITO, ERA UN MOMENTO NEL QUALE, ANCORA DEVASTATA DAL DOLORE, NON ERO IN GRADO DI VALUTARE LA PORTATA E LE CONSEGUENZE” – LA MOSSA DELLA ZAMPILLO ARRIVA DOPO CHE ROCCO BASILICO HA FATTO RICORSO ALLA CORTE DEL LUSSEMBURGO PER BLOCCARE L’OPERAZIONE CON CUI LEONARDINO HA OTTENUTO L’OK PER PRENDERSI IL 25% DELLE QUOTE DI DELFIN DAI FRATELLI LUCA E PAOLA – NELLA LETTERA LA ZAMPILLO AGGIUNGE: “CON L’AUSILIO DEI MIEI CONSULENTI HO APPRESO CHE LA VALIDITÀ GIURIDICA DI QUELL’ATTO È FORTEMENTE DUBBIA…”

giuseppe del deo andrea pignataro spionaggio dossier

DAGOREPORT - IL MISTERO PIGNATARO S’INGROSSA - LO ZAR DEL GRUPPO ION, COLOSSO GLOBALE NEL SETTORE DEI SOFTWARE, DEI DATI FINANZIARI E DEL FINTECH, HA DATO L’ENNESIMA PROVA DI MANTENERE FEDE ALLA SUA OSSESSIONE PER LA RISERVATEZZA - RULLO DI TAMBURI, FIATO ALLE TROMBE: IL 30 APRILE SCORSO “IL MILIARDARIO OSCURO” HA LIQUIDATO L’EX SPIONE DI STATO, GIUSEPPE DEL DEO, DALLA CARICA DI PRESIDENTE ESECUTIVO DI CERVED SPA, CON UNA LETTERINA INVIATA AI “CLIENTI” (CHE PUBBLICHIAMO) - CERTO, LA SOCIETÀ NON È QUOTATA IN BORSA, COME DEL RESTO TUTTE LE AZIENDE DELL’INTRICATISSIMA RETE GLOBALE DI PIGNATARO, E QUINDI NON HA NESSUN OBBLIGO DI ‘’TRASPARENZA’’ - MA LE POLEMICHE POLITICHE E MEDIATICHE SEGUITE ALLO SBARCO DI DEL DEO ALLA CERVED, IL CUI CORE-BUSINESS È LA RACCOLTA, ELABORAZIONE E DISTRIBUZIONE DI INFORMAZIONI ECONOMICO-FINANZIARIE, UTILIZZATE DA BANCHE, AZIENDE E ISTITUZIONI, BEH, RIENTRAVA PER LO MENO NELLA SFERA DELL’OPPORTUNITÀ DARNE COMUNICAZIONE…