nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

a lume di candela federica panicucci fabio rovazzi tommaso cerno pio e amedeo elonoire casalegno barbara d urso

DAGOREPORT BY CANDELA - BARBARA D’URSO E IL PROGETTO ARENATO CON URBANO CAIRO - NUOVO SHOW DI PIO E AMADEO SU CANALE5 IN PRIMAVERA - FEDERICA PANICUCCI CONDURRÀ CAPODANNO IN MUSICA" SU CANALE 5: AL SUO FIANCO POTREBBE TORNARE FABIO ROVAZZI. TRA I DUE, L’ANNO SCORSO, NON ERA SCATTATA LA SCINTILLA - SI CERCA CONDUTTORE SOVRANISTA PER NUOVO TALK DI RAI2: POTREBBE ESSERE COINVOLTO IL MELONIANO CERNO - RAI1 E CANALE 5 COPRIRANNO I LORO BUCHI “SPOSTANDO” IN PRIMA SERATA “AFFARI TUOI”, “L’EREDITÀ” E "LA RUOTA DELLA FORTUNA" - ELENOIRE CASALEGNO SI PAPPA DUE NUOVE CONDUZIONI - NELLA REDAZIONE DI ''LIBERO'' ESPLODE IL “TAXI GATE” - UNA VIVACE SIGNORINA STA CERCANDO DI VENDERE A DIVERSI GIORNALI, PROVE ALLA MANO, LA SUA "RELAZIONE SEGRETA" CON L'ATTACCANTE FIDANZATISSIMO. INDIZIO: LUI GIOCA IN UNA SQUADRA DI ALTA CLASSIFICA IN SERIE A E IN NAZIONALE. DI CHI SI TRATTA?

luca matilde bernabei sandokan can yaman

DAGOREPORT – IL TRIONFO DI “SANDOKAN” SU RAI1 FA GODERE LA LUX VIDE MA I FRATELLI BERNABEI, LUCA E MATILDE, BRINDANO SEPARATI – LUCA, CHE E’ COLUI CHE FORTEMENTE VOLUTO RIPORTARE IN TV LO SCENEGGIATO E LO HA PRODOTTO, A MAGGIO SCORSO HA LASCIATO LA FU SOCIETA’ DI FAMIGLIA (FONDANDO LA SUA “OHANA) – DI LUCA NON C’E’ TRACCIA NEI COMUNICATI ED ERA ASSENTE SIA ALL’ANTEPRIMA CHE ALLA CONFERENZA STAMPA – VUOI VEDERE CHE GLI SCAZZI DI FAMIGLIA FANNO PIU’ MALE DELLA “TIGRE DI MOMPRACEM”? AH, SAPERLO…

2025scala la russa

DAGOREPORT - LA DOMANDA CHE SERPEGGIAVA NEL FOYER DELLA SCALA, IERI SERA, ERA: “E ‘GNAZIO? DOVE STA LA RUSSA?”. COME MAI LA SECONDA CARICA DELLO STATO NON HA OCCUPATO LA POLTRONA DEL PALCO REALE, DOVE SI È SEMPRE DISTINTO NELLO STRAZIARE L’INNO DI MAMELI CON I SUOI SICULI ACUTI? IL PRESIDENTE DEL SENATO, TRA LA PRIMA DELLA SCALA SANTA E IL FESTIVAL DI SAN ATREJU, HA PREFERITO ATTOVAGLIARSI AL RISTORANTE “EL CAMINETO”, DIMORA DELLA SODALE SANTANCHÈ A CORTINA D’AMPEZZO...

john elkann theodore kyriakou repubblica

DAGOREPORT - DOMANI, FINALMENTE, GLI EMISSARI DI JOHN ELKANN SI DEGNERANNO DI INCONTRARE I CDR DI “REPUBBLICA” E “LA STAMPA” PER CHIARIRE LO STATO DELLA VENDITA DEL GRUPPO GEDI AL GRUPPO ANTENNA DI THEODORE KYRIAKOU. PER IL MAGNATE GRECO, I QUOTIDIANI SONO SOLO UN ANTIPASTO: IL SUO VERO OBIETTIVO SAREBBE ACQUISIRE UN'EMITTENTE TELEVISIVA - YAKI NON VEDE L'ORA DI LIQUIDARE IL GRUPPO EDITORIALE, PER FARE SEMPRE PIÙ AFFARI CON EXOR: LA CARTA RAPPRESENTA NEMMENO L'UN PER CENTO DELLA HOLDING, NON DÀ ALCUN GUADAGNO MA SOLO ROTTURE DI COJONI (E LA LINEA ANTI-TRUMP DEI DUE QUOTIDIANI È UNA ROGNA PER IL SEMPRE PIÙ AMERICANO JOHN) - KYRIAKOU HA SUBITO INIZIATO CON IL PIEDINO SBAGLIATO LA CAMPAGNA D’ITALIA: AVREBBE SCELTO COME ADVISOR NIENTEMENO CHE MIRJA CARTIA D’ASERO, EX AD DEL “SOLE 24 ORE” - RETTIFICA! CARTIA D'ASERO: "NON SONO ADVISOR DI ANTENNA O DI KYRIAKOU E NON MI OCCUPO DI EDITORIA DALL'USCITA DAL 'SOLE'"

francesca albanese carlotta vagnoli valeria fonte

DAGOREPORT - COS’HANNO IN COMUNE L’INDECENTE ASSALTO DEI PRO-PAL ALLA REDAZIONE DELLA “STAMPA” E IL "FEMMINISMO" BY CARLOTTA VAGNOLI E VALERIA FONTE? MOLTISSIMO: LA VIOLENZA, L’IDEOLOGIA TOSSICA, L’ACCONDISCENDENZA DI UNA CERTA STAMPA E DI QUEL MONDO EDITORIAL-GIORNALISTICO CHE HA TOLLERATO E SOSTENUTO, CON IMBARAZZANTE CONFORMISMO, QUALUNQUE NEFANDEZZA - E' UNA SVEGLIA PER CHI HA ALLISCIATO E POMPATO ACRITICAMENTE LA GALASSIA MOVIMENTISTA, CONVINTO CHE FOSSE LA PARTE GIUSTA DELLA STORIA - NON ERA NECESSARIO ARRIVARE ALL’IRRUZIONE DEI PRO-PAL E ALL’INCHIESTA DELLA PROCURA DI MONZA SU VAGNOLI-FONTE, PER CAPIRE QUANTA VIOLENZA SI NASCONDESSE DIETRO CERTI “ATTIVISTI” E I LORO METODI...

caltagirone milleri donnet nagel lovaglio giorgetti generali

DAGOREPORT - A CHE PUNTO È LA NOTTE DEI “FURBETTI DEL CONCERTINO”? IL PRIMARIO OBIETTIVO DI ESPUGNARE IL “FORZIERE D’ITALIA”, ASSICURAZIONI GENERALI, ATTRAVERSO L’OPERAZIONE MPS-MEDIOBANCA, SI ALLONTANA SEMPRE PIÙ - L’ISCRIZIONE NEL REGISTRO DEGLI INDAGATI DI LOVAGLIO, CALTAGIRONE E MILLERI HA INTERROTTO LA TRATTATIVA CHE ERA IN CORSO PER CONVINCERE L’AD DI GENERALI, PHILIPPE DONNET, IL CUI MANDATO SCADE FRA DUE ANNI, A RASSEGNARE LE DIMISSIONI. E L’IPOTESI CHE POSSANO IN CDA SFIDUCIARLO SEMBRA APPARIRE LONTANISSIMA - NEL MIRINO GIUDIZIARIO È FINITO ANCHE IL RUOLO DETERMINANTE DELLE CASSE DI PREVIDENZA, ENPAM (MEDICI), ENASARCO (AGENTI DI COMMERCIO), FORENSE (AVVOCATI), PER LEGGE VIGILATE DAL GOVERNO - ANCHE SE I “CONCERTI OCCULTATI” NON SONO CERTO UNA NOVITÀ PER IL MERCATO, LA SCALATA MEDIOBANCA COLPISCE IN QUANTO È LA PRIMA VOLTA CHE, A SUPPORTO DI PRIVATI, C’È DI MEZZO IL SOSTEGNO DELL'ARMATA BRACAMELONI CHE DOVREBBE OCCUPARSI DELL’INTERESSE PUBBLICO ANZICHÉ RIBALTARE I POTERI DELLA FINANZA ITALIANA...