nicola zingaretti hacker

MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

Valentina Errante per "il Messaggero"

 

nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

Ultimi Dagoreport

donald trump giorgia meloni ixe sondaggio

DAGOREPORT - CHE COSA SI PROVA A DIVENTARE “GIORGIA CHI?”, DOPO ESSERE STATA CARAMELLATA DI SALAMELECCHI E LECCA-LECCA DA DONALD TRUMP, CHE LA INCORONÒ LEADER "ECCEZIONALE", "FANTASTICA", "PIENA DI ENERGIA’’ E ANCHE "BELLISSIMA"? - BRUTTO COLPO, VERO, SCOPRIRE CHE IL PRIMO DEMENTE AMERICANO SE NE FOTTE DELLA “PONTIERA” TRA USA E UE CHE SI È SBATTUTA COME MOULINEX CONTRO I LEADER EUROPEI IN DIFESA DEL TRUMPISMO, E ORA NON RACCATTA NEMMENO UN FACCIA A FACCIA DI CINQUE MINUTI, COME È SUCCESSO AL FORUM DI DAVOS? - CHISSÀ CHE EFFETTO HA FATTO IERI A PALAZZO CHIGI LEGGERE SUL QUEL “CORRIERE DELLA SERA” CHE HA SEMPRE PETTINATO LE BAMBOLE DELL’ARMATA BRANCA-MELONI, IL DURISSIMO EDITORIALE DI UN CONSERVATORE DOC COME MARIO MONTI - CERTO, PER TOGLIERE LA MASCHERA ALL’INSOSTENIBILE GRANDE BLUFF DELLA “GIORGIA DEI DUE MONDI”, C’È VOLUTO UN ANNO DI ''CRIMINALITÀ'' DI TRUMP MA, SI SA, IL TEMPO È GALANTUOMO, I NODI ALLA FINE ARRIVANO AL PETTINE E LE CONSEGUENZE, A PARTIRE DAL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO, POTREBBERO ESSERE MOLTO AMARE TRASFORMANDO IL ''NO'' ALL'UNICA RIFORMA DEL GOVERNO IN UN "NO" AL LEGAME DI MELONI CON LA DERIVA FASCIO-AUTORITARIA DI TRUMP... 

tommaso cerno barbara d'urso durso d urso francesca chaouqui annamaria bernardini de pace

FLASH – IERI SERA GRAN RADUNO DI PARTY-GIANI ALLA CASA MILANESE DI TOMMASO CERNO, PER CELEBRARE IL 51ESIMO COMPLEANNO DEL DIRETTORE DEL “GIORNALE” – NON SI SONO VISTI POLITICI, AD ECCEZIONE DI LICIA RONZULLI. IN COMPENSO ERANO PRESENTI L’AVVOCATESSA ANNAMARIA BERNARDINI DE PACE E L’EX “PAPESSA” FRANCESCA IMMACOLATA CHAOUQUI. A RUBARE LA SCENA A TUTTE, PERÒ C’HA PENSATO UNA SFAVILLANTE BARBARA D’URSO STRETTA IN UN ABITINO DI DOLCE E GABBANA: “BARBARELLA” AVREBBE DELIZIATO I PRESENTI ANNUNCIANDO CHE, DOPO FABRIZIO CORONA, ANCHE LEI TIRERÀ FUORI QUALCHE VECCHIA MAGAGNA…

giorgia meloni carlo calenda

FLASH – CARLO CALENDA UN GIORNO PENDE DI QUA, L’ALTRO DI LÀ. MA COSA PENSANO GLI ELETTORI DI “AZIONE” DI UN’EVENTUALE ALLEANZA CON LA MELONI? TUTTO IL MALE POSSIBILE: IL “TERMOMETRO” TRA GLI “AZIONISTI” NON APPREZZA L'IPOTESI. ANCHE PER QUESTO CARLETTO, ALL’EVENTO DI FORZA ITALIA DI DOMENICA, È ANDATO ALL’ATTACCO DI SALVINI: “NON POSSO STARE CON CHI RICEVE NAZISTI E COCAINOMANI” (RIFERIMENTO ALL’ESTREMISTA INGLESE TOMMY ROBINSON) – IL PRECEDENTE DELLE MARCHE: ALLE REGIONALI DI SETTEMBRE, CALENDA APRÌ A UN ACCORDO CON IL MAL-DESTRO ACQUAROLI, PER POI LASCIARE LIBERTÀ “D’AZIONE” AI SUOI CHE NON NE VOLEVANO SAPERE...

donald trump peter thiel mark zuckerberg sam altman ice minneapolis

DAGOREPORT – IL NERVOSISMO È ALLE STELLE TRA I CAPOCCIONI E I PAPERONI DI BIG TECH: MENTRE ASSISTONO INERMI ALLE VIOLENZE DI MINNEAPOLIS (SOLO SAM ALTMAN E POCHI ALTRI HANNO AVUTO LE PALLE DI PRENDERE POSIZIONE), SONO MOLTO PREOCCUPATI. A TEDIARE LE LORO GIORNATE NON È IL DESTINO DELL'AMERICA, MA QUELLO DEL LORO PORTAFOGLI. A IMPENSIERIRLI PIÙ DI TUTTO È LO SCAZZO TRA USA E UE E IL PROGRESSIVO ALLONTANAMENTO DELL'EUROPA, CHE ORMAI GUARDA ALLA CINA COME NUOVO "PADRONE" – CHE SUCCEDEREBBE SE L’UE DECIDESSE DI FAR PAGARE FINALMENTE LE TASSE AI VARI ZUCKERBERG, BEZOS, GOOGLE, IMPONENDO ALL’IRLANDA DI ADEGUARE LA PROPRIA POLITICA FISCALE A QUELLA DEGLI ALTRI PAESI UE? – COME AVRÀ PRESO DONALD TRUMP IL VIAGGIO DI PETER THIEL NELLA FRANCIA DEL “NEMICO” EMMANUEL MACRON? SPOILER: MALISSIMO…

viktor orban giorgia meloni santiago abascal matteo salvini

FLASH – GIORGIA MELONI SI SAREBBE MOLTO PENTITA DELLA SUA PARTECIPAZIONE ALL’IMBARAZZANTE SPOTTONE PER LA CAMPAGNA ELETTORALE DI VIKTOR ORBAN, INSIEME A UN’ALLEGRA BRIGATA DI POST-NAZISTI E PUZZONI DI TUTTA EUROPA – OLTRE AD ESSERSI BRUCIATA IN UN MINUTO MESI DI SFORZI PER SEMBRARE AFFIDABILE ED EUROPEISTA, LA SORA GIORGIA POTREBBE AVER FATTO MALE I CONTI: PER LA PRIMA VOLTA DA ANNI, I SONDAGGI PER IL “VIKTATOR” UNGHERESE NON SONO BUONI - IL PARTITO DEL SUO EX DELFINO, PETER MAGYAR, È IN VANTAGGIO (I GIOVANI UNGHERESI NON TOLLERANO PIÙ IL PUTINISMO DEL PREMIER, SEMPRE PIÙ IN MODALITÀ RAGAZZO PON-PON DEL CREMLINO)

zelensky beltrame meloni putin

FLASH – CHI E PERCHÉ HA FATTO USCIRE IL DISPACCIO DELL’AMBASCIATORE “LEGHISTA” A MOSCA, STEFANO BELTRAME, RISERVATO AI DIPLOMATICI, IN CUI SI ESPRIMEVANO LE PERPLESSITÀ ITALIANE SULLE NUOVE SANZIONI ALLA RUSSIA, CON TANTO DI STAFFILATA ALL’ALTO RAPPRESENTANTE UE, KAJA KALLAS (“IL CREMLINO NON LA RICONOSCE COME INTERLOCUTRICE”)? NON SONO STATI I RUSSI, MA QUALCUNO DALL'ITALIA. EBBENE: CHI HA VOLUTO FARE UN DISPETTUCCIO A GIORGIA MELONI, CHE CI TIENE TANTO A MOSTRARSI TRA LE PIÙ STRENUE ALLEATE DI KIEV? -  PICCOLO REMINDER: BELTRAME, EX CONSIGLIERE DIPLOMATICO DI SALVINI AI TEMPI DEL VIMINALE, NELL’OTTOBRE DEL 2018 ORGANIZZÒ IL VIAGGIO DI SALVINI A MOSCA, AI TEMPI DELL’HOTEL METROPOL…