smart working coronavirus

SMART ATTACK! - NEL 2020 IL 17,5% DEGLI ATTACCHI HACKER A SISTEMI INFORMATICI AZIENDALI HA USATO FALLE NELLO SMART WORKING, CHE CON LA PANDEMIA E' CRESCIUTO ESPONENZIALMENTE - IL TELE-LAVORO  RENDE PIU' DIFFICILE LIBERARSI DEI MALWARE, E PER CADERE NELLA TRAPPOLA BASTA POCO: UNA PASSWORD SEMPLICE O LASCIATA IN CHIARO DA QUALCHE PARTE, UN CLIC SU UN LINK CHE SEMBRA AFFIDABILE, LA RISPOSTA TROPPO VELOCE A UN MESSAGGIO CHE CHIEDE DATI DI ACCESSO...

Bruno Ruffilli per "la Stampa"

 

smart working 5

Tutto ciò che è connesso si può hackerare: ogni rete ha un punto debole dove si può entrare. Ci vuole solo tempo, denaro, potenza di calcolo, e magari un po' di fortuna, perché quello che non riesce con la forza a volte si ottiene grazie all'errore umano.

 

A seconda delle fonti, infatti, si stima che tra il 90 e il 95 per cento degli attacchi informatici siano possibili grazie a un errore: una password eccessivamente semplice o lasciata in chiaro da qualche parte, magari sul pc del lavoro, un clic su un link che pare affidabile, la risposta troppo veloce a un messaggio che chiede i dati di accesso, e così via.

 

ATTACCO HACKER

Anche l'attacco al sistema vaccinale della Regione Lazio nasce verosimilmente da un errore: il malware sarebbe entrato in circolo dalla postazione di un dipendente che lavorava in remoto. E che forse ha davvero cliccato un link o scaricato un allegato in buona fede.

 

Da lì si è fatto strada il ransomware; inizialmente si è parlato di Lockbit 2.0, ma ieri sera ha cominciato a circolare la voce che potrebbe trattarsi di Ransom.EXX. La gang omonima ha una storia di attacchi di alto profilo, tra cui le reti governative del Brasile, il Texas Department of Transportation, Konica Minolta, IPG Photonics e CNT dell'Ecuador.

 

Salute Lazio

Secondo uno studio recente, nel 2020 il 17,5% degli attacchi a sistemi informatici aziendali hanno sfruttato falle nel telelavoro, che con la pandemia è cresciuto esponenzialmente. E ha reso più difficile anche liberarsi dal malware: per identificare e tamponare le violazioni, infatti, le aziende con oltre la metà dei dipendenti fuori sede impiegano 58 giorni in più rispetto a quelle dove i lavoratori si collegano direttamente alla rete locale.

 

Attacco hacker

Che sia stata colpita la sola Regione Lazio, o attaccato un fornitore, come pare più probabile, fa riflettere la circostanza rivelata ieri dall'assessore alla Sanità del Lazio Alessio D'Amato ad Italian Tech, l'hub di tecnologia del Gruppo Gedi: «È stato criptato anche il backup dei dati ed è l'elemento più grave. I dati non sono stati violati ma sono stati immobilizzati. Siamo in guerra, come sotto un bombardamento. Si contano gli edifici che stanno in piedi e quelli che sono crollati».

 

HACKER RUSSI

In caso di emergenza, i sistemi informatici hanno di solito un sistema di backup, ossia di copia dei dati, che vengono costantemente aggiornati: se non è disponibile il primo database, se ne può usare uno di riserva. Stavolta anche il secondo è stato reso inutilizzabile, segno o di una grande capacità tecnica degli hacker, o, più probabilmente, di qualche debolezza nel sistema della Regione Lazio.

 

Nelle ultime ore sono state fatte molte ipotesi sull'origine del ransomware, fino a ipotizzare un attacco supply chain (la filiera di fornitura) originato dalla compromissione di un'azienda informatica che lavora con la Regione attraverso le sue controllate e partecipate. Una tesi smentita da un altro dei partecipanti alla diretta di Italian Tech: Paolo Pandozy di Engineering, il quale ha ricordato come prima dell'evento di sabato notte anche la sua azienda era stata nel mirino dei criminali informatici: «Il 30 luglio sono stati identificati tentativi di attività non autorizzate su alcuni sistemi aziendali da parte di una credenziale utente», ha detto citando una nota di Engineering.

 

hacker

«Le immediate verifiche hanno confermato la non liceità delle operazioni e il non riconoscimento da parte dell'utente di tali tentativi, così bloccati sul nascere. A titolo cautelativo abbiamo immediatamente esteso all'intero gruppo Engineering il doppio fattore di autenticazione al fine di elevare ulteriormente il livello di sicurezza. (...) Tutte le analisi e gli approfondimenti effettuati escludono una correlazione tra quanto descritto e gli eventi che riguardano la Regione Lazio».

 

hacker russi

Stupisce un po' che il doppio fattore di autenticazione arrivi solo ora: è una pratica comune per chiunque voglia scaricare un'app o accedere a Facebook in sicurezza. Le indagini intanto procedono e non è da escludere che l'entità dell'attacco sia più ampia di quanto noto finora.

 

Mentre le informazioni puntuali e attendibili sono ancora scarse, un dato pare certo: per la sicurezza informatica in Italia si è fatto finora troppo poco, preferendo il più delle volte scaricare sugli hacker la colpa di errori e debolezze strutturali che si trascinano da anni.

Ultimi Dagoreport

elly schlein nicola zingaretti donald trump giorgia meloni

CHE FIGURA DI MERDA PER IL PD MALGUIDATO DA ELLY SCHLEIN: A BRUXELLES HA TOCCATO IL FONDO, FACENDOSI "SCAVALLARE" ADDIRITTURA DAL PARTITO DI GIORGIA MELONI – SE FDI NON POTEVA NON VOTARE SÌ AL PROGETTO “REARM EUROPE” DELLA VON DER LEYEN, I DEM, CHE ADERISCONO AL PARTITO SOCIALISTA, SI SONO TRASFORMATI IN TAFAZZI: 10 HANNO VOTATO A FAVORE, 11 SI SONO ASTENUTI (SOLO GRAZIE ALLA MEDIAZIONE DEL CAPOGRUPPO ZINGARETTI I "PACIFINTI" TARQUINIO, STRADA ECCETERA NON HANNO VOTATO CONTRO) – I FRATELLINI D’ITALIA, PER NON FAR INCAZZARE DONALD TRUMP, SI SONO CHIAMATI FUORI DALLA RISOLUZIONE SULL’UCRAINA. LA SCUSA UFFICIALE? "NON TIENE CONTO" DELL’ACCORDO A RIAD TRA USA E UCRAINA: IL PARLAMENTO EUROPEO AVREBBE DOVUTO RINGRAZIARE IL TYCOON PER IL CESSATE IL FUOCO DI 30 GIORNI TRA RUSSIA E UCRAINA. PECCATO CHE PUTIN NON L'ABBIA ANCORA ACCETTATO...

wanna marchi stefania nobile davide lacerenza

CRONACHE DI CASA MARCHI – QUANDO WANNA DICEVA AL “GENERO” LACERENZA: “PORCO, TI DOVRESTI VERGOGNARE, MERITI SOLO LA MORTE” – TRA LE INTERCETTAZIONI DELL’ORDINANZA DI ARRESTO DEL TITOLARE DELLA ''GINTONERIA'' E DI STEFANIA NOBILE, SONO CUSTODITE ALCUNE FRASI STRACULT DELL’EX TELE-IMBONITRICE – LA MITICA WANNA RACCONTA UNA SERATA IN CUI DAVIDONE “TIRA FUORI LA DROGA”: “L’HA FATTA DAVANTI A ME, IO HO AVUTO UNA CRISI E MI SONO MESSA A PIANGERE” – LA DIFESA DI FILIPPO CHAMPAGNE E LA “PREVISIONE”: “IO CREDO CHE ARRIVERÀ UNA NOTIZIA UNO DI ‘STI GIORNI. ARRIVERÀ LA POLIZIA, LI ARRESTERANNO TUTTI. PERCHÈ DAVIDE ADDIRITTURA SI PORTA SEMPRE DIETRO LO SPACCIATORE..."

philippe donnet andrea orcel francesco gaetano caltagirone

DAGOREPORT: GENERALI IN VIETNAM - LA BATTAGLIA DEL LEONE NON È SOLO NELLE MANI DI ORCEL (UNCREDIT HA IL 10%), IRROMPE ANCHE ASSOGESTIONI (CHE GESTISCE IL VOTO DEI PICCOLI AZIONISTI) - AL CDA DEL PROSSIMO 24 APRILE, ORCEL POTREBBE SCEGLIERE LA LISTA DI MEDIOBANCA CHE RICANDIDA DONNET (E IN FUTURO AVER VIA LIBERA SU BANCA GENERALI) – ALTRA IPOTESI: ASTENERSI (IRREALE) OPPURE POTREBBE SOSTENERE ASSOGESTIONI CHE INTENDE PRESENTARE UNA LISTA PER TOGLIERE VOTI A MEDIOBANCA, AIUTANDO COSI’ CALTA (E MILLERI) A PROVARE A VINCERE L’ASSEMBLEA - COMUNQUE VADA, SI SPACCHEREBBE IN DUE IL CDA. A QUEL PUNTO, PER DONNET E NAGEL SARÀ UN VIETNAM QUOTIDIANO FINO A QUANDO CALTA & MILLERI PORTERANNO A TERMINE L’OPA DI MPS SU MEDIOBANCA CHE HA IN PANCIA IL 13% DI GENERALI…

volodymyr zelensky bin salman putin donald trump xi jinping

DAGOREPORT – COME SI E' ARRIVATI AL CESSATE IL FUOCO DI 30 GIORNI TRA RUSSIA E UCRAINA? DECISIVI SONO STATI IL MASSICCIO LANCIO DI DRONI DI KIEV SU MOSCA, CHE HA COSTRETTO A CHIUDERE TRE AEROPORTI CAUSANDO TRE VITTIME CIVILI, E LA MEDIAZIONE DI BIN SALMAN CON TRUMP - E' BASTATO L’IMPEGNO MILITARE DI MACRON E STARMER PER DIMOSTRARE A PUTIN CHE KIEV PUÒ ANCORA FARE MOLTO MALE ALLE FRAGILI DIFESE RUSSE - NON SOLO: CON I CACCIA MIRAGE FRANCESI L'UCRAINA PUÒ ANDARE AVANTI ALTRI SEI-OTTO MESI: UN PERIODO INACCETTABILE PER TRUMP (ALL'INSEDIAMENTO AVEVA PROMESSO DI CHIUDERE LA GUERRA “IN 24 ORE”) – ORA CHE MOSCA SI MOSTRA “SCETTICA” DAVANTI ALLA TREGUA, IL TYCOON E IL SUO SICARIO, JD VANCE, UMILIERANNO PUBBLICAMENTE ANCHE PUTIN, O CONTINUERANNO A CORTEGGIARLO? - LA CINA ASPETTA AL VARCO E GODE PER IL TRACOLLO ECONOMICO AMERICANO: TRUMP MINIMIZZA IL TONFO DI WALL STREET (PERDITE PER 1000 MILIARDI) MA I GRANDI FONDI E I COLOSSI BANCARI LO HANNO GIÀ SCARICATO…

ursula von der leyen giorgia meloni elon musk donald trump

DAGOREPORT – IL CAMALEONTISMO DELLA DUCETTA FUNZIONA IN CASA MA NON PAGA QUANDO METTE I BOCCOLI FUORI DAI CONFINI NAZIONALI - MELONI PRIMA SI VANTAVA DELL’AMICIZIA CON MUSK E STROPPA E DELLA “SPECIAL RELATIONSHIP” CON TRUMP, ORA È COSTRETTA A TACERE E A NASCONDERSI PER NON PASSARE COME "AMICA DEL GIAGUARO" AGLI OCCHI DELL'UE. E, OBTORTO COLLO, E' COSTRETTA A LASCIARE A STARMER E MACRON IL RUOLO DI PUNTO DI RIFERIMENTO DELL'EUROPA MENTRE SALVINI VESTE I PANNI DEL PRIMO TRUMPIANO D’ITALIA, L'EQUILIBRISMO ZIGZAGANTE DELLA GIORGIA DEI DUE MONDI VIENE DESTABILIZZATO ANCOR DI PIU' DAL POSIZIONAMENTO ANTI-TRUMP DEL PROSSIMO CANCELLIERE TEDESCO MERZ CHE FA SCOPA COL POLACCO TUSK, E LEI RISCHIA DI RITROVARSI INTRUPPATA CON IL FILO-PUTINIANO ORBAN - IL COLPO AL CERCHIO E ALLA BOTTE DEL CASO STARLINK-EUTELSAT...

elly schlein luigi zanda romano prodi - stefano bonaccini goffredo bettini dario franceschini

DAGOREPORT – PD, UN PARTITO FINITO A GAMBE ALL'ARIA: LA LINEA ANTI-EUROPEISTA DI SCHLEIN SULL’UCRAINA (NO RIARMO) SPACCA LA DIREZIONE DEM ED ELETTORI - SOLO LA VECCHIA GUARDIA DI ZANDA E PRODI PROVANO A IMPEDIRE A ELLY DI DISTRUGGERE IL PARTITO – LA GIRAVOLTA DI BONACCINI, CHE SI È ALLINEATO ALLA SEGRETARIA MULTIGENDER, FA IMBUFALIRE I RIFORMISTI CHE VANNO A CACCIA DI ALTRI LEADER (GENTILONI? ALFIERI?) – FRANCESCHINI E BETTINI, DOPO LE CRITICHE A ELLY, LA SOSTENGONO IN CHIAVE ANTI-URSULA - RISULTATO? UN PARTITO ONDIVAGO, INDECISO E IMBELLE PORTATO A SPASSO DAL PACIFISTA CONTE E DAL TUMPUTINIANO SALVINI CHE COME ALTERNATIVA AL GOVERNO FA RIDERE I POLLI…