MIRACOLO IN REGIONE LAZIO! I TECNICI HANNO RECUPERATO TUTTI I DATI CRIPTATI DAGLI HACKER, SONO ANCHE RIPARTITE LE PRENOTAZIONI DEI VACCINI - POLIZIA POSTALE, FBI E INTERPOL SONO RIUSCITI AD AGGIRARE IL RAMSONWARE E AD ESTRARRE DAI SERVER INFETTATI LE COPIE DI BACKUP - SI E' SCOPERTO CHE L'ATTACCO E' AVVENUTO IN DUE FASI E NON HA RIGUARDATO SOLO L'ACCOUNT DI UN DIPENDENTE REGIONALE DI FROSINONE, MA ANCHE QUELLO DI UN AMMINISTRATIVO - DOMANI SCADE L'ULTIMATUM DEI CYBERCRIMINALI, COSA SUCCEDERA' DOPO?...

-

Condividi questo articolo


Valentina Errante per "il Messaggero"

 

nicola zingaretti nicola zingaretti

Sono circa le 14 quando avviene il miracolo: il back up dei dati criptati dall'attacco informatico al Centro elaborazione dati della Regione Lazio è salvo. L'assortita squadra fatta dagli uomini dell'Fbi e di Europol, dai tecnici della polizia postale, dagli esperti di Leonardo ha raggiunto il risultato insperato. Aggirare il ransomware, il virus (che include anche una richiesta di riscatto) che aveva criptato tutti i dati del sistema.

 

Zingaretti 2 Zingaretti 2

Il governatore Nicola Zingaretti lo annuncia poco dopo. Ripartono le prenotazioni dei vaccini (che in poche ore sono già tremila) e adesso la Regione Lazio tenterà di tornare alla normalità. La situazione resta complessa, ma i segnali sono incoraggianti. Gli esperti avrebbero recuperato tutti i dati memorizzati al 30 luglio, cioè 24 ore prima dell'attacco dei cyber criminali.

 

Sullo sfondo resta il giallo della trattativa e del riscatto, per ottenere la chiave di decriptazione, dal link attivato mercoledì sera, con un countdown che sarebbe scaduto domani alle 23. Quando i dati sottratti all'amministrazione potrebbero essere diffusi nel dark web.

 

ATTACCO HACKER REGIONE LAZIO ATTACCO HACKER REGIONE LAZIO

Mentre emerge che l'attacco degli hacker è avvenuto in due fasi e non ha riguardato solo l'account di un dipendente regionale di Frosinone in smartworking, ma anche quello di un amministrativo.

 

IL BACKUP Secondo quanto riferito, dopo cinque giorni di lavoro ininterrotto, gli esperti sarebbero riusciti ad estrarre dai server infettati le copie di backup aggirando il virus e raggiungendo i dati del backup bloccati dal sistema infettato. «Stiamo verificando analizzando la consistenza dei dati per ripristinare nel più breve tempo possibile i servizi amministrativi e per i cittadini».

 

hacker regione lazio 2 hacker regione lazio 2

I tecnici sarebbero riusciti a creare un sistema identico a quello compromesso che prima gestiva le informazioni, nel quale hanno riversato il backup salvato in una macchina Vtl (virtual tape library) di ultima generazione. Sullo sfondo di una soluzione inattesa per tutti, restano alcuni nodi da sciogliere. Dall'attivazione del link dei pirati informatici, ai dati sottratti.

 

Dagli accertamenti è emerso che gli hacker, che hanno infettato il Ced della Regione Lazio, sono entrati nel sistema alle 20,42 del 31 luglio, attraverso il computer di un dipendente in smartworking a Frosinone. Ma, alle 22.40 dello stesso giorno, ci sarebbe stato un altro attacco, attraverso un account di tipo amministrativo, che avrebbe dato ai cyber criminali il potere di effettuare operazioni privilegiate, infettando il Ced.

 

ATTACCO HACKER ATTACCO HACKER

Gli hacker avrebbero continuato agire per l'intera notte, fino alle 7,21 del 1 agosto. Le indagini sono ancora in corso, ma è emerso che il file trojan Enotet è penetrato almeno in 135 macchine, quelle rese inservibili, però, alla fine, sono state almeno 3000. Il nodo, però, riguarda i dati rubati: non si sa quali siano le informazioni sottratte, che possano ancora essere diffuse sul dark web in cambio di criptovaluta o utilizzate dagli hacker.

 

Si tratta del secondo step dell'attacco informatico, che, di prassi, viene messo in atto una settimana dopo l'aggressione come prima rivendicazione. Nella tempistica dell'attacco alla Regione Lazio la deadline è il 7 agosto.

 

Zingaretti Zingaretti

IL CONTATTO Di fatto, nella pagina di rivendicazione, chi ha infettato il sistema con il ransom, come accade sempre, ha dato anche indicazioni per la mediazione, ossia per pagare un riscatto e ottenere la chiave di decriptazione dei dati. Un responsabile di Lazio Crea avrebbe dovuto collegarsi al link suggerito, lasciando un contatto email, attraverso un provider svizzero che cripta i messaggi, sulla rete Tor. Un network decentralizzato costituito da alcune migliaia di server sparsi in tutto il mondo.

 

Salute Lazio Salute Lazio

Quel link si sarebbe reso attivo mercoledì sera. Non è chiaro se da solo o per mano di qualcuno, a meno di 24 ore dal recupero dei dati. I tecnici avrebbero trovato da soli la chiave, nonostante le loro stesse previsioni, e non avrebbero pagato un riscatto che, in base a un'analisi approssimativa, eseguita sulla mole di dati a rischio, ammontava a circa 5milioni di euro in bitcoin. La scadenza dell'ultimatum è domani. Bisognerà attendere. I pirati del web potrebbero ancora utilizzare i dati. Intanto, alla Regione è vietato usare il wifi.

 

Condividi questo articolo

ultimi Dagoreport

SULLA RAI ELLY NON SI È FATTA INFINOCCHIARE – IL MOTIVO CHE HA SPINTO SCHLEIN ALL’AVENTINO, OLTRE ALLA MANCATA RIFORMA DELLA GOVERNANCE DI VIALE MAZZINI, RIGUARDA LO STATO DELL’ARTE DEL PD – IL DUPLEX BOCCIA-FRANCESCHINI PUNTAVA A PIAZZARE UN PRESIDENTE DI GARANZIA CHIAMATO GIOVANNI MINOLI. UN NOME SU CUI ERA STATO TROVATO UN ACCORDO CON GIORGIA MELONI, GRAZIE AI CONTATTI DEL MARITO DI NUNZIA DE GIROLAMO CON GIAMPAOLO ROSSI – MA LA SEGRETARIA MULTIGENDER SI È RIFIUTATA DI PRENDERSI IN CARICO UN “INAFFIDABILE” COME IL MULTI-TASKING MINOLI – IL PROBLEMA DI ELLY È CHE NON HA NESSUN UOMO DI FIDUCIA IN RAI. PIUTTOSTO CHE INFILARSI IN QUEL LABIRINTO PIENO DI TRAPPOLE, HA PREFERITO CHIAMARSI FUORI – LA MOSSA DI NARDELLA: HA LANCIATO LA SUA CORRENTE PER STOPPARE FRANCESCHINI, CHE PUNTA A PASSARE IL TESTIMONE ALLA MOGLIE, MICHELA DI BIASE...

DAGOREPORT - RICICCIANO LE VOCI SU UNA FUSIONE TRA RENAULT E STELLANTIS. MA QUESTA POTREBBE ESSERE LA VOLTA BUONA – E' MACRON CHE SOGNA L'OPERAZIONE PER CREARE UN COLOSSO EUROPEO DELL'AUTOMOTIVE (LO STATO FRANCESE È AZIONISTA DI ENTRAMBI I GRUPPI) E, CON IL GOVERNO DI DESTRA GUIDATO DA BARNIER, A PARIGI NESSUNO OSERA' OPPORSI - E JOHN ELKANN? NON GLI PARE IL VERO: SI LIBEREREBBE DI UNA "ZAVORRA" E POTREBBE VELEGGIARE VERSO NEW YORK O LONDRA, PER FARE QUELLO CHE PIÙ GLI PIACE (E IN CUI È BRAVISSIMO): INVESTIMENTI E ACQUISIZIONI TRA LUSSO E TECH. TOLTASI DAI COJONI L'EX FIAT, NON AVREBBE PIÙ RAGIONE DI TENERSI “REPUBBLICA” E “STAMPA" E LE FAIDE CON IL COMITATO DI REDAZIONE

È ARRIVATA L’ORA DI PIER SILVIO? SEGNATEVI QUESTA DATA SUL CALENDARIO: APRILE 2025. POTREBBE ESSERE IL MOMENTO DELLA DISCESA IN CAMPO DI BERLUSCONI JR – “PIER DUDI” POTREBBE APPROFITTARE DI UNA SCONFITTA DEL CENTRODESTRA AL REFERENDUM SULL’AUTONOMIA PER RIPERCORRERE LE ORME DEL PADRE: METTERE IN PIEDI UNA NUOVA FORZA ITALIA, APERTA A DIRITTI E MINORANZE, EUROPEISTA E ATLANTISTA. A QUEL PUNTO, LE ELEZIONI ANTICIPATE SAREBBERO INEVITABILI – ORMAI È CHIARO CHE IL GOVERNO MELONI NON CADRÀ MAI PER MANO DELL’OPPOSIZIONE, SPOMPA E INETTA, MA SOLO ATTRAVERSO UN’IMPLOSIONE DELL’ALLEANZA DI DESTRA-CENTRO - LA DIFFIDENZA DI MARINA, TERRORIZZATA DALL'IPOTESI CHE IL FRATELLO FINISCA FAGOCITATO DA BATTAGLIE MEDIATICHE E GIUDIZIARIE, COME IL PADRE...