Approfondimenti

Chi c’è dietro all’attacco informatico alla Regione Lazio

Attacco hacker

Nella notte di sabato 31 luglio un attacco informatico ha paralizzato il sistema sanitario della Regione Lazio. Ai microfoni di Radio Popolare Roberto Maggioni intervista Corrado Giustozi, docente, divulgatore scientifico ed esperto di sicurezza informatica. L’intervista integrale può essere riascoltata nel podcast della puntata di Prisma di martedì 3 agosto 2021

Che idea si è fatto di questo attacco hacker alla Regione Lazio?

Non chiamiamolo attacco hacker, perché la gente potrebbe pensare a dei ragazzini con la felpa in stile Hollywood. Questo attacco è un atto della criminalità organizzata. La stessa che spaccia droga e vende armi. Hanno imparato a fare anche questo tipo di reati. Questo è un rapimento a scopo di riscatto. Non viene rapita una persona o qualcosa di fisico, ma viene negata la disponibilità di accesso ai sistemi. È un atto criminale. In questo caso un atto sfacciato, clamoroso, ma perfettamente ingegnerizzato dal punto di vista criminale. Colpisce la vittima più debole, che ha tanto da perdere: la sanità. Sono anni che fenomeni del genere accadono nei confronti di strutture sanitarie.

Già cinque o sei anni fa ci sono stati casi di attacchi a ospedali negli Stati uniti, poi nel Regno Unito, l’anno scorso è successo in Germania e è anche da noi, anche se in misura più ridotta. Gli attacchi interessano la sanità perché è indifesa e ha tanto da perdere. Ovviamente è un atto odioso, ma è nella logica criminale. In questo caso è un attacco estremamente sfacciato, perché colpisce una struttura pubblica importante con ricadute gigantesche. Si può considerare un attacco allo stato. Non è un attacco terroristico o ideologico. È pura criminalità.

Come nasce un attacco di questo tipo?

Con grande pianificazione come nascerebbe un attacco a un caveau di una banca. Purtroppo non è difficile capire com’è fatta la struttura informatica di un ente pubblico, perché sono presenti forniture soggette ad appalti pubblici che descrivono perfettamente le infrastrutture.

Sono stati molto bravi loro o sono i nostri sistemi informatici che fanno acqua?

I nostri sistemi informatici non fanno acqua.  Purtroppo qualunque sistema, informatico o no, può essere attaccato da un criminale con tempo, risorse, conoscenza a disposizione.
Quello che è successo non è stata la disattenzione di un impiegato, ma un attacco mirato condotto direttamente. C’è stata un intrusione in un computer da cui si è ottenuto l’accesso ai sistemi che sono stati infettati con un malware. È stato un attacco pianificato condotto da qualcuno che conosceva la struttura informatica della regione.

Serve qualcuno che lavori all’interno della struttura o si può fare tutto dall’esterno?

Non necessariamente. In questo caso tutto è stato fatto dall’esterno. Chiaramente le indagini sono in corso, alcuni aspetti devono essere ancora chiariti, ma per quello che sappiamo questo è stato un attacco esterno. Se ci fosse stata qualche informazione interna avrebbe aiutato, ma probabilmente non ce n’è stato bisogno.

Che ipotesi si fanno sugli autori dell’attacco? Chi è stato?

È troppo presto per poterlo dire. Servono indagini molto accurate. Come sapete sono all’opera la polizia postale e il Dipartimento delle informazioni per la sicurezza.

Quando leggiamo: “Questo è un attacco arrivato dalla Russia o dalla Germania” possiamo fidarci?

Sono affermazioni assolutamente prive di fondamento. È impossibile dirlo adesso. Il fatto che un attacco sia arrivato, ammesso che sia vero, da server che si trovano in Germania non vuol dire che sia stato effettuato da li. È facilissimo smistare le comunicazioni. Io posso stare a Roma e, tramite un server in Germania, attaccare la Regione Lazio. È troppo presto per attribuire l’attacco a qualcuno. Sono affermazioni qualunquiste. Queste informazioni si possono ottenere solo dopo indagini molto lunghe e molto complesse che non c’è stato tempo di condurre.

Questa settimana potrebbe vedere la luce l’Agenzia sulla cyber sicurezza italiana. Che cosa sarà? A cosa servirà?

Non è una cosa nuova, ma l’evoluzione di un processo iniziato nel 2013, quando l’Italia si è dotata di una strategia cyber e di strutture coordinate a livello europeo per il contrasto al crimine informatico. Oggi la regia della sicurezza cibernetica nazionale è affidata al Dipartimento delle informazioni per la sicurezza. Questa nuova Agenzia nasce per accentrare in un unico posto delle competenze che in questo momento sono sparse per vari enti, ministeri e istituzioni. L’Agenzia avrà compiti d’indirizzo, d’impulso e di coordinamento. Purtroppo non potrà pattugliare le reti delle pubbliche amministrazioni o degli enti, ma avrà compiti molto più strategici.

Quanto tempo ci vuole a uscire da una situazione di questo tipo? E in che modo si può fare?

Parlare in termini generali è sempre difficile, ma è ancora più difficile  parlare del caso specifico senza avere tutta una seri di informazioni di cui al momento non disponiamo. In termini generali, da un’indisponibilità di dati come questa, si può uscire in un unico modo: con i backup che, per buona pratica, si dovrebbero mantenere proprio per ripristinare le attività in caso di disastro.

Anche nelle strutture più organizzate c’è sempre qualcosa che va male o che può essere migliorato, purtroppo ce ne accorgiamo sempre in caso di emergenza. Bisogna fare tesoro di ciò che è successo per poter migliorare in futuro. Se ci sono stati dei punti deboli o non attentamente progettati sarà importante tenerne conto per ricostruire o migliorare la situazione in futuro. Non ho informazioni specifiche per sapere cosa dovrebbe fare la Regione Lazio. Solo chi conosce dall’interno il sistema può dare una risposta del genere.

FOTO| Il centro vaccinale Anti Covid “La Nuvola” che ha subito l’attacco hacker ai sistemi informatici della Regione Lazio, Roma

  • Autore articolo
    Roberto Maggioni
ARTICOLI CORRELATITutti gli articoli
POTREBBE PIACERTI ANCHETutte le trasmissioni

Adesso in diretta

  • Ascolta la diretta

Ultimo giornale Radio

  • PlayStop

    Giornale Radio martedì 01/07 19:30

    Le notizie. I protagonisti. Le opinioni. Le analisi. Tutto questo nelle tre edizioni principali del notiziario di Radio Popolare, al mattino, a metà giornata e alla sera.

    Giornale Radio - 01-07-2025

Ultimo giornale Radio in breve

  • PlayStop

    Gr in breve martedì 01/07 17:30

    Edizione breve del notiziario di Radio Popolare. Le notizie. I protagonisti. Le opinioni. Le analisi.

    Giornale Radio in breve - 01-07-2025

Ultima Rassegna stampa

  • PlayStop

    Rassegna stampa di martedì 01/07/2025

    La rassegna stampa di Popolare Network non si limita ad una carrellata sulle prime pagine dei principali quotidiani italiani: entra in profondità, scova notizie curiose, evidenzia punti di vista differenti e scopre strane analogie tra giornali che dovrebbero pensarla diversamente.

    Rassegna stampa - 01-07-2025

Ultimo Metroregione

  • PlayStop

    Metroregione di martedì 01/07/2025 delle 19:46

    Metroregione è il notiziario regionale di Radio Popolare. Racconta le notizie che arrivano dal territorio della Lombardia, con particolare attenzione ai fatti che riguardano la politica locale, le lotte sindacali e le questioni che riguardano i nuovi cittadini. Da Milano agli altri capoluoghi di provincia lombardi, senza dimenticare i comuni più piccoli, da dove possono arrivare storie esemplificative dei cambiamenti della nostra società.

    Metroregione - 01-07-2025

Ultimi Podcasts

  • PlayStop

    Music Revolution di martedì 01/07/2025

    Puntata nr 1 - 01 - Shawn Phillips: L Ballade 02 - Nick Drake: River Man 03 - Ray Lamontagne: Be Here Now 04 - Paul McCartney: The Back Seat of My Car 05 - Beach Boys: Surf’s Up 06 - Keith Moon: Don’t Worry Baby 07 - David McWilliams: The Days of Pearly Spencer 08 - Anna B Savage: Lighthouse 09 - Soulsavers: Through My Sails 10 - Souad Massi: Mirage 11 - Bill Frisell: Shutter, Dream 12 - Erich Leisdorf: Coro a Bocca Chiusa 13 - Robert Downey Jr: Smile 14 - Franco Battiato: Se Mai 15 - Tommy Peltier ft Judee Sill: Pocket-Socket 16 - Gentle Giant: Pantagruel’s Nativity 17 - Rufus Wainwright: Waiting for a Dream 18 - Verve: Lucky Man

    Music Revolution - 01-07-2025

  • PlayStop

    News della notte di martedì 01/07/2025

    L’ultimo approfondimento dei temi d’attualità in chiusura di giornata

    News della notte - 01-07-2025

  • PlayStop

    Aree interne, non piace il riferimento del governo al declino demografico: per Legambiente nell’Oltrepo pavese c’è un’inversione di tendenza

    Nuova strategia e organismi di gestione per i fondi per le aree interne fino al 2027. Lo ha deciso il governo, con poca convinzione nella possibilità di invertire lo spopolamento e il declino economico di ampie zone d’Italia, più al sud che nel centro nord. In tutto ci vivono oltre 13 milioni di persone. In Lombardia le aree interne sono Valcamonica e Valcamonica in provincia di Brescia, Val d’Intelvi in quella di Como, e l’Oltrepo pavese. Per supportare questi territori ci saranno strutture dalla presidenza del consiglio alle regioni, passando per gli enti territoriali comprensoriali che dovranno attivarsi per coordinare il lavoro in rete. Come nella precedente strategia rimangono centrali i servizi per chi vive in questi territori, dalla sanità alla scuola, passando per le connessioni digitali e i trasporti. L’invecchiamento della popolazione, secondo il documento del governo, appare maggiore in questi territori, i migranti possono aiutare a diminuire questa prospettiva, così come ci sono segnali di ripresa del commercio in alcuni territori. Fabio Fimiani ha sentito Patrizio Dolcini di Legambiente Oltrepo pavese, una delle aree interne della Lombardia.

    Clip - 01-07-2025

  • PlayStop

    Jazz in un giorno d'estate di martedì 01/07/2025

    “Jazz in un giorno d’estate”: il titolo ricalca quello di un famoso film sul jazz girato al Newport Jazz Festival nel luglio del ’58. “Jazz in un giorno d’estate” propone grandi momenti e grandi protagonisti delle estati del jazz, in particolare facendo ascoltare jazz immortalato nel corso di festival che hanno fatto la storia di questa musica. Dopo avere negli anni scorsi ripercorso le prime edizioni dei pionieristici festival americani di Newport, nato nel '54, e di Monterey, nato nel '58, "Jazz in un giorno d'estate" rende omaggio al Montreux Jazz Festival, la manifestazione europea dedicata al jazz che più di ogni altra è riuscita a rivaleggiare, anche come fucina di grandi album dal vivo, con i maggiori festival d'oltre Atlantico. Decollato nel giugno del '67 nella rinomata località di villeggiatura sulle rive del lago di Ginevra, e da allora tornato ogni anno con puntualità svizzera, il Montreux Jazz Festival è arrivato nel 2017 alla sua cinquantunesima edizione.

    Jazz in un giorno d’estate - 01-07-2025

  • PlayStop

    Poveri ma in ferie di martedì 01/07/2025

    quando le piante dei nostri balconi tirano un sospiro di sollievo, perché finalmente qualcuno che la sa lunga ci spiega come e quando bagnarle, come trattarle, reinvasarle, esporle al sole. Ospite della puntata Ambra Pagliari (pianteinveranda su Instagram). A seguire microfono aperto con tutti gli scempi da pollice nero di cui siete e siamo capaci. Con Vittoria Davalli e Alessandro Diegoli

    Poveri ma belli - 01-07-2025

  • PlayStop

    Almendra di martedì 01/07/2025

    Almendra è fresca e dolce. Almendra è defaticante e corroborante. Almendra si beve tutta di un fiato. Almendra è una trasmissione estiva di Radio Popolare in cui ascoltare tanta bella musica, storie e racconti da Milano e dal mondo, e anche qualche approfondimento (senza esagerare, promesso). A luglio a cura di Luca Santoro, ad agosto di Dario Grande.

    Almendra - 01-07-2025

  • PlayStop

    Addio all’architetto Francesco Borella

    E’ morto l’architetto Francesco Borella, per tanti il papà del Parco Nord Milano. Lo ha diretto per venti anni dagli inizi degli anni ‘80, quando lo ha progettato insieme al paesaggista Adreas Kipar. Cava dopo cava, orto spontaneo dopo orto spontaneo, aziende agricole in dismissione dopo aziende agricole a fine ciclo, ha rigenerato e riconesso con percorsi ciclopedonali l’ampia area che tra Sesto San Giovanni e Cinisello Balsamo si estende a Cusano Milanino, Cormano e ai quartieri milanesi di Affori, Bruzzano, Niguarda e Bicocca. Un parco che negli anni ‘70, quando è stato voluto con le mobilitazioni popolari, sembrava impensabile che potesse avere le presenze che ha il più noto e storico Parco di Monza. Fabio Fimiani ha chiesto un ricordo dell’attuale presidente del Parco Nord di Milano, Marzio Marzorati. Radio Popolare si stringe affettuosamente con un abbraccio ai figli Joanna, Cristiana, Giacomo e Sebastiano Borella.

    Clip - 01-07-2025

  • PlayStop

    Dodici Pollici del 1/7/25 - Enrico Gabrielli

    Il podcast di Francesco Tragni e Giuseppe Fiori registrato dal vivo a Germi. Enrico Gabrielli è stato il secondo ospite che ha raccontato quali sono i suoi vinili di riferimento: polistrumentista, compositore e arrangiatore, ha collaborato con artisti come Muse e PJ Harvey, e fa parte dei gruppi Calibro 35, Winstons e Mariposa (in passato anche negli Afterhours). Complessivamente compare in oltre 200 dischi. Ha anche suonato il flauto traverso nella sigla di Dodici Pollici.

    A tempo di parola - 01-07-2025

  • PlayStop

    Conduzione musicale di martedì 01/07/2025 delle 14:00

    Un viaggio musicale sempre diverso insieme ai nostri tanti bravissimi deejay: nei giorni festivi, qua e là, ogni volta che serve!

    Conduzione musicale - 01-07-2025

  • PlayStop

    L'informazione al tempo del nuovo (dis)ordine mondiale - 01/07/2025

    Con Andrea Fabozzi (direttore del Manifesto), Luciano Fontana (direttore del Corriere della Sera) e Agnese Pini (direttrice di Quotidiano Nazionale). Coordina Lorenza Ghidini (direttrice di Radio Popolare).

    All you need is pop 2025 - 01-07-2025

  • PlayStop

    Cult di martedì 01/07/2025

    Cult è condotto da Ira Rubini e realizzato dalla redazione culturale di Radio Popolare. Cult è cinema, arti visive, musica, teatro, letteratura, filosofia, sociologia, comunicazione, danza, fumetti e graphic-novels… e molto altro! Cult è in onda dal lunedì al venerdì dalle 10.00 alle 11.30. La sigla di Cult è “Two Dots” di Lusine. CHIAMA IN DIRETTA: 02.33.001.001

    Cult - 01-07-2025

Adesso in diretta