Approfondimenti

Chi c’è dietro all’attacco informatico alla Regione Lazio

Attacco hacker

Nella notte di sabato 31 luglio un attacco informatico ha paralizzato il sistema sanitario della Regione Lazio. Ai microfoni di Radio Popolare Roberto Maggioni intervista Corrado Giustozi, docente, divulgatore scientifico ed esperto di sicurezza informatica. L’intervista integrale può essere riascoltata nel podcast della puntata di Prisma di martedì 3 agosto 2021

Che idea si è fatto di questo attacco hacker alla Regione Lazio?

Non chiamiamolo attacco hacker, perché la gente potrebbe pensare a dei ragazzini con la felpa in stile Hollywood. Questo attacco è un atto della criminalità organizzata. La stessa che spaccia droga e vende armi. Hanno imparato a fare anche questo tipo di reati. Questo è un rapimento a scopo di riscatto. Non viene rapita una persona o qualcosa di fisico, ma viene negata la disponibilità di accesso ai sistemi. È un atto criminale. In questo caso un atto sfacciato, clamoroso, ma perfettamente ingegnerizzato dal punto di vista criminale. Colpisce la vittima più debole, che ha tanto da perdere: la sanità. Sono anni che fenomeni del genere accadono nei confronti di strutture sanitarie.

Già cinque o sei anni fa ci sono stati casi di attacchi a ospedali negli Stati uniti, poi nel Regno Unito, l’anno scorso è successo in Germania e è anche da noi, anche se in misura più ridotta. Gli attacchi interessano la sanità perché è indifesa e ha tanto da perdere. Ovviamente è un atto odioso, ma è nella logica criminale. In questo caso è un attacco estremamente sfacciato, perché colpisce una struttura pubblica importante con ricadute gigantesche. Si può considerare un attacco allo stato. Non è un attacco terroristico o ideologico. È pura criminalità.

Come nasce un attacco di questo tipo?

Con grande pianificazione come nascerebbe un attacco a un caveau di una banca. Purtroppo non è difficile capire com’è fatta la struttura informatica di un ente pubblico, perché sono presenti forniture soggette ad appalti pubblici che descrivono perfettamente le infrastrutture.

Sono stati molto bravi loro o sono i nostri sistemi informatici che fanno acqua?

I nostri sistemi informatici non fanno acqua.  Purtroppo qualunque sistema, informatico o no, può essere attaccato da un criminale con tempo, risorse, conoscenza a disposizione.
Quello che è successo non è stata la disattenzione di un impiegato, ma un attacco mirato condotto direttamente. C’è stata un intrusione in un computer da cui si è ottenuto l’accesso ai sistemi che sono stati infettati con un malware. È stato un attacco pianificato condotto da qualcuno che conosceva la struttura informatica della regione.

Serve qualcuno che lavori all’interno della struttura o si può fare tutto dall’esterno?

Non necessariamente. In questo caso tutto è stato fatto dall’esterno. Chiaramente le indagini sono in corso, alcuni aspetti devono essere ancora chiariti, ma per quello che sappiamo questo è stato un attacco esterno. Se ci fosse stata qualche informazione interna avrebbe aiutato, ma probabilmente non ce n’è stato bisogno.

Che ipotesi si fanno sugli autori dell’attacco? Chi è stato?

È troppo presto per poterlo dire. Servono indagini molto accurate. Come sapete sono all’opera la polizia postale e il Dipartimento delle informazioni per la sicurezza.

Quando leggiamo: “Questo è un attacco arrivato dalla Russia o dalla Germania” possiamo fidarci?

Sono affermazioni assolutamente prive di fondamento. È impossibile dirlo adesso. Il fatto che un attacco sia arrivato, ammesso che sia vero, da server che si trovano in Germania non vuol dire che sia stato effettuato da li. È facilissimo smistare le comunicazioni. Io posso stare a Roma e, tramite un server in Germania, attaccare la Regione Lazio. È troppo presto per attribuire l’attacco a qualcuno. Sono affermazioni qualunquiste. Queste informazioni si possono ottenere solo dopo indagini molto lunghe e molto complesse che non c’è stato tempo di condurre.

Questa settimana potrebbe vedere la luce l’Agenzia sulla cyber sicurezza italiana. Che cosa sarà? A cosa servirà?

Non è una cosa nuova, ma l’evoluzione di un processo iniziato nel 2013, quando l’Italia si è dotata di una strategia cyber e di strutture coordinate a livello europeo per il contrasto al crimine informatico. Oggi la regia della sicurezza cibernetica nazionale è affidata al Dipartimento delle informazioni per la sicurezza. Questa nuova Agenzia nasce per accentrare in un unico posto delle competenze che in questo momento sono sparse per vari enti, ministeri e istituzioni. L’Agenzia avrà compiti d’indirizzo, d’impulso e di coordinamento. Purtroppo non potrà pattugliare le reti delle pubbliche amministrazioni o degli enti, ma avrà compiti molto più strategici.

Quanto tempo ci vuole a uscire da una situazione di questo tipo? E in che modo si può fare?

Parlare in termini generali è sempre difficile, ma è ancora più difficile  parlare del caso specifico senza avere tutta una seri di informazioni di cui al momento non disponiamo. In termini generali, da un’indisponibilità di dati come questa, si può uscire in un unico modo: con i backup che, per buona pratica, si dovrebbero mantenere proprio per ripristinare le attività in caso di disastro.

Anche nelle strutture più organizzate c’è sempre qualcosa che va male o che può essere migliorato, purtroppo ce ne accorgiamo sempre in caso di emergenza. Bisogna fare tesoro di ciò che è successo per poter migliorare in futuro. Se ci sono stati dei punti deboli o non attentamente progettati sarà importante tenerne conto per ricostruire o migliorare la situazione in futuro. Non ho informazioni specifiche per sapere cosa dovrebbe fare la Regione Lazio. Solo chi conosce dall’interno il sistema può dare una risposta del genere.

FOTO| Il centro vaccinale Anti Covid “La Nuvola” che ha subito l’attacco hacker ai sistemi informatici della Regione Lazio, Roma

  • Autore articolo
    Roberto Maggioni
ARTICOLI CORRELATITutti gli articoli
POTREBBE PIACERTI ANCHETutte le trasmissioni

Adesso in diretta

  • Ascolta la diretta

Ultimo giornale Radio

  • PlayStop

    Giornale Radio lunedì 10/03 19:30

    Le notizie. I protagonisti. Le opinioni. Le analisi. Tutto questo nelle tre edizioni principali del notiziario di Radio Popolare, al mattino, a metà giornata e alla sera.

    Giornale Radio - 10-03-2025

Ultimo giornale Radio in breve

  • PlayStop

    Gr in breve lunedì 10/03 17:29

    Edizione breve del notiziario di Radio Popolare. Le notizie. I protagonisti. Le opinioni. Le analisi.

    Giornale Radio in breve - 10-03-2025

Ultima Rassegna stampa

  • PlayStop

    Rassegna stampa di lunedì 10/03/2025

    La rassegna stampa di Popolare Network non si limita ad una carrellata sulle prime pagine dei principali quotidiani italiani: entra in profondità, scova notizie curiose, evidenzia punti di vista differenti e scopre strane analogie tra giornali che dovrebbero pensarla diversamente.

    Rassegna stampa - 10-03-2025

Ultimo Metroregione

  • PlayStop

    Metroregione di lunedì 10/03/2025 delle 19:47

    Metroregione è il notiziario regionale di Radio Popolare. Racconta le notizie che arrivano dal territorio della Lombardia, con particolare attenzione ai fatti che riguardano la politica locale, le lotte sindacali e le questioni che riguardano i nuovi cittadini. Da Milano agli altri capoluoghi di provincia lombardi, senza dimenticare i comuni più piccoli, da dove possono arrivare storie esemplificative dei cambiamenti della nostra società.

    Metroregione - 10-03-2025

Ultimi Podcasts

  • PlayStop

    From Genesis To Revelation di martedì 11/03/2025

    "From Genesis to Revelation" è una trasmissione radiofonica dedicata al rock-progressive, attiva regolarmente dal 1999. Condotta da Renato Scuffietti e Matthias Scheller, offre un'ora settimanale di musica prog, spaziando dai grandi classici dei seventies al newprog e al prog sinfonico, con interviste, recensioni e monografie sui sottogeneri. Nata come un hobby, è diventata un importante punto di riferimento per gli appassionati del genere.

    From Genesis To Revelation - 10-03-2025

  • PlayStop

    Jazz Anthology di lunedì 10/03/2025

    "Jazz Anthology", programma storico di Radio Popolare, esplora la lunga evoluzione del jazz, dalla tradizione di New Orleans al bebop fino alle espressioni moderne. Il programma, con serie monografiche, valorizza la pluralità e la continuità del jazz, offrendo una visione approfondita di questo genere musicale spesso trascurato dai media. La sigla del programma è "Straight Life" di Art Pepper, tratto da "Art Pepper Meets The Rhythm Section" (1957).

    Jazz Anthology - 10-03-2025

  • PlayStop

    News della notte di lunedì 10/03/2025

    L’ultimo approfondimento dei temi d’attualità in chiusura di giornata

    News della notte - 10-03-2025

  • PlayStop

    Il Suggeritore Night Live di lunedì 10/03/2025

    Il Suggeritore, storico programma di teatro di Radio Popolare, si trasforma in "Il Suggeritore Night Live" per il suo diciassettesimo compleanno. Ora in diretta ogni lunedì dalle 21:30 alle 22:30 dall’Auditorium “Demetrio Stratos”, il nuovo format è un night talk-show con ospiti dello spettacolo dal vivo che raccontano e mostrano estratti dei loro lavori. Gli ascoltatori possono partecipare come pubblico in studio a partire dalle 21:00.

    Il Suggeritore Night Live - 10-03-2025

  • PlayStop

    Jailhouse Rock di lunedì 10/03/2025

    "Jailhouse Rock", trasmissione di Radio Popolare e Popolare Network, esplora il legame tra musica e carcere. Ogni lunedì dalle 20.30 alle 21.30, a cura di Patrizio Gonnella e Susanna Marietti, il programma include storie e suoni dal mondo delle prigioni, con la partecipazione di detenuti dei carceri di Rebibbia e Bollate che realizzano un Giornale Radio dal Carcere e cover di artisti. Scopri di più su http://www.jailhouserock.it/ e https://www.facebook.com/Jailhouse-Rock-451755678297925/

    Jailhouse Rock - 10-03-2025

  • PlayStop

    L'Orizzonte delle Venti di lunedì 10/03/2025

    A fine giornata selezioniamo il fatto nazionale o internazionale che ci è sembrato più interessante e lo sviluppiamo con il contributo dei nostri ospiti e collaboratori. Un approfondimento che chiude la giornata dell'informazione di Radio Popolare e fa da ponte con il giorno successivo.

    L’Orizzonte delle Venti - 10-03-2025

  • PlayStop

    Esteri di lunedì 10/03/2025

    1) Prima gli aiuti umanitari, ora l’elettricità. Israele stringe ancora di più la morsa su Gaza e taglia la corrente per la popolazione della striscia, fondamentale anche per l’acqua.(Roberto Guerrieri - Emergency) 2) La difficile fase di passaggio della Siria. Dopo le violenze degli scorsi giorni il nuovo leader cerca di riportare la calma e continua a promettere la pace. (Emanuele Valenti) 3) Romania, escluso dalle elezioni il filo russo Georgescu. I sostenitori insorgono e nel paese si apre il dibattito sullo stato della democrazia. (Massimo Congiu) 4) Mentre l’Europa pensa al riarmo torna lo spettro del servizio militare obbligatorio. In Francia più del 60% è a favore. (Francesco Giorgini) 5) Il Messico festeggia lo stop dei dazi americani. Decine di migliaia di persone a Città del Messico per sostenere la presidenta Claudia Sheinbaum. (Andrea Cegna) 6) L’otto marzo è passato, ma la lotta femminista continua. Reportage dalla marcia Argentina, dove è nato il movimento Non Una Di Meno. (Marta Facchini) 7) Serie Tv. Finalmente E.R ha un erede, The Pitt. In Italia, però, arriverà solo nel 2026. (Alice Cucchetti)

    Esteri - 10-03-2025

  • PlayStop

    Poveri ma belli di lunedì 10/03/2025

    Un percorso attraverso la stratificazione sociale italiana, un viaggio nell’ascensore sociale del Belpaese, spesso rotto da anni e in attesa di manutenzione, che parte dal sottoscala con l’ambizione di arrivare al roof top con l’obiettivo dichiarato di trovare scorciatoie per entrare nelle stanze del lusso più sfrenato e dell’abbienza. Ma anche uno spazio per arricchirsi culturalmente e sfondare le porte dei salotti buoni, per sdraiarci sui loro divani e mettere i piedi sul tavolo. A cura di Alessandro Diegoli e Disma Pestalozza

    Poveri ma belli - 10-03-2025

  • PlayStop

    Doppio Click di lunedì 10/03/2025

    Doppio Click è la trasmissione di Radio Popolare dedicata ai temi di attualità legati al mondo di Internet e delle nuove tecnologie. Ogni settimana, dal lunedì al giovedì, approfondiamo le notizie più importanti, le curiosità e i retroscena di tutto ciò che succede sul Web e non solo. Ogni settimana approfondiamo le notizie più importanti, le curiosità e i retroscena di tutto ciò che succede sul Web e non solo. A cura di Marco Schiaffino.

    Doppio Click - 10-03-2025

  • PlayStop

    Vieni con me di lunedì 10/03/2025

    Un doppio viaggio con Humana People to People: quello che fanno gli abiti step by step raccontato con Laura di Fluri, Marketing Manager, e quello che possono fare tutti grazie ai programmi di volontariato internazionale con Federica Gibellini, Humana Volunteer Advisor. Vuoi segnalare un evento, un’iniziativa o raccontarci una storia, scrivi a vieniconme@radiopopolare.it Conduzione, Giulia Strippoli Redazione, Giulia Strippoli e Claudio Agostoni La sigla di Vieni con Me è "Caosmosi" di Addict Ameba

    Vieni con me - 10-03-2025

  • PlayStop

    Radio Popolare Minilive - Francesco Di Bella

    Francesco Di Bella è tornato con “Acqua santa”, il suo nuovo disco solista dopo sette anni. Il frontman dei 24 grana, che lo sta portando in tour in giro per l'Italia, ne ha parlato a Jack con Matteo Villaci, suonandone anche tre brani dal vivo.

    Clip - 10-03-2025

  • PlayStop

    Playground di lunedì 10/03/2025

    A Playground ci sono le città in cui abitiamo e quelle che vorremmo conoscere ed esplorare. A Playground c'è la musica più bella che sentirai oggi. A Playground ci sono notizie e racconti da tutto il mondo: lo sport e le serie tv, i personaggi e le persone, le ultime tecnologie e le memorie del passato. A Playground, soprattutto, c'è Elisa Graci: per 90 minuti al giorno parlerà con voi e accompagnerà il vostro pomeriggio. Su Radio Popolare, da lunedì a venerdì dalle 15.00 alle 16.30.

    Playground - 10-03-2025

Adesso in diretta