{"id":2999,"date":"2024-05-22T10:18:05","date_gmt":"2024-05-22T10:18:05","guid":{"rendered":"https:\/\/www.startupmagazine.it\/?p=2999"},"modified":"2024-05-22T10:18:06","modified_gmt":"2024-05-22T10:18:06","slug":"quanto-e-costato-lattacco-ransomware-a-regione-lazio","status":"publish","type":"post","link":"https:\/\/www.startupmagazine.it\/index.php\/2024\/05\/22\/quanto-e-costato-lattacco-ransomware-a-regione-lazio\/","title":{"rendered":"Quanto \u00e8 costato l&#8217;attacco ransomware a Regione Lazio"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>Wired<\/em>\u00a0ha ottenuto da LazioCrea i documenti del contratto a Microsoft per ripristinare i servizi informatici dopo l&#8217;incursione del malware Lockbit che ha messo ko il data center nell&#8217;agosto 2021.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c8 la&nbsp;<strong>notte del 30 luglio 2021<\/strong>.&nbsp;<strong>L&#8217;<a href=\"https:\/\/www.wired.it\/topic\/italia\">Italia<\/a>&nbsp;\u00e8 in piena campagna vaccinale contro Covid-19<\/strong>. Un&nbsp;<strong><a href=\"https:\/\/www.wired.it\/topic\/ransomware\">ransomware<\/a>&nbsp;infetta i sistemi informatici di Regione Lazio<\/strong>. Il portale per prenotare il vaccino anti-<a href=\"https:\/\/www.wired.it\/topic\/coronavirus\">coronavirus<\/a>&nbsp;resta inaccessibile per ore. I cybercriminali ricorrono al&nbsp;<strong><a href=\"https:\/\/www.wired.it\/topic\/malware\">malware<\/a>&nbsp;Lockbit 2.0 per l&#8217;attacco<\/strong>: mettono i dati sotto chiave e chiedono un riscatto in cambio, pena la pubblicazione delle informazioni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nel mirino c&#8217;\u00e8\u00a0<strong>un data center supervisionato da LazioCrea, la societ\u00e0 pubblica<\/strong>\u00a0che ha in gestione i sistemi informatici della Regione. Lockbit \u00e8 una delle gang pi\u00f9 attive. Secondo la societ\u00e0 di\u00a0<a href=\"https:\/\/www.wired.it\/topic\/sicurezza\">sicurezza<\/a>\u00a0Group-IB, tra il secondo semestre del 2021 e il primo del 2022, il 34% della pubblicazione di dati di aziende europee attaccate sul mercato nero dei dati \u00e8 opera di Lockbit 2.0. In quei giorni l&#8217;allora presidente regionale Nicola Zingaretti, il suo assessore Massimo D&#8217;Amato e Vittorio Gallinella, direttore dei sistemi infrastrutturali di LazioCrea, ripetono che un attacco del genere non ha avuto precedenti. E che non \u00e8 mai stato pagato un riscatto per ripristinare i servizi e i dati, recuperati da un backup. Ma, riscatto a parte, quanto \u00e8\u00a0<strong>costata la controffensiva al ransomware inoculato contro Regione Lazio?<\/strong>\u00a0<strong>Un contratto di 136.824 euro. Quasi 167mila se si conta anche l&#8217;Iva.<\/strong>\u00a0Ad aggiudicarselo\u00a0<strong><a href=\"https:\/\/www.wired.it\/topic\/microsoft\">Microsoft<\/a>, che sigla l&#8217;appalto il 5 agosto<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Il contratto<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/www.wired.it\/topic\/wired\"><em>Wired<\/em><\/a>\u00a0ha fatto una richiesta di accesso\u00a0<strong>agli atti a LazioCrea per ottenere informazioni sull&#8217;impegno finanziario<\/strong>\u00a0della societ\u00e0 per rispondere all&#8217;attacco. E la spa pubblica ha risposto, per mezzo di una comunicazione a firma del suo stesso amministratore delegato, Luigi Pomponio, fornendo la\u00a0<strong>delibera di affidamento a Microsoft<\/strong>\u00a0e il contratto. \u201c<em>Considerato l&#8217;attacco\u00a0<a href=\"https:\/\/www.wired.it\/topic\/hacker\">hacker<\/a>\u00a0del tipo \u201dransomware cryptolocker&#8221; che ha colpito recentemente il Centro elaborazione dati della Regione Lazio e che ha impedito l&#8217;erogazione alla cittadinanza regionale di servizi fondamentali e particolarmente critici in questa fase cos\u00ec delicata della pandemia mondiale, come per esempio la prenotazione dei\u00a0<a href=\"https:\/\/www.wired.it\/topic\/vaccini\">vaccini<\/a>\u00a0anti-Covid<\/em>&#8220;, si legge sulla delibera, e \u201c<em>c<strong>onsiderata la necessit\u00e0 di prendere urgentemente le opportune contromisure all&#8217;attacco sub\u00ecto<\/strong>\u00a0mediante l&#8217;acquisizione di servizi professionali di rapid ransomware recovery<\/em>\u00a0[ripristino rapido dal ransomware, ndr]\u00a0<em>per il data center regionale<\/em>\u201d, Vittorio Gallinella, direttore dei sistemi informativi di LazioCrea, si mette alla ricerca del fornitore.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gallinella deve valutare in tempi stretti le offerte, tra cui quella di&nbsp;<strong>Microsoft, che LazioCrea giudica \u201c<em>adeguata tecnicamente e congrua economicamente<\/em>\u201d.<\/strong>&nbsp;\u201cC<em>onsiderato che il presidente di LazioCrea, in considerazione della gravit\u00e0 di quanto accaduto e dell&#8217;urgenza dell&#8217;affidamento in oggetto, ha autorizzato per le vie brevi il rup<\/em>&nbsp;[responsabile unico del procedimento, ossia della fornitura, che \u00e8 Gallinella stesso, ndr]&nbsp;<em>a procedere il pi\u00f9 velocemente possibile con l&#8217;acquisizione dei suddetti servizi professionali<\/em>\u201d, si passa alla delibera.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le indagini<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>L&#8217;intesa viene siglata il 5 agosto<\/strong>, a cinque giorno dall&#8217;attacco che ha acceso i riflettori sulla sicurezza dei sistemi informatici di Regione Lazio. Il colosso di Redmond sottopone un impegno da\u00a0<strong>136.824 euro, per la durata di un mese dalla firma degli accordi.<\/strong>\u00a0Nel pacchetto ci sono s<strong>ervizi di consulenza e acquisto di licenze software.<\/strong>\u00a0<a href=\"https:\/\/roma.repubblica.it\/cronaca\/2021\/08\/05\/news\/attacco_hacker_regione_lazio_zingaretti_ripartito_il_sistema_di_prenotazione_vaccinale_-313051027\/\" target=\"_blank\" rel=\"noreferrer noopener\">Secondo<\/a>\u00a0<a href=\"https:\/\/roma.repubblica.it\/cronaca\/2021\/08\/05\/news\/attacco_hacker_regione_lazio_zingaretti_ripartito_il_sistema_di_prenotazione_vaccinale_-313051027\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Repubblica<\/em><\/a><a href=\"https:\/\/roma.repubblica.it\/cronaca\/2021\/08\/05\/news\/attacco_hacker_regione_lazio_zingaretti_ripartito_il_sistema_di_prenotazione_vaccinale_-313051027\/\" target=\"_blank\" rel=\"noreferrer noopener\">,<\/a>\u00a0il 5 agosto i tecnici della Regione trovano la\u00a0<strong>copia di backup dei dati che consente di avviare il ripristino dei servizi.<\/strong>\u00a0L&#8217;ingaggio di Microsoft aggira Leonardo, il campione della difesa che dal 2018 si occupava della sicurezza della Regione Lazio. Come raccontava\u00a0<a href=\"https:\/\/www.editorialedomani.it\/fatti\/i-dubbi-sul-piano-di-laziocrea-dopo-il-cyberattacco-alla-regione-lazio-kt69q7zt\" target=\"_blank\" rel=\"noreferrer noopener\"><em>Domani<\/em><\/a>\u00a0proprio il 5 agosto 2021, la spa pubblica per l&#8217;<a href=\"https:\/\/www.wired.it\/topic\/informatica\">informatica<\/a>\u00a0laziale aveva avuto contatti con altre aziende per acquistare servizi di\u00a0<a href=\"https:\/\/www.wired.it\/topic\/cybersecurity\">cybersecurity<\/a>. Una serie di incontri conoscitivi che avrebbero potuto accelerare la ricerca di un fornitore a cui affidarsi dopo l&#8217;incursione di Lockbit velocemente, per rimettere in piedi quanto prima il centro elaborazione dati della Regione Lazio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Non \u00e8 stato possibile ricostruire nel dettaglio quali tipi di servizi Microsoft abbia fornito a LazioCrea.&nbsp;<strong>Alcuni dati sono stati oscurati \u201c<em>al fine di tutelare la sicurezza informatica<\/em><\/strong>&nbsp;<em>dell&#8217;amministrazione comunale<\/em>\u201d, come scrive Pomponio nella lettera che accompagna i documenti. Tra questi, elenca l&#8217;ad, \u201c<em>un&#8217;illustrazione dettagliata dei singoli servizi richiesti al fornitore, la cui diffusione potrebbe arrecare un pregiudizio concreto alla sicurezza dei sistemi informatici regionali gi\u00e0 sensibilmente pregiudicati dall&#8217;attacco al data center regionale dell&#8217;agosto 2021<\/em>\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma c&#8217;\u00e8 un altro dettaglio nella lettera di Pomponio che merita di essere menzionato. La societ\u00e0 ha fornito i documenti, \u201c<em>in un&#8217;ottica di trasparenza dell&#8217;operato<\/em>\u201d e \u201c<em>di accessibilit\u00e0 dei dati e delle informazioni<\/em>\u201d, bench\u00e9, spiega l&#8217;ad, \u201c<em>i fatti relativi all&#8217;attacco cibernetico sub\u00ecto dal data center della Regione Lazio lo scorso agosto 2021, che sono all&#8217;origine dell&#8217;affidamento in oggetto a Microsoft srl,\u00a0<strong>sono oggetto di indagini ancora in corso<\/strong><\/em><strong>\u201d.<\/strong>\u00a0All&#8217;epoca si era menzionata la circostanza di credenziali sottratte a un dipendente e usate per penetrare nel data center. A quasi due anni dall&#8217;attacco ransomware che ha messo la sicurezza informatica della sanit\u00e0 pubblica sotto gli occhi di tutti, non \u00e8 ancora stata scritta la parola fine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Riproduzione da <a href=\"https:\/\/www.wired.it\/article\/regione-lazio-attacco-ransomware-costo-microsoft\/\">https:\/\/www.wired.it\/article\/regione-lazio-attacco-ransomware-costo-microsoft\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wired\u00a0ha ottenuto da LazioCrea i documenti del contratto a Microsoft per ripristinare i servizi informatici&#8230;<\/p>\n","protected":false},"author":12,"featured_media":3001,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[28,3,20],"tags":[],"class_list":["post-2999","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-intelligenza-artificiale","category-startup","category-tecnologia"],"jetpack_featured_media_url":"https:\/\/www.startupmagazine.it\/wp-content\/uploads\/2024\/05\/Progetto-senza-titolo-42.webp","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/posts\/2999","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/comments?post=2999"}],"version-history":[{"count":1,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/posts\/2999\/revisions"}],"predecessor-version":[{"id":3002,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/posts\/2999\/revisions\/3002"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/media\/3001"}],"wp:attachment":[{"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/media?parent=2999"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/categories?post=2999"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.startupmagazine.it\/index.php\/wp-json\/wp\/v2\/tags?post=2999"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}