Поделиться

Регион Лацио, хакерская атака с шантажом: национальная безопасность под угрозой

Заказы на прививки в тишине, но пока регион заверяет о конфиденциальности и выдаче сертификатов. Пираты потребовали выкуп в биткойнах. Атака из Германии. Данные Маттареллы и Драги на прицеле: национальная безопасность в опасности

Регион Лацио, хакерская атака с шантажом: национальная безопасность под угрозой

Беспрецедентная атака на сайт итальянского учреждения. И не второстепенный сайт, учитывая, что это портал региона Лацио, который управляет бронированием вакцин и, прежде всего, содержит миллионы ценных данных о привитых гражданах и зеленых пропусках. Хакерская атака должна была начаться из Германии (но есть подозрения, что за ней стоит движение No Vax) и был запрошен выкуп, чтобы остановить акт компьютерного пиратства, для оплаты в биткойнах. «Это была спланированная и скоординированная операция, и я боюсь, что потребуются еще дни, прежде чем проблема будет решена», — объясняет региональный советник Алессио Д’Амато, который, однако, успокаивает: «На данный момент пользовательские данные о прививках в безопасности».

Однако наибольшая озабоченность связана именно с конфиденциальностью: электронный мозг Региона управляет i конфиденциальные данные 5,8 млн человек, в том числе представители правящего класса, получившие прививку в Риме, от главы государства Серджо Маттарелла до премьер-министра Марио Драги. Здесь, потому что Теперь национальная безопасность под угрозой. Атака была начата на рассвете в воскресенье, 1 августа, и поставила на колени платформу, которая управляет вакцинацией и которая только вчера первой достигла 70-процентного рубежа. Кибернетический кошмар, но с вполне реальными последствиями: от бронирования вакцин — не менее 10 тысяч в день — до регистрации состоявшихся администраций, с рисками выпуска новых Зеленых пропусков. Тем не менее, потребуется много времени и множество анализов, чтобы сделать окончательный баланс ущерба. Эксперты по безопасности не исключают, что хакеры находились в системе несколько дней, но молчали.

Возможно, они ждали подходящего момента, чтобы активировать программу-вымогатель. Ced, большой мозг Региона, был деактивирован из соображений безопасности. Вирус является одним из самых свирепых программ-вымогателей, Cryptolocker, и был «введен» хакерами, которые украли учетные данные для входа в профиль Lazio Crea, компании, создавшей систему Lazio Region. Через несколько мгновений Cryptolocker завладел компьютерами, взломав самых чувствительных пользователей, в том числе регионального советника по здравоохранению Алессио Д'Амато. Последствия быстро перекинулись в реальный мир: с утра перед главными узлами образовались длинные очереди, такие как Eur Cloud. То, что было сделано накануне одним щелчком мыши, вчера было сделано ручкой и бумагой, переписывая вручную данные десятков тысяч прививок на бумажных папках.

Данные, которые затем, как уверяет регион Лацио, будут переданы в национальный регистр вакцинации, чтобы избегать задержек с выдачей зеленых пропусков (что обычно занимает около 24-48 часов после вакцинации). «С сегодняшнего вечера, — написал президент региона Никола Зингаретти в Facebook, — ведется очень мощная хакерская атака на компьютерные системы LazioCrea, которые управляют резервированием вакцин. Очень серьезный факт, он блокирует фундаментальную службу. Приносим извинения гражданам за неизбежную неэффективность. Мы сообщили о нападении властям, и я благодарю всех сотрудников, которые работали со вчерашнего вечера, чтобы защитить завод и вернуться к нормальной жизни. Однако, несмотря на это, мы добились вакцинации 70% взрослого населения Лацио».

Обзор