Attacco hacker, ecco i server italiani colpiti. Prende quota l'ipotesi di un "colpo commerciale"
di Andrea Greco , di Andrea GrecoMILANO - Ecco l'elenco dei 19 server italiani finiti sotto attacco. Sparsi in tutto il Paese, con una lieve prevalenza nel Centro e nel Sud, e intestati a società per lo più medie e piccole, e poco note. L'elenco ottenuto da Repubblica si basa su informazioni aggiornate alle ore 22 ieri, e ritenute attendibili. E rivela una serie di elementi che, nelle retrovie dove gli esperti della cybersicurezza si chiedono cosa e come sia accaduto, sono solitamente collegati più a cybercrimini a scopo di riscatto, rispetto a un massiccio attacco politico su scala internazionale.
Dove hanno colpito gli hacker
MILANO - Ecco l'elenco dei 19 server italiani finiti sotto attacco. Sparsi in tutto il Paese, con una lieve prevalenza nel Centro e nel Sud, e intestati a società per lo più medie e piccole, e poco note. L'elenco ottenuto da Repubblica si basa su informazioni aggiornate alle ore 22 ieri, e ritenute attendibili. E rivela una serie di elementi che, nelle retrovie dove gli esperti della cybersicurezza si chiedono cosa e come sia accaduto, sono solitamente collegati più a cybercrimini a scopo di riscatto, rispetto a un massiccio attacco politico su scala internazionale.
Dove hanno colpito gli hacker
Per di più, le vittime dell'infrazione si sono rese vulnerabili per non avere fatto aggiornamenti dal 23 febbraio 2021, data in cui il sistema operativo VMware Esxi aveva reso nota la vulnerabilità finita sotto attacco ieri, e il relativo aggiornamento per evitarla.
Un altro elemento che fa ipotizzare un crimine commerciale è la richiesta di riscatto, arrivata a tutti i server, e pari a 2 bictoin per avere la chiave di decrittazione che dovrebbe consentire (esiste una fallacia che porta alla perdita dei dati privi di backup fion al 20% dei casi) ai titolari dei dati esfiltrati di tornare a utilizzarli. Alla quotazione odierna un bitcoin vale 21.205 dollari, quindi al cambio il riscatto equivale a 39.370 euro. "Secondo me pagheranno tutti - racconta un operatore della cybersicurezza che preferisce restare anonimo -, anche perché in qualche caso potrebbe costare di più ripristinare i server. Tra l'altro chi non fa un aggiornamento da due anni potrebbe non avere fatto nemmeno un backup dei dati particolarmente aggiornato, ragione ulteriore per pagare il riscatto".
Francia, Germania e Usa i veri epicentri
Ma l'attacco informatico ai server, scattato in tutto il mondo, vede l'Italia tutto sommato risparmiata, finora. Analizzando i dati non ancora ufficiali, ma che circolano nel settore della cybersicurezza (e anche se aggiornati solo un'ora dopo l'allarme partito ieri in Francia), l'epicentro degli attacchi sarebbe è proprio Oltralpe, e poi in Germania.
Dei 1.682 server infiltrati nell'imminenza dell'allarme, lanciato ieri anche se l'attacco era in corso da giorni, ben 528 erano localizzati in Francia, e circa la metà dei dato francese in Germania (273) e negli Stati Uniti (235). L'Italia, con 11 server - poi saliti a 19 sui dati di ieri sera - si trova tra i Paesi meno colpiti.
Il pezzo è stato modificato in data 07/02/2023 integrando la precisazione di Netsons Srl.