Attacco hacker, la falla nota dal 2021. Ecco cosa fare per mettersi al riparo
di Alessandro Longo , di Alessandro LongoAlcune decine di server italiani sono state colpite da un attacco cyber che nel giro di pochi giorni ha fatto 2mila vittime informatiche al mondo, perlopiù in Francia. Un attacco che sfrutta vulnerabilità di un sistema molto diffuso e di importanza basilare, VmWare Esxi. Tanto che l'Agenzia per la cybersecurity nazionale domenica pomeriggio ha lanciato l'allarme invitando tutte le aziende e le pubbliche amministrazioni a premunirsi contro quest'attacco.
Il Governo si sta interessando alla questione, in vista della sua potenziale gravità. "Il principale rischio è che possa rendere indisponibili servizi essenziali di banche, ospedali", riassume l'esperto cyber Pierluigi Paganini. Facciamo chiarezza sul problema, su possibili impatti e rimedi.
Alcune decine di server italiani sono state colpite da un attacco cyber che nel giro di pochi giorni ha fatto 2mila vittime informatiche al mondo, perlopiù in Francia. Un attacco che sfrutta vulnerabilità di un sistema molto diffuso e di importanza basilare, VmWare Esxi. Tanto che l'Agenzia per la cybersecurity nazionale domenica pomeriggio ha lanciato l'allarme invitando tutte le aziende e le pubbliche amministrazioni a premunirsi contro quest'attacco.
Il Governo si sta interessando alla questione, in vista della sua potenziale gravità. "Il principale rischio è che possa rendere indisponibili servizi essenziali di banche, ospedali", riassume l'esperto cyber Pierluigi Paganini. Facciamo chiarezza sul problema, su possibili impatti e rimedi.
Cos'è successo: il problema dell'attacco hacker in Italia, dov'è la falla
L'Agenzia cyber, come già il suo organo Csirt sabato notte, punta il dito su una vulnerabilità di VmWare Esxi già sanata nel 2021. In altre parole, gli attaccanti sfruttano una falla già da tempo nota, per cui c'era già una cura (una patch), che però le aziende ora colpite non hanno applicato sui propri sistemi.
Un attaccante ("hacker") che sfrutti questa vulnerabilità può installare un malware di tipo ransomware sul server, crittografandone i file. "L'effetto è che tutti i servizi che stanno su quel server - un sito web, applicazioni, database - diventano indisponibili", spiega a Repubblica Serafino Sorrenti, Cio (Chief information officer) presso Presidenza del Consiglio dei Ministri, Dipartimento per la Trasformazione Digitale.
I criminali hanno chiesto un riscatto di circa 42mila euro in bitcoin per sbloccare i file e quindi i server colpiti.
Quali sono gli impatti dell'attacco?
"Ad oggi sembrano colpite solo alcune decine di server in Italia, ma la situazione resta grave per il possibile impatto di quest'attacco su un vasto numero di servizi", spiega Luca Bechelli, del Clusit (l'associazione cyber italiana).
"Non risultano vittime importanti in quest'attacco per ora, ma potremo scoprirne gli effetti solo nelle prossime ore e giorni", conferma Sorrenti.
Tutto dipende da due fattori: quanti server sono ancora vulnerabili in Italia e quanto sono intenzionati i criminali a concentrare il fuoco anche sul nostro Paese.
Cosa deve fare un'azienda?
Il consiglio primario che viene dagli organi istituzionali è di installare la patch già disponibile. Le istituzioni cyber francesi consigliano anche, se non si può installare la patch, di disabilitare lo specifico servizio vulnerabile. È una soluzione provvisoria per impedire gli attacchi in attesa che si possa installare la patch. "Molti non l'hanno installata per evitare perdite di produttività, di almeno 2-3 ore", spiega Sorrenti. Ma ci sono anche casi di "aziende con tecnologie incompatibili con la versione aggiornata di VmWare", dice Bechelli.
Noi utenti cosa rischiamo, cosa dobbiamo fare?
In sostanza gli utenti finali al momento rischiano solo di perdere accesso a servizi essenziali, se gli attaccanti riusciranno a colpirli. Non resta che monitorare la situazione ed eventualmente rendere la propria azienda informata sui pericoli in corso.
Ma il guasto Tim c'entra qualcosa con l'attacco?
Smentiamo infine le voci circolate su un possibile collegamento tra gli attacchi e i disservizi che hanno colpito la rete Tim domenica, dovuti a motivi puramente tecnici.