Al explotar una computadora que estuvo comprometida durante quizás meses en Frosinone, los ciberdelincuentes han dejado fuera de servicio los servicios digitales de todo tipo.

La noticia dio (con razón) la vuelta al mundo, llamando la atención de la prensa y de las agencias de seguridad nacional (FBI in primis). El ataque de hackers a la Región del Lacio, que tuvo lugar en medio de la campaña de vacunación anti-COVID, mostró cómo los sistemas informáticos -y nuestros datos- están en constante peligro. De hecho, la más pequeña de las distracciones es suficiente para permitir que un grupo de ciberdelincuentes acceda a cualquier red informática y a los datos que contiene.
El ataque, desarrollado utilizando un ransomware, también destacó cómo nadie puede sentirse completamente a salvo de las ciberamenazas. Las empresas privadas, los profesionales y las administraciones públicas (así como, obviamente, los particulares) deben emprender, por tanto, un camino encaminado a reforzar las medidas de seguridad informática, para hacer la vida de los ciberdelincuentes lo más compleja posible.
Ransomware: qué son y cómo funcionan
Según la información difundida hasta el momento por la Región de Lazio y los investigadores, 'Sataque de hackers sucedió usando un ransomware, un tipo de malware que acaparó los titulares en la segunda mitad de 2017. En este periodo, durante unas semanas, decenas de empresas y administraciones públicas se vieron afectadas por ataques conocidos como WannaCry e NotPetya, cerrando redes corporativas enteras y causando miles de millones de dólares en daños.
Protegemos nuestro sitio de WordPress de los piratas informáticos

Ma ¿Qué son los ransomware? ¿Y por qué son tan peligrosos? Para entender esto, basta con analizar la significado de ransomware: la palabra es el resultado de la crisis entre los términos ingleses rescate (rescate) y software (programa de computadora). Es, por tanto, un programa de ordenador (un el malware, en este caso) utilizado para chantajear a los administradores de redes informáticas o simples usuarios de la web.
De hecho, el ransomware encripta el contenido de todo el disco duro, bloqueando el acceso a los datos y programas instalados. Para obtener la "clave de desbloqueo", se verá obligado a pagar el rescate exigido por los ciberdelincuentes, en criptomonedas, con mayor frecuencia en Bitcoin – o ríndete a la idea de perder tus recuerdos digitales para siempre.
También se debe especificar que existen diferentes tipos de ransomware. A lo largo de los años, de hecho, los piratas informáticos y los ciberdelincuentes han creado varios tipos de "virus de rescate", cada uno de los cuales es adecuado para un tipo diferente de ataque. Los más comunes son:
- criptoransomware. Este es el virus de rescate "estándar", generalmente utilizado para cifrar documentos y archivos en PC de usuarios de la web desprevenidos;
- CryptoLocker. Los casilleros representan la evolución del ransomware (una especie de segunda etapa evolutiva) y también bloquean el acceso al sistema operativo y los programas instalados en el disco. Al iniciar, el usuario ve una pantalla de advertencia, con una cuenta regresiva que insta a las víctimas a pagar el rescate lo más rápido posible;
- Scareware. Estas no son criptomonedas o casilleros reales, sino software que imita su "comportamiento" sin bloquear el acceso a los datos.
- Doxware o fugas. En este último caso, la amenaza de bloquear de una vez por todas el acceso a los datos e información presentes en el PC o en los discos del centro de datos se combina también con la de difundir la información en la Red. Amenaza que, en algunos casos, casos, podría ser más peligroso que la pérdida "únicamente" de datos: entre los archivos, de hecho, podría haber información sensible y confidencial (secretos industriales, datos personales, etc.) cuya difusión podría comprometer la supervivencia misma de la empresa. .
Ataque de piratas informáticos de la región de Lazio: reconstrucción
Ahora que está claro qué "arma de información" fue utilizada por los ciberdelincuentes, podemos reconstruir (aunque parcialmente) el ataque de piratas informáticos sufrido por los sistemas de información de la región de Lazio. La ofensiva comenzó en la noche del 30 al 31 de julio de 2021, aprovechándose de una PC comprometida de un consultor frustrado. Los ciberdelincuentes pudieron robar varias contraseñas de acceso almacenadas en la computadora, incluida la de acceso a la VPN (acrónimo de Virtual Private Network) de la región de Lazio.
Se está produciendo un ataque de piratas informáticos en el centro de datos regional. Todas las operaciones de defensa y verificación están en marcha para evitar la posibilidad de interrupciones. Las operaciones relacionadas con las vacunas pueden ralentizarse. Pedimos disculpas por las molestias que escapan a nuestro control.
— Región de Lazio (@Región de Lazio) 1 de agosto de 2021
De esta forma, los ciberdelincuentes tenían acceso gratuito a la infraestructura informática de la institución, encriptando los datos presentes en el centro de datos de Lazio y hacer que varios servicios alojados en la nube sean inaccesibles. Entre estos, también los vinculados al Departamento de Salud (como el portal de reserva de vacunas, pero no solo) y las prácticas burocráticas de otros departamentos. La solicitud de rescate no fue inmediata: los investigadores de la Policía Postal interceptaron un mensaje en la Deep Web solo unos días después, lo que generó algunas dudas sobre su autenticidad.
Afortunadamente, los técnicos informáticos de la región de Lazio pudieron recuperar una copia de seguridad de datos completa con fecha del 30 de julio. La información no había sido encriptada, sino simplemente eliminada del disco: un verdadero tema de los piratas informáticos, que permitió restaurar la situación y la funcionalidad de los servicios inicialmente bloqueados.
Evidentemente, el rescate no se ha pagado y, hasta la fecha, parece que los datos no se han puesto a la venta en la Deep Web. En resumen, a pesar de los temores iniciales, el ataque de los piratas informáticos contra la región de Lazio parece haber resultado ser un agujero en el agua.
La alarma de Davos sobre el resurgimiento de los ciberataques globales

Ataque de piratas informáticos en la región de Lazio: las repercusiones
para pagar el mayores consecuencias queattacco informatico Inmediatamente desde la Región de Lazio fueron los usuarios. Especialmente aquellos que tuvieron que reservar la vacuna anti-Covid (o modificar reservas existentes). La plataforma estuvo inaccesible durante varios días, lo que obligó a los usuarios y profesionales de la salud a tener que recurrir al lápiz y al papel, con los inevitables trámites burocráticos y los consiguientes retrasos.
Naturalmente, los empleados regionales también tuvieron que lidiar con una infraestructura de TI que no funcionaba. Antes de la recuperación de la copia de seguridad eliminada, de hecho, se creía que décadas de prácticas burocráticas (concesiones de varios tipos, documentos de dirección, etc.) se habían perdido irremediablemente. Ahora parece, sin embargo, que será posible recuperar al menos una parte, si no la totalidad.
Como ya se mencionó, no parece haber repercusiones reales después de la nota de rescate que apareció en la Deep Web. En el "lado oscuro de la web", de hecho, no hay rastros atribuibles al ataque y a los datos de los ciudadanos de Lazio. Por lo tanto, es concebible que los ciberdelincuentes no pudieran robar la información, sino que simplemente la cifraron. Sin embargo, antes de estar seguro, será necesario esperar un tiempo más.
que nos enseñaataque de hackers a la Región del Lacio
La ofensiva que golpeó la infraestructura de TI de la institución de Pisana (y, al mismo tiempo, algunas empresas italianas) muestra, si aún es necesario, lo importante que es ahora invertir en seguridad informática. Las empresas y los organismos públicos no solo deben dotarse de herramientas útiles para combatir los intentos de intrusión, sino que deben apostar fuertemente por la formación de sus empleados, sea cual sea la función que desempeñen.
A menudo y de buena gana, de hecho, el factor humano es el eslabón débil de la "cadena" de los riesgos de seguridad cibernética. En qué apostaron los hackers la mayoría de sus fichas durante un ataque. Aprovechando la falta de conocimiento de los empleados, o una simple distracción, los ciberdelincuentes pueden acceder incluso a las redes informáticas más protegidas, tomando posesión de datos confidenciales o inutilizando servicios de diversa índole.
La presentación de la edición 2023 de "Global Cybersecurity Outlook" en el Foro Económico Mundial de Davos: la política tendrá que proteger cada vez más a la economía de los ataques de los piratas informáticos

