La Regione Lazio ha recuperato i dati cifrati dagli hacker, grazie ad un backup

Nella giornata di ieri i funzionari della Regione Lazio hanno annunciato di essere riusciti a recuperare i dati cifrati dagli hacker dopo l’attacco ransomware. L’operazione sarebbe avvenuta a costo zero, senza pagare l’esoso riscatto chiesto dai criminali, ma semplicemente recuperando un backup dei dati – che era stato cancellato ma non cifrato.

Il backup dovrebbe accelerare in modo importante il ripristino del corretto funzionamento di tutti i servizi della regione, incluso il portale per la prenotazione dei vaccini dedicato ai residenti del Lazio. Le modalità di recupero dei dati non sono ancora state chiarite pubblicamente.

Il backup in questione, spiega il Governatore Nicola Zingaretti, conterrebbe dati aggiornati al 30 luglio, quindi a ridosso della data dell’attacco, che risale alla note tra l’1 e il 2 agosto.

Corrado Giustozzi, esperto di cyber security a servizio dell’agenzia AGID, ha spiegato che i criminali si erano limitati a cancellare i backup caricati sulla Virtual Tape Library, fornendo ai tecnici della regione la possibilità di recuperarli. Non conosciamo con precisione l’identità del gruppo che ha condotto l’attacco e forse non la conosceremo mai. Le autorità italiane si stanno avvalendo della collaborazione dell’FBI e dell’Europol, nella speranza che la condivisione dei dati di attacchi simili avvenuti nel resto del mondo possa essere d’aiuto.

Il recupero dei dati è una notizia sorprendente, essendo un’eventualità estremamente rara dopo attacchi di questo tipo.

 

 

Attacchi ransomware in aumento, gli Stati Uniti sono il principale bersaglio
Attacchi ransomware in aumento, gli Stati Uniti sono il principale bersaglio
Ransomware, un hacker russo è stato arrestato con l'accusa di far parte di tre potenti bande criminali
Ransomware, un hacker russo è stato arrestato con l'accusa di far parte di tre potenti bande criminali
L'Italia è il paese europeo più colpito dagli attacchi ransomware
L'Italia è il paese europeo più colpito dagli attacchi ransomware
Gruppo Conti, fine dei giochi? Server offline e attività criminale azzerata
Gruppo Conti, fine dei giochi? Server offline e attività criminale azzerata
GoodWill, il ransomware che ti obbliga a compiere tre buone azioni per riavere i tuoi dai
GoodWill, il ransomware che ti obbliga a compiere tre buone azioni per riavere i tuoi dai
Il nuovo pericoloso ransomware Magniber è stato segnalato anche da Singapore
Il nuovo pericoloso ransomware Magniber è stato segnalato anche da Singapore
L'FBI poteva aiutare centinaia di vittime di un potente ransomware, ma non l'ha fatto
L'FBI poteva aiutare centinaia di vittime di un potente ransomware, ma non l'ha fatto