Hackers leggen digitaal portaal van de regio Lazio plat tijdens grootste cyberaanval ooit in Italië

cyber1

Tijdens wat wordt omschreven als de grootste cyberaanval die ooit plaatsvond in Italië, hebben hackers het digitale portaal van Lazio, de regio waartoe ook de stad en de provincie Rome behoren, platgelegd. De aanval zou uit het buitenland komen.

Specialisten van het Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (het nationale cybercrime centrum voor de bescherming van kritieke infrastructuren) en het Dipartimento delle informazioni per la sicurezza della Repubblica (het Ministerie van Informatie voor Veiligheid van de Republiek) proberen de daders op te sporen.

Omdat de aanval volgens de eerste vaststellingen afkomstig lijkt uit het buitenland, zal de Italiaanse politie de medewerking krijgen van experts van Europol. Ook de Amerikaanse FBI zal assistentie verlenen.

De aanval werd enkele uren later gevolgd door een tweede, maar toen waren de informatici reeds gealarmeerd waardoor die kon worden afgeslagen. De tweede aanvalspoging vergroot wellicht de kans dat de daders kunnen getraceerd worden.

Alle digitale activiteiten in alle sectoren van het regiobestuur zijn voorlopig geblokkeerd. Zo kunnen via het computersysteem geen digitale openbare aanbestedingen meer worden ingediend en opgevolgd en zelfs de institutionele website van Lazio is offline.

Ook het gezondheidsportaal waarmee mensen afspraken kunnen boeken voor hun Covid-19-vaccinatie ligt plat.

De vaccinaties zelf komen niet in het gedrang, enkel nieuwe reserveringen zijn voorlopig niet mogelijk. Ook de uitreiking van de groene coronacertificaten ligt voorlopig stil.

cyber2

Het bedrijf LazioCrea dat de reservaties voor de vaccinaties beheert, meldt dat alle gezondheidsgegevens van de bevolking veilig zijn. De aanval heeft enkel de systemen geblokkeerd.

Er werden geen datagegevens gestolen of gekopieerd. Ook aan andere gevoelige informatie, zoals de financiële gegevens van bedrijven en de balanscentrale is niet geraakt.

Nicola Zingaretti, de president van de regio Lazio, noemde de cyberaanval een terroristische actie. Wij zijn het slachtoffer van een crimineel offensief, het ernstigste dat ooit op ons grondgebied heeft plaatsgevonden, zei Zingareti.

Het cyberoffensief werd veroorzaakt door een ransomware-virus dat diep kon doordringen tot het gegevensverwerkingscentrum van het hoofdkantoor in de Via Cristoforo Colombo.

Mogelijk werden de inloggegevens van een systeembeheerder gekloond, maar vermoedelijk heeft iemand enkel een mailtje met een gevaarlijke link aangeklikt.

Dat volstaat om intern en doorheen het hele computernetwerk een trojaans paard met een zogenaamde cryptolocker te activeren en te verspreiden.

cyber3

Het is nog niet bekend wanneer het computersysteem weer online kan worden gebracht en in hoeverre de backups van de regio Lazio veilig zijn. Als die correct en volgens de veiligheidsprocedures werden gemaakt, kan het herstel van de gegevens relatief snel gebeuren en was de aanval nutteloos.

Bij dit soort acties volgt meestal een eis om losgeld. Als de slachtoffers dat betalen worden de versleutelde gegevens en de data van het systeem doorgaans vrijgegeven door de hackers.

De problemen zelf proberen op te lossen kan dagen of zelfs weken duren wanneer men niet beschikt over een veilige backup.

www.regione.lazio.it

bookingavaccino-covid.regione.lazio.it

consiglio.regionale.lazio.it

Oorspronkelijk gepubliceerd door de stichter van S.P.Q.R. op romenieuws.wordpress.com, op 3 augustus 2021. Bekijk het origineel.