{"id":17388,"date":"2019-05-31T13:13:32","date_gmt":"2019-05-31T11:13:32","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17388"},"modified":"2019-11-22T10:52:11","modified_gmt":"2019-11-22T08:52:11","slug":"baltimore-encrypted","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/","title":{"rendered":"Baltimora cifrata"},"content":{"rendered":"<p>Agli inizi di maggio le autorit\u00e0 della citt\u00e0 di Baltimora, in Maryland, si sono imbattute in un ransomware chiamato RobbinHood che ha cifrato numerosi computer delle amministrazioni cittadine, paralizzando molti servizi.<\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Le autorit\u00e0 di Baltimora non hanno fornito dettagli in merito a quanto accaduto ma, secondo il <em>The New York Times<\/em>, <a href=\"https:\/\/www.nytimes.com\/2019\/05\/25\/us\/nsa-hacking-tool-baltimore.html\" target=\"_blank\" rel=\"noopener nofollow\">i cybercriminali hanno approfittato del noto exploit EternalBlue<\/a>. Gli esperti IT e l\u2019ufficio del sindaco hanno preso prontamente le dovute misure per bloccare la diffusione del malware ma hanno dovuto disattivare circa 10 mila dispositivi. Gli estorsori hanno richiesto 13 bitcoin per sbloccare i computer cifrati (circa 114 mila dollari secondo il cambio registrato durante la redazione di questo post).<\/p>\n<h3>I ransomware alla conquista delle citt\u00e0<\/h3>\n<p>Baltimora non \u00e8 la prima e probabilmente non sar\u00e0 l\u2019ultima citt\u00e0 bloccata e \u201ccifrata\u201d da un ransomware. L\u2019anno scorso, un attacco ransomware ha obbligato gli ufficiali dell\u2019amministrazione di Atlanta (Georgia) a <a href=\"https:\/\/www.nytimes.com\/2018\/03\/27\/us\/cyberattack-atlanta-ransomware.html?module=inline\" target=\"_blank\" rel=\"noopener nofollow\">tornare all\u2019uso di carta e penna<\/a> per qualche giorno. Non solo il personale dell\u2019ufficio del sindaco \u00e8 rimasto offline durante tutto questo tempo, ma anche la polizia locale e, di conseguenza, i poliziotti hanno dovuto compilare a mano i loro verbali. I cybercriminali hanno richiesto oltre 50 mila dollari ma l\u2019amministrazione locale si \u00e8 rifiutata di pagare il riscatto.<\/p>\n<p>A fine 2017, la contea di Mecklenburg (Nord Carolina) \u00e8 stata <a href=\"https:\/\/www.kaspersky.com\/blog\/north-carolina-ransomware\/20475\/\" target=\"_blank\" rel=\"noopener nofollow\">vittima di un altro ransomware<\/a>, che si era diffuso in seguito all\u2019apertura di un file dannoso da parte del personale amministrativo. I servizi esattoriali e alcuni servizi legali, cos\u00ec come di altre istituzioni, hanno subito importanti conseguenze e ci \u00e8 voluto quasi un mese per ripristinare i sistemi danneggiati.<\/p>\n<h3>Le conseguenze degli attacchi ai computer municipali<\/h3>\n<p>\u00c8 difficile fare una stima del disastro. I cittadini moderni non hanno un\u2019idea precisa di quanti servizi della citt\u00e0 siano ormai informatizzati. E quando i computer vengono meno, i cittadini vengono privati di molte comodit\u00e0 ormai considerate comuni, il che porta a un malessere e un disagio generali.<\/p>\n<p>L\u2019assenza temporanea di certi servizi potrebbe costringere i cittadini a rimandare affari importanti in modo definitivo o a recarsi di persona ai relativi uffici per questioni che normalmente si risolvono in un paio di click. I giornali di Baltimora hanno evidenziato i seguenti disservizi:<\/p>\n<ul>\n<li>Dal momento che il personale amministrativo non poteva accedere alla propria casella di posta elettronica, i cittadini non potevano mettersi in contatto con l\u2019ufficio del sindaco;<\/li>\n<li>Tutte le compravendite immobiliare sono state sospese (circa 1.500 in totale);<\/li>\n<li>I cittadini non hanno potuto pagare le multe di parcheggio o per violazione del codice stradale, che hanno subito quindi degli importanti ritardi;<\/li>\n<li>Non essendo disponibili i database per il pagamento di utenze e imposte sulle propriet\u00e0 immobiliari, non \u00e8 stato possibile pagare bollette e tasse.<\/li>\n<\/ul>\n<p>L\u2019amministrazione di Baltimora ha deciso di non pagare il riscatto e, per quanto ci riguarda, condividiamo questa decisione. Come abbiamo ripetuto pi\u00f9 volte, pagare il riscatto non solo incentiva ancora di pi\u00f9 gli estorsori ma, in ogni caso, il recupero dei dati non \u00e8 comunque garantito. Tra l\u2019altro, anche Atlanta e il distretto di Mecklenburg hanno optato per non cedere alle richieste degli estorsori.<\/p>\n<h3>Come non diventare vittime dei ransomware<\/h3>\n<p>Vi consigliamo quanto segue:<\/p>\n<ol>\n<li>Aggiornate i vostri software il prima possibile (dando priorit\u00e0 ai sistemi operativi). La maggior parte degli <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/exploit\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">exploit<\/a> utilizzati dai cybercriminali riguardano vulnerabilit\u00e0 gi\u00e0 risolte da tempo. Per questo gli utenti di programmi non aggiornati si trovano in una zona di pericolo.<\/li>\n<li>Proteggete i vostri sistemi dagli estorsori con l\u2019aiuto di soluzioni specializzate come <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=it_KB_nv0092&amp;utm_content=link&amp;utm_term=it_kdaily_organic_aypfzk926tq10ly\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool for Business <\/a>. L\u2019utility blocca i tentativi di cifratura dei dati degli utenti, pu\u00f2 essere scaricata gratuitamente ed \u00e8 compatibile con tutte le soluzioni di sicurezza;<\/li>\n<\/ol>\n<ol start=\"3\">\n<li>Formate adeguatamente il vostro personale e non cedete alle tecniche di ingegneria sociale impiegate dai cybercriminali. Noi di Kaspersky Lab offriamo una vasta gamma di programmi che aiutano a ottenere una maggiore security awareness, e sono stati progettati affinch\u00e9 il personale acquisisca capacit\u00e0 pratiche per contrastare gli attacchi. Non si tratta solo di ascoltare qualche consiglio o lezione.<\/li>\n<\/ol>\n<p>Tra le altre cose, offriamo anche Kaspersky Interactive Protection Simulation, un simulatore di situazioni che possono coinvolgere specificatamente la pubblica amministrazione. Anche se sviluppata all\u2019interno del progetto COMPACT della Commissione Europea, questa soluzione pu\u00f2 comunque essere utilizzata dalle pubbliche amministrazioni di tutto il mondo. Per maggiori informazioni, vi invitiamo a consultare la <a href=\"https:\/\/www.kaspersky.com\/about\/policy-blog\/general-cybersecurity\/how-to-make-local-public-administrations-in-europe-cyber-resilient\" target=\"_blank\" rel=\"noopener nofollow\">pagina dedicata<\/a> (in lingua inglese).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Da tre settimane, l\u2019amministrazione della citt\u00e0 di Baltimora lotta per arginare le conseguenze di un attacco ransomware. <\/p>\n","protected":false},"author":2484,"featured_media":17389,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[2076,2002,635],"class_list":{"0":"post-17388","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-encryptor","11":"tag-governi","12":"tag-ransomware"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/baltimore-encrypted\/17388\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/baltimore-encrypted\/15845\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/baltimore-encrypted\/13374\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/baltimore-encrypted\/17754\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/baltimore-encrypted\/15900\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/baltimore-encrypted\/14642\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/baltimore-encrypted\/18554\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/baltimore-encrypted\/22787\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/baltimore-encrypted\/27150\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/baltimore-encrypted\/11821\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/baltimore-encrypted\/11952\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/baltimore-encrypted\/10799\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/baltimore-encrypted\/19371\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/baltimore-encrypted\/23343\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/baltimore-encrypted\/18424\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/baltimore-encrypted\/22679\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/baltimore-encrypted\/22629\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17388"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17388\/revisions"}],"predecessor-version":[{"id":18441,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17388\/revisions\/18441"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17389"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}