11
国家网络安全局宣布,它已经与Westpole SpA和PA Digitale SpA联系了几天,为他们提供最大限度的支持,以遏制由俄语黑客Lockbit 3.0组织发起的勒索软件类型的网络攻击所造成的中断。该活动允许恢复所有受影响的服务,以及700多个与PA Digitale SpA供应链相关的国家和地方公共实体的受攻击数据。”国家网络安全局也表示,公务员的工资和13级工资的支付没有问题。
赎金
面对加密且无法访问的数据库,网络海盗可能会向Westpole发送加密货币赎金请求,Westpole是一家托管Pa Digitale各种服务的提供商,Pa Digitale是Buffetti集团旗下的一家私营公司,为1300个意大利公共管理实体提供服务。已提供但仍被封锁的产品包括:工资报告和发票系统电子产品。网络安全专家Massimo Brolli预计会登录赎金请求,直到今天下午才正式泄露:“当勒索软件攻击的数据加密时,黑客已经进入系统至少一周,加密只是最后一步:网络犯罪分子没有设法收集特定的敏感数据,或者赎金的谈判已经在进行中。”Brolli在早上说。
受损的服务
由于Westpole阻塞导致的服务中断主要是通过Urbi云软件提供的,该软件处理注册和公民服务。但其后果已扩展到许多地方和国家公共行政机构(以下是目前正在更新的清单),其数量可能超过100个。受到严重影响的应该是小型市政当局和小型地方行政当局,而不是中央行政当局和大城市的行政当局,其中许多已转向这次攻击的目标供应商。结果之一是各种数字服务被封锁,包括工资单管理。“成千上万的公务员的第十三次工资支付是否有风险?”目前必须考虑这种假设,但这是遥远的,”一位不愿透露姓名的消息人士告诉我们。威尼托地区委员会主席Roberto Ciambetti向所有员工保证:“地区委员会的工资和十三分之一的员工没有风险:工资单是由地区用自己的软件独立计算的,与之无关。”与西极黑客攻击有关。”坎帕尼亚大区宣布,“在Digital Value公司网络安全专家的支持下,它成功击退了一次非常严重的网络攻击,如果安装的系统没有立即发出警报,将会产生严重后果”。即使在这种情况下,攻击的目的也是泄露数据并对其进行加密,最终目的是索要赎金。在袭击Westpole的闪电战中,另一项被中断的服务是使用Quifattura系统的服务:公司无法在法律要求的时间内注册发票并转移增值税义务。出于这个原因,税务局已批准延长电子发票业务的时间,而不征收罚款或利息。
的对策
与此同时,救援行动仍在继续试图解决这个问题。PA Digital已经发布了最新情况,但只到12月13日。据专门研究网络安全的在线杂志《红热网络》(Red Hot Cyber)报道,PA Digitale在那天宣布,它“立即启动了一项应急计划,与Westpole密切合作,恢复了一个新的可靠和安全的基础设施。”由于使用了无限的资源和不间断的工作,PA Digitale正在继续从备份中恢复客户的数据,确保及时恢复服务。”因此,该公司“致力于确保基本功能迅速恢复,并在几天内恢复信息和数据资产”。然后就没有别的了。
阿吉德的介入
与此同时,负责监管数字行业的意大利数字机构(Agid)进行了干预,并要求PA Digitale在两天内做出详细说明,重点是几个关键点。首先,Agid要求澄清事件是否涉及合规的保护服务,考虑到所管理数据的敏感性,这是一个至关重要的方面。随后,要求将重点放在中断的细节上,敦促数字PA提供受影响区域和受损功能的完整概述。
网络安全机构也在现场
网络安全机构主任布鲁诺·弗拉塔西也回应了有关这次攻击的问题,证实了广泛的攻击所产生的影响,这种影响影响了使用Westpole服务的公共行政部门:“ACN表示,弗拉塔西进行了干预,分析了影响的程度,并指出了恢复数据的方法,并帮助Westpole恢复其服务,作为一种弹性实践。”事实上,ACN有两个功能:保护地面,以及重启服务。”