“Massiccio attacco ransomware”, in Europa colpita anche l’Italia

Dona oggi

Fai una donazione!

Gli articoli dell’Occidentale sono liberi perché vogliamo che li leggano tante persone. Ma scriverli, verificarli e pubblicarli ha un costo. Se hai a cuore un’informazione approfondita e accurata puoi darci una mano facendo una libera donazione da sostenitore online. Più saranno le donazioni verso l’Occidentale, più reportage e commenti potremo pubblicare.

“Massiccio attacco ransomware”, in Europa colpita anche l’Italia

“Massiccio attacco ransomware”, in Europa colpita anche l’Italia

05 Febbraio 2023

Un “massiccio attacco ransomware,” lo definisce il Computer security incident response team Italia dell’Agenzia per la cybersicurezza nazionale (Acn). Gli hacker hanno colpito server in tutto il mondo, “dai paesi europei come Francia, Finlandia, Italia, fino al Nord America, in Canada e negli Stati Uniti”. “I primi ad accorgersene sono stati i francesi, probabilmente per via dell’ampio numero di infezioni registrato sui sistemi di alcuni provider in Francia. Successivamente l’ondata di attacchi si è sposta su altri paesi tra cui l’Italia”.

Attacco ransomware, Acn: entità colpite destinate ad aumentare

Sempre secondo l’Agenzia, “in Italia sono decine le realtà che hanno riscontrato l’attività malevola nei loro confronti. Ma secondo gli analisti sono destinate ad aumentare”. Il ransomware è un malware, cioè un “software malevolo” che cripta i file presenti sul computer della vittima. Li rende illeggibili e non più utilizzabili senza una chiave di decifrazione che viene data dagli hacker solo dietro pagamento di un riscatto.  Si tratta di trojan diffusi tramite siti web malevoli o compromessi, ovvero per mezzo della posta elettronica. Inviati come allegati apparentemente innocui provenienti da mittenti istituzionali o privati.

Il Governo alza l’allerta

Chi apre l’allegato, il file, permette al ransomware di entrare nel pc o nel telefono della vittima e criptarlo. Da Palazzo Chigi si apprende che “il Governo segue con attenzione, aggiornato dall’Agenzia per la Cybersicurezza Nazionale, Acn, gli sviluppi dell’attacco culminato oggi tramite un ransomware già in circolazione nei server VMware ESXi”. “Nelle settimane passate la necessità di contrastare le vulnerabilità dei sistemi informatici aveva costituito oggetto di una informativa da parte del presidente Giorgia Meloni in sede di Consiglio di ministri, accompagnata dall’invito a uno stretto raccordo fra le strutture istituzionali e Acn”.

Al momento tutte le stazioni della Polizia postale sono attive. Gli esperti sono in collegamento con i vari responsabili della sicurezza delle infrastrutture critiche sul territorio e con il Centro Nazionale Anticrimine Informatico per valutare ogni sviluppo della situazione.