Attacco informatico contro l’Italia: ANC utilizza toni gravi, ma gli esperti ridimensionano l’incidente

Da ieri è in corso un attacco informatico contro diverse aziende e organizzazioni italiane. Gli attaccanti avrebbero preso di mira anche alcuni altri Paesi e l’Agenzia per la cybersicurezza nazionale (ACN) ha usato fin da subito toni molto gravi per descrivere l’entità dell’incidente, parlando di un «attacco massiccio».

Si tratta di un attacco ransomware, in cui i criminali informatici bloccano un sistema informatico tramite la crittografia e chiedono un riscatto per renderlo nuovamente accessibile. Gli hacker dietro a questo attacco hanno chiesto alle vittime un pagamento di 2 BTC, ovvero circa 42mila euro, e i criminali hanno dato tre giorni per pagare.

L’attacco ha colpito i server di VMWare ESXi, un servizio diffuso di virtualizzazione dei server. Le prime informazioni indicano che l’attacco ha sfruttato un punto debole noto già da due anni, per il quale VMWare aveva pubblicato una patch.

L’ACN ha allertato diversi soggetti esposti alla minaccia (e non ancora colpiti), ma allo stato attuale non conosciamo ancora le portate dell’incidente e, in altre parole, risulta difficile quantificare con esattezza il numero di server italiani già colpiti. Alcuni esperti di sicurezza informatica hanno invitato ad un atteggiamento meno allarmistico di quello dell’ANC, ridimensionando la reale gravità della minaccia. Del resto, sarebbero esposti esclusivamente le aziende che non hanno scaricato nessuna patch di sicurezza nell’arco degli ultimi due anni.

Tecnicamente, è stata coinvolta la già citata piattaforma di Vmware, utilizzata dai sistemisti, anche per gestire servizi internet. Le aziende interessate, qualche migliaio al mondo, usavano sistemi non aggiornati ed esposti, ossia vulnerabili a problematiche note da un paio di anni

ha spiegato il docente universitario Stefano Zenero. L’Agenzia per la cybersicurezza ha raccomandato a chi utilizza VMWare ESXi di aggiornare immediatamente i sistemi.

NoName continua a colpire l'Italia: attacchi DDoS contro quotidiani e banche
NoName continua a colpire l'Italia: attacchi DDoS contro quotidiani e banche
NoName colpisce di nuovo l'Italia: offline il sito della Corte Costituzionale
NoName colpisce di nuovo l'Italia: offline il sito della Corte Costituzionale
L'Italia nuovamente in balia degli hacker russi: offline MIT e biglietterie dell'ATAC
L'Italia nuovamente in balia degli hacker russi: offline MIT e biglietterie dell'ATAC
L'FBI sostiene di aver arrestato il fondatore di BreachForum
L'FBI sostiene di aver arrestato il fondatore di BreachForum
L'Italia di nuovo nel mirino degli hacker russi: attacchi DDoS contro Ministero Lavoro e CSM
L'Italia di nuovo nel mirino degli hacker russi: attacchi DDoS contro Ministero Lavoro e CSM
È in corso un "massiccio attacco hacker" filo russo contro i siti delle istituzioni italiane
È in corso un "massiccio attacco hacker" filo russo contro i siti delle istituzioni italiane
I canali social dell'esercito del Regno Unito sono stati usati per promuovere alcune truffe
I canali social dell'esercito del Regno Unito sono stati usati per promuovere alcune truffe