Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Impatto del ransomware Lockbit sulla pubblica amministrazione: analisi e prospettive

Ripercussioni, modus operandi e risposte: uno sguardo dettagliato sull'attacco a Westpole e PA Digitale

L'articolo discute dell'attacco Lockbit che ha danneggiato pesantemente la Pubblica Amministrazione (PA) italiana, influenzando oltre mille enti pubblici. Gli aggressori hanno utilizzato il modello criminoso Ransomware as a Service (RaaS), che implica l'uso di ransomware per ricavare vantaggi monetari. PA Digitale sta lavorando per mitigare la crisi e ripristinare i servizi. L'incidente evidenzia la crescente necessità di rinforzare la sicurezza cibernetica.
This pill is also available in English language

Un'intricata rete di danni si è dipanata nel tessuto della Pubblica Amministrazione (PA) italiana, segnata da un attacco ransomware Lockbit notevolmente distruttivo. Iniziato con l'assalto alla società di servizi cloud Westpole, l'attacco si è propagato alla PA Digitale, incidendo direttamente su oltre mille enti pubblici, includendo 540 municipi. A seguito di tale assalto, i servizi essenziali forniti ai cittadini hanno subito interruzioni significative. Questo episodio, emerso con tutte le sue gravità a distanza di dieci giorni dall'attacco, annuncia un periodo di conseguenze prolungate e complesse per il settore pubblico.

Ripercussioni sui servizi pubblici e data breach

Molti servizi essenziali alla comunità e alla funzionalità interna degli enti pubblici hanno risentito dell'attacco, con alcune municipalità costrette a un riluttante ritorno alle procedure cartacee. L'eterogeneità delle compromissioni si correla alla dipendenza di questi enti dal sistema cloud Urbi di PA Digitale, sostenuto dall'infrastruttura Westpole. Al momento, nonostante le prime dichiarazioni rassicuranti, non è stata confermata l'esfiltrazione di dati, anche se tale asserto resta sospeso alla pubblicazione delle possibili rivendicazioni degli aggressori.

Il modus operandi di Lockbit

Gli aggressori, associati alla consorteria criminale di Lockbit, hanno condotto un attacco all'alba dell'8 dicembre, secondo varie testimonianze istituzionali. Lockbit si configura come un operatore nell'ambito Ransomware as a Service (RaaS), agendo mediante una logica imprenditoriale nella distribuzione del malware. L'operatività di questa entità criminale, delineata come una sorta di impresa di servizi nefasti, comporta sviluppo, manutenzione e locazione di varianti ransomware a collaboratori esterni, in cambio di una rendita economica derivante sia da pagamenti anticipati sia da una percentuale sugli incassi del riscatto.

Reazioni e potenziali sviluppi

PA Digitale ha rapidamente iniziato a lavorare sulla creazione di una infrastruttura sostitutiva per attutire e gestire la crisi nata dall'attacco. In seguito, i dati sono stati ricaricati da backup affidabili, indicando già alcune riattivazioni parziali dei servizi. L'entità dei danni e l'impatto vero e proprio verranno ad essere meglio compresi solo con la divulgazione delle dichiarazioni da parte degli affiliati a Lockbit. Questo scenario sottolinea la necessità di un rafforzamento della resilienza cybersecurity a livello nazionale, suggerendo che le incursioni tramite attacchi alle supply chain potrebbero diventare una minaccia sempre più pressante nel prossimo futuro.

Seguici su Twitter per altre pillole come questa

18/12/2023 19:32

Marco Verro

Ultime pillole

Minacce silenziose: la falla zero-click che compromette i server RDPRischi nascosti nel lavoro remoto: come proteggere i server RDP da attacchi invisibili

Scoperta falla in Secure Boot minaccia la sicurezza dei dispositiviFalla nel sistema di avvio protetto richiede aggiornamenti urgenti per evitare intrusioni invisibili

Cyberattacchi nordcoreani e laptop farming: minacce allo smart workingAdattarsi alle nuove minacce digitali del lavoro remoto per proteggere dati e infrastrutture vitali

Chatbot intelligenti e steganografia: nuove minacce per la sicurezza ITSfide emergenti per la sicurezza informatica tra AI, steganografia e analisi comportamentale