Redazione RHC : 7 Settembre 2022 07:27
Sembra che dopo l’attacco informatico alla ENI e poi alla GSE, ancora non sia terminata l’ondata di attacchi cyber alle aziende energetiche italiane.
Anche se l’attacco risale a circa una settimana fa, ancora si stenta a ripartire alla Canarbino, un gruppo nato nel 2010 e diventato un leader nazionale nel campo dell’energia.
La polizia postale sta indagando su questo caso, in coordinamento con la procura di Genova. Sembra che il ransomware si sia infiltrato all’interno delle infrastrutture IT di una azienda affiliata a Sarzana anche se non si sa nulla né della cybergang che ha colpito e né della richiesta di riscatto.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Intanto il gruppo ha riportato in una nota ufficiale:
“una controllata è stata oggetto di un attacco cyber nei giorni scorsi. I sistemi di protezione del Gruppo hanno consentito di fronteggiare l’attacco che non ha causato significativi disservizi per i clienti, né la sottrazione di dati sensibili degli stessi. I sistemi informatici sono stati prontamente riattivati in sequenza, dopo un’attenta attività di verifica e analisi, e sono tornati pienamente funzionanti”
Nulla di nuovo sotto al sole rispetto alla classica “crisis management” italiana, ma va da se che il trend verso le aziende energetiche fa preoccupare anche visto il panorama geopolitico attuale e l’avanzata verso il periodo invernale.
Infatti siamo di fronte al terzo attacco nel settore energia Italiano, tutti svolti nell’arco delle ultime settimane.
Quello a Canarbino è il terzo attacco hacker di matrice russa negli ultimi giorni dopo quelli che hanno creato problemi all’Eni e a Gse, sui quali la procura di Roma indaga per accesso abusivo a sistema informatico, anche se le ipotesi di reato potrebbero cambiare e aggravarsi nei prossimi giorni nel caso emergano collegamenti diretti con gruppi impegnati nel sabotaggio informatico di importanti sistemi occidentali.
Canarbino S.p.A., costituita nel 2010 per iniziativa di imprenditori del settore energetico, nasce per sviluppare le attività nel segmento midstream operando a livello europeo e interagendo con i principali player del mercato.
Nel corso degli anni Canarbino è diventato un gruppo di rilievo nel panorama energetico italiano. Ad oggi è presente in tutta la filiera del gas e dell’energia elettrica attraverso diverse società, alcune delle quali operano come wholesaler, altre come retailer. Grazie a questa integrazione verticale riesce a proporsi ai Clienti come un partner in grado di affiancarli nella scelta delle soluzioni di prodotti e servizi innovativi.
Il Gruppo Canarbino nel 2016 ha stretto una partnership con EnBW, società pubblica tedesca quotata alla Borsa di Francoforte, che vanta un patrimonio netto di € 3 mld e oltre 20.000 dipendenti che la classificano come la terza società di servizi pubblici in Germania.
EnBW è attiva nel settore energetico attraverso la vendita di gas ed energia elettrica ai clienti finali, la gestione delle reti di distribuzione e la generazione di energia elettrica sia da fonti tradizionali che rinnovabili.
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Il gigante delle telecomunicazioni sudcoreano SK Telecom ha sospeso le sottoscrizioni di nuovi abbonati in tutto il paese, concentrandosi sulla sostituzione delle schede SIM di 25 milioni di...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006