
La settimana scorsa sono stati hackerati i sistemi informatici della società energetica HSE, il più grande fornitore di energia elettrica in Slovenia. Secondo i dati ufficiali, la causa dell’incidente è stato un ransomware che ha crittografato i file della rete aziendale e ha bloccato anche l’accesso dei dipendenti ai servizi interni.
La portata dell’attacco si è rivelata impressionante: gli aggressori sono riusciti a penetrare nei sistemi di sicurezza e di controllo dei processi. I primi segni di effrazione sono statu scoperti mercoledì sera, 22 novembre. Subito dopo gli specialisti interni hanno iniziato a indagare sull’incidente.
Ma dal 24 novembre la situazione era peggiorata. Il malware ha iniziato a diffondersi rapidamente in tutta la rete aziendale. A questo punto il governo sloveno si era già adoperato per eliminare le conseguenze dell’attacco informatico.
Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Secondo l’HSE, nonostante la gravità del problema, gli impianti di produzione, comprese le centrali termiche e idroelettriche, continuano a funzionare normalmente. Al momento non vi è alcun rischio di interruzione dell’approvvigionamento energetico del Paese.
Tuttavia, la fonte dell’infezione non è stata ancora stabilita. E il fatto che gli aggressori siano riusciti ad accedere a dati HSE riservati indica il rischio di futuri ricatti ed estorsioni. Come notano gli esperti, spesso i criminali informatici inizialmente non chiedono un riscatto, ma aspettano il momento più opportuno.
L’HSE controlla circa il 60% dei sistemi di approvvigionamento energetico del Paese. Il patrimonio dell’organizzazione comprende la più grande centrale termoelettrica della repubblica, la centrale termoelettrica di Šoštanj, nonché una rete di centrali idroelettriche sui fiumi Drava, Sava e Isonzo.
Il direttore del Centro governativo per la sicurezza informatica della Slovenia, Uroš Svete, ha ringraziato gli specialisti per il loro lavoro responsabile: “Secondo me, l’intero processo, compreso il rilevamento delle minacce, la segnalazione e il coinvolgimento di tutti i partecipanti – a livello di esperti, ingegneri IT , aziende ed enti pubblici – era pienamente coerente con il piano nazionale di risposta agli incidenti informatici.”
Allo stesso tempo Svete ha sottolineato che è troppo presto per trarre conclusioni definitive sulla portata e sulle conseguenze dell’attacco per l’HSE e per il sistema energetico sloveno nel suo insieme. Proseguono le indagini e i lavori per il ripristino delle infrastrutture.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Solo un anno fa, i medici non potevano dire con certezza se KJ Muldoon sarebbe sopravvissuto al suo primo anno di vita. Oggi sta muovendo i primi passi a casa, con la sua famiglia al suo fianco. Quest...

Una nuova vulnerabilità nei componenti FreeBSD responsabili della configurazione IPv6 consente l’esecuzione remota di codice arbitrario su un dispositivo situato sulla stessa rete locale dell’agg...

Dopo aver approfondito i delicati equilibri che vincolano gli operatori di Cyber Threat Intelligence(CTI) tra il GDPR e il rischio di Ricettazione, è fondamentale rivolgere l’attenzione a chiunque,...

Il mondo della tecnologia è un vero e proprio campo di battaglia, dove i geni del coding sfidano ogni giorno i malintenzionati a colpi di exploit e patch di sicurezza. Ecco perché la recente scopert...

Questa notizia ci arriva dal feed News & Research di Recorded Future (Insikt Group): Check Point Research ha documentato una nuova ondata di attività attribuita al threat actor China-linked Ink D...