
La SOGIN (acronimo di Società Gestione Impianti Nucleari) è la società dello Stato italiano responsabile dello smantellamento degli impianti nucleari italiani (decommissioning) e della gestione e messa in sicurezza dei rifiuti radioattivi prodotti dalle attività industriali, di ricerca e di medicina nucleare.
La SOGIN è stata costituita il 1º novembre 1999 in ottemperanza al decreto Bersani, con il compito di controllare, smantellare, decontaminare e gestire i rifiuti radioattivi degli impianti nucleari italiani spenti dopo i referendum abrogativi del 1987.
È apparso oggi un post sul noto forum underground RaidForums, nel quale i black hacker hanno messo in vendita 800GB di dati, fornendo alcuni sample trafugati dai sistemi IT dell’azienda.

Post su RaidForums
Il prezzo riportato per l’acquisto di questi dati è di 250.000 dollari da pagare in criptovaluta.
Andando ad analizzare i sample proposti dal post, sono in effetti presenti delle planimetrie di edifici, nonché mappe cartografiche e documenti firmati dall’azienda e sembrerebbero essere autentici.
Sicuramente, se tale fuoriuscita di informazioni venga confermata (è anche noto che su RaidForums gira molto Scam), si tratterebbe di un gravissimo incidente che dovrebbe far riflettere sui rischi alle vite umane derivanti l’utilizzo improprio di queste informazioni, che parte sempre da un incidente di sicurezza.
Di seguito riportiamo il resto del post, con alcune print screen dei sample mostrati dall’attore malevolo. C’è anche il contatto Telegram per maggiori informazioni sull’acquisizione della documentazione.
Di seguito viene mostrata una mappa cartografica relativa ad uno studio di “Impatto ambientale” effettuato dalla Sogin.
Oltre ad ulteriori immagini di altre planimetrie o informazioni su progetti ed impianti.

A parte il personale addetto alla Threat intelligence italiano, al momento non è presente alcuna notizia ne sulle testate giornalistiche di largo consumo, ne tantomeno un comunicato stampa da parte dell’azienda Sogin.
Infatti al momento, accedendo sul sito della Sogin, non è presente nessuna news nella sezione dedicata, accessibile al seguente indirizzo web.

Sicuramente se tutto questo verrà confermato, si tratta di una violazione altamente critica che deve far riflettere, soprattutto visti le intenzioni inerenti la rivalutazione del nucleare in Italia.
Purtroppo, rispetto a quanto era risultato prevedibile, l’azienda Sogin ieri, 13 dicembre ha confermato l’attacco informatico in un comunicato stampa riportando quanto segue:
“Sogin comunica che ieri ha avuto evidenza di un attacco hacker al suo sistema informatico. La Società ha immediatamente informato le Autorità competenti con le quali sono state messe in atto le procedure per porre rimedio all’accaduto e verificare l’eventuale violazione di profili collegati alla privacy e alla sicurezza dei dati. Sogin rappresenta che la sicurezza sia nucleare che convenzionale degli impianti e la loro operatività è sempre stata garantita.”

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…
CybercrimeUna nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…
CybercrimeLa falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…
CybercrimeIl forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…
DirittiOggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…