Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico alla Sogin, la società italiana per lo smaltimento dei rifiuti nucleari.

Redazione RHC : 12 Dicembre 2021 12:11

La SOGIN (acronimo di Società Gestione Impianti Nucleari) è la società dello Stato italiano responsabile dello smantellamento degli impianti nucleari italiani (decommissioning) e della gestione e messa in sicurezza dei rifiuti radioattivi prodotti dalle attività industriali, di ricerca e di medicina nucleare.

La SOGIN è stata costituita il 1º novembre 1999 in ottemperanza al decreto Bersani, con il compito di controllare, smantellare, decontaminare e gestire i rifiuti radioattivi degli impianti nucleari italiani spenti dopo i referendum abrogativi del 1987.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Cosa è successo

È apparso oggi un post sul noto forum underground RaidForums, nel quale i black hacker hanno messo in vendita 800GB di dati, fornendo alcuni sample trafugati dai sistemi IT dell’azienda.


Post su RaidForums

Il prezzo riportato per l’acquisto di questi dati è di 250.000 dollari da pagare in criptovaluta.

Andando ad analizzare i sample proposti dal post, sono in effetti presenti delle planimetrie di edifici, nonché mappe cartografiche e documenti firmati dall’azienda e sembrerebbero essere autentici.

Sicuramente, se tale fuoriuscita di informazioni venga confermata (è anche noto che su RaidForums gira molto Scam), si tratterebbe di un gravissimo incidente che dovrebbe far riflettere sui rischi alle vite umane derivanti l’utilizzo improprio di queste informazioni, che parte sempre da un incidente di sicurezza.

Di seguito riportiamo il resto del post, con alcune print screen dei sample mostrati dall’attore malevolo. C’è anche il contatto Telegram per maggiori informazioni sull’acquisizione della documentazione.

Di seguito viene mostrata una mappa cartografica relativa ad uno studio di “Impatto ambientale” effettuato dalla Sogin.

Oltre ad ulteriori immagini di altre planimetrie o informazioni su progetti ed impianti.

Altre notizie sull’accaduto

A parte il personale addetto alla Threat intelligence italiano, al momento non è presente alcuna notizia ne sulle testate giornalistiche di largo consumo, ne tantomeno un comunicato stampa da parte dell’azienda Sogin.

Infatti al momento, accedendo sul sito della Sogin, non è presente nessuna news nella sezione dedicata, accessibile al seguente indirizzo web.

Sicuramente se tutto questo verrà confermato, si tratta di una violazione altamente critica che deve far riflettere, soprattutto visti le intenzioni inerenti la rivalutazione del nucleare in Italia.

Aggiornamento del 13 dicembre

Purtroppo, rispetto a quanto era risultato prevedibile, l’azienda Sogin ieri, 13 dicembre ha confermato l’attacco informatico in un comunicato stampa riportando quanto segue:

“Sogin comunica che ieri ha avuto evidenza di un attacco hacker al suo sistema informatico. La Società ha immediatamente informato le Autorità competenti con le quali sono state messe in atto le procedure per porre rimedio all’accaduto e verificare l’eventuale violazione di profili collegati alla privacy e alla sicurezza dei dati. Sogin rappresenta che la sicurezza sia nucleare che convenzionale degli impianti e la loro operatività è sempre stata garantita.”

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Op_Italy: un attacco DDoS di Mr Hamza è stato sferrato contro il Ministero Della Difesa italiana

Sabato 3 maggio, un post pubblicato su un canale Telegram legato al gruppo “Mr Hamza” ha rivendicato un cyberattacco ai danni del Ministero della Difesa italiano. Il messaggio, scritto i...

Hai cambiato la password? Tranquillo, RDP se ne frega! La Scoperta Shock su Windows

Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...

Attenti italiani! Una Finta Multa da pagare tramite PagoPA vuole svuotarti il conto

Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...

Italia sarai pronta al Blackout Digitale? Dopo La Spagna l’attacco informatico alla NS Power

Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...

Sicurezza è Lavoro: dal cantiere al cloud, dobbiamo proteggere chi costruisce l’Italia!

1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...