
Il 15 ottobre scorso, avevamo parlato di un attacco informatico sventato al datacenter della regione Lombardia, tramite la tecnica del DDos (Distributed Denial of Service).
Nella notte del 20 novembre, tutto questo è avvenuto nuovamente, in quanto i 2 datacenter della regione sono stati bombardati da un nuovo attacco informatico della durata di 2 ore.
L’attacco informatico era proveniente dall’esterno dell’Italia, il quale ha reso indisponibili i servizi della regione:
“con intensità di tre volte superiore rispetto al precedente (circa 1,2 milioni di pacchetti Udp al secondo di piccolissime dimensioni)”
Questo è quanto dichiarato dalla Aria spa, l’azienda regionale che cura per la regione Lombardia le infrastrutture IT.
Anche i siti di Asst Mantova e dell’Ats Val Padana sono risultati irraggiungibili la mattina del 20 novembre per un paio d’ore.
Aria assicura che:
“anche in questo caso nessun rischio per la riservatezza e l’integrità dei dati dei cittadini. L’attacco malevolo, finalizzato a bloccare l’operatività della Regione Lombardia, è stato prontamente bloccato grazie al monitoraggio continuo e all’intervento dei nostri tecnici, al lavoro in piena notte”
Il problema è che visto che sono 3 volte che riaccade questo incidente, con buona probabilità c’è qualche forma di hacktivismo che vuole colpire le infrastrutture IT della regione e bisognerebbe indagare per comprenderne meglio il motivo.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
VulnerabilitàAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…