
Redazione RHC : 22 Settembre 2025 16:54
L’Agenzia europea per la sicurezza informatica (ENISA) ha annunciato di aver identificato il ransomware che ha bloccato gli aeroporti europei. L’incidente ha colpito diverse città europee, tra cui Berlino, Londra, Bruxelles e Dublino.
Secondo ENISA, l’attacco ha colpito un fornitore terzo di servizi informatici per check-in e imbarco, causando ritardi e lunghe code ai terminal. Le autorità hanno confermato che le forze dell’ordine sono già al lavoro per indagare sull’origine e la portata della minaccia.
“L’Enisa – si legge in una nota – è consapevole dell’interruzione in corso delle operazioni aeroportuali, causata da un attacco ransomware di terze parti”, si legge in una nota.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
“I membri della rete Csirt (rete di responsabili nazionali degli Stati membri dell’Ue per la risposta agli incidenti) e di CyCLONe (rete di autorità nazionali degli Stati membri responsabili della gestione delle crisi informatiche) – si specifica – sono impegnati in uno scambio attivo di informazioni sulla questione e l’Enisa fornisce supporto in qualità di segretariato”.
Il tipo di ransomware è stato identificato e le forze dell’ordine stanno conducendo le indagini. L’Enisa ha poi reso noto che sono in corso indagini, senza però fornire ulteriori dettagli.
Ora occorre comprendere se si riuscirà a ricostruire l’infrastruttura informatica dai backup e quali saranno i tempi di attesa per la riattivazione dei servizi.
Le conseguenze sono state pesanti e i passeggeri a Bruxelles hanno affrontato ore di attesa. A Berlino, le operazioni sono rallentate. Questo ha creato difficoltà logistiche per i viaggiatori. Molti erano in città per la maratona di Berlino.
L’episodio evidenzia la vulnerabilità del settore dei trasporti agli attacchi informatici. Questi attacchi possono generare effetti domino su larga scala colpendo i fornitori critici.
L’attacco ha interessato il software Muse di Collins. Ha evidenziato i crescenti rischi per le infrastrutture critiche oltre a un clima geopolitico teso e caratterizzato dalle guerre.
Oggi, secondo Reuters, persistono disagi. La maratona ha aumentato l’afflusso di passeggeri all’aeroporto di Berlino. Inoltre i sistemi di check-in sono fuori uso. Si verificano ritardi di oltre 60 minuti per le partenze.
Redazione
Il lavoro da remoto, ha dato libertà ai dipendenti, ma con essa è arrivata anche la sorveglianza digitale. Ne abbiamo parlato qualche tempo fa in un articolo riportando che tali strumenti di monitor...

ROMA – La profonda crisi istituzionale che ha investito l’Autorità Garante per la Protezione dei Dati Personali ha spinto Guido Scorza, componente del Collegio, a un intervento pubblico mirato a ...

Negli ultimi anni, il panorama della sicurezza informatica in Italia ha visto una preoccupante escalation di attacchi, con un aumento significativo dei crimini informatici. Un fenomeno particolarmente...

Quest’autunno, abbiamo avuto un bel po’ di grattacapi con il cloud, non so se ci avete fatto caso. Cioè, AWS, Azure, e dopo Cloudflare. Tutti giù, uno dopo l’altro. Una sfilza di interruzioni ...

Il CERT-AGID ha rilevato recentemente una sofisticata campagna di phishing mirato che sta prendendo di mira gli studenti dell’Università di Padova (UniPd). L’operazione, ancora in corso, sfrutta ...