
Redazione RHC : 24 Giugno 2022 21:02
Venerdì scorso, il Comune di Fossalta è rimasto vittima di un attacco informatico di tipo ransomware che ha bloccato tutte le postazioni di lavoro del comune.
Il sindaco Manrico Finotto ha allertato immediatamente la Polizia Postale di Mestre dopo che il fornitore di servizi informatici del comune ha avvisato dell’intrusione.
Una volta che i criminali informatici hanno crittografato e quindi reso indisponibili i servizi dell’amministrazione è arrivata una rivendicazione con la richiesta di riscatto, anche se questa non è stata aperta per paura di un ulteriore attacco di phishing.
CVE EnrichmentMentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio:
✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor.
✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV).
✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia.
✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Supporta Red Hot Cyber attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.“Non sappiamo a quanto ammonti la richiesta di riscatto”
spiega Finotto
“perché non abbiamo aperto questo messaggio. La richiesta comunque è arrivata, ma abbiamo cercato di evitare che si creassero altri danni. L’attacco informatico ha paralizzato tutti gli uffici e abbiamo dovuto staccare i collegamenti di tutti i computer. Tutte le postazioni non sono utilizzabili, ad esempio chi viene in municipio per un documento all’anagrafe non lo può ottenere. I tecnici a cui è affidata la sicurezza informatica stanno lavorando per recuperare i dati, confidiamo che le piattaforme siano ripristinate nell’arco di 48 ore. Siamo preoccupati perché in questo periodo si tratta di reati abbastanza diffusi, anche dopo quanto accaduto all’azienda sanitaria e ad altri enti pubblici”.
L’azienda che si occupa dei servizi informatici invece ha riportato:
“Si tratta di un attacco del tipo “Ransomware.waiting” che limita l’accesso del dispositivo che infetta e comporta il criptaggio dei dati con la richiesta di riscatto. E’ un tipo di virus abbastanza forte, diffuso negli ultimi due anni. Un reato informatico che di solito viene portato dai Paesi dell’Est, curioso che venga indicato il nome ‘American’ nella testata della schermata proprio per sviare l’origine”.
Intanto al Comune di Fossalta di Piave risulta bloccato il rilascio di carte d’identità e documenti, anche se funziona la posta elettronica e si sta ripristinando le macchine per poter ripartire.
Redazione
Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...

L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...