Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Cyber Offensive Fundamentals 970x120 1
Redhotcyber Banner Sito 320x100px Uscita 101125
Attacco informatico al gruppo Ferrovie dello stato

Attacco informatico al gruppo Ferrovie dello stato

23 Marzo 2022 13:54

Sembrerebbe che un incidente informatico si stia consumando nel gruppo delle Ferrovie dello stato in quanto un ransomware si è infiltrato all’interno delle infrastrutture IT della grande azienda italiana.

Al momento risulta temporaneamente bloccata l’acquisizione dei titoli di viaggio nelle biglietterie, ma rimane funzionante la vendita dei biglietti online sul sito trenitalia.

Cosa sappiamo

A comunicarlo sono le stesse Ferrovie dello stato con un messaggio indirizzato agli utenti dei sistemi informatici di Trenitalia questa mattina che ha riportato quanto segue:


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

“Buongiorno, a causa problemi di sicurezza della rete aziendale, si prega di spegnere i computer anche se presenti in modalità smart working. Grazie.”

Nel mentre, altre aziende sempre del gruppo, stanno inviando messaggi al loro personali di disconnettersi dalle VPN e di spegnere i computer, come questa comunicazione da poco arrivata in redazione di RHC.

Messaggio pervenuto da poco in redazione di una azienda di Ferrovie dello stato

Da altre fonti non ufficiali arrivate in redazione, i criminali informatici sembra che siano entrati all’interno delle infrastrutture del gruppo da più di 15 giorni ma che il ransomware sia stato attivato nella scorsa notte, di fatto generando disservizio in cascata su tutta una serie di infrastrutture del gruppo.

Intanto una nota delle Ferrovie dello stato riporta quanto segue:

“Da stamani sulla rete informatica aziendale sono stati rilevati elementi che potrebbero ricondurre a fenomeni legati a un’infezione da cryptolocker. Sono in corso le attività di verifica sulla rete. In via precauzionale sono state disattivate alcune utenze dei sistemi di vendita fisici di Trenitalia. Pertanto non è temporaneamente possibile acquistare titoli di viaggio nelle biglietterie e self service nelle stazioni, mentre è funzionante la vendita online. Anche la prenotazione dei servizi delle Sale blu di Rfi potrebbe non avvenire con la consueta regolarità”.

Le ferrovie sempre nella nota concludono dicendo:

“I passeggeri sono autorizzati a salire a bordo treno e presentarsi al capotreno per acquistare il biglietto senza sovrapprezzo. Le disfunzioni registrate non impattano sulla circolazione ferroviaria che procede con regolarità”.

Da quanto ci è stato riportato, sembrerebbe che anche acquistando i biglietti online, non sia garantito che il posto assegnato risulti libero, per via della cifratura di alcuni sistemi che si occupano delle prenotazioni.

Possibile ritorsione oppure normale attacco da profitto?

Al momento non conosciamo con precisione cosa sia successo e il movente dell’attacco informatico, ma alcune fonti ci hanno informato che non sembra essere ancora pervenuta alcuna richiesta di riscatto. Questo potrebbe far pensare a qualche cybergang operante in RaaS in quanto è del tutto normale che la richiesta del riscatto possa arrivare anche dopo qualche giorno. (Edit delle 18:00 per chi volesse conoscere la cybergang che ha colpito Ferrovie e l’ammontare del riscatto potete leggere l’articolo successivo).

Essendo un attacco diffuso e distribuito su più società a livello di gruppo (e probabilmente nel breve conosceremo anche le altre), si potrebbe ipotizzare che si tratti di una azione creata ad arte per colpire un colosso italiano in modo da generare un forte clamore.

Ora è da comprendere se si tratta di una azione messa in atto a valle dello schieramento da parte dell’Italia contro la Russia oppure di normali attività di cybercrime da profitto.

RHC monitorerà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda, oppure la stessa azienda voglia fare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoVulnerabilità
Le AI stanno diventando “vettori Zero-Day”! il 2026 sarà l’anno del caos digitale?
Redazione RHC - 02/01/2026

Fino a poco tempo fa, le vulnerabilità zero-day sembravano artefatti esotici provenienti dal mondo delle operazioni speciali e dello spionaggio. Ora sono uno strumento comune per hackerare le reti aziendali, e non solo perché gli…

Immagine del sitoCultura
66 anni e ancora imbattibile: come il COBOL domina silenziosamente il mondo bancario
Redazione RHC - 02/01/2026

Mentre il settore dibatte su quale rete neurale sia la “più intelligente” e quale framework sia il “più moderno”, tecnologie vecchie di decenni continuano a turbinare silenziosamente sotto la superficie del settore bancario. Quest’anno, COBOL…

Immagine del sitoCultura
Al via il corso “Cyber Offensive Fundamentals” di RHC! 40 ore in Live Class
Redazione RHC - 02/01/2026

Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? Se la risposta è SI, ti consigliamo di leggere questo articolo. Il panorama della sicurezza informatica cambia velocemente: nuove vulnerabilità,…

Immagine del sitoInnovazione
IA, l’allarme del Nobel Hinton: “Addio a migliaia di posti di lavoro già nel 2026”
Redazione RHC - 02/01/2026

Il professore di informatica Geoffrey Hinton, uno dei fondatori delle moderne tecnologie di intelligenza artificiale, ha affermato che l’IA potrebbe portare a perdite di posti di lavoro su larga scala già nel 2026. Secondo lui,…

Immagine del sitoDiritti
Il Chat Control e l’impatto della proposta CSAR nel sistema del DSA
Paolo Galdieri - 01/01/2026

Prima di addentrarci nell’analisi, è bene precisare che questo contributo è la prima parte di una ricerca più estesa. Nel prossimo articolo esploreremo il conflitto tra algoritmi di rilevazione automatica e crittografia end-to-end (E2EE), analizzando…