Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy
Red Hot Cyber Academy

Timeline attacco informatico alla procura di Ferrara.

Redazione RHC : 1 Dicembre 2021 18:17

Da martedì scorso, si sta combattendo presso la procura e tribunale di Ferrara, contro un attacco informatico avvenuto tra le 14:30 e le 15:00.

30 novembre 2001

Si tratta di un ransomware che ha bloccato circa una dozzina di postazioni di lavoro, tra i quali magistrati, bloccando di fatto i loro file rendendoli illeggibili.

Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato. Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Questa volta, il cryptolocker è stato inserito, secondo la prima ricostruzione dei fatti, martedì pomeriggio e al momento sono in corso verifiche e valutazioni da parte della squadra dei tecnici informatici di Palazzo di giustizia.

I tecnici sono al lavoro per comprendere se si riesca a ripristinare i file oppure se il danno sia irreversibile. Al momento non è stata presentata alcuna richiesta di riscatto, pertanto non è nota la cyber-gang che ha effettuato l’accesso alle reti della procura.

Anche se, un giudice durante un’udienza in corso, ammettendo problemi per lo svolgimento delle normali attività, ironizzava facendo riferimento al ransomware:

“Non pagheremo nessun riscatto”.

Un modo per sdrammatizzare la situazione, poichè diversi pubblici ministeri impegnati nelle indagini più importanti degli ultimi anni lamentavano problemi per la riapertura dei propri atti nei file del computer.

Altri magistrati, presenti in ufficio martedì pomeriggio, sono riusciti a spegnere l’alimentazione e il collegamento dalla rete, salvando i file memorizzati.

Si tratta di un attacco ransomware da profitto, oppure un sabotaggio della procura? Anche su questo occorrerebbe indagare.

1 dicembre 2001

Gli addetti IT della procura e del tribunale di Ferrara sono al lavoro per comprendere cosa è accaduto e le informazioni compromesse nell’incidente informatico.

Ancora non è pervenuta alcuna richiesta di riscatto e non è chiaro quale sia stata la tipologia di ransomware che ha colpito la procura e il tribunale.

Alcune postazioni sono già state ripristinate. Rimangono però ancora i problemi seri, che potrebbero non essere di immediata risoluzione. Si sta comprendendo quali dati siano stati compromessi e il tipo di malware inoculato che sembrerebbe essere stato attivato tramite l’apertura di un allegato apparentemente innocuo. Si sta valutando inoltre il modo più semplice per bonificare la situazione.

3 dicembre 2001

Il presidente del tribunale Stefano Scati, a 48 ore da blocco dei computer dei magistrati della procura e del tribunale di Ferrara, ha riportato che si è trattato di un incidente informatico di tipo “casuale” e non quindi, nella peggiore delle ipotesi, di tipologia “mirata”.

Scarti inoltre assicura che:

“I nostri tecnici informatici sono già all’opera e auspichiamo che un procedimento di bonifica del contenuto possa permetterci di ripristinare i computer interessati”.

Sebbene l’attività in aula non abbia subito particolari contraccolpi, i disagi non sono mancati e prosegue il presidente del tribunale dicendo:

“Di fatto, abbiamo perso un giorno e mezzo di lavoro. I problemi si sono però limitati alle attività di rete. Le udienze si sono svolte regolarmente”.

Dalle analisi svolte, sembrerebbe che oltre al pc dei magistrati, è stato crittografato anche un computer di un amministratore IT che gestisce la rete della procura.

Fonte

https://lanuovaferrara.gelocal.it/ferrara/cronaca/2021/12/01/news/ferrara-attacco-hacker-in-procura-e-tribunale-accertamenti-in-corso-1.40983063

https://www.ilrestodelcarlino.it/ferrara/cronaca/hacker-in-tribunale-tecnici-al-lavoro-ma-non-e-stato-un-attacco-mirato-1.7105618

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva PathWiper! Il nuovo malware che devasta le infrastrutture critiche in Ucraina

Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...

Claude Opus 4: l’intelligenza artificiale che vuole vivere e ha imparato a ricattare

“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...

Rilasciato un PoC su GitHub per la vulnerabilità critica RCE nei prodotti Fortinet

Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...

Federazione Russa: 8 Anni di Carcere per un attacco DDoS! La nuova Legge Shock in Arrivo

Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...

Mancano 6 giorni alla quinta Live Class di Red Hot Cyber: “Dark Web & Cyber Threat Intelligence”

La quinta edizione della Live Class “Dark Web & Cyber Threat Intelligence”, uno tra i corsi più apprezzati realizzati da Red Hot Cyber è ormai alle porte: mancano solo 6 giorni...