Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Incidente informatico al Comune di Torino: sospesa l’anagrafe.

Incidente informatico al Comune di Torino: sospesa l’anagrafe.

15 Novembre 2021 12:52

La morsa del cybercrime non accenna a diminuire contro le infrastrutture pubbliche o private italiane. Dopo tanti hack di rilievo come la Regione Lazio, l’ospedale San Giovanni Addolorata, ASL Roma 3, SIAE, oltre ad una miriade di altri piccoli incidenti (Unione terre di pianura, Maggioli, Artsana, San Carlo, ASL2) si aggiunge anche la Città di Torino.

Cosa sta succedendo

Questa mattina è apparso nella sua home-page una news che riporta quanto segue:

“Sospesa l’attività di anagrafe e di alcuni uffici comunali a causa del malfunzionamento del sistema informativo. Tecnici al lavoro per riattivarlo al più presto”

E sebbene tutto questo sembri presagire un semplice malfunzionamento tecnico, nel testo successivo viene esplicitato quanto segue:

“La Città di Torino comunica che, a causa di un probabile attacco hacker al proprio sistema informativo, è stata sospesa questa mattina l’attività di alcuni servizi, tra cui quelli anagrafici.”

B939cf Bcbdb8376f154e4ea4d400fe95d34b10 Mv2
Il sito web alle 13:57 del 15/11/2021

Ed infine ha aggiunto:

“I tecnici della Città e del Csi Piemonte sono al lavoro per ripristinare il funzionamento corretto del sistema e, al più presto, consentire a uffici e sportelli di operare in sicurezza.”

Sembra si tratti di un ransomware

Il comune ha confermato che si tratta di un attacco informatico, dove nello specifico si parla di ransomware e con buona probabilità potrebbe essere Conti Ransomware.

RHC al momento non ha trovato informazioni sul suo DLS (data leak site) e delle principali cyber-gang ransomware. Il comune potrebbe essere venuto a conoscenza da pochissimo della richiesta di riscatto e quindi siano in avvio le trattative per il pagamento del riscatto.

Una nota positiva al momento c’è in quanto sembrerebbe che il comune abbia riportato quanto segue:

“Il numero delle postazioni di lavoro colpite risulta essere contenuto… Il Comune di Torino e il Csi Piemonte si sono subito attivati con azioni di contrasto mirate a circoscrivere il perimetro oggetto di attacco: in particolare sono stati staccati i domain-controller per evitare accessi agli share di rete, sono state cambiate le utenze di admin, è stata chiusa la rete comunale e avviata comunicazione interna e ad altri clienti”.

Ai dipendenti del comune di Torino è stato inoltre consigliato di non accedere ai computer, per evitare che il ransomware si diffonda ulteriormente.

Le attività dell’italiana Cluster25

Dagli inizi di Novembre 2021 il team Cluster25 ha iniziato ad osservare un maggior livello di attenzione di alcuni gruppi di minaccia verso infrastrutture governative periferiche sia negli States che in Europa.

A questo proposito, durante la scorsa settimana, è stata privatamente condivisa della reportistica relativa a potenziali attacchi verso organizzazioni italiane da parte di diversi attori di minaccia fra i quali la gang Conti, probabile autore dell’attacco al comune di Torino.

Quest’ultimo, allo stato attuale, forse rappresenta il rischio più elevato nel panorama delle minacce a scopo estorsivo in considerazione del loro modello di lavoro basato su di una forte collaborazione fra gli affiliati che lo compongono.

Con molta probabilità si parla di un vettore di attacco iniziato da un RDP esposto con password predicibili banali oppure una VPN non configurata correttamente. Normalmente altri criminali informatici chiamati “broker di accesso”, vendono alle organizzazioni del RaaS (Ransomware as a service) come Conti l’accesso iniziale alla rete, in modo che una volta “atterrati” all’interno della rete dell’organizzazione si possa in una fase successiva effettuare il lancio del “Payload” del ransomware.

Se vuoi approfondire meglio quello che si intende per RaaS, di seguito vi forniamo una serie di link.


I disservizi attuali

Al momento alcuni servizi come l’anagrafe sono non utilizzabili, inoltre il comune ha riportato in una nota quanto segue:

“I servizi del Comune non sono stati compromessi, ma possono verificarsi alcuni disservizi agli sportelli, dovuti a misure cautelative di contrasto alla diffusione del malware. Si rassicurano gli utenti che nessun dato personale è stato compromesso e che sono disponibili i backup”.

La nota riporta anche che nelle prossime ore si saprà con maggiore precisione le tempistiche per il ripristino di tutti i servizi.

RHC monitorarà la questione in modo da aggiornare il seguente articolo, qualora ci siano novità sostanziali. Nel caso ci siano persone informate sui fatti che volessero fornire informazioni in forma anonima, potete contattarci utilizzando le mail crittografate accessibili a questa URL: https://www.redhotcyber.com/contattaci

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…

Immagine del sitoCybercrime
Microsoft Office sotto attacco: il bug da patchare per evitare spionaggio russo
Bajram Zeqiri - 03/02/2026

Negli ultimi giorni, APT28, noto gruppo di hacker legato alla Russia, ha intensificato gli attacchi sfruttando una vulnerabilità di Microsoft Office. La falla, catalogata come CVE‑2026‑21509, è stata resa pubblica da Microsoft pochi giorni prima…

Immagine del sitoDiritti
La governance dei flussi di dati tra Direttiva NIS 2 e responsabilità penale omissiva
Paolo Galdieri - 03/02/2026

Dopo aver analizzato nei precedenti contributi il perimetro dei reati informatici e i rischi legati alle manovre di difesa attiva, è necessario compiere un ultimo passo verso la comprensione della cybersecurity moderna ovvero il passaggio…

Immagine del sitoCyber Italia
Formazione avanzata in OSINT: la Polizia Postale rafforza le indagini nel cyberspazio
Massimiliano Brolli - 03/02/2026

Si è concluso la scora settimana, presso la Scuola Allievi Agenti della Polizia di Stato di Vibo Valentia, il corso di formazione specialistica in OSINT – Open Source Intelligence, rivolto agli operatori della Polizia Postale.…