Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x20 Itcentric
Redhotcyber Banner Sito 320x100px Uscita 101125
Attacco ransomware al comune di Perugia. La timeline.

Attacco ransomware al comune di Perugia. La timeline.

4 Novembre 2021 11:04

Il Comune di Perugia, si aggiunge all’infinita serie di violazioni che stanno attanagliando l’Italia, e dopo la Regione Lazio, l’ospedale San Giovanni Addolorata, ASL Roma 3, SIAE (incidenti di rilievo), oltre ad una miriade di altri piccoli incidenti (Unione terre di pianura, Maggioli, Artsana, San Carlo, ASL2 di Savona e molte altre ancora, avvenute nell’ultimo trimestre) si aggiunge anche il Comune di Perugia.

3 novembre 2021

Sul sito del comune, raggiungibile alla seguente URL: https://www.comune.perugia.it/ viene riportato nella home page quanto segue:

“In data 3/11/2021 un attacco informatico effettuato da hacker ai sistemi del nostro Comune ha compromesso l’utilizzo di alcuni servizi e applicazioni a disposizione degli uffici e dell’utenza. Stiamo lavorando per porre rimedio all’accaduto e ripristinare i servizi.

Il comune aggiunge che:

E’ stato tempestivamente attivato, in collaborazione con le autorità competenti e le forze dell’ordine, un team tecnico per gestire l’evento e sono state attivate le misure necessarie relative alla tutela dei dati personali. Provvederemo a comunicare eventuali aggiornamenti non appena saranno disponibili ulteriori evidenze a seguito delle analisi in corso. Ci scusiamo per il disagio.”

B939cf 2deba9575c73493bb035653e97869b61 Mv2

Sembrerebbe che l’attacco informatico sia opera di un ransomware, anche se non conosciamo ad oggi quale cyber-gang abbia sferrato l’attacco e crittografato i dati del Comune.

Al momento però non è noto se sia stata avviata una richiesta di riscatto da parte dell’operatore ransomware, cosa che potrà essere nota nelle prossime ore.

Immediatamente l’amministrazione ha informato la polizia postale di Perugia, la quale ha già acquisito informazioni ed elementi per avviare le indagini. Inoltre un gruppo di tecnici IT del comune, dopo aver fermato l’infrastruttura IT, sta lavorando per ripristinare i server.

I tecnici del comune hanno spiegato che hanno a disposizione un backup recente, ma che al momento non prevedono un ripristino dei servizi prima di 2/3 giorni lavorativi. Hanno anche spiegato che molti servizi potranno non funzionare e che al momento non è possibile comprendere lo stato dei disagi che colpiscono gli utenti.

Fa notare il Comune che sono state attivate tutte le procedure relative alla normativa vigente e in particolare a quanto disposto dall’articolo 34 del regolamento EU 2016/679, ovvero il Gdpr nella parte in cui viene regolata la comunicazione di una violazione dei dati personali al diretto interessato.

25 novembre 2021

Come ha riportato perugiatoday, la consigliera comunale Francesca Tizi, capogruppo M5s, chiede di conoscere cause e danni dell’incidente di sicurezza subito dal comune di perugia, ma l’assessore non era in consiglio comunale.

“Ieri mattina alla seduta di question time del consiglio comunale era prevista l’interrogazione che ho depositato il giorno 8 novembre per conoscere le cause, i danni subiti e l’attuale stato di efficienza e di sicurezza del sistema informatico del Comune di Perugia dopo l’attacco hacker dello scorso 3 novembre”.

Ha scritto -Francesca Tizi

“ma l’assenza dell’assessore ci ha impedito di avere informazioni in proposito. Lla questione continua a destare preoccupazione soprattutto in ordine al fatto che il Comune di Perugia è in possesso di dati sensibili dei cittadini e quindi di dati di rilevante importanza.”

Per fortuna che esistono persone che vogliono andare a fondo, passato il problema, infatti la consigliera ha aggiunto:

“Abbiamo chiesto chiarezza ed oggi l’assenza dell’assessore ci mette ancor più in allerta. I cittadini hanno bisogno di trasparenza e risposte e non basta di certo un generico comunicato stampa di rassicurazione – peraltro uscito a poche ore dal deposito della mia interrogazione – a fornire le risposte di cui la cittadinanza ha bisogno”.

La nota dolente la riporta alla fine della nota, in quanto sembrerebbe che dopo 20gg non si è ancora avuta l’occasione di un confronto con l’assessore.

“la preoccupazione avvertita è, dunque, forte, ma purtroppo ancora oggi a più di venti giorni dall’attacco hacker, non è possibile avere un confronto diretto con l’assessore”.

Gli impatti fino ad oggi conosciuti

Alle 17:00 circa del 04/11/2021, l’anagrafe, edilizia e commercio, pagamenti con pago PA sono nuovamente funzionanti, così come le Pec, mentre sono in corso di lavorazione l’albo pretorio e il protocollo.

“Questa è una fase estremamente delicata in cui siamo concentrati sull’analisi dei servizi interrotti per cercare di ripristinarli al più presto”

E’ quanto riportato da Gabriele Giottoli, che ha aggiunto:

“Dopo aver informato la polizia postale, ci preme soprattutto l’aspetto della tutela dei dati. Sono in corso verifiche e per ora non sembra che ve ne siano di compromessi o fuoriusciti dai server. Il Comune si era già dotato di misure per la protezione dei dati”.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCyberpolitica
Cloudflare minaccia di chiudere in Italia per una multa milionaria. Ma la verità dove sta?
Redazione RHC - 14/01/2026

Il CEO di Cloudflare, Matthew Prince, ha minacciato di chiudere le attività dell’azienda in Italia dopo che l’autorità di regolamentazione delle telecomunicazioni del Paese le ha imposto una multa pari al doppio del suo fatturato…

Immagine del sitoCybercrime
Orion Leaks: Erede Legittimo o “Scavenger” nell’Ombra di LockBit?
Raffaela Crisci - 14/01/2026

Un’analisi approfondita sulle connessioni infrastrutturali del gruppo emergente Orion Leaks e il suo possibile legame con l’ex gigante LockBit RaaS. Negli ultimi mesi, a seguito dell’Operazione Cronos, condotta da agenzie internazionali per smantellare l’infrastruttura e…

Immagine del sitoCybercrime
Morte on demand: le reti digitali che trasformano i ragazzi e i disabili in killer
Redazione RHC - 13/01/2026

Negli ultimi mesi si sta parlando sempre più spesso di un cambio di paradigma nel cybercrime. Quello che per anni è stato percepito come un ecosistema prevalentemente digitale — fatto di frodi, furti di identità,…

Immagine del sitoCybercrime
Basta un riavvio: il trucco che spegne Windows Defender prima ancora che parta
Redazione RHC - 13/01/2026

A volte, per disattivare la protezione di Windows non è necessario attaccare direttamente l’antivirus. È sufficiente impedirne il corretto avvio. Un ricercatore che si fa chiamare Two Seven One Three (TwoSevenOneT) ha pubblicato su GitHub…

Immagine del sitoCultura
La mente dietro le password: Errore umano? No, un legame che non c’è. Puntata 4
Simone D'Agostino - 13/01/2026

Quando la sicurezza fallisce prima ancora dell’errore Questo testo nasce dall’esperienza diretta, maturata osservando nel tempo numerosi casi di frodi e incidenti informatici, in cui il fattore umano nella sicurezza è stato l’elemento che ha…