Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
UtiliaCS 320x100
Attacco ransomware al comune di Perugia. La timeline.

Attacco ransomware al comune di Perugia. La timeline.

Redazione RHC : 4 Novembre 2021 11:04

Il Comune di Perugia, si aggiunge all’infinita serie di violazioni che stanno attanagliando l’Italia, e dopo la Regione Lazio, l’ospedale San Giovanni Addolorata, ASL Roma 3, SIAE (incidenti di rilievo), oltre ad una miriade di altri piccoli incidenti (Unione terre di pianura, Maggioli, Artsana, San Carlo, ASL2 di Savona e molte altre ancora, avvenute nell’ultimo trimestre) si aggiunge anche il Comune di Perugia.

3 novembre 2021

Sul sito del comune, raggiungibile alla seguente URL: https://www.comune.perugia.it/ viene riportato nella home page quanto segue:

“In data 3/11/2021 un attacco informatico effettuato da hacker ai sistemi del nostro Comune ha compromesso l’utilizzo di alcuni servizi e applicazioni a disposizione degli uffici e dell’utenza. Stiamo lavorando per porre rimedio all’accaduto e ripristinare i servizi.

Il comune aggiunge che:

E’ stato tempestivamente attivato, in collaborazione con le autorità competenti e le forze dell’ordine, un team tecnico per gestire l’evento e sono state attivate le misure necessarie relative alla tutela dei dati personali. Provvederemo a comunicare eventuali aggiornamenti non appena saranno disponibili ulteriori evidenze a seguito delle analisi in corso. Ci scusiamo per il disagio.”

B939cf 2deba9575c73493bb035653e97869b61 Mv2

Sembrerebbe che l’attacco informatico sia opera di un ransomware, anche se non conosciamo ad oggi quale cyber-gang abbia sferrato l’attacco e crittografato i dati del Comune.

Al momento però non è noto se sia stata avviata una richiesta di riscatto da parte dell’operatore ransomware, cosa che potrà essere nota nelle prossime ore.

Immediatamente l’amministrazione ha informato la polizia postale di Perugia, la quale ha già acquisito informazioni ed elementi per avviare le indagini. Inoltre un gruppo di tecnici IT del comune, dopo aver fermato l’infrastruttura IT, sta lavorando per ripristinare i server.

I tecnici del comune hanno spiegato che hanno a disposizione un backup recente, ma che al momento non prevedono un ripristino dei servizi prima di 2/3 giorni lavorativi. Hanno anche spiegato che molti servizi potranno non funzionare e che al momento non è possibile comprendere lo stato dei disagi che colpiscono gli utenti.

Fa notare il Comune che sono state attivate tutte le procedure relative alla normativa vigente e in particolare a quanto disposto dall’articolo 34 del regolamento EU 2016/679, ovvero il Gdpr nella parte in cui viene regolata la comunicazione di una violazione dei dati personali al diretto interessato.

25 novembre 2021

Come ha riportato perugiatoday, la consigliera comunale Francesca Tizi, capogruppo M5s, chiede di conoscere cause e danni dell’incidente di sicurezza subito dal comune di perugia, ma l’assessore non era in consiglio comunale.

“Ieri mattina alla seduta di question time del consiglio comunale era prevista l’interrogazione che ho depositato il giorno 8 novembre per conoscere le cause, i danni subiti e l’attuale stato di efficienza e di sicurezza del sistema informatico del Comune di Perugia dopo l’attacco hacker dello scorso 3 novembre”.

Ha scritto -Francesca Tizi

“ma l’assenza dell’assessore ci ha impedito di avere informazioni in proposito. Lla questione continua a destare preoccupazione soprattutto in ordine al fatto che il Comune di Perugia è in possesso di dati sensibili dei cittadini e quindi di dati di rilevante importanza.”

Per fortuna che esistono persone che vogliono andare a fondo, passato il problema, infatti la consigliera ha aggiunto:

“Abbiamo chiesto chiarezza ed oggi l’assenza dell’assessore ci mette ancor più in allerta. I cittadini hanno bisogno di trasparenza e risposte e non basta di certo un generico comunicato stampa di rassicurazione – peraltro uscito a poche ore dal deposito della mia interrogazione – a fornire le risposte di cui la cittadinanza ha bisogno”.

La nota dolente la riporta alla fine della nota, in quanto sembrerebbe che dopo 20gg non si è ancora avuta l’occasione di un confronto con l’assessore.

“la preoccupazione avvertita è, dunque, forte, ma purtroppo ancora oggi a più di venti giorni dall’attacco hacker, non è possibile avere un confronto diretto con l’assessore”.

Gli impatti fino ad oggi conosciuti

Alle 17:00 circa del 04/11/2021, l’anagrafe, edilizia e commercio, pagamenti con pago PA sono nuovamente funzionanti, così come le Pec, mentre sono in corso di lavorazione l’albo pretorio e il protocollo.

“Questa è una fase estremamente delicata in cui siamo concentrati sull’analisi dei servizi interrotti per cercare di ripristinarli al più presto”

E’ quanto riportato da Gabriele Giottoli, che ha aggiunto:

“Dopo aver informato la polizia postale, ci preme soprattutto l’aspetto della tutela dei dati. Sono in corso verifiche e per ora non sembra che ve ne siano di compromessi o fuoriusciti dai server. Il Comune si era già dotato di misure per la protezione dei dati”.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Cisco risolve vulnerabilità critiche in ASA, DTD e Unified Contact Center Express
Di Redazione RHC - 06/11/2025

Cisco ha reso noto recentemente di aver scoperto una nuova tipologia di attacco informatico mirato a compromettere i dispositivi che operano con i software Cisco Secure Firewall Adaptive Security Appl...

Immagine del sito
Notepad++ sotto attacco! Come una DLL fasulla apre la porta ai criminal hacker
Di Manuel Roccon - 05/11/2025

Nel mese di Settembre è uscita una nuova vulnerabilità che riguarda Notepad++. La vulnerabilità è stata identificata con la CVE-2025-56383 i dettagli possono essere consultati nel sito del NIST. L...

Immagine del sito
Pericolo per gli utenti OneDrive: le DLL infette si nascondono nei file condivisi
Di Redazione RHC - 05/11/2025

Gli aggressori stanno utilizzando una tecnica avanzata che implica il caricamento laterale di DLL tramite l’applicazione Microsoft OneDrive. In questo modo riescono ad eseguire codice malevolo senza...

Immagine del sito
Furto del Louvre: Windows 2000 e Windows XP nelle reti oltre che a password banali
Di Redazione RHC - 04/11/2025

I ladri sono entrati attraverso una finestra del secondo piano del Musée du Louvre, ma il museo aveva avuto anche altri problemi oltre alle finestre non protette, secondo un rapporto di audit sulla s...

Immagine del sito
Trump non vuole esportare i chip Nvidia. La Cina risponde: “Tranquilli, facciamo da soli”
Di Redazione RHC - 04/11/2025

Reuters ha riferito che Trump ha detto ai giornalisti durante un’intervista preregistrata nel programma “60 Minutes” della CBS e sull’Air Force One durante il viaggio di ritorno: “I chip pi�...