La Sispi (fondata come Sistema Palermo Informatica e dal 7 febbraio 2020 rinominata in Sistema Palermo Innovazione) è la società costituita nel 1988 su iniziativa del Comune di Palermo – allora socio di maggioranza – con la Finsiel, per la progettazione, la realizzazione, lo sviluppo e la conduzione tecnica del Sistema informatico e telematico comunale del Comune di Palermo.
Nel tweet viene riportato quanto segue:
Advertising
“Attacco hacker. Amministrazione comunale: “Garantiti i servizi demografici”. In riferimento al grave attacco hacker dei giorni scorsi alle infrastrutture tecnologiche del Comune di Palermo sono state poste in essere una serie di attività volte a contenere l’attacco ransomware.”
Il documento è indirizzato al Direttore Generale e al Segretario Generale, nonché al Vicesegretario generale e dirigente del servizio innovazione del Comune di Palermo. Da quanto riportato nel documento:
“L’attacco ha colpito l’intera infrastruttura telematica del data center, comprese le postazioni di lavoro distribuite presso le sedi dell’amministrazione comunale di Palermo”, determinando “la totale interruzione dei servizi resi”
Sul discorso Backup viene riportato:
“Viene invece verificata sia la presenza dei backup effettuati tramite arcserve (back up su nastroteca) sia l’accessibilità dei dati sul DB e storage NetApp.”
Advertising
Non sono riportate informazioni di quale sia stato il punto di ingresso al sistema informatico.
La SISPI ha chiesto a Fastweb:
la produzione dei LOG del firewall e SIEM richiedendo l’analisi log e la valutazione dell’incidente;
esecuzione Test di integrità. con esito positivo. su storage su NetApp e Oracle;
Avvio delle copia backup locali di Oracle su HD esterni.
Nel mentre si stanno iniziando a produrre le comunicazioni verso tutti i titolari dei dati coinvolti.
Sicuramente quanto fatto dalla SISPI è qualcosa di diverso rispetto a tutti gli incidenti ransomware che abbiamo visto in Italia, in quanto ha fornito un quadro generale della situazione.
Molto spesso siamo abituati a non aver nessun comunicato stampa in relazione a questi incidenti informatici, soprattutto quando si parla di aziende ospedaliere, che poi di fatto trattano la cosa più importate: la vita delle persone.
Prima pagina del comunicatoSeconda pagina del comunicatoTerza pagina del comunicato
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza:Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.