Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Cyberattacco in Alto Adige: blackout informatico paralizza servizi pubblici e privati

Cyberattacco in Alto Adige: blackout informatico paralizza servizi pubblici e privati

25 Giugno 2025 09:12

Un grave attacco diaservizio ha colpito l’Alto Adige nella giornata di martedì 24 giugno, provocando un blackout diffuso che ha interessato diversi servizi telematici, sia pubblici che privati. Le prime interruzioni sono state registrate nelle tarde ore del 23 giugno e hanno coinvolto aziende, media locali, infrastrutture strategiche e cittadini comuni, impedendo l’accesso a numerosi portali e reti operative.

Nel corso del pomeriggio, il presidente della Provincia autonoma di Bolzano, Arno Kompatscher, ha confermato che il malfunzionamento è stato causato da un attacco informatico.

Advertising

Fasi del presunto attacco informatico

L’attacco informatico si è verificato tra le 23:00 del 23 giugno e le prime ore del 24 giugno 2025, colpendo l’infrastruttura IT della Provincia di Bolzano. Sono stati compromessi i sistemi interni di Palazzo Widmann, i portali pubblici della Rete Civica e i servizi collegati tramite Retelit. Tra i principali effetti: blocco dei servizi digitali, accessi amministrativi inibiti e malfunzionamenti nei sistemi di segnalazione stradale e della Centrale viabilità.

L’attacco ha mostrato che gli autori avevano una conoscenza approfondita dell’infrastruttura IT dell’organizzazione presa di mira. I primi sistemi a essere compromessi sono stati quelli dedicati all’autenticazione centrale e alla gestione della rete, elemento che lascia intendere:

  • Una fase iniziale di esplorazione condotta in modo accurato;
  • La probabile presenza di movimenti laterali all’interno della rete e un’escalation dei privilegi prima dell’attacco principale;
  • L’impiego di un malware con capacità di cifratura e meccanismi di persistenza sia locale che remota.

Non ci sono al momento prove concrete di sottrazione di dati. Ciononostante, dopo l’infezione è stata recapitata una richiesta di riscatto, modalità tipica delle campagne di doppia estorsione.

Settori colpiti

Tra i settori più colpiti figurano i sistemi telefonici o parti dei sistemi telefonici della Centrale provinciale di segnalazione del traffico, della Centrale provinciale di emergenza, della Centrale del Corpo permanente dei Vigili del fuoco e del Servizio radio provinciale sono attualmente compromessi. Ciò riguarda soprattutto i dati relativi al traffico, con ripercussioni sulle segnalazioni di Infomobilità.

Tutte le centrali sono comunque raggiungibili telefonicamente. Per la popolazione non ci sono restrizioni alle chiamate di emergenza. Tutti i settori sono in contatto e stanno lavorando per ripristinare completamente i sistemi. Si chiede alla popolazione di avere comprensione per il disagio tecnico. L’Agenzia per la protezione civile e l’Azienda sanitaria dell’Alto Adige forniranno ulteriori informazioni.

È stata avviata un’indagine per chiarire le dinamiche dell’attacco informatico che ha colpito la provincia. Le prime ricostruzioni fanno pensare a un’azione a scopo estorsivo: la stessa amministrazione ha confermato che è stata avanzata una richiesta economica alle strutture coinvolte, specificando però che non verrà intrapresa alcuna trattativa con gli autori dell’attacco.

Durante un incontro con i referenti dei settori colpiti dal blocco digitale, le autorità locali hanno comunicato che l’origine del problema è stata identificata e contenuta tempestivamente, limitando così danni più gravi. È stato inoltre precisato che non vi è stata alcuna compromissione dei dati personali dei cittadini e che i numeri per le emergenze restano pienamente funzionanti.

Al momento dal monitoraggio delle underground criminali, ancora non emergono segnali di compromissione da parte di cyber gang ransomware.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.