Come avevamo riportato su RHC qualche tempo fa, un attacco informatico di tipo ransomware a fine agosto ha colpito il Gestore dei servizi energetici – GSE S.p.A. italiano, che per giorni ha dovuto fare i conti con problematiche diffuse sui suoi sistemi.
In data 2 settembre 2022, la GSE ha prontamente emesso un comunicato verso gli interessati riportando all’interno del comunicato quanto segue:
E' stato accertato che gli autori dell’attacco hanno colpito:
1) Rete;
2) Client;
3) Infrastruttura degli applicativi;
4) File server;
5) Sistemi di posta elettronica.
Il GSE ha, quindi, provveduto tempestivamente a isolare le proprie infrastrutture, disattivando tutti i servizi telematici, le postazioni di lavoro e la posta elettronica. Sono in corso, da parte di fornitori particolarmente qualificati a livello internazionale, tutte le attività di analisi e le verifiche del caso per
il ripristino della piena operatività dei servizi informativi quanto prima possibile.
Molti si sono chiesti se fosse stato pagato il riscatto da parte della GSE e che fine avessero fatto i dati in possesso dei criminali informatici.
Dopo una analisi condotta dal team di Cyber Intelligence di ThinkOpen, è stato riscontrato che tali dati sono stati pubblicati in vari archivi per un totale di 28GB contenenti alcune informazioni della GSE.
Di seguito riportiamo alcuni stralci contenuti all’interno dei documenti che risultano riconducibili alla GSE.
Red Hot Cyber ha quindi immediatamente allertato le autorità fornendo il puntamento diretto agli archivi sulla rete onion, in modo da comprendere con precisione i reali impatti derivanti la fuoriuscita dei dati che fino ad oggi risultava sconosciuta.
Tali dati sembrano essere riconducibili all’incidente di settembre e questo sta a dimostrare, come sempre abbiamo riportato, che ogni informazione pubblicata nel web è persa per sempre e riutilizzabile in altre 1000 occasioni.
Advertising
Per questo occorre sempre adottare le migliori pratiche di sicurezza in quanto, una volta che una pubblicazione dei dati investe una azienda, i problemi relativi a tale fuoriuscita possono minare nel profondo una organizzazione oltre a durare per diversi anni a seguire.
risulta persa su internet, è persa per sempre.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.