Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il sito del Comune di Gorizia è in costruzione. Oggi la pubblicazione dei dati da parte di LockBit

Redazione RHC : 15 Settembre 2022 07:15

Come avevamo riportato in precedenza, il comune di Gorizia ha subito un pesante attacco informatico da parte della cybergang Lockbit che ha costretto l’amministrazione ad un blocco di diversi giorni.

Immediato è stato il commento del sindaco che tramite il canale Facebook del comune, il quale aveva riportato quanto segue:

“Per riavere i dati contenuti nel sistema informatico del Comune dovrete pagare seguendo le istruzioni contenute in questo messaggio, in caso contrario i dati saranno pubblicati on line e quindi visibili a tutti”.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Sembra un film ma è un messaggio reale trovato ieri sul server dai tecnici del Comune di Gorizia che stavano indagando sul blackout informatico che aveva colpito l’ente nella notte fra domenica e lunedì.
Abbiamo così accertato che, a provocarlo, è stato un attacco hacker al sistema del Comune, una cosa gravissima anche se va detto subito che alcuni servizi importanti, in particolare quelli dell’ anagrafe sono stati solo sfiorati in quanto collegati a server esterni e questo ci ha permesso di riattivare una serie di attività, ad esempio le carte d’identità elettroniche e i cambi di indirizzo mentre le certificazioni sono ancora bloccate. Gli uffici stanno lavorando per cercare di sbloccare quanto prima tutti i servizi mentre la Polizia Postale, subito informata sta indagando sulla vicenda. Di più, in questo momento non posso dire. Mi dispiace molto per i disagi che questa situazione sta creando si cittadini ma anche al personale del Comune. Aggiornerò tutti sull’evoluzione di questa incredibile vicenda.
Faccio un appello ai cittadini : sappiamo che nel nostro territorio sono aumentati i resti informatici per cui invito tutti a stare molto attenti, soprattutto ad aprire mail sconosciute e a rivolgersi alla polizia postale quando si trovano di fronte a qualcosa di anomalo.”

Ma dopo 15gg il sito del comune di Gorizia anche se attivo, ancora non risulta funzionante, probabilmente per l’assenza dei backup per effettuare il ripristino. Nel mentre un inquietante cerchio rosso con un punto interrogativo al suo interno riporta quanto segue:

Gentili Signore, Egregi Signori,
a seguito del pesante attacco informatico che, di recente, ha colpito il Comune di Gorizia, danneggiando pesantemente tutto il sistema informatico comunale, siamo intervenuti immediatamente per riattivare, in brevissimo tempo, i servizi fondamentali (come quelli dell'anagrafe e dei funebri).

 In questo momento stiamo lavorando per ripristinare anche il sito istituzionale dell'Ente: si tratta di un intervento particolarmente delicato che avverrà in modo graduale. Per questo mi rivolgo a voi, chiedendovi cortesemente di portare pazienza qualora non tutte le informazioni riusciranno ad essere aggiornate in tempo reale.
Gli Amministratori e gli Uffici sono tutti impegnati per limitare al massimo i disagi arrecati ai cittadini e per ristabilire, quanto prima, una situazione ottimale.
Grazie a tutti per la comprensione e per la preziosa collaborazione.

IL SINDACO
Rodolfo Ziberna 
Messaggio riportato sulla Home Page del sito del Comune di Gorizia

Nel frattempo, mentre scriviamo scorrono le ore fissate dal countdown di Lockbit che prevede la pubblicazione di tutti i dati trafugati dalle infrastrutture IT del comune oggi alle ore 11 e 41 (ora UTC).

Cosa conterranno?

Dai quanto riportato dai samples pubblicati da LockBit che mostrano le directory dei dati esfiltrati dalle infrastrutture IT del comune, non sembra nulla di buono.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Dentro la mente di LockBit: profilazione criminologica di un gruppo ransomware “aziendale”

Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...

Più le AI diventano come noi, più soffriranno di Social Engineering? Il caso di Copilot che preoccupa

Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...

CVE-2025-32710: La falla zero-click nei servizi RDP che può causare la totale compromissione del tuo server

Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...

RHC Intervista GhostSec: l’hacktivismo tra le ombre del terrorismo e del conflitto cibernetico

Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...

Arriva PathWiper! Il nuovo malware che devasta le infrastrutture critiche in Ucraina

Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...