Contrariamente a quanto succede in Italia, molte aziende estere non hanno paura degli incidenti informatici e riescono a diffondere all’interno delle proprie pagine web dei comunicati che informano passo passo gli utenti su come l’azienda sta affrontando una crisi informatica, senza alcuna paura.
Il comunicato emesso, ha avuto ben 5 aggiornamenti dall’azienda, che ha raccontato fin dal giorno successivo all’attacco informatico cosa stava facendo per rispondere alla crisi.
Oggi, 13 luglio (mentre sto scrivendo), viene pubblicato per la prima volta da Hive Ransomware un post sul suo data leak site (DLS), dove si evince che l’azienda era stata violata e rimasta vittima del ransomware.
Pubblicazione effettuata sul DLS di Hive Ransomware il 13 luglio 2022 alle 16:07
Ora invece vediamo il primo comunicato emesso da APETITO. Si tratta del 26 giugno del 2022, ovvero ben 20 giorni prima che Hive ransomware avesse pubblicato il suo post sul suo DLS.
Inoltre, tale comunicato è stato aggiornato con cadenza, fornendo ben 5 aggiornamenti verso i propri clienti, tutti firmati del suo CEO.
Sono tutti matti?
Non hanno paura della web & brand reputation?
Comunicato emesso il 26 giugno da APETITO con 5 successivi aggiornamenti firmati dal suo CEO
Cosa ha fatto APETITO
Come abbiamo avuto modo di osservare, l’azienda, ha allertato gli utenti appena si è accorta dell’incidente, 20 giorni prima che venisse pubblicato da Hive ransomware la news sul suo data leak site. La pubblicazione da parte dei cyber criminali avviene generalmente quando l’organizzazione non vuole pagare il riscatto.
Inoltre APETITO ha riportato chiaramente nella sua Home Page che l’azienda era rimasta vittima di un attacco informatico riportando: “apetito Victim of International Criminal Cyber Attack – Statement” dove al click sul link si viene rimandati al PDF dei comunicati.
Home page del sito di APETITO dove viene riportato in evidenza il link al comunicato e la notizia dell’attacco cyber
Alcune riflessioni sulla crisis management
A questo punto prendiamo in esame due approcci completamente divergenti:
Primo approccio: approccio trasparente (Approccio APETITO) : immediatamente, dopo l’incidente informatico, l’azienda emette dei comunicati stampa cadenzati, informando i propri clienti dell’avvenuto incidente informatico. Vengono quindi informati i clienti di quali sono gli impatti immanenti e successivi sull’erogazione del servizio, quali sono stati i danni, cosa sta facendo l’azienda per rispondere all’attacco informatico. Inoltre vengono fornite indicazioni sui successivi aggiornamenti relativi all’evoluzione della crisi che si succederanno che saranno su base giornaliera.
Secondo approccio: approccio “in preda al panico” (Approccio classico italiano): Non si emette alcun comunicato relativo all’incidente informatico nemmeno dopo la pubblicazione nelle underground della violazione e nemmeno dopo che la stampa ha pubblicato informazioni in anteprima sul possibile incidente informatico. Dopo una settimana dalla pubblicazione della violazione nelle underground, a ridosso della pubblicazione dei dati, viene emesso un comunicato che minimizza la fuoriuscita delle informazioni e che riporta il difficile approvvigionamento di questi dati e che non sono di natura sensibile (anche se lo sono).
Ore pensiamo che entrambi gli approcci vengono messi in atto da due aziende che vendono lo stesso prodotto e tu sei il cliente di una delle due.
Se tu fossi un cliente di queste due aziende, quale ti darebbe più fiducia?
A quale delle due aziende affideresti i tuoi dati personali?
Ovviamente la prima, oppure mi sbaglio?
Imparare la crisis management prima che sia troppo tardi
Spesso dimentichiamo che ogni azienda privata deve dar conto ai propri clienti, mentre una pubblica amministrazione deve dar conto ai suoi cittadini e ai suoi elettori. Tutto questo deve avvenire prima di dar conto al proprio consiglio di amministrazione, al top management e alle successive guerre di palazzo.
Il secondo approccio che abbiamo visto, significa che in Italia non sappiamo fare “Crisis Management” negli incidenti di sicurezza informatica e la dobbiamo imparare.
Ma senza inventarci nulla di nuovo e di trascendentale, si potrebbe impararla osservando chi riesce a farla meglio di noi e magari riesce a trarre un vantaggio dalla crisi stessa e tornare in pista più forte che mai.
Non pensate che voi non rimarrete vittima di un incidente informatico e che nessuno è interessato ai vostri dati.
Oggi tutti avranno il proprio incidente di sicurezza informatica. L’unica incognita è solo quando.
Pertanto impariamo la “crisis management”, in quanto oggi questa “materia”, è uno tra i pilastri portanti nella risposta agli incidenti informatici e soprattutto nella risposta al ransomware e prima o poi capiterà che dovremo metterla in atto.
E che questo articolo sia uno spunto di riflessione per tutti.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Responsabile del RED Team di una grande azienda di Telecomunicazioni e dei laboratori di sicurezza informatica in ambito 4G/5G. Ha rivestito incarichi manageriali che vanno dal ICT Risk Management all’ingegneria del software alla docenza in master universitari.
Aree di competenza:Bug Hunting, Red Team, Cyber Threat Intelligence, Cyber Warfare e Geopolitica, Divulgazione
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.