Chiara Nardini : 28 Settembre 2023 09:58
Nella giornata di lunedì 25 settembre, l’azienda italiana Italtel è stata vittima di un attacco informatico.
Mentre i dettagli dell’attacco sono ancora sconosciuti, cresce la nostra comprensione della situazione man mano che emergono ulteriori informazioni sull’attacco, inclusi i messaggi interni di Italtel ai suoi dipendenti e comunicazioni dirette verso i clienti dell’azienda
L’attacco informatico ha avuto un impatto sull’infrastruttura IT di Italtel, limitando l’accesso e l’utilizzo di alcuni sistemi aziendali.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
La rapidità con cui l’azienda ha risposto all’attacco è stata evidente, con l’attivazione immediata di contromisure tecniche per contenere e risolvere la minaccia.
Tra le azioni intraprese, è stato inibito l’accesso alla rete e isolati prontamente tutti i server e gli applicativi aziendali. Tali misure hanno lo scopo di impedire ulteriori i danni e proteggere le informazioni sensibili dell’azienda e dei suoi clienti.
Dalle prime verifiche, da quanto sembrerebbe emerso, l’attacco ha coinvolto alcune informazioni aziendali. In particolare, sembra che siano stati compromessi alcuni indirizzi e-mail aziendali e, molto probabilmente, anche le credenziali di accesso alle applicazioni e ai servizi aziendali.
L’azienda continua a monitorare attentamente la situazione e sta lavorando senza sosta per risolvere il problema. Saranno adottate tutte le misure necessarie per contenere e neutralizzare l’attacco informatico.
Un aspetto importante riguarda la sicurezza dei dipendenti e dei partner commerciali dell’azienda. Una volta che i sistemi saranno stati riattivati, verrà richiesto loro di cambiare le password di accesso ai sistemi aziendali.
In un momento in cui la minaccia di attacchi informatici è sempre presente, Italtel invita tutti i suoi dipendenti e partner commerciali a prestare sempre la massima attenzione alla ricezione di possibili e-mail di phishing.
Questo tipo di attacco – come riportiamo sempre su queste pagine – è spesso il punto di ingresso per gli hacker criminali e la vigilanza e l’attenzione di ogni singola persona deve essere massima per prevenire gli incidenti informatici.
Viene sottolineata l’importanza di verificare periodicamente lo stato di aggiornamento del sistema antivirus installato sui computer e di evitare di aprire e-mail o allegati sospetti. Viene inoltre raccomandato di effettuare scansioni regolari dei computer personali per individuare e rimuovere eventuali software malevoli.
Italtel ha già iniziato a comunicare con i suoi clienti e fornitori l’attacco informatico. Eventuali interazioni successive saranno gestite dalle figure competenti all’interno dell’azienda.
L’attacco informatico subito da Italtel sottolinea ancora una volta l’importanza della sicurezza informatica e della necessità di essere costantemente vigili contro minacce sempre più sofisticate.
La situazione continua a evolversi e purtroppo l’Italia rimane uno tra gli stati maggiormente bersagliati dal crimine informatico. La vicenda di Italtel di fatto si somma ai tanti incidenti informatici che coinvolgono le grandi aziende italiane e purtroppo di aziende violate ogni mese ce ne sono tante.
La consapevolezza del rischio informatico risulta come sempre la cosa sulla quale occorre puntare, in quanto le sofisticate minacce di oggi riescono a bypassare tutti i controlli e gli strumenti automatizzati messi in campo mentre l’utente, risulta sempre l’elemento più debole della catena.
Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicare con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Dalle nostre consuete attività di analisi nelle underground, abbiamo isolato alcune credenziali di ItalTel messe in vendita da alcune botnet.
Tali black Feed isolati da Cluster25 risultano prelevati in data Agosto del 2023, pertanto potrebbero essere stati acquistati da qualche attore malevolo per perpetrare l’attacco informatico condotto ai danni di ItalTel.
Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...
Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006