Nella giornata di lunedì 25 settembre, l’azienda italiana Italtel è stata vittima di un attacco informatico.
Mentre i dettagli dell’attacco sono ancora sconosciuti, cresce la nostra comprensione della situazione man mano che emergono ulteriori informazioni sull’attacco, inclusi i messaggi interni di Italtel ai suoi dipendenti e comunicazioni dirette verso i clienti dell’azienda
L’Attacco Informatico
L’attacco informatico ha avuto un impatto sull’infrastruttura IT di Italtel, limitando l’accesso e l’utilizzo di alcuni sistemi aziendali.
Advertising
La rapidità con cui l’azienda ha risposto all’attacco è stata evidente, con l’attivazione immediata di contromisure tecniche per contenere e risolvere la minaccia.
Tra le azioni intraprese, è stato inibito l’accesso alla rete e isolati prontamente tutti i server e gli applicativi aziendali. Tali misure hanno lo scopo di impedire ulteriori i danni e proteggere le informazioni sensibili dell’azienda e dei suoi clienti.
Le Informazioni Coinvolte
Dalle prime verifiche, da quanto sembrerebbe emerso, l’attacco ha coinvolto alcune informazioni aziendali. In particolare, sembra che siano stati compromessi alcuni indirizzi e-mail aziendali e, molto probabilmente, anche le credenziali di accesso alle applicazioni e ai servizi aziendali.
Le Misure Prese e le Prossime Azioni
L’azienda continua a monitorare attentamente la situazione e sta lavorando senza sosta per risolvere il problema. Saranno adottate tutte le misure necessarie per contenere e neutralizzare l’attacco informatico.
Un aspetto importante riguarda la sicurezza dei dipendenti e dei partner commerciali dell’azienda. Una volta che i sistemi saranno stati riattivati, verrà richiesto loro di cambiare le password di accesso ai sistemi aziendali.
Advertising
L’Appello alla Vigilanza
In un momento in cui la minaccia di attacchi informatici è sempre presente, Italtel invita tutti i suoi dipendenti e partner commerciali a prestare sempre la massima attenzione alla ricezione di possibili e-mail di phishing.
Questo tipo di attacco – come riportiamo sempre su queste pagine – è spesso il punto di ingresso per gli hacker criminali e la vigilanza e l’attenzione di ogni singola persona deve essere massima per prevenire gli incidenti informatici.
Viene sottolineata l’importanza di verificare periodicamente lo stato di aggiornamento del sistema antivirus installato sui computer e di evitare di aprire e-mail o allegati sospetti. Viene inoltre raccomandato di effettuare scansioni regolari dei computer personali per individuare e rimuovere eventuali software malevoli.
Comunicazione con Clienti e Fornitori
Italtel ha già iniziato a comunicare con i suoi clienti e fornitori l’attacco informatico. Eventuali interazioni successive saranno gestite dalle figure competenti all’interno dell’azienda.
L’attacco informatico subito da Italtel sottolinea ancora una volta l’importanza della sicurezza informatica e della necessità di essere costantemente vigili contro minacce sempre più sofisticate.
La situazione continua a evolversi e purtroppo l’Italia rimane uno tra gli stati maggiormente bersagliati dal crimine informatico. La vicenda di Italtel di fatto si somma ai tanti incidenti informatici che coinvolgono le grandi aziende italiane e purtroppo di aziende violate ogni mese ce ne sono tante.
La consapevolezza del rischio informatico risulta come sempre la cosa sulla quale occorre puntare, in quanto le sofisticate minacce di oggi riescono a bypassare tutti i controlli e gli strumenti automatizzati messi in campo mentre l’utente, risulta sempre l’elemento più debole della catena.
Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicare con uno specifico articolo dando risalto alla questione.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.
Analisi di Cyber Threat Intelligence di RHC
Dalle nostre consuete attività di analisi nelle underground, abbiamo isolato alcune credenziali di ItalTel messe in vendita da alcune botnet.
Tali black Feed isolati da Cluster25 risultano prelevati in data Agosto del 2023, pertanto potrebbero essere stati acquistati da qualche attore malevolo per perpetrare l’attacco informatico condotto ai danni di ItalTel.
Analisi dell’esposizione recente di ItalTel dalla piattaforma Cluster25
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.
Aree di competenza:Cyber threat Intelligence, Incident Response, sicurezza nazionale, divulgazione
Dopo il successo delle scorse edizioni, Red Hot Cyber è lieta di annunciare una nuova live-class del corso "Dark Web & Cyber Threat Intelligence". A differenza dei corsi e-learning pre-registrati, queste lezioni online in tempo reale, condotte dal professor Pietro Melillo, offrono un’esperienza formativa interattiva e coinvolgente, ideale per approfondire i contenuti e affrontare casi pratici.
Le Live Class sono progettate per garantire un apprendimento mirato e personalizzato, con un massimo di 14 partecipanti per sessione. Questo consente di adattare il percorso formativo alle esigenze specifiche, ma anche di mantenere alta la qualità: i posti sono limitati e nelle scorse edizioni sono andati in sold-out due settimane prima dell’inizio. Prenota subito per assicurarti il tuo posto!
Docente: Pietro Melillo, PhD presso l’Università del Sannio e docente presso IUSI University
Livello: Intermedio
Durata: 15 ore in Live Class con docente dal vivo
Prerequisiti: Navigazione Internet e conoscenze base di sicurezza informatica
Certificazione : Cyber Threat Intelligence Professional (CTIP) previo superamento dell’esame finale
Opportunità post-corso: Accesso al laboratorio operativo DarkLab per attività pratiche di intelligence
Al termine del corso, potrai accedere all’esclusivo Laboratorio di Intelligence DarkLab, un ambiente operativo dove mettere in pratica le competenze acquisite. Sarà l’occasione per sperimentare attività di investigazione nel Dark Web, analisi delle minacce e redazione di report di intelligence e ricerche approfondite.