Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
UtiliaCS 320x100
L’attacco alla ASST di Lecco, potrebbe essere molto simile all’attacco alla SIAE.

L’attacco alla ASST di Lecco, potrebbe essere molto simile all’attacco alla SIAE.

Redazione RHC : 5 Gennaio 2022 10:40

Ne avevamo parlato qualche giorno fa dell’attacco informatico alla Asst (Azienda socio sanitaria territoriale) di Lecco, quando gli ospedali Manzoni e Mandic sono rimasti paralizzati nella giornata del 28 dicembre per quasi dodici ore, a seguito degli impatti ai server del datacenter del sistema regionale di Aria S.p.a., l’azienda che cura le infrastrutture IT della regione Lombardia.

La cosa interessante che scopriamo oggi è che i criminali informatici, questa volta sembra che non abbiano chiesto un riscatto per la cifratura dei dati (da quanto scrive Il Giorno di Lecco) tali dati sono stati messi direttamente in vendita nelle underground.

Quindi il ripristino avvenuto in 24 ore effettuato dalla Aria S.p.a. del quale avevamo riportato la notizia in precedenza che sembrava veramente un grande successo, tenendo in considerazione un attacco ransomware, sembrerebbe essere stato velocizzato dalla mancata cifratura dei dati, in quanto si è trattato con molta probabilità di un attacco informatico vecchio stile.

Aria S.p.A. (che è la società regionale per l’innovazione e la trasformazione digitale che segue le infrastrutture IT della sanità) ha effettuato immediatamente delle segnalazioni verso la Polizia postale e l’Autorità giudiziaria e le dovute comunicazioni alle Autorità competenti quali il Garante della privacy.

Sempre sul Giorno di Lecco si riporta quanto segue:

“La risposta immediata e pronta degli operatori informatici dell’Asst di Lecco e di Aria S.p.A. ha permesso in tempi rapidi il ripristino dei servizi colpiti dall’attacco informatico garantendo la maggior parte delle attività rivolte all’utenza già in mattinata. A distanza di una settimana, la ripresa dei servizi centrali è del tutto totale”.

Rimaniamo quindi in attesa di comprendere se l’attacco informatico abbia cifrato o meno i dati. Da questo si potrà comprendere quanto il ripristino del sistema sia stato complesso.

Fatto rimane che le cyber gang stanno comprendendo che molte organizzazioni, soprattutto quelle pubbliche, non sono disposte a pagare il riscatto, pertanto si limitano solo ad esfiltrare i dati e a rivenderli nelle underground.

Di fatto questa “mimica” è stata già adottata da altri gruppi ransomware, che ci è stata illustrata dalla cyber gang Everest durante l’intervista svolta a valle dell’attacco alla SIAE.

Probabilmente la prima estorsione potrebbe iniziare a venire meno, mentre la seconda è ancora oggi perfettamente funzionante.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Dio è in Cloud: ti hanno hackerato il cervello e ti è piaciuto
Di Fabrizio Saviano - 28/11/2025

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Immagine del sito
La Truffa del CEO! l’inganno che sta travolgendo le aziende italiane
Di Redazione RHC - 27/11/2025

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

Immagine del sito
Italia: allarme intelligenza artificiale, cliniche e referti falsi circolano online
Di Redazione RHC - 27/11/2025

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...

Immagine del sito
ENISA assume il ruolo di Root nel programma CVE per la sicurezza informatica europea
Di Redazione RHC - 27/11/2025

L’Agenzia dell’Unione europea per la sicurezza informatica (ENISA) ha assunto il ruolo di Root all’interno del programma Common Vulnerabilities and Exposures (CVE), diventando il principale punt...

Immagine del sito
Tor Browser e Tails OS pronti per il nuovo standard CGO
Di Redazione RHC - 27/11/2025

Il progetto Tor ha annunciato l’introduzione di un nuovo schema di crittografia, chiamato Counter Galois Onion (CGO), destinato a sostituire il precedente metodo Tor1 Relay. L’aggiornamento mira a...