Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
UtiliaCS 970x120
Enterprise BusinessLog 320x200 1
L’attacco alla ASST di Lecco, potrebbe essere molto simile all’attacco alla SIAE.

L’attacco alla ASST di Lecco, potrebbe essere molto simile all’attacco alla SIAE.

5 Gennaio 2022 10:40

Ne avevamo parlato qualche giorno fa dell’attacco informatico alla Asst (Azienda socio sanitaria territoriale) di Lecco, quando gli ospedali Manzoni e Mandic sono rimasti paralizzati nella giornata del 28 dicembre per quasi dodici ore, a seguito degli impatti ai server del datacenter del sistema regionale di Aria S.p.a., l’azienda che cura le infrastrutture IT della regione Lombardia.

La cosa interessante che scopriamo oggi è che i criminali informatici, questa volta sembra che non abbiano chiesto un riscatto per la cifratura dei dati (da quanto scrive Il Giorno di Lecco) tali dati sono stati messi direttamente in vendita nelle underground.

Quindi il ripristino avvenuto in 24 ore effettuato dalla Aria S.p.a. del quale avevamo riportato la notizia in precedenza che sembrava veramente un grande successo, tenendo in considerazione un attacco ransomware, sembrerebbe essere stato velocizzato dalla mancata cifratura dei dati, in quanto si è trattato con molta probabilità di un attacco informatico vecchio stile.

Aria S.p.A. (che è la società regionale per l’innovazione e la trasformazione digitale che segue le infrastrutture IT della sanità) ha effettuato immediatamente delle segnalazioni verso la Polizia postale e l’Autorità giudiziaria e le dovute comunicazioni alle Autorità competenti quali il Garante della privacy.

Sempre sul Giorno di Lecco si riporta quanto segue:

“La risposta immediata e pronta degli operatori informatici dell’Asst di Lecco e di Aria S.p.A. ha permesso in tempi rapidi il ripristino dei servizi colpiti dall’attacco informatico garantendo la maggior parte delle attività rivolte all’utenza già in mattinata. A distanza di una settimana, la ripresa dei servizi centrali è del tutto totale”.

Rimaniamo quindi in attesa di comprendere se l’attacco informatico abbia cifrato o meno i dati. Da questo si potrà comprendere quanto il ripristino del sistema sia stato complesso.

Fatto rimane che le cyber gang stanno comprendendo che molte organizzazioni, soprattutto quelle pubbliche, non sono disposte a pagare il riscatto, pertanto si limitano solo ad esfiltrare i dati e a rivenderli nelle underground.

Di fatto questa “mimica” è stata già adottata da altri gruppi ransomware, che ci è stata illustrata dalla cyber gang Everest durante l’intervista svolta a valle dell’attacco alla SIAE.

Probabilmente la prima estorsione potrebbe iniziare a venire meno, mentre la seconda è ancora oggi perfettamente funzionante.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La redazione di Red Hot Cyber è composta da professionisti del settore IT e della sicurezza informatica, affiancati da una rete di fonti qualificate che operano anche in forma riservata. Il team lavora quotidianamente nell’analisi, verifica e pubblicazione di notizie, approfondimenti e segnalazioni su cybersecurity, tecnologia e minacce digitali, con particolare attenzione all’accuratezza delle informazioni e alla tutela delle fonti. Le informazioni pubblicate derivano da attività di ricerca diretta, esperienza sul campo e contributi provenienti da contesti operativi nazionali e internazionali.

Articoli in evidenza

Immagine del sitoCybercrime
BSOD fake e phishing perfetto: così una mail Booking.com infetta i sistemi Windows
Redazione RHC - 07/01/2026

Un messaggio di cancellazione da Booking.com con una penale elevata sembra una pratica commerciale tipica di hotel e appartamenti. Ma è proprio questo tipo di email a dare il via a una nuova campagna malware,…

Immagine del sitoHacking
Mai più in ostaggio delle AI in Windows 11. Uno script consente di disattivarle tutte
Redazione RHC - 07/01/2026

Un nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…

Immagine del sitoInnovazione
Il Futuro dello Sviluppo Sicuro del Software: tra Sast, Dast, Iast, Sbom, Pentest e Tool Agentici
Massimiliano Brolli - 07/01/2026

Quando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…

Immagine del sitoCybercrime
n8n nel mirino! Un bug con CVSS 10 permette la compromissione totale delle istanze
Redazione RHC - 07/01/2026

n8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…

Immagine del sitoVulnerabilità
Una falla su WhatsApp viene corretta silenziosamente, ma la community non ci sta
Redazione RHC - 06/01/2026

WhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…