hacker trenitalia

CHI C'È DIETRO L'ATTACCO HACKER CONTRO LE RETI DI TRENITALIA E FERROVIE DELLO STATO? L'OFFENSIVA INFORMATICA HA FATTO DISCONNETTERE BIGLIETTERIE E SELF SERVICE, CREANDO DISAGI NELLE STAZIONI: SI PARLA DELLA RICHIESTA DI UN RISCATTO DI 5 MILIONI DI DOLLARI, MA L'AZIENDA NON CONFERMA - IL BLITZ È SIMILE A QUELLO CHE COLPÌ LA REGIONE LAZIO, NON SEMBRA CORRELATO ALLA GUERRA, ANCHE SE QUELLE SCRITTE IN CIRILLICO...

Paolo Ottolina per il “Corriere della Sera

 

attacco hacker contro trenitalia 7

Trenitalia e Ferrovie dello Stato sono state colpite da un attacco hacker. Offensiva nel mondo digitale ma disagi in quello reale. In tilt, fin dalla mattina di ieri, biglietterie e macchine self service, messe offline dalle stesse aziende per evitare la propagazione dell'infezione informatica e procedere alla bonifica.

 

attacco hacker contro trenitalia 6

L'attacco è simile per modalità a quelli che nei mesi scorsi hanno colpito molte aziende e pubbliche amministrazioni come la Regione Lazio, che l'estate scorsa si ritrovò con la piattaforma sanitaria bloccata, con ricadute sulle prenotazioni per i vaccini anti Covid e per le stesse prestazioni mediche.

 

attacco hacker contro trenitalia 5

Una certezza è che si è trattato di un CryptoLocker, un software malevolo della famiglia dei ransomware. Ovvero di quei programmi creati ad arte per introdursi in una rete informatica da un pc, entrare poi in altre macchine, criptare e rendere inaccessibili una certa quantità di dati sensibili e poi chiedere un riscatto («ransom» in inglese) per liberare il sistema.

 

attacco hacker contro trenitalia 4

Chi c'è dietro a questo attacco? Nel mirino è finita un'infrastruttura sensibile ed è bene ricordare che, nell'attuale scenario di guerra, l'Agenzia per la cybersicurezza italiana ha mandato di recente avvisi per applicare una «postura di massima difesa cibernetica» attivando «tutte le misure di prevenzione e controllo più urgenti».

 

In un contesto simile diventa fondamentale comprendere la motivazione del cyberattacco: ritorsione o semplice ricatto? I tecnici di Fs stanno lavorando con l'Agenzia per la cybersicurezza e con la Polizia postale: l'obiettivo primario è risalire agli indirizzi Ip e ai server utilizzati per l'attacco e individuare la porta di accesso utilizzata dagli hacker.

 

la chat con la richiesta del riscatto

Al momento «non sussistono elementi che consentano di risalire all'origine e alla nazionalità dell'attacco informatico» dicono le Fs in una nota. Una fonte che lavora nel mondo della sicurezza digitale ci ha mostrato una schermata di una chat in cui veniva chiesto «un riscatto di 5 milioni di dollari, da pagarsi entro 3 giorni per sbloccare i computer criptati dal malware. Se il riscatto non sarà pagato entro 72 ore, la richiesta salirà a 10 milioni di dollari».

 

attacco hacker contro trenitalia 3

Gli esperti di sicurezza consigliano di non procedere mai al pagamento. Da parte sua, invece, Rete Ferroviaria Italia, attraverso un portavoce, non conferma di aver ricevuto richieste di denaro. Ma con questo tipo di malware è sostanzialmente una prassi.

 

attacco hacker contro trenitalia 2

Pierguido Iezzi, ceo di Swascan, polo italiano della cybersicurezza del Gruppo Tinexta, chiama in causa un gruppo di cybercriminali chiamato Hive. Incerta la nazionalità, «sebbene l'uso del cirillico all'interno di forum sul "Dark Web" li iscriva all'area dell'Europa orientale».

 

Il gruppo Hive, attivo tra Russia e Bulgaria, si è fatto notare l'anno scorso grazie all'utilizzo dell'omonimo ransomware. Tra le vittime dei suoi attacchi ci sono state la catena di elettronica Media Markt (presente in Italia come MediaWorld), l'organizzazione Usa non profit Memorial Health System, la società di software Altus Group.

 

attacco hacker contro trenitalia 1

Secondo un recente rapporto della società di sicurezza Trend Micro, l'anno scorso l'Italia è stata prima in Europa (e quarta al mondo) per numero di attacchi informatici subiti. Nel 97% dei casi il vettore dell'infezione è un'email che contiene un link o un allegato infetto.

 

Considerata l'infrastruttura colpita i disagi sono stati tutto sommato limitati: la circolazione ferroviaria è proseguita regolarmente e, finché non torneranno online i sistemi di biglietterie e self service, è possibile acquistare i biglietti con l'app o sul sito, regolarmente funzionanti. Inoltre, «i viaggiatori sprovvisti di biglietto saranno regolarizzati a bordo treno senza sovrapprezzo».

Ultimi Dagoreport

claudia conte matteo piantedosi giorgia meloni

FLASH! – CHI AVRÀ SUGGERITO AL MINISTRO DELL’INTERNO MATTEO PIANTEDOSI DI QUERELARE DAGOSPIA PROPRIO QUANDO I GIORNALONI DE’ NOANTRI SI ERANO GIÀ DIMENTICATI DELLA SUA AMANTE CLAUDIA CONTE? - QUELLO CHE È CERTO È CHE NE' I VERTICI DEL VIMINALE NE' LA ''FIAMMA MAGICA'' ERANO A CONOSCENZA DELL’INTEMERATA DEL MINISTRO INNAMORATO VERSO DAGOSPIA - E, A QUANTO PARE, A ‘’PA-FAZZO’’ CHIGI, GIÀ ALLE PRESE CON MILLE ROGNE (EUFEMISMO), LA MOSSA DI PIANTEDOSI NON È STATA ACCOLTA PER NIENTE BENE…

roberto gualtieri alessandro rivera fabrizio palermo francesco gaetano caltagirone

CHI NON SALTA, CALTA E'... – DIETRO ALLE DIMISSIONI DI FABRIZIO PALERMO DAL CDA DI MPS CI SAREBBE UN "SUGGERIMENTO" DI ROBERTO GUALTIERI: IL SINDACO DI ROMA, PRIMO AZIONISTA DI ACEA (HA IL 51%), AVREBBE CONSIGLIATO AL MANAGER DI NON RISCHIARE LA FACCIA PER LE BATTAGLIE (PERSE) DI CALTAGIRONE. “ALTRIMENTI AVRÒ DIFFICOLTÀ CON I MIEI DEL PD PER RICONFERMARTI ALL'ACEA” – LA “STAFFETTA” POSSIBILE CON ALESSANDRO RIVERA: L’EX DG DEL TESORO ARRIVA COME PRESIDENTE, MA TRA UN ANNO POTREBBE DIVENTARE CEO (SE PALERMO TENTASSE NUOVE AVVENTURE, DOPO IL FALLITO ASSALTO DI CALTARICCONE AL “MONTE”)

la stampa alberto leonardis carlo toto luciano tancredi antonio di rosa alessandro de angelis maurizio molinari

DAGOREPORT- LA ''SAE'' L’ULTIMA? PROSSIMAMENTE IN EDICOLA “LA STAMPA D’ABRUZZO”! BATTUTACCE A PARTE, LA NOTIZIA DEL GIORNO È L’INGRESSO DELL’ABRUZZESE DI CHIETI, CARLO TOTO, CON UNA QUOTA DEL 25%, NELLA NUOVA SOCIETÀ “SAE-LA STAMPA”, DI CUI L’ABRUZZESE DELL’AQUILA, ALBERTO LEONARDIS, MANTIENE IL CONTROLLO AL 51% - DOPO AVER ACQUISITO PER LA CIFRA RECORD DI 14 MILIONI DAGLI ANGELUCCI IL 40% DEL QUOTIDIANO ROMANO ''IL TEMPO'', ORA, FIUTATO IL VENTO, TOTO TRASLOCA VERSO UN GIORNALE DA POSIZIONARE SU UN CENTRO-SINISTRA BEN PETTINATO, ADEGUATAMENTE ANCORATO SUL TERRITORIO, CON UNA FORTE VOCAZIONE INTERNAZIONALE AD OPERA DI MAURIZIO MOLINARI – COM’È CONSUETUDINE NELLE OPERAZIONI DI LEONARDIS, TOTO AFFIANCA AGNELLI-ELKANN (TRAMITE UNA NUOVA SOCIETÀ NON PROFIT) CHE RESTANO COSÌ NELLA ''STAMPA” COL 20%, PIÙ VARIE FONDAZIONI E AZIENDE PIEMONTESI - IN POLE PER LA DIREZIONE, IL VETERANO ANTONIO DI ROSA; VICE: TANCREDI E DE ANGELIS...

marcello sala luigi lovaglio gaetano caputi giancarlo giorgetti francesco gaetano caltagirone

DAGOREPORT: C’È MOLTA TENSIONE IN “SALA” DI ATTESA - DAVANTI A UN’IPOTESI DI REATO SARÀ DIFFICILE PER LA CAMERA E IL SENATO NEGARE L’AUTORIZZAZIONE ALLA PROCURA DI MILANO, CHE INDAGA SULLA SCALATA DI MPS A MEDIOBANCA, AD ACQUISIRE LA MESSAGGISTICA TELEFONICA DELL’EX DIRETTORE GENERALE DEL TESORO, MARCELLO SALA (NON INDAGATO), CON MINISTRI E PARLAMENTARI – SE, PUTACASO, SBUCASSE UNA CONVERSAZIONE DEL TITUBANTE SALA CON L’INFLUENTE CAPO DI GABINETTO DELLA PRESIDENZA DEL CONSIGLIO, GAETANO CAPUTI, OPPURE UNO SCAMBIO DI MESSAGGI CON IL CAPO DI GABINETTO DEL MINISTRO GIORGETTI, STEFANO VARONE, VERREBBE MENO IL RISCHIO DI VIOLARE LE PREROGATIVE PARLAMENTARI...