abi hacker sito offline

ITALIA SOTTO ATTACCO - ANCHE IL SITO DELL’ABI È FINITO OFFLINE PER QUALCHE ORA. IERI SERA, COLLEGANDOSI AL PORTALE DELL’ASSOCIAZIONE BANCARIA ITALIANA, APPARIVA L’ERRORE 500, “INTERNO AL SERVER”. ORA SEMBRA TUTTO TORNATO NELLA NORMA, A DIFFERENZA DEL SITO DEL MINISTERO DELLA TRANSIZIONE ECOLOGICA, DOWN ORMAI DA QUASI DUE GIORNI - NELLE ULTIME SETTIMANE CI SONO STATI MOLTI “DISSERVIZI”, CHE HANNO COLPITO AGENZIA DELLE ENTRATE, SOGEI, E I SERVER DELLA “CASSA DI SOVVENZIONI E RISPARMIO FRA IL PERSONALE” DI BANKITALIA

1 - IL SITO DELL’ABI È DOWN. ALTRO CYBER-ATTACCO IN ARRIVO?

Da https://www.redhotcyber.com/

 

ABI SOTTO ATTACCO HACKER

Sembra che i disservizi in questo periodo dei siti istituzionali della pubblica amministrazione italiana si stiano susseguendo senza sosta. Anche se non è ancora chiaro se si tratta di guasti (come sembra successo per l’agenzia delle entrate e sogei) o cyber attacchi (come sta avvenendo al Ministero della transizione ecologica MITE).

 

Ecco che da qualche ora, un altro sito di importanza nazionale riporta un messaggio di errore sinistro. Si tratta dell’errore 500 “errore interno al server” e questo non lascia presagire nulla di buono.

 

IL SITO DELL ABI OFFLINE

Si tratta del sito dell’Associazione Bancaria Italiana (ABI) che risulta al momento non raggiungibile.

 

L’Associazione Bancaria Italiana è l’ associazione di categoria delle banche italiane.

 

Nasce nel 1919, pochi anni dopo l’Associazione delle Casse di Risparmio Italiane (ACRI, fondata nel 1912), l’Associazione delle Casse Rurali Italiane di Credito (Cassa Rurale ed Artigiana, fondata nel 1915) e più di 40 anni dopo l’Associazione delle Banche Popolari d’Italia (Banca Popolare , fondata nel 1876).

 

Ricordiamo che di disservizi simili nell’ultima settimana ce ne sono stati quattro:

 

Agenzia delle entrate

Sogei

Ministero della transizione ecologica MITE

Associazione Bancaria Italiana

Al momento non abbiamo ricevuto delle dichiarazioni ufficiali da parte delle istituzioni su nessuno dei quattro incidenti.

IL SITO DEL MITE OFFLINE

 

Sappiamo in modo ufficioso che per l’Agenzia delle entrate e la Sogei sembra si sia trattato di un guasto elettrico, mentre per il Ministero della transizione ecologica, sembra essere un attacco ransomware.

 

2 - IL MITE CANCELLATO DAL WEB: COSA SUCCEDE AL MINISTERO DELLA TRANSIZIONE ECOLOGICA?

Bruno Ruffilli per www.repubblica.it

 

Un intero ministero italiano è scomparso dal Web. Il sito del Mite, il ministero della Transizione Ecologica è offline dal primo pomeriggio di mercoledì 6 aprile. La homepage non si apre, non è possibile accedere a nessuna delle pagine interne; del Mite rimane traccia solo negli snippet di Google.

IL SITO DELL AGENZIA DELLE ENTRATE DOWN

 

Sono passate quasi 48 ore, e ancora le cause del disservizio non sono state comunicate. Va detto che era stato lo stesso responsabile del dicastero, Roberto Cingolani, a spiegare che si trattava di una misura precauzionale, per fermare “minacce esterne rilevate sulla rete informatica”.

 

ROBERTO BALDONI

A Sportello Italia Recovery, su Radio1, Cingolani ha affermato che "la sicurezza è la priorità numero uno. Oltre alla sicurezza energetica, mentre vi parlo vi posso dire che abbiamo minacce esterne rilevate sulla rete informatica del ministero e per prudenza abbiamo dovuto sospendere il funzionamento di tutti i sistemi informatici del ministero". Un0’ammissionoe chiara, questa sì, che qualcosa non funziona.

 

Ma cosa o chi può colpire l’intero sistema informatico di un ministero italiano tanto da suggerire misure di questa portata?

 

roberto cingolani

Alla domanda se possa trattarsi di attacco riconducibile a gruppi di cybercriminali filorussi, il Ministro ha ribattuto che "è impossibile rispondere in questo momento, ci sono le strutture preposte che stanno lavorando". E da più parti gli esperti ipotizzano che possa trattarsi di un ransomware, un software che cripta i dati e li rende inutilizzabili; per poterli usare di nuovo, i criminali informatici chiedono di solito un riscatto.

 

"Dobbiamo ripristinarli nel più breve tempo possibile", ha detto il direttore generale dell'Agenzia per la Cybersicurezza nazionale, Roberto Baldoni, ospite di 'Adnkronos Live', all'indomani delle minacce esterne rilevate sulla rete informatica del ministero della Transizione ecologica che ha portato alla sospensione del funzionamento di tutti i sistemi informatici del ministero.

sogei

 

"È chiaro che più profondo può essere l'attacco, lo abbiamo visto anche con Ferrovie, più tempo ci si mette per cercare di ripristinare le cose senza più rischi", ha concluso.

 

Baldoni si riferiva al recente hackeraggio a Trenitalia, che ha paralizzato il sito e rallentato le attività interne. In quel caso è stato accertato dagli analisti che l’aggressore era il gruppo Hive, con componenti e affiliati russi e bulgari. Come dire: soldi, non ideologia, anche se geograficamente l’attribuzione dell’attacco alla Russia è corretta. E corretta pare anche la ricostruzione della dinamica: sarebbe stato utilizzato un ransomware.

 

E poi c’è stato il blocco dei sistemi informatici di Sogei, che il 30 marzo ha messo offline i siti del Dipartimento delle Finanze del Ministero dell'Economia e delle Finanze, dell’Agenzia delle Entrate, dell’Agenzia delle Dogane e dei Monopoli.

 

agenzia entrate

Non disponibili per ore alcune funzioni del Green Pass, azzerate le scommesse online, le fatture e le ricette elettroniche. Addirittura, è stato irraggiungibile per diverso tempo il sito del Computer security incident response team italiano (Csirt). Non è stato un attacco hacker, ma un calo di tensione, ha spiegato la  Società generale d'informatica, che gestisce gran parte dei sistemi informatici della Pubblica Amministrazione.

 

Sia Sogei sia il Mite sono stati contattati da Italian Tech: rimaniamo in attesa di un loro commento.

 

Aggiornamento delle 21:30 del 7 aprile

 

roberto cingolani

I server sono ancora spenti, il sito è ancora offline, ormai da oltre 30 ore e sembrano poco verosimili le voci che davano il ritorno alla normalità in serata. Intanto l’agenzia di Cybersecuity sta lavorando, con la collaborazione di Sogei. E c’è l’indagine della Procura.

 

A una prima verifica dei tecnici, l’attacco sembrerebbe molto pesante e avrebbe fatto danni gravi, quanto perché andranno riconfigurati i server dopo un periodo di inattività così lungo. I dati del Mite sarebbero comunque in sicurezza e il sistema informatico è ancora isolato e protetto da accessi esterni. Domani si proverà a ripristinare qualche servizio, a partire dalla posta elettronica, ma per il momento il Ministro e i suoi collaboratori comunicano via Whatsapp.

 

"La necessità di dover mantenere offline l’infrastruttura del Ministero è sintomatica della gravità dell’incidente occorso.

hacker 5

 

Da un lato la necessità di isolare la minaccia, eradicarla evitando la propagazione ed ulteriori danni, dall’altro l’esigenza di investigare un incidente comprendendone le cause e cercando di attribuirlo ad una specifica categoria di attori, siano essi gruppi criminali che attori nation-state.

 

agenzia delle entrate

Che si tratti di un ransomware, piuttosto che di un sofisticato impianto con finalità di spionaggio o sabotaggio, è necessario comprendere come abbia penetrato l’infrastruttura governativa per evitare che altre strutture italiane possano essere colpite con tecniche simili", commenta Pierluigi Paganini Esperto di Cybersecurity e Intelligence.

 

"In questa fase è anche necessario fugare il dubbio che qualche fornitore di servizi IT del MITE, così come di altri ministeri, possa essere stato compromesso. Lo spettro di un possibile attacco alla supply chain di servizi IT preoccupa noi esperti per le potenziali ricadute sulla sicurezza del sistema paese, delle infrastrutture critiche, e di uffici governativi. Sono ore cruciali, gli esperti dell’agenzia ACN sono al lavoro senza sosta ed operano in un contesto complesso, mentre il tempo scorre inesorabile. È in momenti come questo che la presenza di una struttura preposta alla difesa cibernetica nazionale fa la differenza".

roberto cingolani 2

 

Ultimi Dagoreport

pietrangelo buttafuoco giorgia meloni alessandro giuli padiglione russia

DAGOREPORT - FINIRÀ COSÌ: IL MUSULMANO SCIITA GIAFAR AL-SIQILLI, ALIAS PIETRANGELO BUTTAFUOCO, PUÒ RIVENDICARE QUANTO VUOLE L'INDIPENDENZA E L'AUTONOMIA DELLA BIENNALE CHE LASCIA "CHIUSURA E CENSURA FUORI DALL'INGRESSO", MA IL PADIGLIONE RUSSO RESTERÀ SBARRATO - PUR COSTRETTO A RINCULARE, BUTTAFUOCO NON SI DIMETTERÀ. DEL RESTO, DELLA DECISIONE DI RIAPRIRE I BATTENTI AL PADIGLIONE RUSSO, NE AVEVA INFORMATO NON SOLO AMICI E CAMERATI VICINI MA ANCHE, DICONO, GIORGIA MELONI, DA SEMPRE SUA GRANDE SUPPORTER - AMMESSO CHE SIA AVVENUTO IL COLLOQUIO E ABBIA OTTENUTO IL SEMAFORO VERDE ALLA PRESENZA DEL PADIGLIONE RUSSO, VA ANCHE IMMAGINATO LO STATO DEGLI OTOLITI DELLA MELONA PER STAR LÌ A SBROGLIARE I PERIODI E LE SUBORDINATE DELL’ELOQUIO BAROCCO-SICULO DI BUTTAFUOCO - COMUNQUE VADA, A DIECI GIORNI DAL TERRIBILE VOTO SUL REFERENDUM DELLA GIUSTIZIA, CON UNA GUERRA CHE TIRA L’ALTRA E L’ECONOMIA CHE VA A PUTTANE, DI DIMISSIONI NON SE NE PARLA ASSOLUTAMENTE. BASTA UN NIENTE PER FAR CROLLARE IL CASTELLO DI CARTE…

marco bucci silvia salis il secolo xix gianluigi aponte

LA ‘’SCOMPARSA DELLE NOTIZIE’’ NON BASTA PIÙ AL MINCULPOP DELL’ERA MELONONIANA - ECCO LE ASSURDE PRETESE E LE SFACCIATE PROPOSTE DEL PRESIDENTE DELLA REGIONE LIGURIA, MARCO BUCCI, ALL’EDITORE DEL ‘’SECOLO XIX’’, IL GRUPPO APONTE, PER OSTACOLARE LA CORSA DEL CANDIDATO DEL CENTROSINISTRA A SINDACO DI GENOVA, SILVIA SALIS, CONTRO LO SFIDANTE DEL CENTRODESTRA, PIETRO PICIOCCHI – DAGOSPIA SVELA LA “NOTA” DEL GOVERNATORE BUCCI DA SOTTOPORRE AL DIRETTORE, MICHELE BRAMBILLA: “IL CONTESTO È LA CAMPAGNA ELETTORALE ED IL BILANCINO POLITICO DEL SECOLO, COME È FACILE DA CAPIRE ANCHE PER IL LETTORE, PENDE CON STRATEGICA EVIDENZA DALLA PARTE DELLA SALIS - POCHI GIORNI PRIMA, VISITA DEL MINISTRO E VICEPREMIER SALVINI A GENOVA, MENZIONATO ALLA PARI DELLA SALIS. OPPURE NELL’INTERVISTA PERSONALE AL GOVERNATORE BUCCI, SI TROVA IL MODO DI INFILARE LA SALIS NEL TITOLO DELLA STESSA INTERVISTA…”

peter thiel papa leone xiv

DAGOREPORT – PETER THIEL SBARCA A ROMA E PAPA LEONE RUGGISCE AL "CAVALIERE NERO" - IL PONTEFICE AVREBBE DATO MANDATO AL SEGRETARIO DI STATO VATICANO, PIETRO PAROLIN, DI COMUNICARE AI DOMENICANI DELL’ANGELICUM, DOVE SI SAREBBE DOVUTA TENERE LA TRE GIORNI DI CONFERENZE DI THIEL, DI CANCELLARE LA PRENOTAZIONE EFFETTUATA DAL MILIARDARIO-FILOSOFO DELLA TECNO-DESTRA E SUPPORTER DI JD VANCE - IERI LA PONTIFICIA UNIVERSITÀ SAN TOMMASO D’AQUINO, PER BOCCA DEL RETTORE, PADRE THOMAS JOSEPH WHITE, HA SMENTITO LA NOTIZIA DEL CONVEGNO DI THIEL - LA 'MORAL SUASION' PAPALINA HA GIÀ FUNZIONATO O DAVVERO LE CONFERENZE NON SONO MAI STATE IN PROGRAMMA ALL’ANGELICUM? – LO SCONTRO TRA LA VISIONE TECNO-CATTO-APOCALITTICA, CON IL PALLINO DELL'ANTI-CRISTO ED ECHI ESOTERICI, DEL BOSS DI PALANTIR E QUELLA ANTI-TRUMPIANA E ANTI-MAGA DEL PAPA STATUNITENSE…

donald trump vladimir putin benjamin netanyahu

DAGOREPORT – CI SONO SOLO DUE VINCITORI, AL MOMENTO, DALLA GUERRA IN IRAN, E NESSUNO DEI DUE È DONALD TRUMP: SONO VLADIMIR PUTIN E BENJAMIN NETANYAHU. IL PRESIDENTE RUSSO GODE PER IL PREZZO DEL PETROLIO CHE S’IMPENNA E PER LA RINNOVATA CENTRALITÀ (TRUMP L’HA TENUTO UN’ORA AL TELEFONO A CHIEDERGLI CONSIGLIO) – “BIBI” VELEGGIA NEI SONDAGGI IN VISTA DELLE ELEZIONI DI OTTOBRE E, MENTRE TUTTI SONO CONCENTRATI SU TEHERAN, INVADE IL LIBANO E S’ANNETTE LA CISGIORDANIA – LA RESISTENZA IRANIANA (HA UN ESERCITO DI MARTIRI PRONTI A MORIRE PER LA CAUSA) E I PAESI DEL GOLFO SPIAZZATI…

andrea orcel banco bpm giampiero maioli brasseur banco bpm giuseppe castagna

DAGOREPORT – AVVISATI QUEI "GENI" DELL'EGEMONIA BANCARIA DI PALAZZO CHIGI: BANCO BPM È PASSATO DALLA PADELLA DI UNICREDIT ALLA BRACE DI CREDIT AGRICOLE – ALTRO CHE ACCORDO: SI È CONSUMATA SOTTOTRACCIA LA ROTTURA TRA L’AD CASTAGNA E I VERTICI DELL’ISTITUTO FRANCESE, PRIMO AZIONISTA DELL’EX POPOLARE DI MILANO – IL NUMERO UNO TRANSALPINO, HUGUES BRASSEUR, CHIAMATO DA CASTAGNA IN SOCCORSO PER RIGETTARE L’ASSALTO DI ORCEL, AVEVA POSTO COME CONDIZIONE PER IL SUO SOSTEGNO LA CACCIATA DEL PRESIDENTE, MASSIMO TONONI, OSTILE AI SOCI FRANCESI, IN VISTA DEL RINNOVO DEL CDA. MA TONONI HA LE SPALLE COPERTE: È LEGATO AL “GRANDE VECCHIO” GIUSEPPE GUZZETTI COSÌ COME GIORGETTI, E SARÀ RICONFERMATO – COSÌ I FRANCESI, INCAZZATISSIMI, PRESENTARANNO UNA LISTA DI MINORANZA, E PUNTANO A OTTENERE FINO A SEI CONSIGLIERI, GRAZIE ALLA NUOVA “LEGGE CAPITALI” – IL TERZO INCOMODO E' UN ALTRO ANTI-AGRICOLE: DAVIDE LEONE, AZIONISTA PESANTE CON L’8,2% , CHE SI AGGREGERÀ ALLA LISTA DI ASSOGESTIONI...

massimo giletti urbano cairo fabrizio corona salvatore baiardo matteo salvini pier silvio marina berlusconi

DAGOREPORT – A FINE GIUGNO È PRONTA UNA CORONA DI SPINE PER MASSIMO GILETTI, GIUNTO ALLA SCADENZA DEL CONTRATTO BIENNALE CON LA RAI - LA DECISIONE DEL SERVIZIO PUBBLICO DI TOGLIERSI DAI PIEDI GILETTI NON È LEGATA AGLI ASCOLTI: A SPAZZARLO VIA E' LO SPAZIO CONCESSO NELLA SUA TRASMISSIONE A FABRIZIO CORONA, CHE HA MESSO NEL SUO FRULLATORE DI SCIACALLO CAMUFFATO DA ROBIN HOOD LA FAMIGLIA BERLUSCONI: “DI SIGNORINI NON MI FREGA UN CAZZO. NEL MOMENTO IN CUI RACCONTI CHE MARINA SCENDE IN POLITICA, RACCONTI ANCHE IL SISTEMA SIGNORINI” – L’IRA FUNESTA DEGLI EREDI DI PAPI SILVIO SI SAREBBE FATTA SENTIRE AI PIANI ALTI DELLA RAI ATTRAVERSO DEBORAH BERGAMINI, VICESEGRETARIA DI FORZA ITALIA, LEGATISSIMA A MARINA ED EX FIDANZATA DELL'AD RAI ROSSI – SENZA IL SALVAGENTE SALVINI, ABBANDONATO  ANCHE DAL LEGHISTA ''FACENTE FUNZIONI DI PRESIDENTE'' RAI, ANTONIO MARANO, CON LA MELONI CHE HA UNA CAUSA PER DIFFAMAZIONE AGGRAVATA CONTRO CORONA, ORA GILETTI RISCHIA DI FINIRE AI GIARDINETTI A FAR COMPAGNIA A BARBARA D'URSO - VIDEO: FIORELLO A RADIO2 CON “FURBIZIO”