Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco DDoS alla regione Umbria. Il Cnaipic della Polizia Postale sta lavorando per una veloce risoluzione

Chiara Nardini : 21 Luglio 2023 23:05

Purtroppo, rispetto a quanto riportato oggi sul disservizio dei sistemi della regione Umbria, siamo venuti a conoscenza che la realtà dei fatti risulta ben diversa.

Non si è trattato di un disservizio dovuto ad un malfunzionamento dei sistemi, ma di un attacco informatico di tipo DDoS che ha bloccato le infrastrutture IT della regione.

Come avevamo riportato, l’azienda PuntoZero Scarl, che si occupa della gestione dei sistemi IT della regione, ha attivato una Task Force per poter arginare l’attacco. La società si è immediatamente scusata per l’accaduto e ha riportato che non si è verificata alcuna violazione dei dati personali trattati nei sistemi regionali, compresi quelli del CUP e della Sanità in generale.

Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Al suo fianco un partner di eccezione, il centro operativo per la sicurezza cibernetica della polizia postale di Perugia e il CNAIPIC (Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche) del Servizio Polizia Postale di Roma.

    Entrambi i punti di eccellenza della polizia postale stanno supportando i tecnici della PuntoZero, per ripristinare i servizi informatici essenziali. 

    Nello stesso tempo stanno acquisendo ed analizzando i dati trasmessi, anche in virtù della convenzione sottoscritta con il Centro, per l’estrazione delle tracce digitali utili alla ricostruzione dell’evento critico.

    Come spesso abbiamo detto, la Polizia Postale ha da tempo attivato una serie di collaborazioni con aziende del settore pubblico ed enti privati, per permettere un veloce scambio di informazioni e una efficace collaborazione, soprattutto in situazioni di crisi come in questo caso.

    Noi di RHC abbiamo sempre detto che nella sicurezza informatica di oggi collaborazione e condivisione sono essenziali per una facile “risposta” alle minacce informatiche, sempre più veloci e pervasive.

    Nel mentre la Regione Umbria emette un comunicato stampa sul sito ufficiale che riporta quanto segue:

    Perugia, 21 lug. 023 - I tecnici di PuntoZero hanno riscontrato dalle 8:00 di questa mattina, venerdì 21 luglio, un attacco hacker alla rete di PuntoZero, probabilmente già in corso dalla mattina del 19 luglio, giorno in cui si è verificato un malfunzionamento durato circa due ore.
    
       Gli apparati di sicurezza sono riusciti a bloccare l’ingresso ai sistemi garantendo la sicurezza dei dati. 
    
      L’attacco, anche se i dati sono protetti, sta continuando e procura rallentamenti alla rete causando problemi di accesso ai vari servizi, tra i quali il CUP.
    
      Nel pomeriggio – informa ancora PuntoZero -verrà avviata una componente aggiuntiva prevista nel progetto regionale cyber security che mitigherà il problema. È stata attivata, inoltre, anche la Polizia Postale con la quale è stato stipulato un protocollo di intesa già dal 2021.
    
      PuntoZero si scusa per i disagi e fa sapere che sta continuando a lavorare ininterrottamente insieme agli specialist dei propri fornitori per la risoluzione definitiva delle criticità.

    Chiara Nardini
    Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.

    Articoli in evidenza

    Una PE in Microsoft Windows sfruttata da 2 anni Nel Patch Tuesday. Aggiornare avverte CISA e ACN

    All’interno del Patch Tuesday di marzo è stata inclusa la CVE-2025-24983, una Vulnerabilità di elevazione dei privilegi del sottosistema kernel Win32 di Microsoft Windows. La Cybersec...

    Ragazzi, Pronti per i Workshop della RHC Conference? Scopriamo assieme Deepfake, AI, Darkweb, Ethical Hacking, Doxing e Cyberbullismo

    Giovedì 8 maggio, la Red Hot Cyber Conference 2025 ospiterà un’intera giornata dedicata ai ragazzi con i Workshop Hands-on (organizzati in collaborazione con Accenture Italia). Si tra...

    Arriva NightSpire! Un Nuovo Attore nel Panorama del Ransomware

    Nelle ricognizioni nel mondo dell’underground e dei gruppi criminali svolte dal laboratorio di intelligence delle minacce DarkLab di Red Hot Cyber, ci siamo imbattuti all’interno di un D...

    FUNKSEC rivendica un attacco Informatico All’Università di Modena e Reggio Emilia. Scopri i dettagli

    Nella giornata di oggi, la banda di criminali informatici di FUNKSEC rivendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’università italiana di Modena ...

    Attacco a X: Scovato il Responsabile? Le Indagini Puntano in una Direzione Inattesa!

    L’attacco informatico a X, il social network di Elon Musk, ha scatenato una vera e propria caccia ai responsabili. Dopo le dichiarazioni dello stesso Musk, che ha attribuito l’attacco a ...