Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Attacco informatico alle Terre di Pianura: rilasciati 530GB di dati da RansomEXX.

18 Novembre 2021 08:53

Autore: Michele Pinassi

Data Pubblicazione: 18/11/2021

Non ti chiedere se perderai i dati, ma quando.”Legge dei backup

Impressionante la dimensione del leak a seguito dell’attacco ransomware che a fine ottobre ha colpito l’Unione Terre di Pianura: 530GB di dati pubblicati in Rete, sul blog del gruppo RansomEXX (raggiungibile via TOR), spezzettati in archivi da 500MByte cadauno.

B939cf Ef7b1e7eabf84255972853460c1fc528 Mv2
L’annuncio sulla pagina del gruppo RansomEXX

Attacco che ha seguito di poco quello ai danni della vicina Unione Reno Galliera, di cui abbiamo parlato anche su questo blog, che però era “limitato” (se così vogliamo dire) ad “appena” 60GByte di dati esfiltrati.

Parliamo di un archivio quasi 10 volte più grande, che –stando alle prime analisi e commenti pubblicati in Rete– contiene centinaia di documenti d’identità, richieste, documentazione e tutto quanto concerne l’attività delle amministrazioni comunali che si sono avvalse dei servizi ICT dell’Unione.

B939cf 6e4df8e9a3364c339b46ba7a19227961 Mv2
Parte del lungo elenco di parti dell’enorme archivio di dati pubblicato in Rete

Difficile immaginare quanto materiale, anche confidenziale o riservato, possa esserci in questo enorme archivio ormai alla mercé di chiunque. Del resto, è questa una delle leve estorsive su cui i gruppi criminali puntano per indurre la vittima a pagare. Ed è anche uno degli aspetti che colpisce maggiormente l’opinione pubblica: immaginate i vostri documenti d’identità, la planimetria della vostra abitazione allegata alla domanda di ristrutturazione, il modulo d’iscrizione del figlio a scuola e la richiesta di riduzione delle quote scolastiche, con tanto di ISEE allegato, diffuse in Rete. Non è una bella sensazione.

B939cf 4cebdc141a4243658d439703ed5eeefe Mv2
Uno dei documenti trafugati dai cybercriminali e pubblicato in Rete

In ogni caso, adesso non resta che attendere l’eventuale provvedimento del Garante della Privacy che, a quanto risulta, sta analizzando le comunicazioni di data breach ricevute dall’Ente. Il Regolamento Europeo 2016/679 “GDPR” prevede, all’art. 33 “Notifica di una violazione dei dati personali all’autorità di controllo“, che il Titolare:

  • provveda a informare l’autorità Garante della Privacy entro 72h da quando ne è venuto a conoscenza, attraverso l’apposita procedura di notifica data breach;
  • descrivere la natura della violazione dei dati personali compresi, ove possibile, le categorie e il numero approssimativo d’interessati in questione nonché le categorie e il numero approssimativo di registrazioni dei dati personali in questione;
  • descrivere le probabili conseguenze della violazione dei dati personali;
  • descrivere le misure adottate o di cui si propone l’adozione da parte del titolare del trattamento per porre rimedio alla violazione dei dati personali e anche, se del caso, per attenuarne i possibili effetti negativi;

B939cf 4560a62e5ae949a4bb302569795ec1e6 Mv2

Al momento, a quanto risulta da una veloce indagine in rete, la comunicazione alla cittadinanza si è limitata, per le Amministrazioni Comunali coinvolte, a pubblicare sul sito web e nella rispettiva pagina FB l’avviso d’incidente informatico:

Da notare come per l’Unione Terre di Pianura, nella sez. avvisi del rispettivo sito web, ad oggi non risulterebbe vi sia stata alcuna menzione dell’incidente.

Sull’argomento, al momento sembra che il Garante della Privacy abbia al suo attivo solo un precedente, relativo a una struttura sanitaria privata che nel luglio 2020 ha subito un attacco ransomware: troppo poco per poter valutare quale sarà l’operato in merito, le valutazioni e le potenziali conseguenze.

Non resta, quindi, che attendere.

Attaccata anche l’anagrafe della Città di TorinoB939cf 63cde8ed66e34d5586a1b1a7e5ed76c2 Mv2

La pubblicazione dell’enorme leak dell’Unione dei Comuni avviene, peraltro, a poche ore dalla notizia che anche i sistemi informatici dell’Anagrafe del Comune di Torino avrebbero subito una violazione. L’Amministrazione ha comunque rassicurato che i dati “non sono stati persi” e che “non hanno subito alterazioni”.

Come scrivevo qualche giorno fa, continua il lungo autunno della PA italiana, dove a cadere non sono solamente le foglie ma anche i sistemi informativi che sorreggono il Paese.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…