fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico all’Università degli Studi di Salerno. Rischio di fuoriuscite di dati sensibili

Redazione RHC : 30 Giugno 2023 14:07

Autore: Edoardo Bavaro.

Come abbiamo riportato poco fa, il sito dell’Università degli Studi di Salerno è stato colpito da un attacco informatico. Sembrerebbe – dalle nostre fonti – che si tratti di un attacco di tipo ransomware, sferrato dalla cyber gang emergente dei criminal hacker Rhysida e che l’Università stia a breve emanando un comunicato stampa.

Al momento risultano in corso le analisi ma sembrerebbe che i 3 server piu importanti del front-end web siano stati cifrati e questo ha comportato l’idisponibilota’ dei servizi. È anche vero che alcune sezioni dei server sono sempre rimaste online come ad esempio i profili studenti per poter prenotare appelli o il calendario esami

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Sembrerebbe anche che una delegazione della Polizia Postale, vista la criticità, si sia recata urgentemente sul posto per analizzare al meglio la cosa.

Si tratta di un altro incidente informatico che ha compromesso la sicurezza del suo sito web e di alcune tecnologie interne. Questo episodio risulta particolarmente preoccupante in quanto si tratta di un’ulteriore violazione dopo un attacco avvenuto nel 2017.

Danni dell’attacco

Al momento della stesura di questo articolo, non si conoscono ancora i danni effettivi causati dall’attacco o se siano avvenute fuoriuscite di dati sensibili. Tuttavia, è fondamentale affrontare la situazione con grande attenzione e vigilanza, in modo da proteggere gli utenti e prevenire possibili conseguenze negative.

L’Università di Salerno, in collaborazione con esperti di sicurezza informatica, sta attualmente indagando sull’incidente per determinare la natura dell’attacco, le sue cause e le conseguenze per la sicurezza dei dati degli utenti.

Sito web dell’università degli Studi di Salerno

È di fondamentale importanza per l’università fornire una risposta tempestiva e adeguata a questa situazione per garantire la protezione dei dati degli studenti, dei docenti e del personale amministrativo.

Al momento, sul Data Leak Site della cybergang Rhysida non è presente la rivendicazione dell’attacco, ma sappiamo che a momenti sta per arrivare un comunicato dell’università che prontamente sta avvertendo dell’attacco.

Conseguenze dell’attacco

Nel frattempo, il sito web dell’Università di Salerno e alcune tecnologie interne risultano offline ma non sappiamo se questo è una conseguenza dell’attacco o se messe offline dall’ateneo come precauzione per prevenire ulteriori danni e intrusione nel sistema.

Gli attacchi informatici rappresentano una minaccia costante per le organizzazioni di qualsiasi settore, compreso quello accademico. Gli hacker sono sempre più sofisticati e determinati a sfruttare eventuali falle nella sicurezza per accedere a dati sensibili e causare danni significativi. È pertanto fondamentale che le istituzioni investano nella protezione dei propri sistemi informatici e nell’educazione degli utenti sulla sicurezza informatica.

Gli utenti del sito dell’Università di Salerno sono invitati a seguire le comunicazioni ufficiali dell’università per essere aggiornati sugli sviluppi della situazione e per prendere eventuali precauzioni necessarie per proteggere i propri dati personali. È consigliabile anche adottare buone pratiche di sicurezza informatica, come l’utilizzo di password complesse, l’aggiornamento regolare dei software e l’evitare di cliccare su link o allegati sospetti.

Conclusione

In conclusione, l’attacco informatico al sito dell’Università degli Studi di Salerno rappresenta un serio problema che richiede la massima attenzione e una risposta efficace.

È fondamentale che l’università adotti misure appropriate per proteggere i dati sensibili dei suoi utenti e per prevenire future violazioni della sicurezza. Solo attraverso un impegno costante nella sicurezza informatica sarà possibile affrontare efficacemente le minacce digitali in evoluzione.

Al momento non risulta alcuna informativa sul sito riguardo il presunto attacco informatico.

Come nostra consuetudine, lasciamo spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda e saremo lieti di pubblicarla con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Grave vulnerabilità in OpenSSL: aggiorna subito per evitare attacchi MITM se usi RPK!

OpenSSL ha emesso un avviso di sicurezza invitando gli utenti ad effettuare immediatamente l’aggiornamento per mitigare il rischio critico di una vulnerabilità di sicurezza di elevata grav...

Hacker, Finti Broker e Call Center Truffaldini: Ecco Come Rubano i Tuoi Soldi

Art. 640 ter C.P. (Frode Informatica) Oggi basta scrivere all’interno del proprio browser di ricerca, la parola Trading per essere indirizzati su centinaia di siti, che promettono  guadagn...

Zero-day su iOS: scoperto un exploit avanzato, Apple rilascia un fix immediato!

Spesso parliamo degli spyware come Paragon, Pegasus e Karma. Ma alla fine , cosa consente a questi spyware di infettare i device e quindi fornire accesso e il controllo completo ad eventuale aggressor...

USA e Sorveglianza Globale : Alla Scoperta Della Sezione 702 del Foreign Intelligence Surveillance Act

La privacy negli Stati Uniti è un tema di dibattito costante, soprattutto nell’era digitale. La Corte Suprema ha avuto un ruolo centrale nell’interpretazione del Quarto Emendamento,...

DeepSeek Nel Mirino! L’app iOS trasmette i dati ai backend senza crittografia!

I ricercatori di NowSecure hanno avviato un audit di sicurezza sull’app mobile DeepSeek per iOS e hanno scoperto gravi problemi. Il principale è che l’applicazione trasmet...