Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Attacco informatico al Ministero dell’Interno, Incendio, disservizio o NoName057(16)? Ma la BIA?

Chiara Nardini : 25 Maggio 2023 11:42

Fino a ieri, il sito web del Ministero dell’Interno italiano rappresentava un punto di riferimento per coloro che necessitavano di richiedere, rinnovare o verificare lo stato della propria carta d’identità. Tuttavia, un’insolita interruzione dei servizi online ha colpito inaspettatamente gli utenti che si sono trovati impossibilitati ad accedere al sito cartaidentita[.]interno[.]gov[.]it.

Mentre le ragioni precise del malfunzionamento rimangono sconosciute, si stanno facendo ipotesi sulla possibile causa dell’incidente.

Una delle ipotesi principali è quella di un disservizio tecnico, un problema interno alla struttura del sito o ai server che ne supportano il funzionamento. Questo tipo di inconvenienti possono accadere a qualsiasi sistema informatico e richiedono tempo per individuare e risolvere il problema.

SCORSO DEL 25% SUL CORSO NIS2 FINO AL 31 DICEMBRE!
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi alla pagina del corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.

Per un periodo limitato, potrai utilizzare il COUPON NIS-84726 che ti darà diritto ad uno sconto del 20% sul prezzo di copertina del corso
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Da un aggiornamento del Ministero dell’Interno del 25 maggio alle ore 14:14 che ci ha comunicato Edoardo Massaro in redazione, il problema è dovuto ad un incendio “divampato nei pressi della Stazione Tiburtina che ha coinvolto cavi della fibra ottica”.

Certo viene da pensare come sia possibile che un banale incendio “nei pressi della Stazione Tiburtina”, possa mettere a rischio un sito di interesse a livello di sicurezza nazionale. Pertanto ci risulta difficile da comprendere che concetti di business continuity non siano stati presi in considerazione in questo caso.

Alcune fonti, ci è stato detto che al momento ci sono problemi di connettività con il sito di Ipzs, ovvero l’istituto poligrafico della zecca dello stato che gestisce la CIE (Carta di Identità Elettronica) per conto del Ministero dell’Interno, probabilmente dovuto a questo incendio.

Tuttavia, non si può escludere la possibilità di un attacco informatico mirato.

Considerando l’importanza dei dati personali raccolti durante il processo di richiesta della carta d’identità, il sito potrebbe essere diventato anche un obiettivo per potenziali hacker o gruppi criminali. Un attacco informatico mirato potrebbe aver causato l’interruzione del servizio per compromettere la sicurezza delle informazioni o creare disagio agli utenti, anche se risulta tutto da capire.

E senza farlo apposta, alle 11.36 di oggi, 25/05/2023, ecco che ci si mette anche NoName057(16) ad effettuare un attacco DDoS, tanto per complicare la cosa.

Al momento le autorità competenti sono al lavoro per risolvere il problema e ripristinare il funzionamento del sito.

Team di esperti informatici sono state mobilitate per individuare la causa dell’incidente e adottare le necessarie contromisure. Allo stesso tempo, gli utenti sono stati invitati a mantenere la calma e a controllare regolarmente i canali ufficiali per eventuali aggiornamenti riguardo al ripristino del servizio.

Chiara Nardini
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.