Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Italtel Subisce un Attacco Informatico: Cosa Sappiamo Finora

Chiara Nardini : 28 Settembre 2023 09:58

Nella giornata di lunedì 25 settembre, l’azienda italiana Italtel è stata vittima di un attacco informatico.

Mentre i dettagli dell’attacco sono ancora sconosciuti, cresce la nostra comprensione della situazione man mano che emergono ulteriori informazioni sull’attacco, inclusi i messaggi interni di Italtel ai suoi dipendenti e comunicazioni dirette verso i clienti dell’azienda

L’Attacco Informatico

L’attacco informatico ha avuto un impatto sull’infrastruttura IT di Italtel, limitando l’accesso e l’utilizzo di alcuni sistemi aziendali.

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

La rapidità con cui l’azienda ha risposto all’attacco è stata evidente, con l’attivazione immediata di contromisure tecniche per contenere e risolvere la minaccia.

Tra le azioni intraprese, è stato inibito l’accesso alla rete e isolati prontamente tutti i server e gli applicativi aziendali. Tali misure hanno lo scopo di impedire ulteriori i danni e proteggere le informazioni sensibili dell’azienda e dei suoi clienti.

Le Informazioni Coinvolte

Dalle prime verifiche, da quanto sembrerebbe emerso, l’attacco ha coinvolto alcune informazioni aziendali. In particolare, sembra che siano stati compromessi alcuni indirizzi e-mail aziendali e, molto probabilmente, anche le credenziali di accesso alle applicazioni e ai servizi aziendali.

Le Misure Prese e le Prossime Azioni

L’azienda continua a monitorare attentamente la situazione e sta lavorando senza sosta per risolvere il problema. Saranno adottate tutte le misure necessarie per contenere e neutralizzare l’attacco informatico.

Un aspetto importante riguarda la sicurezza dei dipendenti e dei partner commerciali dell’azienda. Una volta che i sistemi saranno stati riattivati, verrà richiesto loro di cambiare le password di accesso ai sistemi aziendali.

L’Appello alla Vigilanza

In un momento in cui la minaccia di attacchi informatici è sempre presente, Italtel invita tutti i suoi dipendenti e partner commerciali a prestare sempre la massima attenzione alla ricezione di possibili e-mail di phishing.

Questo tipo di attacco – come riportiamo sempre su queste pagine – è spesso il punto di ingresso per gli hacker criminali e la vigilanza e l’attenzione di ogni singola persona deve essere massima per prevenire gli incidenti informatici.

Viene sottolineata l’importanza di verificare periodicamente lo stato di aggiornamento del sistema antivirus installato sui computer e di evitare di aprire e-mail o allegati sospetti. Viene inoltre raccomandato di effettuare scansioni regolari dei computer personali per individuare e rimuovere eventuali software malevoli.

Comunicazione con Clienti e Fornitori

Italtel ha già iniziato a comunicare con i suoi clienti e fornitori l’attacco informatico. Eventuali interazioni successive saranno gestite dalle figure competenti all’interno dell’azienda.

L’attacco informatico subito da Italtel sottolinea ancora una volta l’importanza della sicurezza informatica e della necessità di essere costantemente vigili contro minacce sempre più sofisticate.

La situazione continua a evolversi e purtroppo l’Italia rimane uno tra gli stati maggiormente bersagliati dal crimine informatico. La vicenda di Italtel di fatto si somma ai tanti incidenti informatici che coinvolgono le grandi aziende italiane e purtroppo di aziende violate ogni mese ce ne sono tante.

La consapevolezza del rischio informatico risulta come sempre la cosa sulla quale occorre puntare, in quanto le sofisticate minacce di oggi riescono a bypassare tutti i controlli e gli strumenti automatizzati messi in campo mentre l’utente, risulta sempre l’elemento più debole della catena.

Come nostra consuetudine, lasciamo sempre spazio ad una dichiarazione dell’azienda qualora voglia darci degli aggiornamenti su questa vicenda che saremo lieti di pubblicare con uno specifico articolo dando risalto alla questione.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Qualora ci siano persone informate sui fatti che volessero fornire informazioni in modo anonimo possono accedere utilizzare la mail crittografata del whistleblower.

Analisi di Cyber Threat Intelligence di RHC

Dalle nostre consuete attività di analisi nelle underground, abbiamo isolato alcune credenziali di ItalTel messe in vendita da alcune botnet.

Tali black Feed isolati da Cluster25 risultano prelevati in data Agosto del 2023, pertanto potrebbero essere stati acquistati da qualche attore malevolo per perpetrare l’attacco informatico condotto ai danni di ItalTel.

Analisi dell’esposizione recente di ItalTel dalla piattaforma Cluster25

Chiara Nardini
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.

Lista degli articoli

Articoli in evidenza

A lezione di IA a 6 anni: la Cina prepara i suoi bambini alla rivoluzione dell’intelligenza artificiale

La Cina introdurrà corsi di intelligenza artificiale per gli studenti delle scuole primarie e secondarie questo autunno. L’iniziativa prevede che i bambini a partire dai sei anni imparino ...

Attacco Hacker a 4chan! Dove è nato Anonymous, probabilmente chiuderà per sempre

L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...

Zero-day su iPhone, Mac e iPad: Apple corre ai ripari con patch d’emergenza

Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...

CVE e MITRE salvato dagli USA. L’Europa spettatrice inerme della propria Sicurezza Nazionale

Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...

Spotify è Andato giù e DarkStorm Rivendica un attacco DDoS col botto!

​Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...