Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Rhysida e l’asta dei dati rubati dal comune di Ferrara. Mancano 2gg alla pubblicazione

16 Agosto 2023 18:13

Il Comune di Ferrara è entrato nel mirino di un attacco informatico condotto dalla cybergang nota come Rhysida. Gli hacker hanno esfiltrato dati sensibili dalle infrastrutture IT del comune e successivamente li hanno messi all’asta sul mercato underground.

Il risultato di questa asta potrebbe determinare se tali informazioni verranno rilasciate pubblicamente, gettando una nuova luce sulla crescente minaccia della criminalità informatica.

L’attacco, che ha colpito il Comune di Ferrara, ha dimostrato ancora una volta quanto sia critica la sicurezza informatica per le istituzioni pubbliche. La minaccia è chiara: se l’asta non dovesse raggiungere un acquirente disposto a pagare il prezzo richiesto dalla cybergang, i dati esfiltrati verranno resi pubblici su un sito underground. Questo mette sia il Comune di Ferrara che i cittadini coinvolti in una delicata situazione, dove il futuro della privacy e della sicurezza delle informazioni personali è appeso a un filo.

Fino ad oggi, non è stato ancora raggiunto un accordo nell’asta per l’acquisizione dei dati. L’incertezza regna mentre il conto alla rovescia per la data di pubblicazione si avvicina rapidamente. L’asta non risulta ancora completata in quanto il post è ancora presente all’interno del blog della cybergang.

Nel messaggio aveva riportato quanto segue:

Con solo 7 giorni di tempo, cogli l'opportunità di fare offerte su dati esclusivi, unici e impressionanti. Apri i tuoi portafogli e preparati ad acquistare dati esclusivi. Vendiamo solo ad una mano, nessuna rivendita, sarai l'unico proprietario!

Questa volta a livello di comunicazione, le cose sono andate molto meglio rispetto alla consueta omertà in situazione analoghe. Nello specifico il direttore del comparto informatico Massimo Poletti, ha pubblicato giornalmente degli aggiornamenti su come il COmune stava di fatto rispondendo all’attacco informatico, molto prima che Rhysida riportasse sul suo Data Lake Site (DLS) la violazione.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Chiara Nardini 2025 3 300x300
Esperta di Cyber Threat intelligence e di cybersecurity awareness, blogger per passione e ricercatrice di sicurezza informatica. Crede che si possa combattere il cybercrime solo conoscendo le minacce informatiche attraverso una costante attività di "lesson learned" e di divulgazione. Analista di punta per quello che concerne gli incidenti di sicurezza informatica del comparto Italia.
Aree di competenza: Cyber threat Intelligence, Incident Response, sicurezza nazionale, divulgazione

Articoli in evidenza

Immagine del sitoCybercrime
Campagna di phishing su Signal in Europa: sospetto coinvolgimento di attori statali
Bajram Zeqiri - 07/02/2026

Le autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…