Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Un colossale attacco informatico paralizza il cloud nazionale dello SRI Lanca

Un colossale attacco informatico paralizza il cloud nazionale dello SRI Lanca

22 Settembre 2023 07:38

Lo Sri Lanka ha avviato un’indagine su un massiccio attacco ransomware che ha colpito il Lanka Government Cloud (LGC).

L’indagine è condotta dal Centro di coordinamento e risposta alle emergenze informatiche dello Sri Lanka (CERT-CC), che oggi ha confermato l’attacco alle sue piattaforme di social media.

Gli esperti ritengono che l’attacco sia iniziato il 26 agosto di quest’anno, quando uno degli utenti del dominio “gov.lk” ha riferito di aver ricevuto link sospetti per diverse settimane. Di conseguenza, i servizi e i sistemi di backup del LGC sono stati rapidamente crittografati dagli aggressori.

Mahesh Perera, capo dell’Agenzia per le tecnologie dell’informazione e della comunicazione dello Sri Lanka (ICTA), ha affermato che tutti i 5.000 indirizzi e-mail che utilizzano il dominio “gov.lk”, sono stati attaccati.

Il sistema e i backup sono stati ripristinati a 12 ore dall’attacco. Tuttavia, a causa della mancanza di backup dei dati dal 17 maggio al 26 agosto 2023, tutti gli account interessati hanno perso le informazioni all’interno di questo periodo.

Il capo dell’ICTA ha osservato che il LGC è stato messo in funzione per la prima volta nel 2007 ad oggi aggiornato a Microsoft Exchange 2013. “Questa versione è stata utilizzata fino al recente attacco, ma ora è chiaro che è obsoleto ed estremamente vulnerabile”, ha detto Perera.

Sebbene l’Agenzia avesse pianificato di aggiornare l’LGC all’ultima versione dal 2021, la decisione è stata continuamente ritardata a causa dei finanziamenti limitati e delle precedenti controverse decisioni gestionali.

Dopo l’attacco, l’ICTA ha iniziato a rafforzare le misure di sicurezza, inclusi backup giornalieri offline e l’aggiornamento del server di posta alla versione più recente.

Il governo dello Sri Lanka è stato criticato in passato per non aver promosso efficacemente forti misure di sicurezza informatica nelle agenzie governative e nel settore privato. Secondo il National Cybersecurity Index dell’Accademia estone di e-Governance, il paese si colloca all’83° posto su 175.

Nel giugno 2023, il governo dello Sri Lanka ha finalmente introdotto la tanto attesa legislazione sulla sicurezza informatica, che ha introdotto l’autorità nazionale per la sicurezza informatica.

Come si può vedere da questo incidente, molte organizzazioni spesso sottovalutano l’importanza delle comuni misure di sicurezza informatica, come il backup dei dati. Il danno dell’attacco avrebbe potuto essere ridotto al minimo se i dati dell’LGC fossero stati sottoposti a backup ogni giorno.

Tuttavia, non dimenticare anche le altre misure di protezione, perché solo un approccio integrato alla sicurezza informatica può garantire un livello di protezione accettabile.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…