fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Un colossale attacco informatico paralizza il cloud nazionale dello SRI Lanca

Redazione RHC : 22 Settembre 2023 07:38

Lo Sri Lanka ha avviato un’indagine su un massiccio attacco ransomware che ha colpito il Lanka Government Cloud (LGC).

L’indagine è condotta dal Centro di coordinamento e risposta alle emergenze informatiche dello Sri Lanka (CERT-CC), che oggi ha confermato l’attacco alle sue piattaforme di social media.

Gli esperti ritengono che l’attacco sia iniziato il 26 agosto di quest’anno, quando uno degli utenti del dominio “gov.lk” ha riferito di aver ricevuto link sospetti per diverse settimane. Di conseguenza, i servizi e i sistemi di backup del LGC sono stati rapidamente crittografati dagli aggressori.

CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce. Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.

Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Mahesh Perera, capo dell’Agenzia per le tecnologie dell’informazione e della comunicazione dello Sri Lanka (ICTA), ha affermato che tutti i 5.000 indirizzi e-mail che utilizzano il dominio “gov.lk”, sono stati attaccati.

Il sistema e i backup sono stati ripristinati a 12 ore dall’attacco. Tuttavia, a causa della mancanza di backup dei dati dal 17 maggio al 26 agosto 2023, tutti gli account interessati hanno perso le informazioni all’interno di questo periodo.

Il capo dell’ICTA ha osservato che il LGC è stato messo in funzione per la prima volta nel 2007 ad oggi aggiornato a Microsoft Exchange 2013. “Questa versione è stata utilizzata fino al recente attacco, ma ora è chiaro che è obsoleto ed estremamente vulnerabile”, ha detto Perera.

Sebbene l’Agenzia avesse pianificato di aggiornare l’LGC all’ultima versione dal 2021, la decisione è stata continuamente ritardata a causa dei finanziamenti limitati e delle precedenti controverse decisioni gestionali.

Dopo l’attacco, l’ICTA ha iniziato a rafforzare le misure di sicurezza, inclusi backup giornalieri offline e l’aggiornamento del server di posta alla versione più recente.

Il governo dello Sri Lanka è stato criticato in passato per non aver promosso efficacemente forti misure di sicurezza informatica nelle agenzie governative e nel settore privato. Secondo il National Cybersecurity Index dell’Accademia estone di e-Governance, il paese si colloca all’83° posto su 175.

Nel giugno 2023, il governo dello Sri Lanka ha finalmente introdotto la tanto attesa legislazione sulla sicurezza informatica, che ha introdotto l’autorità nazionale per la sicurezza informatica.

Come si può vedere da questo incidente, molte organizzazioni spesso sottovalutano l’importanza delle comuni misure di sicurezza informatica, come il backup dei dati. Il danno dell’attacco avrebbe potuto essere ridotto al minimo se i dati dell’LGC fossero stati sottoposti a backup ogni giorno.

Tuttavia, non dimenticare anche le altre misure di protezione, perché solo un approccio integrato alla sicurezza informatica può garantire un livello di protezione accettabile.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Skype Addio Per Sempre! Microsoft chiude il pioniere delle videocall dopo 20 anni di servizio

Nel mondo della tecnologia, pochi nomi evocano tanta nostalgia quanto Skype. Eppure, dopo due decenni di onorato servizio, Microsoft ha deciso di spegnere per sempre la piattaforma che ha rivoluzionat...

I Venti di Sorveglianza Di Massa Invadono l’Europa! Anche La Francia vuole Backdoor per eludere la crittografia

La Francia si sta preparando ad approvare leggi che potrebbero rivoluzionare la sicurezza online, obbligando i fornitori di servizi di telecomunicazioni a installare backdoor nelle app di messaggistic...

Italia e Sicurezza Fisica a Rischio! 16.678 Dispositivi di Controllo Accessi Esposti Online

Se pensavate che la cybersecurity riguardasse solo i dati digitali, ecco una realtà ben più inquietante: 49.000 sistemi di controllo accessi (AMS) sono stati trovati esposti online, senza pr...

Red Hot Cyber Intervista CrowdStrike sul Global Threat Report 2025

Nel panorama odierno della sicurezza informatica, CrowdStrike si distingue come uno dei leader più innovativi e influenti. Fondata nel 2011 da George Kurtz, Dmitri Alperovitch e Gregg Marston, l&...

Salt Typhoon (RedMike): La Cyber Minaccia Cinese che Sta Scuotendo il Mondo

Negli ultimi mesi, il gruppo di hacker cinese conosciuto come Salt Typhoon ha continuato a far parlare di sé grazie alle sue tattiche aggressive e persistenti nel settore della cybersicurezza. No...