Aggiornamenti recenti Luglio 18th, 2025 3:17 PM
Ago 22, 2019 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, Malware, News, RSS 0
Quello che si è verificato in Texas lo scorso 16 agosto è probabilmente del più clamoroso attacco mai portato a uno stato da parte di “normali” pirati informatici.
Come spiega un comunicato stampa pubblicato sul sito ufficiale del governo texano, l’attacco ha coinvolto 22 enti pubblici (in un primo momento si era parlato di 23) i cui sistemi sono stati bloccati attraverso un ransomware.
Se in un primo momento l’amministrazione del Texas era stata piuttosto avara di informazioni, limitandosi a parlare di un “attacco coordinato”, ora però emergono maggiori dettagli.
Da quanto è emerso, i pirati informatici avrebbero preparato accuratamente l’attacco prendendo di mira il Managed Servic Provider (MSP) cui è affidata la gestione dei sistemi IT della pubblica amministrazione.
Una strategia terribilmente efficace, che sfrutta gli MSP come “testa di ponte” per colpire i sistemi informatici. Le aziende che forniscono questo tipo di servizio, infatti, utilizzano dei software per il controllo remoto attraverso cui possono gestire ogni singolo computer dei clienti.
Se i pirati riescono a ottenere l’accesso a questa funzionalità, possono distribuire un malware su migliaia di computer con il minimo sforzo.
Come abbiamo raccontato in questo articolo, non è la prima volta che succede qualcosa del genere. In precedenza, però, i cyber-criminali che hanno colpito gli MSP si sono limitati a sfruttare questa opportunità per portare attacchi “a pioggia”.
In questo caso, invece, il piano è decisamente più articolato. Gli hacker hanno infatti coordinato l’attacco per mettere in ginocchio un intero stato. Anche se non si conoscono tutte le vittime, alcune municipalità hanno ammesso di essere state colpite.
Tra queste la cittadina di Borger (13.000 abitanti) e quella di Keene (6.000 abitanti), che al momento hanno alcuni servizi bloccati, come l’amministrazione e l’anagrafe.
Secondo quanto riferito dalle autorità, che stanno lavorando per risolvere lasituazione, la richiesta di riscatto inviata dai pirati informatici è decisamente “importante”: avrebbero infatti chiesto la bellezza di 2,5 milioni di dollari per sbloccare i sistemi infetti.
Un’ipotesi che l’amministrazione del Texas sembra non considerare nemmeno. L’approccio delle autorità è infatti quello di recuperare le funzionalità dei sistemi informatici e, a quanto pare, i tecnici chiamati a fronteggiare l’attacco starebbero facendo progressi.
Lug 07, 2025 0
Lug 01, 2025 0
Giu 16, 2025 0
Mag 30, 2025 0
Lug 18, 2025 0
Lug 18, 2025 0
Lug 17, 2025 0
Lug 16, 2025 0
Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 18, 2025 0
Il CERT-UA, agenzia governativa ucraina di cybersicurezza,...Lug 18, 2025 0
Un gruppo APT legato al governo cinese ha mantenuto...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 16, 2025 0
FlashStart, realtà italiana specializzata in soluzioni per...Lug 15, 2025 0
Nuova minaccia per le GPU: secondo un recente comunicato...