Aggiornamenti recenti Luglio 3rd, 2025 10:20 AM
Ago 22, 2019 Marco Schiaffino Attacchi, Hacking, In evidenza, Intrusione, Malware, News, RSS 0
Quello che si è verificato in Texas lo scorso 16 agosto è probabilmente del più clamoroso attacco mai portato a uno stato da parte di “normali” pirati informatici.
Come spiega un comunicato stampa pubblicato sul sito ufficiale del governo texano, l’attacco ha coinvolto 22 enti pubblici (in un primo momento si era parlato di 23) i cui sistemi sono stati bloccati attraverso un ransomware.
Se in un primo momento l’amministrazione del Texas era stata piuttosto avara di informazioni, limitandosi a parlare di un “attacco coordinato”, ora però emergono maggiori dettagli.
Da quanto è emerso, i pirati informatici avrebbero preparato accuratamente l’attacco prendendo di mira il Managed Servic Provider (MSP) cui è affidata la gestione dei sistemi IT della pubblica amministrazione.
Una strategia terribilmente efficace, che sfrutta gli MSP come “testa di ponte” per colpire i sistemi informatici. Le aziende che forniscono questo tipo di servizio, infatti, utilizzano dei software per il controllo remoto attraverso cui possono gestire ogni singolo computer dei clienti.
Se i pirati riescono a ottenere l’accesso a questa funzionalità, possono distribuire un malware su migliaia di computer con il minimo sforzo.
Come abbiamo raccontato in questo articolo, non è la prima volta che succede qualcosa del genere. In precedenza, però, i cyber-criminali che hanno colpito gli MSP si sono limitati a sfruttare questa opportunità per portare attacchi “a pioggia”.
In questo caso, invece, il piano è decisamente più articolato. Gli hacker hanno infatti coordinato l’attacco per mettere in ginocchio un intero stato. Anche se non si conoscono tutte le vittime, alcune municipalità hanno ammesso di essere state colpite.
Tra queste la cittadina di Borger (13.000 abitanti) e quella di Keene (6.000 abitanti), che al momento hanno alcuni servizi bloccati, come l’amministrazione e l’anagrafe.
Secondo quanto riferito dalle autorità, che stanno lavorando per risolvere lasituazione, la richiesta di riscatto inviata dai pirati informatici è decisamente “importante”: avrebbero infatti chiesto la bellezza di 2,5 milioni di dollari per sbloccare i sistemi infetti.
Un’ipotesi che l’amministrazione del Texas sembra non considerare nemmeno. L’approccio delle autorità è infatti quello di recuperare le funzionalità dei sistemi informatici e, a quanto pare, i tecnici chiamati a fronteggiare l’attacco starebbero facendo progressi.
Lug 01, 2025 0
Giu 16, 2025 0
Mag 30, 2025 0
Mag 30, 2025 0
Lug 03, 2025 0
Lug 02, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Lug 02, 2025 0
Secondo quanto riportato da un articolo di Bloomberg, un...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...