Attacco ransomware a Zona Ovest Torino, richiesta di riscatto con scadenza

Redazione
2 Min Read

Un presunto attacco ransomware ha colpito nelle ultime ore il sito zonaovest.to.it, portale informativo locale che risulterebbe attualmente non pienamente accessibile o alterato a seguito di una compromissione dei sistemi.

Secondo le prime informazioni disponibili, riconducibili a una nota lasciata dagli aggressori all’interno dell’infrastruttura digitale del sito, i sistemi sarebbero stati cifrati e resi inaccessibili. Nel messaggio sarebbe presente una richiesta di riscatto, accompagnata da una scadenza temporale precisa fissata in 2 giorni, aa partire dal momento rilevato.

Zona Ovest di Torino S.r.l. è una società a capitale interamente pubblico creata dai comuni dell’area ovest di Torino (tra cui Collegno, Rivoli, Grugliasco, Venaria Reale e altri).

L’azione, tipica dei gruppi ransomware, consisterebbe nella cifratura dei dati presenti sui server del portale, con conseguente blocco dei contenuti e delle funzionalità online. In casi analoghi, gli attaccanti richiedono un pagamento in criptovaluta in cambio della chiave di decrittazione.


Al momento non è chiaro se siano stati sottratti dati sensibili né se esistano copie di backup integre in grado di consentire un ripristino completo del servizio senza interazioni con i responsabili dell’attacco.

INDAGINI IN CORSO

Non risultano ancora comunicazioni ufficiali da parte dei gestori del sito, ma è plausibile che siano già in corso verifiche tecniche e il coinvolgimento di specialisti in cybersecurity e delle autorità competenti.

Gli attacchi ransomware contro portali informativi e siti istituzionali locali sono in aumento negli ultimi anni e rappresentano una delle principali minacce informatiche per infrastrutture digitali di piccole e medie dimensioni.

SCADENZA DELLA MINACCIA

La nota lasciata dagli aggressori indica una scadenza temporale di poco superiore ai due giorni, dopo la quale i dati potrebbero essere definitivamente cancellati o resi irreversibilmente inaccessibili, secondo lo schema tipico delle campagne ransomware.

 

Visita la nostra sezione WatchList dedicata per rimanere aggiornato

Live Alert

Bismark.it è stato fondato nel lontano 1999 e ha rappresentato in quegli anni uno dei più grandi punti di riferimento Security / Underground italiano!. Abbiamo collaborato e partecipato a svariati progetti. Uno su tutti Hackerjournal la prima rivista hacking italiana.