Un presunto attacco ransomware ha colpito nelle ultime ore il sito zonaovest.to.it, portale informativo locale che risulterebbe attualmente non pienamente accessibile o alterato a seguito di una compromissione dei sistemi.
Secondo le prime informazioni disponibili, riconducibili a una nota lasciata dagli aggressori all’interno dell’infrastruttura digitale del sito, i sistemi sarebbero stati cifrati e resi inaccessibili. Nel messaggio sarebbe presente una richiesta di riscatto, accompagnata da una scadenza temporale precisa fissata in 2 giorni, aa partire dal momento rilevato.
Zona Ovest di Torino S.r.l. è una società a capitale interamente pubblico creata dai comuni dell’area ovest di Torino (tra cui Collegno, Rivoli, Grugliasco, Venaria Reale e altri).
L’azione, tipica dei gruppi ransomware, consisterebbe nella cifratura dei dati presenti sui server del portale, con conseguente blocco dei contenuti e delle funzionalità online. In casi analoghi, gli attaccanti richiedono un pagamento in criptovaluta in cambio della chiave di decrittazione.
Al momento non è chiaro se siano stati sottratti dati sensibili né se esistano copie di backup integre in grado di consentire un ripristino completo del servizio senza interazioni con i responsabili dell’attacco.
INDAGINI IN CORSO
Non risultano ancora comunicazioni ufficiali da parte dei gestori del sito, ma è plausibile che siano già in corso verifiche tecniche e il coinvolgimento di specialisti in cybersecurity e delle autorità competenti.
Gli attacchi ransomware contro portali informativi e siti istituzionali locali sono in aumento negli ultimi anni e rappresentano una delle principali minacce informatiche per infrastrutture digitali di piccole e medie dimensioni.
SCADENZA DELLA MINACCIA
La nota lasciata dagli aggressori indica una scadenza temporale di poco superiore ai due giorni, dopo la quale i dati potrebbero essere definitivamente cancellati o resi irreversibilmente inaccessibili, secondo lo schema tipico delle campagne ransomware.
Visita la nostra sezione WatchList dedicata per rimanere aggiornato
Live Alert