Il collettivo Lockbit ha chiesto un riscatto

Un enorme attacco hacker di tipo ransomware negli ultimi 10 giorni ha colpito diversi enti pubblici italiani che si avvalgono dei servizi dell’azienda Westpole. Il 18 dicembre l’attacco è stato rivendicato dal gruppo hacker russo Lockbit, che avrebbe inviato richieste di riscatto in criptovalute al provider che ospita alcuni servizi di Pa Digitale, società privata del gruppo Buffetti, che si occupa di fornire prestazioni a 1.300 attività della pubblica amministrazione in Italia.

Tra i servizi colpiti i sistemi di fatturazione elettronica e di rendicontazione di buste paga. L’attacco ha riguardato i server di Westpole di Roma e Milano.

L’Agenzia per la Cybersicurezza Nazionale ha riferito di essere in contatto “da diversi giorni” con la Westpole e con PA Digitale per fornire loro “il massimo supporto al contenimento dei disservizi” e che tutti i servizi sono stati ripristinati per più dei 700 soggetti pubblici nazionali e locali legati a PA Digitale. Per i restanti 1000 soggetti circa, invece, è ancora in corso il recupero dei dati risalenti a tre giorni prima dell’attacco, iniziato l’8 dicembre scorso.

L’Agenzia ha, poi, dichiarato che “come confermato dalla stessa società PA Digitale (l’attività) ha consentito di scongiurare la paventata, mancata erogazione degli stipendi di dicembre e delle tredicesime a favore dei dipendenti di alcune Amministrazioni locali indirettamente impattate”.

«Stiamo verificando, al momento non mi risultano problemi – aveva dichiarato poco prima il ministro della Pubblica amministrazione, Paolo Zangrillo – mi hanno parlato degli attacchi hacker, soprattutto attacchi destinati a creare dei problemi nel pagamento delle retribuzioni. Finora non ho ricevuto feedback di emergenza su questo fronte ma ora approfondirò».

di: Francesca LASI

FOTO: PIXABAY