Attacco informatico a WestPole, offline i servizi di PA Digitale
2023-12-14 01:30:27 Author: www.securityinfo.it(查看原文) 阅读量:9 收藏

Dic 13, 2023 Attacchi, In evidenza, News, RSS


WestPole, l’azienda fornitrice di servizi informatici alla pubblica amministrazione italiana, è stata colpita da un attacco informatico. L’aggressione è avvenuta l’8 dicembre e la compagnia sta ancora lavorando per ripristinare il data center, con la conseguenza che i servizi digitali di enti e comuni italiani sono offline da giorni.

L’8 Dicembre, abbiamo rilevato alcune attività sospette nel Data Center Westpole in Italia. Non appena siamo venuti a conoscenza di questo incidente, abbiamo immediatamente avviato i processi di emergenza previsti” si legge in una nota sulla home page del sito del fornitore. “A causa di questo incidente di sicurezza, molti dei sistemi IT dei nostri clienti, ed i nostri stessi, stanno subendo interruzioni. Vogliamo assicurarvi che al momento non ci sono indicazioni nei sistemi informativi (dei clienti) di Westpole che i dati (dei clienti) siano stati esfiltrati o trapelati”.

Uno dei principali clienti della compagnia è PA Digitale, la società che a sua volte offre servizi di pubblica amministrazione a molti enti pubblici. Secondo quanto riportato da una nota della società, quello contro WestPole è stato un attacco ransomware di portata non indifferente: “Da preliminari comunicazioni ricevute, la società Westpole S.p.A. notificava di aver riscontrato la cifratura della propria intera infrastruttura informatica, che risultava così interamente compromessa”. PA Digitale specifica inoltre che per ora non risulta un’esfiltrazione di dati.

Tra gli altri clienti che hanno subito le conseguenze dell’attacco ci sono anche diverse istituzioni e organizzazioni italiane, tra le quali il Quirinale, l’Istat, il Ministero dell’Ambiente, la Banca d’Italia, diversi enti regionali e comuni. A notificare per primo l’interruzione di alcuni servizi è stato il comune di Rieti, seguito a ruota da molti altri.

Al momento non si è a conoscenza dell’identità degli attaccanti né di quando i sistemi torneranno online. L’azienda sta lavorando per riportare gli ambienti in funzione, ma non ha reso noti altri dettagli.

WestPole ha specificato che rimarrà a stretto contatto con i propri clienti per monitorare la situazione e aggiornerà le comunicazioni non appena ci saranno sviluppi. 



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/12/13/attacco-ransomware-a-westpole-offline-i-servizi-di-pa-digitale/
如有侵权请联系:admin#unsafe.sh