Cronache

Pa, massiccio attacco di hacker russi: a rischio i pagamenti degli stipendi

di Redazione

L'Italia sotto cyberattacco: 1300 realtà della Pubblica amministrazione nel mirino, tra cui 500 comuni. La retribuzione di dicembre potrebbe slittare a gennaio

Un attacco informatico colpisce la Pubblica amministrazione: a rischio stipendi e tredicesime

Pubblica amministrazione in ginocchio. Come scrive l’Ansa, il gruppo hacker russo Lockbit ha rivendicato l'attacco ransomware che negli ultimi dieci giorni ha investito pubbliche amministrazioni in Italia che si avvalgono dei servizi di Westpole. Lo si apprende da fonti informate. A fronte di database criptati e inaccessibili, dai cyber pirati sarebbero giunte richieste di riscatto in criptovalute al provider che ospita diversi servizi di Pa Digitale, società privata del gruppo Buffetti che eroga prestazioni a 1.300 realtà della pubblica amministrazione italiana. Tra i prodotti forniti e ancora bloccati ci sono i sistemi di rendicontazione di buste paga e di fatturazione elettronica. 

LEGGI ANCHE: Italia sotto attacco hacker filorusso. Colpiti siti, banche, Tim e Carabinieri

Il cyber attacco è giunto alla serie di server (in gergo server farm) a Milano e Roma di Westpole, la casa di sviluppo la cui infrastruttura cloud è utilizzata dalla società Pa Digitale. L'offensiva informatica alla supply chain di Westpole era stata resa nota lo scorso 8 dicembre e si è quindi riverberata su Pa Digitale, che fornisce servizi di gestione digitali (demografici, anagrafici, pagamento di stipendi ai dipendenti comunali) a circa 1.300 realtà della Pubblica amministrazione italiana, tra cui circa 500 Comuni, alcune Province, diverse Unione di Comuni e Comunità montane ed enti tra cui l'Agenzia per l'Italia digitale (Agid) e l'Autorità anticorruzione (Anac). 

L'infrastruttura della società è stata pesantemente compromessa dal ransomware di Lockbit che è il gruppo più attivo in questo tipo di attacchi che hanno colpito obiettivi italiani. Gli hacker potrebbero aver sfruttato vulnerabilità già note dei sistemi.

Per una buona metà dei servizi è stata avviata la procedura di ripristino attraverso backup; l'altra metà potrebbe essere difficilmente recuperabile. Potrebbe così essere necessario, ad esempio, rifare i conti per quanto riguarda gli stipendi, cosa che potrebbe far slittare il pagamento da dicembre a gennaio in alcuni casi.

LEGGI ANCHE: Morto Kevin Mitnick, è stato l’hacker più ricercato del mondo