Il seguente corsivo è stato oggetto di puntuale e debita contestazione da parte del gruppo industriale proprietario di una delle aziende coinvolte nell’incidente informatico.
La rettifica, nel rispetto della disciplina in materia di stampa, è stata pubblicata con la dovuta evidenza e completa di ogni dettaglio (indirizzi di mittente e destinatario inclusi) ed è consultabile QUI.
Il corsivo, amputato di riferimenti ad aziende e prodotti, resta online quasi fosse un racconto di fantasia, ma si arricchisce di alcune riflessioni d’obbligo.
Gli hacker hanno effettivamente colpito quel Gruppo.
E su questo non si discute anche se ci si chiede se fossero state adottate le prescritte misure di sicurezza.
Chi racconta queste cose sperando di sensibilizzare ha trovato la vicenda su un sito birbaccione che storicizza gli attacchi ransomware e, pur impreciso, narra di situazioni preoccupanti che effettivamente sono avvenute o sono in corso.
Sempre quello che scrive è utente di una delle piattaforme di quel Gruppo e, scoperta la cosa, si è stupito di non aver ricevuto nessun alert di sorta.
L’azienda dice si aver pubblicato le comunicazioni previste utilizzando l’homepage del proprio sito e forse sbaglia chi come me è convinto ci sia differenza tra pubblicazione e comunicazione.
Informare di un incidente (o di un attacco hacker) i soggetti potenzialmente interessati alla sottrazione e all’eventuale utilizzo indebito dei propri dati non significa affiggere un manifesto digitale su un sito che chiuse le scuole nessuno va a consultare…
I pirati informatici non sono andati in ferie, oppure sono già tornati dalle loro vacanze. Insegnanti, personale non docente e studenti invece si godono l’ultimo scorcio di agosto non prendendo ancora in considerazione il rientro in aula, i libri, i compiti, le interrogazioni.
Approfittando di questo distacco dalle incombenze quotidiane di chi vive la scuola, un gruppo di banditi tecnologici di recentissima costituzione e di imprecisata dislocazione geografica ha deciso di prendere di mira una delle società leader dei servizi informatici a supporto delle attività amministrative e didattiche di moltissimi istituti di formazione.
Quei manigoldi di “Xpl0itrs” hanno pensato bene di infettare i server dell’azienda in questione con un ransomware, procedendo – secondo un rituale diventato tristemente ordinario – al saccheggio di tutti i dati disponibili e, ultimata la copia, alla cifratura di tutte le informazioni presenti nei diversi archivi elettronici memorizzati a livello centrale e replicati su risorse esterne connesse a server principale.
Quello che eufemisticamente viene definito un incidente e che in realtà è una gravissima violazione dei dati è stata scoperta in un tardo pomeriggio di questa torrida estate, momento da cui hanno cominciato a decorrere le fatidiche 72 ore entro le quali chi ha subito l’attacco deve informare il Garante per la Privacy.
A dover essere allertati immediatamente – invece – dovrebbero essere gli insegnanti, gli studenti e le famiglie i cui dati sono adesso nelle mani sbagliate.
Gli assalitori potrebbero aver acquisito persino pagelle, voti in classe, assenze con eventuali riferimenti medico-sanitari ed ogni altra informazione relativa all’esperienza scolastica dei giovani frequentatori.
Non poca roba, certamente, eppure nessuno ha ricevuto comunicazioni di sorta che raccontino cosa è accaduto e quali rischi stiano correndo i soggetti cui i dati sono stati rubati.
Si trattasse di dare un voto a questa azienda stavolta a questo proposito sarebbe impossibile dar loro la sufficienza…
La società in questione avrebbe ancora sette giorni per prendere accordi con i farabutti che sono riusciti a penetrare nei sistemi informatici presi di mira e a combinare questo disastro.
I delinquenti digitali vantano un malloppo di oltre 6 Terabyte e restano in attesa che dalla sede dell’azienda, qualcuno si faccia vivo per riavere il maltolto.
Certamente la software house avrà il backup del proprio patrimonio informativo ma non si può escludere che parte dei dati online siano ovviamente “fuori uso” per il maligno intervento crittografico.
Quel che preoccupa maggiormente sono le informazioni che – relative a docenti e discenti – potrebbero esser state carpite e finire con l’essere utilizzate per le più diverse finalità criminali…












