YouTG.NETYouTG.NETYouTG.NET
  • Home
  • Canali
    • Intrattenimento
      • Ex Acciaieria Live
      • Fucked News
      • Cinedelirium
      • YouTalk
      • È Qui La Festa?
      • Calcio al mercato
      • Your Voice
    • Opinioni
      • I Care
    • Turismo
      • Sardegna fuori rotta
      • Sardegna 360°
      • Supramonte Seaside
      • Sardinia is different
    • Musica
    • Dai Comuni
    • In Sardegna
    • Italia e mondo
    • Sport
      • WSC 2021
      • Boxing: match Italia - Moldavia - Romania
    • Scienza e tecnologia
    • Culture
    • Storie
    • Eventi
      • Sa Sartiglia
      • Cabudanne de sos Poetas
      • Centenario PSdAz
      • Marina Cafè Noir
      • Premio Letterario Dessì
      • Sant'Efisio
      • Sant'Antioco Martire
      • Cuncambias ON AIR
      • Mediazione Internazionale
      • Diamoci una Scossa!
      • Signal Reload
      • Archeologika 2021
      • V-art Festival
      • Erbafoglio 2021
      • WSC 2021
      • Festival Oltre il senso
      • Miss Italia 2023
    • TV dei Comuni
    • Lingua Sarda
      • Novas
      • #7Dies
    • Web series
      • Lost in Sardinia
      • Posidonia Team
      • ARTExhibition
  • News
  • TG
  • Chi Siamo
    • Contatti
    • Privacy policy Youtg.NET
    • Cookie policy
arionline
Scienza e tecnologia

Attacco hacker alla Regione: il più grande furto di dati subito da una PA

 Regione Sardegna Databreach 2022 image

L’attacco hacker che è stato subito nello scorso mese di aprile da SardegnaIT,  società in-house della Regione Sardegna che si occupa di tutta l’infrastruttura tecnologica dell'amminsitrazione regionale, pare aver dato luogo al più grande data breach (furto di dati) di cui si abbia notizia, non solo in Italia, subito da una Amministrazione Pubblica. Un triste primato quindi.

Questo data breach, di cui abbiamo dato notizia in un precedente articolo (LINK),  è stato causato dal noto software malevolo ransomware, chiamato  "Quantum Locker"  che si è impadronito di circa cinquanta server facenti parte del datacenter di SardegnaIT.   Secondo l'amministratore delegato della società, Alessio Grazietti pare che tutto  sia frutto di un vero e proprio autogol. A differenza di altri attacchi simili verificati altrove, SardegnaIT non sarebbe stata infatti presa di mira da nessun attacco diretto da parte del gruppo Quantum, ma il malware sarebbe stato installato per errore da un dipendente durante l’installazione di un software legittimo.

È l’ennesima dimostrazione di come l’anello più debole di una infrastruttura e di un sistema informatico  sia, sempre più spesso, il fattore umano interno.

Purtroppo, nonostante gli interventi degli informatici di SardegnaIT siano riusciti ad evitare il tentativo di riscatto grazie al ripristino di copie di backup dei server compromessi, una marea di dati riservati e sensibili  trattati dai vari uffici della regione Sardegna, che erano contenuti su quei server, sono stati sottratti e pubblicati in rete dal gruppo di hacker Quantum Locker che ha creato il software omonimo.

Stiamo parlando di una mole di dati enorme pari a 169.225 files per oltre 155 GigaByte di spazio disco.  Dati che sono  addirittura liberamente accessibili a chiunque, non sono solo sul dark web, ma vengono diffusi direttamente in P2P, attraverso la rete Tor.  

Una perdita  ancora più importante se pensiamo che questi file comprendono unicamente documenti, immagini, video e testi. Infatti purtroppo,  in questo specifico caso e a differenza di altri attacchi hacker rivolti verso pubbliche amministrazioni o aziende private di cui si ha spesso notizia,  questi dati sottratti e  resi pubblici sono depurati da ogni  byte che potesse aumentarne la dimensione ma indebolirne il contenuto. Negli oltre 160mila file non c’è infatti nessuna traccia di quella che è la classica copia o immagine con "esfiltrazione" massiva  di tutto il contenuto di una macchina compromessa, copia che quindi avrebbe anche un gran numero di file inutili di sistema operativo, librerie,  installazioni di programmi o altri simili. 

Analizzando natura e  contenuto dei documenti si può quindi ipotizzare un attacco che abbia svuotato integralmente  diversi   "fileserver"  o "repository" documentali  messi a disposizione della Regione e dei suoi dipendenti come spazi interni di archiviazione "in chiaro"  (senza adottare quindi  nessuna tecnica di criptaggio dei contenuti) per le più diverse tipologie di documentazione di uso quotidiano negli uffici di un ente pubblico.  Questo, anche senza essere necessariamente degli esperti informatici,  la dice lunga sul genere di ben poco oculata conservazione e gestione quotidiana degli atti digitali, contenenti anche molti dati sensibili o riservati, che veniva fatta attraverso tali server.  

Tanti esperti di CyberSecurity, in tutta Italia, stanno analizzando in questi giorni la vasta mole di dati resi pubblici.  E la cosa richiederà sicuramente tempo prima di poter  affermare quale sia la reale entità del problema.  Quello che è possibile constatare fin d'ora, secondo gli esperti che ne stanno dando notizia nei vari siti specializzati in Cyber Sicurezza o sui loro social,  è che  l’archivio disponibile online comprende un gran numero di documenti d’identità, anagrafiche complete (numeri di telefono, indirizzi email, residenza e domicilio), documenti su emolumenti e stipendi, organigrammi interni, mansionari e cambi di ruolo, oltre a varia altra documentazione, che dovrebbe essere riservata, sulle loro condizioni di salute. Quindi si tratterebbe di dati documentali allegati o reportistica estratta dai database e dai relativi software di gestione economica e giuridica del dipendenti della Regione Sardegna.

Questo per quanto riguarda i dati interni del personale della Regione Sardegna. Invece, per quanto riguarda i soggetti esterni, vengono esposti dati che risalgono a tutto l'ultimo decennio (dal 2010 al 2021) e riguardano l’intero territorio regionale. Contenenti materiale presentato dai cittadini nei loro rapporti con la Regione o dalle imprese per forniture e gare d’appalto. Troviamo infatti un importante numero di anagrafiche, in relazione a verifiche sui tributi (pagati/non pagati) da contribuenti, verbali di accertamento e sanzioni, contratti stipulati con titolari di imprese ecc. 

La parte che sembra rivestire alta sensibilità è data dai documenti (che dovevano essere soggetti a riservata conservazione) su verifiche, sopralluoghi e verbali sugli abusi edilizi in giro per la Sardegna. Ci sono anche 6.430  cartelle piene di video e foto relative a sopralluoghi in costruzioni e cantieri oggetto di verifica. Ma anche video integrali di riunioni decisionali interne del personale dirigente.  Un'altra grande parte dei dati è occupata da documenti, contratti (firmati o in bozza) tra imprese e Regione e tra cittadini e Regione, comunicazioni riguardanti contenziosi, bozze di determinazioni e innumerevoli comunicazioni interne, nonché esiti di note disciplinari verso i dipendenti: 87.072 documenti in formato PDF e 27.550 documenti in formato Word.

Nessun omissis. Tutto in chiaro. Niente veniva nascosto in questi documenti interni e ognuno dei dossier è ricco di dettagli, dati personali e amministrativi, anche riservati, su quanto accaduto negli ultimi dieci anni. 

Un archivio enorme e una enorme perdita di dati, che si tramutano anche in una perdita di immagine e credibilità, per una società come SardegnaIT  che  avrebbe dovuto garantire il funzionamento della macchina informativa  dell'Amministrazione Regionale e anche l'aderenza a norme su privacy e GDPR

Enorme perdita di credibilità anche per la stessa Regione Sardegna che a SardegnaIT ha affidato i suoi dati. Amministrazione regionale che, almeno stando ai "rumours" dell'ultima ora, sta chiedendo a gran voce la testa dei responsabili, minacciando la rescissione dei contratti che la legano a SardegnaIT.  Una cosa questa che, se si avverasse, significherebbe l'immediata  chiusura per una società "in house" che vede come unico cliente proprio la Regione Sardegna. 

Enorme perdita di dati e credibilità che sicuramente non passerà inosservata, soprattutto agli occhi delle persone coinvolte direttamente nella proprietà di questi dati illecitamente trafugati e pubblicati.  Persone che, stando alle indicazioni delle normative e del  Garante Nazionale, andrebbero anche  tutte, singolarmente, dettagliatamente informate di quanto avvenuto. 

 

Arnaldo Pontis
28 Giugno 2022

Altre in Top News

Transfer Pma
Top News

"Essere due mamme oggi è un atto di resistenza": Azzurra e Giorgia, da Sestu alla Spagna per la pma

Como-Cagliari 3-1: i rossoblu sprecano l'ennesima occasione per la salvezza
Top News

Como-Cagliari 3-1: i rossoblu sprecano l'ennesima occasione per la salvezza

Incidente sulla 131dir, violento tamponamento: lunghe code sulla statale
Top News

Incidente sulla 131dir, violento tamponamento: lunghe code sulla statale

Cagliari, blitz a Is Mirrionis contro la vendita illegale di ricci (Video)Clicca per vedere il video
Top News

Cagliari, blitz a Is Mirrionis contro la vendita illegale di ricci (Video)

Maracalagonis, lite per motivi sentimentali finisce a coltellate: due uomini feriti e denunciati
Top News

Maracalagonis, lite per motivi sentimentali finisce a coltellate: due uomini feriti e denunciati

Barrali, la lite per un parcheggio tra cugini finisce con una coltellata: 47enne ferito
Top News

Barrali, la lite per un parcheggio tra cugini finisce con una coltellata: 47enne ferito

Rimani aggiornato con il canale Telegram youtg!
ThalassAzione

Altre notizie

Transfer Pma
Top News

"Essere due mamme oggi è un atto di resistenza": Azzurra e Giorgia, da Sestu alla Spagna per la pma

Antimilitaristi e pro-Palestina in corteo, alta tensione a Cagliari: polizia in antisommossa (Video)Clicca per vedere il video
Primo Piano

Antimilitaristi e pro-Palestina in corteo, alta tensione a Cagliari: polizia in antisommossa (Video)

Consiglio Regionale Seduta Moratoria
Primo Piano

"Stop alla messa a reddito dei beni pubblici statali in Sardegna": mozione in Consiglio regionale

Como-Cagliari 3-1: i rossoblu sprecano l'ennesima occasione per la salvezza
Top News

Como-Cagliari 3-1: i rossoblu sprecano l'ennesima occasione per la salvezza

Attacchi India-Pakistan, Trump annuncia l'accordo di cessate il fuoco immediato
Italia e mondo

Attacchi India-Pakistan, Trump annuncia l'accordo di cessate il fuoco immediato

Domusnovas piange Gianluca Murru, morto in moto a Mentone: era uno chef
Primo Piano

Domusnovas piange Gianluca Murru, morto in moto a Mentone: era uno chef


Copyright © 2017-2020 YouTG.NET. Tutti i diritti riservati.
YouTG Network è un marchio registrato presso l'Ufficio Italiano Marchi e Brevetti del MISE
Registrazione testata nr. 9/2016 Tribunale di Cagliari - Direttrice responsabile: Marzia Diana
Hosting: Reevo S.p.a. via Aristotele, 9 - 20861 Brugherio (MB) Italy - REA 1710741 - P.IVA 03888200965
YouTG.net usufruisce del contributo per il sostegno alle Testate Giornalistiche on line della Regione Autonoma della Sardegna.
  • Home
  • Canali
    • Intrattenimento
      • Ex Acciaieria Live
      • Fucked News
      • Cinedelirium
      • YouTalk
      • È Qui La Festa?
      • Calcio al mercato
      • Your Voice
    • Opinioni
      • I Care
    • Turismo
      • Sardegna fuori rotta
      • Sardegna 360°
      • Supramonte Seaside
      • Sardinia is different
    • Musica
    • Dai Comuni
    • In Sardegna
    • Italia e mondo
    • Sport
      • WSC 2021
      • Boxing: match Italia - Moldavia - Romania
    • Scienza e tecnologia
    • Culture
    • Storie
    • Eventi
      • Sa Sartiglia
      • Cabudanne de sos Poetas
      • Centenario PSdAz
      • Marina Cafè Noir
      • Premio Letterario Dessì
      • Sant'Efisio
      • Sant'Antioco Martire
      • Cuncambias ON AIR
      • Mediazione Internazionale
      • Diamoci una Scossa!
      • Signal Reload
      • Archeologika 2021
      • V-art Festival
      • Erbafoglio 2021
      • WSC 2021
      • Festival Oltre il senso
      • Miss Italia 2023
    • TV dei Comuni
    • Lingua Sarda
      • Novas
      • #7Dies
    • Web series
      • Lost in Sardinia
      • Posidonia Team
      • ARTExhibition
  • News
  • TG
  • Chi Siamo
    • Contatti
    • Privacy policy Youtg.NET
    • Cookie policy