Escluso furto di dati e riscatto da Sogei, ma pm Roma avviano un’indagine sul possibile attacco hacker all’Agenzia delle Entrate.
Sia la Polizia Postale sia i tecnici informatici dell’Agenzia delle Entrate ieri stavano indagando per verificare se l’Agenzia sia stata vittima di un attacco hacker con il quale sarebbero stati sottratti circa 78 giga di dati.
Al momento, non sarebbero state trovate evidenze ma sono in corso tutti gli approfondimenti al termine dei quali sarà inviata una informativa all’autorità giudiziaria, segnalava l’Ansa.
Secondo Pierguido Iezzi, ceo di Swascan, unità di Tinexta SpA, l’attacco è opera di LockBit, un gruppo di hacker che operano a livello mondiale nelle attività di ramsomware.
Il gruppo avrebbe pubblicato la notizia dell’attacco hacker sul dark web, come risulta da alcuni screenshot riportati. LockBit avrebbe anche chiesto un riscatto in cinque giorni, minacciando di rendere pubblici i dati se la richiesta non sarà soddisfatta, ha riferito Il Sole 24 Ore.
La notizia segue quella dello scorso maggio quando alcuni siti delle istituzioni italiane e di società avevano subito aggressioni cibernetiche.
Nel frattempo, l’Agenzia delle Entrate ha reso noto di aver chiesto l’intervento di Sogei, la società pubblica che gestisce le infrastrutture tecnologiche dell’amministrazione finanziaria. E in serata Sogei ha escluso il peggio: “Dalle prime analisi effettuate non risultano essersi verificati attacchi cyber né essere stati sottratti dati dalle piattaforme ed infrastrutture tecnologiche dell’Amministrazione Finanziaria”.
Ma nonostante questo le autorità e le forze dell’ordine proseguono gli accertamenti e la Procura di Roma ha avviato un’indagine, scrive ancora l’Ansa.
Tutti i dettagli.
LA POSIZIONE DELL’AGENZIA DELLE ENTRATE
In riferimento alla notizia apparsa sui social, ripresa da alcuni organi di stampa, circa il presunto furto di dati dal sistema informativo della fiscalità, l’Agenzia delle Entrate precisa “di aver immediatamente chiesto un riscontro e dei chiarimenti a Sogei Spa, società pubblica interamente partecipata dal Ministero dell’Economia e delle Finanze, che gestisce le infrastrutture tecnologiche dell’amministrazione finanziaria e che sta effettuando tutte le verifiche necessarie”.
AZIONE DEL GRUPPO LOCKBIT SECONDO SWASCAN
Secondo Pierguido Iezzi, ceo di Swascan, l’attacco hacker che ha colpito l’Agenzia delle Entrate “è la conferma del triste primato guadagnato da LockBit, divenuta nell’ultimo trimestre di gran lunga la cybergang più attiva a livello mondiale nelle attività di ransomware, con oltre 200 attacchi messi a segno tra aprile e giugno”.
Il ransomware, prosegue Iezzi, continua a essere la principale arma dei criminal hacker e, di conseguenza, “il principale pericolo per aziende pubbliche e private”. “Swascan stessa, analizzando i numeri degli attacchi avvenuti tramite questo malware nel secondo trimestre di quest’anno, ha rilevato che rispetto al quarter precedente era stato registrato un aumento pari al 30%, ancora maggiore, +37%, invece, rispetto allo stesso periodo nel 2021”.
In particolare, fra le vittime a livello globale la Pa risulta essere tra le più bersagliate “con il 6% di tutti gli attacchi, dietro solo a settori come il manifatturiero e i servizi”, evidenzia Iezzi.
LA POSIZIONE DELLA SOGEI
Nella serata del 25 luglio Sogei spa, partner tecnologico dell’Agenzia, ha spiegato che «non risultano essersi verificati attacchi cyber né essere stati sottratti dati dalle piattaforme e infrastrutture tecnologiche dell’amministrazione finanziaria». Ma gli hacker – sottolinea Repubblica – continuano a sostenere di avere in mano milioni informazioni.
L’INDAGINE AVVIATA DALLA PROCURA DI ROMA
I dalla Procura di Roma fanno sapere che “i pm hanno avviato una indagine con l’obiettivo di verificare il presunto attacco hacker. Attesa a piazzale Clodio una prima informativa della Polizia Postale e in particolare degli specialisti del Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (Cnaipic). Alla luce dell’incartamento che verrà trasmesso, i magistrati potrebbero ipotizzare i reati di accesso abusivo al sistema informatico e tentata estorsione.
Non è escluso che l’attività di indagine possa coinvolgere altri pool oltre ai pm che si occupano di reati informatici”.