image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Lazio - Napoli in TV e streaming Dove vedere Lazio - Napoli in TV e streaming...
Immagine di Dove vedere Inter - Bologna in TV e streaming Dove vedere Inter - Bologna in TV e streaming...

Attacco alla Posta Elettronica Certificata, cambiate password il prima possibile

Gli obiettivi erano militari e funzionari pubblici, ma nella rete sono finiti circa 500.000 account. Il responsabile per la cybersicurezza chiede a tutti di cambiare password.

Advertisement

Avatar di Valerio Porcu

a cura di Valerio Porcu

Senior Editor @Tom's Hardware Italia

Pubblicato il 20/11/2018 alle 12:48 - Aggiornato il 21/11/2018 alle 11:41
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

C'è stato un attacco al sistema di Posta Elettronica Certificata (PEC), che ha colpito circa mezzo milione di caselle. Roberto Baldoni, responsabile della cybersicurezza presso la Presidenza del Consiglio dei Ministri, invita chiunque abbia una casella PEC a cambiare la password il prima possibile.

Secondo le poche informazioni disponibili, infatti, tra le caselle colpite ce ne sono almeno 98.000 di operatori della Pubblica Amministrazione. Sono stati sottratti mail e password e dunque, a meno che sia attiva la protezione 2FA, i criminali hanno avuto accesso (o ce l'hanno ancora) ai messaggi. I bersagli erano probabilmente magistrati, militari e altri funzionari pubblici, ma tutti gli utenti coinvolti sono a rischio. In particolare, naturalmente, quelli che hanno la pessima abitudine di usare la stessa password per più di un servizio.

L'attacco risale allo scorso 12 novembre ed è stato individuato quasi immediatamente. La risposta ha visto non solo la chiusura dei servizi PEC ma anche quella di alcuni tribunali, i cui operatori erano tra i bersagli. Baldoni, che ha diffuso le informazioni in prima persona, sottolinea come "ci dovremo abituare a questo tipo di attacchi e diventare sempre più rapidi nella capacità di rispondergli limitando i danni. Da questo punto di vista è stata una grande esercitazione per il sistema paese a cui hanno collaborato con efficienza tutte le strutture deputate come il Cioc (il Centro Interforze Operazioni Cibernetiche) e il Cnaipic (Centro Anti Crimine Informatico e per la Protezione delle Infrastrutture Critiche)".

Molti dettagli tuttavia non sono stati diffusi, probabilmente per non rischiare di inquinare le indagini in corso. Non sappiamo dunque chi è l'operatore telco coinvolto (La Repubblica suggerisce che sia stato colpito il centro dati Telecom di Pomezia), il sistema operativo, eventuali falle di sicurezza implicate. Baldoni dice però che l'attacco "pare provenire dall'estero e non dal territorio italiano, ha colpito un unico fornitore di servizi Pec, non ha prodotto perdite di dati".

roberto-baldoni-7251.jpg

Cambiare la password non basta

Chi usa la PEC per scambiare comunicazioni con la PA dovrebbe fare molta attenzione nei prossimi giorni, perché i criminali potrebbero mandare messaggi falsi impersonando funzionari pubblici, e usando il loro legittimo indirizzo PEC. Nel caso di autorità civili e militari si potrebbe persino tentare di impartire falsi ordini, una possibilità - ricorda Arturo di Corinto su La Repubblica - a cui il nostro Paese è particolarmente vulnerabile. "In Italia", scrive il giornalista, "mancano ancora gli automatismi tipici di certe organizzazioni. Quelli per cui, di fronte a una richiesta stramba, pur proveniente da un'autorità, chi deve eseguire l'ordine si attaccherà al telefono o risalirà la catena gerarchica per avere una conferma dell'ordine stesso".

Il DIS (Dipartimento delle informazioni per la sicurezza) ha definito l'episodio "allarmante" perché ha colpito con successo infrastrutture che si consideravano sicure. Il Primo Ministro Giuseppe Conte ha dunque indetto immediatamente una riunione del Comitato Interministeriale per la Sicurezza della Repubblica. Tra le decisioni emerse da tale incontro, l'adozione di nuove misure di sicurezza "per proteggere la Pubblica amministrazione e gli operatori economici di servizi essenziali; la seconda l'inserimento nei contratti di acquisto di beni e servizi ICT clausole adeguate all'impatto che hanno sulla sicurezza nazionale quei beni acquistati; la terza, quella di fare finalmente partire il Centro di valutazione e certificazione nazionale per garantire la qualità dei beni acquisiti".

Sembrerebbe, dunque, che non basterà più giocare al ribasso per aggiudicarsi una fornitura con la pubblica amministrazione. Nel caso di prodotti ICT bisognerà anche garantire che siano sicuri, e dovrebbe essere proprio il DIS a gestire tale certificazione.

Insomma, sotto la guida di Baldoni - sulla cui professionalità e competenza sarebbe difficile dubitare - un evento quasi catastrofico diventa occasione di spinta per aumentare la sicurezza digitale di tutta la pubblica amministrazione, e indirettamente tutti i cittadini. Sarebbe stato meglio se l'attacco non fosse andato a segno, certamente, ma se da una brutta esperienza si può imparare e migliorare, forse è solo una mezza sconfitta.

Il malware arriva anche via mail, ma un buon antivirus può aiutare a ridurre i rischi.

AGGIORNAMENTO: Telecom Italia Trust Technologies ha pubblicato un comunicato stampa, che trovate a questo indirizzo, in cui parla dell'attacco e delle contromisure da attuare.

Le notizie più lette

#1
Il nuovo Apple Vision Pro è un flop senza pari
2

Smartphone

Il nuovo Apple Vision Pro è un flop senza pari

#2
Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?
4

Videogioco

Un gioco di Star Wars vale oro a causa del jailbreak di PS5, ce lo avete?

#3
Allarme Fortinet, 10.000 firewall vulnerabili e a rischio
1

Hardware

Allarme Fortinet, 10.000 firewall vulnerabili e a rischio

#4
Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!
1

Smartphone

Il Trump Phone viene rinviato di nuovo con sorpresa di nessuno!

#5
Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

Automotive

Tesla ha perso il primato! BYD è in testa nel mercato delle elettriche

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Inter - Bologna in TV e streaming

Altri temi

Dove vedere Inter - Bologna in TV e streaming

Di Dario De Vita
Dove vedere Lazio - Napoli in TV e streaming

Altri temi

Dove vedere Lazio - Napoli in TV e streaming

Di Dario De Vita
Dove vedere Juventus - Lecce in TV e streaming

Altri temi

Dove vedere Juventus - Lecce in TV e streaming

Di Dario De Vita
Dove vedere Cagliari - Milan in TV e streaming

Altri temi

Dove vedere Cagliari - Milan in TV e streaming

Di Dario De Vita
2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Altri temi

2026 parte con un regalo: scegli Pandora e risparmia fino al 40%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.