⭐ Ecco il 2025, dai slancio al tuo portafoglio: I titoli di gennaio selezionati dall'IASblocca adesso

Spagna, cyberattacco all'Agenzia delle Entrate: cosa si sa del ransomware Trinity?

Pubblicato 02.12.2024, 13:35
Aggiornato 02.12.2024, 14:05
© Reuters.  Spagna, cyberattacco all\'Agenzia delle Entrate: cosa si sa del ransomware Trinity?

Un possibile hacking ha messo a rischio migliaia di dati dell'Agenzia fiscale spagnola. Questo lunedì è stato rivelato che l'Aeat ha subito un attacco informatico attraverso l'uso di ransomware (sequestro di dati), utilizzando il software Trinity, che avrebbe permesso agli hacker di mettere le mani su oltre 500 GB di informazioni riservate.

Secondo le informazioni riportate dalla stampa spagnola, l'attacco è stato condotto con l'obiettivo di chiedere un presunto riscatto di 36 milioni di euro con i cyber aggressori che minacciano di rendere pubbliche le informazioni il 31 dicembre. Tuttavia, gli esperti consultati da "Euronews" dubitano della presunta richiesta di riscatto.

È vero che l'ufficio delle imposte è stato violato?Non ci sono conferme ufficiali da parte dell'Aeat che, nelle dichiarazioni rilasciate a "Newtral", afferma di non aver rilevato "alcuna indicazione di possibili apparecchiature criptate o fughe di dati". Euronews ha parlato con l'ingegnere di cybersecurity Daniel Pérez Asensio, che lavora con alcune delle più importanti istituzioni del mondo. Sebbene molti titoli di giornale affermino che è stato chiesto un riscatto di 38 milioni di dollari, questa cifra corrisponde al valore stimato dell'istituzione, non all'importo richiesto dagli hacker".

Pérez Asensio chiarisce anche che negli attacchi ransomware i criminali informatici rubano e criptano grandi volumi di dati per chiedere un riscatto, ma pagarlo "non garantisce che i dati vengano recuperati o che non vengano divulgati", quindi non è consigliabile cedere al ricatto.

Protezione delle istituzioni spagnole dagli attacchi informaticiLe istituzioni pubbliche sono preparate a questo tipo di attacco? In Spagna, le amministrazioni pubbliche si collegano attraverso la rete Sara che, sebbene sicura, può presentare delle falle digitali. Tuttavia, l'Agenzia delle Entrate è isolata da questa rete, il che le conferisce un ulteriore livello di protezione.

Filtración anunciada por Trinity en la darkweb. Captura de la Darkweb.

Nonostante questa misura, la capacità di ogni istituzione di prevenire e rispondere agli attacchi informatici dipende dai suoi investimenti in sicurezza informatica, che devono essere allineati con le attuali normative europee e nazionali.

"La preparazione delle istituzioni dipende dalla loro capacità di implementare i controlli appropriati in base alle normative sulla cybersecurity", afferma Daniel Pérez Asensio, riferendosi a norme come la NIS2 e al National Cybersecurity Scheme, che "mira ad aumentare il livello di sicurezza nel cyberspazio attraverso controlli normativi comuni che consentono di valutare la maturità delle istituzioni e delle aziende in questo settore".

Cos'è Trinity e come funziona questo ransomware?Il gruppo di criminali informatici che sta dietro a questo attacco, noto come Trinity, è stato responsabile di diversi incidenti ransomware in passato. "Questo gruppo si infiltra nei sistemi delle vittime, ruba e cripta le informazioni e poi estorce denaro alle istituzioni", spiega l'ingegnere a Euronews.

Sede dell'Aeat a El Escorial, Madrid, Spagna By Rodelar - Own work, CC BY-SA 3.0 // Creative Commons.

Questo tipo di ransomware, apparso per la prima volta nel maggio 2024, è particolarmente pericoloso perché blocca l'accesso ai dati rubati, impedendo alle vittime di accedere alle proprie informazioni. L'esperto consiglia di predisporre un solido piano di backup per ripristinare i dati una volta rimosso il malware.

Consigli per proteggersi dal ransomware e da altri attacchi informaticiSebbene i principali obiettivi degli attacchi siano le istituzioni pubbliche e le aziende, anche i cittadini possono essere vittime di ransomware. Pérez Asensio raccomanda di seguire le buone pratiche di sicurezza, come evitare di scaricare software da fonti non attendibili e non cliccare su link sospetti.

"Il buon senso è essenziale per prevenire gli attacchi informatici su base quotidiana. Evitare programmi di dubbia provenienza ed essere cauti quando si naviga in Internet è essenziale, anche la navigazione in rete dovrebbe essere un'attività prudente per evitare di cliccare su link di dubbia legittimità", conclude.

Altri recenti attacchi informatici a istituzioni spagnole

L'attacco informatico all'Agenzia delle Entrate non è un caso isolato. Negli ultimi anni, diverse istituzioni spagnole sono state vittime di attacchi simili. Nel giugno 2023, la Direzione generale del traffico (Dgt) ha subito un attacco informatico che ha temporaneamente compromesso i suoi servizi digitali. Nel 2022, il Servizio pubblico per l'impiego (Servicio Público de Empleo Estatal) ha subito un attacco ransomware che ha lasciato i suoi sistemi inattivi per giorni, colpendo migliaia di utenti.

"Questi attacchi dimostrano che nessuna istituzione, per quanto protetta, è immune dalle minacce informatiche", afferma Pérez Asensio, sottolineando l'importanza della risposta rapida e della prevenzione nella sicurezza informatica istituzionale.

Ultimi commenti

Installa le nostre app
Avviso esplicito sui rischi: Il trading degli strumenti finanziari e/o di criptovalute comporta alti rischi, compreso quello di perdere in parte, o totalmente, l’importo dell’investimento, e potrebbe non essere adatto a tutti gli investitori. I prezzi delle criptovalute sono estremamente volatili e potrebbero essere influenzati da fattori esterni come eventi finanziari, normativi o politici. Il trading con margine aumenta i rischi finanziari.
Prima di decidere di fare trading con strumenti finanziari o criptovalute, è bene essere informati su rischi e costi associati al trading sui mercati finanziari, considerare attentamente i propri obiettivi di investimento, il livello di esperienza e la propensione al rischio e chiedere consigli agli esperti se necessario.
Fusion Media vi ricorda che i dati contenuti su questo sito web non sono necessariamente in tempo reale né accurati. I dati e i prezzi presenti sul sito web non sono necessariamente forniti da un mercato o da una piazza, ma possono essere forniti dai market maker; di conseguenza, i prezzi potrebbero non essere accurati ed essere differenti rispetto al prezzo reale su un dato mercato, il che significa che i prezzi sono indicativi e non adatti a scopi di trading. Fusion Media e qualunque fornitore dei dati contenuti su questo sito web non si assumono la responsabilità di eventuali perdite o danni dovuti al vostro trading né al fare affidamento sulle informazioni contenute all’interno del sito.
È vietato usare, conservare, riprodurre, mostrare, modificare, trasmettere o distribuire i dati contenuti su questo sito web senza l’esplicito consenso scritto emesso da Fusion Media e/o dal fornitore di dati. I diritti di proprietà intellettuale sono riservati da parte dei fornitori e/o dalle piazze che forniscono i dati contenuti su questo sito web.
Fusion Media può ricevere compensi da pubblicitari che compaiono sul sito web, in base alla vostra interazione con gli annunci pubblicitari o con i pubblicitari stessi.
La versione inglese di questa convenzione è da considerarsi quella ufficiale e preponderante nel caso di eventuali discrepanze rispetto a quella redatta in italiano.
© 2007-2025 - Fusion Media Limited. tutti i Diritti Riservati.