Comunicato di PuntoZero

Bloccato attacco hacker e ripristinati i servizi

logo punto zero 1627

Perugia, 24/07/2023 –  PuntoZero comunica che in lunedì 24 luglio 2023 i tecnici dell’azienda insieme agli specialisti dei fornitori e con la preziosa collaborazione della Polizia postale e del CSIRT (Computer Security Incident Response Team – Italia) istituito presso l’ACN (Agenzia per la cybersicurezza nazionale), l’attacco hacker (di tipo DDoS) che ha interessato i sistemi di PuntoZero, tra cui il CUP, è stato bloccato.

I sistemi sono stabili e sono tornati nelle condizioni di normalità e tutti i servizi, CUP compreso, sono stati ripristinati e sono accessibili.
L’Amministratore Unico di PuntoZero, Giancarlo Bizzarri, nell’evidenziare l’impegno e ringraziare sia i tecnici di PuntoZero, che hanno lavorato ininterrottamente per la risoluzione del problema, sia gli specialisti della Polizia Postale e del CSIRT, ha sottolineato l’importanza della collaborazione tra enti territoriali e le strutture preposte anche a livello nazionale.
“Grazie alla collaborazione – ha dichiarato Bizzarri – con la Polizia Postale e il CSIRT, non solo siamo riusciti a bloccare l’attacco in tempi rapidi ma abbiamo anche attivato immediatamente una rete di comunicazione capace di allertare gli altri enti in modo tale da prevenire attacchi verso di loro. Riteniamo che queste azioni e tali sinergie costituiscano la soluzione strategica per combattere queste tipologie di crimini a livello di sistema. Siamo soddisfatti – ha aggiunto – poiché l’ottimale gestione dell’evento non ha determinato rischi per i diritti e le libertà degli interessati e non ha compromesso in alcun modo i dati garantendo la sicurezza dei dati stessi. Siamo consapevoli che, come si evolvono i sistemi di sicurezza, evolvono anche i sistemi creati dagli hacker; per tale motivo dobbiamo sempre più investire in sicurezza, in tecnologia e formazione di specialisti, non solo per stare al passo con le norme sulla protezione dei dati ma anche al fine di garantire la sicurezza e la tranquillità dei cittadini. Siamo dispiaciuti per i disagi ad enti e cittadini”.

Perugia, 22/07/2023 – Da venerdì 21 luglio alle ore 8:00 i nostri tecnici, con l’ausilio degli specialisti dei fornitori, sono al lavoro per mitigare un attacco hacker (tipologia DDoS) alla rete di PuntoZero che ha generato un malfunzionamento durato circa due ore, protrattosi nelle successive giornate.
Gli apparati di sicurezza sono riusciti a bloccare l’ingresso ai sistemi garantendo la sicurezza dei dati ma l’attacco ha procurato rallentamenti alla rete causando problemi di accesso ai vari servizi, tra i quali il CUP.
Immediatamente abbiamo attivato anche la Polizia Postale. Nel pomeriggio di ieri abbiamo attivato sistemi di protezione della rete (anti DDoS) per bloccare l’attacco ma purtroppo questo primo intervento, avvenuto verso le 16:00, non è stato efficace in quanto l’attacco ha cambiato “natura e regole”. Questo nuovo attacco è stato mitigato ma ha continuato a generare problemi di rete e quindi malfunzionamenti dei servizi.
È stato attivato anche il CSIRT (Computer Security Incident Response Team – Italia) istituito presso l’ACN (Agenzia per la cybersicurezza nazionale).
Alle ore 23.00 abbiamo attivato un ulteriore livello di sicurezza attraverso un anti DDoS evoluto che ha consentito di ridurre gli attacchi alla rete (ieri in 4 ore abbiamo bloccato 425 milioni di attacchi che si sono ridotti a 257 dopo l’attivazione del nuovo sistema).
La rete risulta essersi stabilizzata ma sarà necessario verificare i servizi nel dettaglio al fine di arrivare lunedì mattina con la situazione normalizzata.
L’attacco ha solo causato rallentamenti e difficoltà di accesso al servizio Cup.
La gestione di tale evento non ha determinato rischi per i diritti e le libertà degli interessati  e non ha compromesso  in alcun modo i dati garantendo la sicurezza dei dati stessi.
Siamo spiacenti per i disservizi causati e continuiamo costantemente a monitorare la situazione.


Perugia, 21/07/2023 – I tecnici di PuntoZero hanno riscontrato dalle ore 08.00 di questa mattina, venerdì 21 luglio, un attacco hacker alla rete di PuntoZero, probabilmente già in corso dalla mattina del 19 luglio, giorno in cui si è verificato un malfunzionamento durato circa due ore.

“I nostri apparati di sicurezza – si legge nel comunicato di PuntoZero – sono riusciti a bloccare l’ingresso ai sistemi garantendo la sicurezza dei dati. L’attacco, anche se i dati sono protetti, sta continuando e procura rallentamenti alla rete causando problemi di accesso ai vari servizi, tra i quali il CUP. Nel pomeriggio verrà avviata una componente aggiuntiva prevista nel progetto regionale cyber security che mitigherà il problema. Abbiamo attivato inoltre anche la Polizia Postale con la quale abbiamo stipulato un protocollo di intesa già dal 2021. Ci scusiamo per i disagi e continuiamo a lavorare ininterrottamente insieme agli specialist dei nostri fornitori per la risoluzione definitiva delle criticità”.

Ultimo aggiornamento
28/07/2023
Queste informazioni ti sono state d'aiuto?
Si No
Preferenze dei cookie
Arrow Up