Attacco hacker al gruppo industriale Asi di Caserta: chiesto un riscatto di 50 milioni di euro. Forse è opera di governi stranieri
di Floriana Bulfon , di Floriana BulfonNuovo attacco hacker in Italia, con tracce cibernetiche che sembrano portare ad agenti di un governo straniero. Nel mirino questa volta è finito il consorzio industriale Asi di Caserta, un bersaglio all'apparenza insolito. L'Asi, Area di sviluppo industriale, gestisce uno dei distretti imprenditoriali più grandi del Paese: 4 mila ettari e 14 agglomerati, tra cui quello di Capua Nord, snodo di collegamenti viari e ferroviari strategici. È lì che sorge anche il CIRA, un centro di ricerca aerospaziale di rilevanza internazionale.
Il CIRA infatti è un consorzio creato dall'Agenzia spaziale italiana, dal CNR e dalla stessa Asi di Caserta dove ogni …
Nuovo attacco hacker in Italia, con tracce cibernetiche che sembrano portare ad agenti di un governo straniero. Nel mirino questa volta è finito il consorzio industriale Asi di Caserta, un bersaglio all'apparenza insolito. L'Asi, Area di sviluppo industriale, gestisce uno dei distretti imprenditoriali più grandi del Paese: 4 mila ettari e 14 agglomerati, tra cui quello di Capua Nord, snodo di collegamenti viari e ferroviari strategici. È lì che sorge anche il CIRA, un centro di ricerca aerospaziale di rilevanza internazionale.
Il CIRA infatti è un consorzio creato dall'Agenzia spaziale italiana, dal CNR e dalla stessa Asi di Caserta dove ogni giorno 350 ricercatori lavorano a programmi ad alto contenuto tecnologico come la galleria al plasma in cui si sperimentano droni di ultima generazione destinati ai voli spaziali. Nell'ultimo periodo poi il centro di Capua Nord ha intensificato gli studi sui micro-satelliti che sono l'oggetto del desiderio per tutte le aziende ma anche per i governi che puntano alla colonizzazione delle orbite.
I sistemi informatici dell'Asi Caserta, di cui è socio di maggioranza la regione Campania, sono stati attaccati martedì mattina attraverso un ransomware chiamato PYSA /Mespinoza. Lo stesso che ha colpito negli ultimi mesi anche alcune università in Italia e all'estero, oltre che strutture sanitarie negli USA, Francia e Regno Unito. Le incursioni hanno l'obiettivo di bloccare ogni informazione e paralizzare le attività a meno che non si paghi un riscatto. In questo caso la richiesta è stata di 1500 Bitcoin, pari a oltre 48 milioni di euro. Un riscatto che non è stato pagato perché era presente un backup dei dati, una copia di riserva per ripristinare le attività, ma per ore il sistema informatico di Asi Caserta è finito fuori uso.
PYSA /Mespinoza secondo l'FBI ha inoltre la possibilità di una doppia estorsione perché "negli attacchi che si sono verificati hanno esfiltrato anche informazioni sensibili dei dipendenti, altre relative ai conti correnti e alle mail". Ovviamente gli incursori sono anche in grado di esaminare i dati trafugati in cerca di informazioni riservate su tecnologie di rilevanza strategica. Il governo degli USA ritiene che l'uso di PYSA /Mespinoza sia indicativo di attacchi da parte di hacker "molto coordinati e disciplinati" che portano a sospettare che l'opera di stati stranieri.