Cybersicurezza, allarme per i 20 comuni più grandi d'Italia: "Rilevate vulnerabilità e 19 mila email compromesse"
di Fabio Tonacci , di Fabio TonacciQuando si parla di cybersicurezza della pubblica amministrazione italiana ci sono più vulnerabilità che certezze. Ennesima riprova è il recente report di Swascan, una delle aziende private leader nel settore della sicurezza cibernetica. Per un mese i suoi tecnici hanno studiato i venti comuni più grandi d'Italia, rastrellando qualsiasi informazione disponibile in Rete, sul dark web e sul deep web. La conclusione a cui sono giunti non è rassicurante: i sistemi informatici delle venti municipalità capoluogo di Regione sono, né più né meno, un colabrodo.
Il Cyber Risk Indicators di Swascan, infatti, ha rilevato nel complesso 5.554 potenziali vulnerabilità, 18.867 email compromesse, 515 indirizzi IP e 1.088 servizi esposti su Internet. La gran parte delle vulnerabilità è stata individuata nei sistemi informatici dei comuni del Nord Italia (2.961 casi, 276 indiri…
Quando si parla di cybersicurezza della pubblica amministrazione italiana ci sono più vulnerabilità che certezze. Ennesima riprova è il recente report di Swascan, una delle aziende private leader nel settore della sicurezza cibernetica. Per un mese i suoi tecnici hanno studiato i venti comuni più grandi d'Italia, rastrellando qualsiasi informazione disponibile in Rete, sul dark web e sul deep web. La conclusione a cui sono giunti non è rassicurante: i sistemi informatici delle venti municipalità capoluogo di Regione sono, né più né meno, un colabrodo.
Il Cyber Risk Indicators di Swascan, infatti, ha rilevato nel complesso 5.554 potenziali vulnerabilità, 18.867 email compromesse, 515 indirizzi IP e 1.088 servizi esposti su Internet. La gran parte delle vulnerabilità è stata individuata nei sistemi informatici dei comuni del Nord Italia (2.961 casi, 276 indirizzi IP esposti), il Centro invece è l'area del Paese "a minor rischio tecnologico" per quanto riguarda questi enti locali.
Nel giugno scorso, in occasione del lancio del bando di gara per la creazione di un servizio di cloud nazionale, il ministro dell'Innovazione e della Transizione digitale Vittorio Colao aveva rilasciato dichiarazioni pesanti sulla tenuta dei server dalla pubblica amministrazione: "Il 93-95 per cento non è in condizioni di sicurezza, non possiamo andare avanti così". La pletora di cifre contenute nel report di Swascan (gruppo Tinexta) conferma il ritardo sulla cyber-sicurezza che il nostro Paese conta di colmare con gli investimenti previsti nel Pnrr.
Repubblica ha chiesto al Ceo dell'azienda milanese, Pierguido Iezzi, di spiegare i dati, a partire da quello più vistoso delle quasi 19 mila caselle di posta elettronica a rischio. "Appartengono ai dipendenti comunali e sono compromesse perché sul alcuni forum accessibili da Google, e più spesso nel deep web, abbiamo trovato il loro nome utente e password. Quando un hacker ha in mano le credenziali può utilizzarle per penetrare nel sistema, oppure con tecniche di social engineering può rubare il profilo dell'utente e inviare messaggi di phishing alla rete dei contatti. In sostanza, è il modo più semplice per poi arrivare al ransomware, la richieste di riscatto nei confronti delle aziende pubbliche o private".
Ne hanno contate 19 mila, ma il personale coinvolto è anche di più perché le caselle esposte al rischio talvolta sono utilizzate in condivisione. C'è poi la questione delle 5.554 potenziali vulnerabilità. Di cosa si tratta? "Le vulnerabilità degli applicativi dei comuni - spiega ancora Iezzi - sono state trovate e segnalate sul web da esperti informatici e analisti". Sistemi non aggiornati, quindi. Ma anche sistemi con delle falle non tappate e servizi di controllo da remoto senza protezione. "Il quadro che emerge è sconfortante", chiosa Iezzi. "Un fattore decisivo è stata anche la digitalizzazione forzata causata dalla pandemia. I comuni italiani erogano servizi essenziali alla cittadinanza e detengono milioni di dati sensibili, la loro difesa deve essere in cima alla lista delle priorità".