In questo articolo Indice dei contenuti 2 sezioni
La Regione Hauts de France ha confermato di essere finita nel mirino di un cyberattacco di vaste proporzioni, che ha esposto una quantità notevole di dati personali. L’offensiva non ha colpito direttamente i sistemi dell’ente ma due società esterne che lavorano per suo conto, Atexo e Docaposte. Un pirata informatico sostiene di avere in mano le informazioni di oltre 700.000 persone, coordinate bancarie comprese.
La vicenda è stata resa pubblica sabato 3 ottobre ed è l’ennesima fuga di informazioni che scuote la Francia nel giro di pochissimo tempo. L’amministrazione regionale ha parlato di “un accesso non autorizzato a dati personali trattati per suo conto”. Si tratta di una formula prudente, ma basta a far capire che la situazione è tutt’altro che marginale.
Hauts de France: nomi, email e coordinate bancarie esposte
Dalle prime verifiche emerge che tra le informazioni compromesse ci sono nomi, cognomi e indirizzi email. Il quadro però potrebbe essere più ampio. Nell’elenco rischiano di finire anche i RIB, cioè i documenti francesi che riportano le coordinate del conto corrente, insieme ad altri dati identificativi. Per ora la Regione ammette di non sapere se i criminali abbiano consultato anche altre categorie di informazioni.
Resta poi aperta la questione dei numeri. L’ente non è in grado di indicare quante persone siano coinvolte. Su un forum è comparsa però la rivendicazione di un hacker che dichiara di custodire i dati di più di 700.000 utenti. Una cifra che, se confermata, darebbe a questo attacco informatico una dimensione davvero rilevante.
Nel frattempo la Regione Hauts de France ha sporto denuncia. Le piattaforme coinvolte sono state chiuse e gli utenti interessati hanno iniziato a ricevere le prime comunicazioni ufficiali. Non è la prima volta che il territorio diventa un bersaglio. L’anno scorso un’altra incursione digitale aveva già colpito decine di licei della regione.
Per chi teme di rientrare tra le vittime, la prudenza è d’obbligo. Bisogna diffidare di email, SMS o telefonate che parlano di un aiuto regionale o di un rimborso. Codici e password non vanno mai comunicati, nemmeno a chi si presenta come un funzionario della Regione o un operatore della propria banca. Conviene inoltre controllare con attenzione gli estratti conto e contestare subito all’istituto di credito qualsiasi addebito sospetto.
Quando il punto debole sono i fornitori
Il caso mette in luce un problema ben noto a chi si occupa di sicurezza informatica, ossia quello dei fornitori esterni. Un’organizzazione può ritrovarsi esposta per colpa delle falle di un partner anche quando le sue difese interne reggono senza problemi. È esattamente ciò che è successo qui con Atexo e Docaposte.
Lo stesso schema si è visto appena la settimana scorsa con Carrefour, che ha pagato le vulnerabilità del suo subappaltatore Shipup. E il ritmo delle violazioni in Francia sembra ormai inarrestabile. In pochi giorni sono stati colpiti il rivenditore LDLC, una piattaforma di fatturazione elettronica e persino l’Anssi, l’agenzia nazionale che si occupa proprio della sicurezza dei sistemi informativi.
Fonte: TecnoAndroid








