Attacco hacker alla Siae. Chiesto riscatto!

Sottratti 60 gigabyte di dati alla SIAE. Chiesto il riscatto. Riscatto che, ha dichiarato all’ANSA Blandini, Direttore Generale della società Italiana degli Autori ed Editori: “non pagheremo“.

La rivendicazione

L’azione è stata rivendicata da “Everest”. Gruppo salito alle cronache per un altro clamoroso attacco realizzato nelle scorse settimane nei confronti del governo americano e nel corso del quale sarebbero stati trafugati un numero cospicuo di passaporti, codici fiscali, carte d’identità. Un caso di data breach, quello alla SIAE che ha  visto sottrarre 28.000 documenti, molti di questi in questo momento già “in giro” nel dark web.

La richiesta dei criminali

I pirati hanno richiesto alla SIAE è tre milioni di euro in Bitcoin. I documenti sottratti vanno da carte d’identità a patenti, fino a tessere sanitarie e indirizzi.

La Società degli autori e degli editori, era già stata vittima alcune settimane fa di phishing. Piccoli segnali che avevano fatto scattare l’allerta, con conseguente intensificazione dei sistemi di sicurezza. Attenzione che non ha fermato il ransomware di Everest, una delle bande specializzate in ransomware con base in Russia.

Attacco hacker alla Siae. Chiesto riscatto!

La Polizia postale indaga sul caso, attraverso il compartimento di Roma del Cnaipic (Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche).

“La Siae non darà seguito alla richiesta di riscatto. Abbiamo già provveduto a fare la denuncia alla polizia postale e al Garante della Privacy come da prassi”. (Gaetano Blandini)

Nel frattempo, come previsto dalla legge, SIAE avrà l’obbligo di informare tutte le persone colpite dal data breach.

La Siae era stata vittima di un attacco informatico già nel 2018. Dopo quell’evento aveva intensificato i sistemi di sicurezza. Purtroppo, però, non abbastanza per scongiurare l’attacco odierno.

 

 

 

Jaera team

Jaera team

Jaera S.r.l. si occupa di consulenza aziendale in ottica compliance e di nomina di specifiche funzioni aziendali, di consulenza in informatica e formazione.