Skip to main content

Un’intrusione informatica prolungata e silenziosa ha interessato l’ambiente di Sistemi Informativi, società del gruppo Ibm attiva nella gestione di servizi e infrastrutture digitali. L’episodio, durato circa venti giorni, ha richiamato l’attenzione sulla resilienza delle infrastrutture tecnologiche e sulla natura sempre più sofisticata delle minacce cyber rivolte ad aziende che operano anche a supporto della Pubblica amministrazione.

Secondo quanto precisato dalla società, l’incidente è rimasto confinato all’ambiente di Sistemi Informativi. L’indagine condotta finora non avrebbe identificato compromissioni di dati o sistemi dei clienti del settore pubblico. Tutti i clienti della società sarebbero stati informati delle misure di contenimento adottate e aggiornati sugli esiti dell’indagine, inclusa la conclusione secondo cui nessun cliente pubblico risulta compromesso.

I fatti

L’accesso illecito avrebbe interessato l’ambiente interno di Sistemi Informativi, senza estendersi, chiarisce Ibm, ai dati o ai sistemi dei clienti del settore pubblico. La durata dell’intrusione resta un elemento significativo: una presenza prolungata all’interno di un ambiente digitale può essere compatibile con attività di ricognizione e raccolta informativa, anche quando non emergono effetti immediatamente visibili sui servizi.

Non risultano, tuttavia, elementi che indichino il coinvolgimento di ransomware. La società ha escluso estorsioni, cifrature o blocchi dei sistemi associati all’incidente. Non emergono dunque segnali riconducibili a un’operazione di tipo distruttivo o a finalità estorsive.

La modalità osservata, secondo le valutazioni disponibili, appare piuttosto coerente con comportamenti sofisticati di spionaggio informatico. Si tratta di un profilo operativo diverso da quello delle campagne criminali orientate al profitto immediato, e più vicino ad attività finalizzate alla ricognizione, alla persistenza e alla raccolta selettiva di informazioni.

L’attribuzione

Resta più prudente il terreno dell’attribuzione. Sulla base dell’indagine condotta finora, Ibm non ritiene che l’attività osservata sia attribuibile a Salt Typhoon, il gruppo hacker generalmente associato ad attività cyber riconducibili alla Cina e già citato in precedenti ricostruzioni giornalistiche.

Coerentemente con le migliori pratiche del settore, non è stata indicata un’attribuzione formale a uno specifico gruppo. L’attribuzione nel dominio cyber richiede infatti standard probatori elevati e, spesso, fonti di intelligence ulteriori rispetto alla sola analisi forense tecnica. Le informazioni disponibili consentono dunque di parlare di attività sofisticata di spionaggio informatico, ma non di attribuzione accertata a Salt Typhoon o ad altri attori specifici.

Le contromisure

La reazione della società e delle autorità competenti si è concentrata sull’attivazione dei protocolli di sicurezza, sull’isolamento e sulla stabilizzazione dei sistemi interessati. Sistemi Informativi ha comunicato di aver ripristinato i servizi coinvolti e di proseguire il monitoraggio dell’ambiente mentre completa l’indagine e rafforza ulteriormente le misure di protezione.

Il caso è stato seguito anche con il coinvolgimento delle strutture competenti in materia di cybersicurezza. Resta comunque rilevante la finestra temporale dell’intrusione: circa venti giorni rappresentano un intervallo significativo, soprattutto in un contesto in cui la tempestività della rilevazione è uno dei fattori centrali della difesa cyber.

Una panoramica

Sul piano strategico, i fatti evidenziano non poche fragilità. Tra queste, la crescente dipendenza da grandi fornitori tecnologici globali amplia la superficie di attacco; mentre la capacità di rilevare intrusioni sofisticate appare ancora disomogenea. Soprattutto, emerge con chiarezza come la sicurezza digitale rappresenti una componente essenziale e non trascurabile della sicurezza nazionale. Le infrastrutture civili, e in particolare quelle legate alla gestione dei dati pubblici, sono ormai al centro del confronto ibrido e geopolitico, rendendo la capacità di anticipare le minacce e ridurre i tempi di rilevazione fattori decisivi nei settori pubblici tanto quanto nei settori privati e, al contempo, per il perimetro della sicurezza nazionale.

Intrusione cyber in sistemi informativi della PA. Il punto su perimetro, attribuzione e impatto

Un’intrusione informatica durata circa venti giorni ha colpito società di gestione delle infrastrutture digitali della Pubblica amministrazione italiana. L’operazione, attribuita a Salt Typhoon, gruppo hacker vicino alla Cina, avrebbe puntato alla raccolta silenziosa di informazioni sensibili senza alterare i sistemi

Usa-Vaticano, come ricucire i rapporti. I suggerimenti di Sisci

Il segretario di Stato americano Marco Rubio sarà a Roma giovedì per una visita ad alto tasso diplomatico. In agenda l’incontro con il cardinale Pietro Parolin, segretario di Stato vaticano, e con Papa Leone XIV. L’obiettivo?  Ricucire rapporti messi alla prova da recenti tensioni tra Stati Uniti e Santa Sede. L’analisi di Francesco Sisci, direttore di Appia Institute

Più petrolio per tutti. La risposta dell'Opec+ agli Emirati

A partire dal prossimo mese, sette Paesi del cartello in formato allargato aumenteranno la produzione di greggio di quasi 200 mila barili al giorno, nel tentativo di sgonfiarne il prezzo. Ma gli emiri non stanno a guardare e annunciano investimenti per 55 miliardi

Mythos, ecco l’AI che mette alla prova la sicurezza industriale (e il fattore umano)

Di Fabio Cornevilli

L’AI entra nei sistemi industriali e rende la sicurezza Ot una questione strategica. Il caso Anthropic con Mythos mostra come la scoperta di vulnerabilità diventi più rapida ed economica, ma anche più rischiosa. La partita, tra big come OpenAI, riguarda sovranità e infrastrutture critiche. Resta decisivo il fattore umano: senza controllo e competenze, l’AI amplifica le vulnerabilità. L’analisi di Fabio Cornevilli, direttore ricerca e sviluppo – area servizi di DigitalPlatforms

La riallocazione delle truppe americane in Europa e suoi limiti legislativi. Scrive Braghini

Di Fabrizio Braghini

L’amministrazione americana è soggetta al vincolo legislativo approvato dal Senato lo scorso anno con il National Defense Authorization Act per il 2026, che fissa un limite a riduzioni di personale Usa dall’Europa. Fabrizio Braghini spiega quale

Phisikk du Role - Giuseppe Conte, il corpo e la politica

La comunicazione sull’intervento di Conte riapre il nodo tra trasparenza e privacy. In un’epoca di massima esposizione, il corpo del politico resta terreno sensibile: se la salute non incide sull’azione pubblica, la riservatezza può prevalere. La riflessione di Pino Pisicchio

Smart Operations, la nuova leva della sovranità industriale europea

Di Mauro Palmarini

La competitività del futuro deve passare dal controllo delle operazioni critiche. E per l’Europa e per l’Italia, la sfida è questa: trasformare la transizione digitale in una nuova stagione di sovranità industriale. L’analisi di Mauro Palmarini, direttore consulting Sopra Steria Next

Dall’uscita degli Emirati dall'Opec alla ridefinizione degli equilibri globali. L'analisi di Castellaneta

La regione del Golfo e più in generale il Medio Oriente rappresentano oggi il principale terreno in cui gli equilibri geopolitici globali si stanno trasformando: gli esiti di tale processo sono ancora incerti, ma la crescente frammentazione tra Europa e Stati Uniti non gioca certo a favore della leadership occidentale. Il commento dell’Ambasciatore Giovanni Castellaneta

Trump? Da cartellino rosso ma sull’Iran ha ragione. Scrive D'Anna

“Le proposte iraniane? Non riesco a immaginare che possano essere accettate dato che non hanno ancora pagato il prezzo per ciò che hanno fatto all’umanità e al mondo negli ultimi 47 anni” é l’ultimo sibillino commento di Trump all’ennesimo tentativo di Teheran di svicolare dall’ultimatum di interrompere il programma nucleare. Programma che la Germania la Spagna e altri Paesi europei sarebbero disposti a tollerare anche in considerazione dei comportamenti del Presidente americano. L’analisi di Gianfranco D’Anna

Vi spiego la rilevanza strategica della bioeconomia circolare nell’Ue

Di Piergiuseppe Morone

La transizione verso la bioeconomia circolare non è soltanto una scelta orientata alla sostenibilità ambientale, ma rappresenta una opportunità strategica per garantire un futuro più stabile e resiliente all’Europa in uno scacchiere geopolitico caratterizzato da shock esterni in aumento per intensità e frequenza. L’analisi di Piergiuseppe Morone, professore ordinario di Politica Economica presso Unitelma Sapienza

×

Iscriviti alla newsletter