{"id":121316,"date":"2025-09-21T07:17:09","date_gmt":"2025-09-21T07:17:09","guid":{"rendered":"https:\/\/www.europesays.com\/it\/121316\/"},"modified":"2025-09-21T07:17:09","modified_gmt":"2025-09-21T07:17:09","slug":"attacco-hacker-negli-scali-europei-matrice-criminale-o-pista-russa-quali-sono-le-possibili-contromosse","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/121316\/","title":{"rendered":"Attacco hacker negli scali europei, matrice criminale o pista russa? Quali sono le possibili contromosse"},"content":{"rendered":"<p>    di<br \/>\n    Rinaldo Frignani<\/p>\n<p class=\"summary-art is-line-h-12\">Le conseguenze per i passeggeri in Italia<\/p>\n<p class=\"chapter-paragraph\"><b>1 In che modo l\u2019Italia \u00e8 stata interessata dall\u2019<a href=\"https:\/\/www.corriere.it\/cronache\/25_settembre_20\/cyberattacco-aeroporti-heathrow-bruxelles-berlino-82777564-fc45-4d5c-8c70-62353cbcfxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">attacco hacker  contro gli aeroporti di Belgio, Germania  e Regno Unito?<\/a><\/b><br \/>\u00abPer fortuna  il nostro Paese ha sub\u00ecto di riflesso, solo  con qualche ritardo nel traffico aereo diretto verso l\u2019Italia, quanto accaduto invece in un quadrante europeo ben definito preso di mira dagli hacker\u00bb, spiega il prefetto <b>Bruno Frattasi, direttore dell\u2019Agenzia per la cybersicurezza nazionale<\/b>. \u00abI vertici dell\u2019Agenzia, con il capo del servizio  gestione crisi cyber,  Gianluca Galassio, e il responsabile della divisione  Csirt Italia (Centro risposta incidenti informatici),  Roberto Caramia, sono rimasti in contatto sia con Enav ed Enac, sia con le \u00abconsorelle europee\u00bb, cio\u00e8 le altre agenzie. Lo scambio di informazioni avviene su  due reti:  Csirt, appunto, dove avviene lo scambio di informazioni sugli aspetti tecnici dell\u2019attacco, e la Cyclon, dove invece si analizzano quelli tattici e strategici. Dall\u2019agenzia belga abbiamo subito avuto molte informazioni su quanto accaduto e sulla sua portata\u00bb.<\/p>\n<p><b>2 Non si \u00e8 trattato di un incidente, come il crash globale del 2024, ma di un attacco vero e proprio. Cosa rischiano <a href=\"https:\/\/www.corriere.it\/economia\/aziende\/25_aprile_11\/l-italia-al-quinto-posto-per-attacchi-hacker-meno-bande-ma-piu-forti-e-usano-l-ai-per-il-crimine-4dfe8da3-fffe-457c-869f-c791ca227xlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">le infrastrutture critiche nazionali<\/a>?<\/b><br \/>\u00abQuello di ieri \u00e8 stato un episodio di ransomware \u2014 afferma ancora Frattasi \u2014 un ricatto  con richiesta di riscatto per tornare in possesso del patrimonio informatico colpito. Gli hacker hanno bucato la rete della Collins Aerospace, una delle aziende pi\u00f9 grandi al mondo nella gestione dei servizi aeroportuali, della difesa e dell\u2019aeronautica civile e militare, fondata nel 2018, con 80 mila dipendenti, anche in Italia. Da noi per\u00f2 non ci sono aeroporti che si servono dei suoi sistemi. La minaccia hacker con il <a href=\"https:\/\/www.corriere.it\/tecnologia\/guide\/23_febbraio_06\/cosa-sono-i-ransomware-virus-che-sequestrano-il-computer-e-possono-valere-milioni-di-dollari-c402a9bf-5fda-4e11-b1e1-f8fe93c43xlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">ransomware <\/a>\u00e8 stata attuata pi\u00f9 volte anche in Italia da parte di una filiera criminale molto agguerrita. Sicuramente \u00e8 stato usato un software malevolo che ha sfruttato una vulnerabilit\u00e0 del sistema. Da noi non \u00e8 accaduto nulla, ma l\u2019attenzione \u00e8 sempre molto alta\u00bb.<\/p>\n<p class=\"chapter-paragraph\"><b>3 L\u2019attacco agli aeroporti europei pu\u00f2 servire come lezione per incrementare la sicurezza dei nostri sistemi?<\/b><br \/>\u00abTutti gli eventi informatici avversi sono lezioni che dobbiamo apprendere, ma  prima vanno analizzati per capire come e dove irrobustire le capacit\u00e0 di difesa nazionali sul fronte cyber. Insomma \u2014 conclude il direttore dell\u2019Acn \u2014 quello che \u00e8 successo non sar\u00e0 solo archiviato come attacco hacker ma sar\u00e0 l\u2019occasione per aggiornare eventualmente in modo efficace i nostri sistemi per essere  pronti in futuro\u00bb.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p class=\"chapter-paragraph\"><b>4 Si \u00e8 trattato dell\u2019azione di cyber criminali oppure \u00e8 un altro caso di guerra ibrida dalla Russia?<\/b><br \/>\u00abDifficile dirlo \u2014 sottolinea Ivano Gabrielli, direttore della polizia postale e per la sicurezza cibernetica \u2014 ma come \u00e8 successo in passato ad attaccare in questo modo sono di solito crew specializzate che la letteratura ci dice afferenti al mondo russofono. Questo per\u00f2 ci dice tanto e anche poco allo stesso tempo: in queste gang \u00e8 molto sfumato il confine fra quello che viene commesso con motivazioni criminali  o sulla spinta di altri fattori, che in alcuni casi si sovrappongono alle prime. Certo \u00e8 che oggi, nell\u2019attuale clima internazionale, \u00e8 alto il rischio cibernetico per le strutture nevralgiche dei trasporti che quindi devono essere protette da un presidio attento\u00bb.<\/p>\n<p><b>5 Quali sono state le prime azioni messe in campo dall\u2019Italia dopo gli eventi di ieri?<\/b><br \/>\u00abPrima di tutto la sala operativa del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche si \u00e8 messa in contatto con i rispettivi centri di Enav ed Enac per capire se a essere colpiti fossero stati i sistemi di controllo dei voli, che sono obiettivi pi\u00f9 sensibili perch\u00e9 gestiscono la topografia aeroportuale \u2014 racconta Gabrielli \u2014. Poi grazie al circuito di cooperazione internazionale si \u00e8 capito che si era trattato invece di un attacco che aveva riguardato la supply chain degli scali interessati, i servizi di supporto, e non i sistemi aeroportuali, generando comunque ritardi a catena perch\u00e9 sono grandi strutture e gestiscono il traffico internazionale con slot calcolati al minuto\u00bb. <\/p>\n<p><b>6 Cosa ci insegna la crisi  di ieri?<\/b><br \/>\u00abChe dobbiamo essere attrezzati e sempre pronti non solo nei nostri perimetri di cybersicurezza nazionale, che vanno presidiati, ma anche con interazioni con altri Paesi, privilegiando l\u2019internazionalit\u00e0 dei rapporti di forniture e scambi di informazioni nei settori dei trasporti, energetico, finanziario e delle telecomunicazioni \u2014 avverte Gabrielli \u2014 Dobbiamo essere anche pronti a rimettere subito in piedi le infrastrutture prese di mira e avere grande capacit\u00e0 di prevenzione. Dobbiamo insomma \u2014 sottolinea  il direttore della Postale \u2014 impegnarci a migliorare al massimo la capacit\u00e0 di presidio per avere informazioni in tempo reale e mitigare subito il danno. C\u2019\u00e8 bisogno di risorse umane e organizzative. Le istituzioni hanno fatto un grande sforzo, ma il vero investimento che deve essere fatto \u00e8 quello del lavoro in sinergia anche con l\u2019intelligence\u00bb.<\/p>\n<p class=\"is-mr-t-20 is-mr-b-20\"><b><br \/>\n                    <a href=\"https:\/\/roma.corriere.it\/?intcmp=Notizielocali_nd_010623_corriere_ss_roma\" target=\"_blank\" rel=\"nofollow noopener\">Vai a tutte le notizie di Roma<\/a><br \/>\n            <\/b><\/p>\n<p class=\"chapter-paragraph\"><b><a href=\"https:\/\/www.corriere.it\/newsletter\/?theme=52&amp;intcmp=NL-artic_nd_050624_corriere_ss_roma\" target=\"_blank\" rel=\"nofollow noopener\">Iscriviti alla newsletter di Corriere Roma<\/a><\/b><\/p>\n<p class=\"is-last-update\" datetime=\"2025-09-20T21:40:04+02:00\">21 settembre 2025<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"di Rinaldo Frignani Le conseguenze per i passeggeri in Italia 1 In che modo l\u2019Italia \u00e8 stata interessata&hellip;\n","protected":false},"author":3,"featured_media":121317,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[160],"tags":[500,8064,19383,763,765,44844,2548,1039,6880,104,11075,32100,26597,7714,9182,14,82001,67266,40075,164,165,767,1109,2149,10232,82002,82003,1727,626,82004,82000,2615,21289,1251,4070,55409,82005,1173,1174,82006,7378,832,90,4076,166,1654,7,15,19034,13418,4425,3237,6341,21794,11,167,12,168,161,162,163],"class_list":{"0":"post-121316","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-mondo","8":"tag-accaduto","9":"tag-aeroporti","10":"tag-aeroportuali","11":"tag-agenzia","12":"tag-attacco","13":"tag-attacco-hacker","14":"tag-avviene","15":"tag-capacita","16":"tag-capire","17":"tag-centro","18":"tag-contatto","19":"tag-criminale","20":"tag-criminali","21":"tag-crisi","22":"tag-critiche","23":"tag-cronaca","24":"tag-csirt","25":"tag-cyber","26":"tag-cybersicurezza","27":"tag-dal-mondo","28":"tag-dalmondo","29":"tag-difesa","30":"tag-direttore","31":"tag-dobbiamo","32":"tag-enac","33":"tag-enav","34":"tag-enav-enac","35":"tag-europei","36":"tag-eventi","37":"tag-frattasi","38":"tag-gabrielli","39":"tag-gestione","40":"tag-gestiscono","41":"tag-grandi","42":"tag-hacker","43":"tag-informatici","44":"tag-informatico","45":"tag-informazioni","46":"tag-infrastrutture","47":"tag-infrastrutture-critiche","48":"tag-insomma","49":"tag-internazionale","50":"tag-italia","51":"tag-mira","52":"tag-mondo","53":"tag-nazionali","54":"tag-news","55":"tag-notizie","56":"tag-postale","57":"tag-presidio","58":"tag-prime","59":"tag-pronti","60":"tag-sistemi","61":"tag-trattato","62":"tag-ultime-notizie","63":"tag-ultime-notizie-di-mondo","64":"tag-ultimenotizie","65":"tag-ultimenotiziedimondo","66":"tag-world","67":"tag-world-news","68":"tag-worldnews"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/121316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=121316"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/121316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/121317"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=121316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=121316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=121316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}