{"id":337206,"date":"2026-02-04T03:50:15","date_gmt":"2026-02-04T03:50:15","guid":{"rendered":"https:\/\/www.europesays.com\/it\/337206\/"},"modified":"2026-02-04T03:50:15","modified_gmt":"2026-02-04T03:50:15","slug":"sapienza-il-ricatto-degli-hacker-filo-russi-alluniversita-lultimatum-di-72-ore-per-pagare-e-liberare-i-dati-criptati","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/337206\/","title":{"rendered":"Sapienza, il ricatto degli hacker filo russi all&#8217;universit\u00e0: l&#8217;ultimatum di 72 ore per pagare e liberare i dati criptati"},"content":{"rendered":"<p>    di<br \/>\n    Rinaldo Frignani<\/p>\n<p class=\"summary-art is-line-h-12\">Il virus ransomware potrebbe essere stato infiltrato da una falla di un amministratore di sistema, forse una mail. Bloccato tutto il sistema informatico dell&#8217;ateneo. Impossibile prenotare un esame. Farli invece si pu\u00f2<\/p>\n<p class=\"chapter-paragraph\">Settantadue ore per pagare il riscatto ed evitare che milioni di dati rimangano criptati, insieme con il blocco totale del sistema informatico della pi\u00f9 grande universit\u00e0 d\u2019Italia, fra le migliori al mondo. La Sapienza nel mirino degli hacker, non si esclude appartenenti a una crew filo-russa, in azione forse dopo essersi introdotti da tempo e aver colpito con decisione nelle ultime ore. <b>La scoperta \u00e8 stata fatta ieri mattina con i tecnici dell\u2019ateneo che si sono rivolti agli specialisti dell\u2019Agenzia per la cybersicurezza<\/b> nazionale e quindi anche alla polizia postale. Gli incursori informatici hanno utilizzato un virus ransomware per prendere possesso di tutte le attivit\u00e0 dell\u2019ateneo &#8211; non gli esami ma s\u00ec le prenotazioni su Infostud &#8211; che di fatto \u00e8 risultato irraggiungibile dalla Rete fin dalle prime ore della mattinata.<\/p>\n<p>    All&#8217;opera gli specialisti del CSirt e la polizia postale\u00a0<\/p>\n<p class=\"chapter-paragraph\">Tutto fermo, con il rischio di una fuga di dati personali di docenti, studenti, personale amministrativo e collaboratori della Sapienza. Un danno ingente che ricorda quello provocato alla Regione Lazio sempre con lo stesso sistema dagli hacker nell\u2019estate del 2021. Proprio quell\u2019anno sempre la stessa universit\u00e0 era stata \u00abbucata\u00bb per la prima volta, ma con conseguenze inferiori a quelle di ieri. <b>Ci vorr\u00e0 del tempo perch\u00e9 tutto venga ripristinato.<\/b> Al lavoro i migliori specialisti del CSirt (Computer Security Incident Response Team) dell\u2019Acn, ovvero la squadra speciale che \u00e8 in grado di isolare la minaccia informatica, identificare i responsabili, ma soprattutto mitigare i danni causati dagli hacker.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p>    Il pagamento in criptovalute<\/p>\n<p class=\"chapter-paragraph\">In questo caso oltretutto gli autori dell\u2019irruzione informatica hanno inviato un link alla Sapienza contenente la richiesta di riscatto del ransomware &#8211; di solito milioni di euro in criptovalute &#8211; per sbloccare il tesoro di dati criptati e quindi bloccati. In caso contrario potrebbero essere cancellati e persi per sempre. <b>Solo che per aprire quel link bisogna utilizzare un tor, un software di navigazione anonima<\/b> che si utilizza sul dark web per non lasciare tracce: il conto alla rovescia delle 72 ore, l\u2019ultimatum degli hacker, dovrebbe scattare proprio all\u2019apertura di quel link. Quindi uno scenario inquietante e complicato sul quale sono in corso peraltro indagini della Postale che gi\u00e0 in altre occasioni con l\u2019Acn \u00e8 stata in prima linea in questo genere di situazioni.\u00a0<\/p>\n<p>    I lavori per riattivare i sistemi critici\u00a0<\/p>\n<p class=\"chapter-paragraph\">Preoccupati i vertici della Sapienza. In un messaggio alla comunit\u00e0 accademica Leonardo Querzoni, prorettore alle Tecnologie digitali e alla Cybersecurity, ha confermato la gravit\u00e0 dell\u2019attacco che \u00abha colpito <b>l\u2019infrastruttura informatica dell\u2019ateneo<\/b> e che per garantire la sicurezza e l\u2019integrit\u00e0 dei dati tutti i sistemi sono stati temporaneamente bloccati\u00bb. Il ripristino dei servizi critici richieder\u00e0 tempo \u00abconsiderato il numero di servizi compromessi\u00bb, ha aggiunto. <b>Il sospetto \u00e8 che gli hacker possano aver approfittato, come accaduto in passato su altri obiettivi, <\/b>di una falla di un amministratore di sistema, forse anche solo un indirizzo mail. Da qui si sono introdotti nella rete dell\u2019universit\u00e0 infiltrandosi ovunque. L\u2019ultimatum ha poi alzato il livello della tensione. In via precauzionale, e per garantire l\u2019integrit\u00e0 e la sicurezza dei dati &#8211; \u00e8 stato spiegato dalla Sapienza -, \u00e8 stato disposto l\u2019immediato blocco dei sistemi di rete. \u00abL\u2019amministrazione dell\u2019ateneo sta operando per mitigare gli effetti del blocco e garantire la riattivazione dei servizi essenziali nel minor tempo possibile. Ma allo stesso tempo c\u2019\u00e8 tutta la questione del ricatto informatico da risolvere.<\/p>\n<p class=\"is-mr-t-20 is-mr-b-20\"><b><br \/>\n                    <a href=\"https:\/\/roma.corriere.it\/?intcmp=Notizielocali_nd_010623_corriere_ss_roma\" target=\"_blank\" rel=\"nofollow noopener\">Vai a tutte le notizie di Roma<\/a><br \/>\n            <\/b><\/p>\n<p class=\"chapter-paragraph\"><b><a href=\"https:\/\/www.corriere.it\/newsletter\/?theme=52&amp;intcmp=NL-artic_nd_050624_corriere_ss_roma\" target=\"_blank\" rel=\"nofollow noopener\">Iscriviti alla newsletter di Corriere Roma<\/a><\/b><\/p>\n<p class=\"is-last-update\" datetime=\"2026-02-03T12:13:28+01:00\">3 febbraio 2026 ( modifica il 3 febbraio 2026 | 12:13)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"di Rinaldo Frignani Il virus ransomware potrebbe essere stato infiltrato da una falla di un amministratore di sistema,&hellip;\n","protected":false},"author":3,"featured_media":337207,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[79],"tags":[64318,6964,197086,7849,37303,8642,433,197084,38421,39890,14,93,94,82001,728,197087,133073,197088,197089,3385,5970,4070,27165,82005,1377,197090,1537,90,89,17754,8196,2052,197091,7,15,14283,19034,197085,2518,12624,1324,2099,6341,28732,18237,11,84,91,12,85,92,4316],"class_list":["post-337206","post","type-post","status-publish","format-standard","has-post-thumbnail","category-italia","tag-acn","tag-amministratore","tag-amministratore-sistema","tag-ateneo","tag-bloccati","tag-blocco","tag-colpito","tag-criptati","tag-criptovalute","tag-critici","tag-cronaca","tag-cronaca-italiana","tag-cronacaitaliana","tag-csirt","tag-dati","tag-dati-criptati","tag-falla","tag-falla-amministratore","tag-falla-amministratore-sistema","tag-filo","tag-garantire","tag-hacker","tag-informatica","tag-informatico","tag-integrita","tag-introdotti","tag-it","tag-italia","tag-italy","tag-link","tag-mail","tag-migliori","tag-mitigare","tag-news","tag-notizie","tag-pagare","tag-postale","tag-ransomware","tag-rete","tag-sapienza","tag-servizi","tag-sistema","tag-sistemi","tag-specialisti","tag-ultimatum","tag-ultime-notizie","tag-ultime-notizie-e-news-di-oggi","tag-ultime-notizie-italia","tag-ultimenotizie","tag-ultimenotizieenewsdioggi","tag-ultimenotizieitalia","tag-universita"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/337206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=337206"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/337206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/337207"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=337206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=337206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=337206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}