{"id":428826,"date":"2026-04-05T07:44:12","date_gmt":"2026-04-05T07:44:12","guid":{"rendered":"https:\/\/www.europesays.com\/it\/428826\/"},"modified":"2026-04-05T07:44:12","modified_gmt":"2026-04-05T07:44:12","slug":"firenze-i-dati-degli-uffizi-rubati-dagli-hacker-e-poi-spariti-il-giallo-del-movente-e-del-riscatto","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/it\/428826\/","title":{"rendered":"Firenze, i dati degli Uffizi rubati dagli hacker e poi spariti: il giallo del movente e del riscatto"},"content":{"rendered":"<p>    di<br \/>\n    Marco Persico<\/p>\n<p class=\"summary-art is-line-h-12\">Firenze, gli hacker non li hanno pubblicati nel dark web, il movente da chiarire: un rebus per gli investigatori<\/p>\n<p class=\"chapter-paragraph\"><b>Nella richiesta di riscatto recapitata al direttore degli Uffizi, <a href=\"https:\/\/corrierefiorentino.corriere.it\/notizie\/cronaca\/26_aprile_04\/uffizi-borgonzoni-attacco-hacker-verde-de0dfddf-cfa6-4bb0-95ea-035eaaaebxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">Simone Verde<\/a><\/b>, ci sarebbero anche dei riferimenti alle mappe interne e ai percorsi di sicurezza del museo fiorentino, proprio alcuni dei dati che potrebbero essere stati rubati dai server  <a href=\"https:\/\/www.corriere.it\/cronache\/26_aprile_03\/attacco-hacker-uffizi-b92ab70d-8ded-4515-9e42-e5d75249exlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">nell\u2019attacco hacker<\/a> scoperto all\u2019inizio di febbraio.  <b>Ma  di quei file sul dark web  non sembra esserci alcuna traccia. Che fine hanno fatto?<\/b><\/p>\n<p class=\"chapter-paragraph\">Le novit\u00e0 che emergono dall\u2019inchiesta aperta  contro ignoti dagli inquirenti della procura di Firenze per <b>\u00abtentata estorsione e accesso abusivo ai sistemi\u00bb, smentite ieri pomeriggio dalla direzione del museo<\/b>,  confermerebbero, invece, la concretezza delle <b>preoccupazioni sulla sicurezza dell\u2019inestimabile patrimonio storico-artistico degli Uffizi  <\/b>documentate   nei giorni scorsi dal Corriere della Sera.    &#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;<br \/>\n&#13;\n<\/p>\n<p class=\"chapter-paragraph\">Il faro  di polizia postale e Agenzia per la cybersicurezza nazionale, che da oltre due mesi stanno scandagliando il dark web, punterebbe a far luce su un\u2019organizzazione di cybercriminali con base nell\u2019area dell\u2019ex blocco sovietico: <b>MedusaLocker, un nome che gira sulla scena internazionale gi\u00e0 dal 2019 <\/b> con una formula criminale innovativa: in inglese \u00abransomware as a service\u00bb, una specie di \u00abfranchising del crimine digitale\u00bb.<\/p>\n<p class=\"chapter-paragraph\">Nel 2022, era stato un report dell\u2019intelligence statunitense a lanciare l\u2019allarme sul  nuovo metodo operativo:  \u00abNon sono pi\u00f9 i gruppi criminali ad esporsi direttamente negli attacchi hacker\u00bb \u2014 dicevano gli analisti del Pentagono  \u2014, al loro posto operano strutture di servizio, descritte come veri e propri \u00abecosistemi\u00bb  che   lavorano per conto di una rete di affiliati.<b> Sono loro a fornire tutto: strumenti informatici, competenze, persino assistenza tecnica in tempo reale durante l\u2019attacco\u00bb.<\/b> Un cambio di paradigma che ha complicato non poco le gi\u00e0 difficili indagini sulla dilagante pirateria informatica.<\/p>\n<p class=\"chapter-paragraph\">\u00c8 una filiera organizzata,  industriale: al centro c\u2019\u00e8 una struttura che sviluppa il malware \u2014 come nel caso di <b><a href=\"https:\/\/www.corriere.it\/cronache\/26_aprile_03\/uffizi-l-attacco-di-hacker-dall-est-europa-cosa-e-successo-la-direzione-del-museo-nessun-danno-o-furto-9ad1f3de-3442-4e27-8f29-e548b7f0dxlk.shtml\" rel=\"nofollow noopener\" target=\"_blank\">MedusaLocker<\/a><\/b> \u2014, un codice malevolo progettato per infiltrarsi nei sistemi delle vittime. Intorno, una rete di clienti pronti a usarlo, supportati passo dopo passo. Il risultato \u00e8 un meccanismo difficile da tracciare.<\/p>\n<p class=\"chapter-paragraph\">Di solito, funziona cos\u00ec: i dati rubati alle vittime vengono pubblicati nel dark web e  messi all\u2019asta,  come leva per aumentare la pressione sulle vittime.  \u00c8 la prassi delle organizzazioni cybercriminali digitali: colpire, rubare, pubblicare.<\/p>\n<p class=\"chapter-paragraph\">A Firenze, al direttore degli Uffizi gli hacker avevano concesso  72 ore per <b>pagare<\/b>\u00a0<a href=\"https:\/\/www.corriere.it\/cronache\/26_aprile_04\/gallerie-uffizi-firenze-hacker-riscatto-6a7ea91b-1cdd-4e5b-a7e6-785016903xlk.shtml\" style=\"font-weight: bold;\" rel=\"nofollow noopener\" target=\"_blank\">l&#8217;equivalente di 300 mila euro in criptovalute<\/a><b> ed evitare cos\u00ec la diffusione dei dati rubati. <\/b>Si sarebbero fatti vivi quattro volte, poi pi\u00f9 niente. Il termine cos\u00ec sarebbe scaduto senza che i file   del museo siano  finiti negli abissi del web oscuro. Oltre alla richiesta di riscatto, pi\u00f9 niente: nei forum dove normalmente avvengono  contatti e affari cybercriminali non sarebbero mai passati  n\u00e9 il nome degli Uffizi n\u00e9 gli archivi rubati.<\/p>\n<p class=\"chapter-paragraph\">Una mancanza di riscontri  che potrebbe pesare pi\u00f9 di qualsiasi rivendicazione: lo scenario investigativo sembra un rebus. Tante le ipotesi  sul tappeto, tutte da  verificare, <b>ma tutte   possibili. Potrebbe essersi trattato di un furto su commissione, innanzitutto: <\/b>i dati \u00abesfiltrati\u00bb agli Uffizi potrebbero essere stati rubati     non per essere venduti all\u2019asta, al miglior offerente, ma per finire direttamente nelle mani del committente, un cliente-affiliato. Come cercare un ago in un pagliaio.  Oppure, la cifra pretesa potrebbe essere stata pagata. Qualcuno potrebbe aver chiuso  la partita, versato il riscatto,    prima che i dati diventassero pubblici nel dark web.  <br \/>Nel mondo degli attacchi informatici, quello che non si vede, spesso, \u00e8 la parte pi\u00f9 importante.<\/p>\n<p class=\"is-last-update\" datetime=\"2026-04-05T08:00:28+02:00\">5 aprile 2026 ( modifica il 5 aprile 2026 | 08:00)<\/p>\n<p class=\"is-copyright\">\n            \u00a9 RIPRODUZIONE RISERVATA\n        <\/p>\n","protected":false},"excerpt":{"rendered":"di Marco Persico Firenze, gli hacker non li hanno pubblicati nel dark web, il movente da chiarire: un&hellip;\n","protected":false},"author":3,"featured_media":428827,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[79],"tags":[116628,243062,243063,30861,787,765,14,93,94,4069,28625,24862,728,243058,7884,1109,242374,14184,2266,4070,55409,1537,90,89,242295,7029,3943,1354,7,1693,15,68,10422,243059,21660,243060,243061,22920,2518,5641,242123,7175,63972,863,6341,105734,11,84,91,12,85,92,838,6124],"class_list":["post-428826","post","type-post","status-publish","format-standard","has-post-thumbnail","category-italia","tag-abissi","tag-abissi-web","tag-abissi-web-oscuro","tag-asta","tag-attacchi","tag-attacco","tag-cronaca","tag-cronaca-italiana","tag-cronacaitaliana","tag-cybercriminali","tag-dark","tag-dark-web","tag-dati","tag-dati-rubati","tag-direttamente","tag-direttore","tag-direttore-uffizi","tag-file","tag-firenze","tag-hacker","tag-informatici","tag-it","tag-italia","tag-italy","tag-medusalocker","tag-movente","tag-museo","tag-ne","tag-news","tag-nome","tag-notizie","tag-passo","tag-potrebbero","tag-potrebbero-rubati","tag-pubblicati","tag-pubblicati-dark","tag-pubblicati-dark-web","tag-rebus","tag-rete","tag-richiesta","tag-richiesta-riscatto","tag-riscatto","tag-rubati","tag-sicurezza","tag-sistemi","tag-uffizi","tag-ultime-notizie","tag-ultime-notizie-e-news-di-oggi","tag-ultime-notizie-italia","tag-ultimenotizie","tag-ultimenotizieenewsdioggi","tag-ultimenotizieitalia","tag-vittime","tag-web"],"share_on_mastodon":{"url":"","error":"Validation failed: Text character limit of 500 exceeded"},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/428826","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/comments?post=428826"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/posts\/428826\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media\/428827"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/media?parent=428826"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/categories?post=428826"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/it\/wp-json\/wp\/v2\/tags?post=428826"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}