{"id":17965,"date":"2026-08-31T09:32:08","date_gmt":"2026-08-31T09:32:08","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/berlino-indaga-su-un-attacco-informatico-hacker-chiedono-30-bitcoin-per-dati-rubati\/"},"modified":"2026-08-31T09:32:08","modified_gmt":"2026-08-31T09:32:08","slug":"berlino-indaga-su-un-attacco-informatico-hacker-chiedono-30-bitcoin-per-dati-rubati","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/berlino-indaga-su-un-attacco-informatico-hacker-chiedono-30-bitcoin-per-dati-rubati\/","title":{"rendered":"Berlino indaga su un attacco informatico: hacker chiedono 30 Bitcoin per dati rubati"},"content":{"rendered":"<h2>Attacco informatico a Berlino<\/h2>\n<p>Le autorit\u00e0 di Berlino hanno <strong>rifiutato<\/strong> di soddisfare una presunta richiesta di riscatto di <strong>30 Bitcoin<\/strong> dopo che un attacco informatico ha colpito due agenzie statali. I funzionari non hanno ancora confermato la quantit\u00e0 di dati che si sostiene siano stati rubati.<\/p>\n<h2>Dettagli dell&#8217;attacco<\/h2>\n<p>La Cancelleria del Senato di Berlino ha dichiarato che non divulgher\u00e0 dettagli sugli aggressori, le loro richieste o le informazioni potenzialmente sottratte dai sistemi governativi, poich\u00e9 l&#8217;indagine \u00e8 ancora in corso. Un portavoce del Senato ha dichiarato all&#8217;agenzia di stampa tedesca dpa che i funzionari non possono commentare <em>&#8220;per motivi investigativi&#8221;<\/em> in questa fase.<\/p>\n<blockquote>\n<p>&#8220;Lo stato di Berlino non si lascer\u00e0 ricattare&#8221;<\/p>\n<p>&#8211; Kai Wegner, sindaco di Berlino<\/p>\n<\/blockquote>\n<p>Il sindaco di Berlino, Kai Wegner, ha confermato, dopo una riunione straordinaria del Senato venerd\u00ec, che lo stato sta affrontando un tentativo di estorsione a seguito dell&#8217;attacco informatico. La senatrice dell&#8217;Interno, Iris Spranger, ha affiancato Wegner nel informare il pubblico dopo la riunione, mentre le autorit\u00e0 continuano a esaminare quali informazioni siano state sottratte dai sistemi governativi.<\/p>\n<h2>Il gruppo di ransomware Rhysida<\/h2>\n<p>La rivista tedesca <em>Der Spiegel<\/em> ha riportato che Rhysida \u00e8 dietro l&#8217;attacco, citando informazioni pubblicate dal gruppo di ransomware sul suo sito di leak nel dark web. Fonti di sicurezza citate dalla pubblicazione avrebbero identificato Rhysida come il gruppo responsabile del tentativo di estorsione. Gli aggressori hanno chiesto <strong>30 BTC<\/strong> e minacciato di rilasciare le informazioni se Berlino non avesse pagato, secondo il rapporto. Ai prezzi attuali, la richiesta vale circa <strong>2 milioni di euro<\/strong>.<\/p>\n<p>Rhysida avrebbe affermato di aver preso quasi <strong>sei terabyte<\/strong> di dati. I presunti file includono informazioni su decine di migliaia di procedimenti per infrazioni amministrative, contratti, password, credenziali di accesso, piani di emergenza e documenti relativi alle infrastrutture critiche.<\/p>\n<h2>Impatto e conseguenze<\/h2>\n<p>Le autorit\u00e0 di Berlino non hanno confermato in modo indipendente la quantit\u00e0 di dati rivendicati dal gruppo o l&#8217;elenco completo dei registri compromessi. Questa distinzione \u00e8 diventata importante per il resoconto ufficiale dell&#8217;incidente, poich\u00e9 la valutazione del governo \u00e8 cambiata dopo la scoperta dell&#8217;attacco. I funzionari inizialmente avevano dichiarato che erano stati sottratti solo dati accessibili al pubblico, prima che la Cancelleria del Senato riconoscesse mercoled\u00ec scorso che erano stati coinvolti anche dati non pubblici.<\/p>\n<p>L&#8217;attacco \u00e8 diventato pubblico il <strong>14 agosto<\/strong> e ha colpito il Dipartimento per lo Sviluppo Urbano, l&#8217;Edilizia e l&#8217;Abitazione del Senato di Berlino e il Dipartimento per la Mobilit\u00e0, il Trasporto, la Protezione del Clima e l&#8217;Ambiente del Senato. Entrambe le agenzie sono state temporaneamente disconnesse dalla rete statale di Berlino mentre i funzionari lavoravano per contenere l&#8217;incidente.<\/p>\n<h2>Indagini in corso<\/h2>\n<p>Gli investigatori stanno ancora determinando quando \u00e8 iniziata l&#8217;intrusione e quante informazioni siano uscite dalla rete. Rapporti che citano l&#8217;indagine hanno detto che i dati potrebbero essere stati estratti tra il <strong>7 e il 12 agosto<\/strong>, diversi giorni prima che i funzionari rilevassero l&#8217;attacco. L&#8217;Ufficio di Polizia Criminale dello Stato di Berlino e i pubblici ministeri stanno indagando sulla violazione.<\/p>\n<p>Wegner ha dichiarato che le autorit\u00e0 di sicurezza statali e federali stanno lavorando per identificare i colpevoli, mentre i funzionari continuano a controllare quali file siano stati accessibili o rimossi. Spranger ha affermato che l&#8217;attacco non ha compromesso i preparativi per le elezioni statali di Berlino del <strong>20 settembre<\/strong>, descrivendo l&#8217;infrastruttura elettorale come completamente sicura.<\/p>\n<h2>Contesto globale<\/h2>\n<p>Il caso del ransomware segue un altro attacco informatico governativo che ha coinvolto una richiesta di Bitcoin, riportata da <em>crypto.news<\/em> a luglio. Gli hacker hanno preso il controllo del sito ufficiale del presidente keniota William Ruto e hanno chiesto <strong>5 BTC<\/strong> minacciando di divulgare informazioni non specificate. Le autorit\u00e0 keniote hanno temporaneamente limitato l&#8217;accesso al sito web e hanno aperto un&#8217;indagine.<\/p>\n<p>Rhysida \u00e8 emersa nel <strong>2023<\/strong> ed \u00e8 stata collegata ad attacchi contro enti governativi, organizzazioni sanitarie e altre istituzioni in diversi paesi. Le sue operazioni combinano generalmente l&#8217;intrusione nella rete con richieste di pagamento, mentre la minaccia di pubblicare informazioni rubate pu\u00f2 essere utilizzata per esercitare pressione sulle vittime.<\/p>\n<h2>Conclusione<\/h2>\n<p>Le agenzie di enforcement hanno recuperato criptovalute da operazioni di ransomware in casi precedenti. L&#8217;indagine di Berlino rimane concentrata sull&#8217;accertamento dell&#8217;estensione della violazione, mentre il governo trattiene dettagli che i funzionari dicono potrebbero influenzare l&#8217;inchiesta. Le affermazioni di Rhysida sui materiali rubati provengono dalle comunicazioni del gruppo nel dark web e non sono state completamente verificate dal governo di Berlino.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attacco informatico a Berlino Le autorit\u00e0 di Berlino hanno rifiutato di soddisfare una presunta richiesta di riscatto di 30 Bitcoin dopo che un attacco informatico ha colpito due agenzie statali. I funzionari non hanno ancora confermato la quantit\u00e0 di dati che si sostiene siano stati rubati. Dettagli dell&#8217;attacco La Cancelleria del Senato di Berlino ha dichiarato che non divulgher\u00e0 dettagli sugli aggressori, le loro richieste o le informazioni potenzialmente sottratte dai sistemi governativi, poich\u00e9 l&#8217;indagine \u00e8 ancora in corso. Un portavoce del Senato ha dichiarato all&#8217;agenzia di stampa tedesca dpa che i funzionari non possono commentare &#8220;per motivi investigativi&#8221; in<\/p>\n","protected":false},"author":3,"featured_media":17964,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[7880,11,48,65,4180],"class_list":["post-17965","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-berlin","tag-bitcoin","tag-germany","tag-hack","tag-kenya"],"yoast_description":"Berlino sta indagando su un attacco informatico che ha colpito due agenzie statali, con hacker che chiedono un riscatto di 30 Bitcoin per dati rubati, sollevando preoccupazioni di sicurezza in corso.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17965","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=17965"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/17965\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/17964"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=17965"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=17965"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=17965"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}