L'Ufficio d'informatica ha constatato un ciberattacco contro un server SharePoint del Cantone. I primi risultati indicano che non vi è stata alcuna fuga di dati e che nessun account è stato compromesso. I lavori di analisi sono in corso.
Ieri l'Ufficio federale dell'informatica e della telecomunicazione (UFIT) ha informato in merito a un ciberattacco contro i server SharePoint della Confederazione. Gli specialisti della sicurezza dell'Ufficio cantonale d'informatica (UI) hanno ora constatato un episodio simile verificatosi nell'ambiente SharePoint cantonale responsabile per il sito internet dell'Amministrazione cantonale.
Da una prima analisi non sono stati riscontrati indizi che lascino supporre la compromissione di account o la fuga di dati. Informazioni confidenziali o dati personali degni di particolare protezione non sono comunque stati toccati, in quanto non vengono salvati su server SharePoint. Sono tuttora in corso analisi più approfondite.
Porre rimedio alle vulnerabilità
Per eliminare l'incidente e colmare le vulnerabilità, stasera a partire dalle ore 19:00 l'UI effettuerà un aggiornamento straordinario sul sito web cantonale. Il sito web sarà quindi inaccessibile per diverse ore.
L'ePortal e tutte le applicazioni specifiche del Cantone dei Grigioni non sono interessati dal ciberattacco e rimarranno online anche durante l'aggiornamento.
Persone di riferimento:
- Lorenz Tanner, capo dell'Ufficio d'informatica , tel. +41 81 257 32 52 (raggiungibile fino alle ore 17:00), e‑mail Lorenz.Tanner@afi.gr.ch
- Roman Rüegg, incaricato per la sicurezza informatica, Ufficio d'informatica, tel. +41 81 257 89 52 (raggiungibile fino alle ore 17:00), e‑mail Roman.Rueegg@afi.gr.ch
Organo competente: Ufficio d'informatica