AIMAG informa di aver recentemente rilevato e gestito un incidente di cybersicurezza che ha coinvolto il sito web aziendale www.aimag.it.
In particolare, tra le ore 17:07 del 26 luglio e le ore 03:00 del 27 luglio, è stato eseguito un codice malevolo su un server che ospita il sito AIMAG. Non appena individuata l’anomalia, il server interessato è stato isolato nel giro di poche ore, sono state immediatamente avviate le attività di contenimento e la problematica è stata completamente risolta. Il server compromesso non conteneva dati sensibili né archivi di informazioni personali dei clienti.
L’aspetto principale dell’incidente riguarda il fatto che, durante il periodo indicato, il sito aziendale potrebbe essere stato utilizzato come veicolo per la diffusione di codice malevolo. In particolare, alcuni utenti potrebbero aver visualizzato una falsa finestra di verifica “Non sono un robot”. Seguendo le istruzioni proposte da tale messaggio, potrebbe essere stato installato sul computer un software malevolo.
Il rischio riguarda esclusivamente gli utenti Windows che:
- hanno visitato il sito www.aimag.it tra le 17:07 di sabato 26 luglio e le 03:00 di domenica 27 luglio;
- hanno visualizzato la falsa schermata di verifica;
- hanno cliccato sulla verifica e seguito le istruzioni richieste.
In tali circostanze, un malware potrebbe aver tentato di acquisire credenziali di accesso e relative password memorizzate sul dispositivo.
A titolo precauzionale, si raccomanda di:
- aggiornare immediatamente il software antivirus e avviare una scansione completa del computer;
- cambiare la password di accesso all’Area Personale e all’App MyAIMAG;
- modificare le password eventualmente salvate nel browser (Chrome, Edge, Firefox ecc.) e quelle utilizzate dalle applicazioni installate sul computer;
- modificare la password di accesso al proprio computer;
- prestare attenzione a eventuali attività anomale sui propri account.
Si ricorda che il malware segnalato risulta operativo esclusivamente su sistemi Microsoft Windows.
Gli utenti che hanno utilizzato esclusivamente l’app MyAIMAG dal proprio smartphone non sono interessati dal problema.
AIMAG si scusa per il disagio arrecato e conferma il proprio impegno nel continuare a monitorare attentamente la situazione. Sono state inoltre rafforzate le misure di sicurezza a protezione dei sistemi aziendali.
Per informazioni di carattere tecnico è possibile fare riferimento al seguente indirizzo e-mail: cybersecurity@aimag.it.