L’Osservatorio sulla #Cybersecurity di Netgroup ha rilevato che La Biennale di Venezia – uno dei simboli culturali italiani più noti al mondo – è stata inserita tra le vittime del gruppo criminale INC Ransom. L’attacco, comparso sia su portali dark web che su canali Telegram legati alla cybercriminalità, ha preso di mira i sistemi digitali della fondazione, in particolare al dominio labiennale.org.
Questo episodio dimostra come le organizzazioni culturali e accademiche non siano più fuori dal radar dei ransomware: spesso, infatti, vengono considerate “soft target” a causa della minore attenzione su backup e monitoring continuo rispetto a settori più tradizionalmente sensibili.
- Quando? 9 Dicembre 2025
- Chi? Gruppo INC Ransom, attore conosciuto per attacchi a enti pubblici, scuole, università.
- Obiettivo? Esfiltrazione dati e potenziale blocco delle attività online.
Cosa impariamo: è indispensabile adottare policy di cybersecurity forti anche nel mondo culturale, investendo in backup offline, segmentazione della rete, formazione del personale e capacità di threat detection avanzata.
Chi è il gruppo INC Ransom?
- Origine: Si ritiene abbia legami con ambienti cybercriminali dell’Est Europa.
- Modus operandi: Predilige ransomware-as-a-service (RaaS) per attaccare enti pubblici, health, education e cultura.
- Tattiche ricorrenti: Compromissione tramite vulnerabilità note, phishing, movimento laterale nelle reti e doppia estorsione (minaccia di leak dati oltre alla cifratura).
- Target recenti: Ospedali, enti governativi, università e istituzioni culturali in Europa e Nord America.
- Impatto: Incidenza crescente e ampia diffusione dei dati trafugati sulle piattaforme di leak, con danni reputazionali e operativi spesso gravi.
