Mostra sommario Nascondi sommario
Un grave attacco informatico ha preso di mira il sito ufficiale della Presidenza del Kenya, sostituendo la homepage con contenuti offensivi contro il presidente William Ruto e una richiesta di riscatto in criptovalute. Subito dopo la compromissione, il portale è stato tolto temporaneamente dall’accesso pubblico per consentire verifiche tecniche. L’episodio riaccende il dibattito sulla protezione digitale degli enti pubblici e sulle contromisure necessarie. Nei prossimi giorni le autorità dovranno chiarire la portata del furto di dati e l’origine degli autori.
Dettagli sull’intrusione e contenuti pubblicati
Secondo le prime ricostruzioni, gli hacker hanno ottenuto il controllo della homepage e ne hanno alterato i contenuti. Al posto delle informazioni istituzionali sono apparsi insulti diretti al presidente e una richiesta economica. Nel messaggio i malintenzionati hanno chiesto il pagamento in bitcoin per non divulgare presunte informazioni riservate. Questo tipo di manipolazione mira sia a compromettere l’immagine sia a ottenere un guadagno.
Chip spariti dalle carte d’identità ad Acerra: tre casi in pochi giorni
Bande spaccafeste della Milano bene anni ’90: furti e devastazioni tornano per Roberto Vecchioni
Il gruppo responsabile si è presentato come proveniente dal Sud Sudan, ma la validità di questa affermazione non è stata verificata. Le autorità keniane non hanno ancora confermato né l’identità né la nazionalità degli autori. Le indagini forensi sono in corso per tracciare i vettori di accesso e recuperare i log del sistema.
La richiesta di riscatto: cifre e minacce
Nel testo pubblicato sulla pagina ufficiale è indicata una somma richiesta come riscatto, insieme a una scadenza per il pagamento. La cifra richiesta è pari a circa 320 mila dollari, da inviare in bitcoin. Gli hacker hanno minacciato di divulgare presunti file riservati qualora il pagamento non avvenisse entro il termine indicato.
- Importo richiesto: 320.000 USD in bitcoin.
- Minaccia: divulgazione di informazioni riservate.
- Presunta origine: dichiarata come Sud Sudan.
Intervento governativo e misure di contenimento
Immediatamente dopo l’attacco, la State House ha ordinato la disattivazione del sito per limitare i danni. La decisione è servita a interrompere la visibilità pubblica della pagina compromessa e ad avviare le operazioni di contenimento. Le squadre tecniche hanno iniziato scansioni approfondite sui server e sui backup. Gli esperti lavorano per ripristinare integrità e disponibilità delle risorse web.
Al momento non è stata confermata la sottrazione di dati sensibili; le autorità mantengono cautela nelle comunicazioni ufficiali. Sono in corso analisi per verificare eventuali esfiltrazioni di informazioni dal traffico o dagli archivi interni. Gli accertamenti prevedono la collaborazione con specialisti di cybersicurezza e, se necessario, partner internazionali. La priorità resta ricostruire la catena di accesso e chiudere eventuali falle.
Un fenomeno ricorrente e le implicazioni per la cybersicurezza
Questo episodio non è isolato: il sito della Presidenza del Kenya era già stato preso di mira nei mesi scorsi. Si tratta del secondo evento simile in meno di un anno, a dimostrazione di vulnerabilità sistemiche. Anche altri portali governativi keniani hanno subito interruzioni causate da attacchi informatici. La ripetizione degli episodi mette in luce lacune nella difesa delle infrastrutture digitali pubbliche.
Per ridurre il rischio serve un piano coordinato e investimenti mirati nelle difese informatiche. Tra le misure più urgenti figurano l’aggiornamento dei sistemi, l’adozione di backup isolati e la formazione del personale amministrativo. È inoltre importante implementare monitoraggio continuo e servizi di threat intelligence. Ecco alcune azioni concrete suggerite:
- Strengthening dei firewall e dei sistemi di autenticazione.
- Procedure regolari di penetration testing e auditing.
- Programmi di risposta agli incidenti e collaborazione internazionale.












