Musei e istituzioni culturali colpiti da cyber attacchi. Dati rubati, mostre sospese, siti offline: la cultura è sotto assedio digitale.

Nella società attuale, sempre più digitale e interconnessa, la tutela del patrimonio artistico va oltre la salvaguardia fisica di musei, biblioteche e dipartimenti culturali. Si tratta di realtà imprescindibili per custodire l’identità di un Paese e per questo sempre più esposte ad attacchi informatici. Minacce che spaziano dalle campagne orchestrate da cyber gang a scopo estorsivo, fino alle vendette mirate di ex dipendenti o collaboratori.

  1. Cyber attacchi contro il settore artistico-culturale
  2. Musei francesi e inglesi colpiti da ransomware
  3. Attacco DDoS ai siti culturali di Roma Capitale
attacchi informatici musei istituti cultura image

In questo articolo approfondiamo le modalità con cui i patrimoni artistico-culturali, in Italia e all’estero, stanno diventando bersagli del crimine informatico e perché la cybersecurity rappresenta oggi una componente fondamentale della loro difesa.

Cyber attacchi contro il settore artistico culturale

Sono in aumento gli attacchi informatici ai musei e agli istituti di cultura, in Italia e nel resto del mondo. Nel mirino finiscono soprattutto i sistemi gestionali e i database finanziari, bloccati tramite ransomware: una delle minacce più pericolose e difficili da neutralizzare, anche con tecnologie avanzate. Non è solo il profitto a muovere i criminali informatici, ma anche la necessità di generare caos, lanciare messaggi politici, o, in casi più personali, vendicarsi. Non sono rari gli episodi in cui ex dipendenti hanno colpito i sistemi digitali delle istituzioni da cui erano stati allontanati.

Gli istituti di cultura sono presi di mira perché custodiscono dati sensibili, come elenchi di donatori, archivio digitale delle opere, contabilità interna. Questi possono essere sottratti tramite tecniche di esfiltrazione, ossia l’estrazione non autorizzata di file da reti o dispositivi compromessi. Gli attacchi al mondo della cultura paralizzano le operazioni quotidiane, rendono inaccessibili le collezioni digitali, compromettono le prenotazioni online e possono causare danni economici significativi.

Musei francesi e inglesi colpiti da ransomware

I musei sono simboli di cultura importanti. Colpirli con un attacco ransomware non è solo un’azione criminale, ma un messaggio preciso: nessuno è al sicuro, nemmeno i custodi della memoria collettiva.

Nell’ottobre 2023, nel Regno Unito la British Library è finita sotto attacco. Gli autori sono stati i membri del collettivo cybercriminale Rhysida, già attivo da almeno due anni. Gli attaccanti hanno esfiltrato circa 600 GB di dati sensibili, tra cui informazioni personali di dipendenti e utenti registrati. Poiché la British Library ha rifiutato di pagare il riscatto, i file sono stati prima messi all’asta e poi pubblicati nel dark web, esponendo migliaia di identità digitali e compromettendo gravemente la reputazione dell’istituzione.

Nell’agosto 2024, almeno 40 musei francesi, tra i quali il Louvre e il Grand Palais, sono stati vittime di un attacco informatico coordinato. Gli autori hanno criptato, tramite ransomware, parte dei dati finanziari e bloccato l’accesso ai siti web istituzionali. Gli attaccanti hanno richiesto un riscatto economico per ripristinare le funzionalità compromesse.

Poco meno di un anno dopo, un altro attacco ransomware ha paralizzato il Muséum national d’Histoire naturelle di Parigi, costringendo gli organizzatori ad annullare le mostre in corso. Sono stati colpiti la rete informatica e l’accesso a siti web e servizi dell’istituzione francese, elementi basilari per il corretto funzionamento del museo.

Attacco DDoS ai siti culturali di Roma Capitale

Nel settembre 2023, i siti web dell’Amministrazione capitolina, inclusi quelli gestiti da Zètema Progetto Cultura, società partecipata di Roma Capitale, sono stati colpiti da un attacco DDoS (Distributed Denial of Service). L’evento ha causato rallentamenti e interruzioni dei servizi digitali, attirando l’attenzione degli esperti di sicurezza. A differenza di un comune attacco DoS, un DDoS sfrutta simultaneamente più dispositivi compromessi per inondare un sistema di richieste, rendendo difficile l’individuazione della fonte e causando il blocco temporaneo delle funzionalità online.

Zètema ha dichiarato in una nota ufficiale:

Abbiamo tempestivamente informato l’Autorità garante per la protezione dei dati personali

Questo episodio dimostra l’urgenza, per enti e istituzioni pubbliche, in particolare quelle legate alla cultura, di rafforzare le proprie difese informatiche. È necessario definire con chiarezza chi ha accesso a cosa, conoscere con precisione le risorse digitali presenti nei sistemi, garantire una formazione continua a chi lavora ogni giorno a contatto con le tecnologie, e predisporre copie di sicurezza affidabili per evitare la perdita definitiva dei dati in caso di attacco.

Oggi la cultura è un bersaglio riconosciuto delle cyber gang, non di rado sponsorizzate da governi ostili nei confronti degli Stati Occidentali. Il rischio aumenta quando si colpiscono Paesi come l’Italia, per i quali il patrimonio artistico-culturale è un asset strategico. Per questo motivo il mondo della cultura non può più considerare la cybersecurity una questione tecnica secondaria. Al contrario, deve diventare un elemento chiave per garantire continuità, affidabilità e tutela delle attività istituzionali.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati