Attacco "interno" a Leonardo S.p.a
2015/2017
start
Di Giorgia Guerrierei, Simone Grassi e Marco Dell'Agostino 1 Maggio 2026
INTRODUZIONE
Cosa?
Dove?
Quando?
Conclusione
Uno dei casi più rilevanti di cyber spionaggio interno in Italia.
Stabilimento di Pomigliano d'Arco (Napoli) della Leonardo S.P.A
Arresto dei responsabili (2020)
Maggio 2015 Gennaio 2017
Descrizione azienda coinvolta
- Leonardo S.p.A: una delle principali aziende italiane operante nei settori della difesa - Produce elicotteri, velivoli, elettronica per la difesa, sistemi spaziali e di sicurezza. - Opera in 150 paesi anche attraverso aziende controllate
Tipologia attacco informatico
Malware avanzato che viola i dati interni
Utilizzato un trojan per ingannarre gli utenti e infiltrarsi nei software aziendali
Sottrarre informazioni sensibili
Modalità dell'attacco
Malware introdotto tramite chiavette USB infette.
Installazione software malevolo sui PC dell'azienda.
Intercettazione dati e condivsione verso server esterni.
Conseguenze
Reputazione: danno di immagine rilevante per il suo ruolo nel settore della sicurezza.
Operative: danneggiamento di dati sensibili di progetti strategici.
Economiche: sottrazione di circa 10GB di dati con idee importanti.
Soluzioni adottate dall'azienda
Collaborazione con la Polizia Postale
Condivisone delle informazioni rilevanti con le autorità.
Un dipendente e un ex dipendente dell'azienda
Arresto dei reposnsabili
Sistemi avanzati di prevenzione dei pericoli informatici.
Miglioramento cybersecurity
Strategie di prevenzione
Controllo o divieto delle chiavette USB.
Modello "zero trust".
Politica del ''Least Privilege".
Strategie di prevenzione
Piano di risposta in caso di attacchi o di incidenti e divisione della rete.
Autenticazione con più passaggi e strumenti avanzati che rilevano minacce.
Dipendenti consapevoli dei rischi.
Conclusioni
Rischio informatico sottovalutato.
Operazione con mezzi semplici e prolungata nel tempo.
Protezione completa dei sistemi dell'azienda.
Fonti utilizzate:
- Leonardo S.P.A - Polizia Postale -Fanpage
Attacco "interno" a Leonardo S.p.a_Gruppo 3_Presentazione Genially,
limone
Created on May 1, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Microcourse: Team Cybersecurity
View
Microcourse: Learn Spanish
View
Microcourse: Key Skills for University
View
Professional quiz mobile
View
Microlearning: How to Study Better
View
Microcourse: Artificial Intelligence in Education
View
How to Create the Perfect Final Project
Explore all templates
Transcript
Attacco "interno" a Leonardo S.p.a
2015/2017
start
Di Giorgia Guerrierei, Simone Grassi e Marco Dell'Agostino 1 Maggio 2026
INTRODUZIONE
Cosa?
Dove?
Quando?
Conclusione
Uno dei casi più rilevanti di cyber spionaggio interno in Italia.
Stabilimento di Pomigliano d'Arco (Napoli) della Leonardo S.P.A
Arresto dei responsabili (2020)
Maggio 2015 Gennaio 2017
Descrizione azienda coinvolta
- Leonardo S.p.A: una delle principali aziende italiane operante nei settori della difesa - Produce elicotteri, velivoli, elettronica per la difesa, sistemi spaziali e di sicurezza. - Opera in 150 paesi anche attraverso aziende controllate
Tipologia attacco informatico
Malware avanzato che viola i dati interni
Utilizzato un trojan per ingannarre gli utenti e infiltrarsi nei software aziendali
Sottrarre informazioni sensibili
Modalità dell'attacco
Malware introdotto tramite chiavette USB infette.
Installazione software malevolo sui PC dell'azienda.
Intercettazione dati e condivsione verso server esterni.
Conseguenze
Reputazione: danno di immagine rilevante per il suo ruolo nel settore della sicurezza.
Operative: danneggiamento di dati sensibili di progetti strategici.
Economiche: sottrazione di circa 10GB di dati con idee importanti.
Soluzioni adottate dall'azienda
Collaborazione con la Polizia Postale
Condivisone delle informazioni rilevanti con le autorità.
Un dipendente e un ex dipendente dell'azienda
Arresto dei reposnsabili
Sistemi avanzati di prevenzione dei pericoli informatici.
Miglioramento cybersecurity
Strategie di prevenzione
Controllo o divieto delle chiavette USB.
Modello "zero trust".
Politica del ''Least Privilege".
Strategie di prevenzione
Piano di risposta in caso di attacchi o di incidenti e divisione della rete.
Autenticazione con più passaggi e strumenti avanzati che rilevano minacce.
Dipendenti consapevoli dei rischi.
Conclusioni
Rischio informatico sottovalutato.
Operazione con mezzi semplici e prolungata nel tempo.
Protezione completa dei sistemi dell'azienda.
Fonti utilizzate:
- Leonardo S.P.A - Polizia Postale -Fanpage