Attacco "interno" a Leonardo S.p.a
2015/2017
start
Di Giorgia Guerrierei, Simone Grassi e Marco Dell'Agostino 1 Maggio 2026
INTRODUZIONE
Cosa?
Dove?
Quando?
Conclusione
Uno dei casi più rilevanti di cyber spionaggio interno in Italia.
Stabilimento di Pomigliano d'Arco (Napoli) della Leonardo S.P.A
Arresto dei responsabili (2020)
Maggio 2015 Gennaio 2017
Descrizione azienda coinvolta
- Leonardo S.p.A: una delle principali aziende italiane operante nei settori della difesa - Produce elicotteri, velivoli, elettronica per la difesa, sistemi spaziali e di sicurezza. - Opera in 150 paesi anche attraverso aziende controllate
Tipologia attacco informatico
Malware avanzato che viola i dati interni
Utilizzato un trojan per ingannarre gli utenti e infiltrarsi nei software aziendali
Sottrarre informazioni sensibili
Modalità dell'attacco
Malware introdotto tramite chiavette USB infette.
Installazione software malevolo sui PC dell'azienda.
Intercettazione dati e condivsione verso server esterni.
Conseguenze
Reputazione: danno di immagine rilevante per il suo ruolo nel settore della sicurezza.
Operative: danneggiamento di dati sensibili di progetti strategici.
Economiche: sottrazione di circa 10GB di dati con idee importanti.
Soluzioni adottate dall'azienda
Collaborazione con la Polizia Postale
Condivisone delle informazioni rilevanti con le autorità.
Un dipendente e un ex dipendente dell'azienda
Arresto dei reposnsabili
Sistemi avanzati di prevenzione dei pericoli informatici.
Miglioramento cybersecurity
Strategie di prevenzione
Controllo o divieto delle chiavette USB.
Modello "zero trust".
Politica del ''Least Privilege".
Strategie di prevenzione
Piano di risposta in caso di attacchi o di incidenti e divisione della rete.
Autenticazione con più passaggi e strumenti avanzati che rilevano minacce.
Dipendenti consapevoli dei rischi.
Conclusioni
Rischio informatico sottovalutato.
Operazione con mezzi semplici e prolungata nel tempo.
Protezione completa dei sistemi dell'azienda.
Fonti utilizzate:
- Leonardo S.P.A - Polizia Postale -Fanpage
Attacco "interno" a Leonardo S.p.a_Gruppo 3_Presentazione Genially,
limone
Created on May 1, 2026
Start designing with a free template
Discover more than 1500 professional designs like these:
View
Word Search: Corporate Culture
View
Microlearning: Enhance Your Wellness and Reduce Stress
View
Microlearning: Teaching Innovation with AI
View
Microlearning: Graphic Design
View
Microlearning: When to Use Chat, Meetings or Email
View
Microlearning: Design Learning Modules
View
Microcourse: Introduction to HTML
Explore all templates
Transcript
Attacco "interno" a Leonardo S.p.a
2015/2017
start
Di Giorgia Guerrierei, Simone Grassi e Marco Dell'Agostino 1 Maggio 2026
INTRODUZIONE
Cosa?
Dove?
Quando?
Conclusione
Uno dei casi più rilevanti di cyber spionaggio interno in Italia.
Stabilimento di Pomigliano d'Arco (Napoli) della Leonardo S.P.A
Arresto dei responsabili (2020)
Maggio 2015 Gennaio 2017
Descrizione azienda coinvolta
- Leonardo S.p.A: una delle principali aziende italiane operante nei settori della difesa - Produce elicotteri, velivoli, elettronica per la difesa, sistemi spaziali e di sicurezza. - Opera in 150 paesi anche attraverso aziende controllate
Tipologia attacco informatico
Malware avanzato che viola i dati interni
Utilizzato un trojan per ingannarre gli utenti e infiltrarsi nei software aziendali
Sottrarre informazioni sensibili
Modalità dell'attacco
Malware introdotto tramite chiavette USB infette.
Installazione software malevolo sui PC dell'azienda.
Intercettazione dati e condivsione verso server esterni.
Conseguenze
Reputazione: danno di immagine rilevante per il suo ruolo nel settore della sicurezza.
Operative: danneggiamento di dati sensibili di progetti strategici.
Economiche: sottrazione di circa 10GB di dati con idee importanti.
Soluzioni adottate dall'azienda
Collaborazione con la Polizia Postale
Condivisone delle informazioni rilevanti con le autorità.
Un dipendente e un ex dipendente dell'azienda
Arresto dei reposnsabili
Sistemi avanzati di prevenzione dei pericoli informatici.
Miglioramento cybersecurity
Strategie di prevenzione
Controllo o divieto delle chiavette USB.
Modello "zero trust".
Politica del ''Least Privilege".
Strategie di prevenzione
Piano di risposta in caso di attacchi o di incidenti e divisione della rete.
Autenticazione con più passaggi e strumenti avanzati che rilevano minacce.
Dipendenti consapevoli dei rischi.
Conclusioni
Rischio informatico sottovalutato.
Operazione con mezzi semplici e prolungata nel tempo.
Protezione completa dei sistemi dell'azienda.
Fonti utilizzate:
- Leonardo S.P.A - Polizia Postale -Fanpage