Maxi fuga di dati in Svizzera: ecco cosa è successo dopo l'attacco ransomware a Radix
La fondazione svizzera Radix, attiva nella promozione della salute, è stata colpita da un attacco ransomware che ha portato al furto e alla pubblicazione di 1,3 TB di dati sensibili sul dark web con potenziale coinvolgimento dei dati di uffici federali
di Andrea Bai pubblicata il 03 Luglio 2025, alle 09:21 nel canale SicurezzaLa fondazione Radix, organizzazione non profit con sede a Zurigo impegnata nella promozione della salute e nella collaborazione con diverse amministrazioni federali svizzere, è stata vittima di un attacco ransomware che ha portato al furto e alla successiva pubblicazione di una vasta quantità di dati sensibili sul dark web. L’attacco è avvenuto il 16 giugno 2025 ed è stato rivendicato dal gruppo Sarcoma, uno dei più recenti e aggressivi gruppi ransomware emerso nell’ultimo anno, già responsabile di attacchi a realtà di rilievo internazionale come Unimicron e TMA Group.
Secondo quanto dichiarato da Radix, nonostante l’adozione di elevati standard di sicurezza, i cybercriminali sono riusciti a infiltrarsi nei sistemi dell’organizzazione, esfiltrando e criptando dati per un totale di 1,3 terabyte, tra cui documenti digitalizzati, contratti, comunicazioni e informazioni finanziarie. Dopo il mancato pagamento del riscatto, il gruppo Sarcoma ha pubblicato l’intero archivio sul proprio sito di leak nel dark web il 29 giugno 2025.

Nello svolgimento delle sue normali attività, Radix collabora con numerosi uffici federali svizzeri e proprio per questo l’attacco ha avuto ripercussioni anche su dati appartenenti all’amministrazione federale. La Swiss National Cyber Security Center (NCSC) ha avviato un’indagine per identificare quali unità e quali dati siano stati effettivamente coinvolti. Le autorità svizzere hanno precisato che Radix non dispone di accesso diretto ai sistemi informatici della Confederazione, escludendo quindi una compromissione diretta delle infrastrutture federali.
Radix ha affermato di aver revocato tempestivamente l’accesso ai dati sensibili una volta scoperto l’attacco e di essere in procinto di ripristinare i dati criptati tramite backup. L’organizzazione ha inoltre informato personalmente le persone potenzialmente coinvolte, sottolineando che, allo stato attuale delle conoscenze, non risultano compromessi dati sensibili appartenenti a organizzazioni partner.
Il gruppo Sarcoma, attivo da ottobre 2024, ha mostrato la capacità di far uso di tecniche sofisticate, tra cui exploit zero-day, strumenti di amministrazione remota (RMM), phishing mirato, sfruttamento di vulnerabilità note e attacchi supply-chain. Una volta ottenuto l’accesso, il malware si propaga lateralmente sfruttando connessioni RDP, individua altri sistemi vulnerabili, esfiltra dati e li cripta, rinominando i file con l’estensione .sarcoma.
L’attacco a Radix rappresenta un esempio emblematico dei rischi legati alla gestione della sicurezza dei fornitori terzi. Le autorità svizzere hanno ribadito l’importanza di valutare non solo la propria postura di sicurezza, ma anche quella dei propri partner e fornitori, adottando pratiche di vendor risk assessment e integrando i fornitori nei piani di risposta agli incidenti. In caso di violazione di un partner, come avvenuto con Radix, è fondamentale agire rapidamente e comunicare in modo trasparente con tutte le parti potenzialmente coinvolte.
Radix invita inoltre tutti gli interessati a mantenere alta l’attenzione nei prossimi mesi, poiché i dati pubblicati potrebbero essere sfruttati da criminali informatici per condurre campagne di phishing, furto d’identità e altri tipi di attacchi mirati.










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Prezzo diverso per giochi digitali e fisici: la nuova politica Nintendo divide i giocatori
DDR5 32GB a meno di 340€: le Corsair Vengeance 6000MHz hanno buoni prezzi (visto il periodo) su Amazon
Harry Potter: HBO pubblica il primo trailer della serie TV e svela il nuovo volto di Hogwarts
Android 17 Beta 2 si allarga: la lista completa dei modelli (non solo Pixel) compatibili
RDNA 4m: AMD evolve RDNA 3.5 con AI e FSR 4 per le prossime APU Ryzen?
Sunseeker ha un mostro per i Pro e un'intera gamma domestica: punta ai prati italiani
Storica sentenza negli USA: Meta e Google ritenute responsabili della dipendenza da social e dei danni psicologici ai giovani
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi
Melania Trump scortata da un robot umanoide alla Casa Bianca. Il video è virale
HONOR 600: nuove conferme sulle specifiche del nuovo mid-range con batteria enorme
Blade 16: Razer sostituisce AMD con Intel, e i prezzi volano
Solo 649€ con coupon: questa e-bike da città HillMiles ha 100 km di autonomia, batteria rimovibile IP65 ed è in offerta in 3 colori
Arriva AI Dividend: 1.000 dollari al mese per chi ha perso il lavoro a causa dell'intelligenza artificiale
Forza Horizon 6 sorprende con requisiti PC accessibili e supporto al gaming handheld fin dal lancio









2 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".