Cos’e successo?
All’inizio di febbraio 2026, la TRISA AG con sede a Triengen (Canton Lucerna) e stata vittima di un attacco ransomware mirato da parte del gruppo Lynx. Gli aggressori sono penetrati nell’infrastruttura IT dell’azienda, cifrando sistemi critici ed esfiltrando circa 1 terabyte di dati aziendali.
Lynx e un gruppo ransomware relativamente giovane ma estremamente attivo che dal 2024 prende di mira soprattutto aziende industriali, utilizzando una strategia di Double Extortion.
Chi e stato colpito?
La TRISA AG e un’azienda familiare svizzera di tradizione con oltre 135 anni di storia, circa 1’100 collaboratori e un fatturato annuo di circa CHF 215 milioni.
- Sistemi di produzione: la produzione a Triengen e stata temporaneamente compromessa
- Collaboratori: dati personali dei circa 1’100 dipendenti potenzialmente nei dati esfiltrati
- Partner commerciali e clienti: informazioni commerciali riservate possibilmente compromesse
- Ricerca e sviluppo: brevetti, sviluppi di prodotto e processi produttivi di alto valore
Quanto e stato il danno?
| Categoria di danno | Costi stimati |
|---|---|
| Fermo produttivo e interruzione attivita | CHF 2-5 mio. |
| Incident Response e forensica | CHF 500’000-1 mio. |
| Ripristino sistemi e IT | CHF 1-3 mio. |
| Consulenza legale e protezione dati | CHF 200’000-500’000 |
| Comunicazione di crisi e PR | CHF 100’000-300’000 |
| Danno complessivo stimato | CHF 5-13 mio. |
Una cyberassicurazione con copertura di CHF 5-10 milioni avrebbe coperto il 50-70% dei danni diretti.
Insegnamenti per le PMI svizzere
- Le aziende produttive sono obiettivi di alto valore per la convergenza OT/IT.
- 1 TB di esfiltrazione spesso passa inosservato: servono soluzioni di monitoraggio.
- La Double Extortion e il nuovo standard.
- Proteggere la proprieta intellettuale in segmenti di rete separati.
- La cyberassicurazione come rete di sicurezza finanziaria.
- Rispettare l’obbligo di notifica al BACS entro 24 ore.
Fatevi consigliare senza impegno. Gli esperti di BTAG Versicherungsbroker AG a Berna trovano la cyberassicurazione adatta per la vostra azienda produttiva.