Un attacco ransomware ha bloccato Osaka Metropolitan University. Lezioni sospese, servizi digitali fuori uso e dati di oltre 130.000 persone in pericolo. L'episodio mostra quanto siano vulnerabili le università giapponesi.
Il 2 ottobre 2026, Osaka Metropolitan University si è fermata. Le aule sono rimaste vuote. I server spenti. Un attacco ransomware ha colpito duro. L'università ha dovuto sospendere tutte le lezioni e staccare gran parte della sua rete IT. Studenti, docenti e personale si sono trovati senza servizi essenziali da un momento all'altro.
La direzione ha confermato il blackout. Niente rete interna, niente posta elettronica. Bloccati anche i sistemi per amministrazione accademica, didattica, contabilità, risorse umane e biblioteca. I media giapponesi parlano di circa 500 server fuori uso. I siti web istituzionali sono stati disattivati.
Dati personali e servizi critici in bilico
Il danno non si limita allo stop delle attività. Sono a rischio i dati di almeno 130.000 persone: studenti, ex studenti, docenti e collaboratori. Le informazioni coinvolte includono nomi, indirizzi e-mail, recapiti e anche foto delle tessere universitarie. Le verifiche tecniche sono ancora in corso. L'università non ha confermato se i dati siano stati effettivamente rubati. Le indagini proseguono con esperti esterni di cybersecurity.
Il blackout è iniziato nelle prime ore del 2 ottobre. Alcuni dati archiviati risultano alterati. Al 5 ottobre, non c'era ancora una data certa per il ripristino completo. L'incidente è stato segnalato alle autorità giapponesi per la protezione dei dati personali e ad altri enti governativi. Tutto secondo le regole europee e le direttive del Garante Privacy su data breach e gestione delle emergenze informatiche.
L'università ha classificato l'accaduto come un attacco ransomware, coinvolgendo esperti esterni di cybersicurezza e notificando l'incidente alle autorità nazionali per la protezione dei dati personali. Non sono stati resi noti dettagli su eventuali richieste di riscatto o sull'identità degli attaccanti.
Non tutto si è fermato. I sistemi per le domande di ammissione e le iscrizioni, ospitati su server esterni, sono rimasti attivi. Anche il sistema di cartelle cliniche elettroniche dell'ospedale universitario e il centro clinico veterinario hanno continuato a funzionare. La segmentazione dell'infrastruttura e le policy di disaster recovery hanno fatto la differenza.
Didattica bloccata e allerta nazionale
Al 6 ottobre 2026, la rete studenti e il portale docenti erano ancora fuori uso. L'università corre per ripristinare i sistemi e riaprire le lezioni in presenza il 9 ottobre. Per le attività online, invece, tutto dipende dai controlli tecnici e dalla sicurezza. La continuità didattica oggi si gioca sulla resilienza digitale.
Non è un caso isolato. Negli ultimi giorni, anche il gruppo Nikkei ha segnalato l'invio di circa 9.000 e-mail malevole da un account compromesso. Altre aziende come Daiwa Securities, Yamato Transport, Sagawa Express, Dai-ichi Life e Ikegami Tsushinki hanno subito violazioni simili.
Il mondo dell'istruzione conosce bene questi rischi. Come già riportato, scuole e università affrontano costi di recupero sempre più alti e lunghi periodi di inattività dopo attacchi ransomware. La didattica si ferma. La fiducia degli utenti vacilla.
Il caso di Osaka Metropolitan University mostra quanto siano fragili le infrastrutture digitali accademiche. Spesso mancano investimenti adeguati in sicurezza. Ospitare alcuni servizi critici su server esterni ha limitato i danni. Ma l'attacco ha colpito duro. La resilienza digitale resta una sfida aperta per le università giapponesi. Servono strategie di sicurezza più forti e investimenti mirati. Solo così si potranno evitare nuove paralisi e proteggere davvero dati e servizi essenziali.