Un attacco ransomware ha bloccato alcuni sistemi della College of Medicine dell'Università di Illinois Chicago. I criminali hanno sottratto dati. L'indagine è ancora aperta per capire l'impatto sulle informazioni personali e accademiche.
Il 2 ottobre 2026, la College of Medicine dell'Università di Illinois Chicago si è trovata con alcuni sistemi fuori uso. I server sono finiti nel mirino di un attacco ransomware. I criminali hanno preso dati sensibili. La rete principale dell'università e le attività sanitarie di UI Health sono rimaste operative. Nessun blocco totale.
La notizia è uscita il giorno stesso, secondo i dati di monitoraggio indipendente. La data coincide con quella dichiarata dagli attaccanti. Ma c'è un punto chiave. Tutte le informazioni arrivano solo dalla pubblicazione del gruppo criminale. L'università e le autorità non hanno confermato nulla. Il gruppo Booba, noto tra giugno e luglio 2026 nelle cronache di cybersecurity, si è attribuito l'attacco. Ha detto di aver sottratto 344 gigabyte di dati. Questo dato compare anche nei registri pubblici. Non esiste però una conferma forense indipendente.
Il malware Booba, secondo analisti come Brett Williams di SentinelOne, deriva da una ribrandizzazione del ransomware Frag. Funziona sia su Linux che su Windows. Cifra i file con l'estensione .booba. Usa il doppio ricatto: blocca i dati e minaccia di pubblicarli. Il monitoraggio HudsonRock collega il dominio UIC a 521 account di dipendenti compromessi, 1.932 credenziali utente e 609 account di fornitori terzi potenzialmente esposti. Questi numeri mostrano la portata possibile della violazione. Non sono però una stima definitiva dei dati effettivamente rubati.
Le testate specialistiche avvertono: le dichiarazioni di Booba vanno prese con cautela. Senza una conferma ufficiale dell'università o delle forze dell'ordine, non si può dare per certo né il volume dei dati sottratti né la presenza di richieste di riscatto. Anche la credibilità delle rivendicazioni di Booba resta sotto osservazione. AcidPeak consiglia prudenza nell'interpretare gli indicatori tecnici e reputazionali diffusi dai gruppi ransomware.
Le pubblicazioni delle gang ransomware rappresentano solo dichiarazioni di compromissione e non costituiscono prova forense di una reale fuga di dati o cifratura dei sistemi.
La College of Medicine conta circa 1.300 studenti. L'ateneo supera i 35.000 iscritti. Alcuni sistemi sono diventati inaccessibili per un periodo limitato. La portavoce dell'università ha confermato che tutto è stato ripristinato. L'incidente è stato segnalato alle forze dell'ordine. La gestione della crisi è avvenuta insieme a diverse agenzie durante il recupero.
L'indagine è ancora in corso. Bisogna capire se sono stati compromessi dati personali, di ricerca o accademici. L'università ha dichiarato che informerà direttamente le persone coinvolte se le loro informazioni risultassero effettivamente sottratte. Questo avverrà secondo le regole del Garante Privacy sulla notifica delle violazioni dei dati personali.
Booba e la minaccia ransomware nel settore pubblico
Booba non si è fermato al mondo accademico. Il gruppo ha rivendicato tra 18 e 36 attacchi, secondo fonti pubbliche. Ha colpito anche aziende e amministrazioni locali, come la contea di Merrimack nel New Hampshire. In quel caso, il blocco dei sistemi ha impedito ai dispatcher di accedere ai dati criminali statali. La collaborazione con le forze dell'ordine è stata ostacolata. Booba si è imposto in poco tempo sulla scena ransomware. La pressione su infrastrutture pubbliche e accademiche cresce. Lo confermano anche analisi precedenti sui costi e le difficoltà di recupero per scuole e università.
L'Università di Illinois Chicago ha risposto in modo strutturato. Ma il fatto che un gruppo così recente sia riuscito a violare una delle principali istituzioni accademiche di Chicago mostra quanto il settore resti vulnerabile. La minaccia ransomware resta concreta per enti pubblici e università. Serve più prevenzione. Serve monitoraggio. Servono piani di risposta chiari.