Il gioco del gatto con il topo, o una sfida continua con posta che si alza ogni giorno di più. A ventiquattro ore esatte dall’ultimo attacco, gli hacker filorussi NoName057(16) tornano a paralizzare siti e portali italiani. Questa volta, nel mirino non ci sono spazi web istituzionali ma banche come Intesa San Paolo, Monte Paschi, Gruppo Bcc Icrea, società di gestione idrica come Acqueveronesi, porti come Taranto e Trieste, incluso il Sinfomar, strumento informatico per la gestione del traffico delle navi, dei mezzi e delle merci nello scalo e nei suoi punti franchi e aziende come Vulcanair.
Puntuale, la lista dei target è apparsa sui canali telegram del collettivo, che questa volta però colpisce in coordinamento con un’altra crew, Alixsec, gruppo pro-palestinese abbastanza nuovo e poco conosciuto nella galassia dell’hacking, che questa mattina ha paralizzato Olidata, Skillbill e Zucchetti. È uno degli ultimi “acquisti” dei NoName057(16), che da “lupo solitario” nel corso dell’ultimo anno si è trasformato in una sorta di hub delle operazioni di disturbo informatico.
L’attacco Ddos, che satura i portali inondandoli di richieste e dati tanto da rallentarli o in alcuni casi mandarli in tilt, rimane la principale strategia del collettivo, che già in passato aveva colpito i target presi di mira oggi. Non si tratta di un’intrusione o di un tentativo di sottrazione dati. Questo tipo di incursione è per lo più un’operazione dimostrativa e di disturbo, che punta a paralizzare la funzionalità dei portali.
Principale obiettivo sembra essere Intesa San Paolo, “bombardata” su tutti i suoi domini e nelle diverse sezioni, da quelle relative all’home banking a quelle dedicate ai prestiti.
L'Agenzia per la cybersicurezza nazionale, che non ha abbassato il livello di allerta dopo il contenimento dell’attacco di ieri, fin dalle prime ore del mattino ha messo in allarme banche, porti e aziende colpite e sta supportando i team nel tentativo di ripristinare le funzionalità dei portali, ma l’attacco è ancora in corso. “Abbiamo dato un po’ di respiro ai siti italiani…”, scrivono i NoName057(16) sui loro canali, per poi aggiornare la lista dei portali colpiti.
L’operazione Ddos di questa mattina, la quinta dal 26 dicembre, arriva dopo quella rivendicata ieri come “punizione” per il sostegno espresso dalla premier Giorgia Meloni al presidente ucraino Volodomyr Zelensky. “L’Italia – avevano scritto ieri – dovrebbe iniziare ad aiutare se stessa e, prima di tutto, la propria sicurezza informatica”.