✕

Nuova ondata di attacchi hacker filorussi. Colpiti istituti finanziari e industria delle armi

Insieme al collettivo NoName057(16) in azione anche gli Z-pentest. La cyberoffensiva è iniziata alle 7, molti portali risultano ancora non raggiungibili
2 minuti di lettura

Tornano a attaccare siti e portali italiani gli hacker filorussi di NoName057(16), oggi supportati da Z-pentest, un altro collettivo della medesima galassia.

Dopo i due giorni di cyberoffensiva, lanciata come “risposta alle parole del presidente Mattarella su Russia e Terzo Reich”, nel mirino oggi sono finiti istituti finanziari, come Mediobanca e Nexi, e industrie delle armi, come Franchi, Danieli, Fiocchi munizioni, Benelli, più l’Aci, l’Automobile club italiano. Nei giorni scorsi invece erano stati colpiti portali istituzionali, aziende di trasporto locale, porti e aeroporti.

L'Agenzia per cybersicurezza nazionale, Acn, ha subito dato l'alert avvisando i target per le azioni di mitigazione.

Come sempre si tratta di attacchi Ddos, che non causano danni, ma disservizi e rallentamenti saturando i portali con un numero tale di richieste di accesso da rallentarli o mandarli a gambe all’aria. La cyberoffensiva è iniziata questa mattina attorno alle sette e al momento la maggior parte dei siti risulta non raggiungibile.

“502 Bad Gateway” o “500 Internal server error” sono i codici che campeggiano sulla maggior parte delle homepage delle aziende, che a differenza dei siti istituzionali non hanno un “portale di riserva” da mandare on line quando quello principale viene bloccato.

Sui canali telegram di entrambi i collettivi è apparsa l’ormai consueta rivendicazione del cyberattacco, con tanto di test per mostrare la capacità dei due gruppi hacker, di paralizzare i portali. "L’Automobile club adesso va a piedi”, scrivono i serbi di Z-Pentest, come i NoName057(16), collettivo non di semplici hacker ma di hacktivist, cioè disturbatori informatici per motivi dichiaratamente politici. Entrambi sono “arruolati” nell’esercito filoputiniano e da mesi ormai colpiscono siti e portali non solo in Italia, ma in tutti i Paesi che si sono schierati contro l’invasione dell’Ucraina.

Anche loro però nelle ultime ventiquattro ore si sono mostrati vulnerabili. O almeno tali si sono rivelati i NoName057(16). Nella tarda mattinata di ieri, i social del gruppo sono spariti, i loro account risultavano inesistenti o non raggiungibili. Solo in tarda serata, con un messaggio su X, il collettivo hacker è tornato a comunicare. “Il nemico ha buttato giù i nostri gruppi e canali su telegram ma non possiamo essere sconfitti”, scrivevano i NoName057(16), dando poi le coordinate dei nuovi social.

Per il collettivo hacker sono uno strumento fondamentale. Nella guerra cyber iniziata quando sull’Ucraina sono iniziate a cadere le bombe, i filorussi NoName057(16) si sono ritagliati un ruolo specifico: infastidire, mostrare le vulnerabilità del “nemico”, irriderlo agli occhi dei suoi, in risposta a commenti o iniziative sgradite. Nel caso della “risposta” alle parole di Mattarella, si è andati oltre, promuovendo persino una petizione lanciata “per prendere le distanze dal capo dello Stato”.

Comunicare tutto questo è parte essenziale dell’offensiva. Ed è impossibile con i social muti. Al momento, non si sa se a cancellare i NoName057(16) dai social sia stata la piattaforma, un altro collettivo o un’entità statale. Su questo, il collettivo evita accuratamente di fornire dettagli.

Leggi i commenti