Non si ferma l’azione di disturbo del collettivo hacker filo-russo NoName057(16), avviata “come risposta alle parole del presidente Mattarella su Russia e Terzo Reich”. Per il quinto giorno di fila, diversi siti italiani sono stati colpiti con un attacco Ddos che provoca il rallentamento o la paralisi dei portali presi di mira. E si tratta di un salto di qualità: mai fino a oggi un cyberattacco si era prolungato per così tanto.
I nuovi target
Nel mirino degli hacker, supportati dal gruppo serbo Z-pentest, oggi sono finiti enti ed aziende italiane dei settori governativo, trasporti, finanziario, energetico e della difesa, fra cui Leonardo, Banca d'Italia, Autorità dei trasporti, Edison, Fininvest, Parmalat. Il metodo è sempre lo stesso - i portali vengono bombardati di un numero tale di richieste d’accesso da rallentarli o mandarli a gambe all’aria – ma con il passare dei giorni sembra essere diventato più efficace.
Non si ferma l’azione di disturbo del collettivo hacker filo-russo NoName057(16), avviata “come risposta alle parole del presidente Mattarella su Russia e Terzo Reich”. Per il quinto giorno di fila, diversi siti italiani sono stati colpiti con un attacco Ddos che provoca il rallentamento o la paralisi dei portali presi di mira. E si tratta di un salto di qualità: mai fino a oggi un cyberattacco si era prolungato per così tanto.
I nuovi target
Nel mirino degli hacker, supportati dal gruppo serbo Z-pentest, oggi sono finiti enti ed aziende italiane dei settori governativo, trasporti, finanziario, energetico e della difesa, fra cui Leonardo, Banca d'Italia, Autorità dei trasporti, Edison, Fininvest, Parmalat. Il metodo è sempre lo stesso - i portali vengono bombardati di un numero tale di richieste d’accesso da rallentarli o mandarli a gambe all’aria – ma con il passare dei giorni sembra essere diventato più efficace.
Diversi siti risultano non raggiungibili. Sulla home del portale della Leonardo campeggia un messaggio secondo cui “il sito è in manutenzione”, quello di Edison non si apre, altri come Banca d’Italia e Autorità di regolazione dei trasporti sembrano invece aver fatto in tempo a attuare strategie di fencing che permettono di contenere l’attacco.
Attacco che si può solo contenere
L'Agenzia per la cybersicurezza nazionale vigila, da giorni è in massima allerta e ha subito “visto” l’offensiva in corso, mettendo in allarme aziende, enti e banche prese di mira. Ma per la natura stessa dell’attacco e l’eterogeneità dei target prevederla è impossibile, si può solo contenere.
Negli ultimi cinque giorni stati presi di mira ministeri, porti, aeroporti, enti, banche, istituti finanziari, municipalizzate per la gestione dell’acqua e del trasporto pubblico locale, aziende del settore armi. Ieri gli Z-pentest hanno colpito persino 37 ristoranti, paralizzando e modificando i menu digitali. Iniziativa affidata “a uno dei nostri studenti”, scrivono i cyberattivisti sui loro canali. “Adesso – rivendicano – sono i nostri ristoranti. Vieni a bere dell’ottimo vino Z-pentest, abbiamo anche una deliziosa Z-pentest pizza. Ogni proposta ha il nostro marchio”.
Cyberoffensiva di natura politica
Il tono è irridente, il proposito è tutto politico: “Abbiamo deciso di supportare il collettivo NoName057(16) in modo che i mediocri italioti capiscano meglio”. Iniziata “in risposta alle parole di Mattarella”, contro cui è stata lanciata persino una petizione, e parallelamente all’attacco politico e diplomatico della portavoce del ministero degli Esteri russo, Maria Zakharova, la cyberoffensiva è cresciuta di intensità proprio nei giorni in cui gli Stati Uniti hanno accelerato le interlocuzioni con la Russia per la chiusura del conflitto, scaricando l’Ucraina e tagliando fuori l’Europa.
La controffensiva per silenziare i filorussi
Qualcuno invece sta tentando di mettere i bastoni fra le ruote al collettivo filorusso, o quanto meno di silenziarlo. Negli ultimi giorni, più volte per diverse ore sono spariti i canali del collettivo. Un’iniziativa attribuita “alle agenzie di intelligence occidentali”, a cui – scrivono i NoName057(16) – “non piace proprio il fatto che con i nostri attacchi informatici stiano causando danni colossali al governo italiano, che sta sponsorizzando il terrorista Zelensky con i soldi dei contribuenti”. Una mezza bugia, raccontata con toni incendiari di pura propaganda.
Gli attacchi Ddos non provocano danni diretti, al massimo perdite derivate dall’impossibilità di effettuare transazioni, tanto meno consentono la sottrazione di dati o la loro criptazione come nel caso delle offensive ransomware. Sono per lo più un messaggio e una minaccia velata: “Possiamo colpire come e quando vogliamo”. Negli ultimi giorni trasmesso in maniera martellante.