Cronaca

Cybersicurezza, sesto attacco hacker: tra i target siti di governo, banche e trasporti

Cybersicurezza, sesto attacco hacker: tra i target siti di governo, banche e trasporti

Proprio ieri Acn ha pubblicato sul suo sito le linee guida per il contrasto a questo tipo di attacchi

2 minuti di lettura

Non un attacco, ma un assedio. Continua l’offensiva hacker degli attivisti filorussi NoName057(16) arrivati ormai al sesto giorno consecutivo di azioni Ddos contro l’Italia. La martellante cybercampagna è iniziata lunedì scorso “in risposta alle parole di Mattarella contro Russia e Terzo Reich” e è proseguita ininterrottamente – circostanza inedita – proprio mentre gli Usa accelerano le interlocuzioni con la Russia per la chiusura del conflitto, scaricando l’Ucraina e tagliando fuori l’Europa, che ancora fatica a trovare una risposta unica.

Gli obiettivi nel mirino

Nel mirino tornano i portali istituzionali, come il ministero dei Trasporti, l’Autorità di regolamentazione dei trasporti e la Guardia di finanza, porti come Taranto e Trieste, più la Sinfomar, società che nello scalo giuliano gestisce le procedure di trashipment, gli aeroporti milanesi di Malpensa e Linate, banche come Intesa San Paolo, aziende pubbliche come Siena Mobilità.

Alcuni target erano stati già colpiti nel corso della settimana, ma il precedente attacco non sembra aver consigliato strategie e correttivi per rendere i portali meno vulnerabili: i siti risultano rallentati o non raggiungibili perché saturati dalla valanga di richieste che al momento stabilito vengono lanciate dal collettivo hacker.

Le raccomandazioni di Acn

L'Agenzia per la cybersicurezza nazionale, intervenuta per allertare i target e mitigare gli attacchi, ieri ha pubblicato sul suo sito le linee guida per tentare di difendersi, come installare e configurare adeguatamente un sistema anti-Ddos volumetrico, che blocchi il traffico indesiderato prima che occupi la banda, o filtri statici per bloccare, quanto prima possibile, flussi che non sono coerenti con i servizi offerti. Essenziale – raccomanda Acn – è anche la formazione del personale. Ma ci vorrà tempo prima che enti e aziende riescano a mettere in campo strategie di difesa adeguate.

L’inchiesta della procura di Genova

Sull’attacco hacker all'Autorità di sistema portuale del Mar Ligure Occidentale, nei giorni scorsi la procura di Genova ha aperto un’inchiesta, al momento contro ignoti, per danneggiamento di informazioni, dati e programmi informatici pubblici o di interesse pubblico. Obiettivo dell’indagine, affidata alla polizia postale, è tentare di risalire agli autori del cyberattacco risalendo a eventuali "tracce" lasciate nel web.Ma il proposito è di difficile organizzazione.

Un esercito di volontari a assetto variabile

Salvo un nucleo originario, assetti, composizione e distribuzione geografica dei componenti del collettivo variano nel tempo, in più all’attacco possono unirsi anche “volontari”, reclutati persino sui canali social, per ogni singola offensiva. Una campagna che da lunedì scorso è in corso anche su quello italiano, con appelli a unirsi al progetto Ddosia, il kit informatico che viene messo a disposizione per sferrare l’attacco. In cambio, i partecipanti più meritevoli ricevono persino “un gettone”, ovviamente in bitcoin. “Più alto è il grado, cioè più attacchi ha commesso, più dCoin gli verranno assegnati”.

Ultimi anelli della catena russa

L’invito ha ingolosito molti, coinvolgendo nelle cyberoffensive partecipanti di tipo diverso, con background, preparazione e motivazione variabile, il che potrebbe permettere di individuare i più sprovveduti o alle prime armi. Ma si tratterebbe solo degli ultimi anelli di una catena che ha origine in Russia e è parte integrante dell’esercito hacker arruolato dalla macchina di propaganda putiniana fin dall’inizio della guerra in Ucraina.

I commenti dei lettori