✕

Così il Cremlino risponde con i pirati informatici di Killnet ai tank occidentali

Durante le celebrazioni per l'anniversario della battaglia di Stalingrado, Vladimir Putin lo aveva di fatto annunciato: "Siamo di nuovo minacciati ai confini dai panzer tedeschi, siamo pronti a rispondere ma non sarà solo per impiegare i mezzi corazzati"
2 minuti di lettura

L'ora dei corsari. Non ci sono prove sull’origine della grande cyber offensiva che sta colpendo l’Europa e gli Stati Uniti, ma tutti i sospetti portano alla Russia. Alcuni analisti l’hanno già chiamata “Operazione Stalingrado”, evocando l’avvertimento lanciato da Vladimir Putin nell’anniversario della battaglia: «Siamo di nuovo minacciati dai panzer tedeschi. Non manderemo tank ai loro confini ma abbiamo qualcosa con cui rispondergli, e non sarà solo impiegare i mezzi corazzati. Tutti dovrebbero capirlo: una guerra moderna con la Russia sarà completamente differente».

Ed ecco materializzarsi l’ombra di un contrappasso tecnologico, che vede le armi digitali come rappresaglia…

L'ora dei corsari. Non ci sono prove sull’origine della grande cyber offensiva che sta colpendo l’Europa e gli Stati Uniti, ma tutti i sospetti portano alla Russia. Alcuni analisti l’hanno già chiamata “Operazione Stalingrado”, evocando l’avvertimento lanciato da Vladimir Putin nell’anniversario della battaglia: «Siamo di nuovo minacciati dai panzer tedeschi. Non manderemo tank ai loro confini ma abbiamo qualcosa con cui rispondergli, e non sarà solo impiegare i mezzi corazzati. Tutti dovrebbero capirlo: una guerra moderna con la Russia sarà completamente differente».

Ed ecco materializzarsi l’ombra di un contrappasso tecnologico, che vede le armi digitali come rappresaglia per i carri armati: bytes contro acciaio, allargando il terreno del confronto dalle pianure ghiacciate del Donbass ai server dell’intero occidente.

A corroborare questa ipotesi c’è la ricostruzione dell’ultima serie di cyber attacchi, cresciuti di intensità proprio dopo l’annuncio della fornitura di tank all’Ucraina. Il primo Paese a finire nel mirino è stata l’Olanda, che assieme alla Polonia ha guidato il braccio di ferro con la Germania per ottenere il via libera all’esportazione dei Leopard 2.

L’offensiva si è focalizzata contro gli ospedali e contemporaneamente lo stesso tipo di obiettivi è stata colpito negli Stati Uniti. La matrice russa è stata confermata dai tecnici olandesi - tra i migliori cyber-guerrieri d’Europa - e non solo sulla base della sigla che ha rivendicato e coordinato le azioni: Killnet, che dall’inizio del conflitto ucraino giustifica le sue scorrerie con proclami contro la Nato.

Come ai tempi degli abbordaggi dei galeoni, questi pirati vanno in cerca di quattrini: prendono in ostaggio i server che contengono i dati sensibili o bloccano i computer che permettono l’attività delle aziende, poi chiedono un riscatto. Ma sono anche patrioti: come i corsari, che si mettevano al servizio di uno Stato e depredavano soltanto le navi nemiche.

Killnet indica una lista di obiettivi online e raccoglie una masnada di filibustieri per aggredirli, bombardandoli fino a farli andare fuori uso oppure rendendo inaccessibili le informazioni sugli utenti. Qualche vittima si piega al ricatto e versa criptovalute per ottenere il rilascio dei database, la maggior parte cerca di fronteggiare l’assalto senza pagare. I danni sono notevoli e diffondono un senso crescente di insicurezza: viene minata la fiducia nelle infrastrutture digitali da cui dipende la società contemporanea.

Più volte l’intelligence occidentale ha cercato di dimostrare il rapporto tra il Gru, gli 007 militari al servizio del Cremlino, e Killnet, mentre in passato alcune delle scorribande più clamorose dei guastatori telematici russi sono state ricondotte agli emissari di Evgenij Prigozhin, il fondatore della Wagner.

La forza di Killnet sta nel radunare orde di hacker di nazionalità e professionalità diverse - ieri al loro fianco ci sarebbero stati pure presunti dissidenti ucraini in rotta con il governo di Kiev - convogliandole verso lo stesso obiettivo: all’interno di questa crociata informatica, però, sono stati notati “scassinatori” con un’altissima preparazione, che contribuiscono ai momenti chiave dell’assalto e poi spariscono. Le impronte di questi commandos sono stati evidenziate nei giorni scorsi, durante l’irruzione contro l’ospedale dell’Università del Michigan e in quello di Stanford.

Dopo questa prima bordata, per tutta la settimana la galassia che fa capo a Killnet ha mostrato un’attività intensa: alla prima lista di target, diffusa online già il 28 gennaio, se ne sono aggiunte altre, in modo da spiazzare le sentinelle della rete. Molte aziende di cybersicurezza hanno lanciato l’allarme sul rischio che si stesse preparando una tempesta più violenta.

E ieri - gli hacker preferiscono sempre la domenica, quando la sorveglianza è minore - è scattato lo tsunami. Migliaia di server in Italia, Francia, Finlandia, Stati Uniti, Canada sono andati fuori uso per ore e ci vorranno giorni per avere una mappa completa dei guasti. La verità sui responsabili, invece, probabilmente non ci sarà mai: quelle cyber sono armi perfette, che non tradiscono l’identità dei mandanti.