Economia

Nuova ondata di attacchi dagli hacker filorussi: “Meloni aiuta l’Ucraina”

Nuova ondata di attacchi dagli hacker filorussi: “Meloni aiuta l’Ucraina”
(ansa)
Dopo la visita a Roma nel mirino dei pirati informatici sono finiti

i siti dei ministeri, della Consob, della Marina, dell’Aeronautica

e dei Carabinieri

2 minuti di lettura

Roma — Per la quarta volta in poche settimane, gli hacker filorussi Noname057(16) sono tornati all’attacco. E ancora una volta in pochissimi minuti decine di siti istituzionali sono stati paralizzati.

L’allarme è scattato attorno alle 7 del mattino di ieri. I portali dei ministeri degli Esteri e dei Trasporti, quelli di Carabinieri, Marina e Aeronautica, più una serie di aziende del trasporto pubblico locale di Roma, Palermo e Genova hanno iniziato a rallentare, poi si sono paralizzati. Il codice di errore, per tutti lo stesso: 502. Tecnicamente, significa che il server, sommerso di richieste di accesso, alza bandiera bianca. Nel caso specifico a mandarlo a gambe all’aria è stato il collettivo di hacktivisti filorussi NoName057(16), uno dei più longevi e più dichiaratamente politici attualmente in attività.

Che siano stati loro a sferrare l’attacco, non ne hanno fatto certo mistero. Pochi minuti dopo sui loro canali Telegram è apparsa la rivendicazione - tutta politica - dell’operazione. «Il primo ministro italiano Giorgia Meloni ha confermato il continuo sostegno completo all’Ucraina in un incontro con Vladimir Zelensky durante la sua visita a Roma», si legge nella nota, accompagnata dall’orso in tenuta da combattimento, il logo del collettivo. «Secondo Meloni, l’Italia aiuterà l’Ucraina a difendere i propri interessi e a perseguire una pace giusta e duratura». E questo per i Noname057(16) è motivo sufficiente per lanciare l’operazione, con tanto di messaggio irridente a corredo: «L’Italia dovrebbe iniziare ad aiutare se stessa e, prima di tutto, la sua sicurezza informatica».

In realtà, la risposta ha funzionato, l’attacco è stato rapidamente scoperto dal Cnaipic (Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche) e contenuto nel giro di un paio d’ore. In campo sono scesi i tecnici Computer security incident response team (Csirt) dell’Agenzia per la cybersicurezza nazionale, che hanno supportato i vari enti nel mettere ordine e filtrare la valanga di dati che hanno volutamente paralizzato i server con un classico attacco Ddos ((Distributed denial of service).

Sostanzialmente, all’ora prestabilita si saturano i portali di richieste e interrogazioni, magari utilizzando anche una rete di “computer zombie”, dispositivi infettati all’insaputa dei proprietari e che al momento stabilito vengono attivati per “l’attacco”. Non è un’intrusione e non è prevista la sottrazione di dati. Il più delle volte un attacco Ddos è un’azione dimostrativa e di disturbo, tanto veloce quanto efficace e i Noname057(16) ne hanno fatto una bandiera, firmandone migliaia negli ultimi anni.

Sul collettivo, fra i primi nati a sostegno della Russia da quando la guerra in Ucraina è iniziata, le indagini sono in corso in tutta Europa, ma l’individuazione dei responsabili rischia di non essere semplice. A ingarbugliare il quadro non solo le scontate schermature delle connessioni o l’eterogeneità degli hacktivisti partecipanti alle azioni - il “progetto Doosia”, una sorta di kit informatico per partecipare alle azioni è a disposizione su Telegram - ma il sempre più frequente utilizzo dell’intelligenza artificiale per potenziare le capacità di attacco. Prevenire attività di hacking di questo genere è quasi impossibile, ma esistono sistemi di contenimento sempre più efficaci. La sfida per il futuro rimane aperta.

I commenti dei lettori