Attacco hacker all'Italia, ecco perché ora l'intelligence è preoccupata
di Giuliano Foschini , di Giuliano Foschini"Mamma mia". Poi un orso. E la bandiera tricolore. La visita della premier Giorgia Meloni a Kiev ha provocato una prima, immediata, reazione: un attacco ransomware - dunque niente furto di dati, ma server inaccessibili perché paralizzato da una quantità di dati mastodontica lanciati da un aggressore esterno - ad alcune infrastrutture strategiche italiane per mano di una cybergang russa, il collettivo NoName057. Sono stati colpiti i server dei Carabinieri, del ministero degli Interni, alcuni pezzi della Difesa, il portale per il rilascio delle carte di identità elettroniche, un paio di ministeri, la società di utility A2a e il sito di Tim. Danni minimi, quasi nulli (a differenze di quanto accaduto un anno fa nell'attacco lanciato dall'altra gang russa, Killnet, ieri già dopo un paio d'ore i server sotto attacco erano di nuovo funzionanti) ma un segnale che non piace per nulla alla nostra intelligence.
Due i motivi: per la prima …
"Mamma mia". Poi un orso. E la bandiera tricolore. La visita della premier Giorgia Meloni a Kiev ha provocato una prima, immediata, reazione: un attacco ransomware - dunque niente furto di dati, ma server inaccessibili perché paralizzato da una quantità di dati mastodontica lanciati da un aggressore esterno - ad alcune infrastrutture strategiche italiane per mano di una cybergang russa, il collettivo NoName057. Sono stati colpiti i server dei Carabinieri, del ministero degli Interni, alcuni pezzi della Difesa, il portale per il rilascio delle carte di identità elettroniche, un paio di ministeri, la società di utility A2a e il sito di Tim. Danni minimi, quasi nulli (a differenze di quanto accaduto un anno fa nell'attacco lanciato dall'altra gang russa, Killnet, ieri già dopo un paio d'ore i server sotto attacco erano di nuovo funzionanti) ma un segnale che non piace per nulla alla nostra intelligence.
Due i motivi: per la prima volta, dall'inizio del conflitto in Ucraina, si è trattato di un attacco dalla chiara matrice politica. Come sempre avviene in questi casi, è di fatto impossibile risalire al mandante: si sa che NoName57 è un collettivo particolarmente vicino ai servizi russi che non ha mai nascosto di lavorare "al fianco della propria Patria", scrivevano a marzo dello scorso anno quando per la prima volta sono apparsi sulla scena attaccando alcune infrastrutture strategiche dei paesi dell'ex Unione sovietica non schierati con Putin. Nessuno però potrà mai provare che a ordinare l'attacco di ieri sia stato il Cremlino. D'altronde è altrettanto vero, però, che in questo caso NoName057 non si è voluto nascondere dietro un'azione di tipo estorsivo, come a decine ne avvengono nel nostro Paese e in tutta Europa. Non c'è stata alcuna richiesta di riscatto. Ma soltanto il tentativo di paralizzare alcuni servizi essenziali per lanciare un segnale politico. Su questo non ci possono essere dubbi, la rivendicazione non lascia spazio alle interpretazioni: "Dopo la colazione con i croissants francesi, siamo andati a mangiare una pizza in Italia", hanno scritto sui propri canali Telegram. "L'Italia fornirà all'Ucraina il sesto pacchetto di assistenza militare, che includerà tre tipi di sistemi di difesa aerea. Come ha detto il primo ministro italiano Giorgia Meloni durante una conferenza stampa a Kiev, si parla dei sistemi anticarro Sampt-t, Skyguard e Spike. Per questo continueremo il nostro affascinante viaggio attraverso l'Italia russofoba". Chi li muove? Sono pirati nazionalisti o criminali mossi direttamente dai loro governi?
Una risposta seria, in questo momento, è impossibile da dare. Certo è che l'Italia - grazie al lavoro di questi mesi dell'Agenzia cyber diretta da Roberto Baldoni - è stata in grado di rispondere immediatamente e di evitare collassi sulla rete. In questi mesi è stato organizzato un sistema in grado di bloccare l'accesso da Ip esteri, in modo da ridurre i danni in casi di questo genere. "Ecco perché siamo in grado di dire che il sistema, nell'insieme - spiegavano in serata - ha reagito molto bene".
Ma il punto non è questo. A preoccupare gli esperti italiani è l'escalation a cui stiamo assistendo da settimane: il numero di attacchi nel 2022 è salito del circa il 40 per cento rispetto allo scorso anno. Negli ultimi due mesi c'è stata un'ulteriore crescita. Ma non è soltanto una questione di numeri: dall'Agenzia hanno appurato e segnalato come la qualità delle incursioni sia notevolmente cresciuta. I software utilizzati sono più sofisticati e maggiori, molto maggiori, sono le risorse economiche messe in campo. Questo significa che chi sta giocando questa partita ha deciso di alzare la posta. Ed, evidentemente, non ha alcuna intenzione di fermarsi.