✕

Hacker russi, quel filo che lega gli attacchi. Matrice politica, sale l’allerta sulla sicurezza

(ansa)

Ascolta l'audio

Dopo le Ferrovie, stavolta l’obiettivo era spaventare l’Italia dopo la visita di Meloni a Kiev
2 minuti di lettura

Un solo precedente di questo tenore: l’attacco del 23 marzo scorso alle Ferrovie dello Stato, che bloccò per alcune ore biglietterie e di conseguenza parte della circolazione. "L’unico caso" ragiona un investigatore, "in cui la mano di una cyber gang russa si è vista altrettanto chiaramente. E il movente non è sembrato di natura estorsiva, ma unicamente politico". Ventiquattro ore dopo l’attacco sferrato mercoledì dal gruppo hacker russo NoName057 l’Italia fa la conta dei danni. Che sono praticamente nulli se si fa una valutazione fattuale (nessuna infrastruttura è ancora bloccata, alcuni siti hanno sospeso l’accesso dei computer dall’estero ma poco male).

Ma che invece preoccupa abbastanza da un punto di vista investigativo e di sicurezza nazionale. Perché si è trattato di un’offensiva dalla chiara matrice politica. E perché probabilmente sarà soltanto la prim…

Un solo precedente di questo tenore: l’attacco del 23 marzo scorso alle Ferrovie dello Stato, che bloccò per alcune ore biglietterie e di conseguenza parte della circolazione. "L’unico caso" ragiona un investigatore, "in cui la mano di una cyber gang russa si è vista altrettanto chiaramente. E il movente non è sembrato di natura estorsiva, ma unicamente politico". Ventiquattro ore dopo l’attacco sferrato mercoledì dal gruppo hacker russo NoName057 l’Italia fa la conta dei danni. Che sono praticamente nulli se si fa una valutazione fattuale (nessuna infrastruttura è ancora bloccata, alcuni siti hanno sospeso l’accesso dei computer dall’estero ma poco male).

Ma che invece preoccupa abbastanza da un punto di vista investigativo e di sicurezza nazionale. Perché si è trattato di un’offensiva dalla chiara matrice politica. E perché probabilmente sarà soltanto la prima di una lunga serie. Ieri pomeriggio NoName sul suo canale Telegram bullizzava "le autorità russofobe italiane" che "hanno capito che i nostri attacchi non sono altro che un avvertimento. Se continui a sostenere il regime di Zelensky, riceverai ancora più attacchi".


Come la Polizia postale ha spiegato nella prima informativa fatta recapitare ieri alla procura di Roma che ha aperto un fascicolo per accesso abusivo a sistema informatico (ma come è accaduto negli attacchi precedenti si valuterà se ci sono gli estremi per ipotizzare il terrorismo) il modello di attacco è basico: il classico assalto Ddos con migliaia di Ip che contemporaneamente aggrediscono una rete nella speranza di buttarla giù. In questo caso però la modalità è stata più raffinata, così come era accaduto in altri attacchi recenti. Ma soprattutto sono stati riscontrati dei tratti comuni con quanto accaduto un anno fa a Ferrovie dello Stato in quello che, al momento, sembra la sola azione certamente di guerra ibrida fin qui compiuta da gruppi vicini al Cremlino.

Quella volta si cercò di bloccare i treni in Italia, in parte riuscendoci, mandando giù i server delle biglietterie. Questa volta si è provato a mandare un messaggio politico chiaro e a spaventare il nostro Paese, dopo la visita della premier Giorgia Meloni a Kiev: non a caso, ieri, NoName ha pubblicato una rassegna stampa degli articoli dedicati all’attacco dai media italiani. Segnalando la grande eco che l’azione aveva suscitato.


Cosa accadrà ora è la grande domanda. L’Agenzia per la Cybersicurezza sta continuando il suo lavoro di prevenzione e mitigazione mentre i Servizi, così come prevede la nuova normativa, sono pronti anche a fare controffensive. Più preoccupazione c’è per le infrastrutture “non strategiche” che spesso sono scoperte: 48 ore fa è stata bloccato a La Spezia il reparto di radioterapia per un attacco hacker. Mentre report indipendenti - interessante quello di Swascan - hanno documentato come l’80 per cento degli attacchi ha riguardato imprese private con un fatturato inferiore ai 250 milioni, il 51 per cento quelle con meno di 100 dipendenti. In questo caso si tratta di attacchi a fini estorsivi.

Ma i gruppi sono “sul mercato” e pronti a vendersi al miglior offerente: bloccare un pezzo dell’economia di un Paese è potenzialmente una delle armi più pericolose di questa guerra