✕

Ambasciate e hotel, i Giochi nel mirino degli hacker russi

Ascolta l'audio

Il collettivo NoName accusa l’Italia di russofobia. Finora pochi danni, preoccupa però l’attacco ai server della Sapienza
2 minuti di lettura

Roma – Le autorità italiane russofobe non si preoccupano affatto della sicurezza informatica dei loro cittadini, anche alla vigilia delle Olimpiadi. Da diversi giorni hackeriamo le telecamere italiane come se stessimo spaccando noci». Lo avevano annunciato, lo si temeva. È successo. L’Italia è finita nel mirino degli hacker russi alla vigilia dell’inaugurazione delle Olimpiadi invernali di Milano Cortina. Ieri il collettivo “NoName057(16)” ha colpito, senza grandi risultati per fortuna, alcune infrastrutture legate ai Giochi: alberghi, ma anche ambasciate e uffici istituzionali.La scelta del tempo e dei bersagli racconta la strategia. È un copione già visto, ma che in questa fase assume un peso diverso per la sequenza ravvicinata degli episodi e per il loro progressivo irrigidirsi.

Le rivendicazioni di NoName

L’attacco ai siti collegati a Milano Cortina, così come quelli contro amministrazioni locali, consolati e strutture alberghiere, rientra nella modalità più frequente utilizzata d…

Roma – Le autorità italiane russofobe non si preoccupano affatto della sicurezza informatica dei loro cittadini, anche alla vigilia delle Olimpiadi. Da diversi giorni hackeriamo le telecamere italiane come se stessimo spaccando noci». Lo avevano annunciato, lo si temeva. È successo. L’Italia è finita nel mirino degli hacker russi alla vigilia dell’inaugurazione delle Olimpiadi invernali di Milano Cortina. Ieri il collettivo “NoName057(16)” ha colpito, senza grandi risultati per fortuna, alcune infrastrutture legate ai Giochi: alberghi, ma anche ambasciate e uffici istituzionali.La scelta del tempo e dei bersagli racconta la strategia. È un copione già visto, ma che in questa fase assume un peso diverso per la sequenza ravvicinata degli episodi e per il loro progressivo irrigidirsi.

Le rivendicazioni di NoName

L’attacco ai siti collegati a Milano Cortina, così come quelli contro amministrazioni locali, consolati e strutture alberghiere, rientra nella modalità più frequente utilizzata dal gruppo: azioni DDoS, capaci di rendere temporaneamente inutilizzabili portali e servizi online senza compromettere i dati. Un’offensiva a forte valore simbolico, più che distruttivo, usata come strumento di propaganda e intimidazione. Nelle rivendicazioni, i NoName collegano apertamente l’azione alla linea filo-ucraina del governo italiano, parlando di una risposta alla presunta “russofobia” delle istituzioni. Gli attacchi sono stati, come si diceva, quasi inoffensivi. Qualche sito non ha funzionato per alcuni minuti, ma nulla di più.

Immagini di sistemi di videosorveglianza

A preoccupare è piuttosto uno screenshot — che Repubblica ha potuto consultare — che mostra alcune immagini dei sistemi di videosorveglianza. Le immagini ritraggono interni, parcheggi e aree di accoglienza che sembrerebbero riconducibili a strutture olimpiche. Non è chiaro se si tratti di immagini in tempo reale o di fotografie datate montate ad arte, ma è evidente l’obiettivo: mandare in tilt l’organizzazione. Se quelle immagini fossero autentiche, significherebbe che i server sono stati bucati, circostanza al momento non confermata. Ma che, nella grammatica degli attacchi informatici, avrebbe un significato enorme e rappresenterebbe un salto di qualità pericolosissimo alla vigilia dell’inaugurazione di Milano Cortina.

Il caso della Sapienza

Il punto è che, se il fronte olimpico resta almeno per ora confinato dentro un attacco ad alto impatto mediatico ma limitato nei danni, la situazione cambia radicalmente guardando a quanto accaduto all’Università La Sapienza. Qui il livello è completamente diverso. I server risultano bloccati, l’accesso ai sistemi compromesso, è stata avanzata una richiesta di riscatto e i backup non sono immediatamente disponibili. Il modello di attacco è un altro. Nella rivendicazione, chi ha bucato i server — utilizzando un ransomware di ultima generazione — sostiene che la matrice non sia politica. Ma i nostri analisti individuano un filo rosso che collega Roma a Milano e, nei giorni scorsi, a Firenze, colpita con l’attacco agli Uffizi: hacker vicini a un Paese straniero che colpiscono l’Italia, che in questo momento rappresenta una vetrina dell’Occidente con le Olimpiadi, mostrando una vulnerabilità preoccupante.I danni alla Sapienza, al momento, non sono quantificabili. Ma si preannunciano altissimi. L’accesso ai backup è complesso, non è chiaro quando e come sarà possibile recuperare tutti i dati. Non è escluso che si apra anche un canale di interlocuzione con i criminali. Anche per questo, in queste ore, l’attenzione sui Giochi si sta alzando ulteriormente: sono già in servizio i dieci esperti dell’Agenzia nazionale per la cybersicurezza che operano nella war room di Milano-Cortina, con il compito di supervisionare possibili attacchi. Da oggi è scattata l’allerta massima sulle infrastrutture: ferrovie, in particolare quelle regionali, e metropolitane sono considerate tra gli obiettivi più a rischio alla vigilia della cerimonia d’apertura.

Leggi i commenti