{"id":3333,"date":"2025-02-22T07:31:43","date_gmt":"2025-02-22T06:31:43","guid":{"rendered":"https:\/\/corrieredelmattino.com\/?p=3333"},"modified":"2025-02-22T07:31:43","modified_gmt":"2025-02-22T06:31:43","slug":"cybersicurezza-cinque-giorni-di-attacchi-hacker-filo-russi-a-siti-italiani","status":"publish","type":"post","link":"https:\/\/www.timescampania.it\/napoli\/2025\/02\/22\/cybersicurezza-cinque-giorni-di-attacchi-hacker-filo-russi-a-siti-italiani\/","title":{"rendered":"Cybersicurezza, cinque giorni di attacchi hacker filo-russi a siti italiani"},"content":{"rendered":"<p style=\"text-align: justify\">Dopo le contestate dichiarazioni della Russia sul Presidente italiano <strong>Mattarella<\/strong>, le reazioni non si sono fatte attendere neanche sul fronte digitale: negli ultimi giorni molte agenzie ed enti pubblici nazionali sono stati colpiti da attacchi informatici, rivendicati dal cyber group filo-russo <strong>NoName057<\/strong>. Il casus belli risalirebbe allo scorso 5 febbraio, quando il Presidente della Repubblica, in un discorso pubblico presso l\u2019Universit\u00e0 di Marsiglia, aveva paragonato l\u2019offensiva di Mosca in Ucraina alle \u201c<em>guerre di conquista<\/em>\u201d condotte dal Terzo Reich nell\u2019Europa del secolo scorso. Per tutta risposta, alcuni giorni dopo, la portavoce del ministero degli Esteri russo <strong>Maria Zakharova<\/strong> ha dichiarato che un simile paragone \u201c<em>non potr\u00e0 rimanere senza conseguenze<\/em>\u201d. A tali affermazioni, definite \u201c<em>inopportune e fuori luogo<\/em>\u201d dai rappresentanti del governo italiano, ha fatto seguito una serie di attacchi <strong>DDoS<\/strong> che il 17 febbraio ha iniziato a prendere di mira numerosi obiettivi di alto profilo istituzionale in Italia. La campagna di attacchi hacker Ddos \u00e8 proseguita ai danni di soggetti nazionali dei settori governativo, trasporti, finanziario, energetico e della difesa, con cinque giorni consecutivi di attacchi. L\u2019Agenzia per la <strong>cybersicurezza<\/strong> nazionale (<strong>Acn<\/strong>) ha informato i target interessati e offerto supporto ai bersagli finiti nel mirino degli hacker attivisti NoName057. Gli attacchi sono sempre di tipo Ddos (<strong>Distributed denial of service<\/strong>) con l\u2019<strong>invio tramite bot di un alto flusso di richieste di accesso al sito per renderlo irraggiungibile<\/strong>. Finora, tra le realt\u00e0 colpite spiccano: i Ministeri dello Sviluppo Economico e delle Infrastrutture e dei Trasporti; i corpi armati dei Carabinieri, della Guardia di Finanza e dell\u2019Aeronautica Militare; gli aeroporti di Malpensa e Linate, i porti di Trieste e Taranto e l\u2019agenzia Italia Energia Aerospaziale; alcune societ\u00e0 che erogano servizi idrici o di trasporto pubblico locale, nonch\u00e9 l\u2019Automobile club italiano (ACI); gli istituti finanziari Intesa Sanpaolo, Nexi e Mediobanca; diverse industrie del comparto bellico. A essere colpiti sono enti ed aziende italiane dei settori governativo, trasporti, finanziario, energetico e della difesa e tra questi ci sono Leonardo, Banca d\u2019Italia, Autorit\u00e0 dei trasporti, Edison, Fininvest, Parmalat. Alcuni siti, come quelli di Leonardo e Edison, per qualche ora oggi non sono stati raggiungibili. Motivate dagli attaccanti con la presunta \u201crussofobia\u201d del Capo di Stato italiano, le operazioni di NoName057 si sono limitate a bloccare per qualche tempo l\u2019accesso ai siti delle realt\u00e0 colpite, senza conseguenze sulla sicurezza dei dati o delle infrastrutture. Il gruppo NoName057 si \u00e8 fatto conoscere nel 2022, poco dopo l\u2019inizio dell\u2019offensiva russa in Ucraina. Da allora si \u00e8 attribuito numerosi DDoS lanciati contro siti governativi e istituzionali ucraini, statunitensi ed europei: l\u2019Italia \u00e8 stata presa di mira a partire dal 2023, con una serie di attacchi rivolti a Ministeri e altri obiettivi minori, inclusa l\u2019Agenzia dei Trasporti romana ATAC. Nel Manifesto pubblicato al tempo sul canale Telegram, si ricordavano \u201cai nemici\u201d le parole dell\u2019eroe nazionale russo <strong>Alexander Nevsky<\/strong>: \u201c<em>Whoever comes to us with a sword will perish by the sword!<\/em>\u201d. Al netto dei riferimenti bellici, nell\u2019attuale fase sembra che i threat actor come NoName057 attribuiscano grande importanza alla comunicazione e operino in modo pi\u00f9 coordinato che in passato, sebbene solitamente i membri si collochino in diversi Paesi (pochi mesi fa alcuni esponenti del gruppo sarebbero stati arrestati in Spagna). Le attivit\u00e0 di NoName057, analogamente a quelle del gruppo <strong>Killnet<\/strong>, rientrano a pieno titolo nella nuova era dell\u2019<strong>hacktivismo<\/strong>, dove si osserva la trasformazione di un movimento originariamente decentralizzato \u2013 e tendenzialmente antigovernativo \u2013 in fenomeno organizzato e strategico. Usando il \u201cdefacciamento\u201d dei siti istituzionali di uno Stato a fini prevalentemente dimostrativi, l\u2019organizzazione si colloca in un panorama di minacce sempre pi\u00f9 ibride e diffuse: in questo scenario, \u00e8 evidente come non basti implementare misure di sicurezza informatica per proteggere le infrastrutture digitali nazionali dal rischio di attacchi costanti e imprevedibili. Le attivit\u00e0 del gruppo NoName057 e di altri simili attaccanti mostrano infatti una dimensione decisamente pi\u00f9 politica che tecnologica, chiamando in causa \u2013 al fianco della cybersecurity \u2013 tutte le armi della diplomazia.<\/p>\n<p style=\"text-align: justify\">Nel corso del 2024 in Italia sono stati registrati 1.927 attacchi informatici, il 18% in pi\u00f9 rispetto all\u2019anno precedente. Gli incidenti, cio\u00e8 gli attacchi andati a buon fine, sono per\u00f2 diminuiti: 467 complessivamente, il 10% in meno rispetto al 2023 e il 63% in meno rispetto al 2022. Sono infine state 67 violazioni le della privacy. I dati, contenuti nel \u2018<em>Threat intelligence report<\/em>\u2019 pubblicato dall\u2019osservatorio cybersecurity di <strong>Exprivia<\/strong>, evidenziano inoltre che gli hacker sono andati a segno il 24% delle volte (contro il 31% dell\u2019anno prima) e che nel 30% degli attacchi riusciti \u00e8 stata utilizzata l\u2019intelligenza artificiale. Secondo lo studio il settore pi\u00f9 colpito \u00e8 stato quello software-hardware con 760 casi, il doppio rispetto al 2023 e oltre il 30% del totale. Segue il settore finance (aziende finanziarie, istituti bancari e piattaforme di criptovalute) con 709 attacchi (meno 27% rispetto all\u2019anno precedente). La pubblica amministrazione, con 221 casi, si conferma il terzo settore per il secondo anno consecutivo. Cresce inoltre la vulnerabilit\u00e0 del comparto retail (attivit\u00e0 commerciali che forniscono beni e servizi ai consumatori, tramite negozi fisici o virtuali) passato da 183 attacchi nel 2023 a 218 nel 2024. Quanto alla principale minaccia, consiste nel furto dei dati, come informazioni personali, finanziarie o proprietarie, che riguarda il 70% dei fenomeni registrati. A seguire ci sono il riscatto di denaro (oltre il 15% dei casi) e l\u2019interruzione di servizio. Nel corso del 2024 sono inoltre stati registrati 1.181 casi di phishing e social engineering, cos\u00ec come 868 casi di attacchi malware. Quanto alla diffusione geografica dei fenomeni, le regioni del Nord sono le pi\u00f9 colpite. Ma se si considera il rapporto tra attacchi e popolazione, il centro e il Mezzogiorno risultano pi\u00f9 esposti. <strong>Domenico Raguseo<\/strong>, direttore Cybersecurity di Exprivia evidenzia che &#8220;<em>la riduzione degli incidenti dimostra l\u2019efficacia delle misure adottate<\/em>&#8221; e che &#8220;<em>l\u2019intelligenza artificiale, ormai sfruttata anche per scopi fraudolenti, rappresenta un\u2019arma a doppio taglio<\/em>&#8220;.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dopo le contestate dichiarazioni della Russia sul Presidente italiano Mattarella, le reazioni non si sono fatte attendere neanche sul fronte digitale: negli ultimi giorni molte agenzie ed enti pubblici nazionali sono stati colpiti da attacchi informatici, rivendicati dal cyber group filo-russo NoName057. Il casus belli risalirebbe allo scorso 5 febbraio, quando il Presidente della Repubblica,<\/p>\n","protected":false},"author":14,"featured_media":3335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"pmpro_default_level":"","footnotes":""},"categories":[63],"tags":[382,383,384,385,386,387,388,389,390,391,392,393],"class_list":["post-3333","post","type-post","status-publish","format-standard","has-post-thumbnail","category-attualita","tag-acn","tag-alexander-nevsky","tag-cybersicurezza","tag-ddos","tag-distributed-denial-of-service","tag-domenico-raguseo","tag-exprivia","tag-hacktivismo","tag-maria-zakharova","tag-mattarella","tag-noname057","tag-noname057-16","pmpro-has-access"],"_links":{"self":[{"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/posts\/3333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/comments?post=3333"}],"version-history":[{"count":0,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/posts\/3333\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/media\/3335"}],"wp:attachment":[{"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/media?parent=3333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/categories?post=3333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.timescampania.it\/napoli\/wp-json\/wp\/v2\/tags?post=3333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}