Nuovo attacco russo a siti istituzionali italiani, disservizi diffusi: cosa sta succedendo

0
attacchi dos

Il sito del Ministero degli Esteri e quello del CSM sembrano essere tra i più colpiti da uno sciame di attacchi contro le istituzioni italiane annunciati dal gruppo criminale filo-russo KillNet. Ma secondo l’esperto di cyber security Corrado Giustozzi, è solo “rumore di fondo”: il peggio potrebbe ancora arrivare.



Ministero degli EsteriConsiglio Superiore della MagistraturaSenato e Ministero della Difesa sono alcuni dei siti web istituzionali italiani che, in queste ore, stanno soffrendo momenti di grande rallentamento, con anche brevi down che stanno provocando un’altalena di disservizi diffusi, a causa degli attacchi che stanno prendendo di mira il nostro Paese.

Il gruppo Legion ha annunciato l’attacco

È nella serata di ieri (19 maggio) che i cyber criminali di Legion, costola di attivismo nata per lo più da membri del gruppo KillNet, hanno lanciato delle precise minacce contro l’Italia sul loro canale Telegram .

Inoltre, dalle conversazioni emergono anche liste precise di siti web target da prendere di mira tra i quali settore energia, trasporti, stampa, enti locali, ministeri e comunicazioni.



Secondo Corrado Giustozzi, esperto e pioniere della cyber security e già scelto dalla Rai per monitorare gli attacchi informatici durante l’Eurovision 2022, “quello a cui stiamo assistendo in queste ore è più che altro un rumore di fondo. L’attacco in corso sembra essere condotto da gruppi autonomi organizzati in modo poco strutturato e che non rappresentano il braccio armato cyber del Cremlino”. Insomma, la macchina da guerra cyber di Putin non sembra essersi ancora mossa e gli attacchi DDoS a cui stiamo assistendo sembrerebbero essere solo le prime avvisaglie di attività molto più pesanti e invasive.

Alcuni siti web sono già non disponibili

Dal monitoraggio effettuato rileviamo disservizi momentanei che colpiscono, presumibilmente proprio a causa della fase iniziale degli attacchi DDoS, Ministero degli Esteri e CSM (Consiglio Superiore della Magistratura). Altri siti rilevano importanti ed evidenti rallentamenti che causeranno, seppur rimanendo disponibili al pubblico, disservizi per l’utenza che incontrerà difficoltà nell’erogazione delle attività online.

La giornata di oggi è dunque segnata da un’allerta generalizzata un po’ in tutti i settori della Pubblica Amministrazione e organizzazioni private di rilievo strategico per la macchina statale.

Il nostro CSIRT lancia l’allarme

Uno degli ultimi bollettini del Computer Security Incident Response Team (CSIRT) italiano allerta organizzazioni e istituzioni nostrane proprio al rischio di attacchi DDoS contro l’Italia. Dopo le già elencate azioni di mitigazione per attacchi di questo tipo, anche in risposta dell’importante disservizio creato nei confronti del sito web della Polizia di Stato, un ulteriore bollettino rilancia l’allerta per attacchi di negazione del servizio, rivolti a soggetti nazionali.



Tra le azioni che CSIRT suggerisce si evidenzia che una attività di monitoraggio puntuale può far accendere un campanello d’allarme. Nello specifico, tra i punti da monitorare vengono segnalati:

  1. la presenza di picchi di traffico UDP e TCP anomalo (in ogni caso superiore alla normale baseline di utilizzo delle risorse interessate);
  2. la presenza di chiamate HTTP malformate (versione HTTP non valida, assenza del carattere CRLF);
  3. la presenza di volumi anomali di chiamate provenienti da indirizzi IP appartenenti a servizi di anonimizzazione (rete Tor, proxy anonimi);
  4. la presenza di chiamate riconducibili ad attacchi di tipo ICMP flood, SYN flood e TCP RST.
PS: se ti è piaciuto questo articolo, regalami un tuo mi piace.
Articolo precedenteRiga di comando cURL per eseguire una richiesta POST!
Articolo successivoFix crash estensioni e pagine che non si caricano in Chrome su Windows 10
Web designer e webmaster freelance. Appassionato di comunicazione e nuove tecnologie, sviluppo e gestisco siti web vetrina, e-commerce, magazine dal 1995. Studio l’usabilità dei siti per una migliore fruizione dei contenuti da parte degli utenti.

LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui