Categorie
Sicurezza Informatica

Sito Ministero della Difesa italiano sotto attacco di Killnet. Non è stato Legion

Tempo di lettura: 2 minuti.

I siti del Ministero della Difesa, ACI e Istituto Superiore della Sanità sono stati oggetto di un attacco informatico da un gruppo qualificato come Killnet. Un attacco del genere era atteso da marzo, ma non è arrivato fino a quando le pagine dei siti istituzionali delle organizzazioni governative non sono stati disponibili online per diverse ore.

Il ripristino è avvenuto in tempi ragionevoli, ma non sono mancate le accuse sull’infrastruttura italiana. Mal comune e mezzo gaudio se analizziamo i casi esplosi nei giorni precedenti verso la Finlandia e la Romania rivendicato proprio dallo stesso Hacking Group.

Guerra cibernetica: Romania colpita dalla Russia

Altro aspetto da non sottovalutare, è che il gruppo ricopra un ruolo marginare nello scenario internazionale dei commandi specializzati in guerra cibernetica.

Killnet non è detto sia un esercito anche perchè l’attacco DDOS è un elemento basico delle azioni cibernetiche ed è commisurato alle azioni sterili messe in piedi dai collettivi vicino all’Ucraina mobilitati dalla propaganda del ministero della transizione digitale del paese di Zelensky.

Chi è Killnet?

Quello che sappiamo del gruppo russo è che il primo marzo 2022 si è schierato a favore della Russia nel conflitto con l’Ucraina pubblicando un video che si rivolge al popolo russo incoraggiandolo a non dubitare mai del proprio Paese. Il video mostra una figura incappucciata con una voce distorta che afferma di aver abbattuto il sito web di Anonymous.

Secondo il rapporto CISA del 20 aprile 2022, Killnet infatti rientra all’interno dei gruppi criminali non collegati direttamente alle intelligence russa, motivati essenzialmente da scopi finanziari.

Secondo l’Autorità aeroportuale del Connecticut, qualcuno ha attaccato il sito web dell’aeroporto internazionale Bradley e l’attacco è stato sempre un DDoS (Distributed Denial of Service) che ha tentato di bloccare il sito web e non c’è stata alcuna violazione dei dati.

L’attività di Killnet è collegata anche ad un attacco agli ospedali inglesi, oltre a quello dell’Ucraina, ma ha rivendicato nella notte un’operazione contro il televoto dell’Eurovision.

Chi è invece Legion?

Alcune testate hanno ricondotto l’azione al gruppo di hacktivisti Legion. Quello che non torna su questa dinamica è che il collettivo conosciuto con questo nome è indiano ed è stato negli anni molto critico nei confronti della Russia di Putin per la sua attività di censura di Telegram dal 2018 al 2020.

Cosa ancora più singolare che li esclude da questa partita è il fatto di aver denunciato in questa occasione “il vandalismo e la distruzione che Roskomnadzor ha causato alla privacy di Internet e all’anonimato russo li ha resi un obiettivo di Legion“.

Il Roskomnadzor è l’ente russo bucato da Anonymous con 850 gb di leak ed è questo il motivo che non avvicina Legion alle vedute della Russia.

Anonymous diffonde 850 gb di dati del Servizio federale per la supervisione nella sfera della connessione e comunicazione di massa

Che sia un nuovo Legion, una sottomarca di Killnet oppure anche gli indiani si sono ravveduti contro i russi per diventarne alleati?

Di Livio Varriale

Giornalista e scrittore: le sue specializzazioni sono in Politica, Crimine Informatico, Comunicazione Istituzionale, Cultura e Trasformazione digitale. Autore del saggio sul Dark Web e il futuro della società digitale “La prigione dell’umanità” e di “Cultura digitale”. Appassionato di Osint e autore di diverse ricerche pubblicate da testate Nazionali. Attivista contro la pedopornografia online, il suo motto è “Coerenza, Costanza, CoScienza”.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version