Attacco hacker alla Farnesina, nel mirino il sito del ministero degli Esteri: sospetti sul gruppo filorusso NoName

di

Mario Tosetti

Un'offensiva informatica contro il ministero degli Esteri italiano. I sistemi di sicurezza hanno respinto l'attacco senza interruzioni dei servizi. Tajani annuncia un'iniziativa europea contro i responsabili delle operazioni informatiche ostili

Attacco hacker alla Farnesina, nel mirino il sito del ministero degli Esteri: sospetti sul gruppo filorusso NoName

La Farnesina finisce nuovamente nel mirino degli hacker. Dalla mattina di giovedì 8 ottobre il sito del ministero degli Affari Esteri è stato bersaglio di un attacco informatico che, secondo le prime ricostruzioni, sarebbe riconducibile al gruppo filorusso NoName057(16), già noto per operazioni analoghe contro istituzioni e infrastrutture europee.

A confermare l'offensiva è stato lo stesso ministero, precisando che i sistemi di protezione sono riusciti a contenerne gli effetti e che, almeno fino al momento della comunicazione ufficiale, non si sono registrati disservizi.

La vicenda ha immediatamente attivato le strutture nazionali incaricate della sicurezza informatica. La Polizia postale è intervenuta fin dalle prime ore della giornata, mentre l'Agenzia per la cybersicurezza nazionale ha avviato i contatti con la Farnesina. Le verifiche sono state estese anche ai siti delle ambasciate e dei consolati italiani all'estero, per accertare se siano stati oggetto di tentativi analoghi.

L'attacco al sito della Farnesina e l'intervento della Polizia postale

L'allarme è scattato nella mattinata, quando i sistemi informatici del ministero hanno rilevato un'attività anomala diretta contro il portale istituzionale.

La Farnesina ha spiegato che l'attacco è stato contrastato attraverso le misure di protezione già operative, mentre il monitoraggio prosegue in collaborazione con il Polo Strategico Nazionale e le autorità competenti.

L'obiettivo immediato è verificare l'eventuale estensione dell'offensiva, ricostruirne le caratteristiche tecniche e individuare i soggetti coinvolti.

Nell'attività di risposta è stato coinvolto anche il Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche, la struttura specializzata della Polizia postale che si occupa delle minacce dirette contro servizi e sistemi di particolare rilevanza per il Paese.

Al momento, dunque, non emergono elementi che indichino un'interruzione delle attività ministeriali o una compromissione dei dati. La conferma riguarda il tentativo di attacco e la sua mitigazione, non un'intrusione riuscita nelle reti riservate del ministero.

I sospetti sugli hacker filorussi NoName057(16)

Secondo quanto riferito da fonti investigative e riportato dall'Ansa, dietro l'operazione ci sarebbe NoName057(16), un gruppo di hacker filorussi che negli ultimi anni ha rivendicato numerose campagne contro siti istituzionali e servizi digitali di Paesi europei.

La tecnica utilizzata sarebbe quella del Distributed Denial of Service, conosciuta con la sigla DDoS.

Il funzionamento è relativamente semplice: il sito preso di mira viene investito da un numero elevatissimo di richieste di accesso, con l'obiettivo di sovraccaricarne i sistemi e renderlo temporaneamente irraggiungibile per gli utenti.

È un tipo di offensiva diverso da un'intrusione finalizzata a sottrarre documenti o informazioni riservate. Può comunque avere conseguenze significative, soprattutto quando colpisce portali istituzionali e servizi pubblici.

Nel caso della Farnesina, le difese informatiche avrebbero assorbito il traffico anomalo, impedendo che l'attacco producesse effetti visibili sulla disponibilità del sito.

Resta necessaria una distinzione: il collegamento con NoName057(16) è emerso dalle prime ricostruzioni, mentre il ministero degli Esteri, nel proprio comunicato, non ha attribuito ufficialmente la responsabilità dell'operazione.

Perché il ministero degli Esteri è un obiettivo sensibile

L'attacco si inserisce in un contesto nel quale la sicurezza informatica è diventata una componente sempre più importante delle relazioni internazionali.

Le istituzioni diplomatiche rappresentano obiettivi particolarmente sensibili non soltanto per le informazioni che gestiscono, ma anche per il loro valore politico e simbolico.

Rendere inaccessibile il sito di un ministero, anche per un periodo limitato, può infatti servire a ottenere visibilità, dimostrare la capacità di colpire un'istituzione nazionale o alimentare la percezione di vulnerabilità delle strutture pubbliche.

Per questo gli attacchi DDoS vengono spesso impiegati nelle campagne informatiche a carattere dimostrativo, nelle quali l'effetto mediatico può avere un'importanza pari o superiore al danno tecnico provocato.

Nel caso italiano, l'attenzione non riguarda soltanto il portale centrale della Farnesina. Le rappresentanze diplomatiche e consolari costituiscono una rete distribuita in numerosi Paesi, attraverso la quale vengono fornite informazioni e servizi ai cittadini.

Da qui la decisione di estendere le verifiche ai siti delle sedi all'estero, pur in assenza, al momento, di conferme su ulteriori attacchi riusciti.

Tajani: «Abbiamo rafforzato le nostre capacità di risposta»

Il ministro degli Esteri Antonio Tajani ha richiamato gli investimenti effettuati negli ultimi mesi per rafforzare la protezione digitale del dicastero.

«La cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno», ha dichiarato il vicepremier, sottolineando il potenziamento delle capacità di prevenzione, controllo e risposta alle minacce.

Tajani ha ricordato anche il lavoro della Sala operativa CSIRT, la struttura ministeriale specializzata nella gestione degli incidenti informatici, le cui attività erano state recentemente illustrate al ministro degli Esteri tedesco Johann Wadephul durante una visita a Roma.

Il riferimento alla riforma della Farnesina evidenzia una trasformazione più ampia: la protezione delle infrastrutture digitali non viene più considerata soltanto una questione tecnica, ma una parte integrante della sicurezza e dell'operatività della diplomazia italiana.

L'Italia prepara un'iniziativa europea contro gli attacchi informatici

La risposta italiana potrebbe non fermarsi alle verifiche tecniche.

Nel comunicato diffuso dopo l'attacco, la Farnesina ha annunciato che l'Italia intende lavorare con la Romania e altri Stati membri dell'Unione europea per portare nelle prossime riunioni comunitarie proposte relative alla designazione dei soggetti responsabili di operazioni informatiche ostili.

L'iniziativa riguarda anche gli attacchi diretti contro le istituzioni italiane.

Il passaggio è rilevante perché sposta la questione dal terreno della sola protezione informatica a quello della cooperazione politica e diplomatica europea.

L'Unione dispone già di strumenti per adottare misure restrittive nei confronti di persone ed entità ritenute responsabili di attacchi informatici significativi. L'eventuale inserimento di nuovi soggetti in questi meccanismi richiede però valutazioni e decisioni nelle sedi competenti.

Non si tratta quindi di sanzioni già deliberate contro gli autori dell'attacco odierno, ma della volontà italiana di rafforzare una risposta comune.

Le tensioni con Mosca e il nodo delle interferenze

L'offensiva arriva inoltre in una giornata segnata da nuove tensioni diplomatiche tra Roma e Mosca.

La portavoce del ministero degli Esteri russo, Maria Zakharova, ha criticato le dichiarazioni con cui Tajani aveva evocato il rischio di interferenze russe nelle prossime elezioni parlamentari italiane.

Zakharova ha definito quelle affermazioni irrispettose nei confronti degli italiani, contestando il ricorso a quello che ha chiamato il tema della minaccia russa.

I due episodi appartengono a piani distinti: da una parte il confronto diplomatico sulle possibili interferenze elettorali, dall'altra un attacco informatico la cui attribuzione resta oggetto delle verifiche.

La coincidenza temporale contribuisce tuttavia a collocare la vicenda in un clima di crescente attenzione verso le operazioni digitali ostili e i loro possibili effetti sulle istituzioni europee.

Sistemi di sicurezza attivi, ma l'allerta resta alta

Il dato più importante emerso finora è che l'attacco non ha compromesso la disponibilità dei servizi della Farnesina.

Le difese hanno funzionato, secondo quanto comunicato dal ministero, e il sito istituzionale ha continuato a operare.

Questo non significa però che l'episodio sia considerato concluso. Le autorità stanno ancora analizzando le caratteristiche dell'offensiva, mentre resta aperta la verifica sull'eventuale coinvolgimento dei portali diplomatici e consolari.

L'attacco dell'8 ottobre mostra soprattutto come le istituzioni pubbliche siano chiamate a fronteggiare minacce che possono manifestarsi senza un'intrusione fisica e senza necessariamente comportare il furto di informazioni.

Basta tentare di bloccare un servizio digitale per mettere alla prova la capacità di risposta di un'amministrazione.

Nel caso della Farnesina, il tentativo è stato contenuto. Restano da chiarire definitivamente la provenienza dell'operazione e l'eventuale esistenza di ulteriori obiettivi.

(Associated Medias) - Tutti i diritti sono riservati

Breaking News