Lyce · Hybrid Watch

hw_683f6edd6cd4a22f

Hackers prorrusos apuntan a casi 20 sitios web del gobierno italiano en una campaña coordinada.

La agencia italiana de ciberseguridad informó que un grupo de hackers prorruso había lanzado ataques de denegación de servicio distribuida (DDoS) contra aproximadamente 20 sitios web institucionales italianos, incluidos portales de transporte, banca y servicios públicos. La geografía del ataque abarca varias regiones dentro de Italia, en lugar de una zona fronteriza o marítima, lo que subraya cómo se ataca la infraestructura interna. La dinámica sugiere que el adversario está usando volumen y persistencia para degradar la resiliencia institucional, imponer costos y forzar el desvío de recursos defensivos. Aunque no se confirmó públicamente ningún sabotaje físico ni ataque cinético, la gran cantidad de sitios web y sectores afectados sitúa esto firmemente en la categoría de guerra híbrida, más que en la de simple hacking criminal. El momento y la elección de objetivos indican una estrategia deliberada para desestabilizar la infraestructura de servicios en un Estado miembro de la NATO/EU. El vínculo con actores relacionados con Rusia destaca cómo Italia está en el punto de mira de vectores de amenaza híbrida más allá de los estados de primera línea evidentes.

Ocurrencia
2025-02-17
Publicación
2025-02-16T23:00:00Z
Primera observación
2026-09-24T06:09:10.079Z
Estado de revisión
Sin evaluar
Países
IT
Actualizado
2026-09-27T23:56:59.668Z

Puntuaciones E/M/R/S

  • EExistencia0/4 · Sin evaluar
  • MIntención0/4 · Sin evaluar
  • RVínculo con actor ruso0/4 · Sin evaluar
  • SResponsabilidad del Estado ruso0/4 · Sin evaluar

Hechos

Sin hechos

Fuentes

  1. Rol
    discovery_lead
    Fecha
    2025-02-16T23:00:00Z

    The Italian cybersecurity agency reported that a pro-Russian hacker group had launched distributed-denial-of-service (DDoS) attacks on approximately 20 Italian institutional websites, including transport, banking and public service portals. The geography of the attack spans multiple regions within Italy rather than a border or maritime zone, emphasising how internal infrastructure is targeted. The dynamics suggest the adversary is using volume and persistence to degrade institutional resilience, impose cost and force diversion of defensive resources. Although no physical sabotage or kinetic strike was publicly confirmed, the sheer number of websites and sectors affected place this firmly in the hybrid-warfare category rather than mere criminal hacking. The timing and choice of targets indicate a deliberate strategy of destabilising service infrastructure in a NATO/EU member state. The link to Russian-linked actors highlights how Italy is within the cross-hairs of hybrid-threat vectors beyond the obvious frontline states.