hw_a10da9d6b67deec0
Il porto di Rotterdam preso di mira in un cyberattacco collegato ad attori filorussi.
Il 27 gennaio 2026, le autorità dei Paesi Bassi hanno confermato che il porto di Rotterdam, il più grande porto marittimo d’Europa, è diventato bersaglio di un cyberattacco attribuito a hacker collegati a gruppi filorussi, segnalando un tentativo diretto di perturbazione contro infrastrutture logistiche critiche. La violazione digitale ha comportato un attacco di tipo distributed-denial-of-service (DDoS), in cui attori ostili hanno inondato i sistemi online del porto con traffico illegittimo eccessivo, sovraccaricando punti di accesso e servizi che supportano le operazioni e le comunicazioni portuali. Secondo le autorità portuali e i rapporti nazionali sulla cybersicurezza, il gruppo NoName057(16), che si autodefinisce motivato da ragioni geopolitiche, ha rivendicato la responsabilità, presentando le azioni come ritorsione per le decisioni dei Paesi Bassi sul sostegno in armi legato all’Ucraina. Sebbene l’attacco non abbia comportato il pagamento di un riscatto né la compromissione di dati sensibili, i funzionari hanno riconosciuto che ha causato un’interruzione temporanea dei servizi online e ha evidenziato vulnerabilità nell’infrastruttura digitale marittima che potrebbero essere sfruttate in operazioni future. Le autorità marittime e il Centro nazionale olandese per la cybersicurezza hanno osservato che operazioni DDoS simili hanno colpito anche altri porti dei Paesi Bassi, come Amsterdam e Groningen, indicando un modello di pressione cyber mirata contro asset marittimi olandesi. L’incidente sottolinea come gruppi di hacker allineati a Stati o filorussi si stiano concentrando sempre più su infrastrutture che sostengono non solo l’economia, ma anche le linee di rifornimento militare alleate, illustrando la geografia e le dinamiche del conflitto ibrido. Nonostante l’assenza di un’attribuzione diretta al governo russo, funzionari e analisti hanno sottolineato il contesto geopolitico: le operazioni cyber sono diventate uno strumento con cui attori esterni impongono costi politici ed economici senza un coinvolgimento cinetico aperto. La violazione di Rotterdam ha suscitato nuovi appelli negli ambienti di cybersicurezza della NATO e dell’UE a rafforzare la resilienza delle reti digitali portuali e le capacità di risposta agli incidenti nei principali hub logistici europei.
Punteggi E/M/R/S
- EEsistenza0/4 · Non valutato
- MIntento0/4 · Non valutato
- RLegame con attore russo0/4 · Non valutato
- SResponsabilità dello Stato russo0/4 · Non valutato
Fatti
Nessun fatto
Fonti
-
- Ruolo
- discovery_lead
- Data
- 2026-01-27T20:37:34Z
On 27 January 2026, authorities in the Netherlands confirmed that the Port of Rotterdam, Europe’s largest maritime port, became the target of a cyberattack attributed to hackers linked to pro-Russian groups, signalling a direct disruption attempt against critical logistics infrastructure. The digital breach involved a distributed-denial-of-service (DDoS) style attack, where hostile actors flooded port online systems with excessive illegitimate traffic, overwhelming access points and services that support port operations and communications. According to port authorities and national cybersecurity reports, the group NoName057(16) — self-described as acting out of geopolitical motives — claimed responsibility, framing the actions as retaliation for Dutch arms support decisions related to Ukraine. Although the attack did not result in ransom payment or compromise sensitive data, officials acknowledged that it caused temporary disruption to online services and highlighted vulnerabilities in maritime digital infrastructure that could be exploited in future operations. Maritime authorities and the Dutch National Cyber Security Centre noted that similar DDoS operations have also affected other Dutch ports such as Amsterdam and Groningen, indicating a pattern of targeted cyber pressure against Dutch maritime assets. The incident underscores how state-aligned or pro-Russian hacking groups are increasingly focusing on infrastructure that supports not just the economy but also allied military supply lines, illustrating the geography and dynamics of hybrid conflict. Despite no direct attribution to the Russian government, officials and analysts emphasised the geopolitical context — that cyber operations have become a tool for external actors to impose political and economic cost without overt kinetic engagement. The Rotterdam breach has prompted renewed calls within NATO and EU cybersecurity circles to bolster resilience of port digital networks and incident response capabilities across key European logistics hubs.