Lyce · Hybrid Watch

hw_e2dd45a48877d885

Gruppo hacker filorusso attacca il ministero degli Esteri italiano e importanti aeroporti.

L’Agenzia per la Cybersicurezza Nazionale (ACN) italiana ha annunciato che un gruppo hacker filorusso chiamato NoName057(16) aveva rivendicato la responsabilità di attacchi distributed-denial-of-service (DDoS) contro circa dieci siti web del governo italiano, incluso il ministero degli Esteri, e contro i siti web dei due principali aeroporti di Milano. Sebbene le operazioni degli aeroporti siano rimaste inalterate (le app mobili e i voli sono proseguiti), l’incidente ha causato la temporanea inaccessibilità di siti web ufficiali. Geograficamente, gli obiettivi erano interni e infrastrutturali (governo e trasporti), piuttosto che incursioni marittime o nello spazio aereo. La dinamica riflette una logica di guerra ibrida: usare la disruption cibernetica per imporre costi, degradare la resilienza istituzionale e creare incertezza, invece di impiegare bombe o navi. L’attacco evidenzia come le infrastrutture civili e di trasporto italiane siano ora nel mirino di operazioni cyber collegate alla Russia. Pur non essendosi verificati danni fisici, l’incidente sottolinea la portata delle minacce ibride nei sistemi critici all’interno degli Stati membri della NATO e la vulnerabilità dell’Italia a tale coercizione non cinetica.

Evento
2024-12-28
Pubblicazione
2024-12-27T23:00:00Z
Prima osservazione
2026-09-24T06:09:10.079Z
Stato revisione
Non valutato
Paesi
IT
Aggiornato
2026-09-27T23:56:59.668Z

Punteggi E/M/R/S

  • EEsistenza0/4 · Non valutato
  • MIntento0/4 · Non valutato
  • RLegame con attore russo0/4 · Non valutato
  • SResponsabilità dello Stato russo0/4 · Non valutato

Fatti

Nessun fatto

Fonti

  1. Ruolo
    discovery_lead
    Data
    2024-12-27T23:00:00Z

    Italy’s Agenzia per la Cybersicurezza Nazionale (ACN) announced that a pro-Russian hacker group called NoName057(16) had claimed responsibility for distributed-denial-of-service (DDoS) attacks on approximately ten Italian government websites—including the Foreign Ministry—and on the websites of Milan’s two major airports. Although the airports’ operations remained unaffected (mobile apps and flights continued), the incident caused temporary inaccessibility of official websites. Geographically the targets were inland and infrastructural (government and transport) rather than maritime or air-space incursions. The dynamics reflect a hybrid-warfare logic: using cyber disruption to impose cost, degrade institutional resilience, and create uncertainty, rather than deploying bombs or ships. The attack highlights how Italian civilian and transport infrastructure are now in the cross-hairs of Russian-linked cyber operations. While no physical damage took place, the incident underscores the reach of hybrid threats into critical systems within NATO-member states and Italy’s vulnerability to such non-kinetic coercion.