L’attacco ad alcuni siti della Nato, che abbiamo riportato nella giornata di ieri, è opera del gruppo di hacktivisti filorussi Killnet.
Un sito è rimasto inattivo per un paio d’ore, ma ha comportato la perdita di comunicazione con uno degli aerei controllati dalla NATO che volava in Turchia per consegnare aiuti umanitari.
Secondo quanto riferito, il pilota è stato avvisato di interruzioni nell’Aviation Communications Addressing and Reporting System (ACARS), utilizzato anche per trasmettere informazioni riservate. Il fallimento è stato causato, presumibilmente, dal già citato attacco DDoS ai siti della NATO.
Sebbene il contatto con l’aereo non sia andato perso, l’attacco hacker ha probabilmente ostacolato i soccorsi umanitari. Lo riferiscono i rappresentanti dell’alleanza e alcuni media stranieri. Il fatto stesso dell’attacco è stato confermato da un rappresentante della NATO con una frase piuttosto generica secondo cui gli esperti dell’alleanza stanno indagando su un incidente che ha colpito alcuni siti web della NATO.
Killnet, come sappiamo, è un collettivo hacker russo noto per i suoi attacchi DoS (Denial of Service) e DDoS (Distributed Denial of Service) a diverse istituzioni governative in diversi paesi tra cui l’Italia durante l’invasione russa dell’Ucraina nel 2022 e presumibilmente durante l’Eurovision 2022.
Killmilk, è a capo di Killnet, il quale ha riportato un video e un messaggio all’interno del suo canale Telegram che dice:
All'intero team KILLNET - annuncio INIZIA Attacchi contro tutte le unità NATO.
All’interno del video viene mostrato un sito web della nato e il relativo check-host che riporta che risulta offline.

All’interno del messaggio viene anche riportato un link a check-host, dove si può vedere che il sito web ac.nato.int non rispondono alle richieste.

Killnet ha attivi anche 2 canali telegram che non sono visibili al pubblico se non dopo autorizzazione degli amministratori. A quanto pare in tali gruppi è stato pubblicato un messaggio che riporta con precisione i siti della Nato che sono stati presi di mira dal collettivo filorusso.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CybercrimeLe autorità tedesche hanno recentemente lanciato un avviso riguardante una sofisticata campagna di phishing che prende di mira gli utenti di Signal in Germania e nel resto d’Europa. L’attacco si concentra su profili specifici, tra…
InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…