fbpx
Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

L’attacco alla Nato è opera di Killnet. L’avvio parte dal canale di KillMilk

Redazione RHC : 14 Febbraio 2023 07:23

L’attacco ad alcuni siti della Nato, che abbiamo riportato nella giornata di ieri, è opera del gruppo di hacktivisti filorussi Killnet.

Un sito è rimasto inattivo per un paio d’ore, ma ha comportato la perdita di comunicazione con uno degli aerei controllati dalla NATO che volava in Turchia per consegnare aiuti umanitari.

Secondo quanto riferito, il pilota è stato avvisato di interruzioni nell’Aviation Communications Addressing and Reporting System (ACARS), utilizzato anche per trasmettere informazioni riservate. Il fallimento è stato causato, presumibilmente, dal già citato attacco DDoS ai siti della NATO.

Sei un Esperto di Formazione?
Entra anche tu nel Partner program!
Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.
Per ulteriori informazioni, scrivici ad [email protected] oppure su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Sebbene il contatto con l’aereo non sia andato perso, l’attacco hacker ha probabilmente ostacolato i soccorsi umanitari. Lo riferiscono i rappresentanti dell’alleanza e alcuni media stranieri. Il fatto stesso dell’attacco è stato confermato da un rappresentante della NATO con una frase piuttosto generica secondo cui gli esperti dell’alleanza stanno indagando su un incidente che ha colpito alcuni siti web della NATO.

Killnet, come sappiamo, è un collettivo hacker russo noto per i suoi attacchi DoS (Denial of Service) e DDoS (Distributed Denial of Service) a diverse istituzioni governative in diversi paesi tra cui l’Italia durante l’invasione russa dell’Ucraina nel 2022 e presumibilmente durante l’Eurovision 2022.

Killmilk, è a capo di Killnet, il quale ha riportato un video e un messaggio all’interno del suo canale Telegram che dice:

All'intero team KILLNET - annuncio INIZIA Attacchi contro tutte le unità NATO.
Messaggio di Killmilk nel suo canale Telegram

All’interno del video viene mostrato un sito web della nato e il relativo check-host che riporta che risulta offline.

All’interno del messaggio viene anche riportato un link a check-host, dove si può vedere che il sito web ac.nato.int non rispondono alle richieste.

Killnet ha attivi anche 2 canali telegram che non sono visibili al pubblico se non dopo autorizzazione degli amministratori. A quanto pare in tali gruppi è stato pubblicato un messaggio che riporta con precisione i siti della Nato che sono stati presi di mira dal collettivo filorusso.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Articoli in evidenza

Anonymous Italia risponde agli attacchi di NoName057(16). Deface contro siti russi!

Negli ultimi giorni, il collettivo hacktivista italiano Anonymous Italia ha risposto agli attacchi informatici sferrati dal gruppo filorusso NoName057(16) colpendo una serie di obiettivi russi. Gli at...

Windows sotto scacco: scoperta una vulnerabilità che bypassa tutte le attivazioni!

Gruppo di ricerca MASSGRAVE ha presentato un Exploit chiamato TSforge che consente di attivare qualsiasi versione di Windows a partire da Windows 7, nonché tutte le edizioni di Microsof...

220$ per entrare nella Polizia di Stato Italiana: l’inquietante offerta di EDRVendor

Su BreachForum un utente dallo pseudonimo EDRVendor ha venduto, dopo poche ore dall’annuncio, l’accesso ad una cassetta postale della polizia di stato italiana. Oltre alla mail viene off...

Google Scopre Triplestrength: il gruppo Ransomware che colpisce il Cloud per estrarre Criptovalute

Team di intelligence sulle minacce di Google ha reso pubblica l’informazione sul gruppo di hacker Triplestrength, finora sconosciuto, attivo dal 2020. Il gruppo è composto da poc...

NoName057(16) Cancellato da Telegram! Ma subito il “Reborn” Con Attacchi DDoS All’Italia!

I canali Telegram degli hacker filorussi di NoName057(16) sono stati eliminati da telegram. Ma subito gli attivisti ricreano nuovi canali marchiati con il suffisso “reborn“. Ma...