LA MINACCIA

Cybercrime, l’Agenzia per la cybersecurity respinge l’attacco di Killnet

Mitigate le intrusioni DDoS contro il portale dello Csirt, la task force dell’ente guidato da Baldoni. I “complimenti” del collettivo hacker: “Nel team eccellenti specialisti”. Il ministro Brunetta: “Massimo impegno nella PA, nel Pnrr 600 milioni per la sicurezza”

Pubblicato il 01 Giu 2022

hacker-170531121419

L’Agenzia per la cybersicurezza nazionale respinge l’attacco del collettivo hacker Killnet. Nel tardo pomeriggio del 30 maggio un lungo attacco informatico di oltre 10 ore ha interessato il portale istituzionale dello Csirt Italia, il team di risposta dell’Agenzia per la cybersicurezza nazionale. L’azione, annunciata ed in seguito rivendicata dal collettivo filorusso Killnet, è stata respinta, secondo quanto fa sapere lo stesso Csirt. Come quelli precedenti che hanno colpito nelle settimane scorse siti istituzionale, l’attacco del 30 maggio è stato di tipo Ddos (Distributed denial of service): in pratica si invia un’enorme quantità di richieste al sito web bersaglio, che non è in grado di gestirle e quindi di funzionare correttamente. L’offensiva, svoltasi in tre ondate, è stata mitigata “dai sistemi Anti-DDoS a protezione del portale, senza intaccare la disponibilità del sito web per gli utenti leciti”, informa lo stesso Team, che raccomanda l’adozione delle misure di protezione indicate nei precedenti alert.

La reazione di Killnet

L’azione tempestiva ed efficace del Csirt ha provocato la reazione del collettivo hacker. “Csirt Italian, eccellenti specialisti lavorano in questa organizzazione – si legge in un messaggio postato da Killnet su Telegram – Ho effettuato migliaia di attacchi a tali organizzazioni, anche cyberpol non dispone di un tale sistema per filtrare milioni di richieste. Al momento vedo che questi ragazzi sono dei bravi professionisti! Falso governo italiano, ti consiglio di aumentare lo stipendio di diverse migliaia di dollari a questa squadra. Csirt Accettate i miei rispetti signori”.

Postata anche una gif: sullo sfondo il logo dello Csirt e un omino impiccato. “Ho solo elogiato il sito Csirt.gov.it e il loro team. Le restanti migliaia di siti italiani che non funzionano, è un peccato – si legge in un altro post – Non pubblicheremo questo elenco perché le persone devono vedere tutto da sole. Spero che il sistema di monitoraggio italiano lo faccia per noi”. E infine un altro messaggio sibillino postato da Killnet: “Ho dimenticato di dirlo ai miei Csirt preferiti, non dimenticare di correggere questo errore. Il tuo database non funziona correttamente”. Dopo le minacce di domenica da parte degli hacker filorussi, che parlavano di un “colpo irreparabile”, l’Acn aveva lanciato un alert. Tuttavia ieri si sono registrate solo marginali criticità.

L’audizione del ministro Brunetta

“Nelle pubbliche amministrazioni uno dei temi centrali sia quello dell’acquisizione di competenze e profili professionali specializzati da reclutare” per garantire la cybersicurezza e rispondere agli attacchi. “Ci sono 600 milioni a disposizione nel Pnrr, e vorrei garantire massimo impegno tecnologico e finanziario, massima consapevolezza politica, ma soprattutto massimo impegno di capitale umano: occorre formare i quadri e le professionalità della Pubblica Amministrazione per dare sicurezza all’intero Paese”. Lo ha sottolineato il ministro della Pubblica Amministrazione, Renato Brunetta, rispondendo ad una interrogazione durante il question time alla Camera. Brunetta ha riferito che “l’attacco perpetrato proprio ieri da Killnet ai danni del sito istituzionale dello Csirt Italia – il Computer Security Incidente Response Team – istituito presso l’Agenzia per la Cybersicurezza Nazionale è stato mitigato dai sistemi di protezione del portale, e non ha intaccato la disponibilità del sito web per gli utenti”, e tuttavia “questo evento ci evidenzia come sia necessario dotare tutte le istituzioni – a tutti i livelli di Governo – delle capacità e delle competenze per riconoscere i rischi connessi alla sicurezza cibernetica; regolamentare le attività dello spazio cibernetico nell’ambito di uno strettissimo coordinamento europeo e internazionale”.

Brunetta ha fatto presente che “dall’11 maggio scorso sono stati osservati attacchi verso numerosi portali di Pubbliche Amministrazioni ed operatori privati tesi ad interrompere la fruizione dei servizi da essi erogati. Sotto il profilo tecnico tali eventi – come quello di ieri – ricadono nella famiglia dei Distributed Denial of Service (DDoS), ovvero attacchi effettuati attraverso l’utilizzo di sorgenti multiple distribuite che tendono a colpire i servizi esposti su Internet, impedendone la fruibilità. Gli attacchi che hanno interessato il settore sanitario, invece, sono stati caratterizzati dall’utilizzo di malware – ovvero da programmi informatici usati per disturbare le operazioni svolte da un utente di un computer – che hanno compromesso le reti informatiche permettendo agli attaccanti di accedere a sistemi di varia natura, anche cifrandoli”.

Rispetto ai rischi a cui è esposto il settore sanitario, Brunetta ha ricordato che “l’Agenzia per la Cybersicurezza nei mesi di settembre ed ottobre 2021 ha effettuato una campagna di sensibilizzazione, attraverso una serie di seminari tematici, indirizzata alle strutture sanitarie di tutte le Regioni. Inoltre, in occasione di alcuni attacchi a strutture sanitarie (come, ad esempio, gli ospedali Sacco e Fatebenefratelli di Milano) il personale dell’Agenzia è intervenuto in loco a supporto per le attività di contenimento, analisi dell’attacco e ripristino dei servizi essenziali”.

Il ministro ha poi ricordato che “lo scorso 17 maggio il Presidente del Consiglio dei Ministri, sentito il Comitato interministeriale per la cybersicurezza (Cic), ha adottato la Strategia nazionale di cybersicurezza, comprensiva del Piano di implementazione (contenente 82 misure). In tale strategia, si segnala che la transizione verso tecnologie Cloud della PA (siano esse del Polo Strategico Nazionale – Psn o del Public Cloud) rappresenta un elemento fondante per garantire adeguate garanzie di autonomia tecnologica del Paese. A questo si accompagna lo sviluppo di capacità di protezione per le infrastrutture nazionali, realizzate anche mediante programmi con i privati, e attraverso soluzioni tecnologiche finalizzate a ridurre in modo proattivo potenziali superfici di attacco, nonché attraverso il monitoraggio delle configurazioni dei domini di posta elettronica della PA, supportando e facilitando l’applicazione delle migliori configurazioni di sicurezza contro eventi di phishing o abusi collegati”.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Video & Podcast
Analisi
Social
Iniziative
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Podcast
Centro Servizi Territoriali: uno strumento per accompagnare gli enti nell’attuazione della politica di coesione. Il podcast “CapCoe. La coesione riparte dalle persone”
Podcast
EU Stories, il podcast | Politiche di coesione e comunicazione: una sinergia per il futuro
Opinioni
La comunicazione dei fondi europei da obbligo ad opportunità
eBook
L'analisi della S3 in Italia
Norme UE
European Accessibility Act: passi avanti verso un’Europa inclusiva
Agevolazioni
A febbraio l’apertura dello sportello Mini Contratti di Sviluppo
Quadri regolamentari
Nuovi Orientamenti sull’uso delle opzioni semplificate di costo
Coesione
Nuovo Bauhaus Europeo (NEB): i premi che celebrano innovazione e creatività
Dossier
Pubblicato il long form PO FESR 14-20 della Regione Sicilia
Iniziative
400 milioni per sostenere lo sviluppo delle tecnologie critiche nel Mezzogiorno
Formazione
“Gian Maria Volonté”: dalle aule al mondo del lavoro, focus sui tirocini della Scuola d’Arte Cinematografica
TRANSIZIONE ENERGETICA
Il ruolo del finanziamento BEI per lo sviluppo del fotovoltaico in Sicilia
Formazione
“Gian Maria Volonté”: dalla nascita ai progetti futuri, focus sulla Scuola d’Arte Cinematografica. Intervista al coordinatore Antonio Medici
MedTech
Dalla specializzazione intelligente di BionIT Labs una innovazione bionica per la disabilità
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati