hacker facebook

"FALSO GOVERNO ITALIANO, TI CONSIGLIO DI AUMENTARE LO STIPENDIO DI DIVERSE MIGLIAIA DI DOLLARI ALLA SQUADRA DEL CSIRT" - DOPO LA MINACCIA AL NOSTRO PAESE, GLI HACKER RUSSI DI KILLNET FANNO I COMPLIMENTI AGLI SPECIALISTI CHE LAVORANO ALL'AGENZIA DI CYBERSICUREZZA NAZIONALE ITALIANA: "BRAVI PROFESSIONISTI! NEANCHE CYBERPOL DISPONE DI UN TALE SISTEMA..." - ECCO I SITI PRESI DI MIRA E I RISCHI PER IL NOSTRO PAESE...

1. KILLNET 'ELOGIA' CSIRT ITALIA, 'ECCELLENTI SPECIALISTI'

DOPO LA MINACCIA DI UN ATTACCO HACKER "IRREPARABILE"

Da ansa.it

 

Chat Telegram di Killnet

Dopo le minacce, gli elogi. In una serie di messaggi postati sulle chat di Telegram nelle ultime ore, il gruppo di hacker filorussi Killnet concentra la sua attenzione su Csirt Italia, il team di risposta dell'Agenzia per la cybersicurezza nazionale, che domenica scorsa aveva diramato un alert rivolto ad amministrazioni pubbliche ed aziende invitando ad alzare i livelli di protezione informatica in seguito alla minaccia di un "colpo irreparabile" all'Italia rivolta ieri dal collettivo filorusso.

 

Killnet attacco Struttura CSIRT

Il primo messaggio è una 'gif' che rappresenta un omino impiccato con sullo sfondo il logo del Csirt Italia (poi modificato con un cuore, ndr). Ne sono seguiti altri, col solito tono ironico: "CSIRT Italiano, sono eccellenti gli specialisti che lavorano in questa organizzazione. Ho effettuato migliaia di attacchi a tali organizzazioni, anche cyberpol non dispone di un tale sistema per filtrare milioni di richieste. Al momento vedo che questi ragazzi sono dei bravi professionisti! Falso governo italiano, ti consiglio di aumentare lo stipendio di diverse migliaia di dollari a questa squadra. CSIRT Accettate i miei rispetti, signori!".

 

Ed ancora: "Ho solo elogiato il sito csirt.gov.it e il loro team. Le restanti migliaia di siti italiani che non funzionano, è un peccato. Non pubblicheremo questo elenco perché le persone devono vedere tutto da sole. Spero che il sistema di monitoraggio italiano lo faccia per noi". Nella giornata di ieri non si sono registrati blocchi di siti come era avvenuto nelle settimane precedenti.

Killnet attacco Struttura CSIRT

 

2. UN ALTRO MESSAGGIO DA KILLNET ALL'ITALIA

Dagonews

 

Un ultimo messaggio si è aggiunto questa mattina da parte del collettivo di hacker russi: "?Ho dimenticato di dirlo ai miei CSIRT preferiti, non dimenticare di correggere questo errore.  Il tuo database non funziona correttamente" dice il messaggio. A una prima verifica il sito csirt.gov.it però sembra funzionare correttamente.

 

3. ATTACCHI ALL’ITALIA, I “RUSSI” KILLNET DANNO UNA LISTA DEI TARGET: MA ATTENTI A NON FARE ALLARMISMO

Da cybersecurity360.it

 

Non ci sono stati ieri i “devastanti attacchi all’Italia” annunciati dal gruppo filo russo Killnet, ma le minacce continuano. Sono stati pubblicati poche ore fa i nuovi elenchi di obiettivi italiani, da prendere di mira come oggetto per gli attacchi informatici.

 

Killnet attacco Struttura CSIRT

Dalla serata di lunedì, il sottogruppo Legion, riconducibile al più ampio Killnet, sta pubblicando una lunga serie di indirizzi target sui quali concentrare le forze di attacco del gruppo, al fine di portare a termine gli attacchi DDoS, strumenti di disturbo dei quali il gruppo stesso si autoproclama “esperto”.

 

La lista è composta di indirizzi IP, che fanno riferimento a server che ospitano i siti web italiani da prendere di mira. Ovviamente i soli indirizzi IP non ci danno la dimensione del problema e del rischio che potrebbe esporre l’infrastruttura Italia, ma ci siamo presi la briga di verificare quali domini internet risultano associati agli indirizzi IP segnalati dal gruppo criminale Legion e con essi abbiamo creato la tabella che vedete qui.

 

Struttura CSIRT

Quello che ne risulta è una lista di 46 indirizzi rilevanti per il panorama Paese. Ci sono un buon numero di aeroporti, tra cui Malpensa Milano e Bologna, che già nei precedenti attacchi hanno sofferto momenti di down, Forlì, Napoli e Puglia.

 

Salta sicuramente all’occhio Banca d’Italia, Credite Agricole e CSIRT tra le strutture strategiche italiane prese di mira che, al momento della scrittura, non sembrano dimostrare segnali di indisponibilità.

 

Indirizzi IP sotto attacco di Killnet

Inoltre per quanto riguarda l’attacco DDoS al CSIRT, sembrano concentrare maggiore attenzione su questo target tanto da condividere mappe e dettagli della dinamicità degli IP che contraddistingue tale struttura italiana.

 

Riportando quanto diffuso dai ricercatori di CyberKnow, l’organizzazione è gestita in maniera gerarchica e questa piramide viene rispettata anche per la composizione e gestione dei sotto-gruppi. Proprio a proposito dello studio dei sottogruppi di Killnet, CyberKnow ha rilasciato un utile diagramma che ne fa vedere l’analisi sulla base dei dettagli delle chat Telegram.

 

Indirizzi IP sotto attacco di Killnet 2

CyberKnow ha analizzato i canali gestiti da questo gruppo, concludendo che Killnet ha creato una struttura identica a quella di un’organizzazione convenzionale, stabilendo ranghi gerarchici, aree di lavoro, profili professionali e gruppi affiliati.

 

Come misura dell’attacco, nella lista attuale, compaiono anche precedenti obiettivi già visti nell’attacco di poche settimane fa, che ha visto soffrire per oltre 36 ore il sito della Polizia di Stato e del Senato. Questi target sono stati ripetuti anche in questa seconda ondata, occorre a questo punto monitorare la situazione per capire se ci sarà un attacco di successo tra quelli elencati, nelle prossime ore.

 

Indirizzi IP sotto attacco di Killnet 3

La novità è rappresentata da un interessante numero di Internet Providers italiani, presi di mira stavolta, per la prima volta, tra i quali SeeWeb, NeoMedia e Vianova. Si aggiunge inoltre RAI Sound e alcuni indirizzi visibilmente coperti da servizi di CDN che, presumibilmente vanificheranno gli eventuali attacchi, lasciando i siti web al sicuro.

 

Struttura Killnet

Dalla tabella inoltre, appare visivamente un dettaglio sulla struttura interna di alcuni siti web nostrani. Nello specifico è interessante notare quanti, dietro un unico server (indirizzo IP), ospitano di fatto molteplici siti web, nella maggior parte dei casi senza alcun servizio di protezione tra l’IP pubblico, il server e il nome di dominio, che proprio in casi come questi, potrebbero fare la differenza nella resistenza agli attacchi DDoS.

 

Mario Draghi montaggio del sito di hacker russi Killnet

Tralasciando ovviamente quelli che sono semplicemente domini di redirect (allo stesso sito web), in altri casi ci sono siti web differenti sotto lo stesso indirizzo IP, presumibilmente perché facenti parte della stessa organizzazione. Un servizio CDN, misura anche suggerita dai recenti bollettini CSIRT, aiuterebbero a non sottoporre il server di hosting interessato, a ondate di traffico eccessivo, illecito, che potrebbe bloccarlo.

 

È della serata di sabato appena trascorso il primo alert che il gruppo Killnet, poi condiviso anche dalla sua costola Legion, ha lanciato sul proprio canale Telegram atto a minacciare l’Italia e le nostre infrastrutture tecnologiche.

 

italia nel mirino degli hacker di killnet 7

Un messaggio che in italiano suona più o meno così “il punto d’incontro tra il nostro collettivo e Anonymous è l’Italia, dalle 5.00 del 30 maggio”.

 

Niente di fatto, quindi, per quanto riguardo il seguito di queste minacce che hanno fatto alzare l’allerta di diversi livelli delle istituzioni nostrane, spingendo persino il Computer Security Incident Response Team (CSIRT) italiano a emettere un bollettino sulla vicenda, invitando le infrastrutture, private e pubbliche, ad innalzare il proprio livello di protezione per la possibile minaccia incombente.

 

italia nel mirino degli hacker di killnet 6

In particolare Csirt, quindi il Governo, segnala che nel mirino possono essere tre tipi di soggetti: soggetti nazionali pubblici; soggetti privati che erogano un servizio di pubblica utilità o soggetti privati la cui immagine si identifica con il paese Italia.

 

È giusto, come dice Csirt, tenere alta la guardia e correggere le vulnerabilità segnalate e attuare le misure di mitigazione.

 

italia nel mirino degli hacker di killnet 5

Al tempo stesso, correttamente Franco Gabrielli, sottosegretario di Stato e autorità delegata alla sicurezza, ha detto di non fare allarmismo; sono attacchi DDOS e come tali non minano l’integrità delle informazioni o dei sistemi. Come insegna il caso delle minacce vuote di ieri, questi attivisti raggiungono un risultato anche solo quando suscitano allarme.

italia nel mirino degli hacker di killnet 4

 

Il loro obiettivo è destabilizzare la fiducia pubblica nel sistema Paese; non danneggiare realmente. Questa è la finalità di info-war dei Ddos, in un arsenale che tipicamente include anche fake news e disinformazione.

 

Insomma: in guardia sì, ma non facciamo il loro gioco.

Ultimi Dagoreport

giorgia meloni trump cairo

FLASH - A PALAZZO CHIGI, DOPO LE SPARATE DI TRUMP CONTRO GIORGIA MELONI, E' INIZIATA LA CACCIA AL COLPEVOLE (CON QUALCUNO SI DEVONO SFOGARE!) - E CON CHI SE LA SONO PRESA? CON URBANO CAIRO! - IL MOTIVO? A PUBBLICARE IL PRIMO AFFONDO DI TRUMP ("SONO SCIOCCATO, MELONI NON CI VUOLE AIUTARE SULLA GUERRA IN IRAN. PENSAVO AVESSE CORAGGIO") FU IL "CORRIERE DELLA SERA" A FIRMA DI VIVIANA MAZZA - IL SECONDO SFOGO DEL TYCOON ("MELONI MI FA PENA") E' STATO RIPORTATO DA LA7, DAL CRONISTA DANIELE COMPATANGELO - PER DARE UN SEGNALE DI "BUONA FEDE", IL "CORRIERE" IERI HA PUBBLICATO UN'INTERVISTA A MARY L. TRUMP, NIPOTE DI "THE DONALD", CHE DESCRIVE LO ZIO COME UN MALATO MENTALE FUORI CONTROLLO...

andrea giambruno giorgia meloni renato de angelis

SE GIORGIA MELONI VOLESSE IMBASTIRE UNA VERA OPERAZIONE SIMPATIA, DOVREBBE SCRIVERE UN’AUTOBIOGRAFIA SENTIMENTALE – BARBARA COSTA: “MI SONO SORBITA LA NUOVA EDIZIONE DI ‘IO SONO GIORGIA’ E…CHE DELUSIONE! ZERO RIFERIMENTI ALLO ‘SCANDALO THREESOME’, E ZERO VITA SENTIMENTALE. COME SE A GIAMBRUNO SI FOSSE ARRIVATI INTATTI, SENZA EX, PASSIONI E GELOSIE, MA ANDIAMO, SIGNORA PRESIDENTE! COME È POSSIBILE? E INFATTI NON È VERO. MELONI HA AVUTO I SUOI AMORI, AI QUALI NEL SUO LIBRO NON DESTINA MEZZA RIGA” – CHI È ALESSANDRO GIOMBINI DETTO MANOLO, GIÀ MILITANTE DI CASA POUND? PERCHÉ NON RICORDARE LA RELAZIONE CON RENATO DE ANGELIS, CON AMOREGGIAMENTI IN GOMMONE A PONZA? – L’INCONTRO CON GIAMBRUNO, “BELLO COME IL SOLE”: “È STATA LEI A RIMEDIARE IL NUMERO E A..."

frocinema carocci rocca gualtieri

DAGOREPORT - MASSÌ, NEL PAESE CHE SI È INVENTATO IL “COMPROMESSO STORICO” E LE “CONVERGENZE PARALLELE” E IL “GOVERNO DELLA NON SFIDUCIA”, PRIMA O POI, DOVEVA CAPITARE DI TROVARSI DAVANTI A NUOVA MACHIAVELLICA DIAVOLERIA: BENVENUTI AL CINEMA “FASCIO E MARTELLO” - IL COMUNE DI ROMA GUIDATO DA ROBERTO GUALTIERI (PD) E LA REGIONE LAZIO CAPITANATA DA FRANCESCO ROCCA (FDI) SI SONO INASPETTATAMENTE ALLACCIATI IN UN TANGO CHE LI HA TRASCINATI ALL’ORGASMO DI STANZIARE UN DOVIZIOSO FINANZIAMENTO DI 250.000 EURO (IL CAMPIDOGLIO) E 300.000 EURO (LA REGIONE), AMBEDUE EROGATI SENZA UNO STRACCIO DI GARA E DESTINATI – FIATE ALLE TROMBETTE! RULLO DI TAMBURI! - AL PROGETTO ‘’FROCINEMA” DELLA ‘’FONDAZIONE PICCOLO AMERICA’’, CAPITANATA DAL MITOLOGICO ‘’PRINCIPE ROSSO SUL PISELLO”, VALERIO CAROCCI – E' SUCCESSO CHE QUANDO IL COMUNE E LA REGIONE HANNO APPROVATO LA RICONVERSIONE DEL METROPOLITAN, L'EX CINEMA DI VIA DEL CORSO CHIUSO DAL 2010, IN UN MEGA-STORE, IL DIABOLICO CAROCCI HA CAPITO CHE CON UNA FAVA POTEVA PRENDERE DUE PICCIONI: OLTRE AL COMUNE DE SINISTRA ANCHE LA REGIONE DE DESTRA CHE, UNA VOLTA IN MANO A FDI AVEVA CHIUSO IL RUBINETTO DEI FINANZIAMENTI - AL GRIDO: “SALVARE IL METROPOLITAN! FERMARE QUESTO NUOVO SACCO DI ROMA!’’ IL COCCO DI ZINGARETTI HA MONTATO UN PANDEMONIO MEDIATICO, ACCOMPAGNATO DA UNA BATTAGLIA LEGALE, FINO A QUANDO ROCCA HA SMOLLATO ED ORA I CAMERATI D’ITALIA POTRANNO GODERSI “FROCINEMA”…

maurizio maddaloni pd campania maurizio de giovanni luigi riello

“TRA NANI, BALLERINE, FROCETTI E LESBICHINE, DE GIOVANNI SARÀ A SUO AGIO” – COSÌ PARLÒ SU FACEBOOK MAURIZIO MADDALONI, DAL 2023 PRESIDENZA DELLA FONDAZIONE REAL SITO DI CARDITELLO A CASERTA (SCELTO DALL’EX MINISTRO SANGIULIANO). IL RIFERIMENTO È ALLA NOMINA DELLO SCRITTORE MAURIZIO DE GIOVANNI NELLA SEGRETERIA REGIONALE DEL PD DELLA CAMPANIA. ALTRETTANTO PESANTI LE PAROLE DI MADDALONI SULL’EX PROCURATORE GENERALE DI NAPOLI, LUIGI RIELLO, ANCHE LUI ENTRATO NELLA SEGRETERIA DEM: “RIELLO DA QUANDO È UN PENSIONATO DA DI MATTO: BEVE, DISTURBA GLI ALTRI COMMENSALI CON INDEGNI SPETTACOLINI” – IL SEGRETARIO REGIONE DEL PD, PIERO DE LUCA, SI DICE INDIGNATO (“LA DESTRA HA UN PROBLEMA CON LA CULTURA E CON LA LEGALITÀ”) E DENUNCIA LA DISASTROSA GESTIONE DELLA FONDAZIONE REAL SITO DI CARDITELLO: “QUESTO ODIO VIENE DA CHI HA PORTATO AL DEFAULT LA FONDAZIONE” – MINISTRO GIULI, NON SARÀ CHE IN CAMPANIA ABBIAMO UN PROBLEMINO?

giorgia meloni antonio tajani marina berlusconi roberto vannacci matteo salvini

DAGOREPORT - SIAMO COSI' OCCUPATI A VEDERE IL NAUFRAGIO DELLA LEGA, SORPASSATA DA VANNACCI, DA NON ACCORGERCI CHE STA IMPLODENDO ANCHE L'ALTRO ALLEATO DELL'ARMATA BRANCA-MELONI: FORZA ITALIA, GALLEGGIANTE INTORNO AL 7-8% CON TANTI ESPONENTI ATTRATTI DAL GENERALISSIMO – UNA SITUAZIONE GRAVE CHE HA SPINTO MARINA BERLUSCONI NEI GIORNI SCORSI A CONVOCARE IN GRAN SEGRETO ANTONIO TAJANI A MILANO, CHIEDENDOGLI GENTILMENTE DI TOGLIERE IL DISTURBO - IL CIOCIARO HA FATTO ORECCHIE DA MERCANTE: “SOLO I CONGRESSI POSSONO SFIDUCIARMI" - E LA CAVALIERA DI ARCORE ORA SI TROVA DAVANTI A UN BIVIO: PUO', MA NON LO FARA' MAI, TOGLIERE IL SANTINO DI BERLUSCONI DAL SIMBOLO DEL PARTITO, OPPURE NON LE RESTA ALTRO CHE SCENDERE IN CAMPO - MA SE SI VOTA AD APRILE, ANZICHE' AD OTTOBRE 2027, NON C'È TEMPO PER FAR FUORI TAJANI, VIA CONGRESSI – OLTRE AD AVERE LA LEGA MORIBONDA E FORZA ITALIA ALLO SBANDO, E VANNACCI IN ASCESA, LA DUCETTA SI RITROVA FRATELLI D’ITALIA SPACCATO DA UNA LOTTA DI POTERE TRA LE CORRENTI: LA RUSSA VS MELONI SISTER, LOLLOBRIGIDA-CROSETTO VS MANTOVANO- FAZZOLARI, RAMPELLI VS DONZELLI...

bonelli conte fratoianni schlein travaglio renzi

DAGOREPORT - SU, NON C'E' BISOGNO DI CORRERE: LA GATTA FRETTOLOSA FECE I GATTINI CIECHI - L’ESCLUSIONE DI RENZI DAL “PATTO DEI CARCIOFI” TRA SCHLEIN, CONTE, BONELLI&FRATOIANNI ERA STATA ANNUNCIATA E DISCUSSA DA MATTEONZO CON ELLY E GOFFREDO BETTINI – LA GAMBA CENTRISTA DEL "CAMPO LARGO" SI FARA' ECCOME MA NON PRIMA DI SETTEMBRE: C'E' DA FARE METABOLIZZARE L'INGRESSO DELL'INDIGESTO RENZI A TUTTI, SOPRATTUTTO A CONTE CHE DEVE GESTIRE UNA BASE M5S VOLATILE SENZA IDEOLOGIE, IDEALI NÉ IDEE, ANCORATA AL "VAFFA CONTRO TUTTI" - CONTE SA BENE CHE BASTA UNA MOSSA SBAGLIATA SUL CRINALE RENZI PER RITROVARSI CONTRO TRAVAGLIO O PEGGIO: FINIRE TRAVOLTO DA UN DI BATTISTA IN MODALITA' “VANNACCI A 5 STELLE” - L'UNICA VIA CHE HA RENZI DI ENTRARE IN COALIZIONE (E IN PARLAMENTO CON I SUOI CARI BONIFAZI E BOSCHI) È: DISINNESCARE IL SUO TURBO-PROTAGONISMO, TENERE UN PROFILO BASSO ALLA SUA CAPACITA' MANOVRIERA E NON DISTURBARE CHIUNQUE SIA CHIAMATO A FARE IL CONDUCENTE, METTENDOSI AL SERVIZIO DELL'OBIETTIVO PRIMARIO: MANDARE A CASA MELONI PER NON RITROVARSI POI NEL 2029 UN MAL-DESTRO AL QUIRINALE AL POSTO DI SERGIO MATTARELLA...