Il collettivo hacker Killnet attacca l' Italia

 

 

01-06-2022

 

 

Il collettivo hacker Killnet, che risponde direttamente per conto del Cremlino, ha attaccato l' Italia con attacchi DDOS.

Ricostruiamo i fatti: su Telegram il gruppo hacker Killnet preannuncia l'attacco al CSIRT, ovvero "Computer Security Incident Response Team" del governo italiano, a cui viene consigliato di alzare le barriere di sicurezza informatica.

Il CSIRT, in particolare, scrive:

"Continuano a rilevarsi segnali e minacce di possibili attacchi imminenti ai danni, in particolare, di soggetti nazionali pubblici, soggetti privati che erogano un servizio di pubblica utilità o soggetti privati la cui immagine si identifica con il Paese Italia."

Il tutto è poi proseguito con un attacco informatico durato circa 10 ore, diviso in tre fasi riportate qui sotto:

  • una prima, caratterizzata da un'alta frequenza di pacchetti riconducibili ad attacchi di tipo TCP-SYN, UDP, TCP SYN/ACK Amplification (attacchi ad esaurimento di stato), contemporaneamente ad attacchi volumetrici effettuati tramite DNS Amplification e IP Fragmentation;
  • una seconda di intensità similare alla prima, iniziata con un attacco di tipo IP Fragmentation e successivamente ricondotta dall'attaccante alle precedenti tipologie, seppur priva dell'amplificazione DNS;
  • un'ultima, di maggiore durata temporale, ma a frequenza minore, in cui vengono comunque alternati attacchi volumetrici e ad esaurimenti di stato.

 

Il team italiano pero', ha avuto la meglio dopo 10 ore di lotta contro gli avversari, respingendo l' attacco informatico, senza causare danni.

La portata comunque di cio' che è avvenuto, è molto elevata, in quanto si tratta di un attacco informatico proveniente da 80 paesi diversi, che i tecnici italiani, sono comunque riusciti ad attenuare, vincendo la battaglia.