Farnesina sotto attacco hacker dopo lo scontro diplomatico con Mosca su Tajani

Le difese hanno retto, ma la vulnerabilità rimane aperta
Nonostante il contenimento dell'attacco alla Farnesina, l'Italia resta esposta a pressioni informatiche coordinate.
Mark

Perché questo attacco alla Farnesina arriva proprio dopo le critiche di Tajani sulle interferenze russe? È una coincidenza o c'è davvero un collegamento?

Mimi

La tempistica è sospetta, è vero. Tajani aveva lanciato i suoi moniti il 2 settembre a Wicklow, Zakharova ha risposto con toni duri, e poi l'attacco è arrivato poche ore dopo. Ma No Name è un collettivo che agisce frequentemente — non è come se fosse inattivo prima e poi si sia mosso solo per questo.

Luke

Esattamente. Il pezzo dice che No Name è «al centro di numerosi attacchi» e che le sue operazioni sono «dimostrative». Quindi potrebbe essere una coincidenza temporale, o potrebbe essere una risposta coordinata. Ma il testo non fornisce prove di un collegamento diretto — solo la sequenza temporale.

Mark

E le difese della Farnesina hanno retto, giusto? Nessun danno reale?

Mimi

Secondo il ministero, sì. L'Agenzia per la cybersicurezza nazionale ha intercettato l'attacco e i sistemi di protezione hanno contenuto l'assalto senza disservizi. Tajani ha anche sottolineato che hanno rafforzato le capacità di prevenzione e monitoraggio negli ultimi mesi.

Luke

Ma qui bisogna essere cauti. Stiamo sentendo solo la versione della Farnesina. Non sappiamo se ci sono stati accessi parziali, se dati sono stati compromessi, o se l'attacco era davvero così contenuto. La Procura di Roma ha aperto un'inchiesta e attende un'informativa — quindi c'è ancora investigazione in corso.

Mark

Cosa sappiamo di No Name? È un gruppo serio o più che altro rumoroso?

Mimi

È un collettivo filorusso noto per attacchi DDoS contro siti istituzionali europei. Ma gli attacchi sono descritti come «dimostrativi» — cioè non sono penetrazioni profonde, non sono furti di dati sensibili. Sono più che altro disturbo.

Luke

E qui il contesto è importante: No Name è sotto osservazione nell'operazione Eastwood, che coinvolge 14 Paesi europei. Quindi non è un gruppo isolato — è parte di un fenomeno più ampio di attività informatica legata a Mosca. Ma ancora, il pezzo non ci dice se questo attacco specifico è stato coordinato da Mosca o se è un'iniziativa autonoma del collettivo.

Mark

Quindi in sostanza: attacco rilevato, difese hanno retto, inchiesta aperta, ma molte domande rimangono senza risposta?

Mimi

Esattamente. La situazione è ancora in evoluzione.

  • La tempistica è inequivocabile: l'attacco DDoS alla Farnesina è arrivato ore dopo le critiche ufficiali di Mosca a Tajani, alimentando il sospetto di una risposta coordinata sul piano informatico.
  • No Name, collettivo filorusso già protagonista di blitz dimostrativi contro istituzioni di tutta Europa, ha puntato su uno dei simboli della diplomazia italiana.
  • Le difese hanno tenuto: l'Agenzia per la cybersicurezza nazionale e il Polo Strategico Nazionale hanno contenuto l'assalto senza interruzioni di servizio, trasformando l'episodio in un test superato.
  • Tajani ha rivendicato gli investimenti sulla cybersicurezza come parte di una riforma strutturale della Farnesina, sottolineando che la prevenzione era già in atto.
  • La Procura di Roma ha aperto un'inchiesta, mentre a livello europeo l'operazione Eastwood — con 14 Paesi coinvolti — monitora le attività di No Name e dei suoi presunti amministratori.

Nel giro di poche ore, la tensione diplomatica tra Roma e Mosca ha trovato un'eco nel cyberspazio: il sito della Farnesina è stato preso di mira dal collettivo filorusso No Name, poco dopo che la portavoce russa Zakharova aveva attaccato il ministro Tajani per i suoi avvertimenti sulle interferenze elettorali. Le difese italiane hanno retto, ma la sequenza degli eventi pone una domanda che le democrazie europee conoscono bene: dove finisce la retorica e dove inizia la coercizione digitale?

Poche ore dopo che la portavoce del ministero degli Esteri russo Maria Zakharova aveva definito «malsane» e «irrispettose» le dichiarazioni del ministro Antonio Tajani sulle interferenze elettorali di Mosca, il sito della Farnesina è finito sotto attacco informatico. Il blitz, attribuito al collettivo filorusso No Name, è stato rilevato dall'Agenzia per la cybersicurezza nazionale. La coincidenza temporale tra le accuse diplomatiche e l'assalto digitale ha immediatamente sollevato interrogativi su un possibile nesso tra i due eventi.

La vicenda affonda le radici nel 2 settembre, quando Tajani, a margine di una riunione informale dei ministri degli Esteri UE a Wicklow, in Irlanda, aveva lanciato avvertimenti espliciti sul rischio di ingerenze russe nelle prossime elezioni parlamentari italiane. Zakharova aveva risposto accusandolo di strumentalizzare la «carta russa» per fini politici interni.

Sul fronte della risposta tecnica, le infrastrutture italiane hanno retto. Il ministero degli Esteri ha comunicato che i sistemi di protezione hanno contenuto l'attacco senza causare disservizi, grazie anche al monitoraggio costante garantito dal Polo Strategico Nazionale. Tajani ha colto l'occasione per ricordare gli investimenti compiuti: la cybersicurezza è stata inserita come elemento centrale nella riforma della Farnesina approvata l'anno scorso.

No Name è un attore già noto nel panorama delle minacce informatiche europee, specializzato in attacchi DDoS a carattere dimostrativo contro istituzioni pubbliche. La Procura di Roma ha aperto un'inchiesta in attesa di un'informativa dettagliata, mentre a livello continentale l'operazione Eastwood coordina il monitoraggio del collettivo in 14 Paesi, con perquisizioni già eseguite nei confronti di alcuni sospettati. Le autorità italiane non hanno ancora confermato ufficialmente un collegamento diretto tra la crisi diplomatica e l'attacco, ma la pressione su più fronti — elettorale e informatica — resta una questione aperta.

Poche ore dopo che Mosca ha attaccato verbalmente il ministro degli Esteri italiano Antonio Tajani per i suoi avvertimenti sulle interferenze elettorali russe, il sito della Farnesina è finito sotto assalto informatico. L'Agenzia per la cybersicurezza nazionale ha rilevato il blitz attribuito a No Name, il collettivo filorusso noto per le sue operazioni dimostrative contro i siti istituzionali europei. La tempistica della sequenza — prima le accuse diplomatiche, poi l'attacco digitale — ha sollevato domande sulla possibile connessione tra i due eventi.

L'episodio si inserisce in una tensione più ampia tra Roma e Mosca sulla questione delle ingerenze elettorali. Il 2 settembre, durante una riunione informale dei ministri degli Esteri dell'Unione Europea a Wicklow, in Irlanda, Tajani aveva lanciato moniti espliciti sul rischio di interferenze russe nelle prossime elezioni parlamentari italiane. La portavoce del ministero degli Esteri russo, Maria Zakharova, ha risposto qualificando queste dichiarazioni come «malsane» e «irrispettose» nei confronti degli italiani, accusando il ministro italiano di aver giocato la «carta russa» per fini politici.

Quando l'attacco informatico è arrivato, le difese della Farnesina hanno tenuto. Secondo quanto comunicato dal ministero stesso, i sistemi di protezione hanno contenuto efficacemente l'assalto senza causare disservizi. L'Agenzia per la cybersicurezza nazionale ha immediatamente allertato il ministero degli Esteri, e il monitoraggio è rimasto costante grazie al coinvolgimento del Polo Strategico Nazionale, l'ente che gestisce l'infrastruttura cloud dello Stato italiano. Tajani ha colto l'occasione per sottolineare gli investimenti fatti sulla cybersicurezza: «la cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno. Abbiamo rafforzato negli ultimi mesi le nostre capacità di prevenzione, monitoraggio e risposta alle minacce, adottando tutte le necessarie contromisure anche sul piano tecnologico».

No Name non è un attore nuovo nel panorama delle minacce informatiche europee. Il collettivo è stato al centro di numerosi attacchi DDoS contro i siti web di istituzioni in vari Paesi, anche se le sue operazioni sono generalmente caratterizzate come azioni dimostrative piuttosto che tentativi di penetrazione profonda. La Procura di Roma ha aperto un'inchiesta sull'accaduto e attende il deposito di una informativa dettagliata. A livello europeo, l'indagine su No Name rientra nell'operazione Eastwood, un'inchiesta coordinata che coinvolge 14 Paesi europei nel monitoraggio delle attività del collettivo filorusso e dei suoi amministratori sospettati, sui quali sono state già eseguite perquisizioni.

La sequenza degli eventi — le critiche diplomatiche russe seguite dall'attacco informatico — rimane sospetta, anche se le autorità italiane non hanno ancora confermato ufficialmente un nesso diretto tra i due episodi. Quello che è certo è che l'Italia si trova al centro di una pressione su più fronti: da un lato le preoccupazioni legittime sulla sicurezza elettorale, dall'altro una crescente attività di disturbo informatico attribuita a gruppi legati a Mosca. Le difese hanno retto questa volta, ma la vulnerabilità rimane una questione aperta.

La cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno. Abbiamo rafforzato negli ultimi mesi le nostre capacità di prevenzione, monitoraggio e risposta alle minacce.
— Antonio Tajani, ministro degli Esteri
I recenti moniti di Tajani sono malsani e irrispettosi nei confronti degli italiani
— Maria Zakharova, portavoce del ministero degli Esteri russo
Envie de l'histoire complète ? Lire l'original sur Il Sole 24 Ore ↗
Nous contacter FAQ