L'Agence nationale de la cybersécurité attaquée pendant 10 heures par les Russes de Killnet

Le groupe de hackers pro-russe, Killnet, l'avait menacé sur Telegram : le 30 mai à 5.00 heures, une attaque irréparable contre l'Italie commencera. En fait, au cours des dernières 24 heures, notre pays a été ciblé par le groupe qui a lancé une attaque massive jamais connue auparavant. Notre structure la plus représentative a été attaquée, l'Agence nationale de la cybersécurité, une attaque de type Ddos, de nature démonstrative et ne faisant pas de dégâts importants. Nos techniciens, écrit Repubblica, ont dû pendant dix heures contrer la quantité de données que les Russes, à trois moments différents de la journée, ont lancées en essayant d'inonder les systèmes pour éroder les ressources et bloquer l'infrastructure informatique : ils n'ont pas réussi, tant de sorte que les mêmes hackers de Killnet ont écrit sur Telegram : « Les spécialistes qui travaillent dans cette organisation sont excellents. Nous avons fait des milliers d'attaques et en ce moment nous voyons que ces gars-là sont de bons professionnels ! Gouvernement italien, nous vous conseillons d'augmenter le salaire de plusieurs milliers de dollars à cette équipe. CSIRT Acceptez mes respects, messieurs ! ».

Nos spécialistes rapportent qu'après une première offensive entamée le 12 mai, les Russes de Killnet ont annoncé une nouvelle attaque contre l'Italie. Jusqu'à présent, ils ont attaqué les sites Web d'entreprises et d'institutions, essayant de paralyser leurs services. Dans au moins deux cas, cependant, ils ont également tenté de voler des données : la police a réussi à éviter l'intrusion dans leurs bases de données alors qu'il n'est pas encore clair si elles ont réussi à entrer dans celles du ministère de l'Intérieur. Cependant, le parquet de Rome enquête et a ouvert un dossier pour terrorisme.

Les Russes sont ensuite revenus à la charge ces derniers jours en annonçant une attaque entre le 29 et le 30 mai. Il y a donc eu une agression sur le portail de notre cyber agence. D'après ce que Repubblica est en mesure de reconstituer, l'attaque a duré plus de 10 heures. Et c'était de loin l'un des plus puissants jamais vus en Italie. Les pirates ont utilisé des ordinateurs, auparavant compromis par eux, qui étaient situés dans 80 pays différents pour télécharger le trafic vers le site italien : les pics détectés étaient de 40 Gbps.

Le choix d'attaquer à partir de plusieurs nations différentes a été dicté par la volonté de rendre la défense plus difficile : nos hommes ont dû insérer de temps en temps des filtres grâce auxquels le trafic venant d'un pays étranger plutôt qu'un autre est inhibé. Pour les techniciens, ce ne sont pas des manœuvres trop complexes mais dans des cas comme ceux-ci, elles doivent être effectuées rapidement si nous voulons éviter, comme nous avons réussi à le faire, qu'au moins en Italie, le site se retrouve hors ligne.

Les experts affirment que Killnet frappera à nouveau et que l'assaut contre l'Agence était une diversion pour pouvoir entrer dans d'autres serveurs.

L'Agence nationale de la cybersécurité attaquée pendant 10 heures par les Russes de Killnet