Het National Cybersecurity Agency is 10 uur lang aangevallen door de Russen van Killnet

De pro-Russische hackersgroep, Doodnet, had hem op Telegram bedreigd: op 30 mei om 5.00 uur begint een onherstelbare aanval op Italië. In feite is ons land de afgelopen 24 uur het doelwit geweest van de groep die een massale aanval heeft gelanceerd die nog nooit eerder is meegemaakt. Onze meest representatieve structuur werd aangevallen, het Nationaal Agentschap voor Cyberbeveiliging, een aanval van het type Ddos, van demonstratieve aard en om geen ernstige schade aan te richten. Onze technici, schrijft Repubblica, moesten tien uur lang de hoeveelheid gegevens tegengaan die de Russen op drie verschillende tijdstippen van de dag lanceerden om de systemen te overspoelen om middelen uit te eroderen en de IT-infrastructuur te blokkeren: ze slaagden er niet in, zo veel zodat dezelfde Killnet-hackers op Telegram schreven: “De specialisten die in deze organisatie werken zijn uitstekend. We hebben duizenden aanvallen gedaan en op dit moment zien we dat deze jongens goede professionals zijn! Italiaanse regering, we adviseren u om het salaris van enkele duizenden dollars voor dit team te verhogen. CSIRT Aanvaard mijn respect, heren! ”.

Onze specialisten meldden dat na een eerste offensief dat op 12 mei begon, de Russen van Killnet een nieuwe aanval op Italië aankondigden. Tot nu toe hebben ze de websites van bedrijven en instellingen aangevallen, in een poging hun diensten te verlammen. In ten minste twee gevallen probeerden ze echter ook gegevens te stelen: de politie slaagde erin de inbraak in hun databases te voorkomen, terwijl het nog niet duidelijk is of ze erin zijn geslaagd om die van het ministerie van Binnenlandse Zaken binnen te komen. Het parket van Rome onderzoekt dit echter en heeft een dossier voor terrorisme geopend.

De Russen keerden de afgelopen dagen terug naar de aanval en kondigden een aanval aan tussen 29 en 30 mei. Er was dus een aanslag op het portaal van ons cyberbureau. Van wat Repubblica kan reconstrueren, duurde de aanval meer dan 10 uur. En het was verreweg een van de krachtigste ooit in Italië. De hackers gebruikten computers, eerder door hen gecompromitteerd, die zich in 80 verschillende landen bevonden om verkeer naar de Italiaanse site te downloaden: de gedetecteerde pieken waren 40 Gbps.

De keuze om vanuit veel verschillende landen aan te vallen werd ingegeven door de wens om de verdediging moeilijker te maken: onze mannen moesten van tijd tot tijd filters plaatsen, waardoor het verkeer dat uit het buitenland komt in plaats van uit een ander land wordt geremd. Voor de technici zijn dit niet al te complexe manoeuvres, maar in dit soort gevallen moeten ze snel worden uitgevoerd als we willen voorkomen, zoals we hebben gedaan, dat de site in ieder geval in Italië offline komt te staan.

Experts beweren dat Killnet opnieuw zal toeslaan en dat de aanval op de Agency een afleidingsmanoeuvre was om andere servers te kunnen betreden.

Het National Cybersecurity Agency is 10 uur lang aangevallen door de Russen van Killnet