关注:意大利政府网站遭到亲俄黑客攻击
近期,一群名为Killnet”的亲俄黑客团伙对向多个意大利议院、国家卫生研究所和意大利汽车俱乐部(ACI),即国家司机协会等多个政府机构发起了攻击。袭击浪潮冲击了意大利,国防部的网站也无法访问,但官员们表示,无法访问是“由于该网站正在进行长期计划的维护活动”。随后,意大利当局证实,这些攻击还没有造成数据泄露或者其他损害。
自俄乌战争以来,“Killnet”黑客团队就组织宣布支持俄罗斯,并将对包括罗马尼亚政府机构和美国布拉德利机场在内的西方国家发动袭击。在本次攻击行动席卷意大利的时候,意大利总理总理马里奥·德拉吉(Mario Draghi)正在对美国华盛顿进行国事访问。
意大利警方随即对袭击事件开展调查,而国家计算机安全事件响应小组(CSIRT)证实这些网站遭到DDoS攻击。CSIRT警告称,黑客发起的是慢速POST DDoS攻击,这种攻击非比寻常,因此很难被发现。
Killnet在其Telegram频道上发布了一条消息,告知用户将会进行进一步攻击的可能:
“亲爱的意大利和西班牙媒体。killnet实际上并没有像在罗马尼亚那样攻击你的国家。如果发生这种情况,那么1945年4月29日,也就是你投降的那一天,将会很快重演。我们的军团在你们国家进行军事网络演习,以提高他们的技能。一切都与你的行为相似——意大利人和西班牙人学习如何在乌克兰杀人。我们的军团正在学习杀死你的服务器!你必须明白这是训练。不要发出太大的声音,我厌倦了关于参议院袭击的新闻数量。我向你保证,我们的网络军队将很快在你的领土上完成训练,我们将继续进攻。它会突然而且非常迅速地发生。”目标网站列表在名为The Legion的亲俄黑客团体的Telegram频道上共享,该团体专注于对西方组织和政府的攻击,包括北约国家和乌克兰。军团还对今年在意大利都灵举行的欧洲歌唱大赛发起了攻击。
意大利方表示,目前还不清楚军团和杀网集团之间的确切关系。
自俄罗斯入侵乌克兰开始以来,意大利网络安全机构ACN已提高警戒级别,因为两国之间存在争议的网络可能会溢出。
除此之外,意大利的基础设施包括医院和意大利国有铁路公司Ferrovie dello Stato Italiane(FS)等多个公司均未能避免本次的重大袭击活动。