Redazione RHC : 30 Novembre 2022 18:30
Da questo pomeriggio, le infrastrutture IT del Vaticano risultano offline.
Infatti, il dominio principale, www[.]vatican[.]va, risulta irraggiungibile sul traffico HTTP, mentre invece al ping e a livello TCP i server rispondono correttamente.
Da quello che riporta la sala stampa del vaticano, sembra si tratti di una normale manutenzione. Ma dall’impronta che viene lasciata sul web, potrebbe tutto ricondursi ad un attacco di Distribuited Denail of Service (DDoS) di tipo Applicativo, a livello 7.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Di seguito viene riportata una immagine di qualche minuto fa accedendo a vatican[.]va, dove il messaggio in questo caso risulta 404, ovvero pagina non trovata.
Dalle analisi che abbiamo condotto, il sito https://mobile[.]vatican[.]va funziona correttamente, pertanto potrebbe essere successo che il server sia stato sconfigurato volutamente da un malintenzionato, anche se questo è tutto da verificare.
C’è da dire che ultimamente Papa Francesco aveva iniziato a prendere una netta posizione nella guerra in Ucraina, dicendo: “L’invasore è la Russia”. Immediatamente la replica del Cremlino, che ha riportato una replica al pontefice dicendo: “Perversione della verità”.
Recentemente, Alexander Avdeev, ambasciature russo nella Santa Sede, ha protestato contro le parole del Papa dette in una intervista dove riportava la: “crudeltà dei soldati ceceni e buriati” relativamente alla guerra in Ucraina. Avdeev ha detto alla TASS quanto quanto segue:
“La Russia è indignata per l’insinuazione di presunte atrocità commesse dai militari russi nel corso dell’operazione militare speciale in Ucraina.”
Questa guerra ci ha portato all’attenzione le “milizie cyber”, ovvero gruppi autorizzati da parti degli schieramenti a condurre specifiche operazioni a favore di una o l’altra fazione. Abbiamo visto il gruppo Ucraino “IT ARMY of Ukraine” di matrice filo ucraina, oppure Killnet, che in precedenza ha preso di mira molte infrastrutture italiane con attacchi DDoS di livello applicativo.
Potrebbe trattarsi di un malfunzionamento, ma ci sembra poco probabile, vista l’impronta che viene lasciata sul web dalle infrastrutture del vaticano.
RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali. Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
In un preoccupante segnale dell’evoluzione delle tattiche cybercriminali, i threat actor stanno ora sfruttando la popolarità di TikTok come canale per la distribuzione di malware avanzati ...
Nelle ultime ore si è assistito a un grande clamore mediatico riguardante il “takedown” dell’infrastruttura del noto malware-as-a-service Lumma Stealer, con un’operazi...
Gli esperti hanno lanciato l’allarme: i gruppi ransomware stanno utilizzando sempre più spesso il nuovo malware Skitnet (noto anche come Bossnet) per lo sfruttamento successivo delle ...
Nel panorama delle minacce odierne, Defendnot rappresenta un sofisticato malware in grado di disattivare Microsoft Defender sfruttando esclusivamente meccanismi legittimi di Windows. A differenza di a...
Molti credono che l’utilizzo di una VPN garantisca una protezione totale durante la navigazione, anche su reti WiFi totalmente aperte e non sicure. Sebbene le VPN siano strumenti efficaci per c...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006