Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
L’attacco alla Nato è opera di Killnet. L’avvio parte dal canale di KillMilk

L’attacco alla Nato è opera di Killnet. L’avvio parte dal canale di KillMilk

14 Febbraio 2023 07:23

L’attacco ad alcuni siti della Nato, che abbiamo riportato nella giornata di ieri, è opera del gruppo di hacktivisti filorussi Killnet.

Un sito è rimasto inattivo per un paio d’ore, ma ha comportato la perdita di comunicazione con uno degli aerei controllati dalla NATO che volava in Turchia per consegnare aiuti umanitari.

Secondo quanto riferito, il pilota è stato avvisato di interruzioni nell’Aviation Communications Addressing and Reporting System (ACARS), utilizzato anche per trasmettere informazioni riservate. Il fallimento è stato causato, presumibilmente, dal già citato attacco DDoS ai siti della NATO.

Sebbene il contatto con l’aereo non sia andato perso, l’attacco hacker ha probabilmente ostacolato i soccorsi umanitari. Lo riferiscono i rappresentanti dell’alleanza e alcuni media stranieri. Il fatto stesso dell’attacco è stato confermato da un rappresentante della NATO con una frase piuttosto generica secondo cui gli esperti dell’alleanza stanno indagando su un incidente che ha colpito alcuni siti web della NATO.

Killnet, come sappiamo, è un collettivo hacker russo noto per i suoi attacchi DoS (Denial of Service) e DDoS (Distributed Denial of Service) a diverse istituzioni governative in diversi paesi tra cui l’Italia durante l’invasione russa dell’Ucraina nel 2022 e presumibilmente durante l’Eurovision 2022.

Killmilk, è a capo di Killnet, il quale ha riportato un video e un messaggio all’interno del suo canale Telegram che dice:

All'intero team KILLNET - annuncio INIZIA Attacchi contro tutte le unità NATO.
Messaggio di Killmilk nel suo canale Telegram

All’interno del video viene mostrato un sito web della nato e il relativo check-host che riporta che risulta offline.

All’interno del messaggio viene anche riportato un link a check-host, dove si può vedere che il sito web ac.nato.int non rispondono alle richieste.

Killnet ha attivi anche 2 canali telegram che non sono visibili al pubblico se non dopo autorizzazione degli amministratori. A quanto pare in tali gruppi è stato pubblicato un messaggio che riporta con precisione i siti della Nato che sono stati presi di mira dal collettivo filorusso.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…

Immagine del sitoCybercrime
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali
Bajram Zeqiri - 29/01/2026

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…