
Secondo il rapporto dell’FBI di venerdì, gli attacchi DDoS effettuati dagli hacktivisti, hanno un impatto minimo sui servizi attaccati. Come spiegano gli esperti, ciò è dovuto al fatto che gli hacktivisti prendono di mira le infrastrutture aperte (siti web, ad esempio) piuttosto che i servizi essenziali, il che limita solo in parte il lavoro delle aziende prese di mira.
“Questi attacchi sono tipicamente di natura opportunistica e, grazie alle misure di mitigazione DDoS, hanno un impatto minimo sulle vittime. Tuttavia, gli hacktivisti spesso tradiscono i loro attacchi ed esagerano la loro gravità sui social media. Di conseguenza, l’impatto psicologico degli attacchi DDoS è spesso più forte rispetto al danno effettivo”
ha affermato l’agenzia in una nota.
Secondo gli esperti, tali gruppi di solito prendono di mira organizzazioni con un’elevata reputazione o infrastrutture critiche, come istituzioni finanziarie, servizi di emergenza, aeroporti, governo, istituzioni mediche e sanitarie.
Chiudendo i loro siti Web, gli hacktivist cercano di aumentare la loro credibilità e ingannare gli utenti sui social media, sostenendo che le conseguenze dei loro attacchi sono molto più gravi di quanto non siano in realtà.
Uno di questi esempi sono i recenti attacchi del collettivo KillNet ai siti Web degli aeroporti statunitensi.
Gli attacchi hanno interrotto l’accesso ai siti Web che segnalavano il traffico e i tempi di attesa negli aeroporti. Tuttavia, le azioni degli hacker non hanno influito sul controllo del traffico aereo, sulla sicurezza dei trasporti e sulle linee di comunicazione con gli aerei.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaC’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…
DirittiNel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…
VulnerabilitàAncora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…
Cyber NewsLa recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…
Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…