Gli hacker del gruppo SiegedSec hanno affermato di essere riusciti nuovamente a compromettere alcuni siti web dell’alleanza NATO. Questa volta gli aggressori affermano di aver rubato più di 3.000 file e 9 GB di dati.
I rappresentanti di SiegedSec scrivono su X (ex Twitter) di essere riusciti ad hackerare sei portali web della NATO nello specifico:
Sito di e-learning congiunto per l’apprendimento avanzato distribuito (jadl.act.nato.int);
Portale NATO Lessons Learned (nllp.jallc.nato.int, 331 documenti presumibilmente rubati);
portale della rete logistica dell’alleanza (lognet.nato.int, sono stati rubati 588 documenti e altri file);
COI (Portale della Cooperazione delle Comunità di Interesse) (dnbl.ncia.nato.int);
portale del dipartimento per gli investimenti della NATO (diweb.hq.nato.int, 207 documenti trapelati);
così come il sito web dell’Ufficio di standardizzazione della NATO (nso.nato.int, sono stati rubati 2116 documenti).
immagine che mostra la sezione autenticata del sito di e-learning congiunto per l’apprendimento avanzato distribuito
I rappresentanti della NATO hanno confermato indirettamente ai media che l’attacco è effettivamente avvenuto riportando quanto segue: “La NATO affronta costantemente le minacce informatiche e prende sul serio la sicurezza informatica. Gli esperti informatici della NATO stanno affrontando gli incidenti che hanno interessato alcuni siti NATO non classificati. Sono state adottate ulteriori misure di sicurezza informatica. Le missioni, le operazioni e gli schieramenti della NATO non sono stati influenzati da questo attacco“.
Advertising
Il gruppo SiegedSec, i cui membri si definiscono hacktivisti, attacca regolarmente le organizzazioni governative con le cui politiche non sono d’accordo.
Secondo gli specialisti della sicurezza informatica, SiegedSec non ha alcuna motivazione finanziaria. Ad esempio, all’inizio di quest’anno, il gruppo ha annunciato l’hacking della società di sviluppo Atlassian, dopo di che ha pubblicato i dati di migliaia di dipendenti, indirizzi e-mail, numeri di telefono, nomi e molto altro. Ciò significa che gli aggressori sono più interessati a divulgare i dati rubati o semplicemente a divertirsi in questo modo.
Il gruppo spesso sfrutta il caos che segue tali fughe di notizie per fare una dichiarazione.
Anche questa volta gli aggressori hanno pubblicato sul loro canale Telegram un collegamento a file presumibilmente rubati alla NATO e hanno commentato: “Gli incredibili hacker Siegedsec hanno attaccato di nuovo la NATO!!1!!!. NATO: 0. Siegedsec: 2.”
Questo modo di comunicare è tipico dell’hacktivismo dove la “platealità” è essenziale per divulgare le azioni svolte.
Advertising
Questo è il secondo attacco alla NATO da parte di SiegedSec. Quest’estate il gruppo aveva già annunciato la compromissione del portale di cooperazione COI e il furto di dati. Successivamente gli esperti della società CloudSEK hanno studiato i dati pubblicati da SiegedSec e hanno riferito che la dimensione totale dei file è di 845 MB e contengono circa 8.000 righe di informazioni riservate sugli utenti, documenti non classificati e dati di accesso all’account.
Poi gli hacker hanno riferito che l’hacking del portale della NATO non era legato alla politica o ad un’operazione militare speciale, ma era “un attacco di ritorsione contro i paesi della NATO per i loro attacchi ai diritti umani (ed è anche divertente far trapelare documenti ^w^). “
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.