Gli hacker di SiegedSec colpiscono nuovamente la NATO a distanza di 2 mesi. Questa volta sono 6 i portali hackerati
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Desktop
320×100
Gli hacker di SiegedSec colpiscono nuovamente la NATO a distanza di 2 mesi. Questa volta sono 6 i portali hackerati

Gli hacker di SiegedSec colpiscono nuovamente la NATO a distanza di 2 mesi. Questa volta sono 6 i portali hackerati

Redazione RHC : 6 Ottobre 2023 19:11

Gli hacker del gruppo SiegedSec hanno affermato di essere riusciti nuovamente a compromettere alcuni siti web dell’alleanza NATO. Questa volta gli aggressori affermano di aver rubato più di 3.000 file e 9 GB di dati.

I rappresentanti di SiegedSec scrivono su X (ex Twitter) di essere riusciti ad hackerare sei portali web della NATO nello specifico:

  • Sito di e-learning congiunto per l’apprendimento avanzato distribuito (jadl.act.nato.int);
  • Portale NATO Lessons Learned (nllp.jallc.nato.int, 331 documenti presumibilmente rubati);
  • portale della rete logistica dell’alleanza (lognet.nato.int, sono stati rubati 588 documenti e altri file);
  • COI (Portale della Cooperazione delle Comunità di Interesse) (dnbl.ncia.nato.int);
  • portale del dipartimento per gli investimenti della NATO (diweb.hq.nato.int, 207 documenti trapelati);
  • così come il sito web dell’Ufficio di standardizzazione della NATO (nso.nato.int, sono stati rubati 2116 documenti).
immagine che mostra la sezione autenticata del sito di e-learning congiunto per l’apprendimento avanzato distribuito

I rappresentanti della NATO hanno confermato indirettamente ai media che l’attacco è effettivamente avvenuto riportando quanto segue: “La NATO affronta costantemente le minacce informatiche e prende sul serio la sicurezza informatica. Gli esperti informatici della NATO stanno affrontando gli incidenti che hanno interessato alcuni siti NATO non classificati. Sono state adottate ulteriori misure di sicurezza informatica. Le missioni, le operazioni e gli schieramenti della NATO non sono stati influenzati da questo attacco“.


Christmas Sale

Christmas Sale -40%
𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀 Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Il gruppo SiegedSec, i cui membri si definiscono hacktivisti, attacca regolarmente le organizzazioni governative con le cui politiche non sono d’accordo.

Secondo gli specialisti della sicurezza informatica, SiegedSec non ha alcuna motivazione finanziaria. Ad esempio, all’inizio di quest’anno, il gruppo ha annunciato l’hacking della società di sviluppo Atlassian, dopo di che ha pubblicato i dati di migliaia di dipendenti, indirizzi e-mail, numeri di telefono, nomi e molto altro. Ciò significa che gli aggressori sono più interessati a divulgare i dati rubati o semplicemente a divertirsi in questo modo. 

Il gruppo spesso sfrutta il caos che segue tali fughe di notizie per fare una dichiarazione.

Anche questa volta gli aggressori hanno pubblicato sul loro canale Telegram un collegamento a file presumibilmente rubati alla NATO e hanno commentato: “Gli incredibili hacker Siegedsec hanno attaccato di nuovo la NATO!!1!!!. NATO: 0. Siegedsec: 2.”

Questo modo di comunicare è tipico dell’hacktivismo dove la “platealità” è essenziale per divulgare le azioni svolte.

Questo è il secondo attacco alla NATO da parte di SiegedSec. Quest’estate il gruppo aveva già annunciato la compromissione del portale di cooperazione COI e il furto di dati. Successivamente gli esperti della società CloudSEK hanno studiato i dati pubblicati da SiegedSec e hanno riferito che la dimensione totale dei file è di 845 MB e contengono circa 8.000 righe di informazioni riservate sugli utenti, documenti non classificati e dati di accesso all’account.

Poi gli hacker hanno riferito che l’hacking del portale della NATO non era legato alla politica o ad un’operazione militare speciale, ma era “un attacco di ritorsione contro i paesi della NATO per i loro attacchi ai diritti umani (ed è anche divertente far trapelare documenti ^w^). “

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
700.000 record di un Registro Professionale Italiano in vendita nel Dark Web
Di Redazione RHC - 11/12/2025

Un nuovo allarme arriva dal sottobosco del cybercrime arriva poche ore fa. A segnalarlo l’azienda ParagonSec, società specializzata nel monitoraggio delle attività delle cyber gang e dei marketpla...

Immagine del sito
L’EDR è inutile! Gli hacker di DeadLock hanno trovato un “kill switch” universale
Di Redazione RHC - 11/12/2025

Cisco Talos ha identificato una nuova campagna ransomware chiamata DeadLock: gli aggressori sfruttano un driver antivirus Baidu vulnerabile (CVE-2024-51324) per disabilitare i sistemi EDR tramite la t...

Immagine del sito
DDoSia e NoName057(16): le indagini di RHC confermate dal Dipartimento di Giustizia USA
Di Redazione RHC - 11/12/2025

Quanto avevamo scritto nell’articolo “Codice Patriottico: da DDoSia e NoName057(16) al CISM, l’algoritmo che plasma la gioventù per Putin” su Red Hot Cyber il 23 luglio scorso trova oggi pien...

Immagine del sito
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Di Redazione RHC - 11/12/2025

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Immagine del sito
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Di Redazione RHC - 11/12/2025

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...