In 3 Sorsi – Tra febbraio e giugno 2025 il gruppo hacker filorusso “NoName057(16)” ha condotto una serie di attacchi DDoS contro banche e infrastrutture critiche italiane, con un picco di tredici giorni consecutivi a giugno. Un episodio che mostra come la guerra ibrida colpisca anche la finanza digitale.
1. HACKER RUSSI VS ITALIA
NoName057(16) è un collettivo di hacker filorusso attivo dal marzo 2022, nato in risposta al sostegno occidentale all’Ucraina. Il gruppo opera principalmente attraverso attacchi DDoS – Distributed Denial of Service – una tecnica che consiste nel sovraccaricare i server di un obiettivo con un volume massiccio di richieste fino a renderlo inaccessibile. Per amplificare la portata delle offensive NoName057(16) utilizza la piattaforma DDosia, che consente a chiunque di partecipare agli attacchi in cambio di ricompense finanziarie.
L’Italia è entrata nel mirino del gruppo per ragioni geopolitiche. Il Paese sostiene l’Ucraina e ogni dichiarazione pubblica delle Istituzioni italiane critica nei confronti della Russia è diventata un potenziale innesco per una nuova campagna offensiva. Gli attacchi non mirano a sottrarre dati o denaro, ma a creare disagi e lanciare un messaggio politico: chi sostiene l’Ucraina paga un prezzo. Gli attacchi di NoName057(16) non sono semplici crimini informatici, ma componenti di una strategia di guerra ibrida, in cui strumenti digitali vengono usati per destabilizzare Paesi nemici senza ricorrere al conflitto armato diretto.
Fig. 1 – Dettaglio dei codici usati dagli hacker per sbloccare bancomat e prelevare denaro, HackInFest 2025, Bari, 8 novembre 2025
2. DA MATTARELLA AL WEB
Tutto nasce il 5 febbraio 2025, quando il Presidente della Repubblica Sergio Mattarella, in un discorso a Marsiglia, paragona l’attuale contesto internazionale a quello del Terzo Reich. NoName057(16) rivendica una prima ondata di attacchi dal 17 febbraio, colpendo gli aeroporti di Linate e Malpensa, i porti di Trieste e Taranto e i sistemi online di Intesa Sanpaolo e Monte dei Paschi di Siena, e accusando il Capo di Stato di essere “russofobo”.
La pressione non si esaurisce nei mesi successivi. Secondo l’Operational Summary del primo semestre 2025 dell’ACN (Agenzia per la Cybersicurezza Nazionale), l’Italia registra 1.549 eventi cyber, +53% sul 2024, trainati da un aumento del 77% degli attacchi DDoS. Il picco è la campagna del 3-16 giugno: tredici giorni consecutivi, 275 attacchi contro 124 obiettivi.
Grazie alla mitigazione di ACN e Polizia Postale, gli attacchi non hanno avuto conseguenze rilevanti sui servizi ai cittadini. La risposta ha però mostrato quanto le infrastrutture finanziarie italiane siano esposte a questo tipo di minaccia.
Fig. 2 – Il Presidente Sergio Mattarella in Francia
3. ESCALATION E VULNERABILITÀ
Nel luglio 2025 l’operazione internazionale “Eastwood” (Procura di Roma, Eurojust, Europol) ha identificato e perquisito cinque presunti membri del collettivo, che nelle settimane successive avrebbe però ricostruito parte delle proprie capacità operative.
A prescindere dalla effettiva operatività attuale di NoName057(16), gli attacchi DDoS restano finora la forma più elementare di offensiva cyber: creano disagi temporanei, ma non compromettono i sistemi in modo permanente. Il rischio è che il gruppo o altri attori più avanzati evolvano verso forme più sofisticate, come ransomware o attacchi alla supply chain tecnologica. Le conseguenze non sarebbero più disservizi temporanei, bensì interruzioni prolungate dei servizi finanziari essenziali.
In italia, il rafforzamento della capacità dell’ACN di anticipare l’evoluzione delle minacce sarà determinante per mitigare una vulnerabilità strutturale dovuta a mancanza di investimenti pubblici in cybersicurezza e al coordinamento tra istituzioni e operatori del settore finanziario da perfezionare. Se l’Italia non rafforza in modo sistematico le proprie difese cyber, il rischio è una dipendenza crescente dalla reattività delle istituzioni, senza sviluppare una capacità predittiva adeguata.
A.R. – Master in Intelligence UNICAL
Photo by succo is licensed under CC BY-NC-SA


