Passa ai contenuti principali

Operazione Eastwood: Smantellato il gruppo hacker filorusso NoName057(16)


Tra il 14 e il 17 luglio, un'operazione internazionale congiunta, nota come Eastwood e coordinata da Europol ed Eurojust, ha preso di mira la rete di criminalità informatica NoName057(16). 

Le forze dell'ordine e le autorità giudiziarie di Repubblica Ceca, Francia, Finlandia, Germania, Italia, Lituania, Polonia, Spagna, Svezia, Svizzera, Paesi Bassi e Stati Uniti hanno intrapreso azioni simultanee contro i criminali e le infrastrutture appartenenti alla rete di criminalità informatica filo-russa. L'indagine è stata supportata anche dall'ENISA, nonché da Belgio, Canada, Estonia, Danimarca, Lettonia, Romania e Ucraina. Anche le società private ShadowServer e abuse.ch hanno fornito supporto alla parte tecnica dell'operazione.

Le azioni hanno portato all'interruzione di un'infrastruttura di attacco composta da oltre cento sistemi informatici in tutto il mondo, mentre gran parte dell'infrastruttura server centrale del gruppo è stata messa offline. La Germania ha emesso sei mandati di arresto per autori di reati residenti nella Federazione Russa. Due di queste persone sono accusate di essere i principali istigatori responsabili delle attività di "NoName057(16)". In totale, le autorità nazionali hanno emesso sette mandati di arresto, diretti, tra l'altro, contro sei cittadini russi per il loro coinvolgimento nelle attività criminali di NoName057(16). Tutti i sospettati sono elencati come ricercati a livello internazionale e, in alcuni casi, le loro identità sono state pubblicate sui media. Cinque profili sono stati inoltre pubblicati sul sito web EU Most Wanted.

Le autorità nazionali hanno contattato diverse centinaia di individui ritenuti sostenitori della rete di criminalità informatica. I messaggi, condivisi tramite una nota applicazione di messaggistica, informano il destinatario delle misure ufficiali, evidenziando la responsabilità penale che incombe su di loro per le loro azioni ai sensi delle legislazioni nazionali. Gli individui che agiscono per NoName057(16) sono principalmente simpatizzanti di lingua russa che utilizzano strumenti automatizzati per eseguire attacchi DDoS (Distributed Denial-of-Service). Operando senza una leadership formale o competenze tecniche sofisticate, sono motivati da ideologia e ricompense.

Risultati complessivi dell'operazione Eastwood:

  • 2 arresti (1 arresto preliminare in Francia e 1 in Spagna)
  • 7 mandati di arresto emessi (6 dalla Germania e 1 dalla Spagna)
  • 24 perquisizioni domiciliari (2 in Repubblica Ceca, 1 in Francia, 3 in Germania, 5 in Italia, 12 in Spagna, 1 in Polonia)
  • 13 persone intervistate (2 in Germania, 1 in Francia, 4 in Italia, 1 in Polonia, 5 in Spagna)
  • Oltre 1.000 sostenitori, di cui 15 amministratori, sono stati avvisati della loro responsabilità legale tramite un'app di messaggistica
  • Oltre 100 server interrotti in tutto il mondo

La maggior parte dell'infrastruttura principale di NoName057(16) è stata messa offline

NoName057(16) Tentativi di interruzione DDoS a favore della Russia

I criminali associati alla rete di criminalità informatica NoName057(16) hanno preso di mira principalmente l’Ucraina, ma hanno spostato la loro attenzione sull’attacco ai Paesi che sostengono l’Ucraina nella difesa in corso contro la guerra di aggressione russa, molti dei quali sono membri della NATO

Le autorità nazionali hanno segnalato una serie di attacchi informatici legati alle attività criminali di NoName057(16). Nel 2023 e nel 2024, la rete criminale ha preso parte ad attacchi contro le autorità svedesi e i siti web delle banche

Dall'avvio delle indagini nel novembre 2023, la Germania ha registrato 14 distinte ondate di attacchi che hanno colpito oltre 250 aziende e istituzioni.

Post popolari in questo blog

Sopraffazione e disonore

Il disonore è evidente. Abbandonare il popolo ucraino a chi ha distrutto le sue case, deportato i suoi bambini e cercato di annientarne l'identità significa tradire sé stessi e il mondo. Trattare l'Ucraina come un fastidio riporta alla parola desueta "onore", ormai malvista perché associata a concetti apparentemente superati.  Le parole di Mattarella, che collocano l'invasione russa nella storia europea come la riproduzione a parti invertite dei fasti osceni del Terzo Reich imperialista a caccia del suo spazio vitale, contrastano con il cinismo della Casa Bianca trumpiana, che baratta la pace con un piatto di lenticchie, le terre rare. Il disonore dell'abbandono dell'alleato, della commercializzazione della pace, emerge nella sua forma più schietta e ultimativa. Un popolo non è un concetto astratto: è fatto di vecchi e bambini, di giovani donne e uomini, delle loro case, della loro lingua, della loro cultura. Un popolo invaso è la gioia trasformata in mest...

Export, l’Europa sotto l’ondata di merci cinesi respinte dagli Usa. I rischi per aziende e Bce

L’Europa rischia di diventare il nuovo terminale dell’ondata di merci cinesi respinte dagli Stati Uniti. Dopo l’inasprimento dei dazi deciso da Donald Trump, Pechino ha iniziato a dirottare parte della propria produzione verso l’Eurozona, dove le barriere commerciali restano più basse e la domanda di beni a basso costo è ancora sostenuta. L’effetto si sta già facendo sentire tra le aziende europee, costrette a fronteggiare una concorrenza sempre più agguerrita da parte di prodotti cinesi spesso sostenuti da ingenti sussidi pubblici e venduti a prezzi con cui i produttori locali difficilmente riescono a competere. La sovrapproduzione cinese, alimentata da una domanda interna debole e da politiche industriali espansive, cerca ora nuovi sbocchi in mercati aperti come quello europeo. Le conseguenze vanno oltre il semplice equilibrio commerciale. Un afflusso massiccio di prodotti cinesi nell’Eurozona potrebbe infatti contribuire a raffreddare ulteriormente l’inflazione, già in calo rispett...

Il lato oscuro del “low cost”: quando l’offerta nasconde rischi reali

Acquistare prodotti a prezzi stracciati su piattaforme di e-commerce come Temu può sembrare un affare , ma i consumatori europei devono fare attenzione. La piattaforma, arrivata in Europa e con oltre 90 milioni di utenti , è attualmente sotto indagine dalla Commissione Europea per la vendita di prodotti potenzialmente illegali o non sicuri , come giocattoli e dispositivi elettronici. L’indagine rientra nel Digital Services Act (DSA) e punta a verificare se Temu adotti misure adeguate per prevenire la diffusione di prodotti non conformi agli standard europei. Le sanzioni previste , in caso di violazioni confermate, potrebbero arrivare fino al 6% del fatturato mondiale annuo . Per spiegare come possa essere pericoloso rivolgersi a queste piattaforme abbiamo scelto un prodotto tra quelli venduti su Temu. Un esempio emblematico è rappresentato dallo smartphone DOOGEE N55PRO , proposto sulla piattaforma a meno di 100 euro, con caratteristiche tecniche interessanti come 16 GB di RAM, 256 G...