Indagini
Cyberattacco alla Farnesina forse da hacker russi: si riaccende la tensione tra Roma e Mosca
DDoS al sito della Farnesina rivendicato da Noname057(16): rafforzata la cybersicurezza
È nuovamente alta tensione tra Roma e Mosca. Il sito della Farnesina è finito sotto attacco cyber da parte di presunti hacker russi non nuovi a campagne del genere. Il blitz informatico è avvenuto più o meno dopo l’affondo della portavoce del ministero degli Esteri di Mosca, Maria Zakharova, che ha definito «malsani» e «irrispettosi» nei confronti degli italiani i recenti moniti del capo della nostra diplomazia Antonio Tajani sul rischio di interferenze russe nelle prossime elezioni parlamentari in Italia. Una coincidenza temporale che appare sospetta.
«Da questa mattina il sito del ministero degli Affari Esteri è oggetto di un attacco informatico, che finora è stato efficacemente mitigato dai sistemi di protezione, senza provocare disservizi», ha rivelato la Farnesina stessa in una nota, aggiungendo che la situazione è costantemente monitorata dal ministero, in collaborazione con il Polo Strategico Nazionale e in raccordo con le autorità competenti. Sono in corso analisi anche sui siti delle sedi diplomatico-consolari italiane all’estero per verificare la possibilità di tentativi analoghi. Tajani ha voluto sottolineare che «la cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno. Abbiamo rafforzato negli ultimi mesi le nostre capacità di prevenzione, monitoraggio e risposta alle minacce, adottando tutte le necessarie contromisure anche sul piano tecnologico».
Poche ore prima, Zakharova aveva accusato Tajani di aver sfruttato quella che viene definita la «carta russa», un riferimento alle sue dichiarazioni del 2 settembre scorso, a Wicklow, in Irlanda, alla riunione informale dei ministri degli Esteri dell’Ue. «Non si può parlare in alcun modo - ha sostenuto - di ingerenza della Russia nei processi elettorali all’estero. Non è nel nostro stile, a differenza delle élite politiche occidentali che, senza farsi scrupoli, in modo sfacciato, e oltretutto davanti agli occhi di tutto il mondo, si intromettono nelle campagne elettorali, arrivano a rapire i presidenti dei Paesi, esercitano pressioni sulla classe politica degli Stati che gli interessano, e, lo ripeto ancora, si sentono assolutamente libere di agire». «Nulla le frena dal modellare i processi politici nei Paesi sovrani», ha detto ancora la portavoce della diplomazia russa, con una malcelata critica indiretta agli Usa.
Dietro all’attacco cyber, a quanto si apprende, ci sono gli hacker filorussi Noname057(16), un gruppo di «hacktivisti" (hacker-attivisti) nell’orbita di Mosca reclutati su Telegram, una rete organizzata che agisce con il probabile sostegno di apparati statali per colpire infrastrutture digitali nei Paesi considerati ostili agli interessi russi. Usando, come nel caso del sito della Farnesina, attacchi DDoS (Distributed Denial of Service): si inonda il sito bersaglio di false richieste di accesso per mandare in tilt i sistemi informatici. Il gruppo ha rivendicato in diverse occasioni attacchi contro obiettivi italiani. Nel luglio 2025 Europol ed Eurojust hanno coordinato Operation Eastwood, con azioni in diversi Paesi, tra cui l'Italia, interrompendo oltre 100 sistemi utilizzati dall’ infrastruttura del gruppo. L’operazione ha indebolito parte dell’infrastruttura, ma fonti di Threat intelligence del 2026 indicano che l’attività del collettivo non è completamente cessata. Come dimostra l’attacco al sito della Farnesina.