Cloud Security

Banche italiane sotto attacco. Il gruppo NoName057(16) rivendica gli attacchi, ma la comunicazione degli istituti ai propri clienti è inesistente

di pubblicata il , alle 14:01 nel canale Security Banche italiane sotto attacco. Il gruppo NoName057(16) rivendica gli attacchi, ma la comunicazione degli istituti ai propri clienti è inesistente

Il gruppo di criminali informatici filorussi ha rivendicato un attacco di tipo DDoS a importanti gruppi bancari: Fineco Bank, Banca popolare di Sondrio, Bper banca, MPS, Intesa Sanpaolo. Nessun dato è stato trafugato, ma la situazione ha messo a nudo la scarsa attenzione delle banche per i clienti, che non hanno ricevuto alcuna comunicazione ufficiale sull'evolversi della situazione

 

Il primo agosto gli utenti di Intesa Sanpaolo hanno riscontrato diversi problemi ad accedere ai servizi di home banking sia tramite desktop sia tramite app, come abbiamo segnalato qui. Oggi scopriamo dagli organi di informazione che i disservizi hanno interessato anche altre banche, nello specifico Fineco Bank, Banca popolare di Sondrio, Bper banca, MPS.

A rivendicare gli attacchi il gruppo di hacker NoName057(16), che si suppone essere legato al governo russo.

noname banche

1° agosto 2023: gli hacker prendono di mira le banche italiane

Diciamo subito che gli attacchi scagliati contro le cinque banche non sono stati particolarmente sofisticati e a quanto è noto, non sono stati intaccati i dati dei clienti. Gli attacchi erano infatti di tipo DDoS, indirizzati quindi a mettere offline i servizi, creando problemi agli utenti ma non mettendo a rischio la sicurezza delle loro informazioni.

Questo è il tipico modus operandi di NoName057(16), che da quando è stato rilevato per la prima volta nel 2022, va avanti con queste operazioni di sabotaggio. Ci si potrebbe aspettare una maggiore efficacia nel respingere questo tipo di attacchi considerate le infrastrutture coinvolte (parliamo di grandi banche, non certo di PMI), ma tutto sommato è inevitabile che con sufficiente impegno qualche attaccante riesca a mettere fuori uso per qualche ora i servizi di qualche istituto. Ciò che invece ci ha lasciati a bocca aperta è stata la reazione delle banche colpite, in particolare Intesa Sanpaolo: la comunicazione coi clienti è stata praticamente inesistente

Attenzione al cliente: per le banche italiane non sembra essere la priorità

Che i disservizi del 1° agosto fossero dovuti a degli attacchi informatici lo abbiamo scoperto solo il giorno successivo. E non certo dalle banche stesse: sono stati gli attaccanti a rivendicare le loro azioni sul proprio canale Telegram. Va sottolineato che non sarebbe la prima volta che NoName057(16) rivendica azioni inesistenti, ma in questo casi ci sono delle conferme anche dalle istituzioni. Secondo quanto riportato da Il Sole 24 Ore e altri quotidiani, infatti, l'Agenzia per la cybersicurezza nazionale ha reso pubblica una nota: “Nel corso delle quotidiane attività di monitoraggio, il Csirt Italia (Computer Security Incident Response Team – Italia) dell'Agenzia ha identificato il riattivarsi di campagne di attacchi di tipo Distributed Denial of Service (DDoS) da parte di gruppi di hacktivisti filorussi ai danni di soggetti istituzionali nazionali”.

Secondo varie fonti i disservizi sono durati per lo più pochi minuti, fatta eccezione per Intesa Sanpaolo, che ha risolto i problemi in circa mezz'ora. Come però abbiamo fatto notare ieri, nel caso di Intesa Sanpaolo ci è voluto molto più tempo per riportare tutto alla normalità: i problemi sono iniziati la mattina del 1° agosto e solo dopo le 19 i servizi sembravano essere pienamente ripristinati. Non abbiamo ovviamente certezze che i disservizi della prima banca d'Italia siano stati legati solamente all'attacco DDoS, ma il problema principale è stato proprio questo: una pressoché totale mancanza di comunicazioni ai clienti.

intesasanpaolo-app

Indipendentemente dalla causa del problema, che si tratti di un attacco informatico o di problemi tecnici, ci si aspetta che un istituto bancario utilizzi i suoi canali di comunicazione per tenere informati i clienti sulla situazione. Poco conta che si decida di utilizzare Twitter, Facebook, e-mail o SMS: in questi casi, soprattutto quando il disservizio dura più di qualche minuto, ci si aspetta che una banca comunichi tempestivamente eventuali problemi e che dia aggiornamenti frequenti sullo stato della situazione. I canali social di Intesa, invece, non accennavano minimamente alla situazione, pur pubblicando notizie di vario tipo, in particolare su Twitter. Nemmeno oggi Intesa Sanpaolo ha dato comunicazione di quanto avvenuto. Vero che non essendo stati messi a rischio i dati degli utenti, non esiste un obbligo legale di comunicazione, ma il buon senso e il rispetto verso i clienti imporrebbero un approccio ben più trasparente.

9 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
gd350turbo02 Agosto 2023, 14:10 #1
Ah bè che volete che gli dicano ?
Siamo sotto ddos ?
Poi punto interrogativo sul perchè fare un ddos, perdi solo del tempo e non guadagni nulla.
michele_legnano02 Agosto 2023, 14:47 #2
le banche amano comunicare con i clienti soltanto quando devono comunicare aumenti di tariffe, commissioni, spese di amministrazione, spese di tenuta conto e altri balzelli vari. D'altronde siamo in Italia e a loro interessa solo fregare il cliente il più possibile.

Per non parlare delle compagnie telefoniche, l'ultima stamattina di Tim che ha rimodulato al rialzo tutte le tariffe nonostante delibera contraria dell'Agcom.

Welcome to Italy
UtenteHD02 Agosto 2023, 14:47 #3
Per me, mi sbagliero', ma questo era solo un test prova per quello che verra' dopo, credere che facciano dei semplici attacchi del genere solo per mandarli offline.. beh stona, che facevano? Test per passare il tempo?
Spero di no e che sia finita li comunque, perche' alla fine chi ci perde siamo sempre noi, non le banche.
gd350turbo02 Agosto 2023, 14:58 #4
Originariamente inviato da: UtenteHD
Spero di no e che sia finita li comunque, perche' alla fine chi ci perde siamo sempre noi, non le banche.


Appunto che non vedo alcuna utilità di questo attacco...
Devi infettare migliaia di computer zombi, poi dare le coordinate per l'attacco, tanta fatica solo per procurare fastidi alle persone che usano tali servizi ?
Apozeme02 Agosto 2023, 19:48 #5
Mi domando quante addette alla pulizia di origine straniera girino nelle sale server delle banche...
ajelis10102 Agosto 2023, 20:55 #6
Speriamo che non sia il famoso "attacco hacker russo" di cui parlano i complottisti, che dovrebbe servire a farci adottare l'Euro digitale perché "più sicuro", non essendoci altri vantaggi da presentare per noi comuni mortali:


"Stiamo per CADERE in una TRAPPOLA INFORMATICA"
https://www.youtube.com/watch?v=SQi...25pIHRyYXBwb2xh



Shirov02 Agosto 2023, 21:24 #7
Figuriamoci... se avessero messo un avviso tipo "siamo sotto attacco informatico" le filiali sarebbero stati sommersi da telefonate e visite di clienti terrorizzati per i loro soldi, i loro risparmi, la loro privacy ecc.... la gente quando entra in banca si rincretinisce e lo dico con cognizione di causa perchè la mia società ha lavorato sul campo con tante banche e abbiamo vissuto le situazioni più grottesche. L'ultima un paio di mesi fa, mentre lavoravamo all'installazione di un nuovo armadio RACK un cliente è entrato e ha preteso che il gestore gli chiudesse il conto e gliene aprisse un altro perchè "sa ho fato il mio IBAn a un tizio per farmi un bonifico e si sa, col tuo IBAN in mano fanno (chi?) quello che vogliono"... al che il gestore gli ha detto "si ma deve ricevere un altro bonifico il problema si ripresenta" risposta allucinante "Eh eh ma io mi mica glielo do più, mi fa il bonifico senza"...
gsorrentino03 Agosto 2023, 17:12 #8
Originariamente inviato da: ajelis101
Speriamo che non sia il famoso "attacco hacker russo" di cui parlano i complottisti, che dovrebbe servire a farci adottare l'Euro digitale perché "più sicuro", non essendoci altri vantaggi da presentare per noi comuni mortali:


"Stiamo per CADERE in una TRAPPOLA INFORMATICA"
https://www.youtube.com/watch?v=SQi...25pIHRyYXBwb2xh


E quindi?
mrk-cj9413 Agosto 2023, 17:45 #9
Originariamente inviato da: Shirov
Figuriamoci... se avessero messo un avviso tipo "siamo sotto attacco informatico" le filiali sarebbero stati sommersi da telefonate e visite di clienti terrorizzati per i loro soldi, i loro risparmi, la loro privacy ecc.... la gente quando entra in banca si rincretinisce e lo dico con cognizione di causa perchè la mia società ha lavorato sul campo con tante banche e abbiamo vissuto le situazioni più grottesche. L'ultima un paio di mesi fa, mentre lavoravamo all'installazione di un nuovo armadio RACK un cliente è entrato e ha preteso che il gestore gli chiudesse il conto e gliene aprisse un altro perchè "sa ho fato il mio IBAn a un tizio per farmi un bonifico e si sa, col tuo IBAN in mano fanno (chi?) quello che vogliono"... al che il gestore gli ha detto "si ma deve ricevere un altro bonifico il problema si ripresenta" risposta allucinante "Eh eh ma io mi mica glielo do più, mi fa il bonifico senza"...


Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^