Il sito del Ministero degli Affari Esteri è stato colpito questa mattina da un attacco informatico. A confermare l’accaduto è stata la stessa Farnesina, che ha precisato come i sistemi di sicurezza siano riusciti finora a mitigare l’attacco, evitando disservizi per gli utenti.
La situazione resta comunque sotto costante monitoraggio. Il Ministero sta lavorando in collaborazione con il Polo Strategico Nazionale e con le autorità competenti per individuare la natura e la portata dell’offensiva informatica. Parallelamente sono state avviate verifiche sui siti delle ambasciate e dei consolati italiani all’estero, per accertare l’eventuale presenza di tentativi analoghi.
Difese informatiche sotto osservazione
L’attacco non avrebbe provocato, almeno finora, interruzioni dei servizi del Ministero. Le difese predisposte dalla Farnesina hanno infatti contenuto gli effetti dell’offensiva, consentendo al sito di rimanere operativo.
Il ministro degli Esteri Antonio Tajani ha sottolineato l’importanza del rafforzamento delle strutture di cybersicurezza del Ministero. «La cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno», ha spiegato Tajani, ricordando gli investimenti effettuati negli ultimi mesi per migliorare le capacità di prevenzione, monitoraggio e risposta alle minacce informatiche.
Tra gli elementi emersi nell‘analisi DDOSIA figurano, con timestamp dell’8 ottobre, diversi domini della rete diplomatico-consolare associati allo stesso indirizzo IP.
Nella lista compaiono:
- ambbruxelles.esteri.it
- ambbucarest.esteri.it
- ambcopenaghen.esteri.it
- ambdublino.esteri.it
- ambhelsinki.esteri.it
Alla stessa ora risultano inoltre indicatori relativi a constoronto.esteri.it. Il quadro non riguarda soltanto la Farnesina. Nella medesima evidenza tecnica compaiono anche concorsi.difesa.it, idserver.servizicie.interno.gov.it, sondaggibidimedia.it e www.aeronautica.difesa.it.
Verifiche anche nelle sedi diplomatiche
L’attenzione delle autorità non è rivolta soltanto al sito centrale del Ministero. Sono in corso controlli anche sulle piattaforme digitali delle sedi diplomatico-consolari italiane presenti all’estero, nel timore che l’attacco possa essere parte di un’azione più ampia.
Al momento, tuttavia, non risultano confermate intrusioni nei sistemi contenenti informazioni riservate né sottrazioni di dati. Le autorità stanno proseguendo gli accertamenti prima di formulare valutazioni definitive sull’origine e sugli obiettivi dell’attacco.
Il possibile scenario internazionale
L’episodio si inserisce in un quadro di crescente attenzione verso le minacce informatiche rivolte alle istituzioni italiane. Alcuni media hanno ipotizzato un possibile coinvolgimento di gruppi hacker filorussi, tra cui NoName057(16), già associato in passato ad attacchi DDoS contro siti istituzionali italiani. Questa attribuzione, però, non risulta al momento ufficialmente confermata dalla Farnesina.
L’Italia, ha fatto sapere il Ministero, intende inoltre collaborare con la Romania e con altri Paesi membri dell’Unione europea per proporre, nelle prossime riunioni comunitarie, possibili designazioni degli attori ritenuti responsabili di attacchi informatici contro istituzioni italiane.





