L'8 ottobre 2026 il sito del Ministero degli Affari Esteri e' stato colpito da un attacco informatico rivendicato dal collettivo filorusso NoName057(16). Il Ministero ha dichiarato che l'attacco e' stato mitigato efficacemente dai sistemi di protezione, senza disservizi per il pubblico, con indagini avviate dalla Polizia Postale e il coinvolgimento dell'Agenzia per la Cybersicurezza Nazionale. Per una PMI con sito, e-commerce o portale clienti non e' una notizia lontana: lo stesso collettivo, con la stessa tecnica, ha gia' colpito banche, aeroporti, porti e aziende private italiane.
Cosa e' successo, in sintesi
Secondo quanto riportato da Ansa, Agi ed Euronews, l'attacco al sito della Farnesina e' partito nella mattinata dell'8 ottobre ed e' stato un attacco di tipo DDoS (Distributed Denial of Service), cioe' un sovraccarico di richieste finalizzato a rendere il sito irraggiungibile, non un'intrusione nei sistemi. Il Ministro degli Esteri Antonio Tajani ha dichiarato che negli ultimi mesi sono state rafforzate le capacita' di prevenzione, monitoraggio e risposta alle minacce. Sono stati inoltre verificati i siti della rete diplomatica e consolare italiana all'estero per escludere tentativi simili. Non e' un episodio isolato: tra febbraio e giugno 2025 lo stesso gruppo aveva gia' colpito, sempre con tecnica DDoS, banche come Intesa Sanpaolo e Monte dei Paschi di Siena, gli aeroporti di Malpensa e Linate, i porti di Trieste, Taranto e Genova, e aziende come Leonardo, Edison, Fininvest e Parmalat.
DDoS e data breach non sono la stessa cosa
E' importante chiarire subito una distinzione che spesso genera allarmismo fuori luogo. Un attacco DDoS satura le risorse di un sito o di un servizio online con un volume anomalo di richieste, fino a renderlo lento o irraggiungibile: e' un'interruzione del servizio, non un furto di dati. Un data breach, invece, e' l'accesso non autorizzato a informazioni riservate (dati clienti, credenziali, IBAN, documenti aziendali), con conseguenze ben piu' gravi sul piano legale e reputazionale. Nel caso della Farnesina, come confermato dalle fonti, non risultano dati sottratti: il danno, quando l'attacco riesce, e' l'indisponibilita' temporanea del sito. Questo non significa che un DDoS sia innocuo: per un'azienda con e-commerce attivo, un portale ordini B2B o un sito che genera contatti commerciali, anche poche ore di fermo hanno un costo diretto. E un DDoS puo' anche essere usato come diversivo per mascherare un tentativo di intrusione parallelo sugli stessi sistemi.
Perche' un'azienda e' un bersaglio piu' facile di un ministero
Collettivi come NoName057(16) agiscono con una logica dimostrativa e geopolitica: colpiscono bersagli legati a paesi che sostengono l'Ucraina per ottenere visibilita' mediatica, indipendentemente dal valore strategico reale dell'obiettivo. Per questo, accanto a ministeri e grandi infrastrutture, nella lista delle vittime compaiono anche enti locali, utility e aziende private di dimensioni molto piu' piccole di una banca nazionale. La differenza e' nella capacita' di reazione: un ministero o una grande banca hanno di norma una protezione anti-DDoS dedicata a livello di rete, un centro di monitoraggio attivo e procedure di continuita' gia' collaudate. Una PMI, anche con un sito o un e-commerce che genera fatturato, spesso si affida a un hosting standard senza alcuna protezione specifica contro il traffico anomalo: in quel caso bastano risorse molto piu' limitate per mandare il sito offline per ore.
Checklist pratica per valutare la propria esposizione
Prima di preoccuparsi di scenari complessi, ogni azienda con una presenza online dovrebbe rispondere a poche domande concrete:
- Il tuo hosting include una protezione anti-DDoS a livello di rete, non solo un firewall applicativo? Senza questo livello, un picco di traffico anomalo arriva direttamente al server.
- Il sito o l'e-commerce passa attraverso una CDN in grado di assorbire e filtrare il traffico prima che raggiunga l'infrastruttura reale?
- Esiste un piano di continuita' che preveda cosa fare se il sito resta irraggiungibile per alcune ore: una pagina di stato, un canale alternativo per i clienti, una procedura interna per gestire ordini o richieste in sospeso?
- Il fornitore di hosting o housing garantisce un monitoraggio attivo, non solo passivo, con tempi di intervento definiti in caso di anomalia di traffico?
- I log e gli allarmi vengono controllati davvero, o restano inascoltati fino a quando il problema e' gia' visibile ai clienti?
Se anche una sola di queste domande resta senza risposta certa, vale la pena farsi verificare la configurazione attuale da un consulente IT prima che sia un attacco a rivelarne i limiti.
Cosa chiedere al proprio fornitore di hosting
Quando si valuta o si rinnova un contratto di hosting, housing o infrastruttura cloud, e' utile porre domande puntuali invece di fidarsi di una generica dicitura 'sicurezza inclusa':
- Che tipo di mitigazione anti-DDoS e' prevista (a livello di rete, non solo applicativo) e fino a quale volume di traffico e' efficace?
- Il servizio e' erogato tramite CDN con nodi distribuiti, o il sito resta su un unico punto di ingresso?
- Quali sono i tempi di notifica e di intervento in caso di attacco in corso?
- E' previsto un piano di disaster recovery separato per i casi in cui il sito resti comunque offline?
Hi-Keep affianca le PMI proprio su questo tipo di valutazione, verificando se l'hosting attuale include una protezione anti-DDoS adeguata e proponendo, quando serve, un'infrastruttura di rete e un piano di continuita' dimensionati sul rischio reale dell'azienda, non su scenari generici.
Cosa puo' fare Hi-Keep
Se gestisci un sito aziendale, un e-commerce o un portale clienti e non hai mai verificato il livello di protezione anti-DDoS del tuo hosting, Hi-Keep puo' effettuare una valutazione dell'infrastruttura attuale, indicare le soluzioni di hosting e CDN piu' adatte al tuo caso e costruire insieme a te un piano di continuita' concreto per i casi in cui il sito dovesse comunque finire sotto attacco. Per approfondire la tua situazione specifica, contatta Hi-Keep.