Il sito del Ministero degli Affari Esteri è finito nel mirino di un attacco informatico. La Farnesina: «Effetti mitigati dai sistemi di protezione, nessun disservizio». Verifiche in corso anche sui portali delle sedi diplomatiche italiane all’estero. L’ipotesi investigativa porta agli hacker filorussi di NoName057(16).
AgenPress. Il sito del Ministero degli Affari Esteri e della Cooperazione Internazionale è stato oggetto, dalla mattina di oggi, di un attacco informatico. A confermarlo è stata la stessa Farnesina, precisando che l’offensiva è stata finora efficacemente contrastata dai sistemi di sicurezza e che non ha provocato disservizi.
«Da questa mattina il sito del Ministero degli Affari Esteri è oggetto di un attacco informatico, che finora è stato efficacemente mitigato dai sistemi di protezione, senza provocare disservizi», ha fatto sapere il ministero in una nota.
La situazione resta sotto costante osservazione. La Farnesina sta lavorando insieme al Polo Strategico Nazionale e alle autorità competenti per monitorare l’evoluzione dell’attacco e verificare eventuali ulteriori tentativi. Sono inoltre in corso controlli sui siti delle sedi diplomatico-consolari italiane all’estero, con l’obiettivo di accertare l’eventuale presenza di attacchi analoghi.
Tra le ipotesi al vaglio c’è quella di un’azione riconducibile a NoName057(16), gruppo hacktivista filorusso già associato in passato a numerosi attacchi informatici contro istituzioni e infrastrutture italiane.
Secondo le ricostruzioni riportate nelle prime ore dell’attacco, l’azione sarebbe riconducibile alla modalità DDoS (Distributed Denial of Service): un’infrastruttura viene sottoposta a un volume molto elevato di richieste, con l’obiettivo di sovraccaricarla e renderla temporaneamente indisponibile. In questo caso, tuttavia, le difese predisposte dalla Farnesina avrebbero impedito che l’offensiva producesse interruzioni del servizio.
L’attribuzione a NoName057(16) resta comunque da distinguere dalla conferma ufficiale dell’attacco: la Farnesina, nel proprio comunicato, non ha indicato pubblicamente il gruppo come responsabile.
Il collettivo è noto a livello europeo per campagne di attacchi DDoS contro Paesi considerati sostenitori dell’Ucraina. Nel luglio 2025 un’operazione internazionale coordinata da Europol ed Eurojust, denominata Eastwood, aveva colpito l’infrastruttura utilizzata dalla rete, con il sequestro o la disattivazione di oltre cento server e numerosi provvedimenti nei confronti di presunti affiliati.
NoName057(16) ha continuato anche nel 2026 a rivendicare campagne contro obiettivi italiani. Secondo una ricostruzione di Telsy pubblicata a giugno, il gruppo aveva indicato tra i propri bersagli diversi enti e infrastrutture del Paese, comprese amministrazioni locali, autorità portuali e altri soggetti pubblici e privati.
Il modus operandi è prevalentemente basato sugli attacchi DDoS, che non hanno necessariamente l’obiettivo di sottrarre dati, ma puntano piuttosto a rendere temporaneamente irraggiungibili siti e servizi online. Europol descrive NoName057(16) come una rete criminale a matrice ideologica filorussa, caratterizzata anche dall’utilizzo di strumenti automatizzati per facilitare la partecipazione agli attacchi.
L’attacco arriva mentre la Farnesina rivendica il rafforzamento delle proprie capacità di prevenzione e risposta alle minacce informatiche.
Il ministro degli Esteri Antonio Tajani ha sottolineato che «la cybersicurezza è un elemento centrale della riforma della Farnesina approvata lo scorso anno», ricordando il potenziamento delle capacità di prevenzione, monitoraggio e risposta agli attacchi e l’adozione di ulteriori contromisure tecnologiche.
Il ministro aveva recentemente illustrato le attività della Sala Operativa CSIRT al ministro degli Esteri tedesco Johann Wadephul, durante una visita a Roma.
Sul piano europeo, inoltre, l’Italia ha annunciato l’intenzione di collaborare con la Romania e altri Stati membri per proporre, nelle prossime riunioni europee, la designazione degli attori ritenuti responsabili di attacchi cyber contro istituzioni italiane.
Per il momento, dunque, l’elemento più rilevante è che l’attacco non avrebbe provocato interruzioni dei servizi del ministero. I sistemi di protezione hanno consentito di mitigare l’offensiva, mentre le strutture competenti continuano a monitorare la situazione.
L’attenzione resta alta anche sulla rete diplomatica italiana all’estero. Le verifiche sui portali delle ambasciate e dei consolati serviranno a stabilire se l’azione contro la Farnesina rappresenti un episodio isolato oppure faccia parte di una campagna più ampia.
Le indagini dovranno ora chiarire la natura tecnica dell’attacco e, soprattutto, individuare con certezza gli autori dell’offensiva. Al momento, l’ipotesi che conduce a NoName057(16) si inserisce in un quadro di precedenti campagne del gruppo contro obiettivi italiani ed europei, ma l’attribuzione definitiva resta affidata agli accertamenti delle autorità competenti.
