EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN

Apri la vista live · mappa, cronologia e arricchimenti

Osservabilità di Internet · priorità Italia

Tracciamo e segnaliamo gli attacchi

Monitoriamo le fonti pubbliche, i canali Telegram e le pagine onion censite per cercare rivendicazioni DDoS, seguire le campagne e segnalare i riferimenti alle organizzazioni monitorate.

Configura gli avvisi DDoS

Osservabilità condivisa, clienti anonimi

Il servizio unisce ricerca delle rivendicazioni e correlazione dei log autorizzati. Con il consenso dei clienti aderenti, possiamo ricostruire tempi, sorgenti IP e ricorrenze degli attacchi sui perimetri integrati.

I log e la correlazione del singolo cliente restano riservati. La pubblicazione richiede un consenso distinto e riguarda solo evidenze aggregate che non permettano di risalire al cliente: nessun nome, dominio, IP di destinazione o log grezzo del cliente viene esposto. La copertura globale cresce con i perimetri aderenti e le fonti accessibili.

Ogni rivendicazione resta da verificare con riscontri indipendenti. Una pubblicazione del gruppo o un suo link di controllo non dimostra da sola l’avvenuto attacco. Gli IP indicano sorgenti osservate o indirizzi citati dalla fonte. Possono appartenere a proxy, bot compromessi o riflettori; lo spoofing è possibile. Non identificano l'autore dell'attacco.

La priorità Italia usa riferimenti espliciti nel contenuto o domini .it citati; non attribuisce automaticamente la nazionalità di una vittima. Le watchlist consentono avvisi per gruppo, Paese, organizzazione, dominio e IP. Massimo una notifica per watchlist ogni ora.

Report delle fonti e segnalazioni · 5

Ultimo aggiornamento del feed di ricerca DDoS Cloudflare: 26/09/2026 15:00.

Report della fonte · Agenzia per la cybersicurezza nazionale - Comunicazione

Cybersecurity: la piena attuazione della NIS2 rafforza la capacità di rilevare gli incidenti e la resilienza del sistema Paese

Pubblicato: 24/07/2026 00:00 · Acquisito: 09/08/2026 09:42. La pubblicazione non coincide necessariamente con la data dell’attacco.

Nel primo semestre 2026 gli obblighi di notifica introdotti dalla direttiva NIS2 ampliano la visibilità sugli eventi cyber: raddoppiano le attività di monitoraggio preventivo e aumentano gli alert pubblicati da parte di ACN con lo CSIRT Italia, mentre diminuiscono gli asset potenzialmente compromessi, gli attacchi ransomware e quelli DDoS Temi: Attacchi Cyber, Cybersicurezza, Operational summary.

Rilevanza Italia: Riferimento all’Italia nel contenuto

IP citati, ruolo non verificato: non disponibili nell’estratto acquisito.

Fonte originale
Report della fonte · Red Hot Cyber (OSINT editoriale)

Nuova ondata di Attacchi Informatici contro l’Italia in concomitanza con le Olimpiadi

Pubblicato: 06/02/2026 13:05 · Acquisito: 23/09/2026 00:48. La pubblicazione non coincide necessariamente con la data dell’attacco.

Il collettivo hacktivista filorusso NoName057(16) è tornato recentemente a colpire infrastrutture e siti web europei, con una nuova ondata di attacchi DDoS che coinvolge direttamente anche l’Italia. Lo stesso gruppo, attraverso il proprio canale Telegram, nelle ultime ore a rivendicato una serie di vittime. Dalle schermate diffuse emerge chiaramente come gli attacchi siano stati lanciati […] L'articolo Nuova ondata di Attacchi Informatici contro l’Italia in concomitanza con le Olimpiadi proviene da Red Hot Cyber .

Gruppo citato: NoName057(16)

Rilevanza Italia: Riferimento all’Italia nel contenuto

IP citati, ruolo non verificato: non disponibili nell’estratto acquisito.

Fonte originale
Report della fonte · Red Hot Cyber (OSINT editoriale)

L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora

Pubblicato: 04/02/2026 12:25 · Acquisito: 23/09/2026 00:48. La pubblicazione non coincide necessariamente con la data dell’attacco.

L’Italia è finita ancora una volta nel mirino del collettivo hacktivista filorusso NoName057(16). Dopo i pesanti disservizi che hanno colpito l‘Università La Sapienza e le Gallerie degli Uffizi all’inizio di questa settimana. L’offensiva digitale russa ha colpito amministrazioni locali, sollevando allarmi sulla sicurezza delle infrastrutture in vista delle Olimpiadi di Milano-Cortina 2026. DDoS e “Russofobia”: […] L'articolo L’Italia sotto Attacco Hacker! Dopo la Sapienza e gli Uffizi, NoName057(16) colpisce ancora proviene da Red Hot Cyber .

Gruppo citato: NoName057(16)

Rilevanza Italia: Riferimento all’Italia nel contenuto

IP citati, ruolo non verificato: non disponibili nell’estratto acquisito.

Fonte originale
Report della fonte · Red Hot Cyber (OSINT editoriale)

NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma

Pubblicato: 24/01/2026 09:42 · Acquisito: 23/09/2026 00:48. La pubblicazione non coincide necessariamente con la data dell’attacco.

L’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024 e gennaio 2026, collocandosi al terzo posto tra le nazioni più colpite, dopo Germania e Francia. Il dato emerge da […] L'articolo NoName057(16) colpisce l’Italia 487 volte negli ultimi 3 mesi: l’ondata DDoS non si ferma proviene da Red Hot Cyber .

Gruppo citato: NoName057(16)

Rilevanza Italia: Riferimento all’Italia nel contenuto

IP citati, ruolo non verificato: non disponibili nell’estratto acquisito.

Fonte originale
Report della fonte · Red Hot Cyber (OSINT editoriale)

Italia sotto attacco DDoS da parte dei filorussi di NoName057(16)? Pochi disservizi

Pubblicato: 18/09/2025 10:52 · Acquisito: 23/09/2026 00:48. La pubblicazione non coincide necessariamente con la data dell’attacco.

Gli hacker di NoName057(16), da qualche giorno hanno riavviato le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). Sulla base di quanto osservato, le infrastrutture italiane hanno rafforzato la loro struttura e il periodo di interruzione del servizio è in forte diminuzione rispetto a 2 anni fa, fino quasi ad azzerarsi, grazie […] L'articolo Italia sotto attacco DDoS da parte dei filorussi di NoName057(16)? Pochi disservizi proviene da Red Hot Cyber .

Gruppo citato: NoName057(16)

Rilevanza Italia: Riferimento all’Italia nel contenuto

IP citati, ruolo non verificato: non disponibili nell’estratto acquisito.

Fonte originale

Copertura dei canali

Controlli periodici delle anteprime pubbliche Telegram e delle fonti italiane. Un canale chiuso, rimosso, rinominato o non leggibile resta una lacuna di copertura. Gli account riutilizzati richiedono una nuova verifica dell’attribuzione.

Canale o fonteEsitoUltimo tentativoUltima acquisizione riuscitaUltimo post pubblico del canale
CSIRT Italia Telegram (canale ufficiale)Acquisizione riuscita26/09/2026 14:5526/09/2026 14:55-
Killnet · Telegram @WeAreKillnet_ChannelAcquisizione riuscita26/09/2026 15:0726/09/2026 15:0709/07/2026 18:21
NoName057(16) · Telegram @NNM05716_it_verNon leggibile / da verificare26/09/2026 15:07--
NoName057(16) · Telegram @nnm05716_itversNon leggibile / da verificare26/09/2026 15:07--
NoName057(16) · Telegram @nnm05716englishNon leggibile / da verificare26/09/2026 15:06--
NoName057(16) · Telegram @noname05716Non leggibile / da verificare26/09/2026 15:06--
Red Hot Cyber (OSINT editoriale)Acquisizione riuscita26/09/2026 14:5526/09/2026 14:55-
Red Hot Cyber · Telegram @redhotcyberAcquisizione riuscita26/09/2026 15:0726/09/2026 15:0726/09/2026 11:29

NoName057(16) · portale onion censito

Portale pubblico attribuito al gruppo; non documentato come feed di attacchi. Controllo previsto ogni 15 minuti tramite il collector isolato.

Stato: contenuto non leggibile / da verificare · Ultimo controllo: 26/09/2026 15:07.

Riscontro dell’attribuzione del portale. Il gruppo ransomware NoName/CosmicBeetle è distinto da NoName057(16).