Operazione Eastwood: colpito il gruppo cybercriminale filorusso NoName057(16), italiani coinvolti
Una vasta operazione internazionale coordinata da Europol ed Eurojust ha colpito l'infrastruttura del gruppo filorusso NoName057(16), responsabile di numerosi attacchi DDoS contro obiettivi europei. L'inchiesta ha portato a perquisizioni, arresti e sequestri, e ha coinvolto anche cinque indagati italiani. Rimane il rischio che la rete possa ricostruirsi a breve.
di Manolo De Agostini pubblicata il 17 Luglio 2025, alle 08:01 nel canale SicurezzaUna complessa operazione di polizia internazionale, denominata Eastwood, ha colpito il gruppo di cybercriminali filorussi NoName057(16), attivo dal 2022 e ritenuto responsabile di migliaia di attacchi informatici DDoS contro infrastrutture pubbliche e private in Europa e in altri Paesi che supportano l'Ucraina.
Coordinata da Europol ed Eurojust, con il coinvolgimento delle autorità giudiziarie e investigative di 12 Paesi, l'azione ha avuto luogo tra il 14 e il 17 luglio 2025 e ha portato a due arresti, sette mandati internazionali di cattura, oltre 24 perquisizioni e la disattivazione di oltre 100 server utilizzati dalla rete.

Il gruppo NoName057(16), nato all'indomani dell'invasione russa dell'Ucraina, si distingue per una struttura decentralizzata composta da simpatizzanti, reclutati attraverso canali Telegram e forum legati al mondo del gaming o dell'hacktivism. Gli attacchi sono realizzati tramite strumenti come DDoSia, un software che consente anche a utenti non esperti di partecipare alle campagne contro obiettivi designati.
Secondo le autorità, la rete conta più di 4.000 sostenitori attivi, molti dei quali reclutati attraverso una dinamica di gamification che prevede premi in criptovaluta, classifiche e riconoscimenti simbolici per i partecipanti più attivi. Gli obiettivi principali sono stati siti governativi, banche, infrastrutture critiche, aziende energetiche e media in vari Paesi europei, tra cui Italia, Germania, Svezia, Svizzera, Paesi Bassi, Polonia e Ucraina.
In Italia, l'attività investigativa è stata coordinata dal Centro Nazionale Anticrimine Informatico per la Protezione delle Infrastrutture Critiche (CNAIPIC) e dalla Procura della Repubblica di Roma, con la collaborazione della Polizia Postale. Le indagini hanno portato all'identificazione di cinque soggetti italiani, sospettati di aver partecipato direttamente agli attacchi e di aver contribuito alla gestione dell'infrastruttura tecnica del gruppo. Le autorità italiane hanno eseguito perquisizioni domiciliari e stanno valutando ulteriori posizioni.
I membri principali dell'organizzazione, secondo le autorità tedesche, risiederebbero in Russia, motivo per cui sei dei sette mandati di arresto europei sono indirizzati a cittadini russi, due dei quali considerati i coordinatori del gruppo. Nonostante l'intervento abbia inflitto un duro colpo alla rete, le autorità non escludono una ricostruzione dell'infrastruttura, già in parte tentata dai membri attivi.
Durante l'azione coordinata, sono stati notificati oltre 1.000 messaggi a utenti coinvolti nelle attività del gruppo, compresi 15 amministratori, informandoli della responsabilità penale per la loro partecipazione. Tali messaggi, inviati via Telegram, fanno parte di una campagna di prevenzione e deterrenza promossa da Europol e rivolta soprattutto ai soggetti meno consapevoli delle implicazioni legali.

Europol ha supportato l'intera operazione con analisi forensi, tracciamento di criptovalute, attività di intelligence e il coordinamento logistico tra i Paesi membri. Eurojust ha invece agevolato le richieste di assistenza giudiziaria e le indagini incrociate tra le autorità coinvolte.
Tra i casi più noti attribuiti a NoName057(16) vi sono gli attacchi durante le elezioni europee, il Vertice per la pace in Ucraina in Svizzera e il Summit NATO nei Paesi Bassi. In Germania, il gruppo ha sferrato 14 ondate di attacchi che hanno coinvolto oltre 250 organizzazioni, tra cui aziende del settore difesa e istituzioni pubbliche.
L'operazione Eastwood rappresenta uno dei più ampi sforzi congiunti a livello europeo nel contrasto alla criminalità informatica con matrice geopolitica. Tuttavia, resta alta l'attenzione da parte delle autorità sull'evoluzione del gruppo, considerato ancora attivo su alcuni canali Telegram e in grado di riconfigurare parte della propria rete in breve tempo.










HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
La nave elettrica più grande mai progettata è finalmente realtà: iniziati i test in acqua
Spusu lancia il Wi-Fi Calling: come funziona il VoWiFi e quanto costa
Questo robot impara a muovere le labbra semplicemente guardandoti
iPhone 17 annienta la concorrenza in Cina: da solo vende il doppio di tutti i competitor locali
La nuova Xiaomi SU7 batte un record: 4.264 km percorsi in 24 ore (comprese le ricariche)
È possibile copiare i qubit: dei ricercatori scoprono come fare il backup dei dati quantistici
BYD alza ulteriormente l'asticella: batterie garantite per almeno 250.000 km
Il nuovo razzo spaziale riutilizzabile cinese Lunga Marcia 12B è quasi pronto al debutto
L'ex leader di Assassin's Creed porta Ubisoft in tribunale e chiede un risarcimento: non si sono lasciati bene
Il razzo spaziale NASA SLS e la capsula Orion per la missione Artemis II sono al pad di lancio per gli ultimi test
Samsung Galaxy S26 Ultra: quattro colorazioni in arrivo, la versione arancione non ci sarà
AWS investe 1,2 miliardi in Italia. Coinvolte 35 imprese per rafforzare l'ecosistema di data center lombardo
La navicella cinese Shenzhou-20 con il finestrino danneggiato da un detrito è rientrata correttamente
I piani Business ed Education di Google Workspace ottengono Flow: video generati da AI da testo e immagini








0 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".