EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
EudorIA · osservabilità di Internet

DDoS · vista live

Segui le evidenze, esplora il contesto, verifica la copertura.

Dati caricatiReport e avvisi →

Vista aggiornata ogni 20 secondi. Le fonti hanno ritmi propri: lettura Telegram, Radar e telemetria previste ogni 5 minuti; ricerca pubblica e onion periodiche. La copertura indica le raccolte effettivamente riuscite. La data di pubblicazione di un report può differire dalla data dell’attacco.

Ultimo caricamento: 26/09/2026 13:16

Dati mostrati: 24h · priorità Italia.

Report delle fonti0Pubblicati nell’intervallo
Rivendicazioni acquisite0Da verificare con riscontri indipendenti
IP esplicitamente citati0Ruolo e attribuzione da verificare
Fonti leggibili e aggiornate—Esito della raccolta, non attività del gruppo

Cloudflare Radar · contesto Italia

Aggregati L7 · ultime 24 ore

Richieste HTTP mitigate dal prodotto DDoS sulla rete Cloudflare. Il periodo di questa fonte resta di 24 ore, indipendentemente dai filtri dei report. Questi aggregati forniscono contesto e richiedono ulteriori riscontri per confermare una rivendicazione.

Stato fonte: stale

Fonte: Cloudflare Radar · metodologia L7 · metodologia L3. La copertura riguarda il traffico osservato da Cloudflare.

Contesto geografico

Riferimenti nelle fonti

OSINT pubblico

Domini geografici citati e riferimenti espliciti all’Italia. La mappa descrive i riferimenti disponibili; non localizza gli autori o conferma l’impatto.

La mappa interattiva si carica con JavaScript. I dati sono disponibili nell’elenco.

Seleziona un Paese evidenziato per leggere il conteggio.

Nessun riferimento geografico nell’intervallo selezionato.

Ultime pubblicazioni

Date originali

Nessuna pubblicazione acquisita per questo intervallo. Consulta l’archivio e verifica la copertura: l’assenza di report non dimostra l’assenza di attacchi.

Cronologia delle pubblicazioni

Report e rivendicazioni secondo la data dichiarata dalla fonte. Le pubblicazioni senza data compaiono soltanto nell’archivio.

ReportRivendicazioni da verificare

Gruppi citati

Vettori citati

Arricchimenti degli IP citati

ASN, operatore, prefisso, PTR e contesto geografico già disponibili nell’Intel. Le corrispondenze con Feodo e Spamhaus considerano IP esatti, reti e scadenza degli indicatori. Un riscontro è un elemento d’indagine; la sua assenza non attesta affidabilità.

RIPEstat mostra il contesto di routing; Cisco Talos apre una consultazione manuale della reputazione. Talos non dispone di una API pubblica documentata per questo uso e aggiorna il Reputation Center ogni tre ore. Non usiamo endpoint interni né la lista Snort campione come feed automatico.

Copertura e ritardo delle fonti

Una raccolta riuscita può contenere post storici. Canali chiusi, errori e ritardi restano visibili.

FonteEsitoUltimo tentativoUltima raccolta riuscitaUltimo post Telegram
ACN / CSIRT Italiaok26/09/2026 13:0026/09/2026 13:00—
CSIRT Italia Telegram (canale ufficiale)ok26/09/2026 13:0026/09/2026 13:00—
Cloudflare DDoS reportsok26/09/2026 13:0626/09/2026 13:06—
Feodo Tracker Botnet C2ok26/09/2026 13:0526/09/2026 13:05—
Killnet · Telegram @WeAreKillnet_Channelok26/09/2026 13:1126/09/2026 13:11—
NoName057(16) · Telegram @NNM05716_it_verunavailable26/09/2026 13:11Non disponibile—
NoName057(16) · Telegram @nnm05716_itversunavailable26/09/2026 13:11Non disponibile—
NoName057(16) · Telegram @nnm05716englishunavailable26/09/2026 13:11Non disponibile—
NoName057(16) · Telegram @noname05716unavailable26/09/2026 13:11Non disponibile—
Red Hot Cyber (OSINT editoriale)ok26/09/2026 13:0026/09/2026 13:00—
Red Hot Cyber · Telegram @redhotcyberok26/09/2026 13:1126/09/2026 13:11—
Spamhaus DROP IPv4ok26/09/2026 13:0526/09/2026 13:05—
Spamhaus DROP IPv6ok26/09/2026 13:0526/09/2026 13:05—
NoName057(16) · portale onionunavailable26/09/2026 13:04Non disponibile—

Osservabilità condivisa, clienti anonimi

Ogni nuovo perimetro richiede consenso e integrazione dei log. La pubblicazione dei contributi cliente richiede un consenso distinto e aggregazioni non riconducibili al cliente. Questa vista non abilita nuove pubblicazioni di telemetria cliente.

Gli IP possono appartenere a proxy, dispositivi compromessi o riflettori. Paese e operatore descrivono la rete e richiedono verifica. La copertura dipende dalle fonti accessibili e dai perimetri integrati.