Il 13 agosto 2026, la piattaforma di intelligence VECERT Analyzer ha lanciato un'allerta preventiva su una campagna di attacchi DDoS contro i portali governativi uruguaiani, rivendicata dall'attore Hider Nex, legato a gruppi ciberattivisti pro-palestinesi. L'attacco, non ancora confermato ufficialmente, avrebbe colpito siti chiave come il Parlamento e il Potere Giudiziario.

Il 13 agosto 2026, la piattaforma di intelligence cibernetica VECERT Analyzer ha emesso un'allerta preventiva riguardante una campagna di attacchi di denial of service distribuito (DDoS) contro l'infrastruttura statale dell'Uruguay. Secondo il rapporto, l'attacco è stato rivendicato dall'attore Hider Nex, associato a gruppi di ciberattivismo pro-palestinese, attraverso i suoi canali ufficiali su Telegram.

L'allerta, pubblicata sull'account ufficiale di VECERT su X (ex Twitter), indica che l'attacco rientra nell'operazione #OpUruguay e ha una motivazione di attivismo geopolitico. Sebbene lo stato dell'attacco risulti non confermato, il monitoraggio centralizzato ha rilevato una campagna di DDoS massiccio (Layer 7 volumetrico / HTTP Flood) contro diversi portali governativi uruguaiani.

Obiettivi identificati

Secondo il report di VECERT, gli obiettivi specifici includono:

  • Portale Unico dello Stato Uruguaiano
  • Parlamento dell'Uruguay
  • Potere Giudiziario dell'Uruguay
  • Tribunal de Cuentas (TCR)
  • Tribunal de lo Contencioso Administrativo (TCA)
  • Banco de Previsión Social (BPS)

Il rapporto menziona che i link di verifica di Check-Host mostrano presunte interruzioni e traffico anomalo, con errori SSL/HTTP 403 e cadute di connessione nell'infrastruttura colpita.

Raccomandazioni tecniche preventive

VECERT ha anche pubblicato una serie di raccomandazioni per mitigare l'impatto:

  • Attivazione di regole di protezione DDoS sui servizi WAF/CDN (Cloudflare, Incapsula, Akamai) che proteggono il dominio .gub.uy.
  • Blocco geografico temporaneo del traffico proveniente da ASN o regioni non critiche per l'amministrazione pubblica uruguaiana.
  • Monitoraggio degli endpoint e analisi dei log su bilanciatori di carico e proxy inversi (NGINX) per identificare firme di botnet e indirizzi IP ricorrenti.

Contesto e precedenti

Gli attacchi DDoS consistono nel saturare un server con traffico falso fino a renderlo inaccessibile. In questo caso, l'attore Hider Nex sarebbe legato a collettivi di ciberattivisti che spesso conducono operazioni di protesta digitale a sostegno di cause politiche, come quella palestinese. L'operazione #OpUruguay suggerisce un'azione coordinata contro il paese sudamericano, sebbene le motivazioni esatte non siano state chiarite.

Fino ad ora, non c'è conferma ufficiale da parte del governo uruguaiano né delle sue agenzie di cybersicurezza sull'entità dell'attacco. L'allerta di VECERT è di carattere preventivo e si basa su monitoraggio di intelligence sulle minacce.

Questo tipo di incidenti evidenzia la crescente vulnerabilità degli stati di fronte a cyberattacchi con finalità politiche, e l'importanza di disporre di sistemi di rilevamento precoce e risposta rapida.