"The Com": smantellata la rete nichilista che colpisce minori e aziende
Ransomware

Immagine illustrativa generata con AI

"The Com": smantellata la rete nichilista che colpisce minori e aziende

Europol ha smantellato 'The Com', una rete nichilista internazionale che colpiva minori e aziende con ransomware ed estorsioni sessuali. Tutti i dettagli.

Testo generato da intelligenza artificiale, pubblicato senza revisione umana. Trasparenza IA

Introduzione

Europol ha condotto un’operazione transnazionale senza precedenti contro "The Com", una galassia di gruppi nichilisti violenti organizzati in fazioni specializzate. Nel corso di diverse settimane, tra giugno e luglio 2026, nove Paesi dell'Unione Europea – Belgio, Finlandia, Ungheria, Irlanda, Lussemburgo, Paesi Bassi, Portogallo, Spagna e Svezia – hanno collaborato per la rimozione di 4.340 URL contenenti materiale pedopornografico, istigazione all'autolesionismo e propaganda eversiva. L'operazione si inserisce nel quadro del piano ProtectEU ed estende i successi del Progetto Compass, che dal 2025 ha già portato a 30 arresti e 179 sospetti identificati in 28 nazioni.

Analisi tecnica

La struttura di The Com è acefala e altamente resiliente. Si articola in quattro branche operative:

  • Offline Com: responsabile di attacchi fisici, terrorismo e aggressioni di strada (i cosiddetti "manhunt").
  • Cyber Com: focalizzata su intrusioni informatiche e ransomware. È stata collegata agli attacchi che hanno paralizzato casinò di Las Vegas nel 2023 e catene di distribuzione britanniche nel 2025.
  • (S)extortion Com: dedita alla coercizione di minori, produzione di materiale autolesionistico e induzione al suicidio.
  • 764: specializzata nello sfruttamento sessuale minorile e diffusione di CSAM.

Il reclutamento e la radicalizzazione avvengono attraverso social media, app di messaggistica e piattaforme di gaming. I contenuti vengono veicolati con un linguaggio criptico fatto di emoji, abbreviazioni e riferimenti apparentemente innocui, per eludere filtri e moderazione. Tra il materiale rimosso figurano video di automutilazione, manuali per adescamento, istruzioni per esplosivi, doxing e swatting. L’operazione Europol ha colpito la distribuzione dei contenuti presso hosting provider e piattaforme online, su segnalazione proattiva delle unità di referral (EU IRU, CITCO) e grazie allo scambio di intelligence tra i 28 Paesi del Progetto Compass.

Impatto

La minaccia ha una gravità critica sia per la sicurezza dei minori sia per l’integrità delle imprese. Le vittime più esposte sono adolescenti spinti all’autolesionismo o al suicidio dopo estorsioni sessuali. La diffusione massiva di CSAM e propaganda nichilista ha provocato danni psicofisici profondi e spesso irreversibili. Sul fronte economico, gli attacchi ransomware condotti da Cyber Com hanno generato perdite milionarie, dimostrando una capacità offensiva in continua evoluzione. Nonostante gli arresti mirati, la natura acefala del network garantisce una forte capacità rigenerativa: nuove cellule si riorganizzano rapidamente, rendendo l’eradicazione completa estremamente complessa.

Mitigazione

Per arginare il fenomeno, Europol e le polizie nazionali hanno adottato un approccio multilivello:

  • Coordinamento internazionale: l’operazione ha sfruttato i canali di Europol e le unità di referral per la rimozione rapida e simultanea degli URL, in base agli accordi transfrontalieri del Progetto Compass.
  • Prevenzione e sensibilizzazione: famiglie e minori devono imparare a riconoscere i segnali di adescamento, i linguaggi codificati (emoji, slang cifrato) e le tecniche di estorsione. È fondamentale segnalare prontamente contenuti sospetti alle piattaforme e alle autorità.
  • Difesa aziendale: le imprese devono verificare le capacità di detection (SIEM/EDR) attraverso simulazioni di attacco, per intercettare minacce ransomware e intrusioni legate alle tattiche di Cyber Com. La condivisione di indicatori di compromissione (IoC) con le forze dell’ordine può accelerare il contenimento di campagne malevole.

FAQ

1. Quali sono le principali fazioni di "The Com" e in cosa si differenziano?

Le fazioni sono quattro: Offline Com (attacchi fisici e terrorismo), Cyber Com (ransomware e intrusioni), (S)extortion Com (coercizione di minori e autolesionismo) e 764 (sfruttamento sessuale minorile). Ogni branca ha una specializzazione operativa, ma tutte concorrono alla radicalizzazione e alla diffusione di propaganda nichilista.

2. Perché Europol ha dovuto rimuovere migliaia di URL invece di limitarsi ad arresti?

La struttura decentralizzata e la rapidità con cui i contenuti vengono ricreati su nuovi domini rendono gli arresti insufficienti. La rimozione coordinata dei contenuti ostacola il reclutamento e la distribuzione del materiale illecito, interrompendo il ciclo di alimentazione del network.

3. Cosa possono fare concretamente le aziende per proteggersi dalle minacce di Cyber Com?

Devono testare periodicamente le soluzioni SIEM ed EDR con esercitazioni che simulano le tecniche di attacco associate a questo gruppo. Inoltre, è consigliabile integrare feed di threat intelligence specifici e collaborare con le autorità per lo scambio di informazioni sugli IoC rilevati.

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

Argomenti correlatiEuropolThe Comrete nichilistacybercrimeransomware aziendeprotezione minorisicurezza informatica
Torna alla home