di Anna Balestrieri
Dalle false rassicurazioni trasmesse all’intelligence israeliana alle telecamere compromesse e agli attacchi informatici contro i sistemi di allerta: le nuove rivelazioni aiutano a ricostruire le diverse componenti del fallimento del 7 ottobre. Ma il ruolo del cyberattacco nel ritardo della risposta israeliana resta una questione da approfondire.
La domanda è ancora una delle più difficili da risolvere a tre anni dal massacro del 7 ottobre 2023: come è stato possibile che Israele, dotato di sofisticati sistemi di sorveglianza, di un apparato d’intelligence considerato tra i più efficienti al mondo e di una barriera tecnologicamente avanzata intorno alla Striscia di Gaza, sia stato colto così impreparato dall’attacco di Hamas?
Una nuova ricerca pubblicata dal Jerusalem Center for Security and Foreign Affairs (JCFA) e ripresa l’8 ottobre dal Jerusalem Post riporta l’attenzione su un elemento decisivo: la capacità di Hamas di costruire, per anni, una rappresentazione ingannevole delle proprie intenzioni, convincendo i servizi israeliani che il movimento fosse concentrato sulla gestione della Striscia e interessato a ottenere concessioni economiche, non a preparare una guerra su vasta scala.
Ma la componente psicologica e informativa non esaurisce la questione. Accanto all’inganno strategico, un’altra dimensione merita di essere recuperata: la guerra informatica che ha accompagnato il conflitto e le vulnerabilità dei sistemi di sorveglianza. Già nell’ottobre 2023, un’inchiesta di Milena Gabanelli e Gianni Santucci per il Corriere della Sera aveva documentato una serie di attacchi informatici contro applicazioni di allerta, siti istituzionali e infrastrutture israeliane.
Le due vicende non dimostrano l’esistenza di un’unica operazione coordinata capace di provocare il collasso della risposta israeliana. Considerate insieme, però, indicano quanto sia necessario esaminare il 7 ottobre non soltanto come un fallimento dell’intelligence, ma anche come una combinazione di inganno, raccolta di informazioni da parte del nemico, vulnerabilità tecnologiche e ritardi operativi.
La normalità costruita da Hamas
Secondo lo studio di Yehonatan Duhoch-Halevi, tenente colonnello israeliano in congedo e ricercatore del JCFA, il progetto di ingannare Israele risaliva almeno all’inizio del 2022. L’obiettivo era alimentare la convinzione che la strategia israeliana della pressione militare, accompagnata da incentivi economici per Gaza, stesse funzionando.
Hamas aveva interesse a far credere che il movimento volesse consolidare il proprio controllo sulla Striscia, ottenere risorse, migliorare le condizioni economiche e contenere le tensioni. Nel frattempo, avrebbe potuto proseguire la preparazione militare, nascondendo le proprie intenzioni e impedendo che i segnali disponibili fossero interpretati nel loro insieme.
L’avvertimento degli Emirati prima del 7 ottobre: Washington non ne sarebbe stata informata
La strategia si sarebbe articolata su più livelli. Da un lato, la conservazione del segreto operativo e il contenimento delle informazioni sulle preparazioni militari. Dall’altro, la trasmissione di messaggi rassicuranti e la manipolazione delle fonti umane sulle quali si basava l’intelligence israeliana.
Secondo la ricostruzione pubblicata dal Jerusalem Post, Hamas avrebbe inoltre sfruttato membri di una rete di spionaggio israeliana individuata già nel 2017, riuscendo a reclutare alcuni suoi componenti come doppi agenti. Questi avrebbero fornito informazioni false allo Shin Bet, contribuendo a rafforzare l’impressione che nella Striscia non fosse in corso una preparazione imminente alla guerra.
Il punto non è soltanto che Israele non abbia interpretato correttamente alcuni segnali. La ricostruzione suggerisce che Hamas abbia lavorato deliberatamente per fare in modo che quei segnali fossero interpretati nel modo sbagliato.
La trattativa sui prigionieri come possibile copertura
Uno degli episodi più significativi riguarda i contatti tra Yahya Sinwar, allora leader di Hamas a Gaza, e Sufian Abu Zayda, ex ministro dell’Autorità palestinese responsabile degli Affari dei prigionieri.
Secondo lo studio, Abu Zayda aveva intrattenuto contatti con esponenti di Hamas per discutere un possibile accordo sullo scambio di prigionieri palestinesi con israeliani detenuti nella Striscia, compresi i corpi degli ostaggi già deceduti. I suoi contatti con la leadership del movimento avrebbero contribuito a mantenere aperto un canale di comunicazione con Israele.
Nel luglio 2022 Abu Zayda avrebbe incontrato Sinwar, alla presenza di Rawhi Mushtaha, per discutere le condizioni di un eventuale accordo. In seguito, secondo la ricostruzione, i negoziati sarebbero avanzati fino allo scambio di bozze e alla discussione dei nomi dei detenuti da liberare.
Il 14 settembre 2023, due giorni dopo un’importante esercitazione militare annuale di Hamas, Sinwar avrebbe trasmesso attraverso Abu Zayda un nuovo messaggio alla controparte israeliana. La comunicazione prometteva sviluppi clamorosi nelle trattative entro la fine del mese e invitava Israele a prepararsi a svuotare le proprie carceri.
Abu Zayda sarebbe rientrato a Gaza il 5 ottobre, dopo aver comunicato il messaggio ai rappresentanti dello Shin Bet con cui era in contatto. Un nuovo incontro con Sinwar era previsto per l’8 ottobre, il giorno successivo all’attacco.
Per Duhoch-Halevi, la trattativa potrebbe aver costituito una componente del piano di disinformazione: il dialogo avrebbe rafforzato la convinzione che Hamas fosse interessato a un’intesa e alla stabilizzazione dei rapporti con Israele. L’incontro previsto per l’8 ottobre avrebbe potuto fungere da copertura per la prosecuzione segreta dei preparativi militari.
È importante precisare che questa è l’interpretazione del ricercatore, non la dimostrazione che Abu Zayda fosse consapevolmente coinvolto nel piano. Lo studio considera plausibile che anche il mediatore sia stato ingannato.
L’ammissione di Khaled Mashal
La ricostruzione trova un riscontro significativo nelle dichiarazioni rese alla fine del 2023 da Khaled Mashal, uno dei principali dirigenti politici di Hamas, in un’intervista al giornalista Ammar Taqi.
Mashal ha riconosciuto che il movimento aveva utilizzato forme di inganno strategico e tattico prima del 7 ottobre, trasmettendo messaggi destinati a rassicurare Israele. L’impressione che Gaza fosse impegnata nei propri problemi interni, desiderosa di ottenere carburante, elettricità e aiuti, avrebbe contribuito a far credere agli israeliani che Hamas non intendesse intervenire militarmente.
Mashal ha anche richiamato il precedente della guerra del Kippur del 1973, quando l’Egitto attaccò Israele durante una festività ebraica. Il riferimento, nella sua ricostruzione, era alla capacità di sfruttare le aspettative dell’avversario e di nascondere i preparativi dietro comportamenti apparentemente ordinari.
Il dirigente ha inoltre descritto l’importanza di non esporre le preparazioni militari, comprese quelle relative ai tunnel.
Il messaggio è chiaro: Hamas non si è limitato a nascondere un piano militare. Ha cercato di influenzare il modo in cui Israele leggeva il comportamento del movimento, trasformando la relativa calma precedente all’attacco in una falsa rassicurazione.
Il fronte informatico: l’inchiesta di Gabanelli del 2023
C’è un’altra inchiesta che merita di essere ripresa in questo contesto. Il 23 ottobre 2023 Milena Gabanelli e Gianni Santucci pubblicarono sul Corriere della Sera un’analisi della guerra informatica che aveva accompagnato l’attacco di Hamas e le prime settimane del conflitto.
L’inchiesta, intitolata Come si allarga la guerra di Hamas, tra sistemi d’allerta bucati e siti sabotati: il conflitto parallelo, ricostruiva una cronologia di attacchi contro strumenti utilizzati dalla popolazione israeliana per ricevere avvisi di emergenza, siti di informazione e infrastrutture digitali.
Secondo il resoconto, la mattina del 7 ottobre il gruppo Anonymous Sudan aveva lanciato attacchi contro le applicazioni Tzeva Adom e RedAlert, utilizzate per diffondere gli avvisi relativi ai lanci di razzi. Si trattava di attacchi di tipo DDoS, nei quali un’enorme quantità di richieste simultanee può sovraccaricare un servizio e renderlo temporaneamente inaccessibile.
Nel pomeriggio dello stesso giorno, il sito del Jerusalem Post sarebbe stato reso indisponibile per circa dodici ore. Un altro gruppo, Cyber Av3ngers, aveva dichiarato di aver colpito il sito della Israel Electric Corporation.
L’8 ottobre, inoltre, il gruppo AnonGhost annunciò di aver sfruttato una vulnerabilità di RedAlert per far comparire su alcuni telefoni messaggi ostili al posto delle normali notifiche. Nei giorni successivi si susseguirono ulteriori attacchi contro siti governativi, strutture sanitarie e altre infrastrutture israeliane.
Gli analisti di Swascan citati nell’inchiesta avevano individuato 178 gruppi di attivisti informatici impegnati, a diversi livelli, nel conflitto tra il 7 e il 17 ottobre. Circa 150 erano classificati come filopalestinesi o filohamas, mentre poco più di venti erano schierati a favore di Israele. Le basi dichiarate dei gruppi erano distribuite in numerosi Paesi, dal Medio Oriente e dal Nord Africa fino all’Asia e alla Russia.
La ricostruzione mostrava dunque un conflitto informatico transnazionale, con gruppi dalle capacità tecniche molto diverse e rivendicazioni che non sempre potevano essere verificate indipendentemente.
È tuttavia necessario distinguere questi attacchi, avvenuti soprattutto nelle ore e nei giorni successivi all’inizio del massacro, da un’eventuale operazione informatica preventiva che abbia compromesso i sistemi militari israeliani prima dell’invasione. L’inchiesta di Gabanelli documenta il primo fenomeno, ma non dimostra che un attacco partito dall’Estremo Oriente abbia provocato un blackout generale dei sistemi di sorveglianza israeliani né che questo abbia determinato il ritardo nella risposta militare.
Le telecamere e la barriera di Gaza: il problema era già presente prima dell’attacco
Il tema delle vulnerabilità tecnologiche, però, non si esaurisce negli attacchi informatici del 7 ottobre. Un’inchiesta del Washington Post del 17 novembre 2023 ha ricostruito come Hamas abbia neutralizzato componenti della barriera di sicurezza israeliana, comprese telecamere a lungo raggio, sensori e postazioni d’arma controllate a distanza.
La ricostruzione, basata su filmati, fotografie, documenti e testimonianze, ha descritto una strategia volta a rendere inservibili alcuni degli strumenti che avrebbero dovuto consentire all’esercito di individuare e contrastare rapidamente le infiltrazioni. Il gruppo aveva preparato attacchi contro numerosi punti della barriera, combinando la neutralizzazione dei dispositivi tecnologici con l’irruzione via terra.
La vulnerabilità delle telecamere era stata segnalata anche dalle autorità israeliane. Il 10 ottobre 2023 la Direzione nazionale israeliana per la cybersicurezza aveva avvertito che le telecamere connesse a Internet potevano essere accessibili a soggetti ostili e trasformarsi in strumenti per raccogliere informazioni su aree pubbliche, infrastrutture sensibili e movimenti di forze militari. L’allerta raccomandava di impedire l’accesso esterno a questi dispositivi, aggiornare i sistemi e sostituire le password predefinite.
Queste informazioni sono importanti perché chiariscono che una telecamera compromessa non è necessariamente un dispositivo che smette di funzionare. Può continuare a trasmettere immagini, ma consegnarle all’avversario. Oppure può essere neutralizzata, impedendo a chi dovrebbe sorvegliare il territorio di ottenere una visione tempestiva di quanto sta accadendo.
Nel caso del 7 ottobre, la ricostruzione del Washington Post documenta la neutralizzazione di sistemi lungo la barriera. Non basta, invece, a dimostrare che tutte le telecamere o l’intera rete di sorveglianza israeliana siano state messe fuori uso da un unico attacco informatico.
Un fallimento composto da più livelli
Le nuove rivelazioni sulla strategia di inganno di Hamas e le inchieste sulle vulnerabilità tecnologiche suggeriscono che il disastro del 7 ottobre non possa essere spiegato da una sola causa.
Il primo livello è quello dell’intelligence umana: le informazioni provenienti dalle fonti sul terreno non hanno prodotto un allarme efficace e, secondo la nuova ricerca, alcune sarebbero state deliberatamente manipolate.
Il secondo è quello dell’interpretazione strategica. La convinzione che Hamas fosse interessato soprattutto alla gestione di Gaza e a ottenere concessioni economiche avrebbe contribuito a ridimensionare il significato dei segnali militari disponibili.
Il terzo riguarda la tecnologia. I sistemi di sorveglianza, la barriera e le applicazioni di allerta non costituiscono un apparato infallibile. Possono essere neutralizzati, aggirati, compromessi o utilizzati contro chi li ha installati. L’attacco ha dimostrato che la superiorità tecnologica non garantisce automaticamente una superiorità informativa.
Infine, c’è la risposta operativa. Anche quando un sistema rileva un’anomalia o un allarme viene trasmesso, restano da chiarire i tempi con cui le informazioni vengono valutate, le decisioni vengono prese e le forze vengono mobilitate.
È proprio su quest’ultimo punto che occorre evitare conclusioni affrettate. Per stabilire se e in quale misura gli attacchi informatici abbiano contribuito al ritardo dell’esercito e della polizia servono dati operativi, registri degli incidenti, analisi tecniche e riscontri sulle comunicazioni interne delle forze di sicurezza.
La lezione del 7 ottobre
Il paradosso è che la stessa infrastruttura tecnologica concepita per ridurre l’incertezza può diventare una fonte di vulnerabilità quando i suoi dati vengono manipolati o quando gli operatori si fidano eccessivamente delle indicazioni che riceve.
Hamas ha avuto successo non soltanto perché ha mantenuto segreti alcuni preparativi, ma perché è riuscito a sfruttare le aspettative israeliane, a raccogliere informazioni sull’avversario e a organizzare un attacco che ha colpito simultaneamente più punti della linea difensiva.
L’inchiesta di Gabanelli aggiunge a questo quadro la dimensione della guerra informatica, un fronte che si è rapidamente esteso oltre Gaza e che ha coinvolto gruppi distribuiti in diversi Paesi. Le ricostruzioni sulle telecamere, invece, mostrano quanto sia delicato affidare la sicurezza di un confine a sistemi che possono essere studiati, aggirati o neutralizzati da chi prepara un’invasione.
Resta da dimostrare quanto ciascuno di questi elementi abbia pesato sulla risposta israeliana nelle prime ore del massacro. Ma il quadro che emerge è già sufficiente a mettere in discussione un’idea fondamentale: che una sorveglianza tecnologicamente avanzata equivalga, di per sé, alla capacità di prevenire un attacco.



