cyber attack

SOTTO SCHIAFFO DEGLI HACKER - NEL 2020 BOOM DI CRIMINI INFORMATICI, E MOLTE VITTIME NON DENUNCIANO PERCHÉ TEMONO DANNI ALLA REPUTAZIONE - GABANELLI: "REATI AUMENTATI DEL 246%, UN'AZIENDA SU QUATTO PAGA SULL'UNGHIA. LA MAFIA DIGITALE RUBA I DATI DI ENTI E IMPRESE, POI CHIEDE IL RISCATTO IN CRIPTOVALUTA. SOLO IL COVID STA FACENDO PIÙ DANNI ALL'ECONOMIA..."

 

 

Milena Gabanelli e Mario Gerevini per il “Corriere della Sera

 

milena gabanelli

Il cybercriminale conosce il tuo punto debole, e lo trova. L'attacco parte di notte, spesso prima di un giorno festivo: i sistemi difensivi di un'azienda vengono bypassati e l'incursore penetra nei server, paralizza il sistema informativo prelevando informazioni segrete e rilevanti. Il criminale è giovane, maschio, dell'est Europa o dell'estremo Oriente, tecnicamente molto specializzato, quasi sempre fa parte di un'organizzazione, talvolta è assoldato sul dark web.

 

milena gabanelli sui cyber attacchi

E la mattina sui computer compare un messaggio: dacci i soldi e in cambio sblocchiamo i pc. È come se l'azienda fosse senza ossigeno, i danni al ciclo industriale e commerciale sono immediati. I gruppi criminali più strutturati hanno un sito internet dove pubblicano il countdown prima che avvenga la pubblicazione dei dati trafugati. Ma che si fa? Si tratta con chi ti tiene in ostaggio? Si paga alimentando il business fuorilegge? E se poi dati e credenziali non verranno restituiti?

 

gabanelli e i ricercati

È un mondo di delinquenti evoluti che fanno marketing di sé stessi. Esiste infatti un ranking reputazionale delle organizzazioni di cybercriminali, da esse stesse alimentato: serve a garantire della loro «serietà» le aziende o le organizzazioni attaccate. Ti dicono, insomma, se mantengono le promesse in un senso (pubblicando o vendendo i dati sensibili se non vengono pagati), o nell'altro (sbloccando e non diffondendo i dati dopo aver incassato).

 

dataroom di milena gabanelli

Al ranking corrisponde anche un listino prezzi: il riscatto medio richiesto dal gruppo hacker Maze nel primo semestre 2020 è pari a 420.000 dollari, mentre Ryuk e Netwalker si attestano rispettivamente sui 282.590 e 176.190 dollari. Sono le «famiglie» della mafia digitale che, come quella tradizionale, chiede il pizzo.

 

cyber attacchi in italia

Sempre di più il prezzo dell'estorsione è richiesto in bitcoin, che vengono acquistati sulle piattaforme di vendita, poi entrano in un portafoglio elettronico e versati all'indirizzo indicato dall'estorsore (un codice di 27 caratteri alfanumerici); da lì transitano spacchettati da un wallet all'altro, scomparendo in paradisi fiscali come Hong Kong, Singapore o le gettonatissime Seychelles e Maldive.

 

come funziona un cyber attacco

Solo quando il bitcoin viene trasformato in denaro reale c'è una remota possibilità di identificare l'estorsore, ma poi devi fare i conti con i Paesi offshore, che quasi mai collaborano con le autorità giudiziarie. Però questa moneta virtuale potrebbe non emergere mai, visto che sta diventando un mezzo di pagamento. Per esempio Elon Musk ha appena annunciato che per acquistare le Tesla si potrà pagare anche in bitcoin.

come avviene il pagamento

 

Inoltre nel dark web, dove i dati aziendali hanno sempre più un mercato insieme ad armi, droga eccetera, è in continua crescita anche la criptovaluta Monero, preferita dalle cybergang rispetto al bitcoin, perché è ancor meno tracciabile.

 

le aziende colpite dai cyber attacchi

Solo il Covid sta facendo più danni all'economia della criminalità informatica. Il cybercrime soprattutto quello degli attacchi mirati con richiesta di riscatto, è in spaventosa crescita nutrendosi delle sue due principali caratteristiche: è apolide e chi lo subisce tende a non denunciarlo.

 

chi ha sporto denuncia

Lo si «pratica» ovunque, seduti davanti a un computer, magari in una stalla delle campagne bulgare attrezzata come una piccola Nasa (è successo). Così hanno attaccato la Campari chiedendo 16 milioni, due volte l'Enel (14 milioni), la Bonfiglioli di Bologna (2,4 milioni), Luxottica, Piaggio, Nova Biomedical, Gefco Group, Geox, Garmin, Ho. Mobile, Comune di Rieti (500 mila), Tiscali, Irbm di Pomezia, solo per citare qualche caso recente e vicino a noi.

 

i cyber criminali

Secondo la Yarix, divisione di Var Group (396 milioni di fatturato), che con i suoi esperti di cyber intelligence ha fatto emergere il caso Ema-Pfizer, anche in Italia come nel resto del mondo la qualità degli attacchi è in rapida trasformazione: caccia alle prede più grosse e meno «pesca a strascico». Questo porta a una corsa al rialzo dei riscatti. E una vittima su quattro paga sull'unghia anziché denunciare, temendo danni alla reputazione, che però sarebbe molto più pericolosamente messa a rischio se emergesse l'«accordo» con gli estorsori.

 

interventi per la propria cyber sicurezza

«I rischi e gli effetti del cyber crimine sono sottovalutati - afferma Eugenio Fusco, procuratore aggiunto che coordina il pool reati informatici alla Procura di Milano - ma hanno un impatto dirompente sull'economia. Tra l'altro dai dati ufficiali sfugge un numero decisamente elevato di casi mai denunciati alle autorità».

 

richiesta media delle estorsioni

Secondo Coveware, società specializzata nella gestione di incidenti da ransomware (virus che blocca i computer per realizzare l'estorsione), il riscatto medio richiesto dai gruppi cybercrime è aumentato del 47% tra il primo e il secondo semestre del 2020. Gli investigatori hanno mezzi poco adeguati per affrontare questo nuovo «nemico» transnazionale, ma l'immediata denuncia è sempre l'assist migliore. Il fattore tempo è cruciale per cristallizzare dati, accessi informatici, flussi finanziari che toccano quasi sempre molte giurisdizioni in mezzo mondo.

 

rischio cyber in europa

Quando arriva la notizia di reato «l'indagine di solito prende due direzioni: la prima a ritroso - spiega Cristian Barilli, pm del pool reati informatici di Milano - per gli accertamenti informatici, la seconda va all' inseguimento delle criptovalute, se pagate, o dell' estorsore quando è in fase di trattativa. La lentezza in questo tipo di indagini è letale».

 

Da inseguire ci sono soggetti esperti nella gestione delle criptovalute e abilissimi nelle tecniche informatiche per rendersi anonimi. Le organizzazioni spesso appartengono a «scuole» dell' est europeo, bulgare, rumene, ucraine, georgiane o asiatiche. Si tratta di veri e propri «professionisti» che si offrono anche sul dark web assoldati da gruppi criminali in cerca di specifiche competenze informatiche.

 

cyber attack

Nelle inchieste viene spesso contestata anche l'associazione per delinquere a soggetti che magari tra loro non si sono mai visti ma che «si comportano come sodali, svolgendo ciascuno il proprio compito e rispettando rigide regole associative, in modo da perseguire più efficacemente l'illecito fine comune, proprio come avviene nella criminalità organizzata» spiega Fusco.

 

Nella classifica delle nazioni europee per grado di esposizione al rischio, l'Italia è al 14esimo posto secondo i dati 2020 di Passwordmanager, società internazionale specializzata in protezione password.

 

cybercrime

Nel 2020, secondo le rilevazioni statistiche della Polizia Postale, gli attacchi contro le infrastrutture critiche (danneggiamento, interruzione del servizio, furto dei dati a scopo estorsivo) sono cresciuti del 246% con un +78% delle persone indagate. La vulnerabilità delle aziende e delle istituzioni nasce dal fatto che gli investimenti in cybersicurezza «vengono percepiti solo come un costo - osserva Nunzia Ciardi, capo della Polizia Postale - salvo correre ai ripari solo dopo aver ricevuto un attacco informatico, con conseguenze economiche ben più rilevanti».

 

cybercrime 6

E poi, come suggerisce Fusco, «servono strumenti legislativi più coerenti con la rapidissima evoluzione della criminalità informatica transnazionale». Per esempio norme che obblighino le piattaforme di compravendita di criptovaluta a rendere trasparente la loro attività, come per gli intermediari finanziari.

cybercrime 4cybercrime 3cybercrime 1cybercrime 2cybercrime 5

Ultimi Dagoreport

edmondo cirielli guido crosetto giorgia meloni antonio tajani maurizio gasparri

DAGOREPORT - NELL’ARMATA BRANCA-MELONI, GIUNTA AL QUARTO ANNO DI POTERE, I REGOLAMENTI DI CONTI NON AVVENGONO SOLO TRA "VIA DELLA SCROFA E "FIAMMA MAGICA", TRA SALVINI E LA DUCETTA - CHI AVEVA INTERESSE A COLPIRE IL VICEMINISTRO DEGLI ESTERI IN QUOTA FDI, EDMONDO CIRIELLI, RENDENDO PUBBLICA SULLE COLONNE DEL “CORRIERE DELLA SERA”, LA NOTIZIA DEL SUO INCONTRO CON L’AMBASCIATORE RUSSO IN ITALIA ALEKSEJ PARAMONOV? - CHE LA DUCETTA SIA ANDATA SU TUTTE LE FURIE E' UNA CAZZATA PERCHE' IL MINISTRO TAJANI ERA A CONOSCENZA DELL'INCONTRO ESSENDO AVVENUTO ALLA FARNESINA ALLA PRESENZA DI DI DUE FUNZIONARI DEL MINISTERO - A VOLERE LO SCALPO DELL’EX GENERALE DI BRIGATA DEI CARABINIERI SONO IN TANTI, DATO CHE IL SUO CARATTERE FUMANTINO STA SUL GOZZO SIA AI CAMERATI D'ITALIA SIA A FORZISTI ITALIOTI - IL SILURO DIRETTO ALLE PARTI BASSE DI CIRIELLI È “MADE IN CIOCIARIA”…

donald trump benjamin netanyahu ali khamenei iran usa

DAGOREPORT – NON SIAMO ASSISTENDO AL DISORDINE POLITICO MONDIALE, MA PIUTTOSTO AL DISORDINE MENTALE DI GRAN PARTE DEI LEADER - LA STRATEGIA DELLA “DECAPITAZIONE” DI NETANYAHU  (BANG! BANG! UCCIDIAMO TUTTI I LEADER IRANIANI) È UNA MINCHIATA CHE RADICALIZZERA' ANCORA DI PIU' IL REGIME TEOCRATICO DI TEHERAN - PER OGNI AYATOLLAH SPEDITO A MAOMETTO, CE NE SONO ALMENO DUE ANCORA PIÙ ESTREMISTI PRONTI A SUBENTRARE - COME DIMOSTRANO GAZA E LIBANO: HAMAS E HEZBOLLAH, PUR DECIMATI, CONTINUANO A COMANDARE, GOVERNARE E COMBATTERE – L’UCCISIONE DI LARIJANI, CAPO DELLA SICUREZZA NAZIONALE CHE AVEVA PRESO LE REDINI DEL COMANDO DOPO KHAMENEI, AVEVA COME SCOPO DI NON FAR ''SCAPPARE'' TRUMP DALLA GUERRA (LA CASA BIANCA ERA STATA TENUTO ALL'OSCURO DAGLI ISRAELIANI) - CON LO STRETTO DI HORMUZ BLOCCATO E MINATO, LA BENZINA ALLE STELLE, TRAFFICI E COMMERCI IN TILT, UNA CRISI ECONOMICA GLOBALE MINACCIA GLI STESSI STATI UNITI, CHE PERDONO ALLEATI: DOPO GLI STATI EUROPEI, ANCHE IL GIAPPONE RINCULA - UNICA VIA USCITA PER TRUMP? DICHIARARE "HO VINTO" E ANDARE A CASA...

andrea iervolino antoniozzi giuli santanche floriana gentile cinecitta

DAGOREPORT – “CIAK”, SI SCAZZA! NON BASTAVA LA LITE CON BUTTAFUOCO E UN VESPAIO DI NOMINE DEMENTI, ORA IL MINISTRO GIULI-VO DELLA CULTURA SI RITROVA CONTRO IL CINE-PRODUTTORE ANDREA IERVOLINO, A CUI IL MIC HA BLOCCATO 66 MILIONI DI TAX CREDIT – OLTRE A UNA INTERROGAZIONE PARLAMENTARE DI FDI A SUO FAVORE (SIC!), LA SETE DI VENDETTA DI IERVOLINO SI ARMA DI UN "MANGANELLO DI CARTA": HA ACQUISITO DALLA SANTANCHE' LA RIVISTA “CIAK” PER SVELARE "DA VICINO E DA DENTRO TUTTI I MECCANISMI CHE MUOVONO I FILM: FINANZIAMENTI PUBBLICI, DINAMICHE DEL TAX CREDIT, PREMI E LORO MODALITÀ DI ASSEGNAZIONE" - IERVOLINO HA GIA' DENUNCIATO CHE LE SOCIETÀ DA PUNTARE, QUANDO SI PARLA DI TAX CREDIT, NON SONO LE SUE, MA PIUTTOSTO...

markus soder soeder ursula von der leyen manfred weber friedrich merz

DAGOREPORT – ANCHE MERZ, NEL SUO PICCOLO, S’INCAZZA! IL CANCELLIERE TEDESCO È UNA FURIA CONTRO MANFRED WEBER, IL BOSS DEL PPE CHE A BRUXELLES LAVORA PER L’ALLEANZA CON I POST-NAZISTI DI AFD: “NON COLLABORIAMO CON L’ESTREMA DESTRA E ANCHE LUI LO SA”. TRADOTTO DAL TEDESCO: SE NON TI ADEGUI, SEI FUORI – È LA STESSA LINEA DEL POTENTE MARKUS SOEDER, PRESIDENTE DELLA BAVIERA CHE SCALPITA, E TEME LA CRESCITA DI AFD NEL SUO LAND (INTANTO, DOMENICA SI VOTA IN RENANIA PALATINATO, REGIONE DELL’OVEST IN CUI FROTTE DI VOTI STANNO MIGRANDO VERSO LE SVASTICHELLE…)

peter thiel donald trump papa leone xiv thomas joseph white

DAGOREPORT – PREVOST, CUOR DI LEONE: “NON ME NE FREGA NULLA DEI SOLDI CHE ARRIVANO DAGLI STATI UNITI. CANCELLATE LE CONFERENZE ALL'ANGELICUM DI PETER THIEL” - LA RISPOSTA TOSTA DEL SANTOPADRE AL RETTORE DELL'ANGELICUM, IL TRUMPIANO THOMAS JOHN WHITE, CHE GLI AVREBBE FATTO PRESENTE DI CORRERE COSI' UN SERIO RISCHIO: FAR SVANIRE L'OBOLO DEGLI STATI UNITI, PRIMO FINANZIATORE DEL VATICANO (13,7 MILIONI) – COLPO DI SCENA AL TERZO GIORNO DI PISTOLOTTI ROMANI, THIEL HA SVELATO IL NOME DI CHI AVREBBE AVVERTITO IL MONDO DELL’ARRIVO DELL’ANTICRISTO: RATZINGER, DEFINITO “IL PIÙ  GRANDE PENSATORE CRISTIANO DEGLI ULTIMI 100 ANNI” (NON A CASO FU BENEDETTO XVI CHE TOLSE LA SCOMUNICA AI SEGUACI ANTI-CONCILIARI DI MONS. LEFEVBRE) - IL NOME DI RATZINGER   SERVE SOLO A RINFOCOLARE LA SPACCATURA TRA LA CHIESA CONSERVATRICE USA E QUELLA PROGRESSISTA DI LEONE XIV…

donald trump e mark rutte a palm beach

DAGOREPORT – PEGGIO DI TRUMP CI SONO SOLO I CAMERIERI PAVIDI COME MARK RUTTE CHE, PER ACCONTENTARE IL "PADRONCINO" DI TURNO, SONO DISPOSTI A TUTTO – IL SEGRETARIO GENERALE DELLA NATO HA RICEVUTO UN “VAFFA” DAI PAESI EUROPEI, STUFI DEI SUOI APPECORONAMENTI DI FRONTE AL TYCOON – RUTTE, DOPO LO SCOPPIO DELLA GUERRA IN IRAN, HA GARANTITO A TRUMP IL MASSIMO SUPPORTO DELLA NATO, CIANCIANDO DI UN “AMPIO SOSTEGNO” DA PARTE DEI LEADER DELL’ALLEANZA. SOSTEGNO CHE NON C’È MAI STATO, TANTOMENO ADESSO CHE IL TYCOON MINACCIA GLI ALLEATI DI UN “FUTURO TERRIBILE”, E METTE IN DISCUSSIONE L’ESISTENZA STESSA DELLA NATO…