Digital Channel Forum
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti
Nessun Risultato
Visualizza tutti i risultati
Digital Channel Forum
Nessun Risultato
Visualizza tutti i risultati

I venti di guerra spingono il mercato della sicurezza informatica

I grandi eventi nefasti giocano sempre un ruolo importante per l’evoluzione di alcuni settori, tra cui la sicurezza informatica

Giancarlo Calzetta da Giancarlo Calzetta
28 Febbraio 2022
in Digital Channel Forum, Sicurezza Informatica
0
I venti di guerra spingono il mercato della sicurezza informatica
29
Condivisioni
Condividi su FacebookCondividi su TwitterCondividi su Linkedin
 5/5

Non dovrebbe succedere, ma è sempre così: i grandi eventi nefasti giocano sempre un ruolo importante per l’evoluzione di alcuni settori e la sicurezza informatica, che finalmente sta entrando nell’elenco delle priorità per le aziende, riceverà una forte spinta al rafforzamento proprio dagli eventi connessi all’offensiva russa di fine febbraio. I motivi profondi, però, potrebbero non essere quelli che ci si aspetta e la narrativa potrebbe spingere solo una parte delle vere necessità del mercato.

In un mondo perfetto, le aziende dovrebbero provvedere ad attrezzarsi nel modo giusto per avere una corretta postura in termini di sicurezza informatica. Nel mondo reale, sappiamo che nella maggior parte delle aziende la confusione regna sovrana, con i responsabili IT che corrono ad aggiungere pezzi e a tappare buchi man mano che si verificano criticità o mettono le mani su del budget. Questo genera tutti i problemi ben noti che porta le aziende italiane a violazioni, compromissioni, furti di dati, ransomware, BEC e così via. Ma questa situazione è sempre esistita e gli attacchi da parte dei cyber-criminali anche; quindi, perché si dovrebbe arrivare a un rafforzamento delle strutture di sicurezza?

Il motivo sta nel modo in cui si svilupperà la risposta internazionale alla crisi. Le prime risposte sono ovviamente di tipo economico e sono pesanti. Ma siamo sicuri che la Russia si limiterà a subirle? Oppure è più probabile che verrà scatenata una ritorsione atta a recuperare quei fondi che vengono erosi dalle misure economiche? Abbiamo già visto cosa è successo con la Corea del Nord: all’inasprirsi delle sanzioni economiche, Kim Jong Un ha risposto con una task force di hacker di Stato dediti al cybercrimine per colpire ogni bersaglio in grado di procurare denaro. Ricordiamo l’attacco alla banca del Bangladesh che ha cercato di sottrarre quasi 950 milioni di dollari e che ne ha fruttati “solo” 81; il gran numero di attacchi a crypto Exchange ognuno dei quali tarato su cifre multimilionarie; gli attacchi diretti alle aziende per estorcere centinaia di migliaia, quando non milioni, di dollari tramite ransomware o BEC. Se le sanzioni economiche saranno quindi dure come si pensa, la Russia potrebbe diventare la nuova Corea del Nord, ma in grande, moltiplicando gli sforzi dei loro “ottimi” reparti di intelligence informatica per creare un fiume di denaro che vada a compensare almeno parzialmente quanto verrà a mancare a causa dell’isolamento finanziario.

 5/5

La risposta dei nostri organi competenti in sicurezza informatica, però, non sembra coprire tutto lo spettro dei potenziali bersagli, rimarcando l’annoso problema della comunicazione in tema di sicurezza informatica a livello statale. L’agenzia per la Cybersicurezza Nazionale, infatti, ha diramato un’allerta che ha raggiunto gli enti dello Stato e le aziende che sono identificate come parte dell’infrastruttura critica, ma specificando policy, modus operandi e tecnologie che dovrebbero già essere in uso. In compenso, come al solito, tutto il resto del comparto aziendale è abbandonato a sé stesso, con la maggior parte della comunicazione che parla del malware wiper usato contro le istituzioni Ucraine. Ma sappiamo bene che la Russia non ha intenzione di cancellare gli hard disk di tutte le aziende italiane. Se dovesse davvero prendere il via l’offensiva di rappresaglia finanziaria, gli hacker di Stato russi andranno a caccia di soldi con tecniche avanzate e mettendo a frutto l’intensa opera di preparazione portata avanti negli ultimi anni.

Già: questa guerra, infatti, è stata preparata con grande anticipo e anche la parte dedicata agli attacchi informatici ha sicuramente avuto modo di studiare i metodi più efficaci da mettere in pratica nelle prossime settimane o mesi. In particolar modo, sicuramente la Russia ha a disposizione un gran numero di vulnerabilità zero day operative su una gran varietà di software e dispositivi, in modo da avere una gran quantità di vettori di attacco pronto all’uso e che centellinerà per spremerli al massimo. Altrettanto sicuramente, la Russia potrà contare su di un ampio database di credenziali rubate, utili per avere accesso velocemente a un gran numero di bersagli. Infine, non mancheranno le procedure automatizzate, basate o meno su machine learning, che gli permetterà di analizzare grandi quantità di dati provenienti dai bersagli delle prime intrusioni in brevissimo tempo, ottimizzando il ritorno economico sugli attacchi.

Quindi, cosa dobbiamo fare con le aziende? Correre ad avvisarle che è il caso di migliorare le loro posture di sicurezza, ma non perché la Russia vuole colpirle come bersagli di guerra (una minaccia alla quale le aziende sotto il livello di multinazionale credono ben poco), ma perché la Russia andrà a caccia di denaro e quello può fornirglielo qualsiasi azienda grazie all’elevata automazione negli attacchi che sicuramente può mettere in campo.

C’è da considerare se davvero, però, Putin vorrà perseguire questa strada, esacerbando lo scontro con le democrazie occidentali e orientali, ma questo ancora non possiamo saperlo. Di sicuro, la Russia si è già attrezzata per “staccarsi” dalla rete mondiale di Internet per rendersi virtualmente irraggiungibile dagli attacchi esterni, mentre le altre economie mondiali non si possono permettere questo lusso. L’ipotesi di un intervento militare in risposta al probabile attacco cyber su larga scala è improbabile perché abbiamo visto quanto siano (giustamente) cauti tutti nel dichiarare una guerra tradizionale alla Russia.

L’unica cosa sicura è che migliorare la sicurezza informatica è sempre un investimento sensato, soprattutto in un momento di grande incertezza come questo, con prospettive ancora molto cupe.

I piú letti

  • Doppia SIM su IPHONE: come funziona?

    Doppia SIM su IPHONE: come funziona?

    4317 condivisioni
    Condividi 1727 Tweet 1079
  • Tutti gli attacchi informatici portano all’esfiltrazione di dati

    688 condivisioni
    Condividi 275 Tweet 172
  • Guida alla crittografia dei dati nel cloud

    233 condivisioni
    Condividi 93 Tweet 58
  • VMware, Broadcom e la nuova dimensione del mercato della virtualizzazione. Tutto quello che serve sapere

    162 condivisioni
    Condividi 65 Tweet 41
  • System Administrator Salary : Quanto si può guadagnare ?

    160 condivisioni
    Condividi 64 Tweet 40

Categorie

  • Cloud
  • Digital
  • Digital Channel Forum
  • Eventi & Webinar
  • Sicurezza Informatica
  • Statistiche
Giancarlo Calzetta

Giancarlo Calzetta

Giancarlo Calzetta è un nerd prestato al giornalismo. Ha iniziato a comparire in edicola nel 1991 e ha attraversato un gran numero di settori, per lo più collegati all’elettronica e ai computer: dagli esordi come recensore di videogiochi è passato alle riviste di informatica dedicate al canale di vendita, agli approfondimenti sul web, al cinema, vino, hi-fi, per poi tornare all’informatica professionale e consumer. Ha scritto per il Corriere della Sera, La Repubblica, Computer Week e un imprecisato numero di altre testate. Attualmente è direttore di Security Info e responsabile del canale B2B di Tom’s Hardware, collaboratore de Il Sole 24 Ore oltre che di Digital Channel Forum
Post Precedente

Infrastruttura cloud: spesa mondiale a gonfie vele

Post Successivo

Un 2021 fosco per le vendite di server aziendali

Post Successivo
Un 2021 fosco per le vendite di server aziendali

Un 2021 fosco per le vendite di server aziendali

Seguici su

YouTube
Facebook
Linkedin

Link Utili

Home
Contatti
Privacy Policy
Cookie Policy

Contatti

Via G. Marconi, 18 – Città di Castello (PG)
+39 (0)75 8521413
Cips Informatica
Cips Legal

  • Blog
  • Carrello
  • Cips Informatica
  • CONTATTI
  • Cookie Policy
  • DCF 2018_a
  • DCF 2020
  • DCF 2021
  • DCF 2022
  • DCF 2023
  • DCF Together – 26 Novembre 2020
  • Dennis Batty – ROHDE & SCHWARZ
  • Digital
  • Digital Channel Forum
  • Digital Channel Forum – 2019
  • Digital Channel Forum 2019
  • Eventi & Webinar
  • Evento 2018
  • Evento 22 e 23 Novembre 2018
  • Evento DCF
  • Foto evento
  • Giuseppe Coppola – SANGFOR
  • Grazie!
  • Home
  • Hornet.email – analisi del tuo attuale sistema di posta
  • Il Cloud: la tecnologia per i mercati in evoluzione
  • Il mio account
  • Jackie Chen – SANGFOR
  • Le interviste
  • Lorenzo Paolo Cau – ROHDE & SCHWARZ
  • Mario Menichetti – CIPS
  • Maurizio Taglioretti – NETWRIX
  • Pagamento
  • Pagina di prova
  • Partecipazione al Best Seller Programm
  • Pricing
  • Privacy Policy
  • Scarica il materiale | Digital Channel Forum VISION 2020
  • Scarica il materiale | Digital Channel Forum Spring Edition Milano
  • Scarica il materiale dell’evento RoadShow 2019
  • Scarica il materiale dell’evento RoadShow 2019
  • Shop
  • Sicurezza Informatica
  • Statistiche
  • Stefano Bisceglia – SPAMINA
  • Video
  • Webinar Netwrix 29 Gennaio 2019

© 2024 Digital Channel Forum - P. Iva 02083700548

Nessun Risultato
Visualizza tutti i risultati
  • Home
  • Categorie
    • Cloud
    • Digital
    • Digital Channel Forum
    • Eventi & Webinar
    • Sicurezza Informatica
    • Statistiche
  • Scopri gli Eventi
    • 2023
    • 2022
    • 2021
    • 2020
    • 2019
    • 2018
  • Cips Informatica
  • Contatti

© 2024 Digital Channel Forum - P. Iva 02083700548

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?