✕

Tlc, uffici pubblici, trasporti: gli attacchi hacker all’Italia si impennano nel 2023. “Uno al giorno”. I rischi per le elezioni

Ascolta l'audio

L’Agenzia nazionale per la Cybersicurezza al Parlamento: oltre 300 gli incidenti con un impatto sulla “integrità delle informazioni”. Bersaglio le imprese delle tlc e dell’energia, ma anche uffici pubblici. Sui siti anche messaggi di apologia in arrivo dai focolai di guerra. Mantovano: “Attività in parallelo ai conflitti”
3 minuti di lettura

ROMA – Nell’era dell’intelligenza artificiale, mentre due guerre si consumano tra Ucraina e Medio Oriente, l’Italia accusa attacchi hacker sempre più continui e tambureggianti (durante il 2023).

Nella sua Relazione annuale al Parlamento, l’Agenzia nazionale per la Cybersicurezza spiega che gli incidenti erano 126 nel 2022, mentre l’anno scorso sono lievitati a 303. Ne subiamo quasi uno al giorno, dunque, con una crescita superiore al 140%.

E in questo clima Bruno Frattasi, direttore generale dell’Agenzia, mette in guarda dai rischi che possono investire le prossime elezioni, a partire dalle Europee, dove sistemi di trasmissione e condivisione dei dati potrebbero essere compromessi.

Dice, in particolare, Frattasi: "E' in corso un'interlocuzione con il ministro Piantedosi (Interni) per sensibilizzare le postazioni elettorali, interessate dal voto, ad avere particolare attenzione sull'uso dei sistemi digitali per la raccolta dei risultati".

Più in generale, Lorenzo Guerini – presidente…

ROMA – Nell’era dell’intelligenza artificiale, mentre due guerre si consumano tra Ucraina e Medio Oriente, l’Italia accusa attacchi hacker sempre più continui e tambureggianti (durante il 2023).

Nella sua Relazione annuale al Parlamento, l’Agenzia nazionale per la Cybersicurezza spiega che gli incidenti erano 126 nel 2022, mentre l’anno scorso sono lievitati a 303. Ne subiamo quasi uno al giorno, dunque, con una crescita superiore al 140%.

E in questo clima Bruno Frattasi, direttore generale dell’Agenzia, mette in guarda dai rischi che possono investire le prossime elezioni, a partire dalle Europee, dove sistemi di trasmissione e condivisione dei dati potrebbero essere compromessi.

Dice, in particolare, Frattasi: "E' in corso un'interlocuzione con il ministro Piantedosi (Interni) per sensibilizzare le postazioni elettorali, interessate dal voto, ad avere particolare attenzione sull'uso dei sistemi digitali per la raccolta dei risultati".

Più in generale, Lorenzo Guerini – presidente del Comitato parlamentare per la sicurezza della Repubblica – avverte: “La disinformazione, che interessa spesso i processi elettorali, è una minaccia. Da parte di tutti c’è la massima attenzione agli alert lanciati dalla Ue e da numerosi governi. Anche l’opinione pubblica deve alzare il livello di attenzione”

L’integrità delle informazioni

L’Agenzia, nostra massima sentinella in questo campo di battaglia, spiega che l’incidente è “un evento cyber” che impatta “su confidenzialità, integrità o disponibilità delle informazioni”. Un evento intrusivo, pericoloso, dannoso, che va a segno.

Se consideriamo anche gli eventi che avrebbero potuto avere un impatto, ma hanno fallito, allora il numero totale sale a 1.411. In alcuni mesi, ad esempio a ottobre 2023, le aggressioni sono state più di cinque al giorno (tra riuscite e fallite).

Aumentano anche i soggetti bersaglio (o target) di questi assalti informatici: erano 1150, adesso sono diventati 3302.

IL QUADRO NEL 2023 (AGENZIA PER LA CYBERSICUREZZA) 

La vita quotidiana

Ora, sarebbe ingenuo pensare a un scontro tra “smanettoni”, tra pirati informatici che si consuma sopra le nostre teste.

Al contrario, i pirati informatici mirano a imprese private strategiche o a strutture pubbliche del Paese, tutte di massimo rilievo. Quando sono assaltate, la nostra vita può uscirne pesantemente condizionata.

Gli hacker non colpiscono a caso. Anzi, puntano ai cuori pulsanti e vitali di una Nazione: dunque alle aziende della telefonia e di Internet, agli uffici pubblici (centrali e locali), ai trasporti, alle imprese e strutture che operano nell’energia, a volte ad ospedali, Asl, università.

Nessuna zona del Paese può dirsi veramente immune anche se i pirati, con atteggiamento chirurgico, prendono di mira soprattutto Milano e Roma.

Le rivendicazioni

Le guerre del mondo ovviamente sono una delle motivazioni che spingono gli hacker a muoversi. L’Agenzia per la Cybersicurezza conta 319 eventi DDoS, tipici degli attivisti del web, che hanno puntato a paralizzare siti soprattutto pubblici, ad esempio con un bombardamento di email.

In alcuni casi, le pagine normali dei siti vengono rimpiazzate da altre che contengono “apologia e rivendicazioni”. In campo intervengono dunque pirati che si muovono direttamente in nome e per conto degli eserciti o dei governi in conflitto.

I “collettivi filorussi” – scrive l’Agenzia per la Cybersicurezza nella sua relazione – sono i più determinati. L’anno scorso hanno dato vita a 248 assalti, mentre lo stesso gruppo filopalestinese ha condotto una campagna con 15 attacchi.

Conferma Alfredo Mantovano, sottosegretario alla Presidenza del Consiglio: “Come per larga parte delle Nazioni Occidentali, per l’Italia il 2023 è stato un anno di pesanti e diversificate aggressioni alla sicurezza cyber, che spesso hanno proceduto in parallelo ai conflitti in corso in Ucraina e in Medio Oriente”.

BRUNO FRATTASI, DIRETTORE GENERALE CYBERSICUREZZA (ansa)

I riscatti

Oltre allo strumento DDos, l’arsenale dei pirati fa leva su armi che abbiamo già conosciuto:
- il phising, che punta al furto di password e credenziali;
- i malware, che compromettono i sistemi operativi del bersaglio;
- i ransomware, che permettono di chiedere un riscatto per la liberazione del sito aggredito.

L’odiosa pratica dei ricatti tormenta il nostro Paese, il terzo più colpito dell’Ue (dopo Germania e Francia); addirittura il sesto nel mondo.

Ovviamente l’Agenzia per la Cybersicurezza non si limita a fotografare, inerme, gli assalti e gli assalitori. Suo compito è anche organizzare difese sempre più alte e sofisticate, anche alla luce delle abilità crescenti dei “cattivi”.

Nel 2023, una squadra di suoi specialisti ha raggiunto le imprese o le strutture pubbliche aggredite in 13 casi, per fornire assistenza sul campo. In altri 38 casi, l’aiuto è stato assicurato da remoto.

Gli acquisti di software e hardware

Il 6 luglio 2023, la Presidenza del Consiglio ha pubblicato una sua Direttiva che favorisce la collaborazione tra Agenzia e uffici pubblici. Obiettivo è evitare che gli effetti di un assalto si propaghino, a macchia d’inchiostro, in forme più ampie e invasive.

Importante è anche che la Pubblica Amministrazione acquisti dispositivi harware e software che l’aiutino a fronteggiare gli hacker. In questa logica, il Codice dei contratti pubblici (decreto legislativo 36/2023) dà indicazioni precise al riguardo.

Leggi i commenti