Ecco quanto costa difenderci dagli hacker
di Luca Pagni , di Luca PagniSi chiama “ransomware” ed è il sistema più utilizzato tra i cyberattacchi contro le imprese. Invece di penetrare nei sistemi informatici per rubare dati o sottrarre fondi aziendali, come accadeva un tempo, gli hacker installano un codice nei computer in cui viene scaricato un file infetto che “copre” con una crittografia tutto quello che incontra sulla sua strada, dalle cartelle ai documenti, fino alle email interne. Risultato: si blocca tutta l’attività aziendale, essendo ormai completamente dematerializzata. Così, il file infetto viene cancellato solo dietro il pagamento di un riscatto (ransom).
Per i massimi esperti di cybersicurezza è la minaccia più grave che possa colpire i sistemi economici avanzati. Perché non si tratta più soltanto di rubare dati o penetrare nella contabilità: inserendo un codice infetto, si blocca l’intera attività aziendale. Con implicazioni che parte…
Si chiama “ransomware” ed è il sistema più utilizzato tra i cyberattacchi contro le imprese. Invece di penetrare nei sistemi informatici per rubare dati o sottrarre fondi aziendali, come accadeva un tempo, gli hacker installano un codice nei computer in cui viene scaricato un file infetto che “copre” con una crittografia tutto quello che incontra sulla sua strada, dalle cartelle ai documenti, fino alle email interne. Risultato: si blocca tutta l’attività aziendale, essendo ormai completamente dematerializzata. Così, il file infetto viene cancellato solo dietro il pagamento di un riscatto (ransom).
Per i massimi esperti di cybersicurezza è la minaccia più grave che possa colpire i sistemi economici avanzati. Perché non si tratta più soltanto di rubare dati o penetrare nella contabilità: inserendo un codice infetto, si blocca l’intera attività aziendale. Con implicazioni che partendo da clienti e fornitori, arrivano a mettere in crisi la sicurezza di intere nazioni.
Una esagerazione? Per capire prendiamo gli ultimi tre casi che hanno fatto il giro del mondo. Il primo riguarda il colosso della brasiliano Jab, il più grande fornitore di carne al mondo. Tre settimane fa, gli hacker hanno infettato i servizi di fornitura per il mercato americano e australiano, con gli Stati Uniti che coprono il 15% del giro d’affare del gigante sudamericano. Per qualche giorno sono state bloccate le spedizioni, fino a quando non sono stati pagati 11 milioni di dollari di riscatto.
Ma fin qui si è trattato di tenere degli scaffali di supermercato senza bistecche per qualche giorno. Diversamente va considerato l’attacco portato alla Colonial Pipeline, il più esteso oleodotto degli Stati Uniti con una rete di oltre 8.500 chilometri di tubi negli Stati del sud-est. Gli hacker hanno bloccato l’attività, sospendendo le forniture, fino a quando non sono stati pagati 4,4 milioni di dollari di riscatto. In bitcoin, come quasi sempre chiedono i cybercriminali, confidando sull’impossibilità a risalire ai titolari. In realtà, l’Fbi ha poi recuperato una metà della somma pagata, incrinando così uno dei capisaldi della blockchain, la tecnologia su cui basano le criptomonete.
In questo caso non stiamo parlando di filetti o di bistecche. Qui si parla di sicurezza energetica, dell’essenza stessa di una economia avanzata, almeno fino a quando le rinnovabili non sostituiranno completamente gli idrocarburi. Bloccando un oleodotto, ma la prossima volta potrebbe essere le rete elettrica, la banda larga o qualsiasi altra infrastruttura essenziale, si paralizza un Paese.
Le stesse considerazioni si applicano per quanto accaduto a metà maggio, con l’attacco ai server del sistema sanitario nazionale della repubblica d’Irlanda. Un attacco in due tempi: il primo ha disattivato tutti i sistemi informatici, compresa la piattaforma per la prenotazione delle visite negli ospedali, il secondo ha cancellato buona parte degli appuntamenti già programmati per la settimana successiva.
In questo caso, sono ben evidenti le conseguenze. Anche se, alla fine, il gruppo di hacker ha restituito i dati senza più pretendere i 20 milioni di dollari richiesti rimane la minaccia incombente: per qualche giorno il sistema sanitario irlandese è andato in tilt, tra le proteste dei cittadini, senza considerare che qualche esame sarà stato anche urgente ed è venuto meno un presidio sanitario di primo livello.
E’ anche per questi motivi che gli esperti di sicurezza sostengono che le prossime guerre non saranno combattute nelle strade ma lungo le autostrade informatiche. Ma è anche il motivo per cui le aziende dovranno investire sempre di più per proteggersi dai cyberattacchi. Perché è il progresso tecnologico rende gli hacker sempre più attrezzati e perché le ultime tendenze del mondo del lavoro rendono i sistemi economici sempre più vulnerabili. Si pensi, per esempio, allo smartworking, che necessità di protezioni ulteriori, oppure l’industria 4.0 sempre più automatizzata. Per non parlare delle reti energetiche nate in un mondo ancora analogico. O del passaggio al digitale di tutti i servizi della pubblica amministrazione come dimostra il caso dell’attacco al servizio sanitario irlandese.
Non sorprendono, allora, i numeri di quanto le grandi aziende sono costrette a spendere ogni anno per mettere in sicurezza i propri dati e i si sistemi informatici. Secondo una stima di Fortune Business Insight, già entro la fine di quest’anno, la spesa complessiva per la difesa dai cyberattacchi raggiungerà i 166 miliardi di dollari a livello globale. Si tratta di una cifra in crescita del 7,8% rispetto al 2020 (erano stati 153 miliardi). Investimenti destinati a crescere ulteriormente: lo stesso studio prevede che l’aumento medio composto all’anno sarà dal 12 per cento da qui al 2028.
Uno studio della società di consulenza Accenture ha invece stimato in 5.200 miliardi di dollari i danni subiti dalle aziende a livello globale – tra costi addizionali ma anche mancati ricavi – nel periodo compreso tra il 2019 e il 2024. Il settore high-tech, con oltre 753 miliardi di dollari di costi emergenti, è in assoluto il più esposto, seguito da life science e automotive, rispettivamente esposti per 642 e 505 miliardi di dollari.
Ma come ha segnalato in un recente intervento sul Financial Times Alex Younger, ex capo dell’MI6 (il servizio segreto inglese) ora a capo di una società di consulenza sulla cybersicurezza, le aziende potranno anche spendere ma potrebbero farlo invano, se la risposta a questo punto non diventa un caso di sicurezza nazionale.