L'allarme degli esperti di cybersicurezza olandesi: "Per la lotta agli hacker i privati non ce la fanno più, ora tocca ai governi agire"
di Natasha Caragnano , di Natasha CaragnanoIn Olanda, i frequenti attacchi informatici si stanno trasformando in una crisi nazionale e stanno mettendo la sicurezza del Paese in pericolo. A lanciare l'allarme sono tre società olandesi leader nel settore della sicurezza informatica, Eye, Hunt&Hackett e Northwave. “Ci siamo resi conto di non riuscire più a gestire da soli le domande che ricevevamo”, racconta Job Kuijpers, CEO di Eye Security. Ma l’allarme del dirigente sui frequenti attacchi ransomware non è un problema solo olandese - come sappiamo bene - e sono molte le aziende di security che non riescono più a soddisfare le troppe richieste d'aiuto.
Sono stati 756 gli attacchi informatici in Europa nel 2020. Il 75 per cento in più dell’anno precedente. E secondo i dati sulla cybercriminalità raccolti dalla Commissione europea, a essere più colpiti sono stati gli ospedali e le strutture sanitarie, come il sistema della regione…
In Olanda, i frequenti attacchi informatici si stanno trasformando in una crisi nazionale e stanno mettendo la sicurezza del Paese in pericolo. A lanciare l'allarme sono tre società olandesi leader nel settore della sicurezza informatica, Eye, Hunt&Hackett e Northwave. “Ci siamo resi conto di non riuscire più a gestire da soli le domande che ricevevamo”, racconta Job Kuijpers, CEO di Eye Security. Ma l’allarme del dirigente sui frequenti attacchi ransomware non è un problema solo olandese - come sappiamo bene - e sono molte le aziende di security che non riescono più a soddisfare le troppe richieste d'aiuto.
Sono stati 756 gli attacchi informatici in Europa nel 2020. Il 75 per cento in più dell’anno precedente. E secondo i dati sulla cybercriminalità raccolti dalla Commissione europea, a essere più colpiti sono stati gli ospedali e le strutture sanitarie, come il sistema della regione Lazio la scorsa settimana. “Prova del fatto che non dobbiamo più pensare a singoli incidenti, ma a un problema internazionale per cui occorre l'intervento urgente dei governi”, spiega Krijn de Mik a capo del dipartimento di “Incident Response & Threat Intelligence” della Hunt&Hackett.
Gli attacchi ransomware, spiegano i due esperti, arrivano attraverso un file o un semplice allegato di posta elettronica. All'apparenza sembra inoffensivo, ma una volta scaricato cripta i file nel sistema. Il malware blocca l'accesso del dispositivo che infetta, chiedendo un riscatto da pagare per rimuovere la limitazione. I numeri raccolti dalla Commissione Europea potrebbero essere più alti perché a comparire sulla “Wall of shame” di questi hacker, la lista online delle aziende o persone che non hanno pagato i loro ricattatori, sono in pochi rispetto a chi cede alla minaccia pur di non vedere i propri dati online.
Kuijpers e de Mik concordano sull’alta probabilità che questi casi siano legati tra loro, ma ci sono diversi gruppi attivi che utilizzano metodi simili. Immaginate un computer dietro l’altro, un sistema così fitto di schermi da rendere invisibile chiunque o qualsiasi cosa ci sia dietro. Seguire questo filo criptato di codici è impossibile per chi non possiede la chiave giusta per decodificarlo. “Per questo motivo, è così difficile capire chi c’è dietro gli attacchi informatici che stanno aumentando in Europa”, spiega Krijn de Mik “La maggior parte però vengono dalla Russia o dall’Est Europa. Alcuni hanno un legame con il proprio governo, altri sono criminali alla ricerca di profitto”, continua de Mik.
Un bravo hacker può guadagnare fino a 100 milioni l'anno, soldi facili vista la vulnerabilità dei nostri sistemi. “Nella maggior parte dei casi a queste persone non importa se avviene in Italia, Olanda o Francia, anche se il target è sempre l’Occidente. Se trovano una falla nelle infrastrutture lo sfruttano e poi cercano di capire di che compagnia si tratta”, afferma. Gli sforzi del governo olandese, ma anche quelli del resto d’Europa, non sono sufficienti per affrontarli.
“I casi continuano ad aumentare, complice la pandemia e lo smart working. Le persone lavorano molto più da casa, senza il sistema di sicurezza efficace che avrebbero in azienda”, la tesi di Kuijpers sembra confermare i sospetti secondo cui l'attacco informatico alla regione Lazio avrebbe colpito il computer di un dipendente che lavorava da casa. A questo, però, si aggiunge il numero dei successi dei cybercriminali che “invoglia a iniziare un business del genere visto che non abbiamo ancora gli strumenti per tenerli fuori dai nostri dati”.
La richiesta delle tre aziende olandesi al proprio governo è, infatti, quella di avere un ruolo più centrale e solido nella lotta alla cybercriminalità. Alcune proposte avanzate hanno lo scopo di rendere obbligatorio un quadro normativo di sicurezza da applicare almeno per le infrastrutture critiche, l'assunzione di soggetti specializzati in sicurezza per il monitoraggio delle reti, l'implementazione degli standard normativi governativi e sanzioni per gruppi di hacker o i Paesi di appartenenza. Conclude de Mik: “È necessario un approccio proattivo, altrimenti sarà impossibile vincere una sfida del genere”.