La società che doveva proteggere le aziende più importanti del mondo da virus e attacchi di cybercriminali ha causato il «peggior disastro informatico della storia». È questa la sintesi, paradossale e inquietante, delle ultime 48 ore vissute da grandi compagnie aeree, ospedali, banche, supermercati, tv e società d’affari che hanno affidato la loro sicurezza informatica a CrowdStrike, l’azienda colpevole di aver paralizzato il globo con un bug che ha bloccato milioni di computer Windows. Costringendo i tecnici a rimediare manualmente all’errore, cancellando il file danneggiato su un computer dopo l’altro.
L’aggiornamento fatale
«Tutto questo ci ricorda le interdipendenze che la nostra civiltà ha costruito — ha scritto sui social Lukasz Olejnik, ingegnere e autore de “La filosofia della Cybersicurezza” — Chi gestisce sistemi e infrastrutture critiche dà per scontato che molti software affidabili funzionino. Ma poi qualcosa si spegne e molti sistemi si bloccano. Causando milioni di perd…
La società che doveva proteggere le aziende più importanti del mondo da virus e attacchi di cybercriminali ha causato il «peggior disastro informatico della storia». È questa la sintesi, paradossale e inquietante, delle ultime 48 ore vissute da grandi compagnie aeree, ospedali, banche, supermercati, tv e società d’affari che hanno affidato la loro sicurezza informatica a CrowdStrike, l’azienda colpevole di aver paralizzato il globo con un bug che ha bloccato milioni di computer Windows. Costringendo i tecnici a rimediare manualmente all’errore, cancellando il file danneggiato su un computer dopo l’altro.
L’aggiornamento fatale
«Tutto questo ci ricorda le interdipendenze che la nostra civiltà ha costruito — ha scritto sui social Lukasz Olejnik, ingegnere e autore de “La filosofia della Cybersicurezza” — Chi gestisce sistemi e infrastrutture critiche dà per scontato che molti software affidabili funzionino. Ma poi qualcosa si spegne e molti sistemi si bloccano. Causando milioni di perdite, perdite di tempo e forse anche vite perse, perché sono andati fuori uso anche i numeri dedicati all’emergenza». Il fatale aggiornamento di CrowdStrike, per esempio, è stato scaricato dai pc attraverso la “nuvola”. Oggi le macchine svolgono molte delle loro funzioni connettendosi al “cloud”, vale a dire una vasta rete di server che fornisce servizi di elaborazione, archiviazione e gestione dei dati. Il cloud computing è però nelle mani di pochi. È un oligopolio che fa paura.
Il disastro informatico
Secondo Angelo Bonelli e Nicola Fratoianni, dell’Alleanza Verdi Sinistra, «dal disastro informatico dello scorso 19 luglio è emerso in modo chiarissimo che il funzionamento dell’età digitale è nelle mani di un gruppo ristrettissimo di soggetti, a partire da Microsoft, cui è demandato il governo dei protocolli delicatissimi che sovraintendono al sistema». Non c’è solo l’azienda fondata da Bill Gates. Amazon Web Services, controllata dal colosso dell’e-commerce Amazon, ha la fetta più ampia del mercato del cloud (31%). Seguono Azure di Microsoft (25%) e Google Cloud (11%). Per la società di ricerca Gartner, una delle più autorevoli del mondo, la concentrazione che caratterizza il settore del cloud è uno dei «rischi emergenti» legati alle nuove tecnologie. «Si tratta di un rischio ampiamente riconosciuto dalla maggior parte delle imprese» ha detto Ran Xu, direttore della ricerca presso la Gartner Legal Risk & Compliance Practice. «Molte organizzazioni si trovano ora in una posizione in cui si troverebbero di fronte a gravi disagi in caso di disservizi di un singolo fornitore».
Il rischio del cloud
Per Gartner il rischio legato al cloud gestito da poche big tech — fanno parte del “gruppo” anche Salesforce e Oracle — viene considerato solo di poco inferiore a quello della diffusione di massa dell’IA generativa, l’intelligenza artificiale che imita la creatività umana. Proprio l’IA richiede una potenza di calcolo enorme per produrre testi e immagini come farebbero gli esseri umani. Calcoli che avvengono, non a caso, sempre sulla nuvola. Per questo le big tech non molleranno facilmente il cloud, anzi investiranno sempre di più nei loro server. Proprio Amazon ha comunicato che spenderà 100 miliardi di dollari nei prossimi dieci anni nell’infrastruttura di Amazon Web Services. Anche Microsoft — insieme a OpenAI, l’azienda che ha creato ChatGpt — sta pensando a nuovi data center da ultimare entro sei anni: la prima rete di supercomputer, chiamata “Stargate”, costerà anche questa 100 miliardi.
Le autostrade digitali
Il denaro necessario a costruire queste autostrade digitali fa pensare a un processo irreversibile: solo i colossi tech hanno le risorse economiche per ampliare e gestire data center così grandi e potenti. Il costo più grande, però, potrebbe pagarlo il pianeta: serve molta energia per raffreddare i computer impiegati in calcoli complessi. Google, per esempio, ha recentemente comunicato che le emissioni di gas serra dei suoi data center sono aumentate del 48% negli ultimi cinque anni. Anche le nuvole che promettono un futuro luminoso possono farsi improvvisamente scure.
I rischi del mondo interconnesso
È anche questo il rischio di un mondo interconnesso, che si preoccupa dell’ascesa dell’intelligenza artificiale e poi, invece, rischia di collassare per colpa di un’azienda semisconosciuta. CrowdStrike, l’azienda responsabile del recente inferno informatico, è stata fondata nel 2011 e finora è finita al centro dei riflettori solo in due occasioni, e cioè quando ha contribuito alle indagini sul cyberattacco subito da Sony Pictures nel 2014 e sugli attacchi informatici che hanno colpito negli Usa il Comitato Nazionale Democratico. Fino a due giorni fa, CrowdStrike non aveva per esempio una pagina Wikipedia né in italiano né in spagnolo.
Lo scudo protettivo
Eppure stiamo parlando di un’azienda da 3 miliardi di ricavi (nel 2023) che protegge i sistemi informatici di 29.000 aziende del mondo, di cui 250 fanno parte della prestigiosa classifica Fortune 500, che include le più importanti e influenti società americane ordinate per fatturato totale. Sono aziende che hanno in comune lo stesso scudo protettivo e lo stesso sistema operativo, Windows di Microsoft, le cui ultime versioni — 10 e 11 — sono installate su più di 1,4 miliardi di dispositivi nel mondo. È vero che CrowdStrike non ha legami con il colosso tech di Redmond, ma se il suo bug ha raggiunto ogni angolo del pianeta è anche perché il 72,2% dei pc e notebook del mondo utilizza proprio il famoso sistema operativo che Microsoft ha lanciato nel 1985.