Italian Tech

Cosa insegna l’attacco ransomware che ha paralizzato il più grande birrificio del Giappone

Cosa insegna l’attacco ransomware che ha paralizzato il più grande birrificio del Giappone

Il colosso nipponico della birra Asahi Group ha interrotto le attività in 30 stabilimenti nazionali a causa di un attacco informatico e dopo 10 giorni ha solo parzialmente ripreso la produzione in patria. Il cyber crimine impatta sull’economia reale e difendersi è questione di sopravvivenza sul mercato

2 minuti di lettura

Il 29 settembre i criminal hacker hanno colpito Asahi Group Holdings, gigante che controlla un terzo del mercato giapponese della birra e che produce anche altre bevande e diversi generi alimentari.

L’attacco ha paralizzato tutte le attività solo in Giappone, logistica e servizio ai clienti inclusi. Ci sono voluti 10 giorni per riprendere parzialmente le attività produttive, come ha reso noto il gruppo stesso.

Asahi Group Holdings dà lavoro a 30mila persone in tutto il mondo e produce oltre 100 milioni di ettolitri di bevande ogni anno. Nel 2024 il colosso - che possiede anche la birra Peroni le cui attività non sono state colpite – ha registrato un fatturato di circa 20,5 miliardi di dollari (16,8 miliardi di euro) conseguito per circa la metà proprio in Giappone.

Cosa sappiamo dell’attacco

L’attacco è stato rivendicato dal collettivo ransomware Qilin, attivo dal 2022 e dedito alle incursioni a doppia estorsione. Prima esfiltra dati e poi li crittografa: in questo modo, oltre a impedire alle vittime di potere svolgere le proprie attività, esercita pressioni affinché queste paghino il riscatto richiesto. Al momento non è dato sapere se Asahi Group Holdings ha pagato i cyber criminali né l’ammontare dell’estorsione.

Quando l’attacco è stato rilevato lo scorso 29 settembre, il gruppo giapponese ha comunicato di non avere subito fughe di dati, informazione ripresa anche dalle principali testate internazionali.

Nel frattempo, le indagini hanno dato risultati meno incoraggianti: 27 GB di dati sarebbero già stati pubblicati online. Circa 9.300 file contenenti documenti finanziari, informazioni personali dei dipendenti, piani e previsioni aziendali.

Il danno va al di là del riscatto: ogni giorno di inattività corrisponde a decine di milioni di euro persi, oltre al danno reputazionale e a una verosimile sequela di risarcimenti, ammende e penali con cui il gruppo si confronterà nei prossimi mesi. A ciò vanno aggiunte le conseguenze che potrebbero ricadere sulle spalle dei dipendenti.

L’impatto del cyber crimine sull’economia reale

Le incursioni dei criminal hacker non riguardano più soltanto le vittime, ma hanno ricadute di diversa natura.

Non si tratta solo della distruzione di valore e della paralisi di settori produttivi, c’è un impatto tangibile sul lavoro e sulle dinamiche di investimento.

Si può trovare un esempio lampante senza uscire dai patri confini: alla fine del mese di gennaio del 2025 quando Marposs, azienda del bolognese che produce sistemi di controllo di precisione, ha cassintegrato parte del proprio personale a causa di un attacco informatico.

Ci sono anche dei chiari segnali di un profondo cambiamento dei parametri grazie ai quali le imprese attirano capitali.

Le agenzie di rating e di rischio di credito come Moody’s e S&P valutano le organizzazioni anche sotto la lente dei rischi cyber. Il merito creditizio di alcune vittime di attacchi è stato rivisto verso il basso tanto negli Usa quanto in Europa.

Un esempio recente riguarda l’attacco subito a fine agosto dalla britannica da Jaguar Land Rover che ne ha bloccato la produzione per circa un mese e che riprenderà solo parzialmente nei prossimi giorni.

Il governo britannico è intervenuto per garantire al gruppo automobilistico un prestito emergenziale di 1,5 miliardi di sterline (1,72 miliardi di euro) e, non di meno, molte aziende satellite che sopravvivono grazie alle commesse della multinazionale hanno rischiato il collasso.

Moody’s ha modificato da positivo a negativo l’outlook dell’indiana Tata Motors di cui Jaguar Land Rover è filiale. Va sottolineato che l’outlook di Moody’s non è il rating propriamente detto ma una prospettiva sui 12-24 mesi futuri.

Inoltre, quando viene siglato un accordo di finanziamento, chi investe inizia a inserire clausole o richieste di cyber assicurazioni come garanzia. Queste polizze vengono rilasciate dalle compagnie di assicurazione solo quando vengono soddisfatti dei requisiti di cybersecurity stringenti. Ciò significa che vi possono accedere soltanto organizzazioni che hanno già investito in sicurezza, dando così ragionevolmente prova di potere ripagare i finanziatori.

Tutto ciò insegna che la cybersecurity deve essere intesa dalle organizzazioni al pari di qualsiasi altro processo aziendale. Impatta sulla produzione di beni e servizi, ha ricadute sull’economia e sulla sopravvivenza stessa delle imprese.

È, in definitiva, in quest’ottica che si muovono le leggi e i compendi quali la NIS2 e DORA, insiemi di norme europee che tendono a ridurre il rischio sistemico digitale per aumentare la resilienza dell’economia europea al cospetto del cybercrimine.