
I RIFLESSI DELLA CYBERCRIMINALITA’ UNA MINACCIA GLOBALE IN EVOLUZIONE
di Giuseppe Vinci, presidente dell’Accademia dei semplici, Bologna
PREMESSA. La cybercriminalità, un tempo considerata un problema marginale e confinato
a un’élite di hacker, oggi è una delle minacce più pervasive e complesse del nostro tempo.
I suoi riflessi si estendono ben oltre il mondo digitale, toccando ogni aspetto della nostra
società: la sicurezza nazionale, l’economia, la vita privata dei cittadini e persino il tessuto
sociale. La ricerca che vi propongo esplora le diverse facce di questo fenomeno,
analizzando le sue evoluzioni, i suoi impatti e le sfide che pone al nostro mondo
interconnesso.
EVOLUZIONE DELLA CYBERNETICA. Il ritratto classico dell’hacker, un genio solitario che
agisce per sfida o per ideologia, è ormai anacronistico, oggi la cybercriminalità si è
trasformata in un’industria altamente organizzata e redditizia. I criminali operano in reti
sofisticate, con divisioni del lavoro specializzate: c’è chi crea il malware, chi lo distribuisce,
chi gestisce i pagamenti e chi “ricicla” i proventi illeciti. Questa “professionalizzazione” ha
reso gli attacchi più mirati, complessi e difficili da rintracciare.
I MODELLI UTILIZZATI. Il sistema “Ransomware-as-a-Service” (RaaS) è un esempio
lampante di questa evoluzione. Infatti, i gruppi criminali mettono a disposizione di “affiliati”
pacchetti completi per attacchi ransomware, inclusi il software, il supporto tecnico e
l’infrastruttura di pagamento. Gli affiliati pagano una percentuale dei riscatti incassati,
abbattendo le barriere d’ingresso e consentendo a un numero sempre maggiore di individui,
anche con scarse competenze tecniche, di partecipare al cybercrimine.
IL MALWARE POLIFORMICO. Per eludere i sistemi di sicurezza tradizionali, i
cybercriminali utilizzano tecniche sempre più avanzate. Il malware polimorfico è un sistema
che cambia il suo codice a ogni infezione, rendendo inutile la ricerca di “firme” specifiche.
Altre tecniche di offuscamento nascondono il codice malevolo all’interno di file innocui o lo
criptano per sfuggire all’analisi.
L’IMPATTO ECONOMICO. L’impatto economico della cybercriminalità è sbalorditivo. Infatti,
si stima che i costi globali superino i trilioni di dollari ogni anno e le proiezioni indicano una
crescita esponenziale. Questi costi non si limitano solo ai riscatti pagati. Invero, l’impatto
economico prevede i costi “Costi Diretti” e i “Costi Indiretti”. Per quanto riguarda i costi diretti
includono il furto di denaro e dati, i danni alle infrastrutture, le spese per la riparazione dei
sistemi e le multe per la violazione della privacy (come quelle previste dal GDPR).
Mentre i costi indiretti, spesso più difficili da quantificare, comprendono la perdita di
produttività a causa del blocco delle attività, il calo della fiducia dei consumatori, la perdita
di clienti e i danni irreparabili alla reputazione aziendale.
I SETTORI VULNERABILI. Nessun settore è immune, ma alcuni settori sono bersagli
privilegiati. Tra questi il settore finanziario è quello maggiormente attaccato per ovvie
ragioni (furto di denaro). Altro settore particolarmente attaccato è la sanità, per il furto dei
dati sensibili dei pazienti. Si accoda anche tra i bersagli attaccati il settore manifatturiero ,
per la proprietà intellettuale e per estorcere denaro bloccando la produzione e le
infrastrutture critiche (energia, trasporti, telecomunicazioni).
LA SICUREZZA NAZIONALE. La linea di demarcazione tra cybercriminalità e cyber
spionaggio o cyber-guerra si fa sempre più sottile. Infatti, gli stati-nazione utilizzano gruppi
di cybercriminali o attori “sponsorizzati dallo stato” per condurre attacchi contro avversari
geopolitici. Inoltre, il furto di brevetti, di progetti industriali e di informazioni riservate è una
pratica comune per ottenere un vantaggio competitivo o strategico. Un attacco a una
centrale elettrica, a un sistema idrico o a una rete di telecomunicazioni può causare danni
fisici enormi, paralizzando un paese e seminando il panico. Questi attacchi dimostrano come
il cyber-spazio non sia più un dominio virtuale, ma un teatro di guerra con conseguenze
reali.
I RIFLESSI SOCIALI DELLA CYBERCRIMINALITA’. L’uso sempre più sofisticato di
tecniche di ingegneria sociale, come il “phishing”, ha reso facile per i criminali ingannare le
persone per rubare credenziali, dati bancari o, peggio ancora, la loro identità. Con l’aumento
delle violazioni di dati su larga scala, la nostra vita digitale è costantemente a rischio. Dati
come numeri di carta di credito, password, indirizzi e informazioni sanitarie possono essere
rubati e venduti sul dark web, esponendoci a truffe e abusi. La costante esposizione a truffe
e attacchi mina la nostra fiducia non solo nelle istituzioni e nelle aziende, ma anche nelle
tecnologie che usiamo ogni giorno. Questo può portare a un atteggiamento di scetticismo e
a un uso limitato dei servizi digitali, frenando l’innovazione.
LE SOLUZIONI POSSIBILI. La lotta alla cybercriminalità richiede uno sforzo congiunto e
un approccio multifattoriale. Non esiste una “soluzione magica”, ma una combinazione di
misure tecniche, legislative e di sensibilizzazione. Le aziende e le organizzazioni devono
investire in soluzioni di sicurezza avanzate, come l’intelligenza artificiale per il rilevamento
delle minacce, l’autenticazione a più fattori e l’architettura a “zero-trust” (che non si fida di
nessun utente o dispositivo per default).
LA LEGISLAZIONE INTERNAZIONALE. È fondamentale armonizzare le leggi a livello
globale e rafforzare la cooperazione tra le forze dell’ordine di diversi paesi. La natura
transnazionale della cybercriminalità richiede una risposta altrettanto globale, con accordi
per l’estradizione e la condivisione di informazioni. La debolezza più grande nel nostro
sistema di sicurezza è spesso l’anello umano. La formazione dei dipendenti e la
sensibilizzazione del pubblico sulle minacce più comuni, come il phishing e le truffe, sono
essenziali per ridurre il successo degli attacchi. È importante non solo prevenire gli attacchi,
ma anche essere preparati a gestirli. Invero, le aziende devono sviluppare piani di risposta
agli incidenti, inclusi backup regolari dei dati, per minimizzare i danni in caso di attacco
riuscito.
CONCLUSIONE. La cybercriminalità non è solo un problema tecnico, ma una complessa
minaccia socio-economica e politica. I suoi riflessi sono ovunque e la sua evoluzione
continua a superare le nostre difese. Affrontare questa sfida richiede un impegno costante,
un’innovazione tecnologica e, soprattutto, una stretta collaborazione tra governi, imprese e
cittadini, per costruire un futuro digitale più sicuro e resiliente.