Lara Milani : 26 Febbraio 2024 07:13
I rischi legati alla sicurezza informatica e ai conflitti geopolitici rappresentano preoccupazioni di primo piano per i CEO delle aziende globali, come evidenziato dal sondaggio condotto da PwC (Thriving in an age of continuous reinvention | PwC).
I CEO e i consigli di amministrazione dovrebbero porsi la seguente domanda: siamo pronti a mitigare i rischi informatici crescenti legati alle tensioni geopolitiche?
Le infrastrutture critiche nazionali (CNI), come l’industria marittima e le centrali nucleari, sono state un bersaglio particolarmente allettante nel panorama cyber geopolitico nel recente passato. Gli attacchi informatici rivolti alle CNI sono un modo efficace per massimizzare i danni. È necessario uno sforzo sostanziale e coordinato per proteggere questi sistemi, sia pubblici che privati, in quanto sono essenziali per mantenere i servizi statali e garantire il corretto funzionamento dell’ambiente aziendale all’interno di un paese.
Distribuisci i nostri corsi di formazione diventando un nostro Affiliato
Se sei un influencer, gestisci una community, un blog, un profilo social o semplicemente hai tanta voglia di diffondere cultura digitale e cybersecurity, questo è il momento perfetto per collaborare con RHC Academy. Unisciti al nostro Affiliate Program: potrai promuovere i nostri corsi online e guadagnare provvigioni ad ogni corso venduto. Fai parte del cambiamento. Diffondi conoscenza, costruisci fiducia, genera valore.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Alcuni stati hanno investito risorse significative per individuare e respingere gli attacchi informatici contro le CNI, ma nessun Paese può respingere tutte le minacce informatiche, nessuna tecnologia è “inviolabile”.
In Australia, la seconda più grande compagnia di telecomunicazioni, Optus, ha dichiarato il 22 settembre 2022 che i dati personali, inclusi numeri di patente o passaporto, di quasi 10 milioni di clienti sono stati violati da hacker (fonte: Trafugati i dati di dieci milioni di clienti della Optus, verranno emesse nuove patenti di guida | SBS Italian)
La ministra australiana per la sicurezza informatica, Clare O’Neil, ha dichiarato che la violazione dei dati è stata causata da vulnerabilità in Optus, poiché l’hack “non era particolarmente tecnologicamente impegnativo”. È stato richiesto un riscatto di un milione di dollari americani in criptovaluta in cambio dei dati, ma Optus non ha commentato se la richiesta di riscatto fosse autentica.
In Moldavia, il Servizio di tecnologia dell’informazione e della sicurezza informatica ha dichiarato nel gennaio 2023 che un attacco di phishing coordinato contro organismi governativi e istituzioni è stato tentato. Gli hacker hanno preso di mira oltre 1.300 account e-mail associati ai servizi governativi. (fonte: Agenzie governative della Moldavia sotto una massiccia campagna di phishing (redhotcyber.com))
Molte di queste notizie sono arrivate anche sui media classici: gli hacker hanno mantenuto una costante campagna di attacchi informatici contro entità ucraine, NATO, UE e altri enti occidentali, principalmente mirando a organizzazioni governative e legate alla difesa. Analisti ed esperti hanno fatto notare che gli hacker affiliati all’intelligence militare russa stiano diventando più aggressivi e diretti nei loro attacchi.
Ultimo esempio, il sito web del Parlamento europeo è stato inaccessibile a causa di un attacco informatico per diverse ore alla fine del 2022 (fonte: Sotto attacco il sito web del Parlamento europeo | Euronews), poco dopo l’approvazione parlamentare della risoluzione nei confronti della Russia. Un gruppo filo-russo ha successivamente rivendicato la responsabilità dell’attacco informatico.
In periodi di crisi geopolitica, le imprese e le organizzazioni della società civile possono diventare bersagli di attacchi informatici. La comprensione dei rischi durante una crisi geopolitica è fondamentale per proteggere le imprese e le organizzazioni civili.
Le aziende con legami con nazioni o imprese bersaglio devono monitorare attentamente le connessioni di rete informatica all’interno e all’esterno dell’azienda o del Paese. Dovrebbero valutare il rischio di mantenere la connettività in base alla propria propensione al rischio. Alcune organizzazioni potrebbero persino considerare la chiusura temporanea come misura in risposta ad un evento geopolitico.
Alcune aziende private vengono attaccate durante un conflitto perché il loro business è legato ad una delle nazioni coinvolte nel conflitto. Tali attacchi, dal punto di vista strategico, mirano puramente a creare scompiglio e quanti più danni possibili.
Le dinamiche dei conflitti geopolitici rendono le aziende e le organizzazioni della società civile vulnerabili agli attacchi informatici. Gli stati utilizzano sempre più lo spazio cibernetico come risorsa strategica per segnalare le proprie intenzioni durante una crisi e, talvolta, per creare opportunità per la de-escalation. Gli attacchi informatici possono rappresentare un’alternativa utile agli attacchi fisici, permettendo una risposta proporzionata.
Le aziende multinazionali sono sempre più influenzate da una serie di cambiamenti sociali che influenzano il loro profilo di rischio e richiedono l’intervento della sicurezza aziendale. C’è una crescente pressione sulle aziende per non limitarsi a svolgere il proprio business in modo equo ed etico, ma anche per prendere posizione attiva su questioni politiche e sociali, direttamente collegate al proprio business o meno. Questo può rendere le aziende e il loro personale un bersaglio per attacchi informatici.
Le cinque chiavi per il successo commerciale delle aziende multinazionali risiedono nella sicurezza aziendale, nell’integrazione e nella promozione di una visione unificata del rischio, nell’intelligence per migliorare la presa di decisioni aziendali, nelle reti esterne per fornire insight e supporto, e nell’esperienza della gestione delle crisi cyber per migliorare la competenza nella leadership delle crisi in tutta l’azienda.
In conclusione, affrontare i rischi informatici in un contesto geopolitico complesso richiede un approccio olistico che nelle decisioni e nella gestione cybersecurity aziendale preveda anche il tenere fortemente in considerazione i mutamenti ed i conflitti geopolitici. Le imprese devono adottare misure preventive, monitorare costantemente le minacce e adattarsi rapidamente alle mutevoli dinamiche della sicurezza informatica e dei conflitti internazionali per garantire la protezione delle loro attività e dei loro interessi globali.
Hunters International, il gruppo responsabile di uno dei più grandi attacchi ransomware degli ultimi anni, ha annunciato ufficialmente la cessazione delle sue attività. In una dichiarazione ...
I ricercatori di Okta hanno notato che aggressori sconosciuti stanno utilizzando lo strumento di intelligenza artificiale generativa v0 di Vercel per creare pagine false che imitano qu...
Google è al centro di un’imponente causa in California che si è conclusa con la decisione di pagare oltre 314 milioni di dollari agli utenti di smartphone Android nello stato. Una giu...
La RHC Conference 2025, organizzata da Red Hot Cyber, ha rappresentato un punto di riferimento per la comunità italiana della cybersecurity, offrendo un ricco programma di talk, workshop e compet...
Nella giornata di ieri, Red Hot Cyber ha pubblicato un approfondimento su una grave vulnerabilità scoperta in SUDO (CVE-2025-32463), che consente l’escalation dei privilegi a root in ambie...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006