La partenza di Microsoft danneggerà la Russia, ma anche il mondo occidentale
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
320x100 Itcentric
La partenza di Microsoft danneggerà la Russia, ma anche il mondo occidentale

La partenza di Microsoft danneggerà la Russia, ma anche il mondo occidentale

Redazione RHC : 15 Marzo 2022 11:40

Gli esperti di tecnologia e di sicurezza informatica, in questo periodo hanno pareri contrastanti sulla scia dell’abbandono della Russia da parte di Microsoft e di altri giganti della tecnologia.

Molti esperti ad oggi minimizzano l’impatto sui cittadini comuni, mentre altri prevedono un ritorno a carta e penna e una enorme penalizzazione delle organizzazioni.

Ancora più preoccupante, gli esperti avvertono che sarà inevitabile un “effetto a catena” che potrebbe danneggiare le imprese occidentali più a valle della catena di approvvigionamento digitale.

Secondo Shmulik Yehezkel, analista della sicurezza informatica presso CYE, la partenza di grandi aziende dalla Russia significherà che:

“tutti i sistemi basati su Microsoft saranno potenzialmente vulnerabili ad attacchi futuri, poiché non saranno in grado di scaricare aggiornamenti e patch”.

Tuttavia, ha aggiunto:

“Le potenziali vittime saranno quelle nel settore privato e non nelle agenzie governative, che di solito utilizzano i propri sistemi o reti in modo chiuso, le quali non sono vulnerabili alla mancanza di aggiornamenti”.

Alex Artamonov, uno specialista di sicurezza delle informazioni presso Infinitely Virtual, ha fatto previsioni più terribili per il paese:

“Mentre le aziende tecnologiche se ne vanno, la Russia diventa più vulnerabile. Le licenze scadute non verranno rinnovate, le applicazioni non funzioneranno, l’hardware rotto non verrà sostituito, il nuovo hardware non può essere distribuito. Le aziende potrebbero essere tagliate fuori dall’Internet globale o essere vulnerabili agli attacchi informatici. Non è solo la sicurezza informatica ad essere colpita, ma ha un impatto su tutti e tutto. Finiranno di nuovo su carta e penna quando i computer smetteranno di funzionare a causa della mancanza di aggiornamenti, licenze scadute e anomalie”.

Marianne Bailey, ex capo della sicurezza informatica presso la National Security Agency (NSA) e partner della società di consulenza Guidehouse, ha fatto un ulteriore passo avanti avvertendo di “effetti a catena” in futuro che potrebbero colpire anche le aziende occidentali.

Citando uno studio della NSA che ha identificato la posizione chiave della Francia nella catena di approvvigionamento per gli strumenti vitali di sicurezza informatica come l’autenticazione a più fattori utilizzati negli Stati Uniti, Bailey ha avvertito degli “effetti di secondo e terzo ordine”, anche le organizzazioni al di fuori della Russia potrebbero essere danneggiate dalle conseguenze di questo approccio.

“La maggior parte delle persone e delle aziende non capisce davvero da dove provengono tutti i nostri sottocomponenti” ha affermato Bailey. Ori Neal, direttore di Incident Response, ha segnalato un aumento della vulnerabilità degli attacchi per alcuni cittadini russi a causa del rifiuto di Microsoft e Cisco di distribuire gli aggiornamenti di sicurezza.”

Ha inoltre aggiunto:

“Gli utenti tecnicamente esperti, probabilmente bypasseranno qualsiasi restrizione regionale e troveranno un modo per riparare e aggiornare i loro sistemi come al solito”.

Secondo Neal, saranno le aziende russe, non gli individui, a subire maggiori pressioni derivanti il mancato rafforzamento delle loro difese di sicurezza informatica.

Un’altra misura a lungo termine che le aziende russe possono adottare è il passaggio a sistemi operativi basati su Linux e la crescente fiducia nelle soluzioni domestiche.

Riflettendo le preoccupazioni di Bailey sulla catena di approvvigionamento globale di beni digitali, Neil ha aggiunto:

“L’hardware è un problema più grande: la Russia è già priva di chip e non ha infrastrutture di produzione esistenti. Ciò può accelerare la transizione verso soluzioni cloud. Per quanto riguarda l’uscita di Cisco e dei provider di telecomunicazioni, ci saranno problemi con gli aggiornamenti del firmware e l’espansione della rete nelle imprese. È probabile che assisteremo a un aumento dell’uso di VPN, proxy e soluzioni Tor [open source networking] per aggirare le restrizioni e di software regionali. È probabile che anche la Russia passi all’hosting locale per siti Web e server”.

Questa tendenza sarà seguita anche dai criminali informatici, con una probabile

“crescita del numero di attori delle minacce che utilizzano mining di criptovalute e phishing per rubare denaro”.

Ha aggiunto:

“Aspettatevi più casi di sfruttamento e utilizzo di server come tunnel o minatori di criptovalute. La grande domanda è se le aziende smetteranno di aggiornare i sistemi di sicurezza oppure no”.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Supply chain: Notepad++ rafforza la sicurezza dopo un grave incidente di dirottamento del traffico
Di Redazione RHC - 11/12/2025

Notepad++ è spesso preso di mira da malintenzionati perché il software è popolare e ampiamente utilizzato. Una vulnerabilità recentemente scoperta nell’editor di testo e codice open source Notep...

Immagine del sito
Nuova RCE in Outlook: il fattore umano nella cybersecurity è ancora il punto di svolta
Di Redazione RHC - 11/12/2025

Una vulnerabilità critica associata all’esecuzione di codice remoto (RCE) in Outlook è stata sanata da Microsoft, potenzialmente consentendo a malintenzionati di attivare codice dannoso su sistemi...

Immagine del sito
Il QDay è vicino? QuantWare presenta il processore quantistico da 10.000 qubit
Di Redazione RHC - 10/12/2025

Il mondo della tecnologia quantistica ha compiuto un balzo in avanti impressionante: QuantWare ha presentato il primo processore al mondo da 10.000 qubit, 100 volte più di qualsiasi dispositivo esist...

Immagine del sito
Ivanti risolve 4 vulnerabilità critiche in Endpoint Manager (EPM)
Di Redazione RHC - 10/12/2025

Un aggiornamento urgente è stato pubblicato da Ivanti per la sua piattaforma Endpoint Manager (EPM), al fine di risolvere un insieme di vulnerabilità significative che potrebbero permettere agli agg...

Immagine del sito
CISA avverte: bug critici in WinRAR e Windows aggiunti al KEV. Patch immediate necessarie
Di Redazione RHC - 10/12/2025

A seguito della scoperta di exploit attivi, la Cybersecurity and Infrastructure Security Agency (CISA) ha inserito due vulnerabilità critiche al catalogo Known Exploited Vulnerabilities (KEV) dell’...