Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Putin: “Chi interferisce avrà risposte immediate e conseguenze mai sperimentate nella storia”.

Putin: “Chi interferisce avrà risposte immediate e conseguenze mai sperimentate nella storia”.

24 Febbraio 2022 22:20

Questa frase, detta da Putin nelle scorse ora, potrebbe risultare criptica, ma allo stesso modo abbastanza chiara e non lasciare spazio all’immaginazione.
Di fatto l’era della bomba atomica è stata drasticamente sperimentata nella storia in diverse circostanze tragiche, come le esplosioni di Hiroshima e Nagasaki, che sebbene portarono alla conclusione del secondo conflitto mondiale, fecero perdere la vita a 400.000 persone portando il mondo nell’era della “guerra fredda”.


Quindi, viste le capacità in termini di sicurezza informatica offensiva da parte della Russa e dei suoi diretti e controllati gruppi affiliati (national-state), la frase potrebbe essere decifrabile in “conseguenze informatiche gravissime verso i paesi che si oppongono alla strategia di Mosca” attraverso una “Guerra informatica”, che coinvolgerà le infrastrutture del paese in un modo strutturato come non è stato mai visto prima.


Infatti, già iniziano a circolare degli avvisi di porre attenzione a software proveniente dalla Russia, come ad esempio la nota azienda Kaspersky, che rivende l’omonimo antivirus, che in caso di conflitto (dato che sa con precisione dove si trova il pc dell’utente e a quale paese appartiene oltre ad avere privilegi da superuser), potrebbe essere utilizzato dal governo di Mosca come arma informatica per consentire l’accesso alle infrastrutture critiche dei paesi e mettere in atto gravi ritorsioni.


D’altra parte abbiamo già compreso con SolarWinds e Kaseya, cosa può avvenire a seguito di un attacco distribuito in quello che viene chiamato “supply chain attack”, ovvero colpendo un punto nevralgico attendendo che il malware venga distribuito a cascata su tutti i client interconnessi e su questo tipo di attacco i Russi sono maestri.


La Russia lo sappiamo bene, da tempo investe in cyber legioni, e sono noti i cyber-poligoni di addestramento messi in atto nel paese per “coltivare” giovani hacker che capaci di prendere parte ad un eventuale conflitto informatico, questo senza dimenticare i gruppi National State affiliati, quali Nobelium, Fancy Bear, Turla, TA505, Silence APT, Cozy Bear, Gamaredon, oltre alle cyber-gang ransomware criminali, come i noti LockBit 2.0, Conti, REvil, DarkSide, ecc…


Di fatto un ecosistema di hacker altamente “qualificati” e “ramificati” assoldati dal governo di Mosca che possono essere richiamati all’ordine verso obiettivi strategici qualora il Cremlino voglia sferrare un attacco ad uno stato nazionale. I danni potrebbero essere devastanti.


Pensate ad una nazione dove attraverso un attacco hacker organizzato si potesse bloccare la distribuzione dell’acqua e dell’energia elettrica in un inverno freddo, bloccare gli ospedali, mettere fuori uso le reti telefoniche mobili (cosa successa di recente in portogallo), mettere fuori uso attraverso potenti attacchi DDoS i principali siti governativi (come successo in ucraina). Insomma, una guerra informatica organizzata, condotta da uno stato come la Russia verso uno stato nazionale non cyber-organizzato che non potrà rispondere, potrebbe essere qualcosa di “mai sperimentato nella storia”, portando a conseguenze devastanti.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Pietro Melillo 300x300
Membro e Riferimento del gruppo di Red Hot Cyber Dark Lab, è un ingegnere Informatico specializzato in Cyber Security con una profonda passione per l’Hacking e la tecnologia, attualmente CISO di WURTH Italia, è stato responsabile dei servizi di Cyber Threat Intelligence & Dark Web analysis in IBM, svolge attività di ricerca e docenza su tematiche di Cyber Threat Intelligence presso l’Università del Sannio, come Ph.D, autore di paper scientifici e sviluppo di strumenti a supporto delle attività di cybersecurity. Dirige il Team di CTI "RHC DarkLab"
Aree di competenza: Cyber Threat Intelligence, Ransomware, Sicurezza nazionale, Formazione

Articoli in evidenza

Immagine del sitoInnovazione
L’IA non chiede il permesso: sta riscrivendo le regole in fretta e probabilmente male
Massimiliano Brolli - 29/01/2026

L’intelligenza artificiale è entrata nel lavoro senza bussare. Non come una rivoluzione urlata, ma come una presenza costante, quasi banale a forza di ripetersi. Ha cambiato il modo in cui le persone lavorano, sì, ma…

Immagine del sitoCybercrime
Attenzione al “I am not a robot”: la trappola malware che usa Google Calendar
Bajram Zeqiri - 29/01/2026

Una nuova minaccia si aggira, usando la nostra più grande debolezza: l’abitudine. Quante volte, infatti, capita di ritrovarsi a cliccare su caselle di verifica senza pensarci due volte? Ora, pare che i malintenzionati abbiano creato…

Immagine del sitoCybercrime
WinRAR come arma: Google scopre una falla sfruttata da APT e cybercriminali
Bajram Zeqiri - 29/01/2026

La falla di sicurezza in WinRAR, emersa durante la scorsa estate, ha mostrato una diffusione maggiore rispetto alle aspettative. Diverse organizzazioni, sia criminali comuni che gruppi APT finanziati da nazioni, stanno sfruttando attivamente questa vulnerabilità,…

Immagine del sitoCybercrime
Colpo al cuore del cybercrime: RAMP messo offline. Il “tempio” del ransomware cade!
Bajram Zeqiri - 28/01/2026

Il forum RAMP (Russian Anonymous Marketplace), uno dei principali punti di riferimento del cybercrime underground internazionale, è stato ufficialmente chiuso e sequestrato dalle forze dell’ordine statunitensi. La notizia è emersa dopo che il dominio associato…

Immagine del sitoDiritti
La privacy è morta? No, ma è in coma! Cosa celebriamo davvero oggi 28 gennaio
Silvia Felici - 28/01/2026

Oggi è il 28 gennaio e, come ogni anno da un bel po’ di tempo a questa parte, ci ritroviamo a celebrare la Giornata europea della protezione dei dati. È una roba che nasce nel…