
Il pagamento del riscatto effettuato dalla Colonial Pipeline, la compagnia petrolifera statunitense violata da un ransomware, potrebbe stimolare ancora più gli attacchi informatici da profitto, su obiettivi statunitensi critici, secondo gli esperti di sicurezza informatica.
Le critiche derivano anche dalle decisioni successive della JBS, nel pagare milioni di dollari per riavere il controllo del proprio sistemi.
“È assolutamente giunto il momento che i governi prendano in considerazione la possibilità di vietare il pagamento del riscatto”
ha affermato Brett Callow, analista delle minacce presso la società di sicurezza Emisoft. “Se i pagamenti si interromperanno, gli attacchi cesseranno”.
“L’alternativa è che i nostri sistemi sanitari, infrastrutture critiche, governi locali, scuole e altri enti del settore pubblico e privato continuino a essere presi di mira con un bombardamento continuo di attacchi informatici motivati finanziariamente”.
“Personalmente credo che parte del motivo per cui esiste un fiorente mercato ed un ecosistema ransomware è che le aziende pagano”,
ha riportato Michael Daniel, che è stato coordinatore della sicurezza informatica del presidente Barack Obama con il Consiglio di sicurezza nazionale degli Stati Uniti D’America. “Ora, è una minaccia per la sicurezza e l’incolumità nazionale. E l’esempio di Colonial Pipeline lo rende molto chiaro “.
Quella prospettiva, tuttavia, non è unanime.
Funzionari del settore e alcuni esperti di sicurezza informatica sostengono che vietare il pagamento del riscatto informatico potrebbe essere disastroso se gli hacker colpissero ospedali, forze dell’ordine o altri servizi critici e potrebbe spingerli a fare esattamente questo.
Inoltre, dicono, nei casi in cui i criminali hanno completamente dirottato le operazioni informatiche le vittime hanno poca scelta: un rifiuto di pagare potrebbe mettere a repentaglio vite, danneggiare servizi vitali e distruggere il business.
Eric Cole, esperto di sicurezza presso Secure Anchor Consulting e autore del libro di prossima uscita “Cyber Crisis” , ha affermato che vietare il pagamento del riscatto costringerebbe le vittime di ransomware ad essere più nell’ombra, anche se il riscatto sarà fiorente.
“Se il governo inizia a renderlo illegale, sarà come la droga. Aumenterà solo il prezzo dei riscatti “
Sicuramente l’argomento scotta, la Cina ha già vietato l’utilizzo del bitcoin, gli Stati Uniti ancora sono in bilico, ma è anche vero che qualsiasi strada oggi si deciderà di percorrere, causerà dei problemi in cascata difficili da prevedere.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

InnovazioneL’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…
CybercrimeNegli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…
VulnerabilitàNegli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…
InnovazioneArticolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…
Cyber ItaliaNegli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…