Lara Milani : 26 Febbraio 2024 07:13
I rischi legati alla sicurezza informatica e ai conflitti geopolitici rappresentano preoccupazioni di primo piano per i CEO delle aziende globali, come evidenziato dal sondaggio condotto da PwC (Thriving in an age of continuous reinvention | PwC).
I CEO e i consigli di amministrazione dovrebbero porsi la seguente domanda: siamo pronti a mitigare i rischi informatici crescenti legati alle tensioni geopolitiche?
Le infrastrutture critiche nazionali (CNI), come l’industria marittima e le centrali nucleari, sono state un bersaglio particolarmente allettante nel panorama cyber geopolitico nel recente passato. Gli attacchi informatici rivolti alle CNI sono un modo efficace per massimizzare i danni. È necessario uno sforzo sostanziale e coordinato per proteggere questi sistemi, sia pubblici che privati, in quanto sono essenziali per mantenere i servizi statali e garantire il corretto funzionamento dell’ambiente aziendale all’interno di un paese.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Alcuni stati hanno investito risorse significative per individuare e respingere gli attacchi informatici contro le CNI, ma nessun Paese può respingere tutte le minacce informatiche, nessuna tecnologia è “inviolabile”.
In Australia, la seconda più grande compagnia di telecomunicazioni, Optus, ha dichiarato il 22 settembre 2022 che i dati personali, inclusi numeri di patente o passaporto, di quasi 10 milioni di clienti sono stati violati da hacker (fonte: Trafugati i dati di dieci milioni di clienti della Optus, verranno emesse nuove patenti di guida | SBS Italian)
La ministra australiana per la sicurezza informatica, Clare O’Neil, ha dichiarato che la violazione dei dati è stata causata da vulnerabilità in Optus, poiché l’hack “non era particolarmente tecnologicamente impegnativo”. È stato richiesto un riscatto di un milione di dollari americani in criptovaluta in cambio dei dati, ma Optus non ha commentato se la richiesta di riscatto fosse autentica.
In Moldavia, il Servizio di tecnologia dell’informazione e della sicurezza informatica ha dichiarato nel gennaio 2023 che un attacco di phishing coordinato contro organismi governativi e istituzioni è stato tentato. Gli hacker hanno preso di mira oltre 1.300 account e-mail associati ai servizi governativi. (fonte: Agenzie governative della Moldavia sotto una massiccia campagna di phishing (redhotcyber.com))
Molte di queste notizie sono arrivate anche sui media classici: gli hacker hanno mantenuto una costante campagna di attacchi informatici contro entità ucraine, NATO, UE e altri enti occidentali, principalmente mirando a organizzazioni governative e legate alla difesa. Analisti ed esperti hanno fatto notare che gli hacker affiliati all’intelligence militare russa stiano diventando più aggressivi e diretti nei loro attacchi.
Ultimo esempio, il sito web del Parlamento europeo è stato inaccessibile a causa di un attacco informatico per diverse ore alla fine del 2022 (fonte: Sotto attacco il sito web del Parlamento europeo | Euronews), poco dopo l’approvazione parlamentare della risoluzione nei confronti della Russia. Un gruppo filo-russo ha successivamente rivendicato la responsabilità dell’attacco informatico.
In periodi di crisi geopolitica, le imprese e le organizzazioni della società civile possono diventare bersagli di attacchi informatici. La comprensione dei rischi durante una crisi geopolitica è fondamentale per proteggere le imprese e le organizzazioni civili.
Le aziende con legami con nazioni o imprese bersaglio devono monitorare attentamente le connessioni di rete informatica all’interno e all’esterno dell’azienda o del Paese. Dovrebbero valutare il rischio di mantenere la connettività in base alla propria propensione al rischio. Alcune organizzazioni potrebbero persino considerare la chiusura temporanea come misura in risposta ad un evento geopolitico.
Alcune aziende private vengono attaccate durante un conflitto perché il loro business è legato ad una delle nazioni coinvolte nel conflitto. Tali attacchi, dal punto di vista strategico, mirano puramente a creare scompiglio e quanti più danni possibili.
Le dinamiche dei conflitti geopolitici rendono le aziende e le organizzazioni della società civile vulnerabili agli attacchi informatici. Gli stati utilizzano sempre più lo spazio cibernetico come risorsa strategica per segnalare le proprie intenzioni durante una crisi e, talvolta, per creare opportunità per la de-escalation. Gli attacchi informatici possono rappresentare un’alternativa utile agli attacchi fisici, permettendo una risposta proporzionata.
Le aziende multinazionali sono sempre più influenzate da una serie di cambiamenti sociali che influenzano il loro profilo di rischio e richiedono l’intervento della sicurezza aziendale. C’è una crescente pressione sulle aziende per non limitarsi a svolgere il proprio business in modo equo ed etico, ma anche per prendere posizione attiva su questioni politiche e sociali, direttamente collegate al proprio business o meno. Questo può rendere le aziende e il loro personale un bersaglio per attacchi informatici.
Le cinque chiavi per il successo commerciale delle aziende multinazionali risiedono nella sicurezza aziendale, nell’integrazione e nella promozione di una visione unificata del rischio, nell’intelligence per migliorare la presa di decisioni aziendali, nelle reti esterne per fornire insight e supporto, e nell’esperienza della gestione delle crisi cyber per migliorare la competenza nella leadership delle crisi in tutta l’azienda.
In conclusione, affrontare i rischi informatici in un contesto geopolitico complesso richiede un approccio olistico che nelle decisioni e nella gestione cybersecurity aziendale preveda anche il tenere fortemente in considerazione i mutamenti ed i conflitti geopolitici. Le imprese devono adottare misure preventive, monitorare costantemente le minacce e adattarsi rapidamente alle mutevoli dinamiche della sicurezza informatica e dei conflitti internazionali per garantire la protezione delle loro attività e dei loro interessi globali.
L’imageboard di 4chan è praticamente inattivo da lunedì sera (14 aprile), apparentemente a causa di un attacco hacker. I membri dell’imageboard Soyjak party (noto anche semplic...
Apple ha rilasciato patch di emergenza per correggere due vulnerabilità zero-day. Secondo l’azienda, questi problemi sono stati sfruttati in attacchi mirati ed “estremamen...
Quanto accaduto in questi giorni deve rappresentare un campanello d’allarme per l’Europa.Mentre il programma CVE — pilastro della sicurezza informatica globale — rischiava ...
Il 16 aprile 2025, Spotify ha subito un’interruzione del servizio che ha colpito numerosi utenti in Italia e nel mondo. A partire dalle ore 14:00, migliaia di segnalazioni sono state re...
Fourlis Group, il gestore dei negozi IKEA in Grecia, Cipro, Romania e Bulgaria, ha dichiarato di aver subito un attacco ransomware prima del Black Friday del 27 novembre 2024, che ha causato...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006