Skip to main content

“L’attività del cyberspionaggio è particolarmente insidiosa perché portata avanti da attori che possiedono ingenti risorse finanziarie e professionali e sono spesso legati a Paesi come Russia e Cina”, spiega Pierluigi Paganini, amministratore delegato di Cybhorus, commentando la “Relazione sulla politica dell’informazione per la sicurezza”, curata dal Comparto Intelligence e relativa all’anno 2022 presentata martedì mattina.

Quali sono i trend che emergono da questo rapporto?

La prima cosa è l’incidenza della componente geopolitica, la quale ha impattato sulla quasi totalità delle attività di intelligence. La sicurezza geopolitica viene calata nel contesto attuale identificando tre filoni legati all’intelligence: cyberspionaggio, sabotaggio e disinformazione. Sostanzialmente questi sono i tre elementi fondamentali che caratterizzano l’attuale panorama delle minacce, con una forte componente politica.

Ulteriori dati interessanti del rapporto sono quelli relativi alle tipologie di obiettivi e alle motivazioni degli attacchi che abbiamo osservato nell’ultimo anno. Dunque informazioni che ci raccontano meglio chi sono gli attori malevoli. Poi c’è un riferimento alle principali tecniche utilizzate.

Balza subito all’occhio la tipologia degli obiettivi degli attacchi.

Sì, osserviamo che sempre più aziende private sono oggetto di attacchi, più di quanto lo siano gli enti pubblici. Questo si spiega col fatto che buona parte delle aziende private sono piccole o medie imprese che risultano sostanzialmente indifese di fronte ad attacchi di varia natura e complessità. L’incidenza degli attacchi contro questi target è proporzionalmente più grande rispetto a quelli contro il pubblico.

D’altra parte sono in crescita anche gli attacchi contro organizzazioni pubbliche.

Certo, qui si possono individuare due filoni. Da una parte si trovano le azioni anche dimostrative compiute contro organizzazioni governative, uffici, ministeri che hanno in qualche modo a che fare con l’attuale conflitto in Ucraina. Dall’altro c’è una componente legata al crimine informatico che, purtroppo, ha la meglio di fronte a pubbliche amministrazioni che molto spesso risultano sguarnite sotto il profilo cyber.

Quali sono i principali attori maligni?

Se si analizza la tipologia degli attaccanti si riscontrano trend a livello globale, dunque non solo italiani. Vi è un incidenza importante di attori legati alla criminalità informatica, che quindi operano per motivi di lucro e sono i principali attori dietro alle minacce. Vi è poi la componente di spionaggio, tendenzialmente legata a Paesi come Russia e Cina. Questa è una attività insidiosa perché portata avanti da attaccanti difficili da identificare, in gergo definiti Apt (advanced persistent threat). Di fatto sono attori che, operando per conto di Stati, possiedono risorse importanti sia finanziarie sia professionali e riescono a compiere attacchi di grande rilevanza.

Viene dato spazio ai cosiddetti hacktivisti.

Questo è un elemento che va sottolineato e ha una matrice geopolitica. Durante il 2022 abbiamo osservato un fenomeno relativamente nuovo: la predominanza nell’attuale conflitto in Ucraina di una serie di attori non statuali (o almeno non riconducibili a uno Stato), che offrono supporto a una delle parti. Questo si è visto, ad esempio, negli attacchi della scorsa settimana. Gruppi come KillNet o NoName sono attivisti filorussi e non sono ufficialmente collegati al governo russo.

C’è da dire che un attacco su cinque viene compiuto da attori non identificati che utilizzano un’ampia serie di metodi per confondere gli analisti. Questo ricorda che l’attribuzione è uno dei principali problemi del contesto di sicurezza informatica.

E per quanto riguarda le capacità di contrattacco?

Ci si muove in uno spazio privo di frontiere in cui l’elemento cardine è l’informazione. Quindi qualunque strumento consenta all’intelligence di raccogliere informazioni è strumento privilegiato per effettuare analisi e soprattutto azioni preventive. Dall’analisi di alcuni dati è possibile identificare dei pattern di attacco e quindi più info si riesce ad avere più si può mitigare una minaccia cibernetica. Poi ricordiamo la sovrapposizione sempre più forte tra il vissuto reale e quello digitale. Ad esempio l’osservazione di schermaglie digitali tra due Stati può essere indicativa del rischio di conflitto convenzionale tra i due attori.

Cyberspionaggio russo e cinese, Paganini legge la relazione del Dis

“La componente geopolitica ha impattato sulla quasi totalità delle attività di intelligence” spiega a Formiche.net Pierluigi Paganini, ad di Cybhorus, commentando l’annuale relazione sulla politica dell’informazione per la sicurezza. “Cyberspionaggio, sabotaggio e disinformazione i tre elementi fondamentali che caratterizzano l’attuale panorama delle minacce”. E sugli obiettivi degli attacchi…

Via della Seta? Ecco perché Meloni preferisce la Via del Cotone

La visita della premier Meloni a Nuova Delhi segna un momento importante per la proiezione italiana verso Oriente. Mentre l’Asia arriva sul tavolo di Palazzo Chigi anche per la scadenza del memorandum per la Via della Seta (da rinnovare?), ecco perché Roma guarda verso la Via del Cotone che passa da India e Giappone

Storia di Mathilde Lucie Carré, agente doppio nella Seconda guerra mondiale

Di Maria Gabriella Pasqualini

“La Chatte” lavorava per la Resistenza francese ma la tradì e… Il racconto di Maria Gabriella Pasqualini, studiosa e docente dei servizi di sicurezza

Si scrive energia verde, si legge atomo. La mossa francese vista da Zollino

​Il docente dell’Università di Padova a Formiche.net: i numeri dicono da decenni che l’energia nucleare è la meno rischiosa e la più pulita, il tasso di emissioni in Francia lo dimostra. Poco comprensibile l’irrigidimento dell’Italia. La Germania? I tedeschi sono cocciuti, senza atomo andranno a sbattere​

Rischio ingerenze nel Pnrr. L’allarme dei nostri 007

Aumento dei prezzi delle materie prime, comportamenti opportunistici, carenza di manodopera specializzata, difficoltà di accesso al credito bancario. Ecco le criticità citate nella Relazione sulla politica dell’informazione per la sicurezza presentata oggi

Guerra, frodi fiscali e pirati della finanza. I rischi per l'economia secondo l'intelligence

Nella relazione sull’attività svolta nel 2022, l’intelligence italiana, guidata da Elisabetta Belloni, ribadisce la massima allerta sui gruppi ostili pronti a calare sull’industria e su chi elude il fisco. E occhio al costo del denaro e alla mina delle sofferenze bancarie

Arriva il divieto di TikTok per i dipendenti pubblici di Usa e Canada

Washington e Ottawa hanno dato seguito agli annunci di proibire l’uso dell’applicazione su dispositivi governativi. Seguono a ruota la Commissione europea e il governo italiano tra i timori di trasferimento dei dati degli utenti verso la Repubblica Popolare

La guerra in Ucraina ha cambiato il lavoro dei nostri 007. Cosa c’è nella relazione annuale

Il conflitto ha evidenziato una “sempre più stretta osmosi” tra le dimensioni internazionale e interna della minaccia. Ecco il documento, che già nella sua forma innovativa sottolinea l’importanza della cultura dell’intelligence. La minaccia nucleare russa? “Improbabile”. Alla presentazione il sottosegretario Mantovano, Belloni (Dis), Guerini (Copasir), Caravelli (Aise) e Parente (Aisi)

Cybersecurity, sanzioni e dipendenza dalla Cina. L'analisi di Zecchini

Nel caso dell’Italia si parla spesso con allarme della dipendenza dalla Cina. Ma non si ha notizia di uno studio completo di quanto profonda sia la sua presenza nei nostri sistemi essenziali sia nel campo dell’elettronica, sia in quelli delle Ict, energia, apparati militari e industrie di base. Il commento di Salvatore Zecchini

pensionati quota 2019 legge di bilancio

Come investire i risparmi dei pensionati? L'esempio australiano e le scelte italiane

Di Uberto Andreatta

Qual è l’utilità di volgere lo sguardo verso il sistema pensionistico di un Paese agli antipodi geografici rispetto al nostro e col quale l’interscambio è giocoforza ridotto? Comprendere che utilizzo intende fare del risparmio dei pensionati significa in ultima istanza intuire il senso più profondo che un Paese intende dare al proprio stare nel mondo. L’analisi di Uberto Andreatta

×

Iscriviti alla newsletter