Esplode il ransomware: nel 2023 gli hacker hanno incassato $1,1 miliardi

da | 13 Feb 2024 | Tecnologia

Tempo di lettura: 2 minuti

Secondo il rapporto pubblicato Chainalysis è emerso che nel 2023 gli hacker, attraverso attacchi di tipo ransomware, hanno ottenuto pagamenti per l’importo totale stimato di circa 1,1 miliardi di dollari. Il ransomware è un particolare tipo di attacco che blocca l’accesso al contenuto di PC o server, anche nel cloud, fino a che non viene pagato un riscatto (solitamente in criptovalute).

I ransomware si dividono in due tipi: i Blocker, che non consento l’accesso ai dati, e i Cryptor, che codificano i dati rendendoli illeggibili senza la chiave per decriptarli. Gli attacchi avvengo usualmente tramite email, spesso sfruttando lo spoofing.

Con tale tecnica, come abbiamo spiegato in questo articolo (che parlava della voce di Joe Biden, ma il principio è lo stesso), l’attaccante appare come un indirizzo noto che segnala un link da cui scaricare un file che contiene il ransomware. Possono essere sfruttati anche banner pubblicitari o dei siti “corrotti” che all’apparenza sembrano sicuri, dai quali scaricare programmi che sono di uso comune.

L’obiettivo sono i nostri soldi e gli hacker sono in costante aggiornamento nell’adattare le loro tecniche d’attacco per superare i tentativi delle forze dell’ordine di limitarli e bloccarli. E la notizia è che i pirati informatici nel 2023, attraverso il solo ransomware, hanno guadagnato circa il doppio del 2022, anno in cui avevano ottenuto circa 567 milioni di dollari in criptovalute provenienti da attacchi informatici. Ciò corrisponde al picco massimo che Chainalysis abbia mai rilevato negli ultimi cinque anni in cui ha tracciato i pagamenti.

Altri rapporti fanno supporre che il numero totale di vittime che hanno pagato sia diminuito nell’ultimo anno, ipotizzando che gli hacker chiedano più soldi per ogni attacco. Le statistiche precise sui ransomware tendono inoltre a variare a seconda delle vittime che subiscono gli attacchi e delle modalità di pagamento scelte.

Grafico pagamenti in criptovalute di ransomware negli ultimi 5 anni (Fonte: Chinalysis).

Purtroppo, per alcune aziende a volte è più conveniente pagare un riscatto piuttosto che perdere introiti a causa di servizi interrotti e sistemi bloccati. Anne Neuberger, vice consigliere per la sicurezza nazionale per l’informatica e le tecnologie emergenti alla Casa Bianca, ha dichiarato ai giornalisti giovedì che l’amministrazione sta studiando una serie di nuove strategie per affrontare l’ultima ondata di ransomware. “Abbiamo già diversi provvedimenti in programma su cui prendere le ultime decisioni”, ha poi aggiunto.

Come difendersi da questi attacchi? La prima regola è fare attenzione alle email, verificando anche quelle inviate da persone conosciute, qualora contengano allegati sospetti. È poi importante anche avere dei backup che si possano aggiornare anche in maniera automatica, utilizzare sempre i siti di download sicuri e consigliati da chi produce i software, senza passare da “scorciatoie” o siti consigliati dal classico “amico che ne capisce” (tutti ne abbiamo almeno uno).

Pagare non sempre è la soluzione migliore, perché non solo manca la sicurezza di ottenere le chiavi di sblocco dei dati ma si rischia di finire nelle liste dei pagatori che gli hacker si scambiano, diventando così soggetti a maggiori attacchi rispetto a chi decida di non pagare. In caso di attacco conviene rivolgersi a tecnici specializzati e, nel caso in cui sia necessario formattare i sistemi infettati, diventa fondamentale avere i backup di cui sopra. Meglio anche denunciare l’accaduto alla Polizia Postale ed eventualmente al Garante della Privacy, nel caso ci sia la possibilità di furto di dati personali o di identità.

POTREBBE INTERESSARTI

Border Security Expo
• ⏱ 5 min

Negli USA c’è una fiera per la tecnologia anti-migranti

Al Border Security Expo di Phoenix, aziende e agenzie federali trattano droni, simulatori, telecamere e software per trasformare il contrasto all’immigrazione...
nhs england palantir
• ⏱ 3 min

La sanità britannica concede a Palantir “accesso illimitato” ai dati dei pazienti

Un documento interno riservato rivela che l’NHS ha aperto l’accesso ai dati identificativi dei pazienti a contractor privati, tra cui Palantir. Perché...
pannelli solari cina
• ⏱ 3 min

Pechino lancia il piano per l’energia verde nei data centre IA: 29 misure entro il 2030

Il governo cinese vara un piano coordinato tra quattro ministeri per allineare l’espansione dell’IA agli obiettivi climatici. Ma i numeri raccontano una...
Broadcom
• ⏱ 4 min

Broadcom: più della metà delle imprese porta l’IA in casa

L’azienda americana offre alle imprese strumenti per gestire i modelli IA internamente, senza dipendere dai grandi cloud provider.

Huawei Flex:ai
, • ⏱ 3 min

DeepSeek V4 fa esplodere la domanda di chip Huawei in Cina

L’ottimizzazione di V4 per i chip Ascend 950 non è solo una scelta tecnica: è un segnale politico di Pechino verso gli Stati Uniti.

John Ternus Apple
• ⏱ 3 min

Tim Cook lascia Apple: John Ternus è il nuovo CEO

Il responsabile hardware prende le redini a settembre. Cook diventa Executive Chairman e lascia un’azienda da 4.000 miliardi ma con alcuni problemi da...
robot maratona pechino
, • ⏱ 3 min

A Pechino un robot umanoide polverizza il record mondiale della mezza maratona

Il robot dell’azienda cinese Honor ha completato i 21 km in 50:26, superando il primato umano. La Cina controlla l’80% del mercato mondiale della robotica...
CATL
• ⏱ 3 min

CATL apre una divisione mineraria da 4,4 miliardi: il colosso cinese delle batterie blinda la filiera

Il gruppo di Ningde controlla il 42% del mercato globale delle batterie per EV. Ora crea una propria struttura per l’estrazione delle materie prime, proprio...
OpenAI cyber
• ⏱ 3 min

OpenAI apre alla cybersecurity con GPT-5.4-Cyber

Con un sistema a livelli di verifica dell’identità, l’azienda punta a distribuire strumenti cyber avanzati su larga scala. Un approccio opposto a quello di...
Google Turboquant
• ⏱ 3 min

TurboQuant spaventa i chip. Ma il trimestre di Samsung è da record

L’algoritmo di Google promette di ridurre di sei volte il consumo di memoria dei modelli IA. Gli analisti rispondono con Jevons: l’efficienza non riduce i...
Share This