Esplode il ransomware: nel 2023 gli hacker hanno incassato $1,1 miliardi

da | 13 Feb 2024 | Tecnologia

Secondo il rapporto pubblicato Chainalysis è emerso che nel 2023 gli hacker, attraverso attacchi di tipo ransomware, hanno ottenuto pagamenti per l’importo totale stimato di circa 1,1 miliardi di dollari. Il ransomware è un particolare tipo di attacco che blocca l’accesso al contenuto di PC o server, anche nel cloud, fino a che non viene pagato un riscatto (solitamente in criptovalute).

I ransomware si dividono in due tipi: i Blocker, che non consento l’accesso ai dati, e i Cryptor, che codificano i dati rendendoli illeggibili senza la chiave per decriptarli. Gli attacchi avvengo usualmente tramite email, spesso sfruttando lo spoofing.

Con tale tecnica, come abbiamo spiegato in questo articolo (che parlava della voce di Joe Biden, ma il principio è lo stesso), l’attaccante appare come un indirizzo noto che segnala un link da cui scaricare un file che contiene il ransomware. Possono essere sfruttati anche banner pubblicitari o dei siti “corrotti” che all’apparenza sembrano sicuri, dai quali scaricare programmi che sono di uso comune.

L’obiettivo sono i nostri soldi e gli hacker sono in costante aggiornamento nell’adattare le loro tecniche d’attacco per superare i tentativi delle forze dell’ordine di limitarli e bloccarli. E la notizia è che i pirati informatici nel 2023, attraverso il solo ransomware, hanno guadagnato circa il doppio del 2022, anno in cui avevano ottenuto circa 567 milioni di dollari in criptovalute provenienti da attacchi informatici. Ciò corrisponde al picco massimo che Chainalysis abbia mai rilevato negli ultimi cinque anni in cui ha tracciato i pagamenti.

Altri rapporti fanno supporre che il numero totale di vittime che hanno pagato sia diminuito nell’ultimo anno, ipotizzando che gli hacker chiedano più soldi per ogni attacco. Le statistiche precise sui ransomware tendono inoltre a variare a seconda delle vittime che subiscono gli attacchi e delle modalità di pagamento scelte.

Grafico pagamenti in criptovalute di ransomware negli ultimi 5 anni (Fonte: Chinalysis).

Purtroppo, per alcune aziende a volte è più conveniente pagare un riscatto piuttosto che perdere introiti a causa di servizi interrotti e sistemi bloccati. Anne Neuberger, vice consigliere per la sicurezza nazionale per l’informatica e le tecnologie emergenti alla Casa Bianca, ha dichiarato ai giornalisti giovedì che l’amministrazione sta studiando una serie di nuove strategie per affrontare l’ultima ondata di ransomware. “Abbiamo già diversi provvedimenti in programma su cui prendere le ultime decisioni”, ha poi aggiunto.

Come difendersi da questi attacchi? La prima regola è fare attenzione alle email, verificando anche quelle inviate da persone conosciute, qualora contengano allegati sospetti. È poi importante anche avere dei backup che si possano aggiornare anche in maniera automatica, utilizzare sempre i siti di download sicuri e consigliati da chi produce i software, senza passare da “scorciatoie” o siti consigliati dal classico “amico che ne capisce” (tutti ne abbiamo almeno uno).

Pagare non sempre è la soluzione migliore, perché non solo manca la sicurezza di ottenere le chiavi di sblocco dei dati ma si rischia di finire nelle liste dei pagatori che gli hacker si scambiano, diventando così soggetti a maggiori attacchi rispetto a chi decida di non pagare. In caso di attacco conviene rivolgersi a tecnici specializzati e, nel caso in cui sia necessario formattare i sistemi infettati, diventa fondamentale avere i backup di cui sopra. Meglio anche denunciare l’accaduto alla Polizia Postale ed eventualmente al Garante della Privacy, nel caso ci sia la possibilità di furto di dati personali o di identità.

POTREBBE INTERESSARTI

Sam Altman World

Sam Altman trasforma World in una super app

Pagamenti in criptovalute e chat cifrata: la sfida a Elon Musk e a X per diventare l’“everything app” è lanciata.

Nvidia

Nvidia introduce la geolocalizzazione per regolare l’export delle sue GPU

Con i casi di contrabbando in aumento e il via libera di Trump agli H200 in Cina, la tracciabilità delle GPU diventa una questione geopolitica.

Jared Kushner Netflix

La destra MAGA attacca l’accordo tra Netflix e Warner Bros.

Gli influencer di destra americani attaccano i legami tra Netflix e gli Obama. Trump dovrà decidere sulla controfferta di Paramount, che però vede nella cordata il suo...
Zuckerberg Meta glasses

Meta valuta tagli fino al 30% al budget del Metaverso per il 2026

Meta starebbe considerando di ridurre del 30% il budget assegnato ai suoi sforzi per il metaverso nel 2026, così da allocare più risorse all’IA.

Sam Altman OpenAI

Sam Altman esplora l’acquisto di Stoke Space e lancia la sfida a SpaceX per data center in orbita

Sam Altman sta valutando la possibilità di costruire o acquisire un’azienda di razzi, con l’obiettivo di spedire i data center nell’orbita terrestre.

X Elon Musk

Elon Musk vuole ancora trasformare X in una sorta di WeChat++

Elon Musk vuole ancora trasformare il suo social X, l’ex-Twitter, in una sorta di super app in stile WeChat++.

Waymo

Il curioso caso del taxi Waymo che voleva assistere a un arresto

Un taxi Waymo finisce nel mezzo di un intervento della polizia a Los Angeles, arricchendo il suo curriculum di situazioni improbabili.

McDermitt Caldera litio

Sotto un supervulcano USA c’è il più grande deposito di litio del mondo

Tra Nevada e Oregon, è stato scoperto un deposito di litio senza precedenti. È valutato 1,5 trilioni di dollari ma lo sfruttamento pone il solito rebus sociale ed...
social

Gli americani abbandonano X e premiano TikTok e Reddit

Il nuovo report del Pew Research Center mostra un panorama social sempre più diviso, con impatti anche sui modelli di intelligenza artificiale.

Alibaba Quark AI Glasses

Alibaba entra nella corsa agli occhiali smart con i Quark

Funzioni quotidiane, design discreto e un obiettivo: usare l’IA per ridisegnare la concorrenza nell’e-commerce cinese.

Share This