True
2021-11-08
Sotto attacco
iStock
Dopo gli archivi informatici sanitari della Regione Lazio, è toccato al sito Web della Siae, la società degli autori ed editori. È il segnale di quanto siano vulnerabili i gestori e gli utenti di sistemi informatici. Nessuno è al sicuro dai cybercriminali che operano in modo illecito per danneggiare e trarre profitti senza lasciare traccia. Nel 2020, durante la pandemia, i casi trattati dal Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic) della polizia postale hanno segnato un incremento allarmante: +246% rispetto all'anno precedente, con +78% di persone indagate. Il 2021 è stato anche peggio. Nei primi sei mesi dell'anno sono stati denunciati 2.982 attacchi che rappresentano quasi il 74% di quelli rilevati nell'intero 2020. Di questi, 95 sono incursioni verso siti Internet istituzionali e infrastrutture informatizzate di interesse nazionale; 245 hanno preso di mira operatori di servizi essenziali, pubbliche amministrazioni locali e infrastrutture sensibili locali, mentre gli altri 2.642 (l'89%) si sono diretti verso privati e aziende.
Mentre la pandemia stravolgeva le routine lavorative e familiari, i criminali informatici hanno colto la palla al balzo e hanno sfruttato il lockdown per mettere a segno colpi importanti. La via d'accesso più semplice l'hanno fornita i cittadini costretti allo smart working: utilizzando i computer di casa per connettersi alla rete aziendale li hanno trasformati, in molte occasioni, in una porta d'ingresso per cyberattacchi. Ma sono state colpite anche istituzioni pubbliche, comprese infrastrutture critiche come i servizi sanitari. La minaccia della criminalità informatica è aumentata anche per l'abilità tecnologica dei pirati. Il fenomeno più preoccupante è l'incremento dell'attività dei ransomware, cioè software dannosi che infettano un dispositivo digitale (computer, tablet, smartphone, tv), bloccando l'accesso ai contenuti, in genere per chiedere un riscatto in denaro con pagamento in criptovaluta.
Ma nell'ultimo periodo si sono moltiplicati anche gli attacchi con double extortion: al ricatto si aggiunge la minaccia di selezionare i dati rubati, minacciando le vittime di darne diffusione pubblica o di venderli sul dark Web al miglior offerente. Il 67% di tutti gli attacchi malware è stato di tipo ransomware. In Italia, il Cnaipic, da inizio anno a oggi, ha trattato 230 casi di ransomware. Senza contare quelli sommersi: di chi, cioè, ha pagato un riscatto e non ha denunciato. L'ultimo rapporto Clusit, che sarà presentato domani al Security summit 2021, fa capire la portata del problema. Rispetto al secondo semestre 2020, nel primo semestre 2021 la crescita maggiore nel numero di attacchi gravi si osserva nelle categorie trasporti e logistica (+108,7%), seguono le attività tecniche e professionali (+85,2%), le news e multimedia (+65,2%), il commercio al dettaglio (+61,3%), la manifattura industriale (+46,9%). In crescita anche gli attacchi alle aziende che producono energia e alle utility (+46,2%), agli enti pubblici (+39,2%), all'intrattenimento (+36,8%) e al mondo sanitario (+18,8%).
Quanto alla violenza dei cyberassalti, nel 2020 quelli con impatto critico rappresentavano il 13% del totale e quelli di livello alto il 36%, quelli di portata media il 32% e quelli di livello basso il 19%. Nel primo semestre 2021 il quadro è peggiorato. Gli attacchi critici sono saliti al 32% e quelli di gravità appena inferiore al 49%: se nel 2020 la loro somma rappresentava il 49%, ora si registra un balzo all'81%. Che il fenomeno sia estremamente preoccupante lo conferma anche il sistema di vigilanza di un operatore come Fastweb, primo a introdurre in Italia la fibra ottica nella trasmissione dati: il suo Security operations center ha registrato 36 milioni di eventi malevoli dal 1° gennaio al 31 agosto 2021, con un forte aumento (+180%) rispetto allo stesso periodo dell'anno precedente.
I pirati informatici agiscono soprattutto per chiedere un riscatto (+350%). I soldi fanno sempre gola. Ma è redditizio anche il mercato nero delle informazioni con relativa violazione della riservatezza personale, fenomeno conosciuto come «data breach». Nella classifica delle sanzioni inflitte nei Paesi europei, l'Italia figura al terzo posto (dopo Lussemburgo e Irlanda) per entità delle multe e al secondo, dopo la Spagna, per il loro numero totale: sono state 97 le sanzioni inflitte dal Garante della riservatezza per complessivi 89.650.096 euro, di cui 7 milioni di euro per «data breach».
Nella seconda edizione dell'Apulia cybersecurity forum, che si aprirà il 12 novembre, la società di tecnologie software Exprivia presenterà un report allarmante. Nonostante che il numero complessivo di casi (273 tra attacchi, incidenti e violazioni della privacy) nel terzo trimestre 2021 sia leggermente inferiore ai 280 del secondo trimestre, è aumentato il numero di incidenti andati a buon fine. Per il numero di attacchi, l'Osservatorio cybersecurity di Exprivia ha registrato un notevole aumento delle violazioni della privacy: +40% rispetto al secondo trimestre 2021. Spiega Agostino Ghiglia, membro del Garante per la riservatezza: «La causa principale delle violazioni ha riguardato le credenziali rubate. L'82% degli utenti riconosce di utilizzare la medesima password per più account. Questo è un tipo di dato che, una volta trafugato, genera con più facilità nuove e più vaste violazioni. Al contempo, i dati personali degli utenti come nome, indirizzo mail e password sono stati tra le informazioni più esposte nel 44% delle violazioni analizzate. Tutto ciò in futuro potrebbe determinare un effetto a catena, con username e password rubate che diventano potenziali agganci per realizzare nuove aggressioni».
Su quest'ambito sempre più redditizio non poteva che metter le mani la criminalità organizzata. Le mafie sfruttano le comunicazioni cifrate per fare rete, utilizzano le reti sociali e i servizi di messaggistica istantanea per raggiungere un pubblico più vasto. L'ambiente e il commercio online forniscono ai criminali l'accesso a competenze e strumenti sofisticati. La rapida digitalizzazione della società e dell'economia crea opportunità per la nuova frontiera illegale. Prepariamoci, dunque, a fare i conti con una criminalità cibernetica sempre più raffinata.
Sola, pensionata, sprovveduta cade in trappola per un messaggio
È una storia che abbiamo imparato a conoscere e che si replicando alla stessa velocità del coronavirus. Una chiamata - o un messaggio sul cellulare - può stravolgerti la vita. Non immaginava di cadere in una trappola la signora M.C., maestra ultrasettantenne in pensione, quando ha risposto a un messaggio con una semplice parola: «Sì». Due lettere e l'inizio di un incubo. Sì alla proposta di avere maggiori informazioni su guadagni facili che un'azienda offriva ai clienti. In meno di 24 ore, da un messaggio si è passati alle telefonate quotidiane di due uomini dalla voce rassicurante. La vittima ripercorre con sofferenza quel periodo terribile. Messaggio dopo messaggio, bonifico dopo bonifico, è arrivata ad affidare il proprio conto bancario a sconosciuti che, in meno di 5 mesi, le hanno prosciugato il conto. Un danno da oltre 136.000 euro. «Mi sento una sciocca», ammette, «neanche io so come ho fatto a fidarmi e in più, non avendo dimestichezza con il computer, non ho mai pensato a controllare. Mi sono fidata di importi fasulli che apparivano sullo schermo, li credevo i miei guadagni giornalieri… Ovviamente tutto finto».
Agganciata la vittima, il primo truffatore, che si faceva chiamare Alan Blanc, convince M.C. a istallare sul pc un'applicazione per accedere alla piattaforma digitale. Lei segue alla lettera ciò che le viene detto, fino a inviare i propri dati personali, la foto di un'utenza e la copia della carta di credito. Poi versa i primi 250 euro. Il truffatore si fa autorizzare anche a prelievi diretti al bancomat per «investire i soldi in prodotti azionari». M.C. chiede solo di non investire in aziende produttrici di armi. Ogni pomeriggio Alan le fa visualizzare i guadagni. Dopo cinque mesi la pensionata chiede di rientrare in possesso dei soldi, ma la risposta non è quella che sperava. Il sedicente consulente la convince ad attendere. I sospetti della donna crescono quando apprende che era stato aperto, a sua insaputa, un conto in una banca polacca. Qui entra in scena il secondo truffatore. Si fa chiamare Christian Paul Gache: a questo nome sono legate varie truffe messe a segno attraverso l'utenza telefonica 353-3644541. E Alan Blanc? Ha dato forfait: è malato di Covid.
Se M.C. vuole i propri soldi, deve operare su una piattaforma nuova nella quale è stato dirottato il denaro e versare il 3% di quanto sborsato finora per le tasse. Solo a quel punto l'anziana capisce di essere stata truffata. Dopo qualche giorno si rivolge alla guardia di finanza e poi all'Adico, associazione di consumatori che da anni si batte contro le truffe online. Ora M.C. è sola, piena di debiti e in difficoltà ad arrivare a fine mese. Ma non ha perso la fiducia nella giustizia. «Nel 2021, solo per le truffe al codice bancario», spiega il presidente Adico Carlo Garofolini, «abbiamo avviato poco meno di 260 pratiche per un valore di circa 1,8 milioni di euro sottratti: si va da un minimo di 700 a un massimo di 30.000 euro. Abbiamo risolto il 40% dei casi con trattative per nulla scontate con le banche; gli altri sono ancora in discussione. Nella maggior parte delle controversie abbiamo ottenuto un rimborso fra il 50 e il 70% delle somme sottratte: lo consideriamo un grande risultato. Non è facile stabilire fino a che punto la responsabilità è della banca e dei suoi sistemi di sicurezza, oppure del correntista che, seppur in buona fede, fornisce le proprie credenziali. In alcuni casi abbiano ottenuto la restituzione del 100% della somma sottratta a fronte di colpe, dimostrate e riconosciute, della sola banca».
«Mafia e criminalità mettono le mani su un mercato ricco»
La criminalità organizzata sta mettendo le mani sul mercato molto remunerativo degli attacchi informatici. Ne parla Ivano Gabrielli, direttore del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della polizia postale.
Che fenomeni osservate?
«Gruppi che fino a qualche tempo fa erano connotati sul territorio cominciano a comprendere come sia profittevole un'attività che sfrutta il Web. Con un minimo investimento riescono ad acquisire enormi risorse, a riciclarle e a reinvestirle».
Quali segnali avete colto?
«I reati contro il patrimonio stanno lasciando il passo ai cyberattacchi. Quando il ricatto informatico va in porto, il profitto illecito incassato viene riciclato, a volte ad alto livello con criptomonete, oppure semplicemente ingegnerizzando una struttura di “muli", cioè soggetti che riescono a incassare profitti di campagne di phishing. Questa operazione può essere fatta soltanto da una forte organizzazione in grado di muovere persone sicure. Una gestione e un controllo che può avere solo la criminalità organizzata».
Avete già sventato intrecci di questo tipo?
«Il caso più recente è l'operazione internazionale Fontana-Almabahía che, in collaborazione con la polizia spagnola, ha smantellato un gruppo criminale a Santa Cruz di Tenerife composto prevalentemente da italiani dediti alle frodi online e al riciclaggio di denaro. Ne facevano parte oltre 150 persone».
Come operavano?
«Si avvalevano di hacker specializzati nell'impossessarsi delle credenziali bancarie di italiani, spagnoli, inglesi, tedeschi e irlandesi. Disponevano bonifici bancari per migliaia di euro in favore di 118 conti correnti spagnoli intestati a “muli" riciclatori, italiani residenti in Spagna. Con quei soldi venivano acquistate criptovalute o finanziate altre attività criminali: prostituzione, droga, armi. Un giro d'affari di oltre 10 milioni di euro solo nell'ultimo anno».
Possiamo parlare di fenomeno criminale di alto livello?
«Sì. Servono elevate competenze informatiche che stanno diventando appannaggio di diverse bande criminali».
Come?
«La criminalità agisce “in service": professionisti e organizzazioni malavitose sviluppano strumenti e servizi “pronti all'uso" acquistabili per attuare attacchi complessi anche senza le conoscenze tecniche necessarie. Ci sono bande che, dopo aver ingegnerizzato le metodologie di attacco, vendono i servizi in pacchetti».
Che cosa manca in Italia? E che cosa va migliorato?
«Bisognerebbe ripensare la normativa penale e quella processuale per fornire gli adeguati strumenti investigativi. Per alcuni reati informatici sono previste pene non commisurate all'effettivo danno. Occorre prevedere aggravanti. Va ripensato anche il criterio della competenza, che attualmente spetta alla Procura dove risiede il reo e non la vittima. Così le indagini nascono su un territorio e finiscono su un altro, si dilatano i tempi e non si tiene conto che il reato si concretizza dove la vittima riceve il danno. C'è poi un terzo ambito di intervento».
Che intende?
«La cooperazione internazionale, soprattutto di tipo giudiziario. Ormai non esiste più un attacco informatico o un'azione di cybercriminalità che non preveda l'ingaggio di un collaterale estero. Il mancato allineamento delle varie legislazioni complica enormemente l'attività di contrasto».
Quali sono le situazioni più pericolose?
«Sicuramente i casi in cui le vittime possono essere oggetto di maggiore pressione. La vittima ideale è quella che, al momento dell'attacco, non può vedersi bloccare l'erogazione di alcuni servizi. È la più esposta a ricatti».
Eravamo preparati allo smart working in termini di sicurezza informatica? I rischi di cyberattacchi sono stati sottovalutati?
«Il cambio repentino delle modalità lavorative ha spiazzato chi gestisce la sicurezza informatica di aziende e amministrazioni. Non si era pronti a gestire una tale mole di attività svolte da casa. Pensiamo a una banca: una sede fisica, la guardia giurata all'ingresso, i vetri blindati, i controlli di sicurezza. Ora chi decide di aggredire un patrimonio lo fa in maniera virtuale».
Dove si concentrano i cyberattacchi?
«Il maggior numero di vittime è al Nord. Nella pubblica amministrazione, invece, gli esempi virtuosi si trovano dappertutto: qui il discrimine non è la collocazione geografica ma la competenza dei manager pubblici».
Che cosa consiglia per prevenire o almeno essere pronti a contrastare i pirati informatici?
«Le aziende devono guardare alla sicurezza cibernetica come settore prioritario e investire. È fondamentale avere all'interno figure professionali cui affidare l'ingegnerizzazione dei processi di sicurezza senza affidarsi a servizi esterni che a loro volta possono diventare il veicolo di attacchi. Suggerisco anche di fare sistema e rivolgersi alle istituzioni anche in via consultiva. Ultima raccomandazione: la sicurezza non è solo un costo che evita altri costi: dare un servizio in sicurezza fa la differenza».
Continua a leggereRiduci
Impennata delle truffe informatiche, l'Italia secondo Paese europeo più sanzionato per il furto di dati sensibili. Ora al ricatto economico si unisce la minaccia di vendere o diffondere le informazioni riservateL'inganno arriva dal telefonino: 136.000 euro finiscono in tasca a due imbroglioniIl dirigente della polizia postale Ivano Gabrielli: «Con un minimo investimento si ottengono grandi profitti da riciclare in droga o criptovalute»Lo speciale contiene due articoliDopo gli archivi informatici sanitari della Regione Lazio, è toccato al sito Web della Siae, la società degli autori ed editori. È il segnale di quanto siano vulnerabili i gestori e gli utenti di sistemi informatici. Nessuno è al sicuro dai cybercriminali che operano in modo illecito per danneggiare e trarre profitti senza lasciare traccia. Nel 2020, durante la pandemia, i casi trattati dal Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic) della polizia postale hanno segnato un incremento allarmante: +246% rispetto all'anno precedente, con +78% di persone indagate. Il 2021 è stato anche peggio. Nei primi sei mesi dell'anno sono stati denunciati 2.982 attacchi che rappresentano quasi il 74% di quelli rilevati nell'intero 2020. Di questi, 95 sono incursioni verso siti Internet istituzionali e infrastrutture informatizzate di interesse nazionale; 245 hanno preso di mira operatori di servizi essenziali, pubbliche amministrazioni locali e infrastrutture sensibili locali, mentre gli altri 2.642 (l'89%) si sono diretti verso privati e aziende. Mentre la pandemia stravolgeva le routine lavorative e familiari, i criminali informatici hanno colto la palla al balzo e hanno sfruttato il lockdown per mettere a segno colpi importanti. La via d'accesso più semplice l'hanno fornita i cittadini costretti allo smart working: utilizzando i computer di casa per connettersi alla rete aziendale li hanno trasformati, in molte occasioni, in una porta d'ingresso per cyberattacchi. Ma sono state colpite anche istituzioni pubbliche, comprese infrastrutture critiche come i servizi sanitari. La minaccia della criminalità informatica è aumentata anche per l'abilità tecnologica dei pirati. Il fenomeno più preoccupante è l'incremento dell'attività dei ransomware, cioè software dannosi che infettano un dispositivo digitale (computer, tablet, smartphone, tv), bloccando l'accesso ai contenuti, in genere per chiedere un riscatto in denaro con pagamento in criptovaluta. Ma nell'ultimo periodo si sono moltiplicati anche gli attacchi con double extortion: al ricatto si aggiunge la minaccia di selezionare i dati rubati, minacciando le vittime di darne diffusione pubblica o di venderli sul dark Web al miglior offerente. Il 67% di tutti gli attacchi malware è stato di tipo ransomware. In Italia, il Cnaipic, da inizio anno a oggi, ha trattato 230 casi di ransomware. Senza contare quelli sommersi: di chi, cioè, ha pagato un riscatto e non ha denunciato. L'ultimo rapporto Clusit, che sarà presentato domani al Security summit 2021, fa capire la portata del problema. Rispetto al secondo semestre 2020, nel primo semestre 2021 la crescita maggiore nel numero di attacchi gravi si osserva nelle categorie trasporti e logistica (+108,7%), seguono le attività tecniche e professionali (+85,2%), le news e multimedia (+65,2%), il commercio al dettaglio (+61,3%), la manifattura industriale (+46,9%). In crescita anche gli attacchi alle aziende che producono energia e alle utility (+46,2%), agli enti pubblici (+39,2%), all'intrattenimento (+36,8%) e al mondo sanitario (+18,8%). Quanto alla violenza dei cyberassalti, nel 2020 quelli con impatto critico rappresentavano il 13% del totale e quelli di livello alto il 36%, quelli di portata media il 32% e quelli di livello basso il 19%. Nel primo semestre 2021 il quadro è peggiorato. Gli attacchi critici sono saliti al 32% e quelli di gravità appena inferiore al 49%: se nel 2020 la loro somma rappresentava il 49%, ora si registra un balzo all'81%. Che il fenomeno sia estremamente preoccupante lo conferma anche il sistema di vigilanza di un operatore come Fastweb, primo a introdurre in Italia la fibra ottica nella trasmissione dati: il suo Security operations center ha registrato 36 milioni di eventi malevoli dal 1° gennaio al 31 agosto 2021, con un forte aumento (+180%) rispetto allo stesso periodo dell'anno precedente. I pirati informatici agiscono soprattutto per chiedere un riscatto (+350%). I soldi fanno sempre gola. Ma è redditizio anche il mercato nero delle informazioni con relativa violazione della riservatezza personale, fenomeno conosciuto come «data breach». Nella classifica delle sanzioni inflitte nei Paesi europei, l'Italia figura al terzo posto (dopo Lussemburgo e Irlanda) per entità delle multe e al secondo, dopo la Spagna, per il loro numero totale: sono state 97 le sanzioni inflitte dal Garante della riservatezza per complessivi 89.650.096 euro, di cui 7 milioni di euro per «data breach».Nella seconda edizione dell'Apulia cybersecurity forum, che si aprirà il 12 novembre, la società di tecnologie software Exprivia presenterà un report allarmante. Nonostante che il numero complessivo di casi (273 tra attacchi, incidenti e violazioni della privacy) nel terzo trimestre 2021 sia leggermente inferiore ai 280 del secondo trimestre, è aumentato il numero di incidenti andati a buon fine. Per il numero di attacchi, l'Osservatorio cybersecurity di Exprivia ha registrato un notevole aumento delle violazioni della privacy: +40% rispetto al secondo trimestre 2021. Spiega Agostino Ghiglia, membro del Garante per la riservatezza: «La causa principale delle violazioni ha riguardato le credenziali rubate. L'82% degli utenti riconosce di utilizzare la medesima password per più account. Questo è un tipo di dato che, una volta trafugato, genera con più facilità nuove e più vaste violazioni. Al contempo, i dati personali degli utenti come nome, indirizzo mail e password sono stati tra le informazioni più esposte nel 44% delle violazioni analizzate. Tutto ciò in futuro potrebbe determinare un effetto a catena, con username e password rubate che diventano potenziali agganci per realizzare nuove aggressioni». Su quest'ambito sempre più redditizio non poteva che metter le mani la criminalità organizzata. Le mafie sfruttano le comunicazioni cifrate per fare rete, utilizzano le reti sociali e i servizi di messaggistica istantanea per raggiungere un pubblico più vasto. L'ambiente e il commercio online forniscono ai criminali l'accesso a competenze e strumenti sofisticati. La rapida digitalizzazione della società e dell'economia crea opportunità per la nuova frontiera illegale. Prepariamoci, dunque, a fare i conti con una criminalità cibernetica sempre più raffinata.<div class="rebellt-item col1" id="rebelltitem1" data-id="1" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/sotto-attacco-2655516100.html?rebelltitem=1#rebelltitem1" data-basename="sola-pensionata-sprovveduta-cade-in-trappola-per-un-messaggio" data-post-id="2655516100" data-published-at="1636282624" data-use-pagination="False"> Sola, pensionata, sprovveduta cade in trappola per un messaggio È una storia che abbiamo imparato a conoscere e che si replicando alla stessa velocità del coronavirus. Una chiamata - o un messaggio sul cellulare - può stravolgerti la vita. Non immaginava di cadere in una trappola la signora M.C., maestra ultrasettantenne in pensione, quando ha risposto a un messaggio con una semplice parola: «Sì». Due lettere e l'inizio di un incubo. Sì alla proposta di avere maggiori informazioni su guadagni facili che un'azienda offriva ai clienti. In meno di 24 ore, da un messaggio si è passati alle telefonate quotidiane di due uomini dalla voce rassicurante. La vittima ripercorre con sofferenza quel periodo terribile. Messaggio dopo messaggio, bonifico dopo bonifico, è arrivata ad affidare il proprio conto bancario a sconosciuti che, in meno di 5 mesi, le hanno prosciugato il conto. Un danno da oltre 136.000 euro. «Mi sento una sciocca», ammette, «neanche io so come ho fatto a fidarmi e in più, non avendo dimestichezza con il computer, non ho mai pensato a controllare. Mi sono fidata di importi fasulli che apparivano sullo schermo, li credevo i miei guadagni giornalieri… Ovviamente tutto finto». Agganciata la vittima, il primo truffatore, che si faceva chiamare Alan Blanc, convince M.C. a istallare sul pc un'applicazione per accedere alla piattaforma digitale. Lei segue alla lettera ciò che le viene detto, fino a inviare i propri dati personali, la foto di un'utenza e la copia della carta di credito. Poi versa i primi 250 euro. Il truffatore si fa autorizzare anche a prelievi diretti al bancomat per «investire i soldi in prodotti azionari». M.C. chiede solo di non investire in aziende produttrici di armi. Ogni pomeriggio Alan le fa visualizzare i guadagni. Dopo cinque mesi la pensionata chiede di rientrare in possesso dei soldi, ma la risposta non è quella che sperava. Il sedicente consulente la convince ad attendere. I sospetti della donna crescono quando apprende che era stato aperto, a sua insaputa, un conto in una banca polacca. Qui entra in scena il secondo truffatore. Si fa chiamare Christian Paul Gache: a questo nome sono legate varie truffe messe a segno attraverso l'utenza telefonica 353-3644541. E Alan Blanc? Ha dato forfait: è malato di Covid. Se M.C. vuole i propri soldi, deve operare su una piattaforma nuova nella quale è stato dirottato il denaro e versare il 3% di quanto sborsato finora per le tasse. Solo a quel punto l'anziana capisce di essere stata truffata. Dopo qualche giorno si rivolge alla guardia di finanza e poi all'Adico, associazione di consumatori che da anni si batte contro le truffe online. Ora M.C. è sola, piena di debiti e in difficoltà ad arrivare a fine mese. Ma non ha perso la fiducia nella giustizia. «Nel 2021, solo per le truffe al codice bancario», spiega il presidente Adico Carlo Garofolini, «abbiamo avviato poco meno di 260 pratiche per un valore di circa 1,8 milioni di euro sottratti: si va da un minimo di 700 a un massimo di 30.000 euro. Abbiamo risolto il 40% dei casi con trattative per nulla scontate con le banche; gli altri sono ancora in discussione. Nella maggior parte delle controversie abbiamo ottenuto un rimborso fra il 50 e il 70% delle somme sottratte: lo consideriamo un grande risultato. Non è facile stabilire fino a che punto la responsabilità è della banca e dei suoi sistemi di sicurezza, oppure del correntista che, seppur in buona fede, fornisce le proprie credenziali. In alcuni casi abbiano ottenuto la restituzione del 100% della somma sottratta a fronte di colpe, dimostrate e riconosciute, della sola banca». <div class="rebellt-item col1" id="rebelltitem2" data-id="2" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/sotto-attacco-2655516100.html?rebelltitem=2#rebelltitem2" data-basename="mafia-e-criminalita-mettono-le-mani-su-un-mercato-ricco" data-post-id="2655516100" data-published-at="1636282624" data-use-pagination="False"> «Mafia e criminalità mettono le mani su un mercato ricco» La criminalità organizzata sta mettendo le mani sul mercato molto remunerativo degli attacchi informatici. Ne parla Ivano Gabrielli, direttore del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della polizia postale. Che fenomeni osservate? «Gruppi che fino a qualche tempo fa erano connotati sul territorio cominciano a comprendere come sia profittevole un'attività che sfrutta il Web. Con un minimo investimento riescono ad acquisire enormi risorse, a riciclarle e a reinvestirle». Quali segnali avete colto? «I reati contro il patrimonio stanno lasciando il passo ai cyberattacchi. Quando il ricatto informatico va in porto, il profitto illecito incassato viene riciclato, a volte ad alto livello con criptomonete, oppure semplicemente ingegnerizzando una struttura di “muli", cioè soggetti che riescono a incassare profitti di campagne di phishing. Questa operazione può essere fatta soltanto da una forte organizzazione in grado di muovere persone sicure. Una gestione e un controllo che può avere solo la criminalità organizzata». Avete già sventato intrecci di questo tipo? «Il caso più recente è l'operazione internazionale Fontana-Almabahía che, in collaborazione con la polizia spagnola, ha smantellato un gruppo criminale a Santa Cruz di Tenerife composto prevalentemente da italiani dediti alle frodi online e al riciclaggio di denaro. Ne facevano parte oltre 150 persone». Come operavano? «Si avvalevano di hacker specializzati nell'impossessarsi delle credenziali bancarie di italiani, spagnoli, inglesi, tedeschi e irlandesi. Disponevano bonifici bancari per migliaia di euro in favore di 118 conti correnti spagnoli intestati a “muli" riciclatori, italiani residenti in Spagna. Con quei soldi venivano acquistate criptovalute o finanziate altre attività criminali: prostituzione, droga, armi. Un giro d'affari di oltre 10 milioni di euro solo nell'ultimo anno». Possiamo parlare di fenomeno criminale di alto livello? «Sì. Servono elevate competenze informatiche che stanno diventando appannaggio di diverse bande criminali». Come? «La criminalità agisce “in service": professionisti e organizzazioni malavitose sviluppano strumenti e servizi “pronti all'uso" acquistabili per attuare attacchi complessi anche senza le conoscenze tecniche necessarie. Ci sono bande che, dopo aver ingegnerizzato le metodologie di attacco, vendono i servizi in pacchetti». Che cosa manca in Italia? E che cosa va migliorato? «Bisognerebbe ripensare la normativa penale e quella processuale per fornire gli adeguati strumenti investigativi. Per alcuni reati informatici sono previste pene non commisurate all'effettivo danno. Occorre prevedere aggravanti. Va ripensato anche il criterio della competenza, che attualmente spetta alla Procura dove risiede il reo e non la vittima. Così le indagini nascono su un territorio e finiscono su un altro, si dilatano i tempi e non si tiene conto che il reato si concretizza dove la vittima riceve il danno. C'è poi un terzo ambito di intervento». Che intende? «La cooperazione internazionale, soprattutto di tipo giudiziario. Ormai non esiste più un attacco informatico o un'azione di cybercriminalità che non preveda l'ingaggio di un collaterale estero. Il mancato allineamento delle varie legislazioni complica enormemente l'attività di contrasto». Quali sono le situazioni più pericolose? «Sicuramente i casi in cui le vittime possono essere oggetto di maggiore pressione. La vittima ideale è quella che, al momento dell'attacco, non può vedersi bloccare l'erogazione di alcuni servizi. È la più esposta a ricatti». Eravamo preparati allo smart working in termini di sicurezza informatica? I rischi di cyberattacchi sono stati sottovalutati? «Il cambio repentino delle modalità lavorative ha spiazzato chi gestisce la sicurezza informatica di aziende e amministrazioni. Non si era pronti a gestire una tale mole di attività svolte da casa. Pensiamo a una banca: una sede fisica, la guardia giurata all'ingresso, i vetri blindati, i controlli di sicurezza. Ora chi decide di aggredire un patrimonio lo fa in maniera virtuale». Dove si concentrano i cyberattacchi? «Il maggior numero di vittime è al Nord. Nella pubblica amministrazione, invece, gli esempi virtuosi si trovano dappertutto: qui il discrimine non è la collocazione geografica ma la competenza dei manager pubblici». Che cosa consiglia per prevenire o almeno essere pronti a contrastare i pirati informatici? «Le aziende devono guardare alla sicurezza cibernetica come settore prioritario e investire. È fondamentale avere all'interno figure professionali cui affidare l'ingegnerizzazione dei processi di sicurezza senza affidarsi a servizi esterni che a loro volta possono diventare il veicolo di attacchi. Suggerisco anche di fare sistema e rivolgersi alle istituzioni anche in via consultiva. Ultima raccomandazione: la sicurezza non è solo un costo che evita altri costi: dare un servizio in sicurezza fa la differenza».
Un soldato iraniano passa davanti a un enorme cartellone pubblicitario anti-americano che fa riferimento al presidente degli Stati Uniti Donald Trump e allo Stretto di Hormuz in piazza Valiasr a Teheran (Ansa)
Sul piano diplomatico, l’Iran ha avanzato una nuova proposta agli Stati Uniti, trasmessa attraverso mediatori internazionali. Il piano prevede la riapertura della navigazione nello Stretto, la fine del blocco navale imposto da Washington e il rinvio del dossier nucleare a una fase successiva. Teheran si è detta pronta a riprendere i colloqui già nei prossimi giorni, indicando Islamabad come possibile sede del negoziato, a patto che gli Stati Uniti accettino almeno un alleggerimento delle sanzioni. La risposta americana, tuttavia, resta prudente. Donald Trump ha dichiarato di «non essere soddisfatto» della proposta iraniana, senza chiarire nel dettaglio i punti critici. Ieri Washington ha annunciato vendite di armi d’emergenza per oltre 8,6 miliardi di dollari a Israele, Qatar ed Emirati Arabi Uniti, oltre alla fornitura di sistemi di difesa aerea a Qatar e Kuwait.
Mentre la diplomazia procede a rilento, cresce la pressione sul piano militare. Secondo fonti statunitensi, il Comando centrale (Centcom) avrebbe predisposto un piano per una serie di attacchi «rapidi e mirati» contro obiettivi iraniani, illustrato al presidente nel corso di un briefing riservato. Nella regione, la presenza militare americana è stata rafforzata, con la portaerei Abraham Lincoln e i suoi assetti operativi impegnati in attività di sorveglianza e deterrenza lungo le principali rotte marittime. Anche sul fronte politico interno emergono posizioni più dure: il senatore repubblicano Lindsey Graham ha invitato apertamente a un intervento più deciso, sostenendo che, per uscire dallo stallo, sia necessario «aprire lo Stretto», anche attraverso un’azione militare diretta. Intanto Washington continua a esercitare una forte pressione economica. Il Dipartimento del Tesoro ha avvertito le compagnie di navigazione che eventuali pagamenti all’Iran per ottenere un passaggio sicuro nello Stretto di Hormuz potrebbero comportare sanzioni. Teheran avrebbe infatti iniziato a offrire rotte alternative alle navi, spesso dietro compenso, creando un sistema parallelo di transito che gli Stati Uniti considerano illegittimo e contrario al diritto internazionale.
Le conseguenze del blocco sono già evidenti e incidono direttamente sulla capacità produttiva iraniana. Il calo delle esportazioni di petrolio, unito al rapido riempimento dei siti di stoccaggio, ha costretto il Paese a ridurre la produzione. Secondo quanto riportato da Bloomberg, Teheran ha scelto di intervenire in anticipo, tagliando l’estrazione per evitare di saturare completamente i depositi. Una strategia resa possibile dall’esperienza accumulata negli anni: i tecnici iraniani sono infatti in grado di sospendere l’attività dei pozzi senza danneggiarli e di riattivarli rapidamente quando le condizioni lo consentono. Nonostante queste difficoltà, la Cina continua a rappresentare uno sbocco fondamentale per il petrolio iraniano e ha ribadito di non voler rispettare le sanzioni statunitensi contro alcune raffinerie coinvolte negli acquisti. Sul fronte iraniano, il tono si fa sempre più duro e lascia intravedere il rischio di un ulteriore deterioramento della situazione. «È probabile una ripresa del conflitto tra Stati Uniti e Iran e i fatti hanno dimostrato che gli Usa non rispettano promesse né accordi», ha dichiarato Mohammad Jafar Asadi, ufficiale del comando Khatam al-Anbiya. «Le forze armate iraniane hanno preso in considerazione misure sorprendenti contro la bellicosità del nemico», ha aggiunto. La missione iraniana all’Onu invece accusa gli Usa di violare il Trattato di non proliferazione nucleare, definendo «ipocrita» la loro posizione: Washington, sostiene Teheran, non avrebbe rispettato per decenni gli obblighi di disarmo previsti dal Tnp. L’Iran afferma inoltre che non esistono limiti al livello di arricchimento dell’uranio se questo avviene sotto il controllo dell’Agenzia internazionale per l’energia atomica.
Sul versante opposto, anche Trump ha adottato toni sempre più aggressivi, arrivando a descrivere alcune operazioni come azioni «da pirati», pur rivendicandone l’efficacia. E, provocatoriamente, ha aggiunto: «Finito con l’Iran, prenderò il controllo di Cuba». Nelle ultime ore, una petroliera è stata sequestrata al largo delle coste dello Yemen da uomini armati non identificati, poi diretti verso la Somalia attraverso il Golfo di Aden. Un episodio che conferma il progressivo deterioramento della sicurezza marittima in una delle aree più sensibili.
In serata, il ministro degli Esteri, Antonio Tajani, ha riferito di aver avuto un colloquio telefonico con l’omologo iraniano, Abbas Araghchi, sottolineando «la forte preoccupazione dell’Italia e la necessità di evitare escalation e di intensificare il lavoro per il cessate il fuoco e la riapertura dello Stretto, anche per scongiurare conseguenze sulla sicurezza e la stabilità in Africa».
Continua a leggereRiduci
Un gruppo di autonomisti che si era staccato dalla marcia del Primo maggio a Torino ha tentato di forzare il cordone di polizia davanti all'ex edificio Askatasuna occupato in Corso Regina Margherita (Ansa)
È il 22 giugno del 2020 e Giorgio Rossetto, capo carismatico del centro sociale Askatasuna, parla con un altro militante. Stanno discutendo della lotta No Tav e della mobilitazione che si prepara per l’estate. In particolare, in quei giorni i ragionamenti degli antagonisti si concentrano sulla occupazione del presidio dei Mulini, un’area a ridosso del nuovo cantiere Tav. L’obiettivo è chiarissimo: vogliono farsi sgomberare, e se possibile provocare una reazione dura da parte delle forze dell’ordine. Cercano lo scontro, anzi vogliono suscitato, in modo da passare per vittime e scatenare una reazione a livello nazionale contro gli sbirri fascisti.
I militanti sanno benissimo che la polizia non ha alcuna intenzione di usare la forza, lo ripetono più volte. Sono loro a dover spingere sull’acceleratore della violenza. Un metodo noto da tempo agli osservatori più attenti, ma che la gran parte dei media e della politica finge di non conoscere. Ora però non si può più fare finta di niente: i giochini sporchi di Askatasuna che emergono dalla carte (e che Sara Sonnessa di TorinoCronaca ha rivelato per prima) ora sono scoperti e non possono più essere trascurati. Anche perché il centro sociale continua a provocare scompiglio, come si è visto durante le manifestazioni dello scorso inverno e ancora l’altro ieri, quando gli antagonisti hanno deliberatamente cercato di rientrare nello stabile occupato da cui sono stati di recente sgomberati, arrivando all’ennesimo confronto duro con gli agenti.
Nelle conversazioni del 2020 si delinea perfettamente quale sia la strategia delle provocazione del centro sociale. Parlando della occupazione dell’area Mulini e dello sgombero che potrebbe avvenire, gli antagonisti spiegano che si deve assolutamente arrivare alle botte perché è una occasione «troppo ghiotta», che potrebbe consentire addirittura «di far saltare anche il governo». L’obiettivo è appunto quello di far capitare qualche disastro e di far finire la notizia «sui giornali», in modo da costringere i politici a intervenire. «Di Battista inizia a fare un cancan. Di Maio è obbligato a stargli dietro, son tutti obbligati, Renzi dall’altra parte», dicono i militanti. Insomma, bisogna cogliere «le occasioni che la storia ci presenta. [...] Basta... basta... basta un niente. [...] Se poi manchi il momento... poi il momento va a farsi fottere». Sembra che gli antagonisti puntino sul Movimento 5 stelle, cercando di spaccarlo sul tema Tav: «Si romperanno su sti argomenti qua», dicono. «Di Battista e gli altri vorranno andare per la loro strada, mica vogliono fare l’alleanza con il Pd come vuole fare Grillo e Di Maio. [...] Su questo argomento qui salta il governo perché se nasce qualcosa No Tav o Non No Tav di nuovo salta il governo perché poi tutti saranno obbligati a fare i No Tav, anche i più fetenti, quelli che proprio dicono quelli che adesso lavorano sotto banco, sai quelli che dicono alla De Micheli facciamo cosi, facciamo cosà».
Al di là dei discutibili ragionamenti politici, però, il nodo centrale è l’uso strumentale della violenza. Nelle conversazioni, gli attivisti sono consci che potranno ottenere un effetto solo se verranno sgomberati a forza. «Quella roba li funziona se ti tolgono di li in una certa maniera», si dicono. E ancora: «Adesso detto detto tra di noi, che li sgomberino... a noi ci torna solo in tasca un po’ di mobilitazione in valle». Sempre il 22 giugno del 2020 è un altro nome grosso di Askatasuna, Umberto Raviola, a spiegare che se gli agenti «attaccano il presidio mentre noi siamo li, meglio di così non ci può andare». Un altro militante, Andrea Bonadonna, pare dello stesso avviso. Spiega che se la polizia decide che «quel villaggetto lo dobbiamo sgomberare. E allora lì! Allora lì! Lì è un’altra cosa, lì si ragiona su altri livelli, cioè nel senso che lì diventa una roba di dominio nazionale perché bisogna che rimbalzino dappertutto le immagini di questa ennesima prepotenza». Il 23 e 24 giugno, gli antagonisti continuano a discutere dell’argomento. Qualcuno ragiona su come provocare attriti con le forze dell’ordine. «Se facciamo vedere anche che andiamo anche verso il cantiere... eh... eh... è sempre buono, anche perché questi vogliono evitare assolutamente la confrontazione... il benché minimo confrontazione eh...».
Ovviamente, il piano di provocazione deve rimanere una «strategia occulta», altrimenti la polizia se ne accorgerà. Dopo tutto, dice un attivista, «la polizia non ha voglia di fare niente tanto meno di picchiare dei vecchietti nei boschi». Il 27 giugno 2020 altri due militanti si parlano in maniera ancora più esplicita. Uno spiega a una compagna che, indipendentemente dalle modalità con cui verranno sgomberati i Mulini - «in maniera soft o in maniera dura» - l’atteggiamento antagonista dovrà essere identico: «La tua resistenza dovrà essere solo soft... noi ce la giochiamo soft... dobbiamo solo riprendere... nel momento in cui gli sbirri entrano... la loro funzione non è di fare resistenza... da lì filmi... chi è sugli alberi... c’è la manifestazione sui tetti... ci sarà chi filma... magari qualche celerino che quando scalcia un po’, si dimena un po’, una manganellata nello stomaco la dà. [...] Funzionano così ste robe e tu hai la gente sui tetti che riprende un... compagno portato via braccia e gambe con uno che gli dà una manganellata sullo stomaco [...]. Ti trovi cinquemila, diecimila persone in due settimane».
Lo stesso militante, in un momento di grande sincerità, spiega alla compagna come stiano davvero le cose: «Tu non lo puoi dire ma lo vogliamo dire quale sarebbe lo scenario migliore? Che entrano e spezzano delle gambe e che spezzano delle gambe magari anche a dei vecchi». Ecco il punto. Basta filmare tutto, filmare sempre e fare arrivare le immagini ai media. Magari spingere, provocando, per un intervento ruvido degli agenti, così da farli passare per macellai. La violenza è ricercata, si spera nello scontro e in un po’ di sangue. Bisogna, dice a un certo punto un militante, fare capire «a quelli del movimento che non c’è da fare tanti giri, basta passare 5 metri sotto di loro non intervengono, loro non intervengono, quindi che cazzo... tu devi solo fare... fai 100, 200 metri... 50 metri che ti vedono, non vengono, anzi se incontrano 50 persone nel sentiero se ne vanno loro, arretrano di brutto, solo l’idea di spingere per terra gli viene... perché poi rischiano il licenziamento oramai c’è anche sto terrore qui da parte dei poliziotti, perché basta una foto una ripresa ti sospendono dal lavoro e poi rischi il licenziamento».
Capito? Gli antagonisti sanno benissimo che la polizia ormai ha timore di intervenire, e bisogna sfruttare la situazione. Il quadro è cristallino: occorre provocare prima e dopo le manifestazioni, fare crescere la tensione, apparire più agguerriti per evitare che gli agenti si presentino in modo «soft» come già accaduto in occasione di altre manifestazioni in piazza Castello a Torino. Una volta sul posto, vicino al cantiere Tav, si deve operare per esasperare gli animi. E in ogni caso basta riprendere un piccolo atto più duro della polizia e far arrivare tutto ai media o sui social, così che sembri siano avvenute gravi violenze e anche la politica sia costretta a intervenire. Questa - spiegata in maniera molto netta - è la strategia della provocazione del centro sociale. Ricordatelo, la prossima volta che sentirete parlare di violenze di piazza e scontri.
Continua a leggereRiduci
Piero Pelù (Ansa)
Ci sarebbero due guerre, la crisi economica, la violenza strisciante, le preoccupazioni delle famiglie. Ma occupazione, precariato e schiavitù di ritorno dei corrieri della pizza cominciano e finiscono nel titolo di testa: «Lavoro dignitoso». Poi, sventolata la doverosa coda di paglia, ecco stagliarsi il profilo di M declinato in tutte le salse anche senza Antonio Scurati nei paraggi. Il leader dei Litfiba la prende larga: «In fondo Mussolini è anche un morto sul lavoro, ma è un morto sanguinario e traditore». Poi è costretto a spiegare: «Con i suoi alleati sanguinari provocò una guerra con 80 milioni di morti (il numero è liquido come quello dei partecipanti alla kermesse, ndr). Fece anche qualcosa di buono? Di sicuro no, le leggi razziali».
Giusto ricordarle ai suoi fans dei centri sociali e dell’Anpi che una settimana fa hanno scacciato gli ebrei dai cortei del 25 aprile e hanno riaperto con orgoglio, da sinistra, la piaga dell’antisemitismo. Bisognerebbe approfondire ma Pelù segue il suo spartito mussoliniano: «Mentre scappava travestito da soldato tedesco fu scoperto dai partigiani e fucilato». Poiché la logica traballa e il popolo non balla, nella rivisitazione storica da terza elementare si inserisce Tomaso Montanari, l’Alessandro Barbero dei leonka, trasferito via Amazon dagli studios de La7 direttamente a Taranto, per l’altro concertone, che attualizza il tutto mostrando un collage con Giorgia Meloni e Benito.
«Fra loro c’è un lungo filo diretto, un lungo filo nero, si chiama fascismo. L’uno è la fonte d’ispirazione dell’altro. La storia ci insegna che quando il potere rappresenta se stesso mente sempre. Questo ritratto dobbiamo contestarlo, smontarlo, ne dobbiamo svelare la vera natura. Dobbiamo dire la verità su questo potere che si presenta bello, forte, cristiano, materno, italiano». Giovanni Donzelli (Fdi) liquida così il delirio senza neppure l’alibi dell’alcol: «È ossessionato, vede fascismo ovunque, se non rappresentasse un’istituzione accademica (la sfortunata Università di Pisa, ndr), ci sarebbe solo da ridere». Montanari non butta via niente: altro collage, altro premio. Le ultime banalità le riserva a Matteo Salvini: «Il volto pubblico del capo della Lega è una costruzione studiata, fatta di selfie a 32 denti, alternati a esibizioni di rosari, bagni di Nutella. Ma se lo guardiamo da vicino, ecco anche 400 fotografie che ritraggono altri corpi, quelli dei migranti respinti in mare».
Puro marketing per happy few, la prova generale delle feste de l’Unità che si perde fra gli sbadigli. Povero Concertone, è così moscio da far sentire la mancanza di Fedez. Non lo rianima Big Mama con il bacio gay, non Fra Quintale ricordandoci che «viviamo tempi bui», non Serena Brancale che omaggia il Che, non Madame che invita i giovani a divanarsi sempre più nel segno del reddito di cittadinanza («non sentitevi inutili se non siete produttivi»). C’è un sussulto con Geolier che ricorda i ragazzi «uccisi da un colpo di pistola». È il momento dell’eccitazione, mentre quello della depressione tocca ancora a Pelù, il nonno dei fiori, che teme il ritorno del nucleare e ricorda Chernobyl per ammonire il potere. Effettivamente senza energia elettrica si spegnerebbe anche il suo microfono, unico motivo per tifare il luddismo di ritorno.
Tutto procede secondo copione fra canne, lattine e slogan pro Pal, anche se qui il «dal fiume al mare» significa dal Tevere a Ostia lido. Viene voglia di fare un tuffo nella fontana di Trevi, ma sul palco si appalesa Levante con una curiosa maglietta: è pericolosamente nera però reca - con il font dei Metallica - il nome Mattarella. E allora anche noi borghesi insensibili capiamo tutto: da X Factor al Fattore M per approdare al Fattore Q. Come Quirinale. Per Re Sergio solo delikatessen da parte dei finti rivoluzionari da garage, con il refrain: «Servono persone oneste».
Qui un aggancio forte con la realtà ci sarebbe: perché il carissimo presidente ha dato la grazia a Nicole Minetti? Vogliamo chiederglielo dal palco con un ruggito? Niente. Tramontata la possibilità di intestare la faccenda a Carlo Nordio il tema si è inabissato. Quota periscopio, massima prudenza, silenzio assoluto. L’opposizione rockettara si fa melassa, diventa mosca cocchiera del potere più intoccabile. E recita il rosario preferito dal partito di riferimento che ascolta dalle finestre del Nazareno. «Questa è una festa, dobbiamo ballare». Ma stia zitto Fulminacci che continua a fare rima con Bombacci.
Continua a leggereRiduci