True
2021-11-08
Sotto attacco
iStock
Dopo gli archivi informatici sanitari della Regione Lazio, è toccato al sito Web della Siae, la società degli autori ed editori. È il segnale di quanto siano vulnerabili i gestori e gli utenti di sistemi informatici. Nessuno è al sicuro dai cybercriminali che operano in modo illecito per danneggiare e trarre profitti senza lasciare traccia. Nel 2020, durante la pandemia, i casi trattati dal Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic) della polizia postale hanno segnato un incremento allarmante: +246% rispetto all'anno precedente, con +78% di persone indagate. Il 2021 è stato anche peggio. Nei primi sei mesi dell'anno sono stati denunciati 2.982 attacchi che rappresentano quasi il 74% di quelli rilevati nell'intero 2020. Di questi, 95 sono incursioni verso siti Internet istituzionali e infrastrutture informatizzate di interesse nazionale; 245 hanno preso di mira operatori di servizi essenziali, pubbliche amministrazioni locali e infrastrutture sensibili locali, mentre gli altri 2.642 (l'89%) si sono diretti verso privati e aziende.
Mentre la pandemia stravolgeva le routine lavorative e familiari, i criminali informatici hanno colto la palla al balzo e hanno sfruttato il lockdown per mettere a segno colpi importanti. La via d'accesso più semplice l'hanno fornita i cittadini costretti allo smart working: utilizzando i computer di casa per connettersi alla rete aziendale li hanno trasformati, in molte occasioni, in una porta d'ingresso per cyberattacchi. Ma sono state colpite anche istituzioni pubbliche, comprese infrastrutture critiche come i servizi sanitari. La minaccia della criminalità informatica è aumentata anche per l'abilità tecnologica dei pirati. Il fenomeno più preoccupante è l'incremento dell'attività dei ransomware, cioè software dannosi che infettano un dispositivo digitale (computer, tablet, smartphone, tv), bloccando l'accesso ai contenuti, in genere per chiedere un riscatto in denaro con pagamento in criptovaluta.
Ma nell'ultimo periodo si sono moltiplicati anche gli attacchi con double extortion: al ricatto si aggiunge la minaccia di selezionare i dati rubati, minacciando le vittime di darne diffusione pubblica o di venderli sul dark Web al miglior offerente. Il 67% di tutti gli attacchi malware è stato di tipo ransomware. In Italia, il Cnaipic, da inizio anno a oggi, ha trattato 230 casi di ransomware. Senza contare quelli sommersi: di chi, cioè, ha pagato un riscatto e non ha denunciato. L'ultimo rapporto Clusit, che sarà presentato domani al Security summit 2021, fa capire la portata del problema. Rispetto al secondo semestre 2020, nel primo semestre 2021 la crescita maggiore nel numero di attacchi gravi si osserva nelle categorie trasporti e logistica (+108,7%), seguono le attività tecniche e professionali (+85,2%), le news e multimedia (+65,2%), il commercio al dettaglio (+61,3%), la manifattura industriale (+46,9%). In crescita anche gli attacchi alle aziende che producono energia e alle utility (+46,2%), agli enti pubblici (+39,2%), all'intrattenimento (+36,8%) e al mondo sanitario (+18,8%).
Quanto alla violenza dei cyberassalti, nel 2020 quelli con impatto critico rappresentavano il 13% del totale e quelli di livello alto il 36%, quelli di portata media il 32% e quelli di livello basso il 19%. Nel primo semestre 2021 il quadro è peggiorato. Gli attacchi critici sono saliti al 32% e quelli di gravità appena inferiore al 49%: se nel 2020 la loro somma rappresentava il 49%, ora si registra un balzo all'81%. Che il fenomeno sia estremamente preoccupante lo conferma anche il sistema di vigilanza di un operatore come Fastweb, primo a introdurre in Italia la fibra ottica nella trasmissione dati: il suo Security operations center ha registrato 36 milioni di eventi malevoli dal 1° gennaio al 31 agosto 2021, con un forte aumento (+180%) rispetto allo stesso periodo dell'anno precedente.
I pirati informatici agiscono soprattutto per chiedere un riscatto (+350%). I soldi fanno sempre gola. Ma è redditizio anche il mercato nero delle informazioni con relativa violazione della riservatezza personale, fenomeno conosciuto come «data breach». Nella classifica delle sanzioni inflitte nei Paesi europei, l'Italia figura al terzo posto (dopo Lussemburgo e Irlanda) per entità delle multe e al secondo, dopo la Spagna, per il loro numero totale: sono state 97 le sanzioni inflitte dal Garante della riservatezza per complessivi 89.650.096 euro, di cui 7 milioni di euro per «data breach».
Nella seconda edizione dell'Apulia cybersecurity forum, che si aprirà il 12 novembre, la società di tecnologie software Exprivia presenterà un report allarmante. Nonostante che il numero complessivo di casi (273 tra attacchi, incidenti e violazioni della privacy) nel terzo trimestre 2021 sia leggermente inferiore ai 280 del secondo trimestre, è aumentato il numero di incidenti andati a buon fine. Per il numero di attacchi, l'Osservatorio cybersecurity di Exprivia ha registrato un notevole aumento delle violazioni della privacy: +40% rispetto al secondo trimestre 2021. Spiega Agostino Ghiglia, membro del Garante per la riservatezza: «La causa principale delle violazioni ha riguardato le credenziali rubate. L'82% degli utenti riconosce di utilizzare la medesima password per più account. Questo è un tipo di dato che, una volta trafugato, genera con più facilità nuove e più vaste violazioni. Al contempo, i dati personali degli utenti come nome, indirizzo mail e password sono stati tra le informazioni più esposte nel 44% delle violazioni analizzate. Tutto ciò in futuro potrebbe determinare un effetto a catena, con username e password rubate che diventano potenziali agganci per realizzare nuove aggressioni».
Su quest'ambito sempre più redditizio non poteva che metter le mani la criminalità organizzata. Le mafie sfruttano le comunicazioni cifrate per fare rete, utilizzano le reti sociali e i servizi di messaggistica istantanea per raggiungere un pubblico più vasto. L'ambiente e il commercio online forniscono ai criminali l'accesso a competenze e strumenti sofisticati. La rapida digitalizzazione della società e dell'economia crea opportunità per la nuova frontiera illegale. Prepariamoci, dunque, a fare i conti con una criminalità cibernetica sempre più raffinata.
Sola, pensionata, sprovveduta cade in trappola per un messaggio
È una storia che abbiamo imparato a conoscere e che si replicando alla stessa velocità del coronavirus. Una chiamata - o un messaggio sul cellulare - può stravolgerti la vita. Non immaginava di cadere in una trappola la signora M.C., maestra ultrasettantenne in pensione, quando ha risposto a un messaggio con una semplice parola: «Sì». Due lettere e l'inizio di un incubo. Sì alla proposta di avere maggiori informazioni su guadagni facili che un'azienda offriva ai clienti. In meno di 24 ore, da un messaggio si è passati alle telefonate quotidiane di due uomini dalla voce rassicurante. La vittima ripercorre con sofferenza quel periodo terribile. Messaggio dopo messaggio, bonifico dopo bonifico, è arrivata ad affidare il proprio conto bancario a sconosciuti che, in meno di 5 mesi, le hanno prosciugato il conto. Un danno da oltre 136.000 euro. «Mi sento una sciocca», ammette, «neanche io so come ho fatto a fidarmi e in più, non avendo dimestichezza con il computer, non ho mai pensato a controllare. Mi sono fidata di importi fasulli che apparivano sullo schermo, li credevo i miei guadagni giornalieri… Ovviamente tutto finto».
Agganciata la vittima, il primo truffatore, che si faceva chiamare Alan Blanc, convince M.C. a istallare sul pc un'applicazione per accedere alla piattaforma digitale. Lei segue alla lettera ciò che le viene detto, fino a inviare i propri dati personali, la foto di un'utenza e la copia della carta di credito. Poi versa i primi 250 euro. Il truffatore si fa autorizzare anche a prelievi diretti al bancomat per «investire i soldi in prodotti azionari». M.C. chiede solo di non investire in aziende produttrici di armi. Ogni pomeriggio Alan le fa visualizzare i guadagni. Dopo cinque mesi la pensionata chiede di rientrare in possesso dei soldi, ma la risposta non è quella che sperava. Il sedicente consulente la convince ad attendere. I sospetti della donna crescono quando apprende che era stato aperto, a sua insaputa, un conto in una banca polacca. Qui entra in scena il secondo truffatore. Si fa chiamare Christian Paul Gache: a questo nome sono legate varie truffe messe a segno attraverso l'utenza telefonica 353-3644541. E Alan Blanc? Ha dato forfait: è malato di Covid.
Se M.C. vuole i propri soldi, deve operare su una piattaforma nuova nella quale è stato dirottato il denaro e versare il 3% di quanto sborsato finora per le tasse. Solo a quel punto l'anziana capisce di essere stata truffata. Dopo qualche giorno si rivolge alla guardia di finanza e poi all'Adico, associazione di consumatori che da anni si batte contro le truffe online. Ora M.C. è sola, piena di debiti e in difficoltà ad arrivare a fine mese. Ma non ha perso la fiducia nella giustizia. «Nel 2021, solo per le truffe al codice bancario», spiega il presidente Adico Carlo Garofolini, «abbiamo avviato poco meno di 260 pratiche per un valore di circa 1,8 milioni di euro sottratti: si va da un minimo di 700 a un massimo di 30.000 euro. Abbiamo risolto il 40% dei casi con trattative per nulla scontate con le banche; gli altri sono ancora in discussione. Nella maggior parte delle controversie abbiamo ottenuto un rimborso fra il 50 e il 70% delle somme sottratte: lo consideriamo un grande risultato. Non è facile stabilire fino a che punto la responsabilità è della banca e dei suoi sistemi di sicurezza, oppure del correntista che, seppur in buona fede, fornisce le proprie credenziali. In alcuni casi abbiano ottenuto la restituzione del 100% della somma sottratta a fronte di colpe, dimostrate e riconosciute, della sola banca».
«Mafia e criminalità mettono le mani su un mercato ricco»
La criminalità organizzata sta mettendo le mani sul mercato molto remunerativo degli attacchi informatici. Ne parla Ivano Gabrielli, direttore del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della polizia postale.
Che fenomeni osservate?
«Gruppi che fino a qualche tempo fa erano connotati sul territorio cominciano a comprendere come sia profittevole un'attività che sfrutta il Web. Con un minimo investimento riescono ad acquisire enormi risorse, a riciclarle e a reinvestirle».
Quali segnali avete colto?
«I reati contro il patrimonio stanno lasciando il passo ai cyberattacchi. Quando il ricatto informatico va in porto, il profitto illecito incassato viene riciclato, a volte ad alto livello con criptomonete, oppure semplicemente ingegnerizzando una struttura di “muli", cioè soggetti che riescono a incassare profitti di campagne di phishing. Questa operazione può essere fatta soltanto da una forte organizzazione in grado di muovere persone sicure. Una gestione e un controllo che può avere solo la criminalità organizzata».
Avete già sventato intrecci di questo tipo?
«Il caso più recente è l'operazione internazionale Fontana-Almabahía che, in collaborazione con la polizia spagnola, ha smantellato un gruppo criminale a Santa Cruz di Tenerife composto prevalentemente da italiani dediti alle frodi online e al riciclaggio di denaro. Ne facevano parte oltre 150 persone».
Come operavano?
«Si avvalevano di hacker specializzati nell'impossessarsi delle credenziali bancarie di italiani, spagnoli, inglesi, tedeschi e irlandesi. Disponevano bonifici bancari per migliaia di euro in favore di 118 conti correnti spagnoli intestati a “muli" riciclatori, italiani residenti in Spagna. Con quei soldi venivano acquistate criptovalute o finanziate altre attività criminali: prostituzione, droga, armi. Un giro d'affari di oltre 10 milioni di euro solo nell'ultimo anno».
Possiamo parlare di fenomeno criminale di alto livello?
«Sì. Servono elevate competenze informatiche che stanno diventando appannaggio di diverse bande criminali».
Come?
«La criminalità agisce “in service": professionisti e organizzazioni malavitose sviluppano strumenti e servizi “pronti all'uso" acquistabili per attuare attacchi complessi anche senza le conoscenze tecniche necessarie. Ci sono bande che, dopo aver ingegnerizzato le metodologie di attacco, vendono i servizi in pacchetti».
Che cosa manca in Italia? E che cosa va migliorato?
«Bisognerebbe ripensare la normativa penale e quella processuale per fornire gli adeguati strumenti investigativi. Per alcuni reati informatici sono previste pene non commisurate all'effettivo danno. Occorre prevedere aggravanti. Va ripensato anche il criterio della competenza, che attualmente spetta alla Procura dove risiede il reo e non la vittima. Così le indagini nascono su un territorio e finiscono su un altro, si dilatano i tempi e non si tiene conto che il reato si concretizza dove la vittima riceve il danno. C'è poi un terzo ambito di intervento».
Che intende?
«La cooperazione internazionale, soprattutto di tipo giudiziario. Ormai non esiste più un attacco informatico o un'azione di cybercriminalità che non preveda l'ingaggio di un collaterale estero. Il mancato allineamento delle varie legislazioni complica enormemente l'attività di contrasto».
Quali sono le situazioni più pericolose?
«Sicuramente i casi in cui le vittime possono essere oggetto di maggiore pressione. La vittima ideale è quella che, al momento dell'attacco, non può vedersi bloccare l'erogazione di alcuni servizi. È la più esposta a ricatti».
Eravamo preparati allo smart working in termini di sicurezza informatica? I rischi di cyberattacchi sono stati sottovalutati?
«Il cambio repentino delle modalità lavorative ha spiazzato chi gestisce la sicurezza informatica di aziende e amministrazioni. Non si era pronti a gestire una tale mole di attività svolte da casa. Pensiamo a una banca: una sede fisica, la guardia giurata all'ingresso, i vetri blindati, i controlli di sicurezza. Ora chi decide di aggredire un patrimonio lo fa in maniera virtuale».
Dove si concentrano i cyberattacchi?
«Il maggior numero di vittime è al Nord. Nella pubblica amministrazione, invece, gli esempi virtuosi si trovano dappertutto: qui il discrimine non è la collocazione geografica ma la competenza dei manager pubblici».
Che cosa consiglia per prevenire o almeno essere pronti a contrastare i pirati informatici?
«Le aziende devono guardare alla sicurezza cibernetica come settore prioritario e investire. È fondamentale avere all'interno figure professionali cui affidare l'ingegnerizzazione dei processi di sicurezza senza affidarsi a servizi esterni che a loro volta possono diventare il veicolo di attacchi. Suggerisco anche di fare sistema e rivolgersi alle istituzioni anche in via consultiva. Ultima raccomandazione: la sicurezza non è solo un costo che evita altri costi: dare un servizio in sicurezza fa la differenza».
Continua a leggereRiduci
Impennata delle truffe informatiche, l'Italia secondo Paese europeo più sanzionato per il furto di dati sensibili. Ora al ricatto economico si unisce la minaccia di vendere o diffondere le informazioni riservateL'inganno arriva dal telefonino: 136.000 euro finiscono in tasca a due imbroglioniIl dirigente della polizia postale Ivano Gabrielli: «Con un minimo investimento si ottengono grandi profitti da riciclare in droga o criptovalute»Lo speciale contiene due articoliDopo gli archivi informatici sanitari della Regione Lazio, è toccato al sito Web della Siae, la società degli autori ed editori. È il segnale di quanto siano vulnerabili i gestori e gli utenti di sistemi informatici. Nessuno è al sicuro dai cybercriminali che operano in modo illecito per danneggiare e trarre profitti senza lasciare traccia. Nel 2020, durante la pandemia, i casi trattati dal Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (Cnaipic) della polizia postale hanno segnato un incremento allarmante: +246% rispetto all'anno precedente, con +78% di persone indagate. Il 2021 è stato anche peggio. Nei primi sei mesi dell'anno sono stati denunciati 2.982 attacchi che rappresentano quasi il 74% di quelli rilevati nell'intero 2020. Di questi, 95 sono incursioni verso siti Internet istituzionali e infrastrutture informatizzate di interesse nazionale; 245 hanno preso di mira operatori di servizi essenziali, pubbliche amministrazioni locali e infrastrutture sensibili locali, mentre gli altri 2.642 (l'89%) si sono diretti verso privati e aziende. Mentre la pandemia stravolgeva le routine lavorative e familiari, i criminali informatici hanno colto la palla al balzo e hanno sfruttato il lockdown per mettere a segno colpi importanti. La via d'accesso più semplice l'hanno fornita i cittadini costretti allo smart working: utilizzando i computer di casa per connettersi alla rete aziendale li hanno trasformati, in molte occasioni, in una porta d'ingresso per cyberattacchi. Ma sono state colpite anche istituzioni pubbliche, comprese infrastrutture critiche come i servizi sanitari. La minaccia della criminalità informatica è aumentata anche per l'abilità tecnologica dei pirati. Il fenomeno più preoccupante è l'incremento dell'attività dei ransomware, cioè software dannosi che infettano un dispositivo digitale (computer, tablet, smartphone, tv), bloccando l'accesso ai contenuti, in genere per chiedere un riscatto in denaro con pagamento in criptovaluta. Ma nell'ultimo periodo si sono moltiplicati anche gli attacchi con double extortion: al ricatto si aggiunge la minaccia di selezionare i dati rubati, minacciando le vittime di darne diffusione pubblica o di venderli sul dark Web al miglior offerente. Il 67% di tutti gli attacchi malware è stato di tipo ransomware. In Italia, il Cnaipic, da inizio anno a oggi, ha trattato 230 casi di ransomware. Senza contare quelli sommersi: di chi, cioè, ha pagato un riscatto e non ha denunciato. L'ultimo rapporto Clusit, che sarà presentato domani al Security summit 2021, fa capire la portata del problema. Rispetto al secondo semestre 2020, nel primo semestre 2021 la crescita maggiore nel numero di attacchi gravi si osserva nelle categorie trasporti e logistica (+108,7%), seguono le attività tecniche e professionali (+85,2%), le news e multimedia (+65,2%), il commercio al dettaglio (+61,3%), la manifattura industriale (+46,9%). In crescita anche gli attacchi alle aziende che producono energia e alle utility (+46,2%), agli enti pubblici (+39,2%), all'intrattenimento (+36,8%) e al mondo sanitario (+18,8%). Quanto alla violenza dei cyberassalti, nel 2020 quelli con impatto critico rappresentavano il 13% del totale e quelli di livello alto il 36%, quelli di portata media il 32% e quelli di livello basso il 19%. Nel primo semestre 2021 il quadro è peggiorato. Gli attacchi critici sono saliti al 32% e quelli di gravità appena inferiore al 49%: se nel 2020 la loro somma rappresentava il 49%, ora si registra un balzo all'81%. Che il fenomeno sia estremamente preoccupante lo conferma anche il sistema di vigilanza di un operatore come Fastweb, primo a introdurre in Italia la fibra ottica nella trasmissione dati: il suo Security operations center ha registrato 36 milioni di eventi malevoli dal 1° gennaio al 31 agosto 2021, con un forte aumento (+180%) rispetto allo stesso periodo dell'anno precedente. I pirati informatici agiscono soprattutto per chiedere un riscatto (+350%). I soldi fanno sempre gola. Ma è redditizio anche il mercato nero delle informazioni con relativa violazione della riservatezza personale, fenomeno conosciuto come «data breach». Nella classifica delle sanzioni inflitte nei Paesi europei, l'Italia figura al terzo posto (dopo Lussemburgo e Irlanda) per entità delle multe e al secondo, dopo la Spagna, per il loro numero totale: sono state 97 le sanzioni inflitte dal Garante della riservatezza per complessivi 89.650.096 euro, di cui 7 milioni di euro per «data breach».Nella seconda edizione dell'Apulia cybersecurity forum, che si aprirà il 12 novembre, la società di tecnologie software Exprivia presenterà un report allarmante. Nonostante che il numero complessivo di casi (273 tra attacchi, incidenti e violazioni della privacy) nel terzo trimestre 2021 sia leggermente inferiore ai 280 del secondo trimestre, è aumentato il numero di incidenti andati a buon fine. Per il numero di attacchi, l'Osservatorio cybersecurity di Exprivia ha registrato un notevole aumento delle violazioni della privacy: +40% rispetto al secondo trimestre 2021. Spiega Agostino Ghiglia, membro del Garante per la riservatezza: «La causa principale delle violazioni ha riguardato le credenziali rubate. L'82% degli utenti riconosce di utilizzare la medesima password per più account. Questo è un tipo di dato che, una volta trafugato, genera con più facilità nuove e più vaste violazioni. Al contempo, i dati personali degli utenti come nome, indirizzo mail e password sono stati tra le informazioni più esposte nel 44% delle violazioni analizzate. Tutto ciò in futuro potrebbe determinare un effetto a catena, con username e password rubate che diventano potenziali agganci per realizzare nuove aggressioni». Su quest'ambito sempre più redditizio non poteva che metter le mani la criminalità organizzata. Le mafie sfruttano le comunicazioni cifrate per fare rete, utilizzano le reti sociali e i servizi di messaggistica istantanea per raggiungere un pubblico più vasto. L'ambiente e il commercio online forniscono ai criminali l'accesso a competenze e strumenti sofisticati. La rapida digitalizzazione della società e dell'economia crea opportunità per la nuova frontiera illegale. Prepariamoci, dunque, a fare i conti con una criminalità cibernetica sempre più raffinata.<div class="rebellt-item col1" id="rebelltitem1" data-id="1" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/sotto-attacco-2655516100.html?rebelltitem=1#rebelltitem1" data-basename="sola-pensionata-sprovveduta-cade-in-trappola-per-un-messaggio" data-post-id="2655516100" data-published-at="1636282624" data-use-pagination="False"> Sola, pensionata, sprovveduta cade in trappola per un messaggio È una storia che abbiamo imparato a conoscere e che si replicando alla stessa velocità del coronavirus. Una chiamata - o un messaggio sul cellulare - può stravolgerti la vita. Non immaginava di cadere in una trappola la signora M.C., maestra ultrasettantenne in pensione, quando ha risposto a un messaggio con una semplice parola: «Sì». Due lettere e l'inizio di un incubo. Sì alla proposta di avere maggiori informazioni su guadagni facili che un'azienda offriva ai clienti. In meno di 24 ore, da un messaggio si è passati alle telefonate quotidiane di due uomini dalla voce rassicurante. La vittima ripercorre con sofferenza quel periodo terribile. Messaggio dopo messaggio, bonifico dopo bonifico, è arrivata ad affidare il proprio conto bancario a sconosciuti che, in meno di 5 mesi, le hanno prosciugato il conto. Un danno da oltre 136.000 euro. «Mi sento una sciocca», ammette, «neanche io so come ho fatto a fidarmi e in più, non avendo dimestichezza con il computer, non ho mai pensato a controllare. Mi sono fidata di importi fasulli che apparivano sullo schermo, li credevo i miei guadagni giornalieri… Ovviamente tutto finto». Agganciata la vittima, il primo truffatore, che si faceva chiamare Alan Blanc, convince M.C. a istallare sul pc un'applicazione per accedere alla piattaforma digitale. Lei segue alla lettera ciò che le viene detto, fino a inviare i propri dati personali, la foto di un'utenza e la copia della carta di credito. Poi versa i primi 250 euro. Il truffatore si fa autorizzare anche a prelievi diretti al bancomat per «investire i soldi in prodotti azionari». M.C. chiede solo di non investire in aziende produttrici di armi. Ogni pomeriggio Alan le fa visualizzare i guadagni. Dopo cinque mesi la pensionata chiede di rientrare in possesso dei soldi, ma la risposta non è quella che sperava. Il sedicente consulente la convince ad attendere. I sospetti della donna crescono quando apprende che era stato aperto, a sua insaputa, un conto in una banca polacca. Qui entra in scena il secondo truffatore. Si fa chiamare Christian Paul Gache: a questo nome sono legate varie truffe messe a segno attraverso l'utenza telefonica 353-3644541. E Alan Blanc? Ha dato forfait: è malato di Covid. Se M.C. vuole i propri soldi, deve operare su una piattaforma nuova nella quale è stato dirottato il denaro e versare il 3% di quanto sborsato finora per le tasse. Solo a quel punto l'anziana capisce di essere stata truffata. Dopo qualche giorno si rivolge alla guardia di finanza e poi all'Adico, associazione di consumatori che da anni si batte contro le truffe online. Ora M.C. è sola, piena di debiti e in difficoltà ad arrivare a fine mese. Ma non ha perso la fiducia nella giustizia. «Nel 2021, solo per le truffe al codice bancario», spiega il presidente Adico Carlo Garofolini, «abbiamo avviato poco meno di 260 pratiche per un valore di circa 1,8 milioni di euro sottratti: si va da un minimo di 700 a un massimo di 30.000 euro. Abbiamo risolto il 40% dei casi con trattative per nulla scontate con le banche; gli altri sono ancora in discussione. Nella maggior parte delle controversie abbiamo ottenuto un rimborso fra il 50 e il 70% delle somme sottratte: lo consideriamo un grande risultato. Non è facile stabilire fino a che punto la responsabilità è della banca e dei suoi sistemi di sicurezza, oppure del correntista che, seppur in buona fede, fornisce le proprie credenziali. In alcuni casi abbiano ottenuto la restituzione del 100% della somma sottratta a fronte di colpe, dimostrate e riconosciute, della sola banca». <div class="rebellt-item col1" id="rebelltitem2" data-id="2" data-reload-ads="false" data-is-image="False" data-href="https://www.laverita.info/sotto-attacco-2655516100.html?rebelltitem=2#rebelltitem2" data-basename="mafia-e-criminalita-mettono-le-mani-su-un-mercato-ricco" data-post-id="2655516100" data-published-at="1636282624" data-use-pagination="False"> «Mafia e criminalità mettono le mani su un mercato ricco» La criminalità organizzata sta mettendo le mani sul mercato molto remunerativo degli attacchi informatici. Ne parla Ivano Gabrielli, direttore del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della polizia postale. Che fenomeni osservate? «Gruppi che fino a qualche tempo fa erano connotati sul territorio cominciano a comprendere come sia profittevole un'attività che sfrutta il Web. Con un minimo investimento riescono ad acquisire enormi risorse, a riciclarle e a reinvestirle». Quali segnali avete colto? «I reati contro il patrimonio stanno lasciando il passo ai cyberattacchi. Quando il ricatto informatico va in porto, il profitto illecito incassato viene riciclato, a volte ad alto livello con criptomonete, oppure semplicemente ingegnerizzando una struttura di “muli", cioè soggetti che riescono a incassare profitti di campagne di phishing. Questa operazione può essere fatta soltanto da una forte organizzazione in grado di muovere persone sicure. Una gestione e un controllo che può avere solo la criminalità organizzata». Avete già sventato intrecci di questo tipo? «Il caso più recente è l'operazione internazionale Fontana-Almabahía che, in collaborazione con la polizia spagnola, ha smantellato un gruppo criminale a Santa Cruz di Tenerife composto prevalentemente da italiani dediti alle frodi online e al riciclaggio di denaro. Ne facevano parte oltre 150 persone». Come operavano? «Si avvalevano di hacker specializzati nell'impossessarsi delle credenziali bancarie di italiani, spagnoli, inglesi, tedeschi e irlandesi. Disponevano bonifici bancari per migliaia di euro in favore di 118 conti correnti spagnoli intestati a “muli" riciclatori, italiani residenti in Spagna. Con quei soldi venivano acquistate criptovalute o finanziate altre attività criminali: prostituzione, droga, armi. Un giro d'affari di oltre 10 milioni di euro solo nell'ultimo anno». Possiamo parlare di fenomeno criminale di alto livello? «Sì. Servono elevate competenze informatiche che stanno diventando appannaggio di diverse bande criminali». Come? «La criminalità agisce “in service": professionisti e organizzazioni malavitose sviluppano strumenti e servizi “pronti all'uso" acquistabili per attuare attacchi complessi anche senza le conoscenze tecniche necessarie. Ci sono bande che, dopo aver ingegnerizzato le metodologie di attacco, vendono i servizi in pacchetti». Che cosa manca in Italia? E che cosa va migliorato? «Bisognerebbe ripensare la normativa penale e quella processuale per fornire gli adeguati strumenti investigativi. Per alcuni reati informatici sono previste pene non commisurate all'effettivo danno. Occorre prevedere aggravanti. Va ripensato anche il criterio della competenza, che attualmente spetta alla Procura dove risiede il reo e non la vittima. Così le indagini nascono su un territorio e finiscono su un altro, si dilatano i tempi e non si tiene conto che il reato si concretizza dove la vittima riceve il danno. C'è poi un terzo ambito di intervento». Che intende? «La cooperazione internazionale, soprattutto di tipo giudiziario. Ormai non esiste più un attacco informatico o un'azione di cybercriminalità che non preveda l'ingaggio di un collaterale estero. Il mancato allineamento delle varie legislazioni complica enormemente l'attività di contrasto». Quali sono le situazioni più pericolose? «Sicuramente i casi in cui le vittime possono essere oggetto di maggiore pressione. La vittima ideale è quella che, al momento dell'attacco, non può vedersi bloccare l'erogazione di alcuni servizi. È la più esposta a ricatti». Eravamo preparati allo smart working in termini di sicurezza informatica? I rischi di cyberattacchi sono stati sottovalutati? «Il cambio repentino delle modalità lavorative ha spiazzato chi gestisce la sicurezza informatica di aziende e amministrazioni. Non si era pronti a gestire una tale mole di attività svolte da casa. Pensiamo a una banca: una sede fisica, la guardia giurata all'ingresso, i vetri blindati, i controlli di sicurezza. Ora chi decide di aggredire un patrimonio lo fa in maniera virtuale». Dove si concentrano i cyberattacchi? «Il maggior numero di vittime è al Nord. Nella pubblica amministrazione, invece, gli esempi virtuosi si trovano dappertutto: qui il discrimine non è la collocazione geografica ma la competenza dei manager pubblici». Che cosa consiglia per prevenire o almeno essere pronti a contrastare i pirati informatici? «Le aziende devono guardare alla sicurezza cibernetica come settore prioritario e investire. È fondamentale avere all'interno figure professionali cui affidare l'ingegnerizzazione dei processi di sicurezza senza affidarsi a servizi esterni che a loro volta possono diventare il veicolo di attacchi. Suggerisco anche di fare sistema e rivolgersi alle istituzioni anche in via consultiva. Ultima raccomandazione: la sicurezza non è solo un costo che evita altri costi: dare un servizio in sicurezza fa la differenza».
La Ferrari elettrica Luce (Ansa)
Dalle parti di Maranello, il vernisage per la nuova Ferrari Luce, la prima vettura 100% elettrica di serie mai prodotta dalla casa del Cavallino rampante, era vista come un evento destinato a monopolizzare l’opinione pubblica. Monopolizzare e dividere, queste reazioni erano tenute in conto. Certamente non si aspettavano l’ondata di critiche piombate sul nuovo bolide multicolore del Cavallino e, per osmosi, sul John Elkann, che di questo progetto è il papà, quantomeno spirituale.
Dalle parti del capo di Exor, a parlare sono spesso (se non soprattutto) i quattrini: e la reazione della Borsa alla presentazione di Luce non deve essere piaciuta molto a Jaki. Tra i «puristi» della Rossa che sostengono che il nuovo modello si allontani troppo dall’identità storica di Ferrari, fatta di motori termici, con sound e design che ne hanno fatto un mito, ci sono evidentemente anche gli investitori: il titolo ha chiuso la seduta di stamane perdendo l’8,37% e attestandosi a 284,05 euro per azione. Una evidente bocciatura del mercato a tutta l’operazione. Elkann, Benedetto Vigna (ad di Ferrari) e Piero Ferrari (figlio del Drake) oggi l’hanno portata «in trionfo» per le vie di Roma, presentandola sia a papa Leone XIV sia al presidente della Repubblica, Sergio Mattarella. Ma la doppia benedizione, papale e quirinalizia, alla vettura non è servita. Appassionati del marchio, addetti del settore, semplici tifosi della Rossa hanno emesso il proprio verdetto: la macchina «è brutta», è il commento che va per la maggiore.
C’è chi l’ha paragonata alla Fiat Multipla degli anni Novanta, chi alla recente Nissan Leaf; chi a un modello orientale; altri hanno esibito elaborazioni alla buona fatte con l’Intelligenza artificiale, mostrando risultati sicuramente più godibili a livello estetico. «Elettrica, costossima e, dal punto di vista estetico, si commenta da sola... Sembra tutto fuorché un’auto del Cavallino. E questa sarebbe “innovazione”? Chissà Enzo Ferrari cosa direbbe...», ha scritto sui social il leader della Lega e il vicepremier, Matteo Salvini. Intercettando l’umore della stra-grande maggioranza degli italiani (ma non solo).
In effetti, per portare a casa una Luce, bisogna mettere mano ad almeno 550.000 euro. Mezzo milione per avere «oltre 530 km di autonomia nel ciclo europeo Wltp, grazie a una batteria da 122 kWh e architettura a 800 volt», dice la presentazione ufficiale. Numeri importanti, ma da declinare in salsa rossa: se la si guida come una Ferrari, l’autonomia rischia di essere minore perché i 1.000 cavalli elettrici invitano inevitabilmente a una guida aggressiva. E accelerazioni violente e velocità elevate sono i peggiori nemici delle batterie. E non si compra una Ferrari per andare in giro con il piede leggero...
Al di là delle batterie, due sono le critiche più feroci mosse a Luce: perdita del suono del motore termico e design. Per chi ama sentire il rombo di un V8 o di un V12, la «componente emozionale» che simula «vibrazioni e sonorità per restituire sensazioni più vicine possibili alle tradizionali sportive» (in pratica, il suono del motore esce da delle casse «amplificato come accade con una chitarra elettrica») è un’eresia.
Il vero pomo della discordia, comunque, è il design. Le prestazioni assicurate, almeno fintanto che la batteria è carica, possono anche essere da vera Ferrari (a livello tecnico, l’innovazione rappresenta un vero sforzo ingegneristico visto che sono stati brevettati 60 progetti collegati a Luce). Ma la linea è quella di una Apple car. Il riferimento alla società di Cupertino non è casuale, visto che a disegnarla è stato il collettivo creativo fondato dall’ex Apple, Jony Ive e da Marc Newson. Ma perché, se tutto il mondo riconosce nella Ferrari uno dei simboli ancora viventi dello «stile italiano», si è sentito il bisogno di far disegnare la vettura più di rottura della propria storia da chi, della Ferrari, non sa nulla? Che non ha mai disegnato un’auto ma solo uno smartphone? Mistero, e neanche tanto buffo. «Questo nuovo modello tramanda nel futuro i valori che rendono la Ferrari immediatamente riconoscibile in tutto il mondo», ha detto il presidente della Ferrari, John Elkann. Luca Cordero di Montezemolo, che ha legato a Maranello la fase più vincente della sua carriera professionale, a margine dell’assemblea annuale di Confindustria ha lanciato bordate: «Se dovessi dire quello che penso dovrei dire cose molto spiacevoli. Preferisco non commentare. Spero che qualcuno tolga il Cavallino da quella macchina. La Cina? Sicuramente i cinesi non ci copieranno questa macchina». Un concetto, quest’ultimo ripreso anche da Flavio Briatore in un video di sfottò sui social. Se non sono sentenze tombali, poco ci manca. Tra i detrattori del progetto c’è Carlo Calenda: «La Ferrari Luce è un insulto estetico e tecnologico per chi ama la Ferrari o, come nel mio caso, ci ha lavorato. Complimenti a Elkann che dopo aver semidistrutto o alienato Marelli, Comau, Iveco, Fiat, Alfa, Maserati, Lancia, Scuderia Ferrari , Juventus, Repubblica, ora ci prova con Ferrari. E non era facile», ha scritto il leader di Azione su X. «La prima auto elettrica Ferrari scontenta tutti», commenta il presidente di Federcarrozzieri, Davide Galli, «Una strategia che, almeno al momento, appare sbagliata e che potrebbe rivelarsi un boomerang per la casa automobilistica».
Ultimo appunto: la Luce è stata presentata a Roma, nella Vela di Calatrava, e non a Maranello. Forse anche per non incappare nelle ire dello spirito del Drake.
Continua a leggereRiduci
Dario Amodei (Getty Images)
Olah non ha seguito un percorso universitario tradizionale e non ha conseguito una laurea. Frequentò l’università per circa un anno, poi la lasciò per stare vicino a un conoscente accusato di terrorismo, poi prosciolto da tutte le accuse. Nel 2012 Olah ha ricevuto il Thiel Fellowship, una borsa da 100.000 dollari destinata agli under 22 che rinunciano agli studi universitari per sviluppare i propri progetti, finanziata da Peter Thiel, lo stesso che ha fondato Palantir, la nota azienda di sorveglianza di massa. Com’è piccola la California.
Da quel momento Olah si è dedicato agli algoritmi. Un tirocinio in Google Brain, il gruppo di ricerca poi confluito in DeepMind, dove ha contribuito al progetto DeepDream, rete neurale capace di generare immagini allucinatorie. Nel 2018 è entrato in OpenAI come capo tecnico del gruppo di interpretabilità, poi nel 2021 è diventato uno dei cofondatori di Anthropic, dove guida tuttora la ricerca sulla stessa materia. La sua specialità, l’interpretabilità dei modelli linguistici, consiste nello studio dei meccanismi interni con cui un modello di Intelligenza artificiale arriva alle sue risposte. Nel 2024 il Time lo ha inserito nella lista dei cento protagonisti più influenti dell’IA.
Il nome più noto di Anthropic è però Amodei, ovvero la coppia dei fratelli Amodei. Dario e Daniela, 43 e 39 anni, sono nati a San Francisco da genitori italiani. Il geniaccio è Dario, che ha studiato fisica nelle prestigiose università Caltech, Stanford e Princeton. Daniela si è data da fare in letteratura inglese e musica all’Università della California di Santa Cruz. Poi entrambi hanno lavorato in OpenAI, il rivale guidato da Sam Altman, prima di lasciare e fondare Anthropic nel 2021, insieme a Olah e ad altri ex colleghi. Dario è ceo e si occupa dei modelli, Daniela è presidente e gestisce l’organizzazione, le finanze, le relazioni con i clienti. L’azienda, con sede a San Francisco, è oggi valutata intorno ai 500 miliardi di dollari ma viaggia verso valutazioni stellari da 900 miliardi.
All’inizio del 2026 Anthropic è diventata celebre per aver rifiutato di allentare i propri vincoli etici sull’uso militare di Claude, rinunciando a un contratto da circa 200 milioni di dollari con il Dipartimento della Difesa americano. L’azienda si è opposta alla richiesta di consentire l’uso indiscriminato dei propri modelli per la sorveglianza di massa e per le armi autonome. Il Pentagono ha poi siglato accordi con otto altri colossi, OpenAI e Google incluse, escludendo esplicitamente Anthropic.
Il gesto ha avuto un costo reale ma ha fruttato un capitale reputazionale enorme, dando ad Anthropic la targa di unica «Big tech etica». Ora, con la casacca dei buoni indosso, gli Amodei e Olah costruiscono la propria identità pubblica attorno alla narrativa di un’azienda che conosce i rischi dell’IA meglio di chiunque altra, che li racconta ad alta voce, che accetta di perdere contratti pur di non tradire i propri principi.
Dario Amodei interviene spesso sull’impatto potenzialmente catastrofico dell’Intelligenza artificiale. Olah invoca controlli esterni all’industria. Daniela cita Joan Didion e Umberto Eco, parlando di quanto sia importante non ripetere gli errori dei social media. Dietro le quinte, in un gioco di vedo-non vedo che stuzzica gli appetiti, si parla di Mythos, un altro prodotto della premiata ditta, così devastante che i creatori avrebbero deciso di non divulgarlo. Una specie di impalpabile segreto alchemico mantenuto tale dagli scrupoli etici dei creatori. La stessa azienda che evoca il rischio si presenta anche come il soggetto più adatto a costruire il rimedio.
L’invito in Vaticano per presentare l’Enciclica papale non nasce quindi dal nulla. Da aprile, Anthropic ha avviato una serie di incontri sull’etica dell’IA con leader religiosi, cominciando dai rappresentanti del mondo cristiano e annunciando di voler estendere la conversazione ad altre tradizioni.
Qualcosa stride, però. Anthropic fa mostra di nutrire dubbi sulla natura di ciò che essa stessa sta costruendo, con posizioni pubbliche che sfiorano l’ipotesi che l’Intelligenza artificiale abbia una forma embrionale di esperienza soggettiva, qualcosa di simile a un io. La tragicomica intervista di Walter Veltroni a Claude fa parte di questa rappresentazione. Sono posizioni esposte con cautela, come ipotesi di lavoro, ma contribuiscono a costruire un’aura attorno a Anthropic che è funzionale tanto alla ricerca quanto al marketing.
L’ostentata prudenza, cioè, finisce per costruire una narrazione molto favorevole all’azienda e ai suoi prodotti. Claude non appare come un semplice chatbot, ma come qualcosa di così avanzato da meritare persino domande sulla coscienza. Suggerendo cautela, relazione e perfino una possibile interiorità della macchina, si aumenta il fascino dell’oggetto da cui si invita a stare in guardia. In altri termini, oggi Anthropic produce cornici culturali, in cui si stabiliscono le paure accettabili e la lingua attraverso cui il potere tecnologico chiede la patente di coscienza critica di sé stesso.
Continua a leggereRiduci
iStock
Il quadro resta favorevole anche per il comparto artigiano, che mostra continuità e resilienza: produzione in crescita dello 0,3%, fatturato al +0,2% e ordini esteri in aumento dello 0,7%. Numeri che confermano la capacità delle imprese lombarde, grandi e piccole, di generare valore anche in una fase segnata da tensioni geopolitiche, volatilità dei mercati e rincari delle materie prime.
Su base annua, la Lombardia continua a distinguersi per performance superiori alla media europea. La produzione industriale cresce del 2,4%, mentre l’artigianato segna un +2,0%. Ancora più significativa la dinamica del fatturato: +2,8% per l’industria e +1,9% per l’artigianato. L’export resta uno dei principali punti di forza, con il 38,9% del fatturato industriale realizzato sui mercati internazionali, mentre la domanda interna si rafforza con ordini industriali in aumento del 3,2% rispetto allo stesso periodo del 2025.
Positivi anche i dati occupazionali: nell’industria il saldo tra ingressi e uscite torna favorevole (+0,4%), mentre nell’artigianato raggiunge il +0,8%. Resta contenuto il ricorso alla Cassa integrazione, a conferma della buona tenuta complessiva del sistema produttivo lombardo.
La crescita appare diffusa in diversi settori manifatturieri. Nell’industria spiccano mezzi di trasporto, legno-arredo, siderurgia, meccanica e sistema moda ad alto valore aggiunto. Nell’artigianato risultano in espansione alimentare, tessile, carta-stampa e manifatture innovative.
Restano, però, forti elementi di preoccupazione. «Teniamo duro ma non è facile», ha detto l’assessore allo Sviluppo Economico di Regione Lombardia, Guido Guidesi, «ora o c’è un cambiamento radicale rispetto ai vincoli europei e al protagonismo dei territori o rischiamo veramente di uscire dalla competitività».
Sulla stessa linea Gian Domenico Auricchio: «I numeri di questo primo trimestre confermano la tenuta e la forza del nostro sistema produttivo. In uno scenario internazionale complesso, la Lombardia continua a dimostrare competitività, capacità di esportazione e grande qualità manifatturiera».
Più cauto Giuseppe Pasini, presidente di Confindustria Lombardia, secondo cui «il 2026 per le imprese si prefigura duro e ricco di incognite». Pasini richiama l’attenzione su guerre, crisi permanenti, prezzi delle materie prime e costi energetici, sottolineando che «chi controlla l’energia e le materie prime controlla la crescita».
Dubbi condivisi anche dal mondo artigiano. «Le principali preoccupazioni degli artigiani, in questo momento, sono sicuramente l’impennata dei costi energetici e dei prezzi delle materie prime in questo contesto di crisi internazionali», ha dichiarato Stefano Fugazza, presidente Unione artigiani Lombardia.
Il quadro complessivo conferma, dunque, una Lombardia ancora forte, competitiva e proiettata sui mercati esteri, ma chiamata ad affrontare nodi strutturali decisivi: energia, materie prime, credito, competenze e ricambio generazionale.
Continua a leggereRiduci