Collegati con noi

Tecnologia

Attacco cyber ‘buca’ 22 server, non di settori critici

Pubblicato

del

Il massiccio attacco cyber lanciato nel fine settimana anche in Italia ha ‘bucato’ 22 server di enti o aziende: nessuno “in settori critici per la sicurezza nazionale”. Zero evidenze, poi, che dietro l’offensiva ci siano Stati ostili, come la Russia ad esempio. Sembra piuttosto opera di criminali per chiedere un riscatto di 2 bitcoin (pari a circa 40mila euro). Resta il fatto che tanti “soggetti sensibili” non si sono protetti in modo adeguato (se ne stimano finora di circa 400), lasciando aperta una ‘porta’ sfruttata dai malintenzionati per entrare nei loro sistemi, nonostante fin dal febbraio del 2021 era stata segnalata quella vulnerabiltà ed erano state fornite le correzioni (patch) da adottare per chiuderla. Il punto sull’attacco e sulle sue conseguenze è stato fatto oggi a Palazzo Chigi in una riunione coordinata dal sottosegretario con la delega alla Cybersecurity, Alfredo Mantovano, con il direttore dell’Agenzia per la cybersicurezza nazionale Roberto Baldoni ed il direttore del Dis, Elisabetta Belloni. E si è attivato anche il Copasir che ha chiesto a Baldoni una relazione su quanto avvenuto. Il Governo ridimensiona dunque l’allarme. La Polizia postale ha subito attivato i suoi 18 centri operativi distribuiti sul territorio ed al momento, ha spiegato il ministro dell’Interno, Matteo Piantedosi, “sembrerebbe che l’attacco non abbia messo in discussione profili di infrastrutture critiche o comunque di istituzioni dello Stato, quindi non ha intaccato nulla di straordinaria importanza”.

Trai i colpiti c’è l’università Federico II di Napoli. Altri 400 tra enti ed aziende erano bersagli potenziali: non avevano cioè aggiornato i loro sistemi con l’apposita correzione per tappare la falla indicata dall’azienda produttrice del software già due anni fa, il 23 febbraio 2021, ma non risulterebbero ‘infettati’. Gli esperti di Acn e Postale stanno ora lavorando per accertare l’integrità dei sistemi e ripristinare le condizioni di sicurezza. All’epoca Acn aveva allertato tutti i “soggetti sensibili” ad adottare le necessarie misure di protezione suggerite da Vmware. Non tutti i destinatari dell’avviso hanno però tenuto in debita considerazione l’avvertimento “e purtroppo oggi ne pagano le conseguenze”, osserva Palazzo Chigi. Come già avvenuto in passato, gli hacker si sono mossi sabato e domenica, quando le misure di sicurezza sono allentate ed i responsabili cyber meno presenti. Alcuni analisti valutano in oltre 3mila i server compromessi in tutto il mondo dal ransomware ESXiArgs. Mentre si fa sempre più aspro il confronto tra Russia ed Occidente esacerbato dalla guerra in Ucraina, c’è chi ha invitato a guardare al Cremlino come il ‘mandante’ dell’attacco portato a termine dai suoi team di hacker. Le informazioni attualmente in possesso di intelligence, Acn e Postale smentiscono al momento l’ipotesi. Si tratterebbe solo di cybercriminali che chiedono un riscatto in bitcoin.

Ciò non dovrebbe tuttavia rassicurare. Baldoni ha ricordato che in Italia si registrano ormai qualcosa come 3 milioni di attacchi cyber ogni giorno ed essi sono destinati ad aumentare sia nella quantità che nella loro complessità. Di qui l’invito ribadito al termine della riunione di oggi, ad intensificare “le misure di protezione possibili, ponendosi immediatamente in relazione con Acn”. Destinatari aziende ed enti inseriti nel Perimetro nazionale di sicurezza cibernetica (che operano in settori sensibili per la sicurezza dello Stato) ma non solo. La legge prevede sanzioni per chi non adempie agli obblighi in materia di sicurezza. Il Governo adotterà in tempi brevi un decreto per raccordare il lavoro di prevenzione delle Regioni in questo campo con quello dell’Agenzia. Finora sono solo 5 le Regioni che hanno sottoscritto un accordo con Acn. Sarà inoltre istituzionalizzato un “tavolo di interlocuzione periodica con tutte le strutture pubbliche e private che erogano servizi critici per la Nazione, a cominciare dai Ministeri e dagli istituti di credito e assicurativi”. Per fare in modo che in futuro le falle siano tempestivamente tappate e le indicazioni dell’Agenzia effettivamente seguite.

Advertisement
Continua a leggere

Tecnologia

Arriva versione aggiornata ChatGpt, l’AI può capire le foto

Pubblicato

del

Arriva la versione aggiornata di ChatGpt, il software di Intelligenza artificiale (AI) diventato il trend tecnologico del momento che cambierà i motori di ricerca, a partire da Bing di Microsoft che lo ho già integrato. La società OpenAi che lo ha creato, ha presentato la versione numero 4 che integra nuove funzionalità spingendo su contenuti multimediali più ricchi, anche con immagini, dunque non solo testo. ChatGpt4, nella pratica, può rispondere alle domande degli utenti anche a partire da foto, ad esempio per analizzare cosa c’è all’interno di un’immagine e fornire, partendo da questa, ulteriori approfondimenti. Ad esempio, si può essere caricare su ChatGpt la foto di un piatto finito e ottenere i passi per comporre la ricetta.

Tecnicamente, l’AI ora può scrivere un massimo di 25.000 parole per domanda, circa otto volte più del modello precedente. Da quando è stato lanciato a novembre 2022 da OpenAi, ChatGpt è stato utilizzato da milioni di persone. La stessa Microsoft ha spiegato che Bing Ai, con un box di ricerca alimentato da ChatGpt, ha raggiunto un picco di 100 milioni di utenti unici al giorno. Un numero che potrebbe aumentare ulteriormente con la futura apertura del motore, oggi disponibile solo con un accesso con lista d’attesa, a tutti i navigatori.

Gpt4 sarà inizialmente disponibile per gli abbonati a ChatGpt Plus, il servizio di OpenAi a pagamento, con un prezzo di 20 dollari al mese. Il linguaggio di nuova generazione sarebbe già stato integrato in Bing e implementato con una conoscenza che arriva ad agosto del 2022 e superando così Gpt-3, che era fermo a dicembre del 2021. I dipendenti di Microsoft avrebbero testato nelle scorse settimane il chabot con oltre 14 mila domande basate su materie e quesiti sia universitari sia professionali.

Continua a leggere

In Evidenza

TikTok spinge su privacy, data center e progetto in Ue

Pubblicato

del

 Due nuovi datacenter, in Irlanda e in Norvegia che si aggiungono a quello di Dublino, il progetto Clover “che creerà un’enclave europea autonoma” per i dati degli utenti di Regno Unito ed Europa, la nomina di una terza parte europea specializzata in materia di sicurezza dei dati. Sono le mosse di TikTok per rispondere alle preoccupazioni di Ue e Usa. “Consolida l’impegno che abbiamo assunto da tempo riguardo la sicurezza dei dati in Europa”, dice Theo Bertram, Vice President, Government Relations e Public Policy di TikTok in Europa che rassicura: “I dati non sono conservati in Cina, il governo cinese non li ha mai chiesti”.

Gli annunci arrivano a distanza di qualche giorno dalle azioni del governo americano e delle istituzioni europee che lavorano ad una stretta sull’utilizzo di TikTok da parte dei propri dipendenti. “Pechino non ci ha mai chiesto dati degli iscritti e, qualora lo avesse fatto, ci saremmo sempre rifiutati di fornirli – aggiunge Theo Bertram in una conference call – Bisogna ricordare che non siamo una compagnia cinese ma internazionale. Il fatto che ByteDance (lo sviluppatore di TikTok, ndr.) sia nata in Cina non vuol dire che operi solo dal suo interno o che porti innanzi gli interessi di Pechino. Quello che stiamo facendo è porci proprio come realtà globale, che lavora per soddisfare le regolamentazioni di ogni Paese a cui ci rivolgiamo”. “Il progetto Clover – ha aggiunto – consolida l’impegno che abbiamo assunto da tempo riguardo la sicurezza dei dati in Europa e contribuisce a far sì che la nostra community europea, con ben 150 milioni di utenti, possa beneficiare di un sistema di protezione e sicurezza dei dati ai massimi livelli del settore”. La società spiega che “potenzierà gli attuali controlli sull’accesso ai dati introducendo nuovi gateway di sicurezza” e che ogni accesso “oltre ad essere conforme alle attuali normative in termini di protezione dei dati, dovrà quindi passare sia prima attraverso questi gateway di sicurezza sia superare ulteriori controlli”. TikTok annuncia inoltre che nominerà come partner “una terza parte europea specializzata in materia di sicurezza dei dati, che si occuperà della supervisione e del processo di audit sui controlli e la protezione dei dati, che ne monitorerà il flusso e fornirà verifiche indipendenti e reportistica sulle eventuali anomalie. Dopo il data center europeo di Dublino annunciato lo scorso anno, TikTok conferma anche i dettagli rispetto ai due nuovi siti: un secondo data center a Dublino e un terzo nella regione di Hamar in Norvegia, quest’ultimo funzionerà utilizzando energia rinnovabile al 100%. “TikTok – precisa la società – ha già iniziato a conservare i dati degli utenti europei in Irlanda e proseguirà il processo nel 2023 e 2024. Una volta completato, i tre data center saranno i siti di conservazione per i dati degli utenti TikTok europei grazie a un investimento annuale totale pari a 1,2 miliardi di euro”.

Continua a leggere

Cronache

Italia nel mirino hacker, +169% attacchi nel 2022

Pubblicato

del

Nella nuova fase di “guerra cibernetica diffusa” degli ultimi dodici mesi nel mirino è finita anche l’Italia: sono stati registrati 188 attacchi informatici, con un aumento del 169% rispetto al 2021. Incremento a tre cifre rispetto alla media mondiale del +21%. La pressione maggiore è sul settore governativo e sulle aziende manifatturiere del Made in Italy.

E’ lo scenario che emerge dal Rapporto annuale del Clusit, l’Associazione Italiana per la Sicurezza Informatica, che arriva a poche ore dalle dimissioni del direttore dell’Agenzia per la cybersicurezza nazionale, Roberto Baldoni. Secondo i ricercatori del Clusit “il 2022 è stato l’anno peggiore di sempre sul fronte della sicurezza informatica”. A livello mondiale – l’analisi è condotta su 148 paesi – si sono registrati 2.489 incidenti gravi, sono stati 440 gli attacchi in più rispetto al 2021, che segnano appunto una crescita annua del 21%. Il picco massimo dell’anno – e di sempre – si è registrato nel mese di marzo, con 238 attacchi. I dati aggregati per continente confermano “la preponderanza percentuale di vittime in America (38%), contro l’Europa al 24% e Asia all’8%”. L’analisi mostra una netta prevalenza di attacchi con finalità di cybercrime e significativi risvolti economici legati alla diffusione dei ransomware: sono l’82% del totale, in crescita del 15% sul 2021.

Per l’Italia la percentuale sale al 93%, in crescita del 150%. A livello mondiale, le principali vittime tornano ad essere i ‘multiple targets’, i bersagli multipli, (22%) con un aumento del 97% sul 2021, “si tratta di campagne di attacco non mirate, che continuano a causare effetti consistenti”. Segue il settore governativo, delle PA e della sanità (12%). Il settore più attaccato in Italia nel 2022 è invece quello governativo, con il 20% degli attacchi, seguito a brevissima distanza dal comparto manifatturiero (19%), che rappresenta il 27% del totale degli attacchi censiti nel settore livello globale. L’analisi globale degli incidenti cyber noti nel 2022 evidenzia una netta prevalenza di attacchi con finalità di cybercrime, che sono stati oltre 2.000 a livello globale, ovvero l’82% del totale, in crescita del 15% rispetto al 2021. Per l’Italia la percentuale sale al 93%, in crescita del 150% rispetto al 2021. Il malware rappresenta la tecnica con cui viene sferrato il 37% degli attacchi globali; seguono vulnerabilità (12%), phishing e social engineering (12%), in crescita del 52%.

Anche nel nostro paese prevalgono gli attacchi per mezzo di malware, sono il 53% del totale e hanno impatti gravi o gravissimi nel 95% dei casi. “Negli ultimi cinque anni si è verificato un cambiamento sostanziale nei livelli globali di cyber-insicurezza mondiali – commentano i ricercatori – al quale non è corrisposto un incremento adeguato delle contromisure adottate dai difensori”. Nel nostro paese, osserva il presidente di Clusit, Gabriele Faggioli, “è necessaria un’ulteriore evoluzione nell’approccio alla cybersecurity. Occorre non solo che permanga il ‘driver normativo’, ma che si mettano in atto a tutti i livelli i processi di valutazione e gestione del rischio per il business, atti a calibrare adeguatamente gli investimenti sulla base delle reali necessità”.

Continua a leggere

In rilievo

error: Contenuto Protetto