150.000 “occhi” hackerati: perchè? Come prevenirlo?

I recenti eventi riguardo sicurezza e privacy dei dati che ogni giorno transitano in rete tengono alta l’attenzione su quanto sia importante avere una visione olistica quando si parla di protezione dei dati

Pubblicato il 3 aprile 2021

Risale alla metà di marzo la notizia dell’hackeraggio di un consistente numero di telecamere installate per assolvere al compito di videosorveglianza, disseminate in varie tipologie di esercizi, industrie e ambienti pubblici. Il fatto in sé non è fra i più eccezionali, poiché cyber attacchi di questo tipo sono destinati ad aumentare nei prossimi anni.
Quello che è successo invece non deve essere analizzato per quanto riguarda il come bensì sul perché e sul cosa. Il perché di questo attacco può avere moltissime risposte, a partire da quanto è stato rivendicato dagli autori dell’attacco, ossia (uno dei motivi) dimostrare la facilità di accesso verso questi sistemi.

Effettivamente, riuscire ad acquisire dati provenienti da svariate aree del mondo pare confermare uno dei motivi della rivendicazione degli hacker. Può inoltre essere preso in considerazione un altro perché più ovvio, che potrebbe identificarsi anche in una sorta di spionaggio industriale: alcune telecamere violate erano infatti installate all’interno degli impianti produttivi di due note aziende internazionali impegnate nell’automotive e nella mobilità. Analizzando questi due perché viene immediatamente da domandarsi quanto lavoro ci sia ancora da fare per rendere queste applicazioni, oramai entrate a far parte della vita sociale di tutti noi, più sicure.

Una riflessione, questa, che va oltre l’ambito della privacy e del GDPR, poiché avvenimenti di questo genere possono benissimo accadere laddove la regolamentazione degli impianti di videosorveglianza è differente rispetto a quella europea. L’hackeraggio e l’acquisizione dei dati ai danni di un sistema di videosorveglianza rappresenta inoltre un’arma a doppio taglio, poiché non produce danni soltanto dovuti alla richiesta di un riscatto o il blocco di un sistema, bensì, l’acquisizione dei dati della persona potrebbe benissimo essere la base di partenza per la creazione di identità fake, utilizzabili per qualsiasi scopo: il rischio collaterale è quello di andare verso un futuro prossimo dove un giorno non sarà più possibile distinguere ciò che è vero da ciò che non lo è.

Pertanto l’importanza della prevenzione dai cyberattacchi non deve limitarsi soltanto al ciò che può succedere, ma anche al riuscire a gestire con successo la fase transitoria ad attacco già avvenuto. Questo approccio dovrà diventare una best practice supportata da una visione olistica nell’ambito dell’acquisizione, gestione e protezione dei dati, in questo caso riferita agli impianti di videosorveglianza.
Poiché il concetto di protezione dati non si riduce soltanto all’ambito digitale, possiamo analizzare un altro evento, che ha causato non pochi disagi, e dove i cyber criminali stavolta non sono i responsabili.

Il caso OVH
È recentissimo l’evento occorso a un data center di Strasburgo: un incendio capace di distruggere in poco tempo struttura e server in esso contenuti. Le conseguenze di questo incidente sono facilmente immaginabili, e paragonabili a uno dei tanti cyber attacchi se non peggio, poiché quanto accaduto ha mandato in down un gran numero di utenti. Analizzando l’evento si potrebbe concentrare l’attenzione su come l’incendio abbia avuto modo di propagarsi, non essendo la struttura in grado di limitarne il percorso.

Anche in questo caso, il perché circa la facilità di propagazione del fuoco è da ricercarsi in alcune scelte costruttive da parte del provider che, pur rivelandosi più economiche rispetto ad altre, si sono poi rivelate deleterie, ossia il fatto che i server sarebbero stati installati all’interno di container e questi ultimi disposti in pila. Quella di disporre in questo modo i server, può rappresentare una soluzione valida e di rapida progettazione, ma non altrettanto efficace e sicura, poiché come in questo caso, il calore prodotto da un principio di incendio, magari localizzato in un singolo container, avrà strada facile nel propagarsi a causa della deformazione del metallo.

Dopo aver considerato le cause possiamo paragonare questo evento con l’hackeraggio delle 150.000 telecamere e constatare come entrambi i risultati finali, sebbene uno intenzionale e l’altro no, abbiano sortito effetti molto simili.

Il mondo della protezione dei dati comprende moltissimi ambiti e implicazioni, ecco perché occorre valutare in modo approfondito non solo le reti ma anche la loro eventuale vulnerabilità. Anche le strutture possono trasformarsi in una minaccia che, anche se non direttamente collegata al dato digitale, avrebbe un forte impatto e conseguenze simili a un cyber-attacco. Occorre avere la visione totale di tutto quello che può essere suddiviso fra sicurezza attiva e passiva; attiva contro gli attacchi dall’esterno e passiva verso ogni possibile minaccia indiretta.

Il ruolo dei tecnici e professionisti
In questi casi i professionisti della cybersecurity e della prevenzione incendio possono davvero fare la differenza. Come emerge dagli esempi sopracitati, nulla può essere lasciato al caso, occorre valutare attentamente ogni possibile scenario avvalendosi della professionalità e della formazione acquisita. Le possibilità di business nel settore digitale sono destinate a moltiplicarsi e il punto di forza dei professionisti di settore sarà proprio questo: competenza e formazione.

Proprio a ragione della crescente importanza di tutte le tecnologie del mondo della sicurezza e di ciò che si prospetta nei prossimi anni, cyber security e antincendio saranno due dei principali argomenti trattati nell’edizione digitale di Secsolutionforum 2021 che si terrà online dal 28 al 30 aprile.

Secsolutionforum sarà l’occasione per approfondire inoltre tutte le tematiche relative a privacy e sistemi di sicurezza, evento che rappresenta già da diversi anni il punto di incontro fra brand e professionisti di settore. Secsolutionforum permetterà a chiunque voglia partecipare di seguire corsi di formazione, incontri, workshop e entrare in contatto con le aziende in totale sicurezza.

Le registrazioni sono già aperte



Contenuti correlati

  • Nuovo ufficio a Stoccolma per Wibu-Systems, dedicato alla regione scandinavo-baltica

    Wibu-Systems, i principali proponitori tedeschi della protezione digitale, della gestione licenze e delle soluzioni di cyber sicurezza, stanno riconoscendo gli eccezionali progressi compiuti dalle nazioni scandinave e prospicienti il Mar Baltico verso società improntate alla digitalizzazione. Con...

  • aidr lombardia data breach
    Cybersecurity: come difendersi dai data breach

    di Federica De Stefani, avvocato e responsabile Aidr Regione Lombardia Sentiamo (sempre più) spesso parlare di data breach e la richiesta che ne deriva, quasi naturalmente, riguarda la possibilità di evitarlo o, quanto meno, di contenerlo. La...

  • Trend Micro protegge ASP Asti dalle minacce informatiche

    Secondo gli ultimi dati, l’Italia è il quarto Paese al mondo più colpito dalle minacce a tema Covid, ma crescono anche i malware, le minacce zero-day e gli attacchi phishing ai dipendenti. In questo contesto, ASP S.p.A,...

  • Nozomi Networks e Stormshield migliorano la sicurezza degli asset nelle reti OT
    Nozomi Networks e Stormshield migliorano la sicurezza degli asset nelle reti OT

    Nozomi Networks e Stormshield, player europeo nel mercato della cybersecurity, annunciano una partnership tesa a migliorare la sicurezza degli asset sensibili nelle reti OT. Le aziende industriali si trovano infatti sempre più spesso a dover proteggere i...

  • Smart factory sotto attacco: ecco quanto costa un fermo impianto

    Quanto costa un fermo macchina in un impianto industriale? Che disservizio porta la mancata erogazione del servizio? Quanto può costare la non sicurezza? Il video “Attack at an Industrial Facility” offre una risposta a queste domande. GUARDA IL VIDEO...

  • Virtum 2021: in mostra a Milano il meglio dell’industria del vetro mondiale

    I maggiori player italiani specializzati nelle tecnologie del vetro tornano a incontrarsi in presenza per la prima volta dall’inizio della pandemia. È in programma dal 5 all’8 ottobre a Fieramilano Rho (Pad. 22-24) la XXII edizione di...

  • Arriva il social network dedicato alla security

    Trend Micro si contraddistingue da sempre per il suo impegno nel condividere il proprio know how e le proprie competenze tecniche con le organizzazioni e le aziende, con l’obiettivo di fare squadra e rispondere alle minacce cyber...

  • Forum Meccatronica 2021: le interviste ESCLUSIVE ai protagonisti

    È in programma a Fiere di Parma il 14 ottobre, in presenza, l’ottava edizione di Forum Meccatronica riunirà i più importanti fornitori di soluzioni meccatroniche che operano sul mercato italiano. Verranno approfonditi, anche attraverso esperienze concrete di integrazione meccatronica, differenti...

  • Trend Micro: costruire insieme città più connesse, sicure e sostenibili

    Lo sviluppo delle smart city rende ancora più centrale il connubio tra innovazione e sicurezza, in una continua collaborazione tra pubblico e privato che tuteli la sicurezza dei cittadini digitali e agevoli al contempo la crescita e...

  • Risultati positivi per la XIX edizione della fiera EPHJ

    Mentre le porte del salone EPHJ si chiudono dopo quattro giorni di attività, gli organizzatori tracciano un bilancio positivo per questa edizione. “Abbiamo dovuto aspettare 27 mesi prima di poterci finalmente riunire”, spiega Alexandre Catton. “Questo è...

Scopri le novità scelte per te x