Trend Micro: il metaverso potrebbe dare un nuovo impulso al cybercrime

Pubblicato il 30 settembre 2022

Il metaverso potrebbe dare un nuovo impulso al cybercrime. L’allarme è di Trend Micro, leader globale di cybersecurity, che ha pubblicato un nuovo studio, dal titolo “Metaverse or MetaWorse? Cyber Security Threats Against the Internet of Experiences”.

Queste le prime cinque minacce del metaverso evidenziate: i NFT saranno colpiti da phishing, richieste di riscatto, frodi o altri attacchi e saranno sempre più presi di mira man mano che diventeranno un importante asset del metaverso per la regolamentazione della proprietà; il Darkverse diventerà il luogo di riferimento per lo svolgimento di attività illegali/criminali perché sarà difficile per le Forze dell’Ordine rintracciare, monitorare o infiltrarsi al suo interno; il riciclaggio di denaro tramite l’utilizzo nel metaverso di immobili e NFT sovrastimati fornirà un nuovo canale ai criminali; l’ingegneria sociale, la propaganda e le fake news avranno un impatto profondo in un mondo cyber-fisico. Fatti di cronaca o narrazioni influenti saranno impiegati da criminali o altre entità per prendere di mira i gruppi sensibili a determinati argomenti

La privacy verrà ridefinita, poiché gli operatori di spazi simili al metaverso avranno una visibilità senza precedenti sulle azioni degli utenti. Non esisterà più una privacy come la conosciamo
“Il metaverso è una visione hi-tech multimiliardaria che definirà la prossima era di Internet. Sebbene non sappiamo esattamente come si svilupperà, dobbiamo iniziare a pensare ora a come verrà sfruttato dai cybercriminali”, ha commentato in una nota Gastone Nencini, Country Manager di Trend Micro Italia. “Dati i costi elevati e le sfide giurisdizionali, le Forze dell’Ordine faranno in generale fatica a sorvegliare il metaverso nei primi anni. Dobbiamo intervenire ora, altrimenti si rischia che un nuovo selvaggio West si sviluppi nel nostro mondo digitale”.

Come immaginato da Trend Micro, il Darkverse assomiglierà a una versione “metaverso” del dark web, e consentirà ai cybercriminali di coordinare e svolgere attività illegali impunemente. Sarebbe impossibile per la polizia infiltrarsi nei mercati underground che operano nel Darkverse senza i token di autenticazione corretti, e poiché gli utenti possono accedere solo se si trovano all’interno di un luogo fisico designato, c’è un ulteriore livello di protezione per le comunità criminali chiuse. Questo potrebbe fornire la copertura adatta per lo sviluppo di molteplici minacce, dalle frodi finanziarie alle truffe e-commerce, passando per il furto di NFT, ransomware e altro ancora. La natura cyber-fisica del metaverso aprirà anche nuove porte ai cybercriminali, che potrebbero cercare di compromettere gli spazi gestiti dagli operatori di infrastrutture critiche con l’obiettivo di compiere sabotaggi o estorsioni di sistemi industriali. Oppure potrebbero attaccare con malware le tute degli utenti per causare danni fisici. “L’assalto agli avatar” è già stato segnalato in diverse occasioni. Un metaverso a tutti gli effetti è ancora lontano alcuni anni, ma gli spazi simili al metaverso saranno attuali molto prima. Lo studio di Trend Micro vuole avviare un dialogo su quali minacce informatiche aspettarsi e come potrebbero essere mitigate.

Secondo Trend Micro ci sono alcuni punti chiave dai quali partire: come saranno moderate le attività degli utenti e il parlato nel metaverso e chi saranno i responsabili; come verranno controllate e applicate le violazioni del diritto d’autore; come faranno gli utenti a sapere se stanno interagendo con una persona reale o un bot e se ci sarà un test di Turing per differenziare l’IA dagli esseri umani; se c’è un modo per salvaguardare la privacy impedendo che il metaverso venga dominato da poche grandi aziende tecnologiche; in che modo le Forze dell’Ordine possono superare gli elevati costi dell’intercettazione dei crimini del metaverso su vasta scala e risolvere i problemi relativi alla giurisdizione.



Contenuti correlati

  • Sicurezza IIoT: i 5 step da osservare secondo Claroty

    Dal ransomware agli attacchi DDoS (Distributed Denial of Service), fino alla presenza di dispositivi legacy, le minacce legate all’IIoT non accennano a diminuire. Con la continua espansione dell’IIoT e la comparsa di nuove possibilità di attacco, le...

  • Proofpoint AI generativa
    AI generativa, il 45% dei CISO italiani teme per la sicurezza

    Negli ultimi mesi l’AI generativa si è imposta tra i temi di riferimento a livello aziendale, per i benefici che promette di portare a coloro che la adotteranno in modo adeguato, come sottolinea Emiliano Massa, Area Vice...

  • Accelerare il 5G con la cybersicurezza alimentata dall’AI

    Non è un segreto che stiamo vivendo un momento storico di grande evoluzione, caratterizzato dalla convergenza dei paradigmi di intelligenza artificiale (AI), machine learning (ML) e cloud-native, uniti all’emergere del 5G. Questa era di trasformazione presenta un’opportunità...

  • Sicurezza al top: la rivoluzione dell’automazione e dell’AI nel coding

    Introdurre nuove applicazioni in azienda è un processo che richiede molto tempo. Per implementare, integrare, personalizzare, gestire il funzionamento e gli aggiornamenti, e ottimizzare la postura di sicurezza gli sviluppatori devono adattare o aggiungere codice e scansire...

  • Perché la capacità di ripristino è fondamentale per la continuità aziendale

    Oggi, il ransomware è una delle principali minacce che le aziende devono affrontare e si sta diffondendo con modalità senza precedenti. In realtà, il ransomware è ovunque, anche negli stessi backup che dovrebbero essere l’ultima linea di...

  • InnoTrans 2024: Moxa presenta le soluzioni di comunicazione ed elaborazione dati con protezione

    Moxa, fornitore di soluzioni di comunicazione basate su IP, si presenterà a InnoTrans 2024 nello stand 550 del padiglione 4.1 ispirandosi al tema “Forging Mobility Ahead” (definire lo sviluppo futuro della mobilità). L’azienda presenterà il primo router...

  • Giochi olimpici di Parigi 2024: il fattore sicurezza

    Dopo la conclusione dei campionati europei di calcio ‘Euro 2024’, l’attenzione degli appassionati di sport è ora rivolta ai Giochi Olimpici di Parigi di quest’estate, uno dei più grandi palcoscenici del mondo che proprio per questo è...

  • Olimpiadi 2024: come evitare le cyber truffe

    Le Olimpiadi di Parigi 2024 stanno per iniziare. Sono più di 10.000 gli atleti che parteciperanno alla competizione e miliardi le persone che seguiranno questo grande evento. Tra questi, anche i cyber truffatori purtroppo, che ne approfitteranno...

  • Security Summit sbarca a Cagliari

    L’innovazione digitale è certamente motore di sviluppo per il settore turistico alberghiero, così come può avere enormi potenzialità per le piccole e medie imprese del Made in Italy; imprescindibile è, tuttavia, la consapevolezza dei rischi cyber che...

  • Sacchi programma formazione automazione industriale
    Formazione multi-brand con Sacchi in automazione industriale

    Sacchi Elettroforniture, azienda di riferimento nella distribuzione di materiale elettrico e rinnovabili del Nord Italia, prosegue nel suo programma di formazione dedicato a tutti i professionisti del settore elettrico, con l’obiettivo di formare i prossimi esperti e...

Scopri le novità scelte per te x