Archivio › n. 253

Archivio › Fuori Binario n. 253 · Estate 2023 › pagina 12

CYBER BLUFF

Hackers di governo

Ginox · Fuori Binario n. 253, Estate 2023, pagina 12

!Cyber Bluff

Rubrica: Cyber Bluff | Autore: Ginox

Il mondo degli attacchi informatici oscilla di continuo tra nuovi e vecchi obiettivi. Ci sono parole chiave divenute note anche al pubblico non specialistico, come firewall, antivirus, ecc. Ma sono termini ormai "vecchi", l'industria della sicurezza ne ha inventati altri. Ora sono in gran voga gli EDR, ovvero gli Endpoint Detection and Response. Un'evoluzione dei precedenti strumenti tarata sull'analisi del comportamento del software e dei sistemi: se si verificano eventi strani o inaspettati per un certo sistema, scattano allarmi e contromisure di vario grado. L'aspetto buffo è che l'attenzione degli "attaccanti" si è quindi concentrata su quelle componenti fuori dall'azione degli EDR. Ad esempio gli apparati di rete al posto dei pc degli utenti. Un altro target interessante deriva direttamente dalla tendenza a suddividere le risorse di hardware molto potenti, piuttosto che utilizzare tante singole macchine fisiche. Questi ambienti, divisi in "macchine virtuali", sono un obiettivo alquanto interessante: prendere il controllo di un singolo sistema fisico di questo tipo, significa poter controllare tutte le macchine virtuali che ospita. È come prendere cento piccioni con una sola fava. I protagonisti degli attacchi più clamorosi risultano spesso gli attori statali, come nel caso recente di hackers legati alla Cina. Nessun governo può dirsi non interessato a questo aspetto "offensivo" dell'informatica, a volte applicato al controllo interno dei cittadini, altre al "nemico" esterno. In questo mondo quanto mai paradossale, i primi di cui non dovremmo fidarci sono per l'appunto i nostri governi.

Pagina 12 del numero 253 Uscito sul numero 253 (Estate 2023), a pagina 12. Leggi nel PDF · Sfoglia il numero