CYBERCRIMINE L’esperto di Bush: «In un anno virus quadruplicati»
Contro i pirati informatici non servono taglie ma difese
Richard Clarke: «Prenderli è impossibile, meglio barricarsi»
10 novembre 2003
Chiara Sottocorona
Fonte: Corriere della Sera - Inserto Economia - 10 Novembre 2003
Il cybercrimine è in forte ascesa. «Sta crescendo
in modo esponenziale. Raddoppia ogni 19 mesi come la legge di Moore. Gli hacker
sono diventati più sofisticati nei loro attacchi e il loro tempo di reazione
ormai è brevissimo», ha avvertito Art Coviello, presidente e Ceo
di Rsa Security, società leader nella protezione dei sistemi informativi
e delle identità digitali che ha organizzato nei giorni scorsi ad Amsterdam
la più importante conferenza europea sulla sicurezza informatica. Se
nel mondo reale è l’occasione che fa l’uomo ladro, il problema
nel cyberspazio è che sono le falle del software a rendere l’hacker
attivo. «Molti cyber-attacchi vengono scatenati perché gli hacker
trovano vulnerabilità pubblicamente identificate nei codici software»,
è la tesi di Richard Clarke, uno dei maggiori esperti mondiali, speaker
d’onore ad Amsterdam, consulente del governo americano per la sicurezza
tecnologica e l'antiterrorismo, dopo aver ricoperto per undici anni l'incarico
di consulente speciale del presidente per la sicurezza informatica alla Casa
Bianca.
«Negli ultimi dodici mesi sono state identificate 40 mila nuove vulnerabilità nel software. E il numero dei virus diffusi è aumentato di 4 volte: siamo passati da 21 mila virus nel 2000 a 118 mila virus oggi. Le perdite economiche sono pesanti: 45 miliardi di dollari l’anno scorso. Ma nell’agosto 2003 il danno degli attacchi virali è stato di 38 miliardi. In un solo mese, perdite quasi equivalenti a quelle prodotte in tutto il 2002», spiega Clarke. «Questo avviene perché ci sono troppi bugs (bachi) nel software e troppi patch (toppe)».
Quando i clienti vengono avvisati delle correzioni da apportare al software con l’installazione dei patch, gli hacker entrano in azione intercettando e sfruttando queste debolezze.
«Prima il lasso di tempo tra l'identificazione di una nuova vulnerabilità e lo sfruttamento doloso era all'incirca di tre mesi, ora è diventato brevissimo, questione di settimane, in certi casi perfino di ore», sostiene Clarke.
Lo ammette anche Mike Nash, vicepresidente di Microsoft, responsabile della Security business unit, indicando la progressione intercorsa tra l'annuncio di un patch e l'arrivo di un attacco sotto forma di worm (il verme informatico che si propaga attraverso la posta elettronica): «Tra l’identificazione di una vulnerabilità e il suo sfruttamento da parte degli hacker con attacchi da worm sono intercorsi 331 giorni nel caso di Nimda, due anni fa, 180 giorni l’anno scorso nel caso de Sql Slammer, e appena 25 giorni quest'estate nel caso di Blaster».
E’ un caso esemplare. Il 1° luglio di quest’anno Microsoft ha identificato una nuova vulnerabilità nel software dei suoi server. «Era necessario un patch per proteggere i nostri clienti e ci siamo attivati rapidamente per crearlo. Abbiamo cercato di mantenere confidenziali le informazioni su questo problema, fino al rilascio del patch, reso disponibile il 16 luglio», racconta Nash. «Ma il 25 luglio qualcuno ha pubblicato su un newsgroup di Internet dedicato alla sicurezza un codice di sfruttamento, spiegando come approfittare di questa vulnerabilità. E l’11 agosto è arrivato l'attacco sotto forma del verme Blaster». A diffonderlo erano stati due ragazzi americani, uno di 18 e uno di 16 anni, arrestati un mese fa dall’Fbi. Decisa a dichiarare guerra totale agli hacker, Microsoft ha annunciato il 5 novembre una collaborazione con Fbi e Interpol. Ha stanziato per questo programma un fondo di 5 milioni di dollari e ha perfino introdotto una taglia, che sarà intascata da chi fornirà alle autorità informazioni utili per individuare e arrestare i criminali informatici.
Ma secondo Clarke non è questa la via da seguire. «Cercare di individuare gli autori dei cyberattacchi è problematico - avverte -. Gli hacker sono molti, sempre più abili, comunicano tra loro in tutto il mondo. Non sappiamo dove sono. Quando si arriva a identificare un luogo, loro non sono già più là. Le loro chat sono criptate, usano sistemi di identificazione degli accessi. E nei loro attacchi saltano da un server all’altro».
La soluzione? «Spendere le risorse per migliorare le difese», dice Clarke. Sarà questa la sua proposta alla nuova agenzia europea sulla cybersicurezza, l'Enisa (European Network & Information Security Agency), annunciata al convegno di Rsa ad Amsterdam, che diventerà operativa dal 2005.
«Negli ultimi dodici mesi sono state identificate 40 mila nuove vulnerabilità nel software. E il numero dei virus diffusi è aumentato di 4 volte: siamo passati da 21 mila virus nel 2000 a 118 mila virus oggi. Le perdite economiche sono pesanti: 45 miliardi di dollari l’anno scorso. Ma nell’agosto 2003 il danno degli attacchi virali è stato di 38 miliardi. In un solo mese, perdite quasi equivalenti a quelle prodotte in tutto il 2002», spiega Clarke. «Questo avviene perché ci sono troppi bugs (bachi) nel software e troppi patch (toppe)».
Quando i clienti vengono avvisati delle correzioni da apportare al software con l’installazione dei patch, gli hacker entrano in azione intercettando e sfruttando queste debolezze.
«Prima il lasso di tempo tra l'identificazione di una nuova vulnerabilità e lo sfruttamento doloso era all'incirca di tre mesi, ora è diventato brevissimo, questione di settimane, in certi casi perfino di ore», sostiene Clarke.
Lo ammette anche Mike Nash, vicepresidente di Microsoft, responsabile della Security business unit, indicando la progressione intercorsa tra l'annuncio di un patch e l'arrivo di un attacco sotto forma di worm (il verme informatico che si propaga attraverso la posta elettronica): «Tra l’identificazione di una vulnerabilità e il suo sfruttamento da parte degli hacker con attacchi da worm sono intercorsi 331 giorni nel caso di Nimda, due anni fa, 180 giorni l’anno scorso nel caso de Sql Slammer, e appena 25 giorni quest'estate nel caso di Blaster».
E’ un caso esemplare. Il 1° luglio di quest’anno Microsoft ha identificato una nuova vulnerabilità nel software dei suoi server. «Era necessario un patch per proteggere i nostri clienti e ci siamo attivati rapidamente per crearlo. Abbiamo cercato di mantenere confidenziali le informazioni su questo problema, fino al rilascio del patch, reso disponibile il 16 luglio», racconta Nash. «Ma il 25 luglio qualcuno ha pubblicato su un newsgroup di Internet dedicato alla sicurezza un codice di sfruttamento, spiegando come approfittare di questa vulnerabilità. E l’11 agosto è arrivato l'attacco sotto forma del verme Blaster». A diffonderlo erano stati due ragazzi americani, uno di 18 e uno di 16 anni, arrestati un mese fa dall’Fbi. Decisa a dichiarare guerra totale agli hacker, Microsoft ha annunciato il 5 novembre una collaborazione con Fbi e Interpol. Ha stanziato per questo programma un fondo di 5 milioni di dollari e ha perfino introdotto una taglia, che sarà intascata da chi fornirà alle autorità informazioni utili per individuare e arrestare i criminali informatici.
Ma secondo Clarke non è questa la via da seguire. «Cercare di individuare gli autori dei cyberattacchi è problematico - avverte -. Gli hacker sono molti, sempre più abili, comunicano tra loro in tutto il mondo. Non sappiamo dove sono. Quando si arriva a identificare un luogo, loro non sono già più là. Le loro chat sono criptate, usano sistemi di identificazione degli accessi. E nei loro attacchi saltano da un server all’altro».
La soluzione? «Spendere le risorse per migliorare le difese», dice Clarke. Sarà questa la sua proposta alla nuova agenzia europea sulla cybersicurezza, l'Enisa (European Network & Information Security Agency), annunciata al convegno di Rsa ad Amsterdam, che diventerà operativa dal 2005.
Articoli correlati
Sullo sfondo emerge il grande business della guerraFame, bombe e sfollamenti forzati: queste le armi del governo israeliano contro Gaza, Libano e…
Netanyahu ha bombardato ospedali e scuole, fatto morire di fame bambini, distrutto infrastrutture e alloggi e reso la vita invivibile a Gaza22 ottobre 2024 - Rossana De Simone
Israele sta violando la risoluzione 1701 del Consiglio di Sicurezza ONU votata anche dagli USAIl ruolo dei Caschi Blu dell'ONU in Libano: storia e attualità
Il governo israeliano "viola la risoluzione ONU", lo dice la missione ONU Unifil. E il governo Usa? Sostiene l'invasione del Libano, dopo aver dato lezioni di diritto internazionale a Putin e al mondo intero.1 ottobre 2024 - Alessandro Marescotti
Le parole dello scrittore cileno Jorge Baradit Morales"Salvador Allende era un pacifista"
"Era un pacifista che, nei momenti in cui trionfava la via armata, insisteva che la via era la pace e la democrazia. Oggi Salvador Allende è una figura mondiale al pari di Martin Luther King, Mahatma Gandhi e altri che 'in nome dell’amore' per l’umanità furono assassinati dai mercanti di morte".27 giugno 2024 - Alessandro Marescotti
Ieri il parlamento di Stoccolma ha approvato il controverso patto DCACon l'appoggio dell'estrema destra passa il nuovo patto militare fra Stati Uniti e Svezia
La Società svedese per la pace e l'arbitrato ha criticato duramente l'accordo, sottolineando che, a differenza di patti simili firmati con Norvegia e Danimarca, il DCA svedese non contiene riserve contro l'introduzione o lo stazionamento di armi nucleari.19 giugno 2024 - Redazione PeaceLink
Sociale.network
https://it.euronews.com/2025/11/02/la-russia-conferma-di-essere-in-contatto-con-il-venezuela-gli-usa-dispiegano-una-portaerei Il portavoce del Cremlino Dmitry #Peskov ha confermato che la #Russia è in contatto con il #Venezuela, in seguito alle notizie di una richiesta di aiuto da parte di Nicolás #Maduro di fronte al crescente dispiegamento militare statunitense nei Caraibi, il più grande dalla Guerra del Golfo del 1991
#Israele #palestinesi
https://www.internazionale.it/magazine/amelie-zaccour/2025/05/22/le-condizioni-disumane-dei-prigioneri-palestinesi
#Israele #torture #dirittiumani
https://www.rainews.it/maratona/2025/11/gaza-guerra-tregua-infranta-israele-arresta-ex-procuratrice-militare-che-denuncio-torture-sui-detenuti-palestinesi-hamas-consegna-altrei-3-corpi-ostaggi-d8003b45-e483-4281-937c-1f4d01ee309f.html
#Trump #Venezuela
https://www.adnkronos.com/internazionale/esteri/trump-maduro-venezuela-usa-news-oggi_3qi2nOgaJY8uYlJeOkNuHv
#Trump #Venezuela
https://www.fanpage.it/podcast/scanner/guerra-al-venezuela-di-maduro-trump-pronto-al-colpo-di-stato/
https://www.giustizia.it/giustizia/it/mg_1_20_1.page?contentId=SDU1455751
#ecologia #Campania #CEDU
https://lepersoneeladignita.corriere.it/2025/11/02/memorandum-italia-libia-tacere-e-acconsentire-a-crimini-contro-lumanita/
#migranti #Libia
Il governo italiano aveva tempo fino a oggi per fermare un accordo che dal 2017 provoca sofferenze e violazioni dei #dirittiumani. Non lo ha fatto e, dunque, il 2 febbraio 2026 verrà automaticamente prorogato per altri tre anni il “Memorandum d’intesa” comunemente conosciuto come Memorandum Italia-Libia.
#Ucraina
"#Pokrovsk è una bomba ad ologeria"
https://youtu.be/KwtzBPW2TQg
#Ucraina
Forze speciali ucraine hanno avviato una complessa operazione di infiltrazione a #Pokrovsk, per tentare di rompere la morsa dell'assedio russo alla città del #Donetsk, in #Donbass. Lo riporta l'emittente pubblica Suspilne. Squadre d'assalto dell'intelligence militare sono entrate in aree della città considerate sotto controllo dal comando russo.
Il presidente ucraino #Zelensky ha riferito che le truppe russe sono circa 170.000 soldati nei pressi di Pokrovsk.
La Stampa
#Ucraina
I soldati ucraini circondati dalle forze russe a #Pokrovsk hanno iniziato ad arrendersi, secondo quanto riferisce il ministero della Difesa russo. «Mi sono reso conto che il comandante ci aveva abbandonato molto tempo fa. Io e il mio compagno abbiamo cercato di organizzare una difesa in una casa privata. Ma poi abbiamo deciso che era meglio arrendersi. Perché non aveva senso resistere», ha detto il soldato ucraino Vyacheslav #Krevenko, catturato nei pressi di Pokrovsk.
La Stampa
La battaglia intorno alla città dell'#Ucraina orientale di #Pokrovsk infuria. I russi hanno comunicato di aver "neutralizzato" il commando delle forze ucraine e di aver sventato ulteriori "sette attacchi nemici intrapresi per sfuggire all'#accerchiamento".
Ansa
Nelle ultime ore le forze di #Zelensky hanno provato a sfondare e rompere l’assedio, ma i russi hanno bloccato la controffensiva ucraina.
Perché la battaglia di #Pokrovsk è così importante nella guerra fra #Ucraina e #Russia https://share.google/1kka0CgQo9ePXhKPO
Assedio a #Pokrovsk
#Ucraina tenta di resistere alla #Russia: cosa sta succedendo
https://www.adnkronos.com/internazionale/esteri/battaglia-a-pokrovsk-kiev-risponde-con-le-forze-speciali-allassedio-di-mosca_11MLMEDnroEJosG0hO2QLH
#UE #Libia #migranti
L’alert di #Frontex, poi i guardacoste libici. «Ennesimo indizio della loro collaborazione»
«Ma l’Italia e l’Unione europea continuano a riconoscere le autorità libiche come partner strategici e come una guardia costiera a tutti gli effetti – dice Castiglione – e oggi purtroppo abbiamo visto l’ennesima violazione dei diritti umani e l’ennesima sospetta collaborazione di Frontex con le autorità libiche».
https://www.editorialedomani.it/fatti/diario-bordo-mediterranea-alert-frontex-guardiacoste-libici-collaborazione-h636162u
#Taranto al collasso: demografia, lavoro e welfare ai minimi storici
Il ricorso alla Cassa Integrazione Guadagni Straordinaria a Taranto rappresenta quasi il 60% della Puglia, con le ore di cassa ordinaria cresciute da 506.357 nel 2023 a 1.250.538 nel 2024, e quelle di Fondo Integrazione salariale da 36.902 a 85.088.
--
https://www.tarantotoday.it/attualita/taranto-crisi-demografica-lavoro-pensioni-politica-ignora-dati-inps-2024-31-10-2025.html
#ILVA
#Russia
https://youtu.be/0V-V6IvOcLg
Nei giorni scorsi, a poco meno di un anno di distanza dall’impiego del missile Orešnik contro un impianto produttivo ucraino a Dnipro, il presidente Putin ha annunciato che la Russia aveva testato con successo il vettore #Burevestnik, nome in codice Nato Ssc-X-9 Skyfall. Si tratta di un missile da crociera a propulsione nucleare, lanciabile da vari tipi di piattaforme e in grado di trasportare testate nucleari operando a una quota compresa tra i 25 e i 100 metri.
#AFO4 #Taranto
Ex #Ilva, Scarpa (#Cgil): Rischiamo fermo Altoforno 4 e stop produzione
“Questo è un grido d’allarme: stiamo rischiando nelle prossime settimane il fermo dell’Altoforno 4 con dirette conseguenze sulla fermata della produzione. Quindi stiamo rischiando che per i problemi di liquidità dell’indotto si paghi un prezzo salatissimo”. Così Loris Scarpa, coordinatore siderurgia Cgil.
Geagency
#Taranto
Acciaierie d’Italia, l’ex #Ilva, mette in fermata l’altoforno 4, l’unico da mesi in marcia nello stabilimento.
Ex Ilva, doppia fermata per #Afo4. Produzione ridotta al minimo
https://www.quotidianodipuglia.it/taranto/ex_ilva_doppia_fermata_afo4_produzione_ridotta-9161284.html
#cultura
#Pasolini: a 50 anni dall'uccisione, il delitto che continua a interrogare l'Italia
https://www.rainews.it/articoli/2025/11/pasolini-50-anni-senza-il-poeta-il-delitto-che-continua-a-interrogare-litalia-83fcb694-a34c-4080-b386-a0c0386aba59.html