Come le organizzazioni criminali si infiltrano tra i fornitori digitali (e come difendersi)
Le mafie utilizzano sempre più hacker esperti e strategie di infiltrazione per accedere a dati sensibili tramite fornitori IT
4' di lettura
4' di lettura
Tra le sette priorità che l’Unione Europea dovrà affrontare nel quadriennio 2026-2029 per la lotta alla criminalità organizzata, nella piattaforma EMPACT (European Multidisciplinary Platform Against Criminal Threats) il Consiglio UE ha inserito anche il contrasto ai cyber-attacchi che prendono di mira infrastrutture critiche, governi, imprese e privati cittadini, che oltre a verificarsi in misura sempre maggiore, sono anche fortemente accelerati dall’intelligenza artificiale e da altre nuove tecnologie.
Chiedilo al Sole
Non deve quindi sorprendere che il noto criminologo Vincenzo Musacchio affermi che «i cinque hacker più esperti al mondo non lavorano più da tempo per le agenzie statunitensi e russe, ma per la criminalità organizzata», e che «le nuove mafie oggi hanno al loro servizio gli informatici più competenti al mondo».
Non basta investire in cybersecurity
Se per le imprese è quindi importante avere consapevolezza del fatto che esiste una mafia 4.0 che ha fatto del crimine informatico un nuovo business, d’altra parte sarebbe un errore pensare che basti investire nella sicurezza informatica per serrare i ranghi contro attacchi hacker e furti di dati aziendali, perché non sempre i malintenzionati usano la forza per entrare nei sistemi informatici.
La celebre leggenda del cavallo di Troia, insegna infatti che le mura più solide possono cadere non solo per un assalto frontale, ma anche perché qualcuno apre inconsapevolmente le porte al nemico. Nell’antico racconto di Virgilio, i troiani accolsero addirittura con entusiasmo quel cavallo di legno all’interno della città convinti che fosse un dono e un’opportunità, quando in realtà stavano introducendo essi stessi la minaccia che avrebbe provocato la loro sconfitta.
Lo stesso può accadere oggi nelle aziende. Il pericolo non sempre arriva sotto forma di attacco informatico sferrato dall’esterno, ma talvolta può entrare dalla porta principale attraverso persone regolarmente autorizzate. Secondo il rapporto “Insider Threat Statistics for 2026” pubblicato da SentinelOne, circa il 55%‑56% degli incidenti che provocano perdite di dati può essere ricondotto a dipendenti negligenti che non si attengono alle procedure interne o che utilizzano strumenti informatici non autorizzati, ma c’è un rischio molto più subdolo a cui un management potrebbe inavvertitamente spalancare la porta, supponendo che si tratti perfino di un’opportunità.







