Cybersecurity: i 5 attacchi hacker più famosi della storia

Quando si parla di cybersecurity si fa riferimento all’attività di protezione di sistemi, reti e programmi da minacce informatiche, ovvero tutti quegli accessi non autorizzati che potrebbero minare l'integrità, la riservatezza e la disponibilità delle informazioni aziendali.

In un panorama digitale sempre più complesso e vulnerabile come quello attuale, investire in cybersecurity non è solo una necessità tecnologica, ma un presidio strategico per preservare la fiducia dei clienti, evitare perdite finanziarie e garantire la continuità operativa: Experis con oltre 970 consulenti in Italia e un Competence Center dedicato allo sviluppo di soluzioni chiavi in mano è il partner strategico per le aziende che vogliono competere in questo mercato sempre più competitivo. Scopri di più sui servizi di sicurezza che offriamo alle aziende.

Quali sono gli attacchi hacker più diffusi

Secondo l’ultimo rapporto Clusit (Associazione Italiana per la Sicurezza Informatica) nel 2022 sono stati registrati a livello globale 2489 attacchi di Cybercrime, il 21% in più rispetto all’anno precedente. in Italia, poi, nel primo semestre 2023 i ricercatori di Clusit hanno registrato una crescita degli incidenti del 40%, quasi 4 volte superiore al dato globale.

Le categorie di attacchi hacker più diffuse sono:

  • gli attacchi malware: virus, worm, spyware e adware in grado di infettare i computer. Nella categoria rientra anche il ransomware, un malware che riesce ad accedere a file o sistemi tenendoli bloccati fino al pagamento di un riscatto;
  • il phishing: una delle forme più comuni di attacco informatico. Si avvale di e-mail fraudolente per indurre ingannevolmente il destinatario a rivelare informazioni sensibili oppure a scaricare malware;
  • MITM (Man In The Middle): simili alle classiche intercettazioni telefoniche, sono persone che si spacciano per interlocutori affidabili intromettendosi nelle transazioni online e rubando informazioni sensibili;
  • Denial of service (DoS) e Distributed Denial of Service (DDoS): sovraccaricano un servizio, un'applicazione, una risorsa o una rete intera (nel caso di DDoS) con l’obiettivo di rendere inaccessibili i servizi di un host o di una rete, impedendo agli utenti legittimi di accedervi.
  • attacchi Zero Day: quando un aggressore sfrutta una vulnerabilità di sicurezza in un software o un sistema operativo prima che il produttore abbia avuto l'opportunità di sviluppare e rilasciare una patch correttiva. "Zero Day" perché gli sviluppatori hanno zero giorni per prepararsi e difendersi da questo tipo di attacco.
  • DNS Tunnelling: una tecnica utilizzata per aggirare i controlli di sicurezza attraverso il protocollo DNS (Domain Name System).
    Experis è associata a Clusit dal 2019 e per due anni ha contribuito alla realizzazione di un capitolo nel Rapporto annuale, dedicato alle competenze e al mercato del lavoro nell’ambito delle competenze cyber.

Il più grande hacker di tutti i tempi

Kevin Mitnick è stato un hacker negli anni '80 e '90, famoso per aver violato numerosi sistemi informatici di grandi aziende e agenzie governative. La sua abilità nel social engineering, insieme alle sue competenze tecniche avanzate, lo ha reso una figura leggendaria nella cultura hacker: nel 1983, ha sottratto informazioni importanti sulle tattiche di guerra degli Stati Uniti e ha hackerato aziende del calibro di Nokia e Motorola.

Dopo essere stato arrestato nel 1995, Mitnick ha trascorso cinque anni in prigione per poi diventare un consulente di sicurezza informatica di successo.

I 5 attacchi hacker più famosi della storia

Se dovessimo elencare tutti gli attacchi hacker dall’inizio dei tempi, probabilmente non basterebbe un’enciclopedia. Abbiamo selezionato, però, i 5 più memorabili.

  1. Morris Worm (1988): è il primo worm su larga scala a colpire Internet creato da Robert Tapas Morris, uno studente della Cornell University. Il ragazzo non aveva l’obiettivo di scatenare una violazione informatica maligna, ma di provare a misurare la vastità del cyberspace. Il warm, però, una volta immesso in rete, si è trasformato in un malware capace di infettare più di 6000 computer e provocare danni che, secondo alcune stime, raggiunsero i 100 milioni di dollari. 
  2. ILOVEYOU (2000): era il 4 maggio del 2000 e le caselle di mail di mezzo mondo furono invase e intasate da un fiume di mail con testo: “kindly check the attached LOVELETTER coming from me”. Il risultato fu un'ondata virale di messaggi che nel giro di poche ore causò infinite confusioni e congestioni: il virus non si limitava ad autoreplicarsi massicciamente (agendo quindi più propriamente come un worm), ma rinominava e cancellava anche molti dei file presenti sui dischi rigidi delle vittime oltre a collezionare password.
    L’autore? Onel de Guzman, uno studente dell'AMA Computer College a Manila, nelle Filippine.
  3. Stuxnet (2010): il worm progettato per sabotare una centrale di arricchimento di uranio iraniana, causando il blocco delle centrifughe, e propagato tramite una semplice chiavetta USB.
    Il fatto che Stuxnet sia spesso citato nei corsi di formazione e più in generale nella letteratura sulla cybersecurity, dipende non tanto dalla tipologia di dispositivo, ma dalla complessità dell’attacco. Non è un caso che sia stato il primo malware per cui si è parlato di “armi informatiche” e per cui i dipartimenti e i consulenti IT di tutto il mondo hanno cambiato il loro approccio alla sicurezza aziendale.
  4. Sony Pictures Hack (2014): il 24 novembre 2014 la Sony Pictures Entertainment viene hackerata. Nessuno riesce ad accedere alla rete aziendale, sui monitor dei PC compaiono scheletri e un messaggio: “Hacked by GOP”, (Guardians of Peace). Dati interni interamente cancellati e documenti e informazioni riservate messi online. Per questo attacco si è ipotizzato un coinvolgimento della Corea Del Nord, ma non è mai stato confermato.
  5. WannaCry (2017): attacco ransomware su scala globale che nella primavera del 2017 ha infettato oltre 200mila computer, in più di 70 Paesi nel mondo - primo fra tutti il Regno Unito, dove il virus informatico ha mandato in tilt diversi ospedali. Un ransomware (per l’esattezza, un cryptoworm) che ha reso inaccessibili i dati di computer con sistema operativo Windows, sfruttando l’exploit EternalBlue – una debolezza rilevata in Windows per cui Microsoft stessa aveva distribuito una patch.

Se sei un professionista e desideri intraprendere un nuovo step di carriera in ambito sicurezza informatica, consulta le posizioni di lavoro aperte in Experis e presso i nostri clienti. 

Per i corsi di specializzazione e la formazione aziendale dedicata all’upskilling e reskilling dei dipendenti, consulta le proposte di Experis Academy.