Attacchi dalla Cina alle PMI?

Così direbbe Yarix secondo quanto riportato da Punto Informatico. Peraltro, io sul sito di Yarix non ho trovato traccia di questa notizia, che mi interessava approfondire. Certo che, così com’è data su Punto Informatico, la notizia non sembra avere una base molto solida. Prima di tutto, la statistica comprende phishing, spam, virus e tutto il solito bestiario. Di questo, il 49% verrebbe dalla Cina (ovvero da IP cinesi). In effetti, la statistica che citano ha una distribuzione che mi giunge nuova, più per il 25% della Turchia che per il 49% della Cina. Poi vengono elencate le tecniche di attacco: Cross Site Scripting ecc…

In realtà, nessuno dei dati presentati si può mettere direttamente in relazione con lo spionaggio industriale. Partendo da quei dati, la notizia poteva essere titolata in molti altri modi, anche più legati ai dati raccolti (ad esempio:”Le PMI sono appetibili come zombie?”).

Il problema è che l’indagine è concentrata sulle tipologie di attacco (e sul paese di provenienza), non sugli obiettivi o gli effetti dell’attacco. Ad esempio, gli attaccanti potevano appunto essere alla ricerca di zombie. Ci sono altre informazioni che suggeriscono lo spionaggio industriale? Per quello mi interessava il report originale. Ad esempio, se ci fossero indicazioni che determinate categorie di PMI sono più attaccate di altre, allora sarebbe più facile dedurne qualcosa sullo spionaggio industriale; se invece le PMI che producono oggetti appetibili hanno la stessa percentuale di attacchi di tutte le altre, allora è difficile parlare di spionaggio industriale. Oppure, servirebbero informazioni su cosa è stato fatto sui sistemi attaccati.

Insomma, come dice Punto Informatico, “Lo spettro dello spionaggio industriale telematico si è già affacciato in passato”. Si è già affacciato perché è decisamente credibile: se è vero che i cinesi sono interessati ad avere in anticipo i modelli italiani, lo spionaggio telematico è uno strumento per ottenerli con poco sforzo, poco rischio e senza muoversi da casa. Tuttavia, sembra essere ancora uno spettro, appunto.

This entry was posted in Sicurezza. Bookmark the permalink.