Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione.

Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione.

      Reuters ha tenuto un conteggio continuo delle aziende americane violate durante il 2026, e letto dall'inizio alla fine, è più istruttivo di qualsiasi singolo ingresso in esso. I nomi vanno da Nike e Coca-Cola a Novo Nordisk e Abbott Laboratories, e quasi nessuno degli incidenti coinvolge il tipo di tecnica esotica che la scoperta da parte di Google di un zero-day sviluppato da AI ha fatto preoccupare tutti. Ciò che ricorre invece è l'ingegneria sociale, di solito mirata a una terza parte. Carnival, Clover Health, iRhythm e AdaptHealth sono stati tutti raggiunti in questo modo, in diversi casi attraverso account di appaltatori piuttosto che dal personale delle aziende stesse. Questa è la vulnerabilità che l'industria ha impiegato più tempo a chiudere, perché non si trova all'interno del perimetro di nessuno. Un fornitore con accesso ai tuoi sistemi è una dipendenza di sicurezza che non puoi correggere, e l'attaccante deve solo essere convincente al telefono. Un gruppo appare ripetutamente. ShinyHunters ha rivendicato 80 milioni di record aziendali da Take-Two Interactive e Rockstar Games ad aprile, poi ha violato la piattaforma Canvas di Instructure a maggio in un incidente che ha coinvolto quasi 9.000 istituzioni. Il secondo di questi è più importante di quanto suggerisca il conteggio dei record. Canvas è la piattaforma di apprendimento su cui opera una grande parte delle università americane, quindi una singola compromissione ha raggiunto i dati degli studenti attraverso migliaia di organizzazioni separate che non avevano fatto nulla di sbagliato. Sanità e farmaceutica appaiono più spesso di qualsiasi altro settore. Stryker, West Pharmaceutical Services, Novo Nordisk, iRhythm, AdaptHealth e Abbott figurano tutti, il che è coerente con un modello di dati medici che sono sia preziosi che relativamente poco difesi, come ha dimostrato separatamente quest'anno una violazione che ha esposto i record di 1,8 milioni di persone, comprese le impronte digitali. Il cambiamento più significativo è dal furto all'interruzione. Stryker ha subito interruzioni nel processo degli ordini, nella produzione e nelle spedizioni a livello globale da parte di un gruppo legato all'Iran, West Pharmaceutical ha segnalato blocchi di sistema che hanno fermato le operazioni, Hasbro ha avvertito di ritardi nell'evasione che durano settimane, e la divisione fairlife di Coca-Cola ha sospeso completamente la produzione. Un attacco che ferma una linea di produzione è una proposta diversa rispetto a uno che copia un database. Crea una perdita immediata di entrate e una conseguenza pubblica, ed è anche per questo che richiede un riscatto più elevato. I marchi di consumo dominano i titoli e dicono il meno. Nike ha avuto 1,4 terabyte pubblicati da un gruppo che si fa chiamare World Leaks, Wynn Resorts ha affrontato una richiesta del valore di circa 1,5 milioni di dollari in bitcoin, e Crunchyroll ha perso otto milioni di record di supporto, tutto ciò è imbarazzante e nulla di tutto ciò ferma qualcosa. Alcuni ingressi non sono affatto aziende. Una campagna contro Fortinet ha compromesso circa 75.000 dispositivi firewall e VPN in tutto il mondo, che è un attacco all'attrezzatura che le organizzazioni hanno acquistato specificamente per prevenire questo. Attraverso quasi ogni divulgazione corre la stessa frase riguardo a nessun impatto materiale sulle operazioni. Quella formulazione sta svolgendo un lavoro considerevole, perché è un giudizio di divulgazione di titoli riguardo alla materialità finanziaria piuttosto che una dichiarazione su se i dati di qualcuno siano ora in vendita. La dimensione non è nemmeno una protezione, e potrebbe essere del tutto la variabile sbagliata. La ricerca ha scoperto che le aziende di medie dimensioni perdono più a causa della criminalità informatica rispetto a quelle grandi o piccole, bloccate tra avere beni di valore da rubare e mancare del budget di sicurezza di una multinazionale. Il contrasto con l'Europa è istruttivo sull'attribuzione. L'associazione industriale tedesca Bitkom, lavorando con il servizio di intelligence domestica del paese, attribuisce il 46% degli attacchi identificati esternamente ciascuno alla Russia e alla Cina, mentre la lista americana è dominata da bande criminali nominate con un'eccezione legata all'Iran. Questa differenza probabilmente dice di più su chi sta facendo l'attribuzione piuttosto che su chi sta attaccando. I gruppi criminali rivendicano pubblicamente il loro lavoro perché la pubblicità è parte dell'estorsione, mentre le operazioni statali sono identificate dai servizi di intelligence o per nulla. La Casa Bianca ha istituito un gruppo di coordinamento sulle vulnerabilità identificate dai sistemi di intelligenza artificiale, senza molti dettagli su come funzionerà. Se ciò affronta una lista dominata da telefonate ai contraenti è una domanda giusta, e una che l'approccio alla sicurezza AI orientato alla governance sta almeno ponendo.

Altri articoli

Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione. Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione. Il conteggio in tempo reale di Reuters sugli attacchi informatici alle aziende statunitensi nel 2026 mostra che l'ingegneria sociale, gli account dei contrattisti e i target nel settore sanitario si ripetono. Nuovo GIGABYTE GAMING A16 con schede grafiche RTX 50 Nuovo GIGABYTE GAMING A16 con schede grafiche RTX 50 GIGABYTE ha annunciato che il suo nuovo laptop da gioco GAMING A16 ora può essere visto non solo nelle immagini. L'azienda, che produce tutto ciò che può scaldarsi e elaborare bit, ha deciso di rendere felici i gamer stanchi dei compromessi tra potenza e dimensione del portafoglio. Meta prevede di lanciare il suo rivale OpenClaw, Hatch, entro poche settimane. Meta prevede di lanciare il suo rivale OpenClaw, Hatch, entro poche settimane. Meta prevede di lanciare il suo agente Hatch AI entro poche settimane e ha considerato di addebitare fino a 199,99 dollari al mese, secondo The Information. Il divario del commercio al dettaglio: 63% di fiducia, 42% di conoscenza Il divario del commercio al dettaglio: 63% di fiducia, 42% di conoscenza Gli investitori al dettaglio sui social media hanno ottenuto il 42% ma si sono valutati il 63%. Le società di trading prop affermano di colmare il divario. I regolatori non sono convinti. Il modello stealth che ha battuto DeepSeek appartiene a Zhipu Il modello stealth che ha battuto DeepSeek appartiene a Zhipu Zhipu ha confermato che Ox Alpha è un nuovo modello GLM, riporta Bloomberg, dopo che i ricercatori lo hanno analizzato e hanno trovato la censura concentrata su sette argomenti. Il nuovo sparatutto di PUBG sembra assolutamente folle, e in un certo senso lo adoro. Il nuovo sparatutto di PUBG sembra assolutamente folle, e in un certo senso lo adoro. PUBG Studios ha rivelato DED.NET, un nuovo FPS multiplayer che combina azione da sparatutto con progressione roguelite in un strano ambiente della Cascadia degli anni '90.

Gli attacchi alle aziende statunitensi sono passati dal rubare dati a fermare la produzione.

Il conteggio in tempo reale di Reuters sugli attacchi informatici alle aziende statunitensi nel 2026 mostra che l'ingegneria sociale, gli account dei fornitori e i target nel settore sanitario si ripetono.