di Pier Luca Toselli
Non più solo complessi algoritmi o vulnerabilità software, la nuova frontiera del crimine informatico punta direttamente al “cuore umano” delle aziende.
Secondo gli ultimi report sulla sicurezza del 2025, i gruppi hacker stanno trasformando i dipendenti infedeli in vere e proprie “porte d’accesso” privilegiate, offrendo compensi che possono arrivare a decine di migliaia di dollari secondo l’importanza strategica del “traget”.
L’uso di un “insider” permette ai criminali di abbattere drasticamente i costi e i tempi di un attacco. Un dipendente che disabilita i sistemi di difesa o installa un malware direttamente sulla rete locale rende inutili anche i firewall più sofisticati.
Le motivazioni che spingono i lavoratori a cedere sono varie: dalle difficoltà economiche alla vendetta verso l’azienda, fino alla percezione (spesso errata) che la transazione in criptovalute garantisca un anonimato totale e l’assenza di rischi legali.
Non è quindi un caso se ormai le aziende invece di controllare cosa scrive un dipendente (violando magari talvolta la sua privacy), sono sempre più orientate verso sistemi User and Entity Behavior Analytics (UEBA).
Questi sistemi basati su IA creano un profilo “normale” per ogni utente e lanciano un allarme se rilevano anomalie, come per esempio: accessi ai server in orari insoliti (es. alle 3 del mattino); download massivo di file che non rientrano nelle mansioni abituali; utilizzo improvviso di porte USB o tentativi di connessione verso il Dark Web.


