Il 19 luglio 2024 verrà ricordato come una data critica per il mondo digitale. Un aggiornamento difettoso del software di sicurezza Crowdstrike per Windows ha causato un blackout informatico che ha paralizzato settori chiave come banche, ospedali e trasporto aereo. Questo evento ha messo in luce la fragilità delle infrastrutture critiche e l’importanza dei test approfonditi prima di implementare nuove soluzioni tecnologiche. Ma cosa possiamo imparare da questa crisi?

Quale minaccia alla base? Beh, non un Attacco, ma un semplice Errore Umano:

Quando pensiamo a un blackout informatico globale, immaginiamo scenari da film di James Bond, con un villain che controlla il mondo dalla sua base segreta. Invece, questa volta, la causa è stata ben più banale e, forse proprio per questo, più preoccupante: un errore umano. I tecnici di Crowdstrike, una società di cybersicurezza, hanno rilasciato un aggiornamento difettoso per i sistemi Windows, provocando crash a catena in tutto il mondo.

Il fatto che un singolo errore umano possa causare problemi su scala globale rivela un problema più profondo nel nostro ecosistema digitale. Se un errore non intenzionale può avere queste conseguenze, è facile immaginare cosa potrebbe fare un attacco malevolo orchestrato da attori statali o cyber criminali.

La Vulnerabilità della Catena di Fornitura

Questo evento ci ha mostrato quanto sia vulnerabile la nostra catena di fornitura digitale. L’aggiornamento difettoso di Crowdstrike ha colpito i sistemi Windows a livello del kernel, il cuore del sistema operativo, causando la famigerata “schermata blu della morte”. Microsoft, per via di accordi legali con la Commissione Europea, consente ai produttori di software di sicurezza lo stesso livello di accesso al kernel di Windows che ha Microsoft stessa. Questo accesso, sebbene vantaggioso per gli sviluppatori, espone a rischi significativi.

I Settori Più Colpiti:

In un comunicato, Microsoft ha dichiarato che circa 8,5 milioni di computer Windows sono stati colpiti, meno dell’1% della sua presenza globale. Tuttavia, questo numero è stato sufficiente per mettere in crisi settori vitali come sanità, media, ristorazione, banche e trasporto aereo.

  • Banche e Mercati Finanziari

Le banche e i mercati finanziari, interamente digitalizzati, sono stati tra i settori più colpiti. La loro attività, completamente virtualizzata, non poteva che essere bloccata. Tuttavia, grazie agli obblighi imposti dalle direttive sovranazionali di settore, molte banche sono riuscite a gestire il problema con prontezza.

  • Trasporto Aereo

Il trasporto aereo, con procedure come il check-in online, l’assegnazione delle slot di decollo e rotta degli aeromobili, e la gestione delle manutenzioni, è altamente dipendente dai sistemi informatici. Il blackout ha causato ritardi e cancellazioni di voli, evidenziando l’impossibilità di gestire operazioni di terra senza supporto digitale.

Cosa Possiamo Imparare da Questo Evento:

Questo incidente ci offre numerosi spunti di riflessione:

  • Test e Controlli più Rigorosi

Il vecchio adagio “non toccare ciò che funziona” ha ancora una sua validità. L’innovazione deve procedere a passi misurati e controllati, con test approfonditi per garantire che le nuove soluzioni funzionino senza problemi.

  • Cyber Resilienza

Il mondo deve trovare modi per migliorare la cyber resilienza delle infrastrutture critiche. L’attuale approccio alla manutenzione digitale è immaturo e vulnerabile, con troppi punti singoli di fallimento.

  • Prepararsi a Eventuali Attacchi Malevoli

Se un errore in buona fede può causare un tale disastro, dobbiamo prepararci a eventuali attacchi intenzionali. Le nazioni avversarie potrebbero sfruttare queste vulnerabilità per causare danni ben peggiori.

Questo evento è pertanto un campanello d’allarme. L’ecosistema digitale, dai regolatori alle grandi e piccole società tecnologiche, deve imparare da questo incidente per ridurre il rischio che si ripeta. Investire in test rigorosi, migliorare la cyber resilienza e prepararsi a eventuali attacchi malevoli sono passi fondamentali per costruire un futuro digitale più sicuro e affidabile.