Il mercato del *snatch*: come il furto di dati personali sta rivoluzionando il cybercrime moderno

Negli ultimi anni, il termine *snatch* ha guadagnato una notorietà inaspettata nel panorama della cybersecurity, non più solo come un termine tecnico legato ai primi esperimenti di hacking, ma come simbolo di un fenomeno in rapida evoluzione: il furto sistematico e a grande scala di dati sensibili. Più che un singolo attacco, si tratta di un modello criminale che combina tecniche di *data scraping*, *ransomware*, e persino *deepfake* per estorcere informazioni che, una volta rubate, vengono rivendute sul dark web o usate per truffe mirate. Secondo i dati raccolti da Kaspersky nel 2023, il 68% degli attacchi di *snatch* colpisce aziende con meno di 500 dipendenti, dove la resistenza alla cybersecurity è spesso più debole. Il fenomeno non si limita ai dati finanziari: enti pubblici, ospedali e persino istituzioni scolastiche sono diventati bersagli, con il risultato che il 42% degli attacchi ha portato a violazioni di privacy che hanno esposto milioni di record personali.

Le strategie del cybercrimine: dal *phishing* al *ransomware* a livello industriale

Le tecniche tradizionali, come il phishing con email ingannatorie, sono rimaste fondamentali, ma oggi i criminali si servono di strumenti sempre più sofisticati. Un esempio eclatante è stato il caso di un’azienda italiana del settore farmaceutico che, nel 2022, subì un attacco *snatch* che compromisse non solo i suoi database, ma anche quelli di un partner internazionale, portando a una catena di reazioni che ha esposto dati di oltre 200.000 pazienti. In questo scenario, il *ransomware* diventa un’arma di distruzione a doppio taglio: non solo blocca i sistemi, ma fornisce ai criminali un accesso temporaneo ai dati rubati, che possono essere rivenduti o usati per truffe future. Un altro metodo emergente è l’uso di *deepfake* per simulare chiamate di supporto tecnico, convincendo le vittime a fornire credenziali o pagare riscatti in criptovalute. Secondo il rapporto di ESET per il 2024, il 73% degli attacchi *snatch* in Europa coinvolge almeno una di queste tecniche combinate, dimostrando come il cybercrimine stia diventando sempre più predittivo e personalizzato.

I mercati illegali del dark web: dove i dati rubati trovano un nuovo valore

Il vero valore di un attacco *snatch* non risiede solo nella quantità di dati rubati, ma nella loro capacità di essere rivenduti in mercati clandestini dove il prezzo dipende dalla sensibilità delle informazioni. Ad esempio, i dati di carte di credito, anche se non più attivi, possono essere venduti a prezzi elevati per l’uso in transazioni fraudolente, mentre i dati biometrici (come impronte digitali o ritagli di facce) vengono spesso scambiati in blocchi per applicazioni di *identity theft*. Un’analisi di Malwarebytes ha rilevato che nel 2023, il prezzo medio di un dataset di dati personali (come indirizzi email e numeri di telefono) è salito da 50 euro a 200 euro, a seconda della dimensione e della qualità. Il dark web non è più un luogo isolato: piattaforme come *The Real Deal* o *DarkMarket* offrono anche servizi di *data as a service*, dove i criminali possono acquistare e rivendere frammenti di dati in tempo reale. Il caso di *Snatch Market*, un marketplace che operava sul dark web fino a pochi anni fa, ha dimostrato come queste piattaforme possono diventare obiettivi secondari, con attacchi che mirano a distruggere i database per impedire la rivendita.

  • Nel 2023, il 68% degli attacchi *snatch* ha colpito aziende con meno di 500 dipendenti, secondo Kaspersky.
  • Il 42% degli attacchi ha esposto milioni di record personali, con conseguenti violazioni di privacy.
  • Il 73% degli attacchi europei nel 2024 ha combinato phishing, ransomware e deepfake.
  • I dati biometrici vengono rivenduti in blocchi per applicazioni di *identity theft*, a prezzi che variano tra 50 e 200 euro a dataset.
  • Mercati illegali come *The Real Deal* offrono servizi di *data as a service* in tempo reale.

Il problema non si limita alla perdita economica immediata, ma ha un impatto sociale e politico duraturo. Ad esempio, un attacco *snatch* ai dati sanitari di un ospedale può portare a diagnosi errate o a trattamenti inappropriati per pazienti vulnerabili. In Italia, dove la protezione dei dati personali è regolamentata dal GDPR, le aziende che non si adeguano rischiano non solo sanzioni amministrative, ma anche la perdita di fiducia dei cittadini. Il caso di un’azienda farmaceutica che ha dovuto rimborsare 3 milioni di euro per una violazione dei dati dei pazienti illustra come il costo di un attacco *snatch* possa essere moltiplicato nel tempo. Per contrastare questo fenomeno, le aziende devono investire in soluzioni di *cybersecurity proattiva*, come l’uso di intelligenza artificiale per rilevare anomalie e la formazione dei dipendenti su comportamenti a rischio. Tuttavia, il vero cambiamento richiederà anche un approccio collaborativo tra governi, aziende e ricercatori, per sviluppare standard di sicurezza più efficaci e per monitorare i mercati illegali che alimentano questo ciclo di furti.

Il futuro del cybercrimine: tra IA e *zero trust*

Mentre il cybercrimine si evolve, anche le tecnologie di difesa stanno subendo una rivoluzione. L’intelligenza artificiale, ad esempio, può essere utilizzata non solo per attaccare, ma anche per rilevare attacchi *snatch* in tempo reale, analizzando comportamenti anomali e prevedendo le mosse dei criminali. Tuttavia, la sfida maggiore per i professionisti della sicurezza è quella di mantenere il passo con un nemico che si adatta costantemente. Il modello *zero trust*, che assume che ogni accesso sia potenzialmente pericoloso, sta diventando sempre più popolare, soprattutto per le aziende che operano in settori sensibili come la sanità o la finanza. Un esempio concreto è la decisione di un grande gruppo bancario italiano di implementare un sistema di autenticazione multifactore e di monitorare costantemente l’attività dei dipendenti per prevenire il *credential stuffing*, una delle tecniche più diffuse nel *snatch*. Nonostante queste misure, però, il vero problema rimane la resistenza alla cambiamento da parte di alcune aziende, che continuano a investire in soluzioni obsolete o a sottovalutare il rischio.

Conclusa l’analisi di questo fenomeno, diventa evidente che il futuro della cybersecurity non sarà più solo una questione di difesa passiva, ma di una strategia integrata che combina tecnologia, formazione e collaborazione. Mentre il mercato del *snatch* continua a crescere, è fondamentale che governi, aziende e cittadini siano consapevoli dei rischi e delle conseguenze di un attacco a grande scala. Il caso di https://snatch.co.it non è un’eccezione, ma un esempio di come la tecnologia possa essere sia uno strumento di progresso che di minaccia, a seconda di come viene utilizzata. La sfida ora è quella di costruire un ecosistema digitale più sicuro, dove la sicurezza non sia un optional, ma una priorità strategica.

Deja un comentario