Cos’è il cyberterrorismo, come si è evoluto e quali minacce rappresenta oggi tra attacchi digitali, propaganda e destabilizzazione globale.
Globalizzazione e progresso digitale hanno ridefinito il volto del terrorismo, che oggi sfrutta Internet non solo per diffondere propaganda, ma anche per pianificare attacchi e reclutare nuovi adepti. Coniugando le strategie tradizionali con tecniche digitali sempre più sofisticate, il cyberterrorismo minaccia la sicurezza globale, con effetti che possono spingersi oltre i confini del cyberspazio.

Minaccia del terrorismo online
Globalizzazione e digitalizzazione. Sono queste le leve che hanno alimentato l’ascesa del cyberterrorismo: un fenomeno criminale in continua evoluzione che sfrutta le enormi potenzialità della rete. Dall’accesso facilitato agli strumenti informatici, alla carenza di monitoraggio, fino alla quantità di dati in circolazione. Il cyberspazio è diventato un terreno fertile per i gruppi terroristici.
Il termine cyberterrorismo è stato coniato nel 1980 da Barry C. Collin, ricercatore presso l’Institute for Security and Intelligence della California. Secondo la sua definizione, si tratta della fusione tra due concetti: quello di cyberspazio, che consente di oltrepassare barriere geografiche e giuridiche, e quello di attività sovversiva. L’obiettivo è semplice quanto inquietante: diffondere panico nella popolazione e destabilizzare l’ordine pubblico, spesso per motivazioni politiche, religiose o ideologiche. Tutto questo si traduce in attacchi informatici: malware, phishing, sabotaggi digitali.
Campagne sempre più aggressive che puntano ai database di governi, aziende e apparati militari. L’obiettivo? Esfiltrare dati sensibili, colpire infrastrutture critiche, ottenere un ritorno economico o un vantaggio strategico. Anche ricattando le vittime, spesso enti pubblici, attraverso richieste estorsive.
È inutile negarlo: la società globalizzata in cui viviamo, unita al progresso delle tecnologie ICT, ha cambiato radicalmente i concetti di guerra e sicurezza. Già nel 2012 l’annuale EU Terrorism Situation and Trend Report redatto dall’Europol lanciava l’allarme, descrivendo le attività dei cybercriminali come veri e propri attacchi elettronici contro infrastrutture critiche, furti di proprietà intellettuale e campagne di propaganda online. Oggi, quella che allora era una minaccia emergente è diventata una realtà concreta.
Visione Target Oriented e Tool Oriented
Nel 1998, l’agente speciale dell’FBI Mark Pollitt ha fornito una definizione di cyberterrorismo ancora oggi attuale. Questi lo descrive come attacco pianificato e motivato politicamente contro sistemi informatici, capace di produrre effetti violenti anche in contesti di pace. Da qui si distinguono due approcci distinti, ma complementari.
Il primo è definito Target Oriented, dove la rete diviene un’arma vera e propria. L’intento dei cybercriminali è quello di infiltrarsi nelle infrastrutture più rilevanti di un Paese, come centrali elettriche, sistemi d’emergenza, reti militari, istituzioni finanziarie. L’obiettivo è paralizzare un Paese, bloccarne il funzionamento, mandare un messaggio chiaro.
Il secondo prende il nome di Tool Oriented, in cui Internet è uno strumento di supporto. I gruppi terroristici lo sfruttano per diffondere propaganda, reclutare nuovi adepti, coordinare cellule e pianificare azioni. Social network, app di messaggistica, forum criptati: è lì che si annidano strategie, linguaggi in codice e minacce latenti. Per questo motivo, Telegram è diventato una delle piattaforme più monitorate dalle forze di intelligence di mezzo mondo.
Attività diretta e proselitismo sono le due facce più visibili del terrorismo digitale. Se inizialmente Internet rappresentava una semplice base logistica per i criminali, oggi si è trasformata in un autentico vettore di attacco e di propaganda.
Casi più eclatanti di cyberterrorismo
Dalla propaganda digitale agli attacchi che lasciano vittime sul campo. Il cyberterrorismo si è manifestato in forme diverse, in tempi e contesti distanti. Alcuni episodi lo raccontano meglio di mille definizioni.
Nel gennaio 2010, l’Iranian Cyber Army prende di mira Baidu, il principale motore di ricerca in Cina. L’homepage viene cancellata e sostituita con un messaggio celebrativo e la bandiera dell’Iran. Solo un mese prima, lo stesso collettivo aveva violato il sito di X (all’epoca Twitter), lasciando un’impronta digitale chiara: il cyberspazio può essere un campo di battaglia.
A febbraio del 2023, l’Italia è vittima di diversi attacchi DDoS (Distributed Denial of Service). L’offensiva massiccia, mirata al sovraccarico dei server ospitanti siti e un servizio web, colpisce i portali del Ministero degli Esteri, dell’Arma dei Carabinieri e della Difesa. Il messaggio lanciato dai collettivi cybercriminali filo-russi è molto diretto: nessun sistema al mondo è fuori portata.
Infine, il 17 settembre 2024 in Libano, un’esplosione simultanea coinvolge migliaia di cercapersone e walkie-talkie distribuiti tra i miliziani Hezbollah. Dispositivi all’apparenza inoffensivi, trasformati in ordigni a distanza. Il bilancio è pesantissimo: decine di morti, centinaia di feriti. L’operazione, secondo fonti internazionali, è stata condotta dal Mossad, l’agenzia di intelligence israeliana. Le cariche esplosive sarebbero state nascoste all’interno degli apparati acquistati dal gruppo sciita. Un attacco silenzioso, digitale, devastante.
Il cyberterrorismo non è più un’ipotesi da laboratorio né un termine buono solo per la narrativa distopica. È una minaccia reale, mutevole, capace di colpire chiunque, ovunque, in qualunque momento. Dalla propaganda digitale all’attacco diretto, il confine tra realtà e cyberspazio è sempre più sottile. Ignorarlo sarebbe il primo vero errore strategico.



