La parola hacker è diventata ormai d’uso comune.
Molti però non sanno che esistono diverse categorie di hacker, in base alle loro motivazioni e al loro modus operandi.
Ad esempio, alcuni agiscono per conto del loro governo, altri invece per motivi di natura sociale.
In questo articolo si parla della categoria degli hacker black hat, che nel corso degli anni ha causato molti danni all’interno del mondo dell’informatica.

hacker black hat type
  1. Chi sono i black hat
  2. Come si organizzano i black hat
  3. Alcuni episodi famosi
  4. Una minaccia difficile da eliminare
  5. Cosa fare per proteggersi

Chi sono i black hat

Per black hat s’intendono gli hacker che compiono azioni criminali.
Un altro termine usato per descriverli è cracker.
Non hanno a cuore la sicurezza delle infrastrutture informatiche, a differenza degli hacker white hat. Tutti gli exploit che i black hat riescono a trovare non vengono divulgati, ma utilizzati per il tornaconto degli hacker stessi.

Di solito il loro obiettivo è quello di violare i sistemi informatici attraverso pratiche fraudolente come:

  • Invio di mail spam a scopo di phishing;
  • Gestione di accesso remoto;
  • Distribuzione di malware;
  • Furto di dati sensibili.

L’utilizzo del termine black hat viene dai film western appartenenti al Novecento. In questo contesto era un’usanza comune, infatti, far indossare cappelli di colore nero ai personaggi cattivi (e, per contrasto, cappelli di colore bianco ai personaggi buoni).

Come si organizzano i black hat

Alla categoria dei black hat appartengono sia gli script kiddie alle prime armi sia gli hacker con anni di esperienza alle spalle (i quali talvolta si occupano di addestrare i neofiti).
I black hat agiscono individualmente o in gruppo e molto spesso ricevono incarichi attraverso i forum sul dark web.
Alcuni dei malware realizzati da loro vengono poi venduti a terzi. Nella vendita sono inclusi addirittura un periodo di garanzia ed un servizio clienti.

I diversi gruppi di cracker sono spesso specializzati in specifici attacchi informatici: alcuni sono specializzati nella diffusione di software dannoso ed esperti di campagne di phishing. Altri, invece, si occupano di violare i dispositivi delle vittime mediante accesso remoto.

Esistono perfino gruppi che gestiscono dei call center che fingono di essere un “servizio di supporto” di importanti aziende del settore informatico, tra cui Microsoft. Lo scopo è quello di convincere quanti più utenti possibili a fornire loro l’accesso da remoto ai propri dispositivi o ad installare determinati software malevoli. Il passo successivo è quello di prendere il controllo della macchina della vittima e rubarle tutte le informazioni sensibili presenti al suo interno. Tutto questo avviene senza che l’utente ne sia consapevole, ovviamente. Come se non bastasse, gli hacker si burlano ulteriormente della vittima chiedendo un’enorme somma di denaro come pagamento per il loro intervento.

Ci sono poi attacchi che vengono perpetrati in maniera completamente automatica attraverso l’utilizzo di bot.
Questi cercano di violare dispositivi non protetti inviando mail di phishing, e-mail con allegato un malware oppure un collegamento ad un sito web fraudolento.

Alla luce di questi fatti, si può affermare che i black hat hanno reso il crimine informatico un vero e proprio business.

Alcuni hacker black hat famosi

Kevin Mitnick è stato uno dei cybercriminali più ricercati al mondo.

Prima di essere arrestato nel 1995 è riuscito a violare i sistemi di sicurezza di più di quaranta aziende, tra cui Motorola e IBM. È stato in grado perfino di hackerare il sistema di allerta della US National Defense. Dopo il suo rilascio, avvenuto nel 2001, Mitnik è diventato un consulente di cybersecurity, fornendo il suo supporto agli hacker white hat.

Vladimir Levin è un hacker russo che nel 1994 ha rubato 10.7 milioni di dollari penetrando in molti account di importanti clienti della Citibank. Levin ha operato nel suo appartamento a San Pietroburgo, utilizzando solamente un laptop con una connessione ad Internet. Nel 2005 un gruppo hacker sconosciuto ha rivendicato la responsabilità dell’attacco, dichiarando che hanno venduto a Levin i dati necessari per effettuare il furto di denaro.

WannaCry è un ransomware che nel maggio del 2017 ha colpito centinaia di migliaia di computer in 150 nazioni nell’arco di due settimane. Per fortuna, la risposta a questo attacco è stata molto rapida. In pochi giorni sono stati realizzati dei software in grado di decriptare i dati rubati dal malware.
La rapidità dell’intervento ha limitato di parecchio i proventi dei vari riscatti (il guadagno ottenuto dagli attaccanti è stato “solo” di 120.000 dollari, che rappresenta però solo l’1% del possibile guadagno massimo).

Una minaccia difficile da eliminare

Gli attacchi dei black hat vengono eseguiti su scala globale; pertanto, è pressoché impossibile risolvere del tutto il problema.

Tornando all’episodio del finto servizio tecnico di Microsoft, ad esempio, questo si è concluso con un arresto di quattro persone nel Regno Unito.
Tuttavia, è stato scoperto poco dopo che le telefonate provenivano dall’India. Ciò significa che l’organizzazione principale responsabile dell’attacco è rimasta intatta.

La maggiore difficoltà per le autorità che si occupano di stanare i cracker sta nel fatto che questi ultimi:

  • Lasciano pochissime prove;
  • Molto spesso violano dispositivi di ignari utenti per eseguire i loro attacchi;
  • Operano da altri Paesi e giurisdizioni.

A volte le autorità riescono a buttar giù un’operazione gestita dai cybercriminali, ma quasi sempre la stessa operazione agisce in altre nazioni sette giorni su sette e ventiquattr’ore al giorno.

Cosa fare per proteggersi

Quindi, bisogna essere consapevoli della minaccia informatica e conoscere le varie linee guida per non rischiare che il proprio dispositivo venga compromesso.

Alcune tra le regole più importanti da conoscere sono:

  • Tenere il proprio sistema operativo sempre aggiornato in modo da avere installate le ultime patch di sicurezza;
  • Tenere il proprio antivirus e il proprio firewall sempre attivo;
  • Prestare attenzione a messaggi dalla provenienza sconosciuta e dal contenuto sospetto quando si controlla la posta elettronica;
  • Non scaricare e installare software da piattaforme di terze parti piuttosto che dalle piattaforme ufficiali.
  • Usare password dal forte livello di sicurezza per i propri account online e cambiarle periodicamente;
  • Evitare di inserire i propri dati quando si naviga su siti che non usano il protocollo di comunicazione sicura https;
  • Controllare attentamente l’indirizzo URL del sito che si vuole visitare.



    Dichiaro di aver letto e compreso l'Informativa sul trattamento dei dati