Sicurezza informatica: anche il gaming tra i settori più colpiti dagli hacker

hacking

L’industria del gaming è in forte crescita da diversi anni e ha raggiunto ormai dimensioni considerevoli, sia nel nostro Paese che in tutto il mondo. Secondo i dati 2022 di IIDEA (Italian Interactive Digital Entertainment Association), solo in Italia il mercato dei videogiochi ha registrato un incremento significativo dal 2020 ad oggi e vale circa 2,2 miliardi di euro.

Complessivamente, nel nostro Paese ci sono 14,2 milioni di videogiocatori, pari al 32% della popolazione italiana, con un’età media di 30 anni e il 42% di donne. Di questi il 69,7% dei quali utilizza i dispositivi mobile per giocare, il 45,8% le console e il 38% il PC. I videogiochi più venduti del 2022 sono stati FIFA 23, Call of Duty: Modern Warfare II, FIFA 22 e GTA V.

A livello globale, Newzoo stima un giro d’affari di 92,3 miliardi nel 2022 per l’industria mondiale del gaming, un mercato guidato dagli USA con un fatturato di 31,2 miliardi (33,8% dei ricavi globali). Gli Stati Uniti sono seguiti dall’Asia-Pacifico dove il gaming produce ricavi per 30,2 miliardi (32,7%), mentre al terzo posto si posiziona l’Europa con 24,3 miliardi (26,3%).

Questi numeri non sono passati inosservati ai cyber criminali. Secondo un report di Akamai, infatti, sarebbero circa 12 miliardi gli attacchi informatici contro i siti di giochi online, con gli hacker che tentano continuamente di acquisire le credenziali di accesso dei videogiocatori attraverso phishing, messaggi malevoli ed e-mail ingannevoli.

La violazione degli account dei videogiocatori rappresenta oggi una delle principali minacce per gli appassionati di gaming, soprattutto con la diffusione dei giochi online, live e mobile. Per tutelarsi da questi rischi esistono però delle soluzioni efficaci, tra cui i password manager come Nordpass, basati su elevati standard di sicurezza.

Si tratta di una tecnologia che permette di proteggere tutte le password e i dati delle carte di credito in modo semplice e sicuro, archiviando le informazioni sensibili in un vault crittografato che utilizza un avanzato algoritmo di crittografia (XChaCha20). In questo modo, è possibile custodire tutte le password in un’unica app, con accesso tramite autenticazione a più fattori per la verifica forte dell’identità.

Le cyber minacce più frequenti nel mondo del gaming

I cyber criminali utilizzano diverse tecniche di hacking per colpire i videogiocatori, spesso organizzandosi online su piattaforme come Discord per coordinare gli attacchi informatici, per sfruttare delle specifiche vulnerabilità dei siti di gioco online o potenziare la portata delle loro azioni.

Un metodo molto diffuso è l’SQL injection, con cui viene inserito del codice all’interno delle pagine web HTML utilizzando degli errori di programmazione: in questo modo è possibile modificare le applicazioni web e sfruttarle per carpire dati personali degli utenti, come le password degli account di pagamento o di login ai profili di gioco.

Un metodo alternativo è il Local File Inclusion, con cui i cyber criminali possono sfruttare una vulnerabilità web per trasferire i file degli utenti attraverso il browser web e salvarli su un server. Un altro bug dei siti web di gaming è il Cross-Site Scripting, tramite il quale possono essere applicati degli script dannosi nelle pagine web, per rubare dati personali o installare malware nei browser usati dai videogiocatori.

Secondo l’Osservatorio Blockchain & Distributed Ledger della School of Management del Politecnico di Milano, queste minacce sono particolarmente elevate nelle strutture decentralizzate come la blockchain, poiché qualora il proprio conto venga violato non si può ricorrere a una banca per bloccarlo.

È quanto accaduto nel caso dell’attacco hacker alla piattaforma Axie Infinity, con cui sono stati rubati 600 milioni di dollari in criptovalute. Si tratta di una mega truffa avvenuta a marzo 2022 con cui i cyber criminali hanno sottratto 173.600 unità di Ether grazie a un attacco informatico a un videogioco online che consentiva pagamenti in valuta digitale.

Come videogiocare in modo sicuro e difendersi dagli attacchi hacker nel gaming

Secondo il report Il valore della cybersecurity del Censis, solo il 24,3% degli italiani è consapevole di cosa sia la cyber sicurezza, mentre il 58,6% lo sa soltanto in termini generici, mentre il 17,1% lo ignora del tutto. La ridotta consapevolezza sull’importanza della sicurezza informatica aumenta tra chi ha una scarsa informazione, mentre i più informati sono gli uomini e i giovani.

Tuttavia, poiché i giovani sono anche quelli che usano di più i servizi digitali, essi sono anche i più colpiti dai cyber criminali. In base al rapporto del Censis, il 75,6% degli italiani con età compresa tra 18 e 34 anni ha subìto una minaccia informatica tramite e-mail ingannevoli, il 53,3% ha avuto il PC infettato, il 26,1% degli under 35 ha scoperto pagamenti e acquisti fatti a suo carico o suo nome, mentre il 18,8% si è visto clonare la carta di credito o il bancomat.

Come segnalato nel rapporto Osservatorio sulla Cybersicurezza dell’I-Com, l’Istituto italiano per la competitività, l’Italia è uno dei paesi più colpiti dai criminali informatici, con il 3,26% dei dispositivi mobili e il 10,74% dei PC fissi infettati da malware. Oggi gli attacchi informatici sono sempre più rivolti al mondo del gaming sfruttando l’enorme popolarità dei videogiochi, la diffusione di tecnologie innovative come gli NFT e le criptovalute e la scarsa consapevolezza dei videogiocatori sulla cybersicurezza.

Per difendersi da questi rischi bisogna, innanzitutto, informarsi bene, prestare la massima attenzione ai pagamenti online nei giochi e non diffondere mai le proprie credenziali. Inoltre, anche le piattaforme devono migliorare i loro standard di sicurezza ed educare i gamers sulle buone prassi di cyber security.

Allo stesso tempo, è importante usare tecnologie efficaci per proteggersi dai cyber criminali, come antivirus, gestori di password e l’attivazione dell’autenticazione a più fattori in tutti i dispositivi e le applicazioni.

Accessibility Toolbar