Due storie nello stesso ciclo di notizie indicano la stessa tattica di pressione. ATB è stata colpita da un gruppo che si fa chiamare DataSuckers, che secondo quanto riportato avrebbe richiesto 400K$, con 7,9 milioni di persone presumibilmente coinvolte. Separatamente, il rivenditore di moda britannico Asos ha visto le sue azioni calare del 13% dopo che una minaccia di hack ha trasformato la sua stessa app in quella che la fonte descrive come una nota di riscatto di fatto. Il resoconto definisce questa una tattica quasi identica a quella usata da DataSuckers contro ATB. Insieme, mostrano come le gang ransomware che prendono di mira le app dei consumatori stiano mettendo sotto pressione le aziende attraverso i canali che i clienti vedono ogni giorno.

Una nota su ciò che sappiamo: il materiale di partenza è breve. Conferma le cifre principali sopra riportate e nomina diversi tra i gruppi ransomware ed estorsivi più attivi del 2026, tra cui Qilin, Play, Safepay, Akira e i gruppi Scattered. Non fornisce un resoconto tecnico completo di nessuno dei due incidenti, quindi questo articolo si attiene a quanto è stato riportato.

Cosa è successo ad ATB e Asos

In ATB, il gruppo DataSuckers avrebbe richiesto 400K$. La portata delle persone presumibilmente coinvolte, 7,9 milioni, è molto più ampia di quanto la richiesta potrebbe suggerire, il che ricorda che le cifre del riscatto e il numero di individui esposti spesso non sono correlati.

In Asos, l'effetto si è manifestato sul mercato. Le azioni sono scese del 13% dopo una minaccia di hack, e l'app stessa dell'azienda sarebbe stata usata come veicolo per il messaggio, funzionando di fatto come una nota di riscatto. La fonte non dettaglia quali dati, se ve ne sono stati, siano stati sottratti in Asos, quindi i lettori dovrebbero considerare il calo delle azioni come prova di pressione piuttosto che come conferma di una violazione su larga scala.

Come le squadre di estorsione usano le app rivolte ai clienti come leva

Il ransomware tradizionale blocca i sistemi e richiede un pagamento per una chiave. Molte squadre moderne si affidano a una leva diversa: la pubblicità. Se una minaccia appare dove clienti e investitori possono vederla, come all'interno di un'app, l'azienda affronta danni reputazionali e finanziari indipendentemente dalla profondità dell'attacco sottostante.

La logica è semplice:

  • La visibilità crea urgenza. Un messaggio davanti ai clienti è difficile da ignorare o gestire in silenzio.
  • I mercati reagiscono rapidamente. Il calo del 13% delle azioni Asos mostra come una sola minaccia possa colpire il valore.
  • I clienti diventano il pubblico. La pressione arriva dagli utenti che fanno domande, non solo dai dirigenti.

Questo non è esclusivo del settore retail. Governi e aziende industriali affrontano richieste simili, e alcuni scelgono di resistere. Berlino ha pubblicamente rifiutato un riscatto in Il rifiuto di Berlino di un riscatto di 30 Bitcoin, e Stadler Rail ha fatto lo stesso nel suo rifiuto di una richiesta Everest da 12,3 milioni di dollari. Quei casi dimostrano che rifiutare è un'opzione reale, anche se ogni organizzazione la valuta diversamente.

A cosa dovrebbero prestare attenzione gli utenti coinvolti

Se hai un account presso un'azienda nominata in una violazione, o qualsiasi azienda che ha ricevuto una minaccia di estorsione, concentrati su passi pratici piuttosto che sul panico.

  • Cerca notifiche ufficiali. Generalmente ci si aspetta che le aziende informino i clienti coinvolti. Sii cauto nei confronti dei messaggi che arrivano per primi da mittenti sconosciuti.
  • Aspettati il phishing. Dopo una violazione, i truffatori spesso si spacciano per l'azienda, offrendo link di "recupero account" o "compensazione". Vai direttamente all'app o al sito dell'azienda invece di cliccare.
  • Attento al rischio di riutilizzo delle credenziali. Se una password di un account coinvolto è usata altrove, considera quegli altri account come esposti.
  • Monitora l'attività finanziaria. Controlla gli estratti conto per addebiti sconosciuti, specialmente se i dati di pagamento erano memorizzati.
  • Sii scettico verso messaggi in-app che sembrano insoliti. Se un'app mostra una richiesta o un avviso strano, non seguire le istruzioni in esso contenute. Controlla i canali ufficiali dell'azienda.

Cosa può e non può fare una VPN in questo caso

Una VPN crittografa il tuo traffico tra il tuo dispositivo e il server VPN e può nascondere il tuo indirizzo IP dai siti che visiti. Questo è utile su Wi-Fi pubblici e per la privacy generale.

Non aiuta in una situazione come questa. Se i server o i database di un'azienda sono compromessi, i tuoi dati sono stati esposti dalla loro parte, non in transito sulla tua connessione. Una VPN non può rimuovere le tue informazioni da un sistema violato, impedire a un gruppo criminale di divulgarle o prevenire email di phishing che le utilizzano. Considerala come uno strumento di privacy, non una difesa contro le violazioni aziendali.

Cosa significa questo per te

La conclusione pratica è che la tua esposizione spesso dipende da decisioni prese da aziende su cui non hai alcun controllo. Non puoi fermare una squadra come DataSuckers, ma puoi limitare quanto danno ti fa una fuga di dati. Password uniche, autenticazione a più fattori e una gestione attenta dei messaggi inaspettati contano molto più di qualsiasi singola reazione a un titolo di giornale.

Aiuta anche comprendere il contesto più ampio. Non ogni attaccante è una gang motivata dal profitto; alcuni sono legati a Stati, come mostra I dati della Germania sul coinvolgimento di intelligence straniere negli attacchi informatici. Tuttavia, il modello di estorsione rivolto ai marchi orientati ai consumatori è chiaramente attivo in questo momento.

Conclusioni pratiche

  1. Controlla le notifiche di violazione da qualsiasi azienda che utilizzi, e conferma che siano autentiche andando all'app o al sito ufficiale.
  2. Cambia le password riutilizzate. Inizia con gli account email, bancari e di shopping, e usa un gestore di password per generarne di uniche.
  3. Abilita l'autenticazione a più fattori ovunque sia offerta, preferibilmente con un'app di autenticazione piuttosto che via SMS.
  4. Tratta i messaggi inaspettati con sospetto, inclusi quelli che appaiono all'interno delle app.
  5. Leggi come le organizzazioni rispondono alle richieste. I casi di Berlino e Stadler Rail collegati sopra offrono un contesto utile sul perché alcuni scelgono di non pagare.

Mentre le gang ransomware che prendono di mira le app dei consumatori continuano a perfezionare le loro tattiche di pressione, la migliore difesa per gli individui è un'igiene digitale costante e di base: sapere quando i tuoi dati possono essere esposti, proteggere i tuoi account e verificare prima di cliccare.