Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions

Pagina creata da Andrea Nardi
 
CONTINUA A LEGGERE
Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions
Volume 8, numero 1
                 [Stato di Internet]

Pirateria allo
scoperto
Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions
Sommario
 3   In breve

 4   Introduzione

 5   Il panorama della pirateria

 5   Live streaming e sport

 8   La domanda nella pirateria a livello globale

 9   La pirateria per settore

12   Conclusione

13   Riconoscimenti
Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions
In breve
    Durante un evento nel 2020, Akamai è stata in grado di abbassare i livelli di pirateria ai danni di
    un partner, portandoli da un valore iniziale del 40% al 15% registrato alla fine dell'evento stesso.
    I pirati hanno reagito male nel vedere che le loro azioni venivano bloccate. L'evento live ha
    ricevuto 5,5 miliardi di riscontri, che hanno attivato la protezione DDoS, e 38 milioni di richieste
    che hanno attivato protezioni a livello di applicazioni, tutte completamente bloccate.

    Durante un evento a luglio 2021, i 10 principali token condivisi (che consentono ad alcuni pirati
    di ritrasmettere eventi o di accedervi) sono stati utilizzati più di 65.000 volte. Il primo token
    maggiormente condiviso in assoluto è stato visto più di 19.000 volte.

    Per stilare questo rapporto ci siamo affidati, oltre che alla nostra stessa visibilità e ai nostri dati,
    a una partnership con MUSO. Secondo MUSO, tra gennaio e settembre 2021, la domanda nella
    pirateria globale ha raggiunto i 3,7 miliardi. In base ai dati, possiamo vedere che la stragrande
    maggioranza dei consumatori (61,5%) accede direttamente a contenuti contraffatti, mentre il
    28,6% si mette a cercarli. Stando ai dati di MUSO, con oltre 67 miliardi di visite in totale, il settore
    televisivo è quello maggiormente colpito dalla pirateria, a cui seguono l'editoria e l'industria
    cinematografica.

Pirateria allo scoperto: Volume 8, numero 1                                                                SOTI   3
Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions
Introduzione

Benvenuti nell'ottavo volume del rapporto sullo stato di               Il lavoro svolto da Akamai per la protezione dei contenuti ha
Internet - Security, denominato SOTI da tutti coloro che               rivelato che molti criminali sfruttano la trappola illegittima
contribuiscono a stilarlo. In questo primo rapporto                    dei contenuti piratati (che si tratti di un film, un gioco, un
dell'anno, ci concentreremo sul settore dei media. Tuttavia,           libro o un evento sportivo) come veicolo passivo per
a differenza dei nostri altri rapporti incentrati sui media,           trasmettere una serie di attacchi mirati. Alcuni di questi
questa edizione riguarderà un argomento che in passato                 attacchi possono includere phishing di credenziali e
abbiamo trattato solo in parte: la pirateria.                          informazioni, malware e aggregazione di botnet. Inoltre,
                                                                       alcuni malintenzionati sfruttano la pirateria per generare
La pirateria è un argomento complesso da trattare poiché               profitti, chiedendo agli sconosciuti di pagare per accedere
implica tante componenti in gioco. Tra gli aspetti da                  ai contenuti digitali desiderati.
considerare figurano i fattori economici (sia dal punto di
vista dei criminali che del mondo aziendale legittimo) e
tecnologici, così come la portata della stessa pirateria.                   "Si è capito fin dall'inizio che Akamai
Nel corso degli anni, Akamai ha studiato la pirateria da vari                rivestiva una posizione privilegiata,
punti di vista aiutando i propri clienti ad affrontare questo                in grado di offrire funzionalità
problema. Strada facendo, abbiamo appreso alcune lezioni
importanti. La lezione più importante in assoluto? La
                                                                             inedite ai clienti attivi nei settori dei
pirateria non è più soltanto un prezzo da pagare per le                      media e delle trasmissioni televisive.
attività aziendali. È un problema aziendale enorme,
destinato a crescere.
                                                                             Siamo riusciti a fornire loro
                                                                             funzionalità proattive di protezione,
Oggi, gestire la pirateria rientra tra i problemi di sicurezza che i
dirigenti aziendali stanno prendendo molto sul serio all'interno             rilevamento e mitigazione della
delle loro organizzazioni. D'altro canto, però, la pirateria è una           pirateria non nel giro di giorni o
miniera d'oro per gli hacker di eventi live, streaming media,
software, pubblicazioni e altri servizi digitali.                            settimane, ma di pochi secondi".
Akamai vanta una forte visibilità sul panorama della                        - Eric Elbaz, Lead Strategic Engagement
pirateria, un aspetto fondamentale per i nostri partner del                   Manager, Broadcast Media
settore dei media: ecco perché abbiamo lavorato con loro
per sviluppare una soluzione in grado di aiutare a risolvere
                                                                       Per stilare questo rapporto ci siamo affidati, oltre che alla
questo problema. È da qui che sono nati i nostri strumenti
                                                                       nostra stessa visibilità e ai nostri dati, a una partnership
MCP (Managed Content Protection).
                                                                       con MUSO. Per dirla in breve, MUSO aiuta le aziende del
Tutto ciò che riguarda gli strumenti MCP ha avuto origine              settore Media & Entertainment a prendere decisioni più
dalla richiesta di un cliente. Qualche anno fa, siamo stati            oculate, fornendo una migliore visibilità e le informazioni
contattati da un cliente che era stato accusato dal titolare           necessarie per proteggere e incrementare il valore dei
dei diritti di un evento sportivo di non riuscire a proteggere i       contenuti digitali. Avvalendosi di dati che riguardano la
contenuti di streaming. Il cliente ha chiesto assistenza ad            pirateria in streaming e in download in vari settori, MUSO
Akamai, che ha realizzato di conseguenza la serie di                   completa le informazioni di cui dispone Akamai. Pertanto,
strumenti ora noti come MCP. Ovviamente, la storia è stata             abbiamo ritenuto che potesse risultare molto utile averli
molto più complessa, ma è essenzialmente così che è                    come partner in questa sede.
iniziato tutto.
                                                                       In questo rapporto, andremo ad esaminare il panorama della
                                                                       pirateria attraverso due diverse lenti: la nostra visione
                                                                       nell'analisi della pirateria che colpisce il mondo dello sport,
                                                                       e la visione di MUSO, un'azienda che si occupa di monitorare
                                                                       vari settori (televisione, cinema, software ed editoria).

Pirateria allo scoperto: Volume 8, numero 1                                                                                 SOTI         4
Pirateria allo scoperto - Stato di Internet Volume 8, numero 1 - Zift Solutions
Il panorama della pirateria

Lo streaming video, in particolare, è stato un toccasana per        Ci sono alcuni a cui non importa nulla di chi lavora dietro le
il settore dell'intrattenimento. Durante i periodi di lockdown      quinte e che scelgono di pensare solo alle proprie tasche.
del 2020 a causa della pandemia di COVID-19, tutti i più            Questi pirati non sono fruitori di contenuti, ma opportunisti
grandi studi cinematografici si sono affidati a piattaforme         che chiedono agli utenti di pagare in cambio di servizi e per
di streaming per tenere attivo il settore. Nel mondo dello          accedere ai contenuti desiderati. Ritrasmettono eventi live e
sport, specialmente negli eventi sportivi live, lo streaming        chiedono di pagare per accedervi oppure propongono
consente ai tifosi di seguire le squadre del cuore                  repliche on-demand; in alternativa, gestiscono siti web che
direttamente da casa, in tutta sicurezza. "Fare il grande           replicano servizi di streaming legittimi, chiedendo di pagare
passo" e abbonarsi a una delle tante piattaforme di                 per accedere a libri, fumetti, musica, programmi televisivi e
streaming è stata la scelta preferita da milioni di persone.        film. Se invece non viene richiesto di pagare per accedere ai
Tuttavia, con l'ampliarsi di questi servizi, il confine tra         contenuti, questi ultimi, in genere, sono trasmessi insieme
pirateria e consumo è diventato più labile. Forse, si               ad annunci pubblicitari oppure previa registrazione, in
potrebbe quasi parlare di un totale cambiamento nella               seguito alla quale le informazioni indicate dal visitatore
percezione del concetto.                                            possono essere vendute a terzi.

                                                                    Live streaming e sport
Per alcune persone, poiché non si parla di contenuti fisici,
il download di una copia o il ristreaming di un evento non
vengono percepiti come atti di furto. L'originale rimane, o
comunque la trasmissione avviene in ogni caso. Dunque,
si tratta di azioni che non comportano danni a nessuno,             C'è una domanda che i clienti pongono ad Akamai quando
giusto? Le persone che la pensano così dimenticano che              si parla di eventi live e contenuti di streaming: "In che
per la produzione di eventi o contenuti sono necessari              percentuale il nostro traffico è costituito da contenuti
anche milioni di dollari e le fonti di reddito di centinaia di      piratati?" Spesso a questa domanda ne segue un'altra:
persone (che spesso guadagnano stipendi di medio livello)           "Qual è il loro impatto?" Sono domande alle quali è difficile
subiscono l'impatto diretto della pirateria.                        rispondere perché le risposte variano in base all'evento.

Nel 2019, il GIPC (Global Innovation Policy Center) della           Inizialmente, l'impatto ricade sia in termini di reputazione
Camera di Commercio degli Stati Uniti ha stimato che la             che a livello finanziario. Si verificano danni di reputazione
rapida espansione del settore creativo e di quello                  quando i flussi piratati subiscono problemi in termini di
tecnologico ha contribuito a creare fino a 2,6 milioni di           performance che causano il malcontento dei clienti
posti di lavoro solo negli Stati Uniti e ha apportato               paganti. L'impatto finanziario è immediato perché i pirati di
vantaggi economici pari a 229 miliardi di dollari. Tuttavia, la     eventi live, di solito, non pagano nulla al produttore o agli
pirateria è la causa di almeno 29 miliardi di perdite di ricavi     organizzatori per accedervi. Le ripercussioni della pirateria
ogni anno.                                                          si riversano su chi lavora dietro le quinte, che viene spesso
                                                                    dimenticato dai pirati, i quali giustificano le loro azioni
In mancanza di un ritorno sugli investimenti, gli studi di          scagliandosi contro atleti, attori e musicisti.
produzione sono meno inclini a lavorare allo sviluppo di
nuove proprietà o progetti. Non vengono colpite sempre
e solo le star del cinema: anche produttori, atleti e altre
persone subiscono l'impatto della pirateria. Alla fine, sono
quelli che lavorano dietro le quinte e gli stessi tifosi a subire
danni se non vengono sviluppati nuovi contenuti.

Pirateria allo scoperto: Volume 8, numero 1                                                                             SOTI        5
Case study sulla produzione di                                         Una delle prime tecniche rilevate è stata uno spoofing
                                                                                 User-Agent sferrato contro gli endpoint API. In questi casi,
          strumenti MCP (evento del 2020)                                        i pirati tentano di imitare il comportamento di dispositivi o
          Quando si tratta di pirateria di eventi live, i malintenzionati        sistemi operativi che dispongono di autorizzazioni di
          sfruttano più superfici di attacco. Comprendere come                   accesso con delega. Se i workflow di questi dispositivi
          vengono piratati gli eventi live è uno degli elementi chiave           (ad es. Apple TV, WebOS, Fire TV, ecc.) sono diversi, i pirati
          per proteggerli. Molte delle protezioni implementate                   cercano di sfruttarli.
          dagli strumenti MCP esistono solo grazie alle ricerche
          approfondite condotte sulle superfici di attacco prese di              Anche la ritrasmissione ha rappresentato un problema
          mira dai pirati di contenuti.                                          durante questo evento. È il caso in cui i pirati condividono
                                                                                 l'accesso ai flussi live su una serie di note piattaforme social,
          L'interesse negli eventi di streaming ha raggiunto livelli mai         come Twitch, YouTube e Facebook. Queste piattaforme
          visti nel 2020. Molti concerti ed eventi sportivi sono stati           fanno cessare immediatamente i flussi piratati quando
          completamente chiusi al pubblico o consentiti solo a un                vengono segnalati, ma i pirati continuano a trasmettere gli
          numero limitato di spettatori. Come risposta a queste                  streaming da nuovi account e/o posizioni.
          restrizioni, i titolari di contenuti e i distributori hanno iniziato
          a trasmettere gli eventi su Internet e a consentirne                   Ci sono stati anche casi di replay HTTP rivolti contro gli
          l'accesso tramite i servizi esistenti o richiedendo di pagare          endpoint API. Si tratta di app piratate che sfruttano le credenziali
          per accedervi.                                                         di un singolo utente per ottenere diversi token di riproduzione.
                                                                                 Ciò porta allo sfruttamento dei token e, in questo caso, se i
          Nel 2020, durante un evento sportivo nell'Asia meridionale,            token assegnati hanno un TTL (Time To Live) più lungo rispetto
          Akamai ha osservato un'ampia gamma di strumenti e                      all'evento, i pirati sferrano il loro attacco nei momenti in cui non
          tecniche impiegati dai malintenzionati che tentavano di                ci sono eventi. Poiché non sono legati a indirizzi IP, i token
          piratare i flussi live.                                                vengono facilmente condivisi.

Tecniche e processi di pirateria                                                 Una delle sfide più grandi è stata rappresentata dai casi di
                                                                                 file APK (Android Package) modificati, che si trovano in app
                                                                                 store di terze parti e sono nuove versioni dell'applicazione
I pirati sfruttano vari attacchi e tecniche. Ecco i più comuni:                  originale. Tuttavia, le protezioni e gli offuscamenti utilizzati
                                                                                 per proteggere l'accesso vengono ignorati attraverso una
       Condivisione di link e raccolta di token                                  serie di tecniche.

       Le applicazioni mobili e desktop monetizzano gli
                                                                                 Durante questo evento live, con gli strumenti MCP, insieme
       eventi piratati con i propri annunci pubblicitari e vi
                                                                                 ad altri servizi Akamai utilizzati dal cliente, siamo riusciti a
       accedono tramite token di accesso compromessi o
                                                                                 individuare tentativi di pirateria diretti e attacchi attivi.
       riciclati.                                                                Akamai ha abbassato i livelli di pirateria, portandoli da un
                                                                                 valore iniziale del 40% al 15% alla fine dell'evento stesso.
       Copia dei flussi e ristreaming                                            Per ovvie ragioni, non possiamo divulgare le metodologie o
       I pirati trasmettono gli eventi tramite canali social                     le tecniche utilizzate per individuare o bloccare tali attacchi.

       pubblici come Twitch, YouTube e Facebook.
                                                                                 Potevamo abbassare ulteriormente il livello di pirateria
                                                                                 (magari fino a numeri ad una cifra soltanto), ma la necessità di
       VPN/proxy                                                                 trovare un equilibrio tra la garanzia di accesso per i clienti
       Pirati e utenti raggirano le restrizioni geografiche                      legittimi e la lotta alla pirateria è una decisione aziendale da
       per accedere ai contenuti.                                                ponderare costantemente durante ogni evento.

          Pirateria allo scoperto: Volume 8, numero 1                                                                                   SOTI        6
A volte, è meglio mantenersi cauti e in allerta rispetto a        L'evento di luglio ha creato più di 18 milioni di record da
eventuali problemi, anziché presumere che ci sia qualcosa         analizzare, di cui 4 milioni contrassegnati come sospetti.
che non va e bloccare del tutto un evento. Questo                 Anzi, si sono registrati 39 link di riferimento sospetti, quasi
compromesso esisterà sempre in caso di accessi non                7.000 indirizzi VPN e 34.120 token condivisi identificati nel
autorizzati ai contenuti e i relativi produttori e distributori   gruppo sospetto.
dovranno stabilire i propri livelli di tolleranza.
                                                                  La condivisione delle credenziali viene effettuata su vari
L'uso degli strumenti MCP nella produzione non è filato           livelli nel mondo della pirateria. L'obiettivo è ottenere un
liscio. Anche se lo strumento ha dimostrato di bloccare la        token con accesso legittimo e utilizzarlo in un'app o come
pirateria all'origine, i pirati non dimostravano di arrendersi    parte di un servizio di ristreaming. Nel collaborare con i
così facilmente. Durante l'evento, hanno fatto ricorso ad         clienti per proteggerne le trasmissioni, pensiamo al
attacchi DDoS per attivare eventi di failover che avrebbero       riutilizzo dei token (così come al numero di token brevi e
trasformato i loro token temporanei in token con accesso          lunghi) per comprendere l'esposizione alla condivisione di
completo, in modo da poter piratare i flussi.                     credenziali come vettore per la pirateria.

L'evento live ha ricevuto 5,5 miliardi di riscontri, che hanno    Per questo particolare evento, i migliori 10 token condivisi
attivato la protezione DDoS; 2,07 miliardi di questi sono         combinati sono stati utilizzati più di 65.000 volte. Il primo
stati mitigati. 3,4 miliardi di questi riscontri hanno attivato   token maggiormente condiviso in assoluto è stato visto più
regole create per la visibilità e sono stati registrati in        di 19.000 volte. È chiaro come i pirati fossero realmente
modalità di avviso. Inoltre, ci sono state 38 milioni di          interessati. Andando più in profondità, abbiamo osservato
richieste che hanno attivato protezioni a livello di              292.000 User-Agent univoci. Il monitoraggio degli User-
applicazioni, bloccate, queste, al 100%.                          Agent a volte può aiutare a identificare l'origine o la causa
                                                                  dei tentativi di pirateria.
Durante l'evento, è risultato chiaro come i pirati avessero
compreso il workflow dell'evento stesso, il che ha portato        Alcuni dei migliori lettori video identificati per l'evento di
sia il cliente che i team di Akamai ad adottare un approccio      luglio sono ben noti agli spettatori da casa, come Kodi,
Zero Trust, agendo in base al presupposto che tutti i client      Lavf, VLC, ecc. Kodi è stato osservato più di 275.000 volte
fossero compromessi e che la riproduzione dei flussi              durante l'evento, seguito da Lavf e IPTV. A onor del vero, gli
dovesse essere consentita solo ai client autorizzati.             strumenti open source dei pacchetti software non sono di
                                                                  per sé dannosi. Tuttavia, questi prodotti vengono utilizzati
Case study sulla produzione di                                    dai pirati spesso perché sono ottimizzati mediante ulteriori

strumenti MCP (evento del 2021)                                   aggiornamenti o facilmente distribuiti e ampiamente
                                                                  disponibili.
Proseguendo velocemente fino a luglio 2021, arriviamo ad
un evento sportivo che si è tenuto in un solo giorno negli
                                                                  Un altro modo per tenere traccia della pirateria e adottare le
Stati Uniti. Ancora una volta, gli strumenti MCP sono stati
                                                                  azioni appropriate è monitorare i link di riferimento. Come
utilizzati per una trasmissione live presa di mira dai pirati.
                                                                  menzionato in precedenza, durante l'evento di luglio ci sono
A differenza dell'evento del 2020, durato diverse settimane,
                                                                  stati 39 domini di riferimento sospetti legati all'evento
questo evento è durato appena più di tre ore.
                                                                  trasmesso. In totale, questi riferimenti hanno rappresentato
                                                                  più del 65% del traffico sospetto e sono stati identificati
                                                                  facilmente dal nome del dominio.

Pirateria allo scoperto: Volume 8, numero 1                                                                           SOTI          7
Osservazioni sugli strumenti MCP
Anche se sono stati scelti solo due esempi per questo rapporto, il team SOTI ha preso in esame decine di registri e rapporti
post-intervento nell'ambito della sua ricerca. Durante il lavoro, sono emersi diversi temi comuni.

In primo luogo, il riutilizzo di credenziali e la violazione delle stesse giocano un importante ruolo nella pirateria delle
trasmissioni. In secondo luogo, è chiaro che le emittenti devono affrontare i problemi basati sulle API, inclusi il controllo
degli accessi e i workflow. Infine, le emittenti non possono concentrarsi su un solo metodo di pirateria, in quanto i criminali
stratificano i propri attacchi, lanciandoli su diverse superfici (a volte anche contemporaneamente), al fine di confondere i
sistemi di difesa ed eludere le restrizioni.

La domanda nella pirateria a livello globale

Uno degli aspetti più interessanti nel dataset MUSO è la "pirateria per titolo". Qui, i dati consistono nell'analisi della pirateria a
livello di attributo, pertanto il traffico è legato a un particolare film o una serie TV.

Per questo rapporto, Akamai ha osservato la pirateria a livello globale analizzando i dati dei titoli, compresi tutti i generi,
i titoli, le società di produzione, i programmi televisivi e i film, nonché i dati di streaming e i torrent. Secondo MUSO, tra
gennaio e settembre 2021, la domanda nella pirateria globale ha raggiunto i 3,7 miliardi. Questa cifra corrisponde alla
quantità della domanda di contenuti piratati, calcolata in base alle visite ai siti web che offrono l'accesso a film o serie TV
direttamente tramite un browser o un'applicazione mobile, nonché i download di torrent. Essenzialmente, questa metrica
riguarda flussi e download non soggetti a licenza.

I 10 film più piratati                                                        Le 10 serie TV più piratate
(gennaio-settembre 2021)                                                      (gennaio-settembre 2021)

1. "Godzilla vs. Kong"                                                        1. "Loki", stagione 1

2. "Zack Snyder’s Justice League"                                             2. "WandaVision", stagione 1

3. "Black Widow"                                                              3. "Rick and Morty", stagione 5

4. "F9"                                                                       4. "The Falcon and the Winter Soldier", stagione 1

5. "Mortal Kombat" (2021)                                                     5. "The Walking Dead", stagione 10

6. "The Suicide Squad" (2021)                                                 6. "Il Trono di Spade", stagione 8

7. "Cruella"                                                                  7. "The Flash", stagione 7

8. "Wonder Woman 1984"                                                        8. "Vikings", stagione 6

9. "Raya and the Last Dragon"                                                 9. "True Beauty", stagione 1

10. "Jungle Cruise"                                                           10. "Superman & Lois", stagione 1

Pirateria allo scoperto: Volume 8, numero 1                                                                             SOTI        8
La pirateria per settore

La pirateria MUSO in base ai dati divisi per settore è              A livello globale, durante il periodo osservato di nove mesi,
complessa e ricca di informazioni. In questo sottoinsieme           gli Stati Uniti (13,5 miliardi), la Russia (7,2 miliardi), l'India
di dati, non c'è un'attribuzione diretta al titolo di un            (6,5 miliardi), la Cina (5,9 miliardi) e il Brasile (4,5 miliardi)
determinato contenuto, ma una quantità che ne indica il             sono stati i primi cinque paesi di origine delle visite ai siti
consumo. Nell'ambito di questo dataset, il modo in cui i            web pirata.
consumatori accedono ai contenuti piratati è una metrica
chiave da seguire.                                                  Chiaramente, la pirateria ha raggiunto numeri tali da essere
                                                                    considerata un problema critico. Se questi numeri
                                                                    riguardassero infezioni da malware o una singola violazione
                                                                    dei dati, sarebbero classificati come uno dei peggiori
                                                                    incidenti mai registrati.

Fig. 1: come mostrato nei dati di MUSO, la maggior parte dei
consumatori accede direttamente ai contenuti piratati.

In base ai dati, possiamo vedere che la stragrande
maggioranza dei consumatori accede direttamente ai
contenuti piratati (61,5%), mentre il 28,6% si mette a
cercarli. Tutti gli altri accedono ai contenuti tramite rinvii da
altri siti web, social media, annunci pubblicitari a comparsa
o ricevuti tramite e-mail.

Se si pensa solo al settore televisivo e al cinema (compresi
i file torrent pubblici e privati, nonché i download da
Internet, la copia dei flussi e lo streaming diretto), ci sono
state 82 miliardi di visite a siti web pirata tra gennaio e
settembre 2021. Se a questi numeri si aggiungono musica,
software ed editoria, il totale passa a oltre 132 miliardi.

                                                                    Fig. 2: gli Stati Uniti sono stati il primo paese di origine delle visite
                                                                    ai siti web pirata, seguiti da Russia e India. In totale, tra tutte e tre
                                                                    le nazioni, ci sono state più di 27 miliardi di visite a siti web pirata.

Pirateria allo scoperto: Volume 8, numero 1                                                                               SOTI           9
Ma cosa dire dei singoli settori? Ecco come sono stati suddivisi in dettaglio tra gennaio e settembre 2021.

Televisione
Stando ai dati di MUSO, con oltre 67 miliardi di visite in totale, il settore televisivo è quello maggiormente colpito dalla pirateria,
Le visite di un utente in Internet, in media, sono state 20,01 nel periodo osservato di nove mesi, con Stati Uniti, Russia e Cina
classificati come i prime tre paesi di origine del traffico di visitatori.

In un certo senso, questi numeri possono essere spiegati da una domanda base, in quanto molti dei titoli piratati, in genere, non
sono disponibili nelle aree da cui provengono i visitatori. Quanto ai migliori siti web pirata, i contenuti che generano la maggior
quantità di traffico sono gli anime e i servizi di streaming per programmi televisivi in generale. Il primo dominio ha generato oltre
940 milioni di visite da gennaio a settembre 2021.

Editoria
Stando ai dati di MUSO, con oltre 30 miliardi di visite in totale, il settore dell'editoria è il secondo maggiormente colpito dalla
pirateria. Le visite di ogni utente in Internet, in media, hanno raggiunto quota 9,03 nel periodo osservato, con Stati Uniti, Giappone e
Russia classificati come i primi tre paesi di origine del traffico di visitatori. I principali siti web pirata si concentrano sui manga e su
altri contenuti, come i libri, e il primo sito web fa registrare più di 955 milioni di visite nel periodo osservato.

Cinema
In quanto terzo settore maggiormente colpito dalla pirateria nel dataset
di MUSO, è all'industria cinematografica che ancora si pensa perlopiù
quando si parla di pirateria online. Nel periodo osservato di nove mesi,
l'industria cinematografica ha registrato 14,5 miliardi di visite a siti web,
con una media di 4,31 visite per utente in Internet. Il primo dominio in
questo dataset ha generato il 17% del traffico distribuito sui 100 domini
principali, con 726 milioni di visite. L'India è stato il primo paese di
origine del traffico in questo dataset, seguita da Turchia, Stati Uniti,
Cina e Brasile.

Musica
Con una somma di 10,8 miliardi, stando ai dati di MUSO, e una media
di 3,21 visite per utente in Internet, la musica è il quarto settore
maggiormente colpito dalla pirateria. Tuttavia, la pirateria
in questo settore ha contribuito a una serie di miglioramenti alle                Fig. 3: un sito Web che offre in streaming film piratati, appena
tecnologie di protezione dei contenuti. Inoltre, quando si parla di               usciti. Spesso i film vengono trasmessi in streaming insieme
pirateria, la musica, in genere, è al secondo posto dopo i film,                  a molti annunci pubblicitari e alcuni siti web sono dannosi.
a causa del fatto che, per lungo tempo, la pirateria musicale è stata un
fenomeno nell'occhio del ciclone.

Nonostante i tempi di Napster e LimeWire siano passati da tanto, i servizi di pirateria musicale continuano a prosperare online.
I domini principalmente associati alle visite pirata riguardano i download o la conversione di altri tipi di streaming media, in
particolare i video su YouTube. Molti dei domini elencati nel dataset per il periodo osservato di nove mesi da allora sono stati chiusi,
ma quelli che li hanno seguiti sono ancora operativi e offrono download diretti ad album o singoli.

I principali paesi di origine del traffico sono India, seguita da Iran e Stati Uniti.

Pirateria allo scoperto: Volume 8, numero 1                                                                              SOTI       10
Software
La pirateria dei software è un altro tipo di pirateria online che esiste praticamente dalla nascita di Internet stesso.
È un'ampia categoria, che include videogiochi e software moderni per PC. Con 9 miliardi di visite in totale, per una media di
2,68 per utente in Internet, una quinta posizione in classifica è comunque un grosso problema. In totale, i tre primi siti web
pirata hanno rappresentato più del 16% delle visite totali tra i primi 100, con più di 722 milioni di visite nel periodo osservato
di nove mesi. I principali paesi di origine del traffico sono stati Cina, seguita da Russia e Stati Uniti.

Fig. 4: un sito web pirata che offre software e giochi. Questi tipi di siti web vengono spesso utilizzati per diffondere malware o
annunci pubblicitari dannosi.

     "Gli strumenti MCP forniti dalla soluzione BOCC di Akamai riuniscono
      strumenti avanzati, funzionalità intelligenti ed esperti dei flussi
      broadcast per creare un servizio gestito in grado di aiutare a individuare
      e mitigare la pirateria nelle trasmissioni".
     - Harish Menon, Senior Director, Broadcast Operations and Events

Pirateria allo scoperto: Volume 8, numero 1                                                                           SOTI       11
Conclusione

La domanda nella pirateria globale nei primi tre trimestri del   informazioni su chi o cosa stia accedendo ai loro sistemi.
2021 ha superato i 3 miliardi. Ogni giorno, vengono              Ciò rende la limitazione della pirateria un processo difficile:
registrati centinaia di milioni di collegamenti a siti web       ecco perché l’argomento rappresenta una delle più grandi
pirata, il che dimostra come la richiesta di contenuti in        preoccupazioni per emittenti e servizi di streaming.
streaming da parte del pubblico è sicuramente destinata a
crescere e che le sue modalità di accesso sono variegate.        Come detto in precedenza, una delle cose che le emittenti e
                                                                 i servizi di streaming possono fare per difendersi è risolvere
D’altra parte, non dovrebbe sorprendere scoprire che chi         i problemi relativi a workflow e API, poiché i criminali
usufruisce della pirateria non lo fa in modo esclusivo.          cercano di sfruttare continuamente questi aspetti. Inoltre,
Molte delle conversazioni che i ricercatori Akamai hanno         i produttori devono anche ricordare che i criminali non
osservato online in relazione alla pirateria mostrano che,       sfruttano solo un metodo di pirateria e, pertanto, i sistemi
nonostante la pirateria di una determinata serie o film, chi     di difesa devono tenere conto di diversi tipi di attacco
cerca questi contenuti paga per accedere ad altri servizi di     simultanei.
streaming. Eccezion fatta per i criminali, la ragione per cui
molti accedono a contenuti piratati è la loro mancanza di        La pirateria non è un problema semplice: prevede vari livelli
accesso e disponibilità. La pirateria è un lavoro a tempo        di protezione da gestire e, con il partner e la visibilità
pieno per chi organizza e gestisce servizi simili e anche la     appropriati, un'organizzazione può predisporre adeguati
difesa da questi atti è un'attività altrettanto impegnativa.     sistemi di difesa e tenere sotto controllo la situazione.
I criminali fanno di tutto per mantenere il proprio accesso
ai contenuti piratati perché i clienti lo richiedono e perché    Ci vediamo al cinema!
generano un guadagno. I sistemi di difesa, dall'altro lato,
a volte lavorano al buio, in quanto non hanno visibilità e
contesto rispetto alle proprie risorse digitali o alle

Pirateria allo scoperto: Volume 8, numero 1                                                                          SOTI     12
Riconoscimenti
Responsabili editoriali
Martin McKeay                                                            Steve Ragan
Editorial Director                                                       Senior Technical Writer, Editor

Amanda Goedde                                                            Chelsea Tuttle
Senior Technical Writer, Managing Editor                                 Senior Data Scientist

Responsabili delle operazioni di broadcast
Eric Elbaz                                                               Harish Menon
Lead Strategic Engagement Manager, Broadcast Media                       Senior Director, Broadcast Operations and Events

Vito Politano
Senior Manager, Technical Support

MUSO
James Mason                                                              Edmund Hall
CTO                                                                      Lead Data Analyst

Responsabili del marketing
Georgina Morales Hampe                                                   Shivangi Sahu
Project Management, Creative                                             Program Management, Marketing

   Altri rapporti sullo stato di Internet - Security
   Leggete le edizioni precedenti e date un'occhiata ai prossimi rapporti sullo stato di Internet - Security:
   akamai.com/soti

   Altre informazioni sulla ricerca delle minacce Akamai
   Restate aggiornati con le ultime novità in termini di intelligence sulle minacce, rapporti sulla sicurezza e
   ricerche sulla cybersicurezza disponibili sul sito. akamai.com/our-thinking/threat-research

   Accesso ai dati dal rapporto
   Potete visualizzare i grafici e i diagrammi citati in questo rapporto in versioni di alta qualità. L'utilizzo e la
   consultazione di queste immagini sono forniti a scopo gratuito, purché Akamai venga debitamente citata
   come fonte e venga conservato il logo dell'azienda: akamai.com/sotidata

Akamai promuove e protegge la vita online. Le aziende più innovative al mondo scelgono Akamai per proteggere e offrire le loro
experience digitali, aiutando miliardi di persone a vivere, lavorare e giocare ogni giorno. Con la più ampia e affidabile piattaforma edge
al mondo, Akamai è in grado di tenere vicine agli utenti experience, codici e app e lontane le minacce. Per scoprire ulteriori informazioni
sulla sicurezza, sulla delivery dei contenuti e sui servizi e prodotti per l'Edge Computing di Akamai, visitate il sito www.akamai.com o
blogs.akamai.com e seguite Akamai Technologies su Twitter e LinkedIn. Data di pubblicazione: 01/22.
Pirateria allo scoperto: Volume 8, numero 1                                                                               SOTI       13
Puoi anche leggere