Mezzo internet si è rotto, la settimana scorsa. Tu probabilmente non te ne sei accorto. Il nostro cliente sì.

26 Mag 26

Una vulnerabilità su cPanel ha lasciato esposti 1,5 milioni di server in giro per il mondo. Su uno di questi, in Italia, c’era l’e-commerce di un nostro cliente.

48 ore dopo era online di nuovo. 1.857 ordini salvati. 42.277 file ripristinati. Zero dati persi.

Ma il numero che ci ha tenuti svegli non è nessuno di questi. È un altro: 18 mesi.

Tanto era il tempo che la backdoor stava lì, dormiente. Piazzata da qualcuno, a un certo punto, e poi lasciata in attesa. Aspettava la vulnerabilità grossa. Aspettava che ce ne dimenticassimo.

Poi è arrivata. Da Vietnam, Bulgaria, Alibaba Cloud — non importa: sono macchine che scansionano internet 24/7. Hanno bussato, la porta era aperta, la giornata si è rotta.
Morale, in due righe: Il backup ti salva la giornata. La forensica ti salva la prossima.

Se hai un sito o un e-commerce e nessuno guarda i tuoi log, fai una cosa: oggi controllali. Domani, se vuoi, scrivici.

Costa meno della settimana in cui scopri di non poter vendere.

Articoli Correlati

Tre tasselli puzzle

Il tassello mancante: backup sì, ma non solo

Quando si parla di sicurezza informatica nelle PMI, alla fine la conversazione finisce sempre lì: “abbiamo il backup”. Bene. È il pilastro. Ma il backup è uno dei tre pilastri, non l’unico. Gli altri due sono la prevenzione (rendere difficile...

leggi di più
Busta lettera attaccante

Lettera (immaginaria) di un attaccante pentito

Caro lettore, ho passato dieci anni a forzare server di piccole imprese. Mi pagavano in cripto, lavoravo da una stanza, non ho mai conosciuto le mie vittime. Ho smesso. Vorrei dirti una cosa che, dopo tante porte forzate, ho capito: non scelgo MAI il bersaglio. Lo...

leggi di più
Lente Sherlock con codice

Sherlock Holmes e il file di log

Sherlock Holmes non avrebbe mai chiesto chi avesse commesso il furto. Avrebbe chiesto: “Mostratemi le chiavi, mostratemi le finestre, mostratemi le impronte sul pavimento.” In informatica si chiamano log. Sono noiosi, voluminosi, scritti in un linguaggio...

leggi di più