Una vulnerabilità su cPanel ha lasciato esposti 1,5 milioni di server in giro per il mondo. Su uno di questi, in Italia, c’era l’e-commerce di un nostro cliente. 48 ore dopo era online di nuovo. 1.857 ordini salvati. 42.277 file ripristinati. Zero dati...
Blog
Il tassello mancante: backup sì, ma non solo
Quando si parla di sicurezza informatica nelle PMI, alla fine la conversazione finisce sempre lì: “abbiamo il backup”. Bene. È il pilastro. Ma il backup è uno dei tre pilastri, non l’unico. Gli altri due sono la prevenzione (rendere difficile...
Lettera (immaginaria) di un attaccante pentito
Caro lettore, ho passato dieci anni a forzare server di piccole imprese. Mi pagavano in cripto, lavoravo da una stanza, non ho mai conosciuto le mie vittime. Ho smesso. Vorrei dirti una cosa che, dopo tante porte forzate, ho capito: non scelgo MAI il bersaglio. Lo...
Sherlock Holmes e il file di log
Sherlock Holmes non avrebbe mai chiesto chi avesse commesso il furto. Avrebbe chiesto: “Mostratemi le chiavi, mostratemi le finestre, mostratemi le impronte sul pavimento.” In informatica si chiamano log. Sono noiosi, voluminosi, scritti in un linguaggio...
Falso supporto Microsoft: dialogo verosimile dall’altro capo del telefono
Squilla il telefono dell’ufficio. Voce maschile, accento generico, italiano corretto: — Buongiorno, sono Andrea del supporto tecnico Microsoft. Stiamo registrando attività anomale dal vostro computer e dobbiamo intervenire subito altrimenti i dati saranno persi...
Il phishing affettivo: quando l’esca usa l’amore al posto della paura
Il phishing classico fa leva sulla paura: “il tuo conto è bloccato”, “fattura non pagata”, “pacco bloccato in dogana”. Funziona ancora benissimo, ma è studiato. Le filtro antispam lo cestinano spesso, le persone hanno imparato a...
L’antivirus è morto. Lunga vita all’antivirus.
Per vent’anni ci hanno detto che bastava un antivirus. Poi, intorno al 2018, qualcuno ha iniziato a dire l’opposto: l’antivirus è inutile, il malware moderno lo aggira. Entrambe le affermazioni sono false. Come spesso succede, la verità è più...
Il dilemma del barista: perché ‘non ho niente da nascondere’ è la frase più rischiosa
Al bar sotto l’ufficio, una mattina, sento un cliente dire al barista: “Tanto io non ho niente da nascondere, possono pure leggermi le mail.” Il barista, che ha più buon senso di molti CISO, ribatte: “Ma se ti rubano l’identità e fanno...
Quando il fax era più sicuro: piccola nostalgia con lezione
Ricordate il fax? Quel rumore di modem morente, la carta che si arrotolava, il timbro “INVIATO” sul foglietto di conferma. Era sicuro? Tecnicamente no: andava su una linea telefonica intercettabile da chiunque avesse una pinza coccodrillo. Ma c’era...
Il backup del nonno: una lezione in tre cassetti
Mio nonno teneva i documenti importanti in tre posti diversi: il cassetto dello studio, una cartelletta nel comò della camera, e una busta sigillata dalla zia in campagna. Quando glielo chiedevo da bambino, rispondeva: “Se va a fuoco lo studio, mi rimangono il...
L’imbianchino digitale: quando una password riciclata diventa la chiave di tutto
Conosciamo lo scenario: si finisce di tinteggiare una stanza, si lava il pennello, lo si appoggia con noncuranza sul davanzale “tanto domani lo riprendo”. Il giorno dopo, qualcuno l’ha portato via. Le password riciclate funzionano nello stesso modo....










