Social engineering: conoscerlo per difendersi

Social engineering: conoscerlo per difendersi Il social engineering è una tecnica di attacco cyber che colpisce direttamente i dipendenti di un’organizzazione.  L’Osservatorio Cybersecurity & Data Protection della POLIMI School of Management ha pubblicato un approfondimento sull’ingegneria sociale. Questo attacco informatico non sfrutta le falle dei sistemi informatici, ma manipola le persone sfruttando leve psicologiche e…

Threat Intelligence: intelligenza artificiale al servizio della sicurezza

La Threat Intelligence non è un semplice strumento di analisi delle informazioni su potenziali minacce informatiche, ma un vero e proprio sistema predittivo che anticipa gli attacchi.  L’intelligenza artificiale è la nuova linea del fronte: viene utilizzata sia dai difensori sia dagli aggressori, in una corsa tecnologica inarrestabile. Oggi, la differenza tra un’infrastruttura sicura e…

Aruba nel mirino del phishing: cosa sapere sulla nuova truffa via email

Il CSIRT Italia (Computer Security Incident Response Team), struttura operativa dell’Agenzia per la Cybersicurezza Nazionale, ha rilevato una nuova e insidiosa campagna phishing che sfrutta il brand Aruba, uno dei principali fornitori di servizi digitali in Italia. Le email fraudolente sono progettate per ingannare utenti ignari, inducendoli a fornire le proprie credenziali di accesso e,…

Un Wi-Fi per capello – parte 2

Dalle basette al furto bancario Una volta terminato il turno di lavoro, il nostro barbiere, ebbe finalmente il tempo di dedicarsi a tutte quelle notifiche che nell’ora precedente lo avevano assalito. “Chissà chi mi ha cercato…”. Pensò tra se e se mentre sfilava lo smartphone dalla tasca sinistra. Una volta acceso, il display era un…

Il sonetto del phishing – parte 2

La cena romantica e il conto svuotato Il reading a Recanati andò alla grande. Eugenio, ispirato e impeccabile nel suo panciotto beige, recitò il suo sonetto “Colombella licenziosa” tra gli applausi dei presenti. La vedova Serramanico, seduta in prima fila, arrossì persino sulle guance (forse per l’audacia dei versi, forse per il vino caldo servito…

Il sonetto del phishing – parte 1

Eugenio Merluzzoni e la mail della banca Venerdì sera. Eugenio Merluzzoni – 58 anni, ragioniere in pensione, scapolo raffinato e poeta dilettante – è seduto davanti al computer sorseggiando una tisana alla malva, quando nella sua casella di posta elettronica compare un messaggio inatteso: “Gentile utente, Il tuo conto sta per essere bloccato motivazioni tecnici,…

Il profilo Instagram di Giorgia Meloni hackerato: quali lezioni possiamo trarre?

La recente violazione del profilo Instagram ufficiale della Presidente del Consiglio, Giorgia Meloni, a seguito di un attacco informatico, solleva diverse preoccupazioni sulla sicurezza online e sull’efficacia delle strategie di difesa adottate. Gli hacker sono stati in grado di manipolare e ottenere l’accesso alla pagina utilizzando tecniche di ingegneria sociale notoriamente efficaci, dimostrando il potere…