Connect with us

Cronaca

Cyber security: così ci rubano l’identità

Aziende continuamente bersagliate dai cosiddetti “criminali del web”

Pubblicato

il

Il 2016, in Italia, è partito veramente male per le aziende che vengono continuamente bersagliate dai cosiddetti “Criminali del web”. Solo davvero tante le aziende che sono state vittima di ransomware sono circa 250.


Uno degli ultimi arrivi in Italia è TeslaCrypt 3.0 che si manifesta criptando tutti i files presenti sul PC e dispositivi collegati, rinominando gli stessi in files con estensione “.MICRO” e rendendo inaccessibili tutti i dati aziendali per poi chiedere un riscatto per rendere nuovamente disponibili e leggibili i dati.


I danni per molte aziende sono stati ingenti, quelle non organizzate e strutturate con sistemi di protezione, sistemi di backup e/o disaster recovery hanno avuto la peggio perdendo i dati, mentre le organizzazioni che avevano già da tempo dato importanza alla “Sicurezza Informatica” si sono limitate a qualche ora di fermo per poter avviare e portare a termine i vari piani di Disaster Recovery.


PCPurtroppo questi fenomeni e queste tipologie di attacchi stanno diventando sempre più numerosi e potenti, grazie al fatto che, nel mondo del “Dark Web”, si trovano spesso i cosiddetti “Distributori di ransomware”, che arruolano nelle proprie organizzazioni criminali chiunque sia in cerca di soldi facili: vendono dei kit a pochi soldi, naturalmente si fanno pagare in Bitcoin (moneta virtuale) aumentando così la rete e l’area di distribuzione.


Un consiglio che mi permetto di dare a tutte le aziende che avranno a che fare con questa tipologia di problema è quello di non pagare mai il riscatto, ma rivolgersi ad esperti del settore e iniziare immediatamente un processo di messa in sicurezza della stessa azienda.


Le soluzioni “fai da te” non hanno portato buoni risultati; ho visto negli ultimi mesi aziende che avevano sistemi di backup e soluzioni antivirus che comunque sono state attaccate da queste tipologie di virus perdendo dati e backup. Alcuni, ad esempio, avevano i dispositivi su cui venivano depositati i backup connessi ai computer e/o server e privi di sistemi di protezione adeguati. Voglio ricordare che i ransomware si espandono sul PC  infettato e su tutti i dispositivi collegati (Dischi USB, Pen Drive, sistemi di Storage, NAS, e quant’altro), ripeto, privi di sistemi di protezione adeguati.


Brutte notizie anche per i possessori di MAC per l’arrivo di KeRanger, che si nasconde in una versione Transmission, software popolare nel mondo Torrent.


Massima attenzione bisogna prestarla anche nei confronti di altre tipologie di attacco, una delle più datate è quella dell’ingegneria sociale che si basa proprio sullo studio del comportamento di una persona al fine di carpirne informazioni utili all’attacco.


Il modus operandi di uno di questi ultimi attacchi è il seguente: la vittima (in genere quasi sempre maschile) viene agganciata sui social da un utente a lui sconosciuto, dal nome femminile, che subito dopo sposta la conversazione su whatsapp, come richiesto dall’interlocutrice. In poco tempo quindi, il criminale, ottiene nome, cognome, data, luogo di nascita e indirizzo di posta elettronica: tutte queste dal social network, poi spostando la conversazione su whatsapp ottiene anche il numero di telefono.


A questo punto, in possesso di questi dati, il criminale può tentare in un centro di telefonia la richiesta di duplicato della SIM telefonica, facendo figurare ad esempio una perdita del telefono.


In possesso della nuova SIM telefonica, effettuare un reset della password dell’indirizzo di posta elettronica è in alcuni casi molto semplice, soprattutto se l’utente ha impostato a suo tempo l’SMS come metodologia di recupero password.

Entrati in possesso della casella di posta elettronica i pericoli aumentano, si possono trovare informazioni utili come la Banca della vittima, codice e numero del conto corrente, e altro.


Da qui ad arrivare a prelevare e spostare denaro dal conto corrente  è un’operazione abbastanza semplice poiché l’80% delle operazioni di reset e cambio password si basano sulla casella di posta elettronica e SIM telefonica.


Altro punto su cui vorrei soffermarmi in quest’articolo è il processo d’installazione delle varie APP che si trovano sugli store.


Da un’analisi effettuata dai laboratori di Kaspersky è emerso che più del 50% non legge il contratto di licenza prima di effettuare l’installazione, e non legge nemmeno l’elenco delle autorizzazioni richieste dall’APP, ma si limitano a cliccare sempre su AVANTI autorizzando praticamente tutto.


Teniamo conto che, una volta installata, ci si dimentica anche di avere installata una determinata APP, magari un gioco per bimbi, o un ricettario, o altro.


Le APP, una volta installate e autorizzate, essendo dei software che hanno accesso ai dati del telefono possono essere utilizzate dai cyber criminali per nascondere apposite funzioni, ad esempio registrare conversazioni, numeri, rubrica, sms, foto, ecc. e inviare il tutto via internet ai loro stessi server. Tali informazioni possono essere successivamente utilizzate per gli scopi più vari.


Tenendo conto che, ai giorni nostri, sui cellulari abbiamo qualsiasi tipologia di dato: dalla semplice chiamata, alla conversazione Whatsapp, all’SMS, alla mail, sino ad arrivare a collegamenti con sistemi cloud come Onedrive, Dropbox, Googledrive, ecc. non prestando la massima attenzione su quello che installiamo, potremmo incorrere in problemi di varia natura, dando accesso ai nostri dati a criminali che utilizzano le APP come punto d’ingresso.


La tecnologia va utilizzata prestando la massima attenzione, leggendo condizioni d’uso, autorizzazioni, diffidando da sconosciuti, ma soprattutto comprendendo che il dato digitale rappresenta una delle principali ricchezze delle aziende.


Massimo Chirivì – Ict Consultant


Cronaca

Ruba a casa di anziana vicina, donna nei guai

Aveva arraffato mobili in oro dalla cucina dell’anziana signora. Ora è ai domiciliari

Pubblicato

il

 Segui il canale il Gallo  Live News su WhatsApp: clicca qui

Arrestata in flagranza di reato dai Carabinieri della Stazione di Parabita, la donna ritenuta
presunta responsabile del furto perpetrato presso l’abitazione di un’anziana del posto.

La donna, di nazionalità italiana, poco prima, era entrata nell’abitazione di una vicina di casa.

Dopo alcuni minuti, all’insaputa della vittima,
la medesima iniziava a rovistare nell’appartamento, riuscendo ad arraffare alcuni monili in oro da un mobile della cucina.

I Carabinieri, in servizio di pattuglia nel centro abitato di Parabita, allertati da una segnalazione
al 112 (Numero Unico Emergenze), sono giunti sul luogo indicato e hanno individuato e bloccato la donna che usciva dalla casa.

Sottoposta a perquisizione personale è stata trovata ancora in possesso dei preziosi in oro del valore di circa 1500 Euro, nascosti
all’interno di una busta.

I militari hanno poi riconsegnato all’avente diritto tali preziosi.

La ladra è stata arrestata e, su disposizione del P.M. di turno presso la Procura della Repubblica di Lecce che conduce le indagini, condotta presso la propria abitazione e sottoposta agli arresti domiciliari.

Continua a Leggere

Cronaca

Lavoro… cinese: 4 lavoratori in nero e 4 ditte sospese

Sono irregolari a vario titolo il 100% delle aziende guidate dai cinesi e l’80% dei lavoratori occupati. In provincia Su 7 aziende ispezionate 4 sono state sospese. Elevate sanzioni amministrative e ammende per un totale di centomila euro

Pubblicato

il

 Segui il canale il Gallo  Live News su WhatsApp: clicca qui

È prevalentemente in nero o sottopagato il lavoro cinese in Italia.

Sono irregolari a vario titolo il 100% delle aziende guidate dai cinesi e l’80% dei lavoratori occupati.

È quanto risulta dall’operazione svolta dal Nucleo Carabinieri Ispettorato del Lavoro di Lecce unitamente a personale dell’ITL di lecce e dell’Arma territoriale nell’ambito di un’attività svolta dal 20 al 27 aprile nella provincia di lecce ed estesa a livello nazionale, coordinata dall’europol e finalizzata al contrasto dello sfruttamento del lavoro e irregolare delle imprese gestite da cittadini extracomunitari.

Le violazioni accertate hanno visto sia l’inosservanza della normativa in materia di tutela della salute e sicurezza sui luoghi di lavoro che quelle di natura amministrativa.

Le prime riguardavano la mancata valutazione dei rischi, la mancata sorveglianza sanitaria dei dipendenti e la non conformità dei requisiti idonei sugli ambienti di lavoro e locali spogliatoi e igienici mentre, le seconde il lavoro nero, pagamento in contante di parte della retribuzione, la mancata tracciabilità della stessa e l’ inosservanza dell’ orario di lavoro previsto dai CCNL.

Le verifiche hanno interessato il settore edile, attività commerciali e la filiera della ristorazione presenti nel territorio della provincia di lecce.

Su 7 aziende ispezionate 4 sono state sospese e sono state elevate sanzioni amministrative e ammende per un totale di centomila euro.

Continua a Leggere

Cronaca

Specchia: si dipinge da solo le strisce per il posteggio davanti casa, multato!

Aveva tracciato i contorni del parcheggio sul cemento, utilizzando vernice gialla. Una mossa apparentemente ingegnosa che ha attirato l’attenzione delle autorità locali

Pubblicato

il

 Segui il canale il Gallo  Live News su WhatsApp: clicca qui

Nel centro storico di Specchia, un cittadino ha trovato una soluzione insolita al sempre presente problema del parcheggio: disegnare da solo il suo posteggio davanti a casa.

La sua creatività è stata, però, inibita dalla Polizia Locale, che è intervenuta, multandolo e ordinandogli di rimuovere le strisce che aveva dipinto.

Il cittadino in questione aveva tracciato i contorni del parcheggio sul cemento, utilizzando vernice gialla.

Una mossa apparentemente ingegnosa che ha attirato l’attenzione delle autorità locali.

Dopo un’indagine rapida, la Polizia Locale ha individuato l’uomo e lo ha multato in base all’articolo 15 del Codice della Strada.

Questo articolo riguarda il “danneggiamento e l’alterazione del manto stradale“, e violarlo comporta sanzioni pecuniarie che vanno fino a 173 euro.

Gli agenti hanno spiegato all’uomo che creare autonomamente un parcheggio costituisce una violazione del codice stradale, poiché il manto stradale è di proprietà pubblica e deve essere mantenuto secondo le norme stabilite.

Pertanto, il suo atto di “danneggiamento” è stato considerato illegale.

In risposta a questa situazione, il comandante della Polizia Locale Andrea Zacà ha invitato tutti i cittadini a rispettare le norme del codice della strada e ad evitare soluzioni autonome che potrebbero danneggiare l’ambiente urbano.

«La sicurezza stradale e il rispetto delle norme sono fondamentali per garantire un ambiente urbano vivibile e sicuro per tutti i cittadini», ha dichiarato il comandante Zacà, «invitiamo tutti i cittadini a utilizzare i parcheggi designati e a rispettare le regole del codice della strada. Le iniziative autonome, sebbene creative, possono avere conseguenze negative sull’ambiente urbano e comportare sanzioni».

La soluzione proposta dalla Polizia Locale è stata chiara: l’uomo doveva rimuovere il parcheggio improvvisato a sue spese. Questo “ripristino fai da te” non solo ha fatto rispettare la legge, ma ha anche ripristinato l’aspetto originario della strada, assicurando che tutti i cittadini possano usufruire degli spazi urbani in modo equo e sicuro.

In conclusione, mentre l’ingegnosità può essere apprezzata, è essenziale che venga esercitata nel rispetto delle leggi e delle normative locali.

In un ambiente urbano, il rispetto delle regole del codice della strada è fondamentale per garantire la sicurezza e il benessere di tutti i cittadini.

 

Continua a Leggere
Pubblicità

Più Letti

Copyright © 2019 Gieffeplus