Cronaca
Cyber security: così ci rubano l’identità
Aziende continuamente bersagliate dai cosiddetti “criminali del web”
Il 2016, in Italia, è partito veramente male per le aziende che vengono continuamente bersagliate dai cosiddetti “Criminali del web”. Solo davvero tante le aziende che sono state vittima di ransomware sono circa 250.
Uno degli ultimi arrivi in Italia è TeslaCrypt 3.0 che si manifesta criptando tutti i files presenti sul PC e dispositivi collegati, rinominando gli stessi in files con estensione “.MICRO” e rendendo inaccessibili tutti i dati aziendali per poi chiedere un riscatto per rendere nuovamente disponibili e leggibili i dati.
I danni per molte aziende sono stati ingenti, quelle non organizzate e strutturate con sistemi di protezione, sistemi di backup e/o disaster recovery hanno avuto la peggio perdendo i dati, mentre le organizzazioni che avevano già da tempo dato importanza alla “Sicurezza Informatica” si sono limitate a qualche ora di fermo per poter avviare e portare a termine i vari piani di Disaster Recovery.
Purtroppo questi fenomeni e queste tipologie di attacchi stanno diventando sempre più numerosi e potenti, grazie al fatto che, nel mondo del “Dark Web”, si trovano spesso i cosiddetti “Distributori di ransomware”, che arruolano nelle proprie organizzazioni criminali chiunque sia in cerca di soldi facili: vendono dei kit a pochi soldi, naturalmente si fanno pagare in Bitcoin (moneta virtuale) aumentando così la rete e l’area di distribuzione.
Un consiglio che mi permetto di dare a tutte le aziende che avranno a che fare con questa tipologia di problema è quello di non pagare mai il riscatto, ma rivolgersi ad esperti del settore e iniziare immediatamente un processo di messa in sicurezza della stessa azienda.
Le soluzioni “fai da te” non hanno portato buoni risultati; ho visto negli ultimi mesi aziende che avevano sistemi di backup e soluzioni antivirus che comunque sono state attaccate da queste tipologie di virus perdendo dati e backup. Alcuni, ad esempio, avevano i dispositivi su cui venivano depositati i backup connessi ai computer e/o server e privi di sistemi di protezione adeguati. Voglio ricordare che i ransomware si espandono sul PC infettato e su tutti i dispositivi collegati (Dischi USB, Pen Drive, sistemi di Storage, NAS, e quant’altro), ripeto, privi di sistemi di protezione adeguati.
Brutte notizie anche per i possessori di MAC per l’arrivo di KeRanger, che si nasconde in una versione Transmission, software popolare nel mondo Torrent.
Massima attenzione bisogna prestarla anche nei confronti di altre tipologie di attacco, una delle più datate è quella dell’ingegneria sociale che si basa proprio sullo studio del comportamento di una persona al fine di carpirne informazioni utili all’attacco.
Il modus operandi di uno di questi ultimi attacchi è il seguente: la vittima (in genere quasi sempre maschile) viene agganciata sui social da un utente a lui sconosciuto, dal nome femminile, che subito dopo sposta la conversazione su whatsapp, come richiesto dall’interlocutrice. In poco tempo quindi, il criminale, ottiene nome, cognome, data, luogo di nascita e indirizzo di posta elettronica: tutte queste dal social network, poi spostando la conversazione su whatsapp ottiene anche il numero di telefono.
A questo punto, in possesso di questi dati, il criminale può tentare in un centro di telefonia la richiesta di duplicato della SIM telefonica, facendo figurare ad esempio una perdita del telefono.
In possesso della nuova SIM telefonica, effettuare un reset della password dell’indirizzo di posta elettronica è in alcuni casi molto semplice, soprattutto se l’utente ha impostato a suo tempo l’SMS come metodologia di recupero password.
Entrati in possesso della casella di posta elettronica i pericoli aumentano, si possono trovare informazioni utili come la Banca della vittima, codice e numero del conto corrente, e altro.
Da qui ad arrivare a prelevare e spostare denaro dal conto corrente è un’operazione abbastanza semplice poiché l’80% delle operazioni di reset e cambio password si basano sulla casella di posta elettronica e SIM telefonica.
Altro punto su cui vorrei soffermarmi in quest’articolo è il processo d’installazione delle varie APP che si trovano sugli store.
Da un’analisi effettuata dai laboratori di Kaspersky è emerso che più del 50% non legge il contratto di licenza prima di effettuare l’installazione, e non legge nemmeno l’elenco delle autorizzazioni richieste dall’APP, ma si limitano a cliccare sempre su AVANTI autorizzando praticamente tutto.
Teniamo conto che, una volta installata, ci si dimentica anche di avere installata una determinata APP, magari un gioco per bimbi, o un ricettario, o altro.
Le APP, una volta installate e autorizzate, essendo dei software che hanno accesso ai dati del telefono possono essere utilizzate dai cyber criminali per nascondere apposite funzioni, ad esempio registrare conversazioni, numeri, rubrica, sms, foto, ecc. e inviare il tutto via internet ai loro stessi server. Tali informazioni possono essere successivamente utilizzate per gli scopi più vari.
Tenendo conto che, ai giorni nostri, sui cellulari abbiamo qualsiasi tipologia di dato: dalla semplice chiamata, alla conversazione Whatsapp, all’SMS, alla mail, sino ad arrivare a collegamenti con sistemi cloud come Onedrive, Dropbox, Googledrive, ecc. non prestando la massima attenzione su quello che installiamo, potremmo incorrere in problemi di varia natura, dando accesso ai nostri dati a criminali che utilizzano le APP come punto d’ingresso.
La tecnologia va utilizzata prestando la massima attenzione, leggendo condizioni d’uso, autorizzazioni, diffidando da sconosciuti, ma soprattutto comprendendo che il dato digitale rappresenta una delle principali ricchezze delle aziende.
Massimo Chirivì – Ict Consultant
Cronaca
GdF, sequestrate 8 tonnellate di fuochi d’artificio
Il titolare dell’attività commerciale è stato segnalato alla Procura della Repubblica per le ipotesi delittuose di illegale detenzione, importazione e fabbricazione di materiale esplodente in quantità superiori a quelle consentite…
GDF LECCE: SEQUESTRATE OLTRE 8 TONNELLATE DI FUOCHI D’ARTIFICIO.
La Guardia di Finanza di Lecce, nell’ambito dei servizi di controllo economico del territorio, hanno portato a termine interventi finalizzati al contrasto all’illecita detenzione e vendita di articoli pirotecnici.
In particolare, al termine di una mirata attività info-investigativa, le unità specializzate “Baschi Verdi” del Gruppo di Lecce, all’interno di un magazzino di un’attività economica, sita nella periferia di Lecce, esercente la vendita al dettaglio e all’ingrosso di articoli per la casa, abbigliamento e giocattoli, hanno rinvenuto e sottoposto a vincolo penale oltre un milione e quattrocento mila pezzi di artifizi pirotecnici, per un totale di tonnellate 8,4, già pronti per la vendita in occasione delle imminenti festività.
La merce era custodita illegalmente ed in condizioni di pericolosità per l’incolumità pubblica, tenuto conto del precario confezionamento e della promiscuità con altri prodotti altamente infiammabili quali alcool e bombolette di gas.
Per aggirare le norme che vietano la detenzione di materiale esplodente oltre le quantità consentite e per eludere i controlli da parte delle forze di polizia, l’imprenditore avrebbe provveduto a frazionare le forniture acquistando piccoli quantitativi al di sotto delle soglie massime anche nell’arco della stessa giornata.
Il titolare dell’attività commerciale è stato segnalato alla Procura della Repubblica per le ipotesi delittuose di illegale detenzione, importazione e fabbricazione di materiale esplodente in quantità superiori a quelle consentite.
Castrignano del Capo
Castrignano del Capo, scoperto ordigno esplosivo di 1Kg
Arrestato un 30enne del luogo poiché ritenuto responsabile di detenzione di materiale esplosivo e sostanza stupefacente ai fini di spaccio.
CASTRIGNANO DEL CAPO (LE) – LA SCOPERTA NEL CORSO DEL CONTROLLO. UN ORDIGNO ESPLOSIVO E STUPEFACENTI. ARRESTATO UN TRENTENNE.
I Carabinieri di Castrignano del Capo hanno arrestato un 30enne del luogo poiché ritenuto responsabile di detenzione di materiale esplosivo e sostanza stupefacente ai fini di spaccio.
Nel corso di un controllo i Carabinieri hanno notato una non comune agitazione.
La perquisizione domiciliare che ne è scaturita ha portato al rinvenimento di sostanza stupefacente del tipo hashish e marijuana pronta per lo spaccio, per un peso complessivo di 10 gr. circa.
Ma la sorpresa investigativa è arrivata durante il controllo nel corso dell’attenta perquisizione poiché i militari hanno rinvenuto un ordigno artigianale e clandestino, dal peso di 1kg circa, con miccia da tre oltre 3 metri ed altri 2 ordigni più piccoli da 250 gr.
L’effetto sarebbe stato dirompente e micidiale.
Il prosieguo dell’attività di controllo da parte dei militari dell’Arma, ha portato ad individuare e segnalare alla competente Autorità Giudiziaria anche un soggetto 49enne, residente in un comune del basso Salento, poichè trovato in possesso di materiale pirico illegalmente detenuto presso la propria abitazione.
I militari dell’Arma ricordano che tutti i fuochi d’artificio consentiti devono avere sulla confezione un’etichetta completa che deve contenere gli estremi del provvedimento del Ministero dell’Interno che ne autorizza il commercio, ne riporti le principali caratteristiche costruttive, indichi una descrizione chiara e completa delle modalità d’uso che devono essere seguite attentamente dall’utilizzatore.
Cronaca
Daspo per un 22enne per lancio di fuochi durante Lecce Juventus
In tale occasione, infatti, furono diversi gli episodi di accensione e lancio in campo di artifizi pirotecnici da parte dei tifosi locali…
LA POLIZIA DI STATO HA NOTIFICATO UN DASPO PER I FATTI OCCORSI DURANTE LA PARTITA LECCE-JUVENTUS
La Polizia di Stato ha notificato un DASPO per i fatti occorsi durante la partita Lecce-Juventus, del 01 dicembre scorso.
In tale occasione, infatti, furono diversi gli episodi di accensione e lancio in campo di artifizi pirotecnici da parte dei tifosi locali.
Il personale DIGOS, a seguito dell’attenta visione delle immagini registrate dal sistema di videosorveglianza dello stadio, ha individuato uno dei responsabili del lancio di un artifizio pirotecnico.
Il soggetto, ventiduenne di Surbo, già conosciuto agli uffici informativi come facente parte della tifoseria organizzata, è stato deferito all’autorità giudiziaria per lancio di artifizio pirotecnico e non potrà accedere alle manifestazioni sportive per 3 anni.
-
Attualità3 settimane fa
Un tricasino Miglior Wedding Shooting
-
Cronaca4 settimane fa
Arresto cardiaco durante match di volley a Tricase
-
Cronaca3 settimane fa
Scontro all’incrocio: spavento a Gagliano del Capo
-
Alliste3 settimane fa
Rocambolesco scontro, auto vola contro un muro
-
Casarano4 giorni fa
Infastidito dai lavori, colpisce un uomo in testa con l’accetta
-
Casarano4 settimane fa
Due auto in fiamme a Casarano
-
Cronaca3 settimane fa
Incendio a Napoli, muore turista di Maglie
-
Attualità2 settimane fa
Tricase, Luigi che festa!