Connect with us

Cronaca

Cyber security: così ci rubano l’identità

Aziende continuamente bersagliate dai cosiddetti “criminali del web”

Pubblicato

il

Il 2016, in Italia, è partito veramente male per le aziende che vengono continuamente bersagliate dai cosiddetti “Criminali del web”. Solo davvero tante le aziende che sono state vittima di ransomware sono circa 250.


Uno degli ultimi arrivi in Italia è TeslaCrypt 3.0 che si manifesta criptando tutti i files presenti sul PC e dispositivi collegati, rinominando gli stessi in files con estensione “.MICRO” e rendendo inaccessibili tutti i dati aziendali per poi chiedere un riscatto per rendere nuovamente disponibili e leggibili i dati.


I danni per molte aziende sono stati ingenti, quelle non organizzate e strutturate con sistemi di protezione, sistemi di backup e/o disaster recovery hanno avuto la peggio perdendo i dati, mentre le organizzazioni che avevano già da tempo dato importanza alla “Sicurezza Informatica” si sono limitate a qualche ora di fermo per poter avviare e portare a termine i vari piani di Disaster Recovery.


PCPurtroppo questi fenomeni e queste tipologie di attacchi stanno diventando sempre più numerosi e potenti, grazie al fatto che, nel mondo del “Dark Web”, si trovano spesso i cosiddetti “Distributori di ransomware”, che arruolano nelle proprie organizzazioni criminali chiunque sia in cerca di soldi facili: vendono dei kit a pochi soldi, naturalmente si fanno pagare in Bitcoin (moneta virtuale) aumentando così la rete e l’area di distribuzione.


Un consiglio che mi permetto di dare a tutte le aziende che avranno a che fare con questa tipologia di problema è quello di non pagare mai il riscatto, ma rivolgersi ad esperti del settore e iniziare immediatamente un processo di messa in sicurezza della stessa azienda.


Le soluzioni “fai da te” non hanno portato buoni risultati; ho visto negli ultimi mesi aziende che avevano sistemi di backup e soluzioni antivirus che comunque sono state attaccate da queste tipologie di virus perdendo dati e backup. Alcuni, ad esempio, avevano i dispositivi su cui venivano depositati i backup connessi ai computer e/o server e privi di sistemi di protezione adeguati. Voglio ricordare che i ransomware si espandono sul PC  infettato e su tutti i dispositivi collegati (Dischi USB, Pen Drive, sistemi di Storage, NAS, e quant’altro), ripeto, privi di sistemi di protezione adeguati.


Brutte notizie anche per i possessori di MAC per l’arrivo di KeRanger, che si nasconde in una versione Transmission, software popolare nel mondo Torrent.


Massima attenzione bisogna prestarla anche nei confronti di altre tipologie di attacco, una delle più datate è quella dell’ingegneria sociale che si basa proprio sullo studio del comportamento di una persona al fine di carpirne informazioni utili all’attacco.


Il modus operandi di uno di questi ultimi attacchi è il seguente: la vittima (in genere quasi sempre maschile) viene agganciata sui social da un utente a lui sconosciuto, dal nome femminile, che subito dopo sposta la conversazione su whatsapp, come richiesto dall’interlocutrice. In poco tempo quindi, il criminale, ottiene nome, cognome, data, luogo di nascita e indirizzo di posta elettronica: tutte queste dal social network, poi spostando la conversazione su whatsapp ottiene anche il numero di telefono.


A questo punto, in possesso di questi dati, il criminale può tentare in un centro di telefonia la richiesta di duplicato della SIM telefonica, facendo figurare ad esempio una perdita del telefono.


In possesso della nuova SIM telefonica, effettuare un reset della password dell’indirizzo di posta elettronica è in alcuni casi molto semplice, soprattutto se l’utente ha impostato a suo tempo l’SMS come metodologia di recupero password.

Entrati in possesso della casella di posta elettronica i pericoli aumentano, si possono trovare informazioni utili come la Banca della vittima, codice e numero del conto corrente, e altro.


Da qui ad arrivare a prelevare e spostare denaro dal conto corrente  è un’operazione abbastanza semplice poiché l’80% delle operazioni di reset e cambio password si basano sulla casella di posta elettronica e SIM telefonica.


Altro punto su cui vorrei soffermarmi in quest’articolo è il processo d’installazione delle varie APP che si trovano sugli store.


Da un’analisi effettuata dai laboratori di Kaspersky è emerso che più del 50% non legge il contratto di licenza prima di effettuare l’installazione, e non legge nemmeno l’elenco delle autorizzazioni richieste dall’APP, ma si limitano a cliccare sempre su AVANTI autorizzando praticamente tutto.


Teniamo conto che, una volta installata, ci si dimentica anche di avere installata una determinata APP, magari un gioco per bimbi, o un ricettario, o altro.


Le APP, una volta installate e autorizzate, essendo dei software che hanno accesso ai dati del telefono possono essere utilizzate dai cyber criminali per nascondere apposite funzioni, ad esempio registrare conversazioni, numeri, rubrica, sms, foto, ecc. e inviare il tutto via internet ai loro stessi server. Tali informazioni possono essere successivamente utilizzate per gli scopi più vari.


Tenendo conto che, ai giorni nostri, sui cellulari abbiamo qualsiasi tipologia di dato: dalla semplice chiamata, alla conversazione Whatsapp, all’SMS, alla mail, sino ad arrivare a collegamenti con sistemi cloud come Onedrive, Dropbox, Googledrive, ecc. non prestando la massima attenzione su quello che installiamo, potremmo incorrere in problemi di varia natura, dando accesso ai nostri dati a criminali che utilizzano le APP come punto d’ingresso.


La tecnologia va utilizzata prestando la massima attenzione, leggendo condizioni d’uso, autorizzazioni, diffidando da sconosciuti, ma soprattutto comprendendo che il dato digitale rappresenta una delle principali ricchezze delle aziende.


Massimo Chirivì – Ict Consultant


Cronaca

Telecamere incastrano incendiario. Denunciato per incendio doloso e boschivo

Si tratta di un agricoltore che, nel tentativo di eliminare col fuoco la vegetazione erbacea ai lati di una strada poderale, incurante del vento sostenuto, provocava un incendio dell’ estensione di circa 7 ettari, investendo un vigneto ed altri terreni di proprietà altrui….

Pubblicato

il

CONTROLLI A TUTTO CAMPO CONTRO I PIROMANI: LE TELECAMERE INCASTRANO INCENDIARIO DENUNCIATO DAI CARABINIERI FORESTALI

Dopo accertamenti effettuati sul campo con l’ ausilio delle telecamere, i Carabinieri Forestali di Gallipoli sono pervenuti all’ identificazione del presunto autore dell’ incendio sviluppatosi il 27 luglio scorso in contrada Bernardini in agro di Nardò, deferendolo, in stato di libertà, alla Procura di Lecce.

Si tratta di un agricoltore che, nel tentativo di eliminare col fuoco la vegetazione erbacea ai lati di una strada poderale, incurante del vento sostenuto, provocava un incendio dell’ estensione di circa 7 ettari, investendo un vigneto ed altri terreni di proprietà altrui.

Condotto in caserma per ulteriori accertamenti, l’agricoltore ha ammesso, davanti ai Militari ed assistito da un difensore, di essere l’autore anche di un altro incendio, che aveva interessato la vegetazione boschiva a macchia mediterranea, in data 9 luglio, con un’ estensione ancora maggiore (25 ettari totali, di cui 13 di bosco e 12 di terreni seminativi e uliveti).

Pertanto, al soggetto sono stati attribuiti sia il reato di incendio doloso di vegetazione, sia di quello di incendio boschivo, per l’ ipotesi del rogo di macchia mediterranea.

Dall’ inizio della stagione estiva una persona è stata tratta in arresto a Racale, mentre altre 4 sono state denunciate, “a piede libero”, in diverse zone della provincia di Lecce.

Continua a Leggere

Alezio

Violento incendio distrugge tre auto in struttura ricettiva

Pubblicato

il

Incendio ad Alezio nella notte con tre auto distrutte dalle fiamme.

Il rogo è esploso in una struttura ricettiva dove, attorno alle ore 4:00, sono dovuti intervenire i vigili del fuoco.

Nello specifico, sono state coinvolte tre auto in sosta all’interno del parcheggio della struttura: una Mercedes GLB180, una DR6 e una Peugeot 2008.

L’intervento dei vigili del fuoco è valso a mettere in sicurezza le auto vicine e la struttura attigua.

I mezzi tuttavia sono andati completamente distrutti dalle fiamme. Per fortuna nessun danno a persone.

Le cause dell’incendio sono attualmente oggetto di indagine.

Continua a Leggere

Castrignano del Capo

Intimidazioni, estorsioni, minacce, ricatti: quattro arresti della Polizia

Il tutto nasce dalle operazioni di sequestro preventivo svolto alle prime ore del 26 luglio scorso u.s., quando la Polizia, ha dato esecuzione all’ordine emesso dal GIP del Tribunale di Lecce, su richiesta del P.M. della Procura della Repubblica di Lecce, di sequestro preventivo del bene…

Pubblicato

il

GALLIPOLI: CONTRASTO PER LA GESTIONE DEL BOX DEL MERCATO ITTICO: 4 ARRESTI

La Polizia ha dato esecuzione all’ordinanza di applicazione di misure cautelari personali emessa dal Gip del Tribunale di Lecce, su richiesta del P.M. della Procura di Lecce, a carico di 4 persone di Gallipoli tutte legate da un rapporto familiare.

Le indagini dei poliziotti del Commissariato di Gallipoli hanno accertato che gli arrestati hanno tenuto condotte gravemente intimidatorie nei confronti di 3 persone, sempre del posto, per farsi consegnare la somma di 100.000 euro ed un locale nella disponibilità di uno di questi ultimi.

Il tutto nasce dalle operazioni di sequestro preventivo svolto alle prime ore del 26 luglio scorso u.s., quando la Polizia, ha dato esecuzione all’ordine emesso dal GIP del Tribunale di Lecce, su richiesta del P.M. della Procura della Repubblica di Lecce, di sequestro preventivo del bene demaniale formato dai nr. 8 box in muratura, presenti nell’area del mercato ittico di Gallipoli, dopo aver riscontrato e documentato per anni reiterate e svariate violazioni di carattere penale, amministrativo e sanitario.

Le minacce, che hanno riguardato anche minori, hanno avuto un’escalation di violenza, tanto da culminare con l’incendio di un mezzo utilizzato per fini commerciali ed intestato proprio ad una delle vittime della tentata estorsione.

Tutti questi episodi hanno fatto registrare, nel giro di pochi giorni, un crescente livello di pericolosità sociale dei soggetti coinvolti. 

Per tale motivo, i ritmi delle indagini da parte degli investigatori della Polizia sono stati serrati e certosini tanto da raggiungere in breve tempo determinanti risultati operativi. 

L’A.G. ha disposto la misura coercitiva della custodia cautelare in carcere nei confronti del 29enne e del 54enne e la misura degli arresti domiciliari a carico delle due ulteriori componenti familiari, per aver incitato i propri familiari a tenere la condotta minatoria ed a pretendere la somma di denaro richiesta, oltre a proferire anche loro frasi minatorie. 

Le operazioni di esecuzione dell’ordinanza svoltesi nei confronti del 54enne hanno visto il fattivo contribuito della Guardia di Finanza.

Infatti, i poliziotti, non potendo raggiungere in piena notte uno degli indagati, che al momento dell’esecuzione era imbarcato su un peschereccio nelle acque di Santa Maria di Leuca, grazie all’impiego di personale e di un mezzo navale della Guardia di Finanza, disposto d’urgenza e per indifferibili esigenze di polizia giudiziaria sono stati trasbordati sul natante e così hanno potuto raggiungere il peschereccio e assicurare alla giustizia il 54enne del posto destinatario di misura di custodia cautelare in carcere. 

All’operazione di polizia è stato dato il nome di “mercato libero” per un duplice motivo: “libero” perché fino a qualche settimana fa nell’area mercatale vi era la percezione di poter essere slegati dal rispetto ogni tipo di regola e “libero” perché dopo le recenti attività di polizia e dopo l’esecuzione di questa notte delle ordinanze di custodia cautelare si è ripristinato quel livello di legalità e percezione della sicurezza, fondamentale per un ordinato vivere civile. 

 

Il video dell’operazione di Polizia

Continua a Leggere
Pubblicità

Più Letti

Copyright © 2019 Gieffeplus