Connect with us

Cronaca

Cyber security: così ci rubano l’identità

Aziende continuamente bersagliate dai cosiddetti “criminali del web”

Pubblicato

il

Il 2016, in Italia, è partito veramente male per le aziende che vengono continuamente bersagliate dai cosiddetti “Criminali del web”. Solo davvero tante le aziende che sono state vittima di ransomware sono circa 250.


Uno degli ultimi arrivi in Italia è TeslaCrypt 3.0 che si manifesta criptando tutti i files presenti sul PC e dispositivi collegati, rinominando gli stessi in files con estensione “.MICRO” e rendendo inaccessibili tutti i dati aziendali per poi chiedere un riscatto per rendere nuovamente disponibili e leggibili i dati.


I danni per molte aziende sono stati ingenti, quelle non organizzate e strutturate con sistemi di protezione, sistemi di backup e/o disaster recovery hanno avuto la peggio perdendo i dati, mentre le organizzazioni che avevano già da tempo dato importanza alla “Sicurezza Informatica” si sono limitate a qualche ora di fermo per poter avviare e portare a termine i vari piani di Disaster Recovery.


PCPurtroppo questi fenomeni e queste tipologie di attacchi stanno diventando sempre più numerosi e potenti, grazie al fatto che, nel mondo del “Dark Web”, si trovano spesso i cosiddetti “Distributori di ransomware”, che arruolano nelle proprie organizzazioni criminali chiunque sia in cerca di soldi facili: vendono dei kit a pochi soldi, naturalmente si fanno pagare in Bitcoin (moneta virtuale) aumentando così la rete e l’area di distribuzione.


Un consiglio che mi permetto di dare a tutte le aziende che avranno a che fare con questa tipologia di problema è quello di non pagare mai il riscatto, ma rivolgersi ad esperti del settore e iniziare immediatamente un processo di messa in sicurezza della stessa azienda.


Le soluzioni “fai da te” non hanno portato buoni risultati; ho visto negli ultimi mesi aziende che avevano sistemi di backup e soluzioni antivirus che comunque sono state attaccate da queste tipologie di virus perdendo dati e backup. Alcuni, ad esempio, avevano i dispositivi su cui venivano depositati i backup connessi ai computer e/o server e privi di sistemi di protezione adeguati. Voglio ricordare che i ransomware si espandono sul PC  infettato e su tutti i dispositivi collegati (Dischi USB, Pen Drive, sistemi di Storage, NAS, e quant’altro), ripeto, privi di sistemi di protezione adeguati.


Brutte notizie anche per i possessori di MAC per l’arrivo di KeRanger, che si nasconde in una versione Transmission, software popolare nel mondo Torrent.


Massima attenzione bisogna prestarla anche nei confronti di altre tipologie di attacco, una delle più datate è quella dell’ingegneria sociale che si basa proprio sullo studio del comportamento di una persona al fine di carpirne informazioni utili all’attacco.


Il modus operandi di uno di questi ultimi attacchi è il seguente: la vittima (in genere quasi sempre maschile) viene agganciata sui social da un utente a lui sconosciuto, dal nome femminile, che subito dopo sposta la conversazione su whatsapp, come richiesto dall’interlocutrice. In poco tempo quindi, il criminale, ottiene nome, cognome, data, luogo di nascita e indirizzo di posta elettronica: tutte queste dal social network, poi spostando la conversazione su whatsapp ottiene anche il numero di telefono.


A questo punto, in possesso di questi dati, il criminale può tentare in un centro di telefonia la richiesta di duplicato della SIM telefonica, facendo figurare ad esempio una perdita del telefono.


In possesso della nuova SIM telefonica, effettuare un reset della password dell’indirizzo di posta elettronica è in alcuni casi molto semplice, soprattutto se l’utente ha impostato a suo tempo l’SMS come metodologia di recupero password.

Entrati in possesso della casella di posta elettronica i pericoli aumentano, si possono trovare informazioni utili come la Banca della vittima, codice e numero del conto corrente, e altro.


Da qui ad arrivare a prelevare e spostare denaro dal conto corrente  è un’operazione abbastanza semplice poiché l’80% delle operazioni di reset e cambio password si basano sulla casella di posta elettronica e SIM telefonica.


Altro punto su cui vorrei soffermarmi in quest’articolo è il processo d’installazione delle varie APP che si trovano sugli store.


Da un’analisi effettuata dai laboratori di Kaspersky è emerso che più del 50% non legge il contratto di licenza prima di effettuare l’installazione, e non legge nemmeno l’elenco delle autorizzazioni richieste dall’APP, ma si limitano a cliccare sempre su AVANTI autorizzando praticamente tutto.


Teniamo conto che, una volta installata, ci si dimentica anche di avere installata una determinata APP, magari un gioco per bimbi, o un ricettario, o altro.


Le APP, una volta installate e autorizzate, essendo dei software che hanno accesso ai dati del telefono possono essere utilizzate dai cyber criminali per nascondere apposite funzioni, ad esempio registrare conversazioni, numeri, rubrica, sms, foto, ecc. e inviare il tutto via internet ai loro stessi server. Tali informazioni possono essere successivamente utilizzate per gli scopi più vari.


Tenendo conto che, ai giorni nostri, sui cellulari abbiamo qualsiasi tipologia di dato: dalla semplice chiamata, alla conversazione Whatsapp, all’SMS, alla mail, sino ad arrivare a collegamenti con sistemi cloud come Onedrive, Dropbox, Googledrive, ecc. non prestando la massima attenzione su quello che installiamo, potremmo incorrere in problemi di varia natura, dando accesso ai nostri dati a criminali che utilizzano le APP come punto d’ingresso.


La tecnologia va utilizzata prestando la massima attenzione, leggendo condizioni d’uso, autorizzazioni, diffidando da sconosciuti, ma soprattutto comprendendo che il dato digitale rappresenta una delle principali ricchezze delle aziende.


Massimo Chirivì – Ict Consultant


Casarano

Polizia postale: attenti alle truffe sull’app Telegram

Si raccomanda di attivare l’autenticazione a due fattori per una maggiore protezione dell’account e di controllare le sessioni attive su altri dispositivi…

Pubblicato

il

Allerta in rete della Polizia Postale: attenzione nuova campagna di phishing rivolta agli utenti Telegram!!! Lo “Sportello dei Diritti”, seguite i consigli della Polizia Postale

L’ultima allerta in ordine di tempo contro le truffe segnalata dalla Polizia Postale sulla sua pagina Facebook “Commissariato di PS Online – Italia” con un post riguarda una nuova campagna di phishing che prende di mira gli utenti Telegram: si raccomanda di prestare la massima attenzione a messaggi ricevuti – anche da contatti memorizzati in rubrica – che invitano a cliccare su link per la visione di contenuti e che conducono a una pagina clone della piattaforma, dove viene richiesto l’inserimento del proprio numero di telefono e di altri dati personali. L’inserimento dei dati e il completamento della procedura consente ai cybercriminali di impossessarsi dell’account Telegram e di utilizzarlo per inviare ulteriori messaggi truffa dello stesso tipo a tutti i contatti in rubrica.

Si raccomanda di attivare l’autenticazione a due fattori per una maggiore protezione dell’account e di controllare le sessioni attive su altri dispositivi tramite l’apposita funzione dell’applicazione, rimuovendo quelle non riconosciute.. Si tratta di un’efficacie allerta che per Giovanni D’Agata, presidente dello Sportello dei Diritti” può evitarci molti grattacapi.

Nel caso siate comunque incappati in una frode di questo tipo potrete rivolgervi agli esperti della nostra associazione tramite i nostri contatti email info@sportellodeidiritti.org o segnalazioni@sportellodeidiritti.org per valutare immediatamente tutte le soluzioni del caso per evitare pregiudizi.

Continua a Leggere

Cronaca

Supersano arrestato spacciatore

In casa aveva eroina, cocaina e marijuana oltre a tutto il necessario per la vendita dello stupefacente

Pubblicato

il

I carabinieri della Stazione di Ruffano hanno arrestato in flagranza di reato un uomo di 45 anni nel centro di Supersano.

L’attività info-investigativa era iniziata a causa di un’intensa attività di spaccio presso la sua abitazione.

Dopo aver individuato con precisione il luogo, i Carabinieri hanno proceduto al controllo e alla perquisizione dell’appartamento, dove sono state rinvenute numerose dosi di sostanze stupefacenti pronte per la vendita, occultate in vari punti della casa.

In particolare, sono stati sequestrati 7 grammi di eroina, 2 grammi di cocaina e 30 grammi di marijuana.

Insieme alla sostanza stupefacente, i militari hanno trovato bilancini, sostanze da taglio, materiale per il confezionamento e diverse centinaia di euro in contanti, a testimonianza dell’attività di spaccio.

Durante il controllo, sono stati sequestrati anche due coltelli ed è stata scoperta un’ingente quantità di munizioni, circa un centinaio di cartucce di vario calibro, detenute illegalmente.

Al termine delle formalità di rito, l’uomo è stato sottoposto a regime degli arresti domiciliari, così come disposto dal Pubblico Ministero di turno presso la Procura della Repubblica di Lecce.

📍 Segui il GalloLive News su WhatsApp 👉 clicca qui 

Continua a Leggere

Casarano

Rinvenuto deposito di auto rubate

Denunciato il proprietario dell’area dove è stata rinvenuta anche un’Alfa Romeo Stelvio rubata pochi giorni fa nel parcheggio di un ipermercato casaranese. Tra le tante auto smembrate, riconosciuta anche una Fiat 500 con la carrozzeria tagliata in più pezzi che era stata rubata a Tricase il 9 gennaio

Pubblicato

il

La Polizia di Stato ha scoperto a Casarano un’ampia area recintata, nella quale erano nascosti e riciclati veicoli di provenienza illecita.

Da una prima ispezione attraverso l’alto muro di recinzione del sito individuato, gli agenti del Commissariato di Taurisano hanno notato la presenza di una Alfa Romeo Stelvio, risultata rubata alcuni giorni prima nel parcheggio di un ipermercato sempre di Casarano.

I primi accertamenti hanno permesso di individuare il proprietario dell’area, un cinquantacinquenne del posto, immediatamente rintracciato nella sua residenza e condotto presso il deposito di sua proprietà.

Oltre all’Alfa Romeo Stelvio rubata, nella area, vasta almeno 50 are, erano stati parcheggiati molti automezzi e pezzi meccanici e, all’interno, vi era un edificio di costruzione abusiva, nel cui garage seminterrato era stata ricavata una officina abusiva, adibita allo smontaggio di autovetture rubate.

In particolare, i poliziotti hanno scoperto la presenza di una Fiat 500 smembrata la cui carrozzeria era stata tagliata in più pezzi. L’auto, non era più dotata dei codici identificativi (targa e numero di telaio) ma, identificato il rivenditore da un portatarga, è stata comunque identificata e rintracciata la proprietaria.

L’auto era le era stata rubata a Tricase il 9 gennaio scorso. La donna ha riconosciuto la propria autovettura attraverso le foto realizzate dalla polizia scientifica.

Nel garage seminterrato, in alcuni container e in tutta l’area recintata erano parcheggiati numerosi veicoli e stoccati e pezzi meccanici, per molti dei quali l’indagato ha fornito generiche e poco credibili notizie sulla provenienza.

Inoltre, i veicoli ed i pezzi meccanici apparivano parcheggiati male e stoccati, in evidente violazione le norme previste per la tutela dell’ambiente.

L’intera area è stata sottoposta a sequestro con l’apposizione dei sigilli mentre il proprietario è stato denunciato in stato di libertà per il reato di ricettazione, riciclaggio e violazione delle norme sulla tutela ambientale.

L’Alfa Romeo Stelvio, dopo i rilievi di polizia scientifica, è stata restituita al legittimo proprietario.

📍 Segui il GalloLive News su WhatsApp 👉 clicca qui 

Quel che resta della Fiat 500 rubata a Tricase il 9 gennaio scorso

 

Continua a Leggere
Pubblicità
Pubblicità

Più Letti