VIOLAZIONI DI DATI

Un solo fornitore violato, quasi novemila istituzioni coinvolte

· 2 minuti di lettura

L'accesso non autorizzato ai sistemi di una piattaforma didattica usata in tutto il mondo ha coinvolto migliaia di università e istituti e i dati di centinaia di milioni di utenti. Le singole scuole non avevano commesso alcun errore: erano clienti di un fornitore che è stato violato.

COSA C'ENTRA CON TE

Questa è la parte che nessuno considera. Puoi fare tutto bene e ritrovarti comunque esposto perché un servizio a cui la tua azienda si era iscritta è stato violato. È esattamente da qui che gli indirizzi aziendali finiscono negli archivi pubblici: non da te, da qualcun altro. Ed è il motivo per cui la verifica va rifatta ogni mese e non una volta sola.

— SENTINELLA

Verifica gratis il tuo dominio aziendale

Due minuti. Nessuna installazione e nessun accesso ai tuoi sistemi.

Confronta i piani

Verifica iniziale · senza impegno

Vediamo com'è messa la tua azienda

Due minuti. Ti serve solo il tuo dominio.

Gratis, senza impegno, senza che dobbiamo accedere a niente di tuo.

Articoli correlati

VIOLAZIONI DI DATI

Quando i dati rubati diventano una leva di ricatto pubblica

Nel seguito del caso Revolut gli autori della sottrazione hanno chiesto un riscatto milionario e hanno iniziato a pubblicare i dossier dei clienti su un canale Telegram, uno al giorno, minacciando di continuare. Secondo la ricostruzione, le richieste fraudolente sarebbero partite da una casella PEC riconducibile a un ente pubblico italiano.

Cosa c'entra con te: La parte peggiore di una violazione quasi mai è il momento in cui avviene: è quello che succede dopo, quando i dati diventano merce di scambio e il danno si sposta sulle persone che si erano fidate di te. Per un'azienda piccola non serve un riscatto milionario per fare lo stesso danno: bastano i dati di venti clienti.

Fonte: Il Sole 24 ORE
FRODI VIA EMAIL

Hanno ingannato una banca usando una PEC italiana autentica

Revolut ha confermato di aver consegnato informazioni riservate di alcune centinaia di clienti a persone che si erano presentate come un'autorità pubblica, scrivendo da una PEC istituzionale italiana compromessa. I sistemi della banca non sono stati violati e i fondi dei clienti non sono stati toccati: a cedere non è stata la tecnologia, ma il processo con cui si decide a chi consegnare i dati. Sul caso indaga anche la Polizia postale.

Cosa c'entra con te: Rileggi la dinamica: l'indirizzo era autentico, il messaggio arrivava da un canale considerato affidabile, la richiesta sembrava legittima. Nessun antivirus intercetta una cosa del genere, perché non c'è niente da intercettare. Se è successo a una banca con un reparto di sicurezza dedicato, la domanda da farsi non è se la tua amministrazione sia meno attenta. È chi, nella tua azienda, si accorgerebbe che un indirizzo apparentemente giusto sta chiedendo qualcosa che non dovrebbe.

Fonte: ANSA
IDENTITÀ DIGITALE

Vendeva protezione dell'identità. L'hanno bucata con una telefonata.

Un'azienda statunitense che vende servizi di protezione dell'identità e monitoraggio del credito ha subito un accesso non autorizzato: circa 900.000 record con nomi, indirizzi, telefoni ed email. Il punto di ingresso non è stato un difetto tecnico, ma un attacco telefonico mirato a un dipendente, convinto a cedere l'accesso al proprio account.

Cosa c'entra con te: Chi vende sicurezza non è immune, e questo dovrebbe rassicurarti più che spaventarti: significa che il problema non è quanto sei bravo, ma quanto in fretta te ne accorgi. Chi entra da un account legittimo non rompe niente e non lascia tracce evidenti. Continua semplicemente a essere lì.

Fonte: Wikipedia