IDENTITÀ DIGITALE

Vendeva protezione dell'identità. L'hanno bucata con una telefonata.

· 2 minuti di lettura

Un'azienda statunitense che vende servizi di protezione dell'identità e monitoraggio del credito ha subito un accesso non autorizzato: circa 900.000 record con nomi, indirizzi, telefoni ed email. Il punto di ingresso non è stato un difetto tecnico, ma un attacco telefonico mirato a un dipendente, convinto a cedere l'accesso al proprio account.

COSA C'ENTRA CON TE

Chi vende sicurezza non è immune, e questo dovrebbe rassicurarti più che spaventarti: significa che il problema non è quanto sei bravo, ma quanto in fretta te ne accorgi. Chi entra da un account legittimo non rompe niente e non lascia tracce evidenti. Continua semplicemente a essere lì.

— SENTINELLA

Verifica gratis il tuo dominio aziendale

Due minuti. Nessuna installazione e nessun accesso ai tuoi sistemi.

Confronta i piani

Verifica iniziale · senza impegno

Vediamo com'è messa la tua azienda

Due minuti. Ti serve solo il tuo dominio.

Gratis, senza impegno, senza che dobbiamo accedere a niente di tuo.

Articoli correlati

FRODI VIA EMAIL

Hanno ingannato una banca usando una PEC italiana autentica

Revolut ha confermato di aver consegnato informazioni riservate di alcune centinaia di clienti a persone che si erano presentate come un'autorità pubblica, scrivendo da una PEC istituzionale italiana compromessa. I sistemi della banca non sono stati violati e i fondi dei clienti non sono stati toccati: a cedere non è stata la tecnologia, ma il processo con cui si decide a chi consegnare i dati. Sul caso indaga anche la Polizia postale.

Cosa c'entra con te: Rileggi la dinamica: l'indirizzo era autentico, il messaggio arrivava da un canale considerato affidabile, la richiesta sembrava legittima. Nessun antivirus intercetta una cosa del genere, perché non c'è niente da intercettare. Se è successo a una banca con un reparto di sicurezza dedicato, la domanda da farsi non è se la tua amministrazione sia meno attenta. È chi, nella tua azienda, si accorgerebbe che un indirizzo apparentemente giusto sta chiedendo qualcosa che non dovrebbe.

Fonte: ANSA
VIOLAZIONI DI DATI

Quando i dati rubati diventano una leva di ricatto pubblica

Nel seguito del caso Revolut gli autori della sottrazione hanno chiesto un riscatto milionario e hanno iniziato a pubblicare i dossier dei clienti su un canale Telegram, uno al giorno, minacciando di continuare. Secondo la ricostruzione, le richieste fraudolente sarebbero partite da una casella PEC riconducibile a un ente pubblico italiano.

Cosa c'entra con te: La parte peggiore di una violazione quasi mai è il momento in cui avviene: è quello che succede dopo, quando i dati diventano merce di scambio e il danno si sposta sulle persone che si erano fidate di te. Per un'azienda piccola non serve un riscatto milionario per fare lo stesso danno: bastano i dati di venti clienti.

Fonte: Il Sole 24 ORE
VIOLAZIONI DI DATI

Un solo fornitore violato, quasi novemila istituzioni coinvolte

L'accesso non autorizzato ai sistemi di una piattaforma didattica usata in tutto il mondo ha coinvolto migliaia di università e istituti e i dati di centinaia di milioni di utenti. Le singole scuole non avevano commesso alcun errore: erano clienti di un fornitore che è stato violato.

Cosa c'entra con te: Questa è la parte che nessuno considera. Puoi fare tutto bene e ritrovarti comunque esposto perché un servizio a cui la tua azienda si era iscritta è stato violato. È esattamente da qui che gli indirizzi aziendali finiscono negli archivi pubblici: non da te, da qualcun altro. Ed è il motivo per cui la verifica va rifatta ogni mese e non una volta sola.

Fonte: Wikipedia