hacker scippa

SCARICA, SCARICA QUALCOSA RESTERA’. BASTEREBBE AGGIORNARE I PC PER RENDERLI PIU’ RESISTENTI ALL’OFFENSIVA DEGLI HACKER – TROPPE VOLTE IL RISCHIO VIENE SOTTOVALUTATO, COME LA MANCATA PROTEZIONE DELLE PASSWORD – IL 99% DELLE PERSONE ABBOCCA A MAIL FARLOCCHE

 

Giusi Fasano per il Corriere della Sera

 

Nella maggior parte dei casi potremmo vincere la guerra, quantomeno avvistare il nemico in lontananza. Invece no, ci scopriamo quasi sempre vulnerabili e sotto attacco quand’è ormai troppo tardi. Perché? Cioè: perché la multinazionale come il medico condotto, il grande ospedale come l’amministrazione pubblica, gli enti governativi o le piccole imprese, ignorano le regole base della cyber sicurezza?

HACKERHACKER

 

Eppure spesso basterebbe scaricare un banale software per proteggersi dagli attacchi informatici. Niente. A volte si rimanda, altre si sottovaluta il rischio, altre ancora si configura il sistema operativo impedendogli gli aggiornamenti automatici o stabilendo che li possa eseguire solto periodicamente quindi lasciando ampie finestre (temporali) aperte alle intrusioni. E poi va detto che ci mettono del loro anche i server, a volte troppo vecchi e non adeguati per poter ospitare sofisticate versioni aggiornate di antivirus.

 

LE NOSTRE RESISTENZE

PASSWORD PASSWORD

Nel mondo sempre più digitale le vulnerabilità dei sistemi informatici sono ovunque. Ogni virus ha un suo dna, chiamiamolo così: si può identificarlo e bloccarlo ma è anche vero, per dirla con Domenico Cavaliere, che «i cattivi fanno in fretta a crearne uno nuovo perché lavorano insieme. Mentre noi facciamo l’errore di difenderci singolarmente». Amministratore delegato di Emaze, azienda italiana pioniera della cyber security, Cavaliere è convinto, come i suoi colleghi esperti del settore, che tutto ciò a cui stiamo assistendo in questi giorni sia dovuto al fatto che «non si seguono le regole minime di buon senso. Per esempio non si fanno gli aggiornamenti di sistema e non si proteggono le password».

 

PASSWORD PASSWORD

Motivo? «Diversi» risponde. «Primo fra tutti la tendenza a considerare la sicurezza solo come un costo e non come un investimento. È una questione di fondo, culturale. C’è una resistenza, una specie di fastidio diffuso nelle persone quando si tratta di scaricare anche minimi aggiornamenti sui telefonini. E le aziende hanno nel 90% dei casi una protezione non adeguata. Se lei ne prende una a caso e fa un’analisi di vulnerabilità vedrà che risulteranno 150-200 punti vulnerabili...». La sostanza è che le buone prassi dicono che si dovrebbe fare in un certo modo ma nei fatti poi si fa in un altro. «Anche i controlli sugli aerei sono molti e rigidissimi ma se si ignorassero ne cadrebbe uno al giorno. E allora perché non impegnarsi tutti per provare a far fronte agli attacchi degli hacker?».

 

IL CODICE EUROPEO

PASSWORD PASSWORD

Un aiuto potrebbe arrivare dal codice europeo per la protezione dei dati che da fine maggio renderà obbligatorio per aziende di grandi dimensioni (pena multe salatissime) condividere i dati di un eventuale attacco. Perché dalla condivisione si impara a conoscere i virus e a creare gli antivirus. Ma in quel caso si tratta di attacchi già avvenuti e il nostro problema invece è come prevenirli.

 

Claudio Ferretti, professore di sicurezza informatica all’Università Bicocca di Milano, dice senza mezzi termini che «la sicurezza assoluta non esiste. Ma certo quello degli aggiornamenti è uno dei passaggi chiave per la cybersecurity, come lo sono i backup. A volte si trascurano gli aggiornamenti perché c’è un aspetto dell’operatività della macchina: mentre la aggiorno creo un intoppo all’attività e quindi rischio, rimando. In alcuni casi, come per esempio nei grandi ospedali, posso anche accettare questo ragionamento, ma solo se è fatto con saggezza, con cautela».

 

IL PROGRAMMA IGNORATO

FURTO DI PASSWORD FURTO DI PASSWORD

Il software per bloccare il virus di questi giorni, secondo il New York Times, è stato messo a disposizione sui server da Microsoft a marzo: è stato allora che la Nsa, l’Agenzia per la sicurezza nazionale americana (che sapeva del difetto da tempo), ha segnalato il pericolo a Microsoft perché gli hacker hanno violato i suoi sistemi. «Da marzo ad oggi c’è stato il tempo di aggiornare, giusto?», chiede il professor Ferretti. Giusto. «E allora perché chi adesso è vittima degli attacchi non si è mosso prima? Perché c’è una resistenza di fondo, una tendenza a sottovalutare».

 

«La verità», dice Paolo Lezzi, ad di InTheCyber, azienda per la sicurezza informatica, «è che se tutti fossero attenti anche il phishing più avanzato non funzionerebbe». La sua impresa simula attacchi per studiarli. «Simuliamo social engineering, cioè costruiamo email che inducano l’utente a cliccare. Sa quanti sono gli utenti che alla fine cliccano e quindi lo farebbero anche se noi fossimo reali hacker e volessimo carpire i loro dati?». Ce lo dica. «99 su 100».

Ultimi Dagoreport

150corriere

DAGOREPORT - ALL’EVENTO-CONCERTO ALLA “SCALA” PER LA CELEBRAZIONE DEI 150 ANNI DEL “CORRIERE DELLA SERA”, PRESENTE SERGIO MATTARELLA, NON SONO PASSATE INOSSERVATE LE ASSENZE ILLUSTRI DELLA POLITICA: DA FRATELLI D’ITALIA (MELONI E MANTOVANO) A FORZA ITALIA (TAJANI) FINO ALLA LEGA (SALVINI) - HANNO INVECE TIMBRATO IL CARTELLINO I SINISTRATI ELLY SCHLEIN, BONELLI & FRATOIANNI FINO AL “GIANNILETTA” DI CAIRO, WALTER VELTRONI - MA LA LATITANZA PIÙ CHIACCHIERATA È STATA QUELLA DELL’EX PLURI-DIRETTORE DEL “CORRIERONE”, PAOLO MIELI, CHE HA GIUSTIFICATO L’ASSENZA CON L’URGENZA DI “UN CONTROLLO MEDICO” A ROMA - FORSE, DALL’ALTO DEL SUO EGO ESPANSO, PAOLINO AVEVA INTUITO IL RUOLO DI MATTATORI CHE KING URBANO (PROPRIETARIO), LUCIANO FONTANA (DIRETTORE DEL ''CORRIERE'') E FERRUCCIO DE BORTOLI (PRESIDENTE DELLA FONDAZIONE CORRIERE) AVREBBERO AVUTO NELL’EVENTO DEI 150 ANNI E LUI NO? AH, SAPERLO... – IN COMPENSO, CONFONDENDO L’EVENTO STORICO CON LA CONVENTION AZIENDALE, CAIRO HA FATTO SFILARE SUL PALCOSCENICO, DAVANTI AL PRESIDENTE DELLA REPUBBLICA, BEN SEI BIG SPENDER PUBBLICITARI CHE FANNO LA GIOIA DEL BILANCIO RCS… - VIDEO

marina berlusconi silvio mario orfeo repubblica

DAGOREPORT - LA GUERRA È FINITA, ANDATE IN PACE… - DOPO AVER VISSUTO 20 ANNI DI ANTI-BERLUSCONISMO SENZA LIMITISMO, MARIO ORFEO DIMENTICA LA STORIA E L’IDENTITÀ DI "REPUBBLICA" E SPARA IN PRIMA PAGINA UNA LETTERA DI MARINA BERLUSCONI (+ FOTO) CHE FA UN'INSOSTENIBILE PROPAGANDA AL REFERENDUM CONTRO LA MAGISTRATURA: ‘’SE DOVESSE VINCERE IL SÌ, NON SI TRATTERÀ DI UNA VITTORIA DEL GOVERNO O DI FORZA ITALIA, NÉ DI UNA VITTORIA POSTUMA DI MIO PADRE. IO PENSO SEMPLICEMENTE CHE SARÀ UNA GRANDE VITTORIA DEGLI ITALIANI’’ – MENO SPAZIO (E NIENTE FOTO) PER LA REPLICA DEL VICEDIRETTORE CARLO BONINI, AUTORE CON D'AVANZO DI MILLE INCHIESTE CONTRO IL MARCIO DEL BERLUSCONISMO, ALLA "PADRONA" DI FORZA ITALIA CHE AL "CORRIERE DELLA SERA" DELLO SCORSO 10 FEBBRAIO AFFERMÒ, TRONFIA: "SE VINCE LA MELONI, VINCE IL PAESE" – DOPO L’INCHINO REVERENZIALE, SEMPRE IN PRIMA, ALLA MELONI (“REFERENDUM, NON È VOTO SUL GOVERNO”), L’"ORFEO NERO" OGGI DÀ IL SUO BENVENUTO AL NUOVO PROPRIETARIO DI “REPUBBLICA”, IL MAGNATE GRECO THEO KYRIAKOU - SEMPRE CON IL SOLITO GIOCHETTO PARAGURU DI CHI DÀ UN COLPO ALLA BOTTE E UNO AL CERCHIO, DI CHI METTE TUTTI SULLO STESSO PIANO, IL SOLITO VIZIO PILATESCO DI LAVARSI LE MANI CON "EQUIDISTANZA" (MA, SI SA, L’IMPORTANTE È MANTENERE LA POLTRONA SOTTO IL SEDERE…)

monte dei paschi di siena luigi lovaglio francesco gaetano caltagirone fabrizio palermo corrado passera francesco milleri

DAGOREPORT - MPS, LA PARTITA È PIÙ APERTA CHE MAI - A MILANO SUSSURRANO UN’IPOTESI CHE AI PIÙ PARE PIUTTOSTO AZZARDATA: UN IMBUFALITO LOVAGLIO STAREBBE LAVORANDO PER PRESENTARE UNA SUA LISTA - I FONDI NON APPREZZEREBBERO POI L’ECCESSIVA “IMPRONTA” DI CALTAGIRONE SU FABRIZIO PALERMO, CHE POTREBBE ESSERE SUPERATO DA VIVALDI COME AD - NEMMENO LA CONFERMA DI MAIONE È COSÌ SCONTATA. E SI RAFFORZA L’IPOTESI, CALDEGGIATA DA MILLERI, DI CORRADO PASSERA COME PRESIDENTE - LOVAGLIO MOLTO INCAZZATO ANCHE CON GIORGETTI…

lovaglio meloni maione caltagirone mps mediobanca caltagirone

DAGOREPORT – POVERO LOVAGLIO, USATO E GETTATO VIA COME UN KLEENEX USATO. CHE FARÀ ORA L’AD DI MPS, (GIUSTAMENTE) FUORI DI SÉ DALLA RABBIA DOPO ESSERE STATO ESCLUSO DALLA LISTA PER IL VERTICE DEL “MONTE”, NONOSTANTE ABBIA PORTATO A TERMINE CON SUCCESSO IL RISANAMENTO DI MPS E IL RISIKO MEDIOBANCA ED OGGI SCARICATO A MO’ DI CAPRONE ESPIATORIO? IL “LOVAGLIO SCARICATO” È IMBUFALITO IN PRIMIS CON CALTAGIRONE, CHE GLI PREFERIREBBE COME CEO FABRIZIO PALERMO, MA ANCHE CON GLI “ANTIPATIZZANTI” SENESI ALLA SUA RICONFERMA: NICOLA MAIONE, PRESIDENTE DI MPS, E DOMENICO LOMBARDI, PRESIDENTE DEL COMITATO NOMINE – È UNA MOSSA INEVITABILE (AGLI ATTI DELLA PROCURA C'È L'INTERCETTAZIONE BOMBA CON "CALTA" IN CUI SI DANNO DI GOMITO: "MA LEI È IL GRANDE COMANDANTE?"; "IL VERO INGEGNERE È STATO LEI"), MA RISCHIOSISSIMA: COSA USCIRÀ DALLA BOCCUCCIA DI UN INCAZZATISSIMO LOVAGLIO QUANDO SI RITROVERÀ SOTTO TORCHIO DA PARTE DEI PM DELLA PROCURA DI MILANO CHE INDAGANO SUL “CONCERTONE”? AH, SAPERLO….

crosetto meloni mantovano mattarella caravelli

DAGOREPORT - SUL CAOS DEL VIAGGIO DI CROSETTO A DUBAI, SOLO TRE QUESTIONI SONO CERTE: LA PRIMA È CHE NON SI DIMETTERÀ DA MINISTRO, PENA LA CADUTA DEL GOVERNO (CROSETTO HA INCASSATO ANCHE LA SOLIDARIETÀ DI MATTARELLA, CHE OGGI L’HA RICEVUTO AL QUIRINALE) – LA SECONDA È LA GRAVE IDIOSINCRASIA DELLO “SHREK” DI CUNEO PER LA SCORTA: COME A DUBAI, ANCHE QUANDO È A ROMA VA SPESSO IN GIRO DA SOLO. LA TERZA, LA PIÙ “SENSIBILE”, RIGUARDA LA NOSTRA INTELLIGENCE: GLI 007 DELL’AISE, INVECE DI TRASTULLARSI CON GLI SPYWARE E ASPETTARE DI ESSERE AVVISATI DA CIA E MOSSAD, AVREBBERO DOVUTO AVVERTIRE CROSETTO, E GLI ALTRI TURISTI ITALIANI NEGLI EMIRATI, CONSIGLIANDO DI NON SVACANZARE TRA I GRATTACIELI DI DUBAI. E INVECE NISBA: SUL SITO DELLA FARNESINA, NON ERANO SEGNALATI RISCHI...