pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

khamenei damad iran proteste

DAGOREPORT – È FINALMENTE SCOCCATA L’ORA DI UNA NUOVA RIVOLUZIONE IN IRAN? GLI OTTIMISTI LO SPERANO, IL REGIME TEOCRATICO LO TEME: AL DODICESIMO GIORNO DI PROTESTA, LE VIOLENZE SI MOLTIPLICANO E IL POTERE DI KHAMENEI È SEMPRE PIÙ FRAGILE – LA PRESA DELLA DITTATURA REPRESSIVA SI STA INDEBOLENDO AL PUNTO CHE SI INIZIA A PARLARE DI TRANSIZIONE, E CRESCONO LE QUOTAZIONI DELL’AYATOLLAH MOSTAFA MOHAGHEGH DAMAD, CHE IN UN DISCORSO RECENTE HA ATTACCATO NIENTEPOPODIMENO CHE LA GUIDA SUPREMA – IL FALLIMENTO DEL REGIME È TOTALE: DALL’ECONOMIA ALLA POLITICA ESTERA. ESSERSI LEGATO MANI E PIEDI A RUSSIA E CINA HA ELIMINATO POSSIBILI ACCORDI ECONOMICI CON L’OCCIDENTE, E I TERRORISTI FORAGGIATI PER ANNI (HAMAS, HEZBOLLAH, HOUTHI) SONO STATI SPAZZATI VIA FACILMENTE DA ISRAELE…

trump putin macron starmer

DAGOREPORT – I BOMBARDAMENTI FRANCO-BRITANNICI IN SIRIA, PIÙ CHE A COLPIRE L’ISIS, SERVIVANO A MANDARE UN MESSAGGIO A TRUMP E PUTIN: GUARDATECI, CI SIAMO ANCHE NOI. LONDRA E PARIGI, UNICHE POTENZE NUCLEARI EUROPEE E MEMBRI DEL CONSIGLIO DI SICUREZZA DELL’ONU, MA SONO STATI BEN ATTENTI A NON CONDANNARE IL BLITZ AMERICANO IN VENEZUELA. IL MOTIVO? ABBIAMO TROPPO BISOGNO DI TRUMP SULL’UCRAINA PER SFANCULARLO. IL TOYBOY DELL'ELISEO CI HA RIPENSATO SOLO QUANDO QUELLO L'HA PRESO PER IL CULO IMITANDOLO MENTRE LO PREGA DI NON FARGLI TROPPO MALE CON I DAZI – LA SIRIA A UN PASSO DALLA NORMALIZZAZIONE CON ISRAELE: MA AL JOLANI PREPARA LA RESA DEI CONTI CON I CURDI…

marco rubio donald trump jd vance

DAGOREPORT – DONALD TRUMP STA “IMPEACHATO” PER LE MIDTERM: RISCHIA UNA BATOSTA CLAMOROSA ALLE ELEZIONI DI METÀ MANDATO E PER FOMENTARE LA BASE PROVA A INCITARE I DEPUTATI USANDO LO SPAURACCHIO DELL’IMPEACHMENT. DELLA SERIE: SE MI METTONO SOTTO ACCUSA, FINITE SENZA POLTRONA ANCHE VOI – L’ISOLAMENTO DI VANCE È UN CONTENTINO ALLA BASE DEL “VECCHIO” PARTITO REPUBBLICANO, CHE PUNTA TUTTO SU QUEL VOLPONE DI MARCO RUBIO. MA ANCHE IL SEGRETARIO DI STATO HA UNA GROSSA MACCHIA SUL CURRICULUM: DA FIGLIO DI ESULI CUBANI, PER FARE CARRIERA SI ERA INVENTATO CHE IL PADRE ERA FUGGITO DALL’ISOLA PERCHÉ ANTI-CASTRISTA (ERA UNA BALLA) – LA LOTTA PER LA CANDIDATURA NEL 2028 E I PRECEDENTI: SOLO DUE VOLTE NEGLI ULTIMI TRENT’ANNI IL PARTITO DEL PRESIDENTE HA GUADAGNATO SEGGI ALLE MIDTERM…

meloni trump

DAGOREPORT - CHISSÀ, MAGARI LO SCONCIO GOLPE TRUMPIANO IN VENEZUELA, CON LA CATTURA DI MADURO E DECINE DI MORTI, HA SPEDITO GIORGIA MELONI IN UNO STADIO DI TALE PIACERE DA PERDERE IL CONTROLLO DEI NEURONI, INCIAMPANDO IN DUE MADORNALI GAFFE, CHE NESSUN MEDIA HA SOTTOLINEATO - PRESO IL MOSCHETTO, CALZATO L’ELMETTO, LA “CHICA CALIENTE” (COPY SANTIAGO ABASCAL) HA PROCLAMATO LA TESI DI ‘’UN INTERVENTO LEGITTIMO DI NATURA DIFENSIVA CONTRO IL NARCOTRAFFICO’’ - BENE, SIETE CURIOSI DI SAPERE CHI L’HA SMENTITA? LO STESSO TRUMP! “D’ORA IN AVANTI SAREMO FORTEMENTE COINVOLTI NELLA GESTIONE DEL PETROLIO DEL VENEZUELA” - MA NON È FINITA: LA STAGIONATA RAGAZZA PON-PON DEL TRUMPISMO SENZA LIMITISMO HA SPROLOQUIATO PURE DI UNA “AZIONE MILITARE ESTERNA”. A SMENTIRLA È ARRIVATO QUESTA VOLTA IL SEGRETARIO DI STATO, MARCO RUBIO: "NON SIAMO IN GUERRA…" - VIDEO

khamenei maduro putin xi jinping

DAGOREPORT – IL 2025 È STATO UN ANNO DI MERDA PER L’IRAN, MA IL 2026 POTREBBE ESSERE PEGGIO: IL BLITZ IN VENEZUELA E L’ARRESTO DI MADURO SONO UNA BRUTTISSIMA NOTIZIA PER KHAMENEI, CHE TEME DI FARE LA FINE DEL “COLLEGA” DITTATORE. AD AGGRAVARE LA SITUAZIONE CI SONO LE PROTESTE DILAGATE IN TUTTO IL PAESE – LA PERDITA DELL’ALLEATO DI CARACAS È UN PESO ANCHE NELL’EQUILIBRIO DEI RAPPORTI CON PUTIN E XI JINPING: LA COOPERAZIONE CON MADURO RAFFORZAVA IL POTERE NEGOZIALE DI TEHERAN CON RUSSIA E CINA. ORA TEHERAN È SOLA E PIÙ DIPENDENTE DA INTERLOCUTORI CHE LA USANO (PUTIN PER I DRONI, XI PER IL PETROLIO) MA NON HANNO INTERESSE A SOSTENERLA PIÙ DEL MINIMO NECESSARIO – IL POSSIBILE ARRIVO DI UN “BONAPARTE” IMMAGINATO DAGLI ANALISTI: NON SAREBBE UN LIBERATORE, MA SOLO L’ENNESIMO AUTOCRATE…

trump putin xi jinping

DAGOREPORT - QUANTO GODONO PUTIN E XI JINPING PER L’ATTACCO AMERICANO AL VENEZUELA! – L’UNILATERALISMO MUSCOLARE DI TRUMP E’ LA MIGLIORE LEGITTIMAZIONE PER LE AMBIZIONI, PRESENTI E FUTURE, DI RUSSIA E CINA – E INFATTI IL "NEW YORK TIMES" CRITICA L'ASSALTO A MADURO:"E' POCO SAGGIO" - SE WASHINGTON BOMBARDA CARACAS, IN VIOLAZIONE DEL DIRITTO INTERNAZIONALE, CHI ANDRA’ A ROMPERE I COJONI A XI JINPING SE DOMANI DOVESSE INVADERE TAIWAN? E QUANTO GODE PUTIN NEL VEDERE L’OCCIDENTE BALBETTARE DAVANTI ALLE BOMBE DI WASHINGTON, NON COSI’ LONTANE DA QUELLE CHE MOSCA SGANCIA SULL’UCRAINA? – LA PREVISIONE BY RUVINETTI: NELL’INCONTRO IN ALASKA, TRUMP E PUTIN SI SONO SPARTITI IL MONDO, IN UNA SORTA DI “YALTA A MANO ARMATA” (L’UCRAINA A TE, IL VENEZUELA A ME)