Neanche le aziende di cybersecurity proteggono i propri dati

Neanche le aziende di cybersecurity proteggono i propri dati

Una ricerca di Immuniweb dice che il 97% delle aziende non protegge adeguatamente i dati dei propri clienti. Un’altra, di Accenture, dice che i capi azienda investono su tecnologie avanzate senza preoccuparsi della loro sicurezza

di ARTURO DI CORINTO per AGI del 18 Settembre 2020

“Giornata di pesanti disservizi per i clienti di tutta Italia: impossibile accedere alle funzioni di home banking. Impossibile prelevare il contante agli sportelli e dai bancomat”.

“Una pioggia di segnalazioni ha inondato gli account Twitter di una nota società che vende sistemi di tracciamento per gli sportivi: impossibile registrare gli acquisti e accedere alle mappe”.

“Gli studenti non hanno potuto registrare gli esami svolti a distanza a causa di un malfunzionamento della rete universitaria”.

Gli hacker sono innovatori, parola della ministra Pisano

Hacker’s Dictionary. Durante il Cybertech, conferenza annuale sulla cybersecurity, si è parlato di competenze, resilienza informatica e cybercrime. Margaritis Schinas della Commissione Europea ha ricordato: “Il Cybercrime vale 5.5 trilioni di euro all’anno”

di ARTURO DI CORINTO per Il Manifesto del 18 Settembre 2020

Gli hacker possono favorire la trasformazione digitale e i governi dovrebbero aiutarli a farlo. Questo passaggio della relazione della ministra Paola Pisano durante la conferenza CybertechLive Europe riassume abbastanza bene la filosofia della cybersecurity moderna.

C’è la consapevolezza che il «rischio zero» non esiste, che nessuno si salva da solo, che la sicurezza è un lavoro di squadra e che il pensiero laterale, l’autonomia e la cooperazione competitiva tipiche della «cultura hacker» sono necessarie alla società come l’acqua per le piante.

La ministra dell’Innovazione ha anche parlato del capitale umano come fattore abilitante di un approccio strategico al digitale e dell’importanza di affrontare lo «skill shortage», la carenza di competenze, per realizzare la trasformazione digitale mettendo al centro sicurezza e privacy. Perciò ha chiamato in causa gli hacker.

La resilienza informatica non è un accessorio del Recovery Plan

La resilienza informatica non è un accessorio del Recovery Plan

Hacker’s Dictionary. L’informatica e il digitale saranno fattori abilitanti per la ripartenza dell’Italia, per questo reti, infrastrutture, dati e informazioni vanno gestiti in sicurezza e protetti dagli attacchi dei pirati informatici

di ARTURO DI CORINTO per Il Manifesto del 10 settembre 2020

Nelle «Linee guida per il Piano nazionale di ripresa e resilienza» che identifica gli obiettivi da raggiungere usando i 209 miliardi del Recovery Fund, i «settori» di intervento previsti dal governo sono:

  1. digitalizzazione e innovazione;
  2. rivoluzione verde e transizione ecologica;
  3. infrastrutture per la mobilità;
  4. istruzione e formazione;
  5. equità, inclusione sociale e territoriale;
  6. salute.

Scelte tutto sommato condivisibili, soprattutto per quanto riguarda la prima linea di azione incentrata su digitale e innovazione che è trasversale e propedeutica a tutte le altre.

Passaporti e carte di credito: il prezzario dei falsi sul dark web

Passaporti e carte di credito: il prezzario dei falsi sul dark web

I ricercatori di Trend Micro Research hanno analizzato forum e siti del web profondo per scoprire quanto costa farsi una nuova identità o bucare i siti web con una botnet

di ARTURO DI CORINTO per La Repubblica del 3 Settembre 2020

Un passaporto italiano costa 10 euro, sul dark web. E il passaporto con la carta di identità arriva fino a 20. Lo sapevate? Un fatto già noto ai ricercatori che oggi ha nuove evidenze grazie agli studi di Trend Micro Research, società di cybersecurity. Ma partiamo dall’inizio. Di fronte all’emergenza climatica, sanitaria ed economica, o come risposta ai conflitti armati, le persone si spostano e migrano e non lo fanno sempre passando per le ambasciate che in molti casi non sono in grado di fornirgli documenti di identità. Altri, indesiderati nei paesi da cui scappano, ricercati dalla giustizia, cercano di acquistare una nuova identità. Così, sempre più spesso gli uni e gli altri vanno sul dark web e “affittano” o comprano un passaporto contraffatto che, quando è di carta, può arrivare a costare fino a 2500 euro. E i cybercriminali fanno affari d’oro. Più spesso si tratta di copie scansionate di passaporti reali, o leggermente modificati: vengono stampati e presentati alla frontiera adducendo le più diverse motivazioni, ma possono celare fenomeni criminosi come il terrorismo e la tratta di esseri umani.

Il Partito democratico sotto attacco cibernetico

Il Partito democratico sotto attacco cibernetico

Hacker’s Dictionary. A un mese di distanza, il Pd è stato di nuovo attaccato da cyber-criminali. Nello stesso giorno anche di Maio è finito nel mirino degli hacker. Partiti, parlamenti e ministri sono sempre più spesso il target di attacchi informatici

Arturo Di Corinto per Il Manifesto del 3 Settembre 2020

«Pd sotto attacco: chi cerca altre strade lo dica». Hanno scritto così i giornali per sintetizzare lo sfogo di Nicola Zingaretti verso le insofferenze degli alleati di governo del Partito Democratico.

Da qualche giorno però l’attacco è diventato cibernetico e nessuno sa chi o che cosa ci sia dietro.

La notizia l’ha data con una nota il responsabile comunicazione della segreteria Pd Marco Furfaro che ha denunciato ripetuti attacchi hacker al sito web del Partito Democratico dopo quelli che hanno interessato le aree tesseramento e donazione del sito avvenute intorno alla metà di luglio.

Dice Furfaro: «In questi giorni gli attacchi sono nuovamente ripresi. Solo dalla mezzanotte di oggi, stiamo resistendo a un attacco che finora ha generato 31 milioni di richieste da 21mila IP diversi. Grazie al lavoro dei nostri tecnici non sono riusciti a bucare i nostri sistemi».

Si tratta probabilmente di un attacco DDoS, un Distributed Denial of Service attack che, come dice il nome, mira a rendere inutilizzabili alcuni servizi web inondandoli di richieste fasulle.

Ecco il “bossware”, il software che ti sorveglia al lavoro

Ecco il Bossware, il software che ti sorveglia al lavoro

Hacker’s Dictionary. Non ci sono solo i software che spiano mogli e mariti, diplomatici e giornalisti. La Electronic Frontier Foundation ha individuato e analizzato decine di software di sorveglianza che non rispettano la privacy e la dignità dei lavoratori

di ARTURO DI CORINTO per Il Manifesto del 27 Agosto 2020

Ci eravamo appena abituati a fare i conti con malware, spyware e stalkerware, ed ecco pronta la nuova ondata di software specializzati nella sorveglianza di chi lavora da casa, i bossware.

In realtà sono tutti «software spia» che fanno più o meno le stesse cose ma con finalità e target diversi. Se vengono usati per lo spionaggio politico-giudiziario, li chiamiamo spyware; applicati al monitoraggio di bambini, mogli e mariti, gli diamo nome stalkerware; quando modificano il funzionamento di altri software trasformandoli in piccoli spioni da portare in tasca, li chiamiamo genericamente malware, per sottolinearne l’intento malevolo.

Possono monitorare di nascosto ciò che digitiamo, leggere i nostri messaggi, fotografare lo schermo, controllare dove siamo, ascoltare il microfono e guardarci attraverso la videocamera.

Il Bossware però tutte queste cose le fa per conto del tuo datore di lavoro e senza che tu lo sappia, mettendo a rischio la privacy tua e della tua famiglia.

Il Dragone attacca con le fake news, sicuri di riconoscerle?

Il Dragone attacca con le fake news, sicuri di riconoscerle?

Hacker’s Dictionary. La propaganda computazionale produce disinformazione. Il rapporto di Graphika svela una rete di account fasulli per interferire nelle elezioni americane. Ma è tutto già scritto nel libro di due ricercatori italiani

di ARTURO DI CORINTO per Il Manifesto del 20 Agosto 2020

Secondo un rapporto appena pubblicato dalla società di ricerche Graphika una rete di account fasulli ha criticato Trump su più piattaforme e trasmesso immagini positive del candidato presidenziale democratico Joe Biden solo per attaccare la Casa Bianca.

La rete di account, che Graphika ha chiamato “Spamouflage Dragon” per l’apparente vicinanza al governo cinese, ha diffuso video critici sul governo americano relativi sia all’ordine esecutivo che impone alla cinese Bytedance di vendere TikTok, che alla cattiva gestione della pandemia da parte di Trump, e alla brutalità della polizia americana. Usando YouTube, Facebook e Twitter, il burattinaio dietro l’operazione ha utilizzato gruppi di account falsi per condividere e commentare i video, dando l’impressione di un consenso genuino intorno a quei post. E, per renderli credibili ha anche usato account con immagini di profilo generate da strumenti di intelligenza artificiale.

Da Windows ad Alexa, l’agosto caldo della cybersecurity. Come difendersi da malware e spioni

Da Windows ad Alexa, l’agosto caldo della cybersecurity. Come difendersi da malware e spioni

Gli ultimi allarmi per Microsoft, Amazon e alcune app di Android. Il rimedio? Aggiornare software e sistemi, stando attenti a non finire nelle grinfie dei cybercriminali

di ARTURO DI CORINTO per La Repubblica del 18 AGOSTO 2020

Così come è acclarato che serve lavarsi le mani, indossare la mascherina e mantenere la distanza per non prendersi il coronavirus, bisogna tenere il proprio pc pulito e al sicuro da virus informatici e spioni digitali. Ora più che mai, perché in tempi di pandemia anche la sicurezza informatica vede crescere le minacce reali. Solo nella settimana di Ferragosto, per fare qualche esempio recente, aziende ed esperti hanno denunciato non solo una recrudescenza della diffusione dei virus informatici, ma hanno allertato gli utenti digitali del potenziale successo di questi virus a causa di errori del software che tra una gita in montagna e i tamponi in aeroporto potremmo aver dimenticato di aggiornare.

Zoombombing: il video porno interrompe il processo all’hacker

Zoombombing: il video porno interrompe il processo all’hacker

Hacker’s Dictionary. L’ennesima incursione di guastatori sconosciuti impedisce l’udienza per la cauzione del diciassettenne che ha bucato Twitter. Cosa potrà accadere con la diffusione di Zoom nelle scuole?

di ARTURO DI CORINTO per Il Manifesto del 13 Agosto 2020

I zoombomber colpiscono ancora. Questa volta si sono fatti avanti durante l’udienza per decidere la cauzione del diciassettenne considerato la mente dell’hacking di Twitter. E hanno obbligato il giudice a interrompere la video-udienza su Zoom dopo averla inondata di parolacce e immagini porno. Non conoscete la storia?

Mike Pompeo inaugura la Grande Muraglia Digitale contro la Cina

Mike Pompeo inaugura la Grande Muraglia Digitale contro la Cina

Guerra Fredda 2.0. Il sottosegretario di Stato americano lancia l’iniziativa Clean Network per sottrarre, dice, gli americani dall’influenza degli operatori cinesi nel campo di Internet, software, e telefonia mobile

di ARTURO DI CORINTO per Il Manifesto del 9 Agosto 2020

È guerra dichiarata ormai tra l’amministrazione Trump e il governo cinese. Dopo tutte le iniziative volte a contrastare l’avanzamento tecnologico del dragone, Mike Pompeo lancia l’iniziativa “Reti Pulite” per garantire che operatori mobili, app store, software, servizi cloud e cavi siano sottratti all’influenza di aziende cinesi come Huawei, Alibaba, WeChat e China Mobile che gestiscono nei loro server quantità enormi di dati dei cittadini statunitensi.

Le dichiarazioni di Mike Pompeo, Segretario di Stato dell’amministrazione Trump, che hanno accompagnato il lancio dell’iniziativa vanno nelle direzione della creazione di una “Grande Muraglia Americana” che, come il Great Firewall cinese dovrebbe impedire alla potenza orientale di influenzare la democrazia e il commercio del “mondo libero”. E, insieme all’ordine esecutivo del presidente circa il blocco di TikTok e WeChat, inasprisce la competizione tra le due superpotenze.

ProtonMail protegge la privacy dei cittadini di Hong Kong

ProtonMail protegge la privacy dei cittadini di Hong Kong

Hacker’s Dictionary. La popolare app per la posta elettronica cifrata finanzia due organizzazioni democratiche per garantire la riservatezza dei cittadini dell’ex protettorato britannico dopo l’approvazione della legge cinese sulla Sicurezza Nazionale

di ARTURO DI CORINTO per Il Manifesto del 6 Agosto

L’aria a Hong Kong si è fatta irrespirabile. E non solo per i lacrimogeni. Da quando la Cina ha voluto e ottenuto la nuova Legge sulla sicurezza nazionale, l’ex protettorato inglese rischia di trasformarsi in uno stato di polizia. Un’insieme di misure progettate per eliminare la privacy, ampliare la censura e limitare la libertà di parola hanno distrutto l’idea di quella Hong Kong autonoma e democratica che avevamo conosciuto attraverso le oceaniche manifestazioni degli studenti. Perfino le prossime elezioni che dovevano tenersi a Settembre saranno rimandate con la scusa della pandemia, tanto che il movimento democratico grida all’imbroglio. Nel frattempo quelli che resistono si organizzano usando forme innovative, e segrete, di comunicazione: tatzebao in codice, simbologie ricavate dai giochi di ruolo e, ovviamente, comunicazioni crittografate.

Il rapporto: ogni dato personale rubato in Italia costa in media 125 euro

Il rapporto: ogni dato personale rubato in Italia costa in media 125 euro

IBM e Ponemon Institute tracciano un quadro impietoso dei costi derivanti dagli attacchi informatici spesso causati dagli errori di impiegati e programmatori. Ma – sorpresa – l’Italia fa mediamente meglio di altri paesi

di ARTURO DI CORINTO per La Repubblica del 5 Agosto 202


E tuttavia non facciamo peggio di altri paesi, anzi, da noi il tempo medio per identificare una violazione di dati (non l’attacco) è passato da 213 a 203 giorni, contro la media globale di 207 giorni. Inoltre, il costo medio complessivo delle violazioni dei dati, pari a 2,90 milioni di euro, è in diminuzione del 4,9% rispetto al 2019 mentre, secondo il report, ogni violazione impatta a livello globale per 3,86 milioni di dollari.

Tra i settori più colpiti nel nostro paese al primo posto c’è quello finanziario, poi vengono quello farmaceutico, e il settore terziario, dei servizi. Le cause principali sono sempre le stesse: attacchi malevoli nel 52% dei casi, errori umani nel 29% e falle nei sistemi per il 19% degli incidenti.

Il politico razzista che non sa usare la crittografia

Il politico razzista che non sa usare la crittografia

Hacker’s Dictionary. L’arte e la scienza delle scritture segrete risale agli albori della storia ed oggi è il presupposto delle comunicazioni sicure online. Soprattutto se si dialoga con attivisti e dissidenti politici

di ARTURO DI CORINTO per Il Manifesto del 30 Luglio 2020

La storia della sicurezza e dei mezzi per ottenerla è antica quanto l’uomo ma, se parliamo di sicurezza delle informazioni e dei dati, questa storia è più recente.

Per proteggere la segretezza delle comunicazioni scritte le varie culture hanno escogitato diversi sistemi e la crittografia è uno di questi.

Branca della Crittologia, l’arte e la scienza delle scritture segrete, la Crittografia serve a trasformare un messaggio in chiaro in un messaggio cifrato, incomprensibile per chi non deve leggerlo, grazie a un codice condiviso con l’interlocutore e una chiave di cifratura.

Garante per la Privacy, Stanzione è il nuovo presidente

Garante per la Privacy, Stanzione è il nuovo presidente

Eletto all’unanimità, dovrà vigilare su Gpdr, 5G, smart working e dati di aziende e consumatori. Ginevra Cerrina Feroni vicepresidente

di ARTURO DI CORINTO per La Repubblica del 29 Luglio 2020

E’ Pasquale Stanzione il nuovo presidente dell’Autorità garante per la protezione dei dati personali. Stanzione è stato eletto all’unanimità  dopo lo scrutinio che il 14 luglio lo ha eletto membro della nuova commissione del collegio per la privacy.

“Il Garante per la privacy rappresenta per il nostro Paese un’istituzione fondamentale, che ha visto crescere negli anni il suo ruolo cruciale a difesa dell’identità e della dignità dell’individuo. I miei predecessori, a partire da Stefano Rodotà, hanno sempre messo la persona al centro dello sviluppo tecnologico e hanno concepito la privacy come diritto di libertà, ancor più rilevante nella dimensione digitale nella quale viviamo. Oggi ci aspettano nuove e impegnative sfide e nuove vulnerabilità da cui tutelare i singoli e la società. Le affronteremo avendo come faro la visione di una tecnologia governata dall’uomo e non il suo contrario”, spiega a Repubblica.

Nato a Solopaca in provincia di Benevento, professore emerito di Istituzioni di Diritto Privato presso la facoltà di Giurisprudenza dell’università di Salerno, Stanzione è apprezzato per il suo valore scientifico e per i suoi modi pacati. Dopo aver formato generazioni di giuristi è approdato alla Link Campus University di Roma per continuare a dare il suo contributo accademico, per poi rientrare tra i candidati al posto una volta occupato da Stefano Rodotà. E proprio la sua passione per i temi dei diritti della persona lo collocano nel solco del giurista che aveva dedicato gran parte della sua riflessione giuridica proprio all’evoluzione di questi diritti nelle società moderne offrendo un grande contributo al tema della “persona digitale”.

Garmin, attacco ransomware all’azienda dei runner: server fuori uso da 24 ore

Garmin, attacco ransomware all’azienda dei runner: server fuori uso da 24 ore

Sui social le proteste dei clienti per l’interruzione del servizio: impossibile accedere ai sistemi di monitoraggio e condivisione di allenamenti, percorsi e attività sportiva

di ARTURO DI CORINTO per La Repubblica del 24 Luglio 2020

L’allarme è partito dagli utenti che lo usano per organizzare la loro attività sportiva: “Garmin è down!” Da ieri mattina il popolare sito non funziona ed è impossibile per migliaia di sportivi usarne l’app per sincronizzare le attività di corsa, ciclismo, nuoto. La causa, ancora in via di accertamento, secondo le prime ricostruzioni sarebbe riconducibile a un attacco ransomware che ha colpito i server principali di uno dei leader mondiale nella tecnologia gps per l’automotive, la nautica, l’aviazione, lo sport, il fitness e l’outdoor. Garmin ha dovuto interrompere il servizio Garmin Connect, il sistema su cui si basa il monitoraggio e la condivisione delle prestazioni sportive.

We are currently experiencing an outage that affects Garmin Connect, and as a result, the Garmin Connect website and mobile app are down at this time. (1/2)— Garmin (@Garmin) July 23, 2020

La cyberwar si sta globalizzando

La cyberwar si sta globalizzando

Hacker’s Dictionary. Si moltiplicano gli attacchi informatici ai danni di aziende e governi. Israele, Usa, Inghilterra sono tra i bersagli favoriti. Coinvolti gruppi paramilitari cinesi, coreani e iraniani addestrati alla guerra cibernetica

di ARTURO DI CORINTO per Il Manifesto del 23 Luglio 2020

Spie, segreti e codici cifrati non bastano più. Gli stati si combattono apertamente nel cyberspazio anche se attribuire la paternità della guerra cibernetica è sempre più difficile.

Chiamati per un incendio, i pompieri di Houston, Texas, non sono potuti intervenire per domare il fuoco dentro il consolato cinese della città. All’origine un falò di carte e documenti nei cassonetti nel cortile dell’edificio da parte di due persone filmate ma non identificate.

Twitter contro QAnon, il social elimina gli account dei complottisti

Twitter contro QAnon, il social elimina gli account dei complottisti

Sostengono Trump e usano tattiche militari per aggredire gli avversari e affermare le proprie teorie cospirazioniste. Ora il social dell’uccellino corre ai ripari per evitare che l’hate speech diventi hate crime

di ARTURO DI CORINTO per La Repubblica del 22 Luglio 2020

Continua la battaglia di Twitter contro la disinformazione. Questa volta nel mirino della piattaforma sono finiti i QAnon, un nutrito gruppo di cospirazinisti sostenitori di Trump. Con una decisione senza precedenti il social ha deciso di cancellare 7000 profili e limitare la diffusione di 150.000 account associati ai QAnon riducendo la visibilità dei contenuti che producono e dei link che postano. Il motivo è lo stesso che ha portato Twitter a bannare gli hacktivisti italiani di Anonymous e Lulzec, la violazione delle regole comunitarie del social che nel caso di Qanon si è tradotta in frequenti aggressioni verbali e minacce esplicite di morte a personaggi dell’arte e dello spettacolo, molti dei quali vicini ai Dem.

Mezzo miliardo per la cybersecurity delle banche

Mezzo miliardo per la cybersecurity delle banche

Hacker’s Dictionary. Aumentano truffe digitali e frodi bancarie, ma nel 87% dei casi le transazioni fraudolente vengono bloccate dalle banche che investiranno nella sicurezza digitale il 10% del budget per la spesa informatica

di ARTURO DI CORINTO per Il Manifesto del 17 Luglio 2020

Le banche italiane investiranno mezzo miliardo di euro nella sicurezza informatica per il prossimo anno. Si evince dall’ultimo rapporto sulle frodi bancarie del CERTfin.

Realizzato annualmente da questo organismo specializzato nella prevenzione del crimine informatico nei settori bancario e assicurativo, il Report Frodi 2020 del CERTfin indica anche le azioni-guida stabilite per fronteggiare le minacce informatiche: formazione dei dipendenti, collaborazione con le autorità di polizia, rafforzamento della collaborazione interbancaria. In aggiunta il rapporto segnala che la maggior parte delle transazioni fraudolente nel 2019 è stata bloccata o recuperata nell’87% dei casi. E questa è veramente una buona notizia.

Quella brutta è che le minacce sono sempre le stesse, ma più difficili da individuare.

Privacy e comunicazioni, la politica ha scelto. Ecco le nomine

Privacy e comunicazioni, la politica ha scelto. Ecco le nomine

Il Parlamento ha scelto. Proclamati i nuovi membri delle Autorità per la Privacy e di quella delle comunicazioni. Pasquale Stanzione sarà il sostituto di Antonello Soro. Giacomo Lasorella in dirittura per l’Agcom

di ARTURO DI CORINTO per La Repubblica del 14 Luglio 2020

HABEMUS papam. Il Parlamento italiano ha proclamato oggi i componenti dei collegi di due autorità indipendenti: Privacy e Comunicazioni. La votazione parlamentare che li ha scelti è cominciata al Senato dalle 10 di mattina, quella alla Camera invece, alle 16, è continuata fino alla proclamazione. Entrambe con voto segreto. Dopo oltre un anno di attesa per ritardi e rinvii, i partiti alla fine hanno scelto Pasquale Stanzione con 121 voti e Agostino Ghiglia con 123, votandoli al Senato, e Ginevra Cerrina Feroni e Guido Scorza alla Camera per guidare l’Autorità Garante della protezione dei dati personali. All’Autorità per le garanzie nelle comunicazioni al Senato hanno scelto Laura Aria portata da Forza Italia, Elisa Giomi sostenuta dai Cinquestelle, alla Camera hanno votato Antonello Giacomelli, candidato del PD, ed Enrico Mandelli.

Già domani il collegio dei componenti del Garante privacy, potrebbero riunirsi nella prestigiosa sede di Piazza Venezia a Roma per scegliere tra di loro chi avrà il ruolo di presidente. Con ogni probabilità sarà Pasquale Stanzione, essendo il membro più anziano del nuovo collegio. Candidato dal PD è arrivato in pole position anche grazie all’intervento di disturbo creato dalla candidatura di Ignazio La Russa per Fratelli d’Italia. L’effervescente Ignazio poteva diventare presidente proprio in virtù della sua anzianità. Un regolamento altrettanto vecchio vuole infatti che laddove i quattro non esprimono una maggioranza, è il più anziano che diventa presidente. Pericolo scampato, Stanzione è più anziano di La Russa che nel frattempo è stato scaricato da Fratelli d’Italia per Agostino Ghiglia.

Il Manifesto: Riecco gli spalloni, sono i «money mule» digitali

Il Manifesto: Riecco gli spalloni, sono i «money mule» digitali

Hacker’s Dictionary. Complice la crisi economica e il desiderio di soldi facili, le persone comuni diventano manovalanza di gang cybercriminali per far sparire i proventi delle frodi informatiche: li chiamano «money mule»

di ARTURO DI CORINTO per Il Manifesto del 9 Luglio 2020

Il bersaglio preferito sono i disoccupati. A seguire giovani in cerca di lavoro, commercianti in difficoltà e studenti. Li reclutano sui social, con email accattivanti o via Telegram.

L’esca preferita sono però gli annunci online, offerte di lavoro apparentemente normali che li indirizzano verso siti clone di società famose per realizzare la truffa. L’offerta di lavoro comincia quasi sempre con la richiesta di indicare il conto corrente dell’aspirante lavoratore per effettuare i pagamenti.

Ma per fare che cosa? Per trasformarli in corrieri, money mule, in gergo, cioè «muli» adibiti al trasporto del denaro, un po’ come i nostri spalloni di un tempo, quelli che attraversavano le montagne a piedi per portare soldi sporchi oltralpe.

La Repubblica: Twitter blocca gli hacker italiani, LulzSec e Anonymous: “Censura senza spiegazioni”

la-repubblica-it-logo

Twitter blocca gli hacker italiani, LulzSec e Anonymous: “Censura senza spiegazioni”

Le ipotesi sullo stop alla presenza degli ‘anons’ italiani sul social, tra minacce e cyber incursioni

di ARTURO DI CORINTO per La Repubblica del 2 luglio 2020

E così alla fine li hanno bloccati. Twitter ha chiuso i profili italiani di LulzSec e di Anonymous, gli hacker attivisti responsabili degli attacchi informatici contro il San Raffaele, la Camera di Commercio di Roma, l’Agid, il consorzio pubblico Asmenet e una serie di università, tutte in Italia. Ma non hanno ‘cacciato’ solo loro. Quasi contemporaneamente Twitter ha bloccato il profilo di un altro gruppo di hacker attivisti, @DDoSecrets, che si candida a raccogliere il testimone di Wikileaks ora che la sua cyber-star, Julian Assange, incarcerato a Londra, sembra non interessare neanche più i giornali. Avevano appena divulgato 269 giga di materiale informatico relativo a oltre 200 organizzazioni di polizia, una delle maggiori operazioni di vigilantismo informatico degli ultimi anni.

Continua a leggere La Repubblica: Twitter blocca gli hacker italiani, LulzSec e Anonymous: “Censura senza spiegazioni”

Il Manifesto: Non scherzate col Garante per la Privacy

il-manifesto-logo3

Non scherzate col Garante per la Privacy

Hacker’s Dictionary. La protezione dei dati personali non è una fisima. Lo dimostra la multa di 600 mila euro a Unicredit. Il 14 luglio verrà scelto il nuovo collegio dell’Autorità garante di piazza Venezia. Pasquale Stanzione in pole position per sostituire Antonello Soro

di ARTURO DI CORINTO per Il Manifesto del 2 Luglio 2020

Un famoso virologo ha detto su Twitter che la privacy è una fisima. Un manager, altrettanto famoso, che non deve preoccuparsi chi non ha niente da nascondere, e un altro che i discorsi del Garante sulla privacy sono aria fritta.

Ma hanno torto.

Perché la privacy è la precondizione per esercitare altri diritti, come quello alla libertà d’espressione, di associazione, di movimento, alla proprietà.

Una dimostrazione ci viene da un rapporto commissionato da Kaspersky che racconta come il 6% degli italiani abbia avuto difficoltà a ottenere un mutuo a causa di una valutazione finanziaria negativa fatta da sistemi automatizzati che raccolgono le informazioni condivise sui social media. Continua a leggere Il Manifesto: Non scherzate col Garante per la Privacy

Il Manifesto: Basta col software chiuso: lettera alla ministra Azzolina

il-manifesto-logo3

Basta col software chiuso: lettera alla ministra Azzolina

Hacker’s Dictionary. Con una lettera appello del professor Angelo Raffaele Meo le associazioni del software libero chiedono al governo di sostenere l’industria informatica italiana nel rispetto delle leggi esistenti. Una questione di privacy e libertà, ma anche di sovranità tecnologica e sicurezza nazionale

di ARTURO DI CORINTO per Il Manifesto del 25 Giugno 2020

Le grandi aziende tecnologiche d’oltreoceano hanno costruito strumenti che permettono a tutti di comunicare a distanza in cambio dei nostri dati personali.

Per questo ogni servizio gratuito non lo è per davvero: lo paghiamo con la profilazione dei gusti e delle preferenze che ci qualificano come persone. La conoscenza di quei dati, è noto, permette a governi e Big Tech di orientare desideri e comportamenti, come dimostrato da numerosi scandali, dal Datagate a Cambridge Analytica.

Perciò, vista la diffusione dell’uso di sistemi di videoconferenza proprietari nel periodo di lockdown, le associazioni del software libero hanno deciso di scrivere alla Ministra dell’Istruzione Lucia Azzolina. In realtà la lettera è stata scritta da uno dei decani dell’informatica italiana, il professore Angelo Raffaele Meo, che le chiede di preferire e valorizzare il software con il codice sorgente aperto, e di farsi promotrice di una serie di iniziative legislative in favore della privacy, della sicurezza dei dati e dell’industria italiana del software. Continua a leggere Il Manifesto: Basta col software chiuso: lettera alla ministra Azzolina

Furti di identità e Frodi online: consapevolezza e strumenti di difesa per le aziende

Banche e Sicurezza 2020Furti di identità e Frodi online: consapevolezza e strumenti di difesa per le aziende

Il Progetto #ABIEventiDigital dedicato alla #Security prende il via e lo fa nel migliore dei modi: con una ricchissima prima puntata di Banche e Sicurezza Digital, organizzata in Partnership con IBM e dedicata alla conoscenza e alla prevenzione delle frodi on line, con particolare riferimento all’ambito #corporate, tema quanto mai rilevante nell’attuale contesto emergenziale.
Ne parleranno Giuliano Merlo di IBM, Pierluigi Paganini Consulente Ministry of Economy and Finance (MEF) ITALY, Michela Proietti di IBM e Romano Stasi del CERTFin – CERT Finanziario Italiano. A moderare il panel sarà Arturo Di Corinto, Giornalista esperto di sicurezza de La Repubblica.
Vi aspettiamo martedì 23 giugno alle ore 11!

👇👇
Potete iscrivervi subito gratuitamente su:
https://lnkd.in/d-_9iTD

Il Manifesto: L’Italia digitale è un colabrodo informatico

il-manifesto-logo3

L’Italia digitale è un colabrodo informatico

Hacker’s Dictionary. Aumentano in maniera esponenziali gli attacchi informatici: in Italia colpite Enel, Honda, Geox, Riscotel e la Zecca dello Stato. Ci vogliono più formazione e un impegno preciso delle aziende nella sicurezza informatica

di ARTURO DI CORINTO per Il Manifesto del 18 Giugno 2020

Negli ultimi giorni un attacco cibernetico ha colpito Enel e Honda, bloccandone la rete informatica interna. L’azienda di scarpe Geox ha dovuto fermare produzione e logistica e lasciare a casa i lavoratori per colpa di un ransomware diffuso all’interno dei suoi sistemi. Anche la Camera di commercio di Roma è stata oggetto di un’incursione del gruppo Anonymous che è riuscito perfino a pubblicare una finta notizia sul suo sito web. Gli hacker sono anche penetrati nel sito dell’Istituto Poligrafico e Zecca dello Stato. Anche l’Associazione Nazionale delle Imprese Assicuratrici è finita preda degli hacktivisti al pari del Cicap, l’associazione per il contrasto alle pseudoscienze e così pure Riscotel, il portale per il calcolo dei tributi degli enti locali. Il 15 giugno invece centinaia di dati personali degli utenti iscritti alla community del Comune di Napoli sono stati diffusi senza autorizzazione. Continua a leggere Il Manifesto: L’Italia digitale è un colabrodo informatico

La Repubblica: Anonymous attacca di nuovo e mette in mezzo la Lega

“Si comunica che in data odierna la Camera di Commercio stanzierà mille mila milioni di euro per i contribuenti afflitti dalla crisi. Un ringraziamento particolare va alla Lega che ha contribuito a creare tale fondo benefico trovando sotto il materasso la cifra di 49 milioni di euro”. Avete letto bene, anche se si tratta di una burla: la notizia, scritta nero su bianco, fino a ieri campeggiava sul sito della Camera di Commercio di Roma. Autori di questa intrusione informatica gli Anonymous italiani che, grazie alla falla di un content management system (sistema di gestione dei contenuti web) per i servizi delle Pubbliche Amministrazioni, sono penetrati in centinaia di siti dedicati alla trasparenza e ai servizi per il cittadino.

La Repubblica: Dark Basin e i suoi fratelli, i segreti degli hacker mercenari

la-repubblica-it-logo

Dark Basin e i suoi fratelli, i segreti degli hacker mercenari

Il gruppo Dark Basin ha attaccato ambientalisti, giornalisti e realtà finanziare. Ma non sono gli unici che fanno hacking a pagamento. E’ un mercato molto affollato

di ARTURO DI CORINTO per La Repubblica del 12 Giugno 2020

Il gruppo hacker Dark Basin ha colpito giornalisti e ambientalisti. I guastatori informatici iraniani hanno preso di mira il sistema idrico israeliano e i trojan bancari continuano a bersagliare aziende e piccoli risparmiatori anche in Italia. Ma chi si cela dietro questi attacchi? Chi sono questi hacker mercenari? Chi li paga? È un universo ancora tutto da scoprire.
 
È notizia di questi giorni che il Citizen Lab di Toronto ha scoperto una vasta operazione di hackeraggio ai danni di giornalisti, attivisti e istituzioni finanziarie. Non si tratta di hacker qualsiasi, ma di “hacker in affitto” e, secondo le prime ricostruzioni, sarebbero collegati a un’azienda indiana di sicurezza, la BellTroX. Il loro nome è Dark Basin (Bacino Oscuro). L’azienda di cybersecurity NortonLifeLock (ex Symantec), che ha condotto una investigazione parallela sul caso, li ha chiamati “Mercenary.Amanda” e gli ha attribuito circa 1800 attacchi verso 200 target distinti negli ultimi tre anni, tutti elencati su Github. Continua a leggere La Repubblica: Dark Basin e i suoi fratelli, i segreti degli hacker mercenari

La Repubblica: Diritto di accesso alla rete e diritto di “uscita”, tra privacy e sicurezza. Un libro sulla legge che non c’è

la-repubblica-it-logo

La Repubblica: Diritto di accesso alla rete e diritto di “uscita”, tra privacy e sicurezza. Un libro sulla legge che non c’è

I contenuti della Magna Charta delle libertà della rete – che non è ancora diventata legge – nell’analisi appassionata di un gruppo di giovani giuristi nel volume “Il Valore della Carta dei Diritti di Internet” dedicato alla memoria di Stefano Rodotà

di Redazione Repubblica del 12 Giugno 2020

“Ma domani a che ora c’è lezione su Google Classroom?” “Microsoft Teams ti funziona?” “. Vero che Zoom ci ruba le password?” Frammenti di un discorso quotidiano che non faremmo senza Internet. E lo stesso vale per tutto il dibattito sulla privacy delle app di contact tracing, sugli attacchi informatici aumentati del 300%, lo smart working e la necessità di regolarlo, il “rischio pedofilia” su Tik Tok, argomenti entrati ormai nella quotidianità delle relazioni.
 
Adesso che abbiamo sperimentato l’utilità di usare Internet per sopravvivere alla pandemia, l’accesso alla rete ci appare scontato. Come pure la possibilità di studiare a distanza, fare un concerto e ordinare la spesa online. Ma la Rete è un bene scarso e ce ne accorgiamo solo quando non ce l’abbiamo. A dimostrarlo un agile volumetto dell’Editoriale Scientifica intitolato alla memoria di Stefano Rodotà (scomparso appena tre anni fa) e dal titolo “Il valore della Carta dei diritti di Internet”. Il testo, realizzato da un gruppo di giovani giuristi e curato da Laura Abba e Angelo Alù, parte dai 14 punti della Carta dei diritti approvata dal Parlamento italiano nel 2015 per aggiornare una serie di riflessioni sulla natura della Rete che scontate non sono per niente: inclusività e digital divide, diritto all’oblio, hate speech, proprietà intellettuale ed equo utilizzo. Continua a leggere La Repubblica: Diritto di accesso alla rete e diritto di “uscita”, tra privacy e sicurezza. Un libro sulla legge che non c’è

Il Manifesto: Che succede quando la tecnologia è razzista?

il-manifesto-logo3

Che succede quando la tecnologia è razzista?

Hacker’s Dictionary. Joy Buolamwini: “La tecnologia di riconoscimento facciale utilizzata dalla polizia è stata utilizzata per minare i diritti umani e per danneggiare specificamente i neri, così come gli indigeni e gli altri popoli di colore”

del 11 Giugno 2020

Un ricercatore del MIT, Joy Buolamwini, di recente ha scoperto che quando le foto di donne di colore come Oprah Winfrey e Michelle Obama vengono scansionate dalla tecnologia di riconoscimento facciale di Amazon, vengono scambiate per uomini.

Il dato emerge da uno studio del MIT Media Lab sugli errori di identificazione dei volti dalla pelle scura.

“La tecnologia di riconoscimento facciale, in particolare utilizzata dalla polizia, è stata usata per minare i diritti umani e per danneggiare specificamente i neri, così come gli indigeni e gli altri popoli di colore”, ha affermato Buolamwini, che è anche il fondatore della Algorithmic Justice League.

Ma la storia di questi errori è molto più lunga. Continua a leggere Il Manifesto: Che succede quando la tecnologia è razzista?

“LA SCUOLA CHE VERRÀ”: Develop Competences in Digital Era: ritorno a scuola

11 GIUGNO 2020, ore 14:30
DIGITAL CONFERENCE
“LA SCUOLA CHE VERRÀ”


Develop Competences in Digital Era: ritorno a scuola
APERTURA E CONCLUSIONI:
STEFANIA CAPOGNA
Link Campus University
MODERA:
ARTURO DI CORINTO
Giornalista e docente Link Campus University
INTERVENGONO:
LICIA CIANFRIGLIA
Responsabile partnership e relazioni istituzionali ANP
FULVIO BENUSSI
Docente e formatore (PNSD-MIUR), AIDR
DAVIDE D’AMICO
UFFICIO VI – Formazione personale docente e accreditamento enti, MIUR
DONATELLA POLIANDRI
Responsabile dell’Area Innovazione e Sviluppo, INVALSI
ANTONIO COCOZZA
Professore Ordinario, Direttore Centro di ricerca CRES-IELPO, Università Roma Tre