Attacco hacker Regione Lazio, Fbi e Europol collaborano alle indagini

Attacco hacker Regione Lazio, Fbi e Europol collaborano alle indagini

Intervista tg Rainews24 a Arturo Di Corinto del 4 Agosto 2021

Prenotazioni vaccini nel Lazio disponibili entro 72 ore, afferma l’assessore regionale alla Salute D’Amato. La Procura di Roma apre indagine, con cui collaborano il pool antiterrorismo e anche agenti americani ed europei. L’esperto in cybersecurity a Rainews24: “Digitalizzazione ha obbligato a usare strumenti che molti non conoscono” –

Emergenza cybersecurity: sì dell’Italia ad un’Autorità nazionale, ma mancano gli esperti.

Emergenza cybersecurity: sì dell’Italia ad un’Autorità nazionale, ma mancano gli esperti.

Intervista Arturo Di Corinto di Radio Vaticana 4 Agosto 2021

Dopo l’attacco hacker che domenica scorsa ha colpito la Regione Lazio, il Senato italiano ha licenziato una legge per la creazione di un’Autorità nazionale per la cybersicurezza. L’Italia colma in questo modo un ritardo rispetto ad altri paesi europei che già si erano dotati di strumenti analoghi negli scorsi decenni. Il nuovo organismo che è destinato a prendere forma nelle prossime settimane dovrà reclutare almeno un migliaio di esperti nel settore della sicurezza informatica e verrà sostenuto anche con i fondi del PNRR. Un’ impresa tutt’altro che facile quest’ultima per la carenza di figure professionali che già rappresentano merce rara sul mercato. Tre i settori di competenza dell’autorità: resilienza; sicurezza; intelligence.

Ospiti della trasmissione:

Arturo di Corinto – docente di Identità digitale, privacy e Cybersecurity presso l’Università La Sapienza di Roma

Marco Ramilli – CEO di Yoroi

Marco Comastri – ingegnere e CEO di Tinexta Cyber

Conduce: Stefano Leszczynski

L’attacco alla Regione Lazio è partito dal pc di un dipendente in smartworking

L’attacco alla Regione Lazio è partito dal pc di un dipendente in smartworking

L’assessore alla Sanità Alessio D’Amato a Italian Tech: “Criptato e reso inutilizzabile anche il backup dei dati, ma il sistema delle prenotazioni per i vaccini tornerà a funzionare in tre giorni”. Il ransomware utilizzato potrebbe essere RansomEXX, e non Lockbit 2.0 come si è detto finora

di ARTURO DI CORINTO E BRUNO RUFFILLI per ItalianTech/LaRepubblica del 3 Agosto 2021

L’attacco hacker che ha colpito la Regione Lazio è partito dalla “violazione di un’utenza di un dipendente in smartworking“. Lo ha detto l’assessore alla Sanità del Lazio, Alessio D’Amato, intervistato da Italian Tech. “Hanno colpito in un momento particolare, in un momento di smartworking, quando il livello di attenzione si abbassa. Serve fare un passo in avanti a livello Paese” sui temi della cybersicurezza, ha aggiunto l’assessore. L’altro elemento nuovo emerso oggi è che “è stato criptato anche il backup dei dati, ed è l’elemento più grave. I dati non sono stati violati ma sono stati immobilizzati”, come ha confermato  D’Amato. L’assessore alla Sanità del Lazio non ha nascosto la preoccupazione per quello che sta avvenendo in queste ore: “Siamo in guerra, come sotto un bombardamento. Si contano gli edifici che stanno in piedi e quelli che sono crollati”, ha detto.

Ecco perché l’attacco hacker alla Regione Lazio è solo l’inizio

Ecco perché l’attacco hacker alla Regione Lazio è solo l’inizio

Sarebbe stata colpita una grande realtà informatica italiana che gestisce molte attività legate alla sanità digitale, quindi nelle prossime ore l’entità del danno potrebbe apparire più vasta. Oggi quello dei ransomware è un business, con tanto di contratti e assistenza clienti

di ARTURO DI CORINTO per ItalianTech/LaRepubblica/LaStampa/IlsecoloXIX del 2 Agosto 2021

L’attacco hacker alla Regione Lazio è stato portato a segno utilizzando un ransomware. Un attacco che mira a bloccare i sistemi informatici, cifrandoli e rendendolo inutilizzabili fino al pagamento di un riscatto (il ransom, in inglese). Così, mentre proseguono le investigazioni, gli esperti hanno già dato il loro vaticinio. Ma, a parte le notizie trapelate dalla Regione Lazio e non confermate, non si conosce l’entità del riscatto che sarebbe stato richiesto.

I guai per Microsoft non finiscono mai

I guai per Microsoft non finiscono mai

Hacker’s Dictionary. La rubrica su web e nuove tecnologie a cura di Arturo Di Corinto

di ARTURO DI CORINTO per Il Manifesto del 29 Luglio 2021

Il 24 giugno Microsoft ha presentato la nuova versione del suo sistema operativo, Windows 11, che sarà disponibile per Pc entro la fine dell’anno.
Il sistema è già disponibile per il download in anteprima e Kaspersky ha rilevato e impedito 850 tentativi di attacchi attraverso file con varie minacce mascherate da Windows 11. Gli esperti della società russa di cybersecurity hanno anche messo in luce la varietà di minacce.
Hanno scoperto adware (software pubblicitari) relativamente innocui, ma anche software Trojan, backdoor (accessi segreti) e stealer che mirano ad rubare (to steal in inglese) le informazioni private degli utenti come le password.

Vendono Green Pass tarocchi e si atteggiano a imprenditori libertari

Vendono Green Pass tarocchi e si atteggiano a imprenditori libertari

Si dicono contrari alla “dittatura sanitaria” e offrono pacchetti di Certificati Verdi per 100 euro a persona, con lo sconto famiglia. Italian Tech li ha scovati e ha parlato con loro

di ARTURO DI CORINTO per ItalianTech/La Repubblica del 25 Luglio 2021

Dicono di essere contro la cosiddetta “dittatura sanitaria” e offrono Green Pass a pagamento. Un gruppo di italiani che si atteggiano a imprenditori ha creato una chat per vendere i lasciapassare che dal 6 agosto dovremo esibire come risultato della vaccinazione o della negatività al coronavirus per accedere a locali al chiuso e a eventi di massa.

Facebook è contro la scienza, favorisce i no-vax

Facebook è contro la scienza, favorisce i no-vax

Hacker’s Dictionary. La denuncia viene da NewsGuard, iniziativa privata che ha costruito una rete di giornalisti che si batte contro la disinformazione diffusa su social e siti web. Per il Centro contro l’odio digitale bastano pochi bufalari per inquinare il dibattito pubblico sui vaccini

di ARTURO DI CORINTO per Il Manifesto del 22 Luglio 2021

Facebook è irriformabile e sbaglia chi pensa altrimenti. Nasce per essere uno strumento di sorveglianza commerciale e tale rimane la sua community, un allevamento di consumatori, profilati, schedati e attribuiti a specifiche categorie merceologiche per il profitto degli inserzionisti pubblicitari. E senza disdegnare di offrire il proprio contributo a partiti, media tycoon e spie di stato che usano la propaganda computazionale per creare consenso intorno a qualche politicante a seconda delle convenienze.

180 giornalisti e 13 capi di Stato spiati da Pegasus: ecco come ci sono riusciti

180 giornalisti e 13 capi di Stato spiati da Pegasus: ecco come ci sono riusciti

Il software spia prodotto da Nso Group sarebbe stato usato per sorvegliare anche attivisti e dissidenti: la prova l’ha fornita il Security Lab di Amnesty International guidato da un italiano

di ARTURO DI CORINTO per ItalianTech/La Repubblica del 19 Luglio 2021

È così efficiente che costa 8 milioni di euro: il software di sorveglianza Pegasus torna alla ribalta delle cronache per lo spionaggio di 180 giornalisti e migliaia di attivisti dei diritti umani.

La notizia, diffusa dalla ong Forbidden Stories e da Amnesty International e riportata da 17 testate giornalistiche, sta facendo tremare mezzo mondo perché coinvolge anche politici e capi di Stato e, come ha già dichiarato Edward Snowden, potrebbe rappresentare la più grossa violazione della privacy dai tempi di Prism, il programma Usa di sorveglianza elettronica da lui svelato nel 2013.

Privacy, l’ignoranza non è una virtù

Privacy, l’ignoranza non è una virtù

Hacker’s Dictionary. Faciloneria, lassismo, noncuranza: tanti giovani, e non solo loro, per qualche comodità in più non aggiornano le password e non cancellano i vecchi account. Ma adesso che anche la salute pubblica passa per il digitale, non ce lo possiamo più permettere

di ARTURO DI CORINTO per Il Manifesto del 15 Luglio 2021

«Chi è pronto a dar via le proprie libertà fondamentali per comprarsi briciole di temporanea sicurezza non merita né la libertà né la sicurezza». Questa frase di Benjamin Franklin oggi potrebbe essere riscritta così: «Chi rinuncia alla propria privacy per avere più comodità, non si merita né la privacy né le comodità».

Aruba conferma l’attacco informatico: ecco cosa è successo

I sistemi del gigante italiano di servizi Internet e web sono stati violati ad aprile. Solo ieri però ha deciso di avvisare i suoi clienti, insistendo sul fatto che non sarebbero stati coinvolti dati sensibili

di ARTURO DI CORINTO per Italian Tech/La Repubblica del 15 Luglio 2021

Sono partite ieri le mail per informare i clienti di Aruba di una violazione di confidenzialità dei loro dati. L’azienda, che aveva già informato sia la Polizia Postale che il Garante per la protezione dei dati personali, dopo due mesi di monitoraggio e analisi dei suoi effetti ha deciso di informare singolarmente gli utenti interessati di aver “bloccato un accesso abusivo” ai suoi database, obbligandoli a resettare le password di accesso.

L’evento risale al 23 aprile scorso e non sembrerebbe per ora aver avuto conseguenze evidenti. Tuttavia è un evento da monitorare, visto che Aruba, insieme a Infocert, è il maggior fornitore di identità digitali e posta certificata del paese, una realtà industriale che fornisce la gran parte delle Pubbliche amministrazioni italiane attraverso Consip e offre hosting, cloud e macchine virtuali anche a singoli ed aziende, è un gigante italiano del settore appena entrato nel settore della fibra ottica in partnership con Open Fiber.
Bergamo

Sulle app di dating sesso sicuro sì, ma col Green Pass

Sulle app di dating sesso sicuro sì, ma col Green Pass

Hacker’s Dictionary. Il 48% degli italiani vuole avere rapporti amorosi solo con chi è già vaccinato, ma prima facciamo attenzione ai dati che condividiamo con il partner potenziale conosciuto online. Possono favorire dossieraggio e cyberstalking

di ARTURO DI CORINTO per Il Manifesto del 8 Luglio 2021

Il maxi attacco ransomware a Kaseya riguarda anche l’Italia. E ci fa tremare

Il maxi attacco ransomware a Kaseya riguarda anche l’Italia. E ci fa tremare

L’attacco informatico da parte del gruppo di lingua russa REvil potrebbe già aver compromesso decine di aziende che in Italia preparano buste paga, fanno ricerca medica, trasportano energia. “Spegnete tutto”

di ARTURO DI CORINTO per Italian Tech/La Repubblica del 4 Luglio 2021

L’attacco ransomware al fornitore di servizi digitali Kaseya ha finora colpito circa 200 aziende e 40 mila computer. Ma potrebbero essere molti di più. Per questo l’azienda americana consiglia di spegnere i suoi sistemi. E qualcuno l’ha già fatto: la catena di negozi alimentari Coop Sweden, ad esempio, ha chiuso 500 filiali in via preventiva. Il rischio deriva da un attacco di tipo “supply chain” (cioè alla filiera di fornitura) in cui diversi server Kaseya VSA sono stati utilizzati per diffondere ransomware a cascata, cioè dai rivenditori di servizi di Kaseya ai loro clienti, come spiega un dettagliato post della società di sicurezza informatica Huntress sul blog dove pubblicano tutti gli aggiornamenti della vicenda minuto per minuto.

WhatsApp, la battaglia per l’interoperabilità si sposta a Bruxelles

WhatsApp, la battaglia per l’interoperabilità si sposta a Bruxelles

40 aziende europee chiedono che siano ampliati gli obblighi di interoperabilità del Digital Markets Act per aumentare posti di lavoro, entrate fiscali e autonomia digitale

di ARTURO DI CORINTO per ItalianTech/La Repubblica del 4 Luglio 2021

Il lavoro impossibile dei moderatori di contenuti

Il lavoro impossibile dei moderatori di contenuti

Hacker’s Dictionary. Il 30 giugno si è celebrato il Social Media Day per ricordare l’importanza delle piattaforme social nella comunicazione. Ma andrebbe dedicato ai moderatori, spesso sfruttati e malpagati, che li fanno funzionare

di ARTURO DI CORINTO per Il Manifesto del 1 Luglio 2021

Democrazia Futura. Alle Radici dell’odio in rete. Polarizzazione disinformazione vanità e infelicità

Democrazia Futura. Alle Radici dell’odio in rete. Polarizzazione disinformazione vanità e infelicità

Comportamenti e consumi nelle reti di persuasione sociale. Nell’era del capitalismo della sorveglianza ogni azione che intraprendiamo online viene raccolta per uno scopo: modellare noi e il nostro comportamento, per prevedere meglio cosa faremo. Queste previsioni sono il petrolio dell’era digitale.

di Arturo Di Corinto per Democrazia Futura n.2/2021

I nemici della privacy e le app sanitarie bucate

I nemici della privacy e le app sanitarie bucate

Hacker’s dictionary. Uno studio pubblicato dal British Medical Journal ha dimostrato che un quarto delle app medico sanitarie viola la privacy degli utenti

di ARTURO DI CORINTO per Il Manifesto del 24 Giugno 2021

La tenacia dell’eccellenza

La tenacia dell’eccellenza

«Investire in cybersecurity serve a rendere la nostra economia competitiva». Intervista al presidente di Atlantica, Pierre Levy

di ARTURO DI CORINTO per Bancaforte del 22 Giugno 2021

Tranquillo, aria bonaria, sempre sorridente, Pierre Levy, omonimo del teorico francese dell’intelligenza collettiva, è presidente e amministratore delegato di Atlantica Digital, azienda attiva da oltre 30 anni nell’ICT e specializzata nella progettazione e gestione di soluzioni digitali. Da diversi anni ha sviluppato una serie di attività nel settore della cybersecurity e attraverso la società controllata Atlantica Cyber Security ha realizzato un Soc (Cyber security operation center) di ultima generazione con una control room futuristica all’interno di un bel palazzo nel cuore di Roma. Atlantica è stata tra i protagonisti di Banche e Sicurezza 2021, l’evento promosso da ABI sui temi della sicurezza fisica, cyberfisica e cibernetica appena concluso. L’abbiamo intervistato.

Quegli “eroi” stressati della cybersecurity

Quegli “eroi” stressati della cybersecurity

Hacker’s Dictionary. Alcune ricerche dimostrano come i team di specialisti informatici nei Security Operation Center dedicati a bloccare gli attacchi cibernetici siano stressati e sottodimensionati. Così i anche i cyberdefender quando escono da lavoro litigano in famiglia o con gli amici (anche sui social)

di ARTURO DI CORINTO per Il Manifesto del 17 Giugno 2021

Intervista Arturo Di Corinto a Unomattina

Il lato umano dell’intelligenza artificiale

St 2020/2110 min Unomattina ci parla di tecnologia digitale e di come possa essere messa al servizio dell’uomo ma soprattutto di come si sia evoluta e di quanto sia stata importante in questo ultimo anno per la cura.

C’è un laboratorio dell’Università Cattolica di Milano che si occupa proprio di esplorare in maniera multidisciplinare i rapporti tra tecnologia e uomo… In collegamento dall’Università Cattolica di Milano Margherita Basso con Giuseppe Riva, Direttore Humane Technology Lab dell’Università Cattolica di Milano, e Antonella Marchetti, Direttore Dipartimento Psicologia Università Cattolica Milano.

In collegamento anche Arturo Di Corinto, giornalista Cyber Security.

Splinternet, la frammentazione della Rete è servita. E dobbiamo preoccuparci

Diritto d’accesso, localizzazione dei dati e libertà d’espressione sono gli scogli che internet deve affrontare in un’epoca di trasformazione dove la comunicazione globale non è una scelta, ma una necessità. E il caso della Nigeria che chiude Twitter fa pensare

di ARTURO DI CORINTO per La Repubblica del 11 Giugno 2021

La minimizzazione dei dati è un diritto umano

La minimizzazione dei dati è un diritto umano

Hacker’s Dictionary. La profilazione dei comportamenti online serve alla pubblicità comportamentale, ma anche per addestrare sistemi di machine learning responsabili di escludere le minoranze dalle opportunità di lavoro, cultura e alloggio

di ARTURO DI CORINTO per Il Manifesto del 10 Giugno 2021

Che cos’è l’Internet quantistica e perché apre una nuova era per la sicurezza informatica

L’Europa avrà una sua Quantum communication infrastructure: servirà a distribuire le chiavi crittografiche attraverso canali dedicati sia su fibra ottica terrestre, sia su collegamenti laser spaziali, al riparo da spie e hacker criminali. Ecco come

di ARTURO DI CORINTO per La Repubblica del 3 Giugno 2021

Il fattore umano e le paure dei Cyber security officer

Hacker’s Dictionary. Il 63% dei Cyber Security Officer italiani ritiene che la loro organizzazione sia impreparata a gestire un cyberattacco e il 50% considera l’errore umano la più grande vulnerabilità informatica mentre l’82% non si sente allineato con il consiglio di amministrazione

di ARTURO DI CORINTO per Il Manifesto del 3 Giugno 2021

Dimmi come parli e ti dirò chi sei

Dimmi come parli e ti dirò chi sei

Hacker’s Dictionary. Dall’uso delle telecamere intelligenti agli assistenti virtuali comandati con la voce, l’industria cerca sempre nuovi modi per capire lo stato emotivo delle persone, e sorvegliarne i comportamenti sociali e d’acquisto

di ARTURO DI CORINTO per Il Manifesto del 27 Maggio 2021

50 persone della cybersecurity italiana da seguire. E non finisce qui

Seguendo criteri generali tipo “la capacità di costruire qualcosa che resta”, come imprese, enti, associazioni, e quello di “essere capace di modellare le idee, la cultura”, abbiamo provato a costruire una sorta di Who’s Who del settore. Ma è solo la prima puntata

di ARTURO DI CORINTO per La Repubblica del 24 Maggio 2021

Per sconfiggere il ransomware ci vuole buon senso

Hacker’s Dictionary. Il 12 Maggio di ogni anno si celebra l’Anti-Ransomware Day, la giornata contro il software malevolo che prende in ostaggio dati e computer fino al pagamento di un riscatto. Come è successo alla Colonial Pipeline negli Stati uniti. Ecco il sito e i consigli per non caderne vittima

di ARTURO DI CORINTO per Il Manifesto del 13 Maggio 2021

Sei ti ricordi la password allora hai sbagliato qualcosa

Il 6 maggio tutto il mondo celebra la giornata mondiale della password: ‘123456’, ‘password’, ‘dragone’, e ‘Ronaldo’ sono ancora tra le più utilizzate e facili da hackerare. Ecco i consigli per crearne una robusta e proteggerla dai malintenzionati

di ARTURO DI CORINTO per La Repubblica del 6 Maggio 2021

Il digitale italiano a rischio cyberattacchi

Hacker’s Dictionary. Per Comscore i numeri dei siti di intrattenimento e del commercio elettronico sono aumentati durante la pandemia. Ma secondo il rapporto sulla Digital Maturity di Minsait il 56% delle aziende italiane non ha una strategia di cybersecurity per proteggersi dai rischi informatici

di ARTURO DI CORINTO per Il Manifesto del 6 Maggio 2021