
Ep10 - Sicurezza Informatica: il problema siamo noi
transcript
show notes
Sai qual è il punto di ingresso più comune in un attacco informatico a un'azienda?
Non un exploit sofisticato.
Non una misconfiguration del reparto IT.
Non un hacker incappucciato davanti a tre monitor.
É una persona. Con la sua mail personale. Sul suo computer personale. Usato anche per il lavoro.
In questo episodio ho parlato con Nicolas Fasolo, esperto di sicurezza. Ogni giorno lavora sugli attacchi che sono già riusciti, quelli che le aziende non annunciano, non comunicano, non vogliono che si sappia.
E mi ha detto una cosa che non riesco a smettere di pensare:
Molti degli incidenti recenti bypassano l'MFA.
Non perché l'autenticazione a due fattori non funzioni. Ma perché gli attaccanti si sono evoluti. Usano token pre-autenticati. Si configurano un secondo fattore. Restano dentro anche dopo che cambi la password.
Cambiare la password non basta più.
In questa puntata parliamo di:
- perché la sicurezza informatica è prima di tutto un problema umano, non tecnologico
- cosa succede davvero dopo un attacco (e perché quasi nessuno ha un piano)
- come il backup che "hai sempre avuto" potrebbe non servire a nulla
- cosa cambia con l'intelligenza artificiale e, guardando più avanti, con il quantum computing
Non è un episodio per chi lavora nell'IT. È un episodio per chiunque usi un telefono, un computer, una mail.
Cioè: per tutti.





