Skip to content
Artwork for SimpleMente Me
SimpleMente Me · April 27 · 38 min

Ep10 - Sicurezza Informatica: il problema siamo noi

Sai qual è il punto di ingresso più comune in un attacco informatico a un'azienda? Non un exploit sofisticato. Non una misconfiguration del reparto IT. Non un hacker incappucciato davanti a tre monitor. É una persona. Con la sua mail personale. Sul suo computer personale. Usato anche per il lavoro. In questo episodio ho parlato con Nicolas Fasolo, esperto di sicurezza. Ogni giorno lavora sugli attacchi che sono già riusciti, quelli che le aziende non annunciano, non comunicano, non vogliono che si sappia. E mi ha detto una cosa che non riesco a smettere di pensare: Molti degli incidenti recenti bypassano l'MFA. Non perché l'autenticazione a due fattori non funzioni. Ma perché gli attaccanti si sono evoluti. Usano token pre-autenticati. Si configurano un secondo fattore. Restano dentro anche dopo che cambi la password. Cambiare la password non basta più. In questa puntata parliamo di: perché la sicurezza informatica è prima di tutto un problema umano, non tecnologico cosa succede davvero dopo un attacco (e perché quasi nessuno ha un piano) come il backup che "hai sempre avuto" potrebbe non servire a nulla cosa cambia con l'intelligenza artificiale e, guardando più avanti, con il quantum computing Non è un episodio per chi lavora nell'IT. È un episodio per chiunque usi un telefono, un computer, una mail. Cioè: per tutti.

0:00-38:37

transcript

No transcript — this publisher did not publish one.

show notes

Sai qual è il punto di ingresso più comune in un attacco informatico a un'azienda?


Non un exploit sofisticato.

Non una misconfiguration del reparto IT.

Non un hacker incappucciato davanti a tre monitor.


É una persona. Con la sua mail personale. Sul suo computer personale. Usato anche per il lavoro.

In questo episodio ho parlato con Nicolas Fasolo, esperto di sicurezza. Ogni giorno lavora sugli attacchi che sono già riusciti, quelli che le aziende non annunciano, non comunicano, non vogliono che si sappia.


E mi ha detto una cosa che non riesco a smettere di pensare:


Molti degli incidenti recenti bypassano l'MFA.


Non perché l'autenticazione a due fattori non funzioni. Ma perché gli attaccanti si sono evoluti. Usano token pre-autenticati. Si configurano un secondo fattore. Restano dentro anche dopo che cambi la password.


Cambiare la password non basta più.


In questa puntata parliamo di:

  • perché la sicurezza informatica è prima di tutto un problema umano, non tecnologico
  • cosa succede davvero dopo un attacco (e perché quasi nessuno ha un piano)
  • come il backup che "hai sempre avuto" potrebbe non servire a nulla
  • cosa cambia con l'intelligenza artificiale e, guardando più avanti, con il quantum computing

Non è un episodio per chi lavora nell'IT. È un episodio per chiunque usi un telefono, un computer, una mail.


Cioè: per tutti.