
34 - Michele Genito: parliamo di malware e sicurezza WordPress
transcript
show notes
Finalmente ho come ospite Michele Genito, esperto WordPress specializzato nella sicurezza e rimozione malware.
Entriamo nella testa di qualcuno che ripulisce e mette in sicurezza siti OGNI GIORNO.
Cosa vuol dire avere un malware? Cosa controllare, e cosa funziona davvero per proteggere un sito WordPress?
E la domanda chiave: ma WordPress è sicuro?
Sponsor:
Questa puntata è sponsorizzata da Cloud86: l'hosting per siti WordPress veloce e affidabile, pensato per creator, agenzie e sviluppatori. Se vuoi un sito WordPress scattante, migrazione senza stress o consulenza da esperti, Cloud86 ti offre prestazioni ai massimi livelli e un supporto eccellente.
Guarda:
🔗 La mia recensione di Cloud86: https://www.youtube.com/watch?v=RG8Z1gnbXao
🔗 Visita agli uffici di Cloud86: https://www.youtube.com/watch?v=c937kJwjrag
🔗 Offerta un anno 1€: https://cloud86.io/it/migrazione-sito/wpok-promo/
Capitoli:
0:00 Introduzione
1:01 Chi è Michele Genito
10:01 Perché specializzarsi in rimozione malware
13:03 Quanti malware al mese e come l'AI ha cambiato gli attacchi
16:01 Cosa si trova in un sito hackerato: admin nascosti, spam, deface
20:04 Come entrano gli hacker: plugin nulled, accessi diretti, application password
23:08 WordPress è davvero poco sicuro?
24:18 Malware che si evolvono: API cPanel, service worker, Brevo e PixelYourSite
29:26 I 3 errori di chi prova a rimuovere un malware da solo
36:37 Sponsor: Cloud 86, un anno di hosting a 1 euro
38:47 Il ruolo dell'hosting: log, firewall e il rischio del multidominio
42:29 Le 5 misure di hardening che funzionano davvero
46:07 Cloudflare, firewall e cambiare l'URL di login: serve?
49:30 Cosa dà più soddisfazione: salvare aziende dal fallimento
51:13 Progetti futuri: tool AI per log, performance e cache
52:13 La domanda di Tiziano Fogliata: cosa l'AI non rimpiazzerà mai
55:29 La domanda per il prossimo ospite
Citazioni:
📣 Sul sottovalutare il problema: "Tante persone non si rendono conto del problema, lo ignorano finché poi non ti arriva la pagina rossa di Google che dice 'Questo sito è pericoloso'. E allora lì diventa super urgente perché il sito va offline."
📣 Sulla reale sicurezza di WordPress:
"WordPress in realtà è sicuro, ciò che non lo rende sicuro è il fatto che molte persone tendono ad interessarsi di WordPress perché copre più della metà della fetta di siti mondiali. Un CMS custom, dove non sai cosa è stato scritto, nella teoria è molto più vulnerabile e pieno di buchi rispetto a WordPress."
📣 Sulla necessità di un intervento immediato in caso di infezione:
"Se hai un e-commerce hackerato devi intervenire subito... vedere gente che dice 'siamo in ferie, ci riaggiorniamo tra 15 giorni' per me è una follia. Ogniqualvolta prendiamo in carico un problema, lo risolviamo in giornata, mai in più di 24 ore."
📣 Sull'impatto umano ed economico del salvataggio di un sito compromesso:
"A parte l'aspetto economico, la soddisfazione più grande è il fatto che salvi delle aziende e delle realtà quasi dal fallimento, perché un sito infetto, soprattutto se è un e-commerce, se lo lasci lì per mesi praticamente chiudi."
📣 Sui limiti dell'Intelligenza Artificiale nelle analisi di sicurezza complesse:
"L'AI ragiona in base a quello che tu gli fornisci, ma se non sai fornirgli il giusto contesto rimani fuori. Serve sempre un background tecnico per interpretare la causa di un'infezione."
Link:
🔗 Sito: https://risorsainformatica.com
🔗 Community Facebook: https://www.facebook.com/groups/wpitalia
Questo podcast è un progetto di Daniele Besana.
Feedback? Suggerimenti? Ospiti da consigliare? Scrivimi:
Email: daniele@wp-ok.it
Telegram: https://t.me/danielebesana
X: https://x.com/danielebesana/