Skip to content
Artwork for WordPress all'italiana
WordPress all'italiana · Sunday · 58 min

34 - Michele Genito: parliamo di malware e sicurezza WordPress

Finalmente ho come ospite Michele Genito, esperto WordPress specializzato nella sicurezza e rimozione malware. Entriamo nella testa di qualcuno che ripulisce e mette in sicurezza siti OGNI GIORNO. Cosa vuol dire avere un malware? Cosa controllare, e cosa funziona davvero per proteggere un sito WordPress? E la domanda chiave: ma WordPress è sicuro? Sponsor: Questa puntata è sponsorizzata da Cloud86: l'hosting per siti WordPress veloce e affidabile, pensato per creator, agenzie e sviluppatori. Se vuoi un sito WordPress scattante, migrazione senza stress o consulenza da esperti, Cloud86 ti offre prestazioni ai massimi livelli e un supporto eccellente. Guarda: 🔗 La mia recensione di Cloud86: https://www.youtube.com/watch?v=RG8Z1gnbXao 🔗 Visita agli uffici di Cloud86: https://www.youtube.com/watch?v=c937kJwjrag 🔗 Offerta un anno 1€: https://cloud86.io/it/migrazione-sito/wpok-promo/ Capitoli: 0:00 Introduzione 1:01 Chi è Michele Genito 10:01 Perché specializzarsi in rimozione malware 13:03 Quanti malware al mese e come l'AI ha cambiato gli attacchi 16:01 Cosa si trova in un sito hackerato: admin nascosti, spam, deface 20:04 Come entrano gli hacker: plugin nulled, accessi diretti, application password 23:08 WordPress è davvero poco sicuro? 24:18 Malware che si evolvono: API cPanel, service worker, Brevo e PixelYourSite 29:26 I 3 errori di chi prova a rimuovere un malware da solo 36:37 Sponsor: Cloud 86, un anno di hosting a 1 euro 38:47 Il ruolo dell'hosting: log, firewall e il rischio del multidominio 42:29 Le 5 misure di hardening che funzionano davvero 46:07 Cloudflare, firewall e cambiare l'URL di login: serve? 49:30 Cosa dà più soddisfazione: salvare aziende dal fallimento 51:13 Progetti futuri: tool AI per log, performance e cache 52:13 La domanda di Tiziano Fogliata: cosa l'AI non rimpiazzerà mai 55:29 La domanda per il prossimo ospite Citazioni: 📣 Sul sottovalutare il problema: "Tante persone non si rendono conto del problema, lo ignorano finché poi non ti arriva la pagina rossa di Google che dice 'Questo sito è pericoloso'. E allora lì diventa super urgente perché il sito va offline." 📣 Sulla reale sicurezza di WordPress: "WordPress in realtà è sicuro, ciò che non lo rende sicuro è il fatto che molte persone tendono ad interessarsi di WordPress perché copre più della metà della fetta di siti mondiali. Un CMS custom, dove non sai cosa è stato scritto, nella teoria è molto più vulnerabile e pieno di buchi rispetto a WordPress." 📣 Sulla necessità di un intervento immediato in caso di infezione: "Se hai un e-commerce hackerato devi intervenire subito... vedere gente che dice 'siamo in ferie, ci riaggiorniamo tra 15 giorni' per me è una follia. Ogniqualvolta prendiamo in carico un problema, lo risolviamo in giornata, mai in più di 24 ore." 📣 Sull'impatto umano ed economico del salvataggio di un sito compromesso: "A parte l'aspetto economico, la soddisfazione più grande è il fatto che salvi delle aziende e delle realtà quasi dal fallimento, perché un sito infetto, soprattutto se è un e-commerce, se lo lasci lì per mesi praticamente chiudi." 📣 Sui limiti dell'Intelligenza Artificiale nelle analisi di sicurezza complesse: "L'AI ragiona in base a quello che tu gli fornisci, ma se non sai fornirgli il giusto contesto rimani fuori. Serve sempre un background tecnico per interpretare la causa di un'infezione." Link: 🔗 Sito: https://risorsainformatica.com 🔗 Community Facebook: https://www.facebook.com/groups/wpitalia Questo podcast è un progetto di Daniele Besana. Feedback? Suggerimenti? Ospiti da consigliare? Scrivimi: Email: daniele@wp-ok.it Telegram: https://t.me/danielebesana X: https://x.com/danielebesana/

0:00-58:43

transcript

No transcript — this publisher did not publish one.

show notes

Finalmente ho come ospite Michele Genito, esperto WordPress specializzato nella sicurezza e rimozione malware.
Entriamo nella testa di qualcuno che ripulisce e mette in sicurezza siti OGNI GIORNO.
Cosa vuol dire avere un malware? Cosa controllare, e cosa funziona davvero per proteggere un sito WordPress?
E la domanda chiave: ma WordPress è sicuro?

Sponsor:
Questa puntata è sponsorizzata da Cloud86: l'hosting per siti WordPress veloce e affidabile, pensato per creator, agenzie e sviluppatori. Se vuoi un sito WordPress scattante, migrazione senza stress o consulenza da esperti, Cloud86 ti offre prestazioni ai massimi livelli e un supporto eccellente.

Guarda:
🔗 La mia recensione di Cloud86: https://www.youtube.com/watch?v=RG8Z1gnbXao
🔗 Visita agli uffici di Cloud86: https://www.youtube.com/watch?v=c937kJwjrag
🔗 Offerta un anno 1€: https://cloud86.io/it/migrazione-sito/wpok-promo/

Capitoli:
0:00 Introduzione
1:01 Chi è Michele Genito
10:01 Perché specializzarsi in rimozione malware
13:03 Quanti malware al mese e come l'AI ha cambiato gli attacchi
16:01 Cosa si trova in un sito hackerato: admin nascosti, spam, deface
20:04 Come entrano gli hacker: plugin nulled, accessi diretti, application password
23:08 WordPress è davvero poco sicuro?
24:18 Malware che si evolvono: API cPanel, service worker, Brevo e PixelYourSite
29:26 I 3 errori di chi prova a rimuovere un malware da solo
36:37 Sponsor: Cloud 86, un anno di hosting a 1 euro
38:47 Il ruolo dell'hosting: log, firewall e il rischio del multidominio
42:29 Le 5 misure di hardening che funzionano davvero
46:07 Cloudflare, firewall e cambiare l'URL di login: serve?
49:30 Cosa dà più soddisfazione: salvare aziende dal fallimento
51:13 Progetti futuri: tool AI per log, performance e cache
52:13 La domanda di Tiziano Fogliata: cosa l'AI non rimpiazzerà mai
55:29 La domanda per il prossimo ospite

Citazioni:
📣 Sul sottovalutare il problema: "Tante persone non si rendono conto del problema, lo ignorano finché poi non ti arriva la pagina rossa di Google che dice 'Questo sito è pericoloso'. E allora lì diventa super urgente perché il sito va offline."

📣 Sulla reale sicurezza di WordPress:
"WordPress in realtà è sicuro, ciò che non lo rende sicuro è il fatto che molte persone tendono ad interessarsi di WordPress perché copre più della metà della fetta di siti mondiali. Un CMS custom, dove non sai cosa è stato scritto, nella teoria è molto più vulnerabile e pieno di buchi rispetto a WordPress."

📣 Sulla necessità di un intervento immediato in caso di infezione:
"Se hai un e-commerce hackerato devi intervenire subito... vedere gente che dice 'siamo in ferie, ci riaggiorniamo tra 15 giorni' per me è una follia. Ogniqualvolta prendiamo in carico un problema, lo risolviamo in giornata, mai in più di 24 ore."

📣 Sull'impatto umano ed economico del salvataggio di un sito compromesso:
"A parte l'aspetto economico, la soddisfazione più grande è il fatto che salvi delle aziende e delle realtà quasi dal fallimento, perché un sito infetto, soprattutto se è un e-commerce, se lo lasci lì per mesi praticamente chiudi."

📣 Sui limiti dell'Intelligenza Artificiale nelle analisi di sicurezza complesse:
"L'AI ragiona in base a quello che tu gli fornisci, ma se non sai fornirgli il giusto contesto rimani fuori. Serve sempre un background tecnico per interpretare la causa di un'infezione."

Link:
🔗 Sito: https://risorsainformatica.com
🔗 Community Facebook: https://www.facebook.com/groups/wpitalia

Questo podcast è un progetto di Daniele Besana.

Feedback? Suggerimenti? Ospiti da consigliare? Scrivimi:
Email: daniele@wp-ok.it
Telegram: https://t.me/danielebesana
X: https://x.com/danielebesana/

links7