In attesa della breve guida promessa da l sito sulla sicurezza, un primo articolo sul furto d'identità, un reato ormai all'ordine del giorno e che se non inquadrato per tempo a livello legislativo potrà ritardare l'agenda digitale oltre che creare (ove mai non ci fosse ancora) un vero mercato delle identità digitali.
http://www.alfredovisconti.it/index.php/en/pubblicati/gli-articoli
al link esposto trovate i tre rami principali delle pubblicazioni nello specifico trovate l'articolo nella categoria Privacy.
Buona lettura
Visualizzazione post con etichetta furto d'identità. Mostra tutti i post
Visualizzazione post con etichetta furto d'identità. Mostra tutti i post
mercoledì 20 novembre 2013
lunedì 4 novembre 2013
Altro attacco informatico andato a buon fine.
Altro attacco informatico e stavolta è toccato alla piattaforma di Database-as-a-Service MongoHQ
Sembra che stavolta tutto sia partito da un attacco attraverso un accesso non autorizzato, cosa ancor più grave perchè a questo punto sono spontanee e immediate le domande ma quale sicurezza utilizzano.
Questo attacco se è vero quello quello che lascia trasparire la casa di riferimento sembra collegato ad un furto d'identità, e la cosa dimostra come non c'è sicurezza se questa non si accompagna a politiche di privacy e metodologie rispettose.
Non si hanno ancora grandi notizie in merito e quindi dobbiamo fidarci delle notizie date dall'azienda e sperare che siano vere. Sembra che l'attacco abbia coinvolto un numero limitato di account, ma fra questi purtroppo quello di Buffer, servizio dedicato all'automatizzazione dei post per i principali social network, che ha dichiarato di aver peccato in quanto a misure di precauzioni dedicate alla cifratura.
Sembra che stavolta tutto sia partito da un attacco attraverso un accesso non autorizzato, cosa ancor più grave perchè a questo punto sono spontanee e immediate le domande ma quale sicurezza utilizzano.
Questo attacco se è vero quello quello che lascia trasparire la casa di riferimento sembra collegato ad un furto d'identità, e la cosa dimostra come non c'è sicurezza se questa non si accompagna a politiche di privacy e metodologie rispettose.
Non si hanno ancora grandi notizie in merito e quindi dobbiamo fidarci delle notizie date dall'azienda e sperare che siano vere. Sembra che l'attacco abbia coinvolto un numero limitato di account, ma fra questi purtroppo quello di Buffer, servizio dedicato all'automatizzazione dei post per i principali social network, che ha dichiarato di aver peccato in quanto a misure di precauzioni dedicate alla cifratura.
giovedì 17 ottobre 2013
Creare una falsa identità ora è reato. Ma i social network hanno bisogno di una netiquette.
Creare un falso account, è di moda dire fake, con dati di altre persone adesso è reato.
Esistono ormai dei censimenti attendibili che dimostrano che un profilo su tre è fasullo o quanto meno non è reale. Dopo il boom dei social network gli utenti hanno deciso in molti casi gioco forza, di tornare all'anonimato proprio per proteggere le discussioni, le foto, la voglia di condividere con gli altri.
Insieme ai falsi profili il cui intento è chiaro sta prendendo piede in modo consistente il furto d'identità cioè quegli account che ricreano con nomi, cognomi, foto e dati veri profili.
Oggi in molti diciamo finalmente, creare ed aprire un fake su un social network può comportare una condanna per sostituzione di persona e conseguenti risarcimenti del danno: ci può essere anche l’aggravante nel caso di stalking, e soprattutto non occorre che ad essere falso sia l'account di un personaggio famoso, la legge è uguale per tutti.
Poco importa che questi falsi non sempre abbiano intenti pericolosi, ma che spesso nascano anche solo per interventi scherzosi, a prescindere dall'intento questa attività è reato.
Ma soprattutto il reato è procedibile d’ufficio, quindi anche in assenza di denuncia da parte dell'offeso si può indagare e punire il colpevole. Naturalmente i rischi e la pena si aggravano a seconda dell'uso che si fa della falsa identità ad esempio se si usano frasi offensive si corre il rischi di essere condannati anche per diffamazione.
Ma lasciando alla giurisprudenza la parte sulla sanzione e sul reato, è forse il caso di cominciare a parlare di netiquette sui social e nelle conversazioni che si creano.
Se le persone come detto prima, tornano all'anonimato è evidente che si è perso il senso della misura nel commentare i post degli altri.
Occorre assolutamente far capire agli utenti dei social network che essere registrati e comunicare tramite facebook, twitter, msn o quello che sia, non autorizza a rispondere in modo inadeguato.
E' si oggi in tanti pensano che se non vuoi essere disturbato non ti iscrivi se sei li sei pubblico.
venerdì 11 ottobre 2013
Google Google bei servizi ma nessun rispetto delle persone
Google si era difesa adducendo come spiegazione che il suo non è un client di posta ma funge in tutto e per tutto da segretario, per cui come i veri segretari personali consultano e registrano dati al solo fine di essere precisi nel lavoro.
Almeno in America i giudici non se la sono bevuta, continua quindi la verifica per vedere se si il colosso americano non sia passibile di intercettazione illegale
E' infatti ormai acclarato che google preleva i dati del mittente e destinatario delle email.
Stavolta google è seriamente preoccupata per la gestione di questo servizio anche perchè in America fanno sul serio e rischia una bella class action che da quelle parti di solito creano problemi con parecchi zeri, per capirci i miliardi di dollari sborsati per le mancanze sulla privacy sono bruscolini.
Qualcuno potrebbe chiedersi ma le mie mail non sono niente di che che se ne fanno dei miei dati? molto semplice r rastrellano informazioni utili a somministrare pubblicità tagliata su misura.
A prescindere dagli americani questo è furto di dati se avete qualche dubbio sul fattaccio potete fare una cosa molto facile, la classica prova del 9. Aprite un nuovo account di posta con un altro gestore e verificate la corrispondenza dello spam e delle mail pubblicitarie a qualsiasi titolo.
Noi vi diciamo attenzione perchè cosi facendo google preleva vostri dati privati e sensibili tali per cui oltre a violare la privacy mette a serio rischio la vostra identità digitale.
Almeno in America i giudici non se la sono bevuta, continua quindi la verifica per vedere se si il colosso americano non sia passibile di intercettazione illegale
E' infatti ormai acclarato che google preleva i dati del mittente e destinatario delle email.
Stavolta google è seriamente preoccupata per la gestione di questo servizio anche perchè in America fanno sul serio e rischia una bella class action che da quelle parti di solito creano problemi con parecchi zeri, per capirci i miliardi di dollari sborsati per le mancanze sulla privacy sono bruscolini.
Qualcuno potrebbe chiedersi ma le mie mail non sono niente di che che se ne fanno dei miei dati? molto semplice r rastrellano informazioni utili a somministrare pubblicità tagliata su misura.
A prescindere dagli americani questo è furto di dati se avete qualche dubbio sul fattaccio potete fare una cosa molto facile, la classica prova del 9. Aprite un nuovo account di posta con un altro gestore e verificate la corrispondenza dello spam e delle mail pubblicitarie a qualsiasi titolo.
Noi vi diciamo attenzione perchè cosi facendo google preleva vostri dati privati e sensibili tali per cui oltre a violare la privacy mette a serio rischio la vostra identità digitale.
Etichette:
attacchi informatici,
cyber security,
data anomaly detection,
dati privati,
dati sanitari,
dati sensibili,
furto d'identità,
furto di password,
garante per la protezione dei dati personale,
gmail,
google
sabato 5 ottobre 2013
Come sospettavamo più grave del previsto
Come sospettavamo più grave del previsto, e purtroppo i clienti sanno solo oggi e tramite i media non tramite la società che i loro dati carte di credito conti correnti intesi sia come numero che come password sono stati violati.
Purtroppo come pensavamo l'atto non è di ieri ma risale addirittura ad agosto e la società e alcuni esperti di sicurezza avevano intuito ed avvisato la casa madre già nella prima metà di settembre.
Ma come potete immaginare e come poi è stato nei fatti la risposta è stata state tranquilli stiamo già lavorando per proteggerci ancora di più.
Ma le protezioni non devono essere stare molto efficienti visto che da subito si sono persi o meglio si sono fatti rubare oltre 40 GB di codice.
Solo oggi l'azienda comincia a rispondere alle domande ed infatti comunica che "L'azienda ha previsto un reset forzato delle password, sta cominciando a mettersi in contatto con gli utenti, sta lavorando con i gestori delle transazioni e con le autorità per garantire la sicurezza dei propri utenti e per assicurare alla giustizia gli autori dell'attacco.
Ma per fortuna con noi ci sono tanti esperti che si stanno muovendo e lanciano messaggi perchè ci sono "Miliardi di computer in tutto il mondo usano software Adobe - ricorda Chester Wisniewski di Sophos - se i cracker riescono a implementare del codice malevolo in aggiornamenti software che hanno l'aspetto di quelli ufficiali potrebbero prendere il controllo di milioni di macchine".
Purtroppo come pensavamo l'atto non è di ieri ma risale addirittura ad agosto e la società e alcuni esperti di sicurezza avevano intuito ed avvisato la casa madre già nella prima metà di settembre.
Ma come potete immaginare e come poi è stato nei fatti la risposta è stata state tranquilli stiamo già lavorando per proteggerci ancora di più.
Ma le protezioni non devono essere stare molto efficienti visto che da subito si sono persi o meglio si sono fatti rubare oltre 40 GB di codice.
Solo oggi l'azienda comincia a rispondere alle domande ed infatti comunica che "L'azienda ha previsto un reset forzato delle password, sta cominciando a mettersi in contatto con gli utenti, sta lavorando con i gestori delle transazioni e con le autorità per garantire la sicurezza dei propri utenti e per assicurare alla giustizia gli autori dell'attacco.
Ma per fortuna con noi ci sono tanti esperti che si stanno muovendo e lanciano messaggi perchè ci sono "Miliardi di computer in tutto il mondo usano software Adobe - ricorda Chester Wisniewski di Sophos - se i cracker riescono a implementare del codice malevolo in aggiornamenti software che hanno l'aspetto di quelli ufficiali potrebbero prendere il controllo di milioni di macchine".
Etichette:
Adobe Systems,
attacchi informatici,
ColdFusion,
ColdFusion Builder,
cyber security,
furto d'identità,
furto di password,
garante per la protezione dei dati personale
mercoledì 18 settembre 2013
ALPITOUR Telenovella sconcertante e spiacevole ai danni dell'utente.
La società di viaggi italiana invece di contattare i propri clienti e scusarsi, cosa che rappresenterebbe il minimo sindacali della professionalità, ha dichiarato che nessun dato personale dei clienti è stato sottratto, il tutto sarebbe circoscritto alla pagina Facebook dell'azienda.
"Quello che è successo cliccando sui link postati in quei giorni non siamo in grado di dirlo con certezza".
nessun dato sottratto
ma poi dichiara
cosa sia successo cliccando sulle foto non lo sappiamo.
Adesso Alpitorur dovrebbe spiegarci come possono dire che i dati sono salvi se non hanno capito cosa è successo?
Il problema è che i siti nascosti nelle foto pubblicate erano contenevano sw malware e codici exploit in grado di sfruttare alcune vulnerabilità dei browsers e che quindi essendo stati inventati per uno scopo preciso sono in grado di installare sul sistema dei malcapitati (i clienti che si fidavano di Alpitour) software malevoli capaci di sottrarre dati personali, credenziali d'accesso, numeri di carte di credito numeri di conti correnti e quant'altro detenuto nei dati.
Etichette:
Alpitour,
attacchi informatici,
botnet,
cyber security,
Facebook,
furto d'identità,
furto di password,
Haker,
malware,
sicurezza fisica,
sicurezza informatica,
sicurezza logica
martedì 17 settembre 2013
Attaccata Alpitour
Un altro attacco alla sicurezza informatica dei dati, stavolta è toccato ad Alpitour, violati dati di clienti e i dati degli amministratori del profilo Facebook della società.
Un attacco durato sembra due giorni, per prelevare dati sensibili di oltre 20 mila clienti registrati che su quel sito prenotavano e pagavano viaggi online.
Il danno si è capito dopo poche ore, visto che per due giorni sono partiti falsi messaggi via Facebook con foto di spiagge mozzafiato che contenevano link a siti «malevoli» in grado potenzialmente di prelevare i dati dei conti bancari.
Fa molto stupore che sia stata bucata la pagina di facebook di Alpitour, violata da pirati informatici in grado di prelevare le chiavi di accesso dei moderatori della pagina per poi postare annunci su viaggi inesistenti con un’unica meta nascondere nelle foto il link a siti in grado di ........... è inutile continuare.
E' la prima volta in Italia, che un attacco sia riuscito a violare il profilo Facebook di una grande azienda, ma a questo punto la domanda sorge spontanea, ed in proposito Alpitour dovrebbe dare una risposta seria, come è possibile che questo gruppo abbia agito essendo in possesso delle credenziali di accesso? e come è possibile che questo attacco sia perdurato per due giorni, cosa facevano gli amministratori della pagina?
Un attacco durato sembra due giorni, per prelevare dati sensibili di oltre 20 mila clienti registrati che su quel sito prenotavano e pagavano viaggi online.
Il danno si è capito dopo poche ore, visto che per due giorni sono partiti falsi messaggi via Facebook con foto di spiagge mozzafiato che contenevano link a siti «malevoli» in grado potenzialmente di prelevare i dati dei conti bancari.
Fa molto stupore che sia stata bucata la pagina di facebook di Alpitour, violata da pirati informatici in grado di prelevare le chiavi di accesso dei moderatori della pagina per poi postare annunci su viaggi inesistenti con un’unica meta nascondere nelle foto il link a siti in grado di ........... è inutile continuare.
E' la prima volta in Italia, che un attacco sia riuscito a violare il profilo Facebook di una grande azienda, ma a questo punto la domanda sorge spontanea, ed in proposito Alpitour dovrebbe dare una risposta seria, come è possibile che questo gruppo abbia agito essendo in possesso delle credenziali di accesso? e come è possibile che questo attacco sia perdurato per due giorni, cosa facevano gli amministratori della pagina?
La notizia è molto più grave dell'ilarità che può suscitare, perchè qui al di la dei dati privati ci sono oltre 20 mila potenziali clienti a cui sono state carpite password di conti correnti e carte di credito.
Inutile dire che la società nega che vi sia stato furto di dati dei clienti, ma è anche inutile dire che viene difficile crederci.
Per chi è appassionato di telenovelle inizia adesso lo scarica barile tra Alpitour e Facebook su chi abbia agito in ritardo, La società di viaggi infatti accusa facebook di lentezza nel chiudere la pagina anche dopo che la società del social network era stata avvisata.
In tanto Alpitour si limita a dire che non vi sono danni mentre forse occorrerebbe avvisare i clienti su come agire adesso per mettere in sicurezza i propri dati, e qualche consiglio se pur minimo lo diamo noi:
cambiare le password di accesso ai siti
cambiare dove possibile le password del conto bancario
Contattare la banca e l'istituto detentore della carta di credito (occorre anche raccomandata con ricevuta di ritorno) per avvisare di non pagare spese che non abbiano una certezza nell'operazione.
Noi comunque vi terremo informati
Etichette:
Alpitour,
attacchi informatici,
cyber security,
Facebook,
furto d'identità,
furto di password,
Haker,
password,
privacy,
responsabilità amministrativa,
sicurezza fisica,
sicurezza informatica,
sicurezza logica
Iscriviti a:
Post (Atom)