Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
Fortinet 970x120px
Redhotcyber Banner Sito 320x100px Uscita 101125
Il Ministero dell’Istruzione cambia Indirizzi email dal 14 dicembre 2023! Ma c’è da aggiornare manualmente i siti “non ministeriali”

Il Ministero dell’Istruzione cambia Indirizzi email dal 14 dicembre 2023! Ma c’è da aggiornare manualmente i siti “non ministeriali”

1 Dicembre 2023 06:57

Doveva essere oggi primo dicembre il giorno del cambio della mail del Ministero dell’istruzione e del merito, ma slittato di ulteriori 2 settimane in avanti ovvero il 14 dicembre.

Il Ministero dell’istruzione e del merito continua la sua opportuna campagna di informazione e comunicazione in vista della migrazione del servizio di posta elettronica che sta avvenendo in questi giorni.

Ne parlammo recentemente, ma viene ricordato agli utenti dal ministero di prestare attenzione al cambio del sotto dominio con la seguente comunicazione:


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Gentile utente,
come anticipato nella precedente comunicazione, stiamo migrando le vecchie caselle di posta elettronica sul dominio @scuola.istruzione.it.
Dal 1 dicembre 2023 il nuovo indirizzo e-mail sarà aggiornato automaticamente all’interno del sistema informativo del Ministero dell’istruzione e del merito.
I messaggi e i contatti presenti nella vecchia casella @posta.istruzione.it non saranno migrati automaticamente nella nuova per ragioni di privacy, la invitiamo pertanto a salvare quelli importanti entro il 7 dicembre 2023, data di disattivazione della vecchia casella.
Una volta che avrà attivato la nuova casella di posta, le ricordiamo di aggiornare eventuali registrazioni su siti non ministeriali (es: gestori dell’identità SPID, NoiPA, etc.) con il nuovo indirizzo al fine di continuare ad accedere.

Per tutte le informazioni potrà consultare la pagina web https://www.istruzione.it/nuova-peo.
Per le richieste di assistenza è disponibile dal lunedì al venerdì dalle 8:30 alle ore 18:00 il numero telefonico 080 9267630.
Cordiali saluti.

Il dettaglio dei “siti non ministeriali”

Nella comunicazione però sorprende il ripresentarsi di un dettaglio che potrebbe essere banale ma imbarazzante sotto l’aspetto di coordinamento e cooperazione interministeriale.
Viene nuovamente ricordato di aggiornare l’indirizzo e-mail recante il nuovo dominio di terzo livello (@scuola.istruzione.it) anche su siti non ministeriali, facendo l’esempio di NoiPA.


NoiPA è un portale del Dipartimento dell’Amministrazione Generale del Personale e dei Servizi (Ministero dell’Economia e delle Finanze) per la gestione degli stipendi ed altri servizi accessori per il personale della Pubblica Amministrazione, compresi quelli del Ministero dell’istruzione e del merito.

In sostanza, l’oltre milione di dipendenti dovrebbe aggiornare manualmente il proprio indirizzo e-mail, ove fosse stato utilizzato l’indirizzo di posta elettronica istituzionale (@posta.istruzione.it), in tutti i siti ministeriali non afferenti direttamente al Ministero dell’istruzione e del merito.
C’è da prevedere con facilità che in molti dimenticheranno di farlo e che bisognerà provvedere a dare assistenza ai singoli casi nel tempo, con un inutile carico di lavoro per i reparti assistenza dei vari ministeri coinvolti.

Il coordinamento tra Ministeri è possibile?

Un’attività di banale sinergia, comunicazione e coordinamento tra il Ministero dell’istruzione e del merito e tutti gli altri ministeri, dipartimenti esistenti potrebbe annullare sul nascere questo problema futuro. Ogni ministero e dipartimento potrebbe aggiornare i propri database aggiornando dove necessario la radice degli indirizzi e-mail “posta.istruzione.it” a “scuola.istruzione.it”, ciò con un’unica ed efficiente attività di revisione sui rispettivi sistemi, riducendo per altro eventuali sovraccarichi temporanei di attività, inutili dispendi di energia elettrica dei sistemi, data la quantità degli account coinvolti.

Una raccomandazione da parte di RHC

È giusto ricordare che gli account e-mail istituzionali ed aziendali debbano essere utilizzati solo per finalità strettamente lavorative ed utilizzare servizi di posta elettronica differenti per tutte le necessità di vita privata. Questo, oltre ad essere opportuno (anche per non occupare impropriamente spazio “riservato”) e previsto da molte linee guida d’utilizzo aziendali, è un modo efficace per compartimentare e ridurre il rischio d’attacco informatico, sia per l’ambito aziendale che privato.

Opportunità per azzerare temporaneamente i database SPAM

Sorge il dubbio che il cambio di dominio di terzo livello sia stato effettuato anche per opportunità, permettendo la discontinuità e quindi l’interruzione di messaggi SPAM, spesso ricevuti come effetto di un utilizzo poco consono e cosciente della posta elettronica in generale, dei data breach, dell’iscrizione ad inutili e dimenticate newsletter che nel tempo hanno prodotto solo cumuli di inutilissimi Petabyte.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Giovanni Pollola 300x150
Il suo percorso accademico in Ingegneria Meccanica non è riuscito a tenerlo lontano dal mondo IT, abbandonato per scelta dopo alcune esperienze immature. La presa di coscienza, la passione per tutta la tecnologia ed suo hacking, la contezza delle loro implicazioni nel mondo reale lo riportano nel mondo IT. La consapevolizzazione delle persone comuni per le potenzialità dell'IT è il principale motivo di ricerca e divulgazione.

Articoli in evidenza

Immagine del sitoCyber Italia
Vendesi Italia (finanziaria): l’asta shock per il controllo di un’azienda da 3,6 milioni di fatturato
Redazione RHC - 20/01/2026

Una nuova, grave minaccia scuote il panorama della cybersicurezza nazionale. Secondo quanto riportato dagli analisti di Paragon Sec alla redazione di Red Hot Cyber, un pericoloso threat actor ha messo all’asta nel celebre forum underground…

Immagine del sitoCyber Italia
29.198 italiani coinvolti in un massiccio data breach nel trasporto aereo. Chi è stato violato?
Redazione RHC - 20/01/2026

Un nuovo, massiccio data breach scuote il mondo del trasporto aereo e accende i riflettori sulla fragilità dei dati sensibili dei viaggiatori. Secondo quanto riportato dagli esperti di Paragon Sec, un threat actor ha messo…

Immagine del sitoCybercrime
VoidLink: il framework che mostra come l’IA stia cambiando il cybercrime
Redazione RHC - 20/01/2026

Avevamo già parlato di VoidLink qualche giorno fa, si tratta di un framework composto da oltre 30 moduli che possono essere combinati per soddisfare specifici obiettivi degli aggressori su ciascuna macchina infetta. L’evoluzione dello sviluppo…

Immagine del sitoCybercrime
Cloudflare, scoperto un grave bypass che nessuno stava guardando
Redazione RHC - 20/01/2026

Un percorso poco visibile, utilizzato per la gestione dei certificati di sicurezza dei siti web, ha permesso per alcune settimane di aggirare le protezioni di Cloudflare e raggiungere direttamente i server delle applicazioni. La vulnerabilità…

Immagine del sitoCybercrime
Gli hacker stanno sfruttando VMware ESXi con un toolkit di exploit zero-day
Redazione RHC - 20/01/2026

Un gruppo di pirati informatici sta utilizzando un toolkit di exploit zero-day per compromettere istanze VMware ESXi in modalità non controllata, approfittando di multiple vulnerabilità per superare le restrizioni delle macchine virtuali. L’attuale incidente sottolinea…