Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il Ministero dell’Istruzione cambia Indirizzi email dal 14 dicembre 2023! Ma c’è da aggiornare manualmente i siti “non ministeriali”

Giovanni Pollola : 1 Dicembre 2023 06:57

Doveva essere oggi primo dicembre il giorno del cambio della mail del Ministero dell’istruzione e del merito, ma slittato di ulteriori 2 settimane in avanti ovvero il 14 dicembre.

Il Ministero dell’istruzione e del merito continua la sua opportuna campagna di informazione e comunicazione in vista della migrazione del servizio di posta elettronica che sta avvenendo in questi giorni.

Ne parlammo recentemente, ma viene ricordato agli utenti dal ministero di prestare attenzione al cambio del sotto dominio con la seguente comunicazione:


CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC

Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.

Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Gentile utente,
    come anticipato nella precedente comunicazione, stiamo migrando le vecchie caselle di posta elettronica sul dominio @scuola.istruzione.it.
    Dal 1 dicembre 2023 il nuovo indirizzo e-mail sarà aggiornato automaticamente all’interno del sistema informativo del Ministero dell’istruzione e del merito.
    I messaggi e i contatti presenti nella vecchia casella @posta.istruzione.it non saranno migrati automaticamente nella nuova per ragioni di privacy, la invitiamo pertanto a salvare quelli importanti entro il 7 dicembre 2023, data di disattivazione della vecchia casella.
    Una volta che avrà attivato la nuova casella di posta, le ricordiamo di aggiornare eventuali registrazioni su siti non ministeriali (es: gestori dell’identità SPID, NoiPA, etc.) con il nuovo indirizzo al fine di continuare ad accedere.

    Per tutte le informazioni potrà consultare la pagina web https://www.istruzione.it/nuova-peo.
    Per le richieste di assistenza è disponibile dal lunedì al venerdì dalle 8:30 alle ore 18:00 il numero telefonico 080 9267630.
    Cordiali saluti.

    Il dettaglio dei “siti non ministeriali”

    Nella comunicazione però sorprende il ripresentarsi di un dettaglio che potrebbe essere banale ma imbarazzante sotto l’aspetto di coordinamento e cooperazione interministeriale.
    Viene nuovamente ricordato di aggiornare l’indirizzo e-mail recante il nuovo dominio di terzo livello (@scuola.istruzione.it) anche su siti non ministeriali, facendo l’esempio di NoiPA.


    NoiPA è un portale del Dipartimento dell’Amministrazione Generale del Personale e dei Servizi (Ministero dell’Economia e delle Finanze) per la gestione degli stipendi ed altri servizi accessori per il personale della Pubblica Amministrazione, compresi quelli del Ministero dell’istruzione e del merito.

    In sostanza, l’oltre milione di dipendenti dovrebbe aggiornare manualmente il proprio indirizzo e-mail, ove fosse stato utilizzato l’indirizzo di posta elettronica istituzionale (@posta.istruzione.it), in tutti i siti ministeriali non afferenti direttamente al Ministero dell’istruzione e del merito.
    C’è da prevedere con facilità che in molti dimenticheranno di farlo e che bisognerà provvedere a dare assistenza ai singoli casi nel tempo, con un inutile carico di lavoro per i reparti assistenza dei vari ministeri coinvolti.

    Il coordinamento tra Ministeri è possibile?

    Un’attività di banale sinergia, comunicazione e coordinamento tra il Ministero dell’istruzione e del merito e tutti gli altri ministeri, dipartimenti esistenti potrebbe annullare sul nascere questo problema futuro. Ogni ministero e dipartimento potrebbe aggiornare i propri database aggiornando dove necessario la radice degli indirizzi e-mail “posta.istruzione.it” a “scuola.istruzione.it”, ciò con un’unica ed efficiente attività di revisione sui rispettivi sistemi, riducendo per altro eventuali sovraccarichi temporanei di attività, inutili dispendi di energia elettrica dei sistemi, data la quantità degli account coinvolti.

    Una raccomandazione da parte di RHC

    È giusto ricordare che gli account e-mail istituzionali ed aziendali debbano essere utilizzati solo per finalità strettamente lavorative ed utilizzare servizi di posta elettronica differenti per tutte le necessità di vita privata. Questo, oltre ad essere opportuno (anche per non occupare impropriamente spazio “riservato”) e previsto da molte linee guida d’utilizzo aziendali, è un modo efficace per compartimentare e ridurre il rischio d’attacco informatico, sia per l’ambito aziendale che privato.

    Opportunità per azzerare temporaneamente i database SPAM

    Sorge il dubbio che il cambio di dominio di terzo livello sia stato effettuato anche per opportunità, permettendo la discontinuità e quindi l’interruzione di messaggi SPAM, spesso ricevuti come effetto di un utilizzo poco consono e cosciente della posta elettronica in generale, dei data breach, dell’iscrizione ad inutili e dimenticate newsletter che nel tempo hanno prodotto solo cumuli di inutilissimi Petabyte.

    Giovanni Pollola
    Il suo percorso accademico in Ingegneria Meccanica non è riuscito a tenerlo lontano dal mondo IT, abbandonato per scelta dopo alcune esperienze immature. La presa di coscienza, la passione per tutta la tecnologia ed suo hacking, la contezza delle loro implicazioni nel mondo reale lo riportano nel mondo IT. La consapevolizzazione delle persone comuni per le potenzialità dell'IT è il principale motivo di ricerca e divulgazione.

    Lista degli articoli

    Articoli in evidenza

    Dopo Darcula arriva Magic Mouse: il nuovo incubo del phishing ruba 650.000 carte al mese
    Di Redazione RHC - 14/08/2025

    Dopo la chiusura della piattaforma di phishing Darcula e del software Magic Cat utilizzato dai truffatori, la soluzione Magic Mouse ha guadagnato popolarità tra i criminali. Secondo gli specialis...

    Backdoor in xz Utils: 35 immagini Docker Hub ancora infette
    Di Redazione RHC - 14/08/2025

    Gli analisti di Binarly hanno trovato almeno 35 immagini su Docker Hub ancora infette da una backdoor che ha penetrato xz Utils l’anno scorso. I ricercatori hanno avvertito che questo potrebbe ...

    Microsoft Office, tre vulnerabilità critiche: aggiornare subito è obbligatorio
    Di Redazione RHC - 14/08/2025

    Tre gravi vulnerabilità di Microsoft Office, che potrebbero permettere agli aggressori di eseguire codice remoto sui sistemi colpiti, sono state risolte da Microsoft con il rilascio di aggiorname...

    L’AI che si programma da sola: il 2025 potrebbe segnare una svolta per i programmatori
    Di Carlo Denza - 14/08/2025

    Dalle macchine che apprendono a quelle che si auto migliorano: il salto evolutivo che sta riscrivendo il codice del futuro Mentre leggete questo articolo, molto probabilmente, in un data center del mo...

    Arriva Charon Ransomware. Supera EDR, è Stealth e strizza l’occhio ai migliori APT
    Di Redazione RHC - 13/08/2025

    Trend Micro ha rilevato un attacco mirato ai settori governativo e aeronautico in Medio Oriente, utilizzando un nuovo ransomware chiamato Charon. Gli aggressori hanno utilizzato una complessa catena d...