
Articolo di: Massimiliano Brolli
Data pubblicazione: 09/06/2020
Era il 6 marzo 2020 quando l’italia si accorse che era arrivato il momento di prendere provvedimenti per fare fronte al contagio da COVID-19 e che era necessaria la collaborazione di tutti, anche del singolo, per uscirne fuori… vivi.
Era il 12 maggio 2017 (poco più di 3 anni fa) quando il mondo si svegliò sotto un massiccio attacco cyber messo in atto dal malware WannaCry, che bloccò 250.000 computer, in 150 paesi differenti e con loro ospedali, grandi organizzazioni, Asset strategici, Pubbliche Amministrazioni e molto altro ancora.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questi due eventi così diversi ma così simili, cosa hanno in comune?
Quali sono le analogie tra queste due profonde crisi?
In questo periodo ho cercato di appuntarmeli, per poterli condividere, magari possono essere uno spunto di riflessione.
In effetti di queste “assonanze” se ne possono trovare tantissime tra questi due eventi catastrofici, ma per il COVID-19 ancora non abbiamo il Marcus Hutchins di turno.
Si perché fu Marcus Hutchins chiamato MalwareTech a trovare all’interno dei file binari del malware WannaCry una sorta di “interruttore” (chiamato anche Kill Switch o SinkHole) che consentiva di spegnere l’attacco cyber. MalwareTech scoprì che Wannacry richiamava costantemente un dominio. Se il dominio non esisteva (non registrato) l’infezione andava avanti, ma se invece il dominio rispondeva, il ransomware si bloccava. Quindi MalwareTech non fece altro che registrare questo dominio con un investimento pari a 10,69 dollari dell’epoca rallentando e poi bloccando l’infezione.
Ma anche un’altra cosa occorre dire, forse la più importante.
L’era delle Backdoor e dei Repository di armi (virus, cyberweapons, ecc…) deve finire, questo può mettere a repentaglio il mondo intero.
Tenere segreta una infezione in un laboratorio di armi chimiche o un potentissimo exploit può portare a conseguenze catastrofiche, come ad una nuova pandemia oppure catapultarci in una nuova “Guerra fredda”.
Perché il rischio Zero non esiste, ma esiste sempre il buon senso.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsSe c’erano ancora dubbi sul fatto che le principali aziende mondiali di intelligenza artificiale fossero d’accordo sulla direzione dell’IA, o sulla velocità con cui dovrebbe arrivarci, questi dubbi sono stati dissipati al World Economic Forum…
Cyber NewsUna settimana fa, il CEO di Cursor, Michael Truell, ha annunciato un risultato presumibilmente straordinario. Ha affermato che, utilizzando GPT-5.2, Cursor ha creato un browser in grado di funzionare ininterrottamente per un’intera settimana. Questo browser…
Cyber NewsL’Italia si conferma uno degli obiettivi principali della campagna di attacchi DDoS portata avanti dal gruppo hacktivista NoName057(16). Secondo quanto dichiarato direttamente dal collettivo, il nostro Paese ha subito 487 attacchi informatici tra ottobre 2024…
Cyber NewsLa domanda ritorna ciclicamente da oltre dieci anni: uno smartphone può davvero sostituire un computer? Nel tempo, l’industria ha provato più volte a dare una risposta concreta, senza mai arrivare a una soluzione definitiva. Dai…
VulnerabilitàNel mondo della sicurezza circola da anni una convinzione tanto diffusa quanto pericolosa: “se è patchato, è sicuro”. Il caso dell’accesso amministrativo tramite FortiCloud SSO ai dispositivi FortiGate dimostra, ancora una volta, quanto questa affermazione sia non solo incompleta, ma…