
Sandro Sana : 11 Maggio 2024 07:27
Nell’era digitale, i dati sono una risorsa preziosa, ma anche vulnerabile. Proteggere i dati da possibili violazioni è una sfida sempre più importante per le aziende e i cittadini, che devono affrontare minacce sempre più sofisticate e pericolose. Il 2024 è stato un anno particolarmente critico per la sicurezza informatica, che ha visto alcune delle violazioni di dati più gravi della storia.
Il 2024 è iniziato con un evento di sicurezza informatica senza precedenti, chiamato “Mother of All Breaches” (MOAB), che ha coinvolto 12 terabyte di informazioni e oltre 26 miliardi di record. Si tratta di una delle violazioni di dati più grandi della storia, che ha esposto dati sensibili di miliardi di utenti di piattaforme come LinkedIn, Twitter, Weibo, Tencent e Dropbox.
L’attacco è stato rivendicato da un gruppo di hacker chiamato “The Dark Overlord”, che ha sfruttato una vulnerabilità nel protocollo di autenticazione OAuth 2.0, usato da molte applicazioni web per gestire l’accesso degli utenti. Gli hacker hanno poi messo in vendita i dati rubati sul dark web, richiedendo cifre esorbitanti in criptovalute.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Ma MOAB non è stato l’unico attacco informatico che ha scosso il mondo nel 2024. Altre violazioni di dati hanno colpito organizzazioni importanti come Microsoft Azure, Bank of America, il Centro Russo per l’Idrometeorologia Spaziale e il fornitore di servizi digitali della Svezia. Questi attacchi hanno compromesso dati personali, finanziari, sanitari e militari, mettendo a rischio la privacy e la sicurezza di milioni di individui e aziende.
Questi episodi evidenziano la crescente minaccia del cybercrime e la necessità di adottare misure efficaci di protezione dei dati. Tra queste, ci sono le soluzioni antivirus, il cambio frequente delle password, l’autenticazione a due fattori e la crittografia dei dati.
Inoltre, è fondamentale sensibilizzare gli utenti e i dipendenti sui rischi del phishing, del credential stuffing e degli altri metodi usati dai criminali informatici per rubare le credenziali di accesso.
La sicurezza informatica è diventata una priorità per tutte le aziende, soprattutto quelle che operano nel settore finanziario, sanitario, governativo e spaziale. Queste aziende devono proteggere i loro dati non solo dagli attacchi esterni, ma anche da quelli interni, come quelli causati da errori umani, configurazioni errate o collaboratori infedeli.
Per questo, è essenziale avere una politica di sicurezza informatica chiara e aggiornata, che preveda controlli regolari, audit, backup e piani di emergenza.
La sicurezza informatica è anche una responsabilità dei cittadini, che devono essere consapevoli dei pericoli di condividere i propri dati online, soprattutto quelli genetici, biometrici o sanitari. Questi dati possono essere usati per scopi illeciti, come il furto di identità, la frode, il ricatto o la discriminazione. Per questo, è importante verificare la reputazione e la trasparenza dei siti web e delle applicazioni che richiedono i nostri dati, e leggere attentamente le condizioni e le politiche sulla privacy.
La sicurezza informatica è una sfida globale, che richiede la collaborazione tra governi, aziende, organizzazioni e individui. Solo così si potrà contrastare il fenomeno del cybercrime, che costa all’economia mondiale 9,5 trilioni di dollari all’anno e che avviene con una frequenza di un attacco ogni 39 secondi. La sicurezza informatica è un diritto e un dovere di tutti, che va difeso e rispettato per garantire un mondo digitale più sicuro e sostenibile.
Sandro Sana
Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...

Le spie informatiche cinesi sono rimaste nascoste per anni nelle reti di organizzazioni critiche, infettando le infrastrutture con malware sofisticati e rubando dati, avvertono agenzie governative ed ...

Nove mesi dopo la sua implementazione in Europa, lo strumento di intelligenza artificiale (IA) conversazionale di Meta, integrato direttamente in WhatsApp, sarà oggetto di indagine da parte della Com...

Un’episodio di cyberattacco ha interessato Leroy Merlin, coinvolgendo i dati personali di numerosi clienti in Francia, con un impatto su centinaia di migliaia di individui. Leroy Merlin assicura che...