Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
HackTheBox 970x120 1
Redhotcyber Banner Sito 320x100px Uscita 101125
Professionisti sempre più social ma spesso poco attenti alla sicurezza.

Professionisti sempre più social ma spesso poco attenti alla sicurezza.

23 Gennaio 2023 07:17

Fino a che punto la febbre del personal branding può danneggiare un professionista? Senz’altro, se nel divulgare i particolari della propria attività dimentica alcune cautele di elementari di sicurezza cyber, le conseguenze possono essere disastrose. E in alcuni casi estremi, diventare addirittura un data breach.

Alcuni comportamenti poco sicuri che spesso si vedono all’interno dei social network consistono proprio in un’eccessiva diffusione di informazioni riguardanti la propria attività professionale, che arriva fino al punto estremo di condividere la propria agenda.

Volendo escludere però questo estremo patologico dal punto di vista dell’information security e chiaro sintomo di sciatteria deontologica in quanto in aperta violazione della tutela della confidenzialità delle informazioni riguardanti i propri clienti, esistono e sono diffusi alcuni comportamenti poco sicuri.


Cyber Offensive Fundamentale Ethical Hacking 02

Avvio delle iscrizioni al corso Cyber Offensive Fundamentals
Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica?
La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

I principali cui è possibile assistere consistono nel diffondere dettagli e particolari riguardanti gli impegni, che pur preservando l’anonimato dei clienti possono fornire molte opportunità a chi ha intenzione di condurre degli attacchi mirati fondati su metodi di ingegneria sociale.

È bene ricordare che l’accuratezza di attacchi di questo tipo e la capacità di andare a buon fine dipendono dall’ammontare di informazioni disponibili all’attaccante. E se le fornisce già spontaneamente ed in modo inconsapevole la vittima, l’attaccante può giovarsene o per ottenerne di ulteriori o per realizzare i propri intenti.

Un incauto professionista potrebbe infatti esporre delle informazioni dalle quali è possibile dedurre non solo il suo essere fuori sede ma anche i suoi spostamenti dal punto di vista delle tempistiche e dei mezzi impiegati. Alcuni esempi spaziano dalla foto del biglietto al tabellone delle partenze, includendo anche il tragitto o anche una più generica indicazione della destinazione. In tutti questi casi un abile cybercriminale potrebbe giovarsi di una leva molto importante inviando una mail di phishing con l’avviso di uno sciopero dei trasporti, così da indurre ad aprire un allegato o un link malevolo o il professionista o chi è rimasto presso la sede.

Se poi vengono diffusi anche ulteriori dettagli da cui è possibile desumere la natura dell’impegno, la possibilità di cadere vittima di una truffa aumenta esponenzialmente. Nel peggiore dei casi, estendendo la lista delle potenziali vittime ai clienti o ad altri professionisti e aprire le porte a degli episodi di data breach.

Quali cautele è bene adottare dunque? Innanzitutto, bisogna avere consapevolezza del valore delle informazioni, nonché della possibilità di essere vittime di attacchi human-based. Solo in questo modo è possibile per il professionista avere contezza dei rischi ed essere in grado di adottare comportamenti prudenti nel perseguire legittimi obiettivi di personal branding. Anche perché, se si è approssimativi nel curare la propria sicurezza si espone la propria attività a pericoli e si realizza un danno per la propria reputazione come professionista.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Stefano Gazzella 300x300
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.
Aree di competenza: Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoCybercrime
Codici QR dannosi: la nuova frontiera del phishing passa dall’HTML
Redazione RHC - 08/01/2026

Sappiamo che i criminal hacker riescono sempre a sorprenderci, e anche questa volta ci stupiscono per le innovazione e i modi che inventano per poter superare gli ostacoli, come i filtri di antispam. I criminali…

Immagine del sitoVulnerabilità
Quando anche i backup diventano un vettore d’attacco: Veeam corregge una RCE critica
Redazione RHC - 08/01/2026

I backup sono generalmente considerati l’ultima linea di difesa, ma questa settimana Veeam ci ha ricordato che i sistemi di backup stessi possono diventare punti di accesso per gli attacchi. L’azienda ha rilasciato aggiornamenti di…

Immagine del sitoDiritti
Algoritmi e crittografia: un conflitto tra sicurezza tecnica e diritti costituzionali
Paolo Galdieri - 08/01/2026

Il presente contributo approfondisce le criticità tecniche e costituzionali della proposta di Regolamento COM/2022/209 CSAR(Child Sexual Abuse Regulation). Questo studio fa seguito all’inquadramento generale già delineato e si concentra sul conflitto tra l’integrità dei sistemi…

Immagine del sitoCybercrime
Quando l’individuazione degli attacchi diventa automatizzata, il rilevamento smette di scalare
Alexander Rogan - 08/01/2026

Per gran parte degli ultimi due decenni, la sicurezza informatica si è fondata su un presupposto fondamentale: le attività malevole possono essere individuate, analizzate e contrastate prima che producano danni significativi. Questo assunto ha modellato…

Immagine del sitoCybercrime
VMware ESXi violato dall’interno: quando l’isolamento delle VM smette di esistere
Redazione RHC - 08/01/2026

Un nuovo report pubblicato dall’Huntress Tactical Response Team documenta un’intrusione estremamente sofisticata individuata nel dicembre 2025, nella quale un attore avanzato è riuscito a compromettere un’infrastruttura VMware ESXi sfruttando una VM escape, ovvero l’evasione da…