Computer 4 dummy

Informatica facile a portata di tutti

Sicurezza informatica – 1.3 Sicurezza personale

Eccoci alla terza parte del primo capitolo del corso di sicurezza informatica, oggi riflettiamo sulle nostre abitudini e su cosa è per noi la sicurezza informatica.
Tutto il corso con i relativi link li potete trovare in questa pagina: https://computer4dummy.altervista.org/sicurezza-informatica-2/

Scrivetemi nei commenti se volete approfondire o chiarire meglio qualche argomento.

Attacco su larga scala

DYN è un azienda che si occupa di ari servizi internet per conto di diversi siti molto famosi come PayPal, Amazon, Twitter, GitHub, CNN, Fox, Visa, nell’Ottobre 2016 è stata vittima di un attacco informatico che ha messo fuori servizio le funzioni principali di questi siti per diverse ore.

L’attacco è stato di tipo DDoS partito da oltre 100000 dispositivi come Registratori, Termostati, WebCam, ecc. di tutto il mondo collegati in internet con user e password standard (quelle di default al momento dell’acquisto) o senza gli ultimi aggiornamenti di sicurezza, i proprietari erano quindi ignari di cosa stavano facendo i loro dispositivi.

Hai scaricato l’ultimo aggiornamento???

Quante volte ci capita di sentire da alcune persone frasi tipo:

  • Perché dovrei scaricare gli aggiornamenti di sicurezza del mio sistema operativo?
  • Perché devo scaricare gli aggiornamenti dei miei programmi?
  • A cosa mi serve un firewall sul mio router di casa?
  • A cosa mi serve un Antivirus?
  • Sui miei dispositivi non c’è nulla che potrebbe interessare agli hacker.

E alla fine scopri che con quei dispositivi fanno accesso alla loro Home Banking, eseguono pagamenti con carte di credito o hanno accesso a documenti di lavoro confidenziali.

Alla fine gli hacker non sono interessati ad accedere direttamente ai documenti sui nostri computer ma il loro scopo è osservarci (anche attraverso l’utilizzo di programmi malevoli) per rubare i nostri account, registrate le combinazioni di user e password utilizzati per poi svuotare i conti corrente o sfruttare gli account per eseguire attacchi verso terze parti.