<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Senza categoria &#8211; Ennea Technology</title>
	<atom:link href="https://www.enneatechnology.com/category/senza-categoria/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.enneatechnology.com</link>
	<description>Servizi informatici per le aziende a Varese</description>
	<lastBuildDate>Wed, 09 Apr 2025 13:25:39 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://www.enneatechnology.com/wp-content/uploads/2023/02/cropped-favicon-ennea-32x32.png</url>
	<title>Senza categoria &#8211; Ennea Technology</title>
	<link>https://www.enneatechnology.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Attacchi Informatici: Cosa Sono e Perché Dovrebbero Preoccuparti (Anche Se Non Sei un Esperto di Informatica)</title>
		<link>https://www.enneatechnology.com/attacchi-informatici-cosa-sono-e-perche-dovrebbero-preoccuparti-anche-se-non-sei-un-esperto-di-informatica/</link>
		
		<dc:creator><![CDATA[Nicola]]></dc:creator>
		<pubDate>Wed, 09 Apr 2025 13:25:37 +0000</pubDate>
				<category><![CDATA[Senza categoria]]></category>
		<guid isPermaLink="false">https://www.enneatechnology.com/?p=3425</guid>

					<description><![CDATA[Nell’immaginario collettivo, gli attacchi informatici sembrano usciti da un film: hacker con cappucci neri davanti a schermi pieni di codici verdi. La realtà, però, è molto diversa — e molto più vicina a noi di quanto pensiamo. Oggi basta cliccare su un link sbagliato o usare una password troppo semplice per mettere a rischio non&#8230;&#160;<div class="read-more-wrapper"><a href="https://www.enneatechnology.com/attacchi-informatici-cosa-sono-e-perche-dovrebbero-preoccuparti-anche-se-non-sei-un-esperto-di-informatica/" class="button button-primary" rel="bookmark">Leggi tutto »<span class="screen-reader-text">Attacchi Informatici: Cosa Sono e Perché Dovrebbero Preoccuparti (Anche Se Non Sei un Esperto di Informatica)</span></a></div>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nell’immaginario collettivo, gli attacchi informatici sembrano usciti da un film: hacker con cappucci neri davanti a schermi pieni di codici verdi. La realtà, però, è molto diversa — e molto più vicina a noi di quanto pensiamo.</p>



<p class="wp-block-paragraph">Oggi basta cliccare su un link sbagliato o usare una password troppo semplice per mettere a rischio non solo il proprio computer, ma anche la rete aziendale e, di conseguenza, l’intero business.</p>



<p class="wp-block-paragraph">Vediamo insieme alcuni casi reali di attacchi informatici e come scenari simili potrebbero colpire anche te.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f510.png" alt="🔐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Caso #1 — Attacco alla Colonial Pipeline (USA, 2021)</strong></h2>



<p class="wp-block-paragraph">Uno dei più gravi attacchi ransomware negli Stati Uniti ha coinvolto la Colonial Pipeline. Il vettore di accesso iniziale è stato:</p>



<p class="wp-block-paragraph"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Un account VPN compromesso.</strong></p>



<h3 class="wp-block-heading"><strong>Cosa è successo:</strong></h3>



<ul class="wp-block-list">
<li>Gli attaccanti, del gruppo <strong>DarkSide</strong> (ransomware-as-a-service), hanno ottenuto accesso a un account VPN aziendale <strong>non più in uso ma ancora attivo</strong>.<br></li>



<li><strong>Assenza di autenticazione a più fattori (MFA)</strong>: l’account era protetto solo da una password.<br></li>



<li>La <strong>password era già trapelata</strong> in un precedente data breach ed era facilmente reperibile sul dark web o tramite servizi come <em>Have I Been Pwned</em>.<br></li>
</ul>



<h3 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> In sintesi:</strong></h3>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Account VPN legittimo ma dimenticato<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nessuna autenticazione multifattore<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f513.png" alt="🔓" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Password riutilizzata o già compromessa<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f9e0.png" alt="🧠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Accesso ottenuto senza malware, solo tramite credenziali rubate<br></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3e5.png" alt="🏥" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Caso #2 — Attacco ai Servizi Sanitari Irlandesi (HSE, 2021)</strong></h2>



<p class="wp-block-paragraph">Nel maggio 2021, un attacco ransomware ha colpito l’intero sistema sanitario nazionale irlandese, costringendo a sospendere visite, esami e cure in tutto il Paese.</p>



<h3 class="wp-block-heading"><strong>Vettore di accesso iniziale:</strong></h3>



<p class="wp-block-paragraph"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Email di phishing con allegato Excel dannoso.</strong></p>



<h3 class="wp-block-heading"><strong>Come è avvenuto l’attacco:</strong></h3>



<ul class="wp-block-list">
<li>Email di phishing inviate al personale HSE.<br></li>



<li>Un file Excel (.xlsm) con macro malevola è stato aperto da un utente.<br></li>



<li>Una volta abilitate le macro, è stato scaricato <strong>Cobalt Strike Beacon</strong>, un potente strumento usato per il movimento laterale nella rete.<br></li>
</ul>



<h3 class="wp-block-heading"><strong>Attacco completato con Ransomware Conti:</strong></h3>



<ul class="wp-block-list">
<li>Dopo aver preso il controllo dei sistemi, il gruppo Conti ha cifrato i file, bloccando l’operatività degli ospedali.<br></li>



<li>È stato richiesto un riscatto in Bitcoin, ma il governo ha <strong>rifiutato di pagare</strong>.<br></li>



<li>Successivamente, gli attaccanti hanno rilasciato <strong>gratuitamente la chiave di decrittazione</strong>, probabilmente per la pressione mediatica.<br></li>
</ul>



<h3 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4cc.png" alt="📌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> In sintesi:</strong></h3>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Phishing → <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4bb.png" alt="💻" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Cobalt Strike → <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f6d1.png" alt="🛑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Ransomware Conti<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/274c.png" alt="❌" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Nessun MFA o filtro avanzato email<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/26a0.png" alt="⚠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Segmentazione di rete insufficiente<br></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f3db.png" alt="🏛" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Caso #3 — Agenzia Federale USA colpita da LockBit (2022)</strong></h2>



<p class="wp-block-paragraph">Il gruppo LockBit ha compromesso un server governativo attraverso:</p>



<p class="wp-block-paragraph"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f511.png" alt="🔑" class="wp-smiley" style="height: 1em; max-height: 1em;" /> RDP (Remote Desktop Protocol) esposto con credenziali deboli.</strong></p>



<h3 class="wp-block-heading"><strong>Dinamica dell’attacco:</strong></h3>



<ul class="wp-block-list">
<li>Gli attaccanti hanno scansionato la rete pubblica alla ricerca di <strong>porte RDP aperte</strong> (porta 3389).<br></li>



<li>Hanno trovato un endpoint RDP accessibile e <strong>senza autenticazione multifattore</strong>.<br></li>



<li>Le credenziali erano deboli o già compromesse e sono state sfruttate con attacchi brute-force.<br></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4a1.png" alt="💡" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Cosa Possiamo Imparare da Questi Casi?</strong></h2>



<p class="wp-block-paragraph">Anche se gli attacchi informatici possono sembrare complessi e tecnici, <strong>partono quasi sempre da vulnerabilità semplici</strong> e facilmente evitabili:</p>



<ul class="wp-block-list">
<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2757.png" alt="❗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Account dimenticati</strong>, ma ancora attivi<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2757.png" alt="❗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Assenza di MFA</strong><strong><br></strong></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2757.png" alt="❗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Email non filtrate</strong> con allegati pericolosi<br></li>



<li><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2757.png" alt="❗" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>RDP esposti su internet</strong> senza protezione<br></li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2705.png" alt="✅" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Le Buone Pratiche da Applicare Subito</strong></h2>



<p class="wp-block-paragraph">Questi esempi ci ricordano quanto sia <strong>fondamentale rafforzare la sicurezza digitale</strong>, anche con piccoli accorgimenti:</p>



<ol class="wp-block-list">
<li><strong>Autenticazione a più fattori (MFA)</strong> su tutti gli accessi critici<br></li>



<li><strong>Sistemi antispam aggiornati</strong> e criteri di sicurezza per le app Office (macro, allegati)<br></li>



<li><strong>Formazione del personale</strong> su phishing e social engineering<br></li>



<li><strong>Mai esporre RDP su internet</strong>, se non con adeguate protezioni (VPN, MFA, whitelisting IP)</li>
</ol>



<h2 class="wp-block-heading"><strong><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f680.png" alt="🚀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Proteggi Subito la Tua Azienda</strong></h2>



<p class="wp-block-paragraph">Gli attacchi informatici non colpiscono solo le grandi aziende o i governi. Anche le piccole e medie imprese sono bersagli quotidiani, spesso perché più vulnerabili.</p>



<p class="wp-block-paragraph"><strong>Non aspettare che sia troppo tardi.</strong><strong><br></strong> Contattaci oggi per una consulenza gratuita: analizzeremo insieme i rischi, le vulnerabilità e le soluzioni più adatte per proteggere la tua infrastruttura IT.</p>



<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" /> <strong>Parla con un nostro esperto di sicurezza informatica</strong></p>



<p class="wp-block-paragraph"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e7.png" alt="📧" class="wp-smiley" style="height: 1em; max-height: 1em;" /> info@enneatechnology.com<br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4de.png" alt="📞" class="wp-smiley" style="height: 1em; max-height: 1em;" /> +393455137407<br><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f310.png" alt="🌐" class="wp-smiley" style="height: 1em; max-height: 1em;" /> www.enneatechnology.com</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Il Firewall Umano: La Prima Linea di Difesa nella Sicurezza Informatica 🔐</title>
		<link>https://www.enneatechnology.com/il-firewall-umano-la-prima-linea-di-difesa-nella-sicurezza-informatica-%f0%9f%94%90/</link>
		
		<dc:creator><![CDATA[Nicola]]></dc:creator>
		<pubDate>Mon, 17 Mar 2025 12:58:19 +0000</pubDate>
				<category><![CDATA[Senza categoria]]></category>
		<guid isPermaLink="false">https://www.enneatechnology.com/?p=3401</guid>

					<description><![CDATA[Nel mondo della sicurezza informatica, spesso si parla di firewall, antivirus e sistemi di rilevamento delle minacce. Tuttavia, uno degli elementi più cruciali per la protezione di un&#8217;azienda non è una tecnologia, ma le persone: i dipendenti. Possiamo definirlo scherzosamente il&#160; &#8220;firewall umano&#8221;. Esso rappresenta sempre&#160; la prima linea di difesa contro attacchi informatici, phishing&#8230;&#160;<div class="read-more-wrapper"><a href="https://www.enneatechnology.com/il-firewall-umano-la-prima-linea-di-difesa-nella-sicurezza-informatica-%f0%9f%94%90/" class="button button-primary" rel="bookmark">Leggi tutto »<span class="screen-reader-text">Il Firewall Umano: La Prima Linea di Difesa nella Sicurezza Informatica 🔐</span></a></div>]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nel mondo della sicurezza informatica, spesso si parla di firewall, antivirus e sistemi di rilevamento delle minacce. Tuttavia, uno degli elementi più cruciali per la protezione di un&#8217;azienda non è una tecnologia, ma le persone: i dipendenti. Possiamo definirlo scherzosamente il&nbsp; &#8220;firewall umano&#8221;. Esso rappresenta sempre&nbsp; la prima linea di difesa contro attacchi informatici, phishing e altre minacce, prima ancora di tutte le misure tecnologiche. In questo articolo, esploreremo le migliori pratiche che ogni dipendente può adottare per contribuire alla sicurezza aziendale per potersi definire un “firewall aziendale TOP”.</p>



<h2 class="wp-block-heading"><strong>1. Riconoscere il Phishing e le Email Sospette</strong></h2>



<p class="wp-block-paragraph">Gli attacchi di phishing sono tra le minacce più comuni e insidiose. Ecco alcuni segnali per riconoscerli:</p>



<ul class="wp-block-list">
<li>Email da mittenti sconosciuti o con nomi simili a quelli legittimi.</li>



<li>Link che rimandano a pagine sospette (verificare sempre l&#8217;URL prima di cliccare).</li>



<li>Allegati inattesi, specialmente file .exe, .zip o .pdf sospetti.</li>



<li>Richieste urgenti di inserire credenziali o dati sensibili.</li>
</ul>



<p class="wp-block-paragraph">Se un&#8217;email sembra sospetta, è sempre meglio segnalarla al reparto IT invece di interagire con essa. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f4e9.png" alt="📩" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<h2 class="wp-block-heading"><strong>2. Creare e Gestire Password Sicure</strong></h2>



<p class="wp-block-paragraph">Le password deboli o riutilizzate sono una delle principali vulnerabilità. Per migliorare la sicurezza:</p>



<ul class="wp-block-list">
<li>Utilizzare password lunghe (almeno 12 caratteri) e complesse.</li>



<li>Evitare informazioni personali prevedibili (nome, data di nascita, ecc.).</li>



<li>Attivare l&#8217;autenticazione a due fattori (2FA) quando possibile.</li>



<li>Usare un password manager per generare e archiviare le credenziali in modo sicuro.</li>
</ul>



<h2 class="wp-block-heading"><strong>3. Proteggere i Dispositivi di Lavoro</strong></h2>



<p class="wp-block-paragraph">Ogni dispositivo aziendale rappresenta un potenziale punto di ingresso per attacchi informatici. Per mantenerli sicuri:</p>



<ul class="wp-block-list">
<li>Bloccare sempre il computer quando ci si allontana dalla postazione.</li>



<li>Evitare l&#8217;uso di chiavette USB sconosciute.</li>



<li>Aggiornare regolarmente software e sistemi operativi.</li>



<li>Evitare di connettersi a reti Wi-Fi pubbliche senza una VPN.</li>
</ul>



<h2 class="wp-block-heading"><strong>4. Attenzione agli Attacchi di Social Engineering</strong></h2>



<p class="wp-block-paragraph">Gli attacchi di social engineering mirano a ingannare le persone per ottenere informazioni riservate. I criminali possono fingersi colleghi, fornitori o clienti per ottenere accesso ai sistemi aziendali. Per proteggersi:</p>



<ul class="wp-block-list">
<li>Non condividere informazioni sensibili con persone non verificate.</li>



<li>Verificare sempre l&#8217;identità del richiedente prima di fornire dati aziendali.</li>



<li>Non pubblicare dettagli lavorativi sensibili sui social media. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f575.png" alt="🕵" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li>
</ul>



<h2 class="wp-block-heading"><strong>5. Formazione Continua e Cultura della Sicurezza</strong></h2>



<p class="wp-block-paragraph">La sicurezza informatica non è un evento una tantum, ma un processo continuo. Le aziende dovrebbero:</p>



<ul class="wp-block-list">
<li>Organizzare sessioni di formazione periodiche sulla sicurezza informatica.</li>



<li>Simulare attacchi di phishing per valutare la preparazione dei dipendenti.</li>



<li>Incentivare una comunicazione aperta su eventuali sospetti di minacce.</li>
</ul>



<h2 class="wp-block-heading"><strong>Conclusione</strong></h2>



<p class="wp-block-paragraph">Un&#8217;azienda può avere le migliori difese tecnologiche, ma senza un firewall umano efficace rimarrà sempre vulnerabile. I dipendenti, con il giusto livello di consapevolezza e attenzione, possono diventare il primo e più importante baluardo contro le minacce informatiche. Adottare queste buone pratiche non solo protegge l&#8217;azienda, ma anche le informazioni personali di ogni individuo. La sicurezza informatica è una responsabilità condivisa: restiamo vigili e consapevoli. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
