<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hackerjournal.it</title>
	<atom:link href="https://hackerjournal.it/feed/" rel="self" type="application/rss+xml" />
	<link>https://hackerjournal.it</link>
	<description>Scopri in Edicola Hacker Journal la rivista italiana dedicata all&#039;Hacking. Tutto quello che gli altri non osano dirti.</description>
	<lastBuildDate>Sun, 20 Sep 2026 05:47:06 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.6</generator>
<site xmlns="com-wordpress:feed-additions:1">6540993</site>	<item>
		<title>Dati Revolut ottenuti con richieste false</title>
		<link>https://hackerjournal.it/15620/dati-revolut-ottenuti-con-richieste-false/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 05:36:54 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Revolut]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15620</guid>

					<description><![CDATA[<p>La vicenda mostra che un account istituzionale compromesso può avere conseguenze ben più ampie di una normale e-mail fraudolenta.</p>
The post <a href="https://hackerjournal.it/15620/dati-revolut-ottenuti-con-richieste-false/">Dati Revolut ottenuti con richieste false</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Non sempre per rubare informazioni serve violare il sistema informatico di una banca. A volte basta convincere qualcuno che una richiesta &egrave; autentica. <strong>&Egrave; questa la lezione pi&ugrave; inquietante del caso che coinvolge <a href="https://www.revolut.com/it-IT/" target="_blank" rel="noopener">Revolut</a>, le autorit&agrave; italiane e una serie di presunte richieste di dati inviate da una casella PEC istituzionale riconducibile alla Prefettura di Reggio Calabria</strong>. Revolut avrebbe ricevuto richieste presentate come provenienti dalla Polizia Postale. Le comunicazioni arrivavano tramite un indirizzo PEC del Ministero dell&rsquo;Interno, elemento che avrebbe contribuito a renderle credibili. In realt&agrave;, stando alle informazioni disponibili, la casella sarebbe stata compromessa o utilizzata abusivamente da soggetti esterni alle istituzioni.</p>
<p>La <strong>PEC</strong>, cio&egrave; la Posta elettronica certificata, &egrave; spesso percepita come una garanzia assoluta di autenticit&agrave;. In realt&agrave; certifica tecnicamente invio e consegna di un messaggio, ma non pu&ograve; assicurare da sola che chi usa una determinata casella sia davvero autorizzato a farlo. Se un indirizzo PEC viene violato, oppure se qualcuno ottiene accesso abusivo alle credenziali, anche una richiesta formalmente &ldquo;certificata&rdquo; pu&ograve; diventare una trappola.</p>
<h3>I contenuti delle richieste</h3>
<p>Le richieste avrebbero riguardato dati personali di circa 680 utenti, alcuni dei quali descritti come persone di profilo elevato. <strong>Si parla di informazioni fornite durante l&rsquo;apertura di un conto: generalit&agrave;, indirizzi, copie di documenti, immagini per la verifica dell&rsquo;identit&agrave; e, secondo alcune ricostruzioni, dati collegati ai rapporti bancari</strong>. Revolut avrebbe avvisato le persone interessate. La societ&agrave; ha per&ograve; precisato che i suoi sistemi non sarebbero stati violati e che non risultano movimenti non autorizzati di denaro.</p>
<p><strong>Il punto pi&ugrave; delicato non &egrave; solo l&rsquo;eventuale compromissione della PEC. &Egrave; il processo con cui una banca verifica le richieste di informazioni</strong>. In Italia, l&rsquo;accesso ai dati finanziari nell&rsquo;ambito di un&rsquo;indagine segue procedure precise. Sembra che le richieste contestate non sarebbero state accompagnate dal provvedimento dell&rsquo;autorit&agrave; giudiziaria necessario a giustificarle. Se confermato, sarebbe un segnale grave: non dovrebbe bastare il mittente apparentemente istituzionale per consegnare dati cos&igrave; sensibili.</p>
<p><strong>Il gruppo che avrebbe rivendicato l&rsquo;operazione si fa chiamare &ldquo;I am not a villain&rdquo; e sostiene motivazioni ideologiche legate alle pratiche di Revolut</strong>. Altre fonti parlano invece di una possibile richiesta di riscatto per evitare la pubblicazione delle informazioni. Queste attribuzioni, come le dichiarazioni degli stessi attaccanti, non possono essere considerate prove definitive e dovranno essere valutate dagli inquirenti.</p>
<p>Il caso ha gi&agrave; assunto una dimensione politica: sono state annunciate interrogazioni parlamentari per chiedere chiarimenti al <a href="https://www.interno.gov.it/it" target="_blank" rel="noopener">Ministero dell&rsquo;Interno</a> sull&rsquo;uso della PEC, sulle eventuali altre richieste inviate e su possibili soggetti coinvolti.</p>
<p>&nbsp;</p>
<p><em>*Illustrazione progettata da <a href="https://www.magnific.com/it/foto-gratuito/close-up-donna-d-affari-elegante-con-carta-di-credito-che-usa-il-cellulare-all-aperto_23782572.htm#fromView=search&amp;page=1&amp;position=1&amp;uuid=5161a1c4-0f90-4a93-9cf1-fa030437f48b&amp;track=ais_hybrid&amp;query=revolut" target="_blank" rel="noopener">Freepick</a></em></p>The post <a href="https://hackerjournal.it/15620/dati-revolut-ottenuti-con-richieste-false/">Dati Revolut ottenuti con richieste false</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15620</post-id>	</item>
		<item>
		<title>Voucher Cloud &#038; Cybersecurity per le PMI</title>
		<link>https://hackerjournal.it/15615/voucher-cloud-cybersecurity-per-le-pmi/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Mon, 21 Sep 2026 05:17:26 +0000</pubDate>
				<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Voucher Cloud & Cybersecurity]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15615</guid>

					<description><![CDATA[<p>La misura sostiene PMI e lavoratori autonomi con contributi fino al 50% delle spese, per un massimo di 20 mila euro.</p>
The post <a href="https://hackerjournal.it/15615/voucher-cloud-cybersecurity-per-le-pmi/">Voucher Cloud & Cybersecurity per le PMI</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Un firewall pi&ugrave; efficace, backup in cloud, protezione contro <a href="https://hackerjournal.it/encyclopedia/ransomware/" target="_self" title="Un ransomware &egrave; un tipo di malware che limita l'accesso del dispositivo che infetta, richiedendo un riscatto da pagare per rimuovere la limitazione." class="encyclopedia">ransomware</a>, software per individuare le vulnerabilit&agrave; e strumenti di collaborazione pi&ugrave; sicuri: per molte piccole imprese questi investimenti sono necessari, ma spesso vengono rimandati per ragioni di costo. <strong>Il <a href="https://www.mimit.gov.it/it/incentivi/sostegno-alla-domanda-di-servizi-di-cloud-computing-e-cyber-security" target="_blank" rel="noopener">Voucher Cloud &amp; Cybersecurity</a> del Ministero delle Imprese e del Made in Italy prova a ridurre questa distanza, sostenendo l&rsquo;acquisto di tecnologie digitali e servizi di sicurezza per PMI e lavoratori autonomi.</strong></p>
<h3>I dettagli del sostegno</h3>
<p><strong>La misura dispone di una dotazione complessiva di 150 milioni di euro, finanziata dal Fondo sviluppo e coesione. Di questi, circa 71,1 milioni sono riservati ai piani di spesa realizzati in Abruzzo, Basilicata, Calabria, Campania, Molise, Puglia, Sardegna e Sicilia</strong>.</p>
<p>L&rsquo;agevolazione &egrave; un contributo a fondo perduto: non deve essere restituito, purch&eacute; siano rispettate le condizioni previste. Pu&ograve; coprire al massimo il <strong>50% delle spese ammissibili</strong>, fino a un massimo di <strong>20 mila euro</strong>. Ci&ograve; significa, per esempio, che un progetto da 20 mila euro potrebbe ricevere fino a 10 mila euro di contributo; per raggiungere il massimale, il piano di spesa deve essere almeno pari a 40 mila euro.</p>
<p>I piani non possono avere un valore inferiore a 4 mila euro e devono puntare su tecnologie nuove o sensibilmente pi&ugrave; avanzate e sicure rispetto a quelle gi&agrave; utilizzate. Non basta quindi rinnovare una licenza esistente o comprare un prodotto identico a quello gi&agrave; in uso: l&rsquo;investimento deve portare un miglioramento concreto, come l&rsquo;introduzione di funzioni di automazione, intelligenza artificiale, protezione pi&ugrave; evoluta o controllo centralizzato dei sistemi.</p>
<h3>Spese finanziabili</h3>
<p><strong>Tra le spese rientrano dispositivi hardware come firewall, router e switch</strong>, ma anche sistemi per rilevare intrusioni. Un <strong>firewall</strong> pu&ograve; essere paragonato al controllo all&rsquo;ingresso di un edificio: decide quali connessioni possono entrare o uscire dalla rete aziendale. I sistemi IDS e IPS, invece, funzionano come sensori e addetti alla sicurezza: il primo segnala attivit&agrave; sospette, il secondo pu&ograve; bloccarle.</p>
<p><strong>Sono ammessi anche software antivirus e anti<a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a>, strumenti per monitorare la rete, soluzioni di cifratura dei dati, piattaforme SIEM e software di gestione delle vulnerabilit&agrave;</strong>. Un SIEM raccoglie e mette in relazione i &ldquo;registri&rdquo; di computer, server e applicazioni, aiutando a riconoscere comportamenti anomali: come un sistema di videosorveglianza che confronta ci&ograve; che accade in pi&ugrave; aree dell&rsquo;azienda.</p>
<p>Il voucher finanzia inoltre servizi cloud. Per cloud si intende l&rsquo;uso di potenza di calcolo, spazio di archiviazione o programmi via Internet, senza dover acquistare e gestire internamente tutti i server. La misura comprende infrastrutture virtuali, backup, database, VPN e protezioni contro gli attacchi <a href="https://hackerjournal.it/encyclopedia/test/" target="_self" title="Si tratta di un attacco DoS la cui origine &egrave; distribuita su diverse sorgenti; si parla quindi di Distribuited Denial of Service (DDoS). In genere per scatenare attacchi di questo tipo vengono utilizzate botnet formate da migliaia di macchine Zombie." class="encyclopedia">DDoS</a>, cio&egrave; quei picchi artificiali di traffico che provano a rendere irraggiungibile un sito o un servizio.</p>
<p>Rientrano nel perimetro anche software aziendali in abbonamento, come contabilit&agrave;, gestione del personale, ERP, CRM, e-commerce e piattaforme di collaborazione o centralino virtuale. I servizi professionali di configurazione, monitoraggio e assistenza sono agevolabili, ma non possono superare il 30% dell&rsquo;intero piano di spesa e devono essere collegati ai prodotti o servizi finanziati. La formazione, invece, non &egrave; ammessa.</p>
<p><strong>Requisiti</strong></p>
<p>Le imprese e i lavoratori autonomi interessati devono avere una connessione con velocit&agrave; di download di almeno 30 Mbps e acquistare servizi o prodotti da fornitori iscritti nell&rsquo;apposito elenco del Ministero. &Egrave; possibile scegliere l&rsquo;acquisto diretto, un abbonamento o una formula mista. Per i progetti basati solo su acquisti diretti, la realizzazione non pu&ograve; superare 12 mesi; per gli abbonamenti &egrave; richiesta una durata di almeno 24 mesi, anche se le spese finanziabili restano limitate ai primi due anni.</p>
<h3>Termini e procedura</h3>
<p>La procedura avverr&agrave; online e in due fasi. <strong>La compilazione potr&agrave; iniziare dalle ore 12 del 20 ottobre 2026, mentre l&rsquo;invio formale della domanda sar&agrave; possibile dalle ore 12 del 10 novembre 2026 fino alle ore 12 del 20 gennaio 2027</strong>. Le richieste saranno esaminate in ordine cronologico, quindi preparare preventivi e documenti prima dell&rsquo;apertura dello sportello sar&agrave; fondamentale. L&rsquo;accesso avverr&agrave; tramite SPID, Carta d&rsquo;identit&agrave; elettronica o Carta nazionale dei servizi. A questo <a href="https://www.mimit.gov.it/images/stories/documenti/Guida_VCCFA_Compilazione_Sezione_Certificazioni.pdf" target="_blank" rel="noopener">link</a> trovate una guida alla compilazione della domanda in formato PDF.</p>The post <a href="https://hackerjournal.it/15615/voucher-cloud-cybersecurity-per-le-pmi/">Voucher Cloud & Cybersecurity per le PMI</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15615</post-id>	</item>
		<item>
		<title>Stuxnet torna su GitHub</title>
		<link>https://hackerjournal.it/15610/stuxnet-torna-su-github/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Sat, 19 Sep 2026 05:21:02 +0000</pubDate>
				<category><![CDATA[Articoli]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[GitHub]]></category>
		<category><![CDATA[Stuxnet]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15610</guid>

					<description><![CDATA[<p>Un repository pubblicato su GitHub sostiene di ricostruire Stuxnet, ma non si tratta del codice originale e la sua affidabilità è stata contestata.</p>
The post <a href="https://hackerjournal.it/15610/stuxnet-torna-su-github/">Stuxnet torna su GitHub</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Un nome storico della guerra informatica torna a circolare online. <strong>Su <a href="https://github.com/Sadpainy/Stuxnet" target="_blank" rel="noopener">GitHub</a> &egrave; comparso un repository che afferma di contenere una ricostruzione di Stuxnet, il <a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a> scoperto nel 2010 e diventato celebre perch&eacute; non si limitava a rubare dati o bloccare computer</strong>: era progettato per alterare il funzionamento di macchinari industriali collegati a un impianto nucleare iraniano.</p>
<h3>La notizia va letta con cautela</h3>
<p>Il progetto pubblicato non sarebbe il codice sorgente originale di Stuxnet, n&eacute; la prova di una nuova campagna attiva. Il suo autore, che usa uno pseudonimo, lo presenta come materiale didattico e di ricerca basato sui campioni del <a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a> analizzati negli anni. <strong>Alcuni <a href="https://www.makeuseof.com/one-of-the-most-sophisticated-malware-attacks-of-all-time-is-now-freely-available-on-github/" target="_blank" rel="noopener">sviluppatori</a> che hanno esaminato il repository hanno per&ograve; sollevato dubbi, definendolo in parte poco credibile o simile a codice generato automaticamente e non verificato</strong>.</p>
<p>Anche se il codice non fosse una copia fedele, il caso riporta l&rsquo;attenzione su ci&ograve; che Stuxnet ha rappresentato. Prima della sua scoperta, il <a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a> era associato soprattutto a furto di password, spionaggio e interruzione di servizi. Stuxnet dimostr&ograve; invece che un programma poteva attraversare il confine tra digitale e fisico: entrare in una rete informatica e modificare il comportamento di un impianto reale.</p>
<p><strong>Il worm prendeva di mira i sistemi di controllo industriale, spesso indicati con la sigla ICS. Sono i computer e i software usati per gestire macchinari in fabbriche, centrali elettriche, reti idriche e infrastrutture critiche. Al loro interno operano spesso i PLC, piccoli computer programmabili che ricevono istruzioni e comandano motori, valvole, pompe o centrifughe</strong>. Possiamo immaginarli come i semafori intelligenti di una fabbrica: decidono quando una macchina deve partire, fermarsi o cambiare velocit&agrave;.</p>
<p>Stuxnet cercava una configurazione molto specifica, legata alle centrifughe utilizzate per l&rsquo;arricchimento dell&rsquo;uranio nell&rsquo;impianto di Natanz, in Iran. Nella maggior parte dei computer infettati restava inattivo. Quando trovava il bersaglio giusto, interveniva sui controllori industriali per modificare la velocit&agrave; delle centrifughe, portandole ripetutamente fuori dai parametri di sicurezza. Nel frattempo, mostrava agli operatori dati apparentemente normali. Era come manomettere il motore di un&rsquo;auto mentre il cruscotto continua a indicare che tutto procede senza problemi.</p>
<p>Secondo gli esperti, l&rsquo;operazione avrebbe danneggiato circa mille centrifughe e rallentato il programma nucleare iraniano. L&rsquo;attribuzione &egrave; stata ampiamente collegata a Stati Uniti e Israele, ma nessuno dei due governi ha mai rivendicato pubblicamente lo sviluppo del <a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a>.</p>
<p><strong>Un altro aspetto che rese Stuxnet eccezionale fu l&rsquo;uso di quattro vulnerabilit&agrave; &ldquo;<a href="https://hackerjournal.it/encyclopedia/zero-day/" target="_self" title="Una vulnerabilit&agrave; zero-day rappresenta una falla nella protezione di un software presente su un browser o un'applicazione. Un exploit zero-day, invece, rappresenta un attacco digitale che sfrutta le vulnerabilit&agrave; zero-day al fine di installare software dannosi su un dispositivo." class="encyclopedia">zero-day</a>&rdquo; di Windows.</strong> Una <a href="https://hackerjournal.it/encyclopedia/zero-day/" target="_self" title="Una vulnerabilit&agrave; zero-day rappresenta una falla nella protezione di un software presente su un browser o un'applicazione. Un exploit zero-day, invece, rappresenta un attacco digitale che sfrutta le vulnerabilit&agrave; zero-day al fine di installare software dannosi su un dispositivo." class="encyclopedia">zero-day</a> &egrave; un difetto non ancora corretto dal produttore, quindi privo di una patch disponibile nel momento in cui viene sfruttato. Trovarne una richiede competenze e risorse; usarne quattro nello stesso attacco mostr&ograve; un livello di preparazione molto raro. Quelle vulnerabilit&agrave; sono state corrette da tempo e i sistemi di difesa industriale sono maturati con segmentazione delle reti, controllo del software autorizzato e maggiore monitoraggio degli impianti.</p>
<p>Il vero insegnamento non &egrave; che chiunque possa scaricare un progetto e replicare Stuxnet. Gli attacchi contro infrastrutture fisiche richiedono conoscenze molto specifiche dell&rsquo;impianto, dell&rsquo;hardware e dei processi industriali. Ma la disponibilit&agrave; di codice, analisi e strumenti online riduce la distanza tra curiosit&agrave;, sperimentazione e abuso. Per questo le organizzazioni industriali devono continuare a separare le reti operative da Internet, aggiornare i sistemi, limitare gli accessi remoti e prepararsi a rilevare anomalie anche quando gli indicatori sembrano rassicuranti.</p>
<p>Stuxnet resta dunque un simbolo: il momento in cui il mondo ha capito che un attacco informatico pu&ograve; avere conseguenze concrete su macchinari, produzione e infrastrutture. La comparsa di una sua presunta ricostruzione su GitHub &egrave; meno importante del messaggio che riporta alla ribalta: la sicurezza digitale e quella fisica, oggi, sono inseparabili.</p>
<p><em>*Illustrazione progettata da <a href="https://www.makeuseof.com/one-of-the-most-sophisticated-malware-attacks-of-all-time-is-now-freely-available-on-github/" target="_blank" rel="noopener">MakeUSOF</a></em></p>The post <a href="https://hackerjournal.it/15610/stuxnet-torna-su-github/">Stuxnet torna su GitHub</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15610</post-id>	</item>
		<item>
		<title>Gmail a rischio tramite ChatGPT</title>
		<link>https://hackerjournal.it/15601/gmail-a-rischio-tramite-chatgpt/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 05:43:35 +0000</pubDate>
				<category><![CDATA[Articoli]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Artifactory]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[Gmail]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15601</guid>

					<description><![CDATA[<p>Nella prova dei ricercatori, la sessione di una vittima ha letto dati da Gmail collegato e li ha inoltrati a un altro account senza alterare la risposta visibile.</p>
The post <a href="https://hackerjournal.it/15601/gmail-a-rischio-tramite-chatgpt/">Gmail a rischio tramite ChatGPT</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Un assistente di intelligenza artificiale collegato alla posta elettronica pu&ograve; semplificare il lavoro, riassumere messaggi e trovare rapidamente informazioni. Ma quegli stessi collegamenti possono diventare molto rischiosi se qualcosa va storto nell&rsquo;infrastruttura che separa gli utenti. &Egrave; quanto emerge da una ricerca di <a href="https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/" target="_blank" rel="noopener">Check Point Research</a> su una vulnerabilit&agrave; di ChatGPT che, prima della correzione, avrebbe potuto consentire il passaggio nascosto di istruzioni e dati tra due account differenti.</p>
<div id="attachment_15605" style="width: 571px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-15605" class="wp-image-15605 size-full" src="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-%E2%80%93-ChatGPT-elabora-un-secondo-flusso-di-attivita-parallelamente-alla-conversazione-visibile.jpg" alt="" width="561" height="204" srcset="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-&ndash;-ChatGPT-elabora-un-secondo-flusso-di-attivita-parallelamente-alla-conversazione-visibile.jpg 561w, https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-&ndash;-ChatGPT-elabora-un-secondo-flusso-di-attivita-parallelamente-alla-conversazione-visibile-300x109.jpg 300w" sizes="(max-width: 561px) 100vw, 561px"><p id="caption-attachment-15605" class="wp-caption-text">ChatGPT elabora un secondo flusso di attivit&agrave; parallelamente alla conversazione visibile.</p></div>
<h3>Il rischio dimostrato</h3>
<p><strong>Nella dimostrazione controllata dei ricercatori, un aggressore &egrave; riuscito a indurre la sessione ChatGPT della vittima a recuperare informazioni dalla sua casella Gmail collegata e a trasmetterle a un altro account. La vittima inviava una domanda normale, riceveva una risposta apparentemente normale e non vedeva il secondo lavoro che l&rsquo;assistente stava eseguendo in parallelo.</strong></p>
<p>Il problema non riguardava una password di Gmail rubata n&eacute; un accesso diretto all&rsquo;account della vittima. Al centro della scoperta c&rsquo;era il meccanismo con cui ChatGPT esegue alcune operazioni pi&ugrave; complesse, ad esempio quando deve usare codice o strumenti software.<strong> Per queste attivit&agrave; vengono avviati ambienti temporanei e isolati, chiamati container: si possono immaginare come stanze separate, una per ogni sessione, che in teoria non dovrebbero comunicare tra loro.</strong></p>
<p><strong>Secondo Check Point, quei container potevano raggiungere un servizio interno di gestione dei pacchetti software, JFrog Artifactory</strong>. Questo componente serviva a fornire programmi e librerie senza aprire un accesso diretto a Internet. Tuttavia, una funzione legata ai metadati &ndash; piccole informazioni associate a un elemento del repository &ndash; avrebbe consentito a container di account diversi di scrivere e leggere dati condivisi. In sostanza, una lavagna che avrebbe dovuto stare in una stanza privata era invece consultabile anche dalla stanza accanto.</p>
<div id="attachment_15604" style="width: 571px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-15604" class="wp-image-15604 size-full" src="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-2-ChatGPT-elabora-una-richiesta-visibile-dellutente-e-unattivita-nascosta-durante-lo-stesso-turno-per-poi-restituire-i-risultati-attraverso-canali-separati.jpg" alt="" width="561" height="244" srcset="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-2-ChatGPT-elabora-una-richiesta-visibile-dellutente-e-unattivita-nascosta-durante-lo-stesso-turno-per-poi-restituire-i-risultati-attraverso-canali-separati.jpg 561w, https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-2-ChatGPT-elabora-una-richiesta-visibile-dellutente-e-unattivita-nascosta-durante-lo-stesso-turno-per-poi-restituire-i-risultati-attraverso-canali-separati-300x130.jpg 300w" sizes="(max-width: 561px) 100vw, 561px"><p id="caption-attachment-15604" class="wp-caption-text">ChatGPT elabora una richiesta visibile dell&rsquo;utente e un&rsquo;attivit&agrave; nascosta durante lo stesso turno, per poi restituire i risultati attraverso canali separati.</p></div>
<p>Su quella lavagna digitale, l&rsquo;attaccante poteva lasciare una richiesta nascosta. <strong>Attraverso una forma di prompt injection, cio&egrave; un&rsquo;istruzione malevola inserita dentro contenuti che l&rsquo;IA viene indotta a leggere, la sessione della vittima poteva controllare il canale, eseguire il compito usando le autorizzazioni di cui disponeva e restituire il risultato all&rsquo;aggressore.</strong> I ricercatori indicano come possibili punti d&rsquo;innesco un prompt manipolato, un link a una conversazione condivisa o un GPT personalizzato.</p>
<h3>Non solo Gmail</h3>
<p>La portata dell&rsquo;attacco dipendeva da ci&ograve; che l&rsquo;utente aveva gi&agrave; autorizzato. <strong>Nella prova &egrave; stato coinvolto Gmail, ma lo stesso schema avrebbe potuto interessare cronologia delle conversazioni, file presenti nelle chat e applicazioni collegate come Google Drive, Microsoft Teams o GitHub. Questo &egrave; il punto decisivo: l&rsquo;assistente non doveva &ldquo;bucare&rdquo; ogni singolo servizio; poteva utilizzare i privilegi che l&rsquo;utente gli aveva affidato in buona fede.</strong></p>
<div id="attachment_15603" style="width: 570px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-15603" class="wp-image-15603 size-full" src="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-3-%E2%80%93-Plugin-di-ChatGPT.jpg" alt="" width="560" height="361" srcset="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-3-&ndash;-Plugin-di-ChatGPT.jpg 560w, https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-3-&ndash;-Plugin-di-ChatGPT-300x193.jpg 300w" sizes="(max-width: 560px) 100vw, 560px"><p id="caption-attachment-15603" class="wp-caption-text">Plugin di ChatGPT.</p></div>
<p>Check Point definisce questo rischio un possibile <strong>&ldquo;insider costretto&rdquo;</strong>: non un dipendente infedele, ma un assistente IA convinto a compiere azioni legittime per i permessi, ma illegittime per lo scopo. &Egrave; come se un assistente d&rsquo;ufficio, autorizzato a consultare gli archivi, ricevesse istruzioni nascoste in un documento e consegnasse una cartella riservata a uno sconosciuto, senza che il responsabile se ne accorga.</p>
<p><strong>La buona notizia &egrave; che questa specifica via d&rsquo;attacco non risulta pi&ugrave; utilizzabile. OpenAI ha comunicato a Check Point che l&rsquo;istanza interna di Artifactory impiegata nella dimostrazione &egrave; stata dismessa</strong>. Non sono richieste azioni di aggiornamento sui dispositivi degli utenti per chiudere questo singolo canale.</p>
<p>&nbsp;</p>
<p><em>*Illustrazione progettata da <a href="https://research.checkpoint.com/2026/the-shared-clipboard-inside-the-sandbox-cross-account-data-leakage-in-chatgpt/" target="_blank" rel="noopener">Checkpoint</a></em></p>The post <a href="https://hackerjournal.it/15601/gmail-a-rischio-tramite-chatgpt/">Gmail a rischio tramite ChatGPT</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15601</post-id>	</item>
		<item>
		<title>L’anomalia delle app Early Access</title>
		<link>https://hackerjournal.it/15597/lanomalia-delle-app-early-access/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Tue, 15 Sep 2026 05:30:40 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[deepfake]]></category>
		<category><![CDATA[Early Access]]></category>
		<category><![CDATA[Grand Theft Auto V]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15597</guid>

					<description><![CDATA[<p>Falsi giochi da casinò, premi che non arrivano e utility sospette possono sfruttare la fiducia degli utenti nel Play Store.</p>
The post <a href="https://hackerjournal.it/15597/lanomalia-delle-app-early-access/">L’anomalia delle app Early Access</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Installare un&rsquo;app da Google Play viene spesso percepito come una scelta sicura. E in molti casi lo &egrave;. <strong>Ma una ricerca di <a href="https://www.bitdefender.com/en-us/blog/hotforsecurity/google-play-early-access-exploit-deceptive-apps" target="_blank" rel="noopener">Bitdefender</a> mette in evidenza un punto debole del programma Early Access, lo spazio del marketplace Android dedicato alle app ancora in sviluppo: finch&eacute; un&rsquo;app resta in questa fase, gli utenti non possono pubblicare recensioni o assegnare stelle.</strong></p>
<p><strong>L&rsquo;Early Access nasce con uno scopo legittimo. Consente agli sviluppatori di far provare software non ancora completo, raccogliere pareri e correggere difetti prima del lancio ufficiale</strong>. &Egrave; utile soprattutto alle piccole realt&agrave;, che rischierebbero giudizi negativi per funzioni mancanti o problemi temporanei. Ma la stessa regola che protegge gli sviluppatori onesti pu&ograve; creare un vantaggio per chi vuole ingannare.</p>
<p>Le recensioni sono infatti uno dei segnali pi&ugrave; immediati che usiamo per decidere se fidarci. Se un gioco mostra migliaia di download ma nessun commento, nessuna valutazione e nessuna esperienza condivisa, diventa pi&ugrave; difficile capire se mantiene davvero ci&ograve; che promette. &Egrave; un po&rsquo; come acquistare un prodotto online senza poter leggere l&rsquo;opinione di chi lo ha gi&agrave; provato.</p>
<h3>App killer</h3>
<p><strong>Secondo l&rsquo;analisi di Bitdefender, nell&rsquo;area Early Access sono presenti migliaia di applicazioni potenzialmente deceptive: falsi giochi da casin&ograve;, app che promettono premi o guadagni, utility come lettori PDF e scanner QR, software per tracciare telefoni e giochi che richiamano marchi noti senza un collegamento evidente con i titolari originali</strong>. Non tutte le app in accesso anticipato sono truffe, ma l&rsquo;assenza di feedback pubblici rende pi&ugrave; facile per quelle sospette restare meno esposte al giudizio della comunit&agrave;.</p>
<p>Un modello ricorrente riguarda le app che promettono denaro, buoni regalo, ricariche PayPal, criptovalute, giri gratis o vincite a giochi di casin&ograve;. La pubblicit&agrave;, diffusa soprattutto sui social, pu&ograve; mostrare persone che ricevono subito premi o guadagni. L&rsquo;utente installa l&rsquo;app, accumula rapidamente crediti virtuali e arriva vicino alla soglia necessaria per ritirare il premio. A quel punto, per&ograve;, l&rsquo;avanzamento rallenta o si blocca, mentre la persona continua a visualizzare inserzioni. Il guadagno reale finisce cos&igrave; allo sviluppatore, grazie alla pubblicit&agrave; mostrata.</p>
<h3>Il problema dei deepfake</h3>
<p>Bitdefender segnala anche annunci che usano deepfake di personaggi famosi per rendere pi&ugrave; persuasive le promesse di vincite facili. Un video generato o modificato con l&rsquo;intelligenza artificiale pu&ograve; far sembrare che un atleta, un attore o un volto noto stia consigliando un gioco. Ma il volto riconoscibile non &egrave; una garanzia: pu&ograve; essere solo un&rsquo;esca costruita per spingere al download.</p>
<p><strong>Tra gli esempi citati nella ricerca figurano titoli che hanno sfruttato temporaneamente il nome di Grand Theft Auto V, per poi cambiare denominazione dopo essere comparsi nei risultati di ricerca</strong>. Alcuni giochi presenterebbero immagini non rappresentative dell&rsquo;esperienza reale e un funzionamento orientato soprattutto alla visualizzazione di annunci. In un caso, un&rsquo;app ha superato il milione di download pur restando priva di valutazioni pubbliche perch&eacute; classificata come Early Access.</p>
<p>Il problema non riguarda soltanto il denaro perso o la pubblicit&agrave; invasiva. <strong>App poco trasparenti possono chiedere permessi eccessivi, raccogliere dati, spingere verso siti esterni o costruire una falsa fiducia sfruttando il marchio Google Play</strong>. Per questo conviene controllare chi pubblica l&rsquo;app, quanti download ha, quali permessi richiede e se esiste un sito ufficiale dello sviluppatore. Un&rsquo;app che promette guadagni rapidi o funzionalit&agrave; &ldquo;miracolose&rdquo; merita sempre un controllo in pi&ugrave;.</p>
<p>Bitdefender afferma di aver segnalato le proprie osservazioni a Google, che avrebbe confermato di essere al lavoro sul caso. La lezione per gli utenti resta semplice: la provenienza da uno store ufficiale riduce molti rischi, ma non sostituisce del tutto il giudizio critico</p>The post <a href="https://hackerjournal.it/15597/lanomalia-delle-app-early-access/">L’anomalia delle app Early Access</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15597</post-id>	</item>
		<item>
		<title>Cosa cambia con la direttiva NIS2</title>
		<link>https://hackerjournal.it/15594/cosa-cambia-con-la-direttiva-nis2/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Sun, 13 Sep 2026 07:21:10 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[ACN]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15594</guid>

					<description><![CDATA[<p>Dalla protezione dei server alla continuità operativa: la NIS2 chiede alle organizzazioni di governare il rischio, non solo di reagire agli attacchi.</p>
The post <a href="https://hackerjournal.it/15594/cosa-cambia-con-la-direttiva-nis2/">Cosa cambia con la direttiva NIS2</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>La cybersecurity non &egrave; pi&ugrave; soltanto una faccenda per tecnici e amministratori di sistema. Con la direttiva europea <strong>NIS2</strong>, recepita in Italia dal <a href="https://www.acn.gov.it/portale/nis/la-normativa" target="_blank" rel="noopener">decreto legislativo 138/2024</a>, la gestione del rischio informatico entra direttamente nella sala del consiglio di amministrazione. <strong>Per CEO e dirigenti significa assumere un ruolo pi&ugrave; attivo: capire quali servizi sono davvero critici, decidere come proteggerli e verificare che le misure adottate funzionino.</strong></p>
<p></p>
<h3>Scelte strategiche</h3>
<p>Il cambiamento arriva in un momento in cui gli attacchi sono sempre pi&ugrave; frequenti e costosi. Secondo il <a href="https://www.osservatori.net/comunicato/cybersecurity-data-protection/cybersecurity-italia-mercato-crescita/" target="_blank" rel="noopener">Rapporto Clusit 2026</a>, nel 2025 sono stati registrati nel mondo 5.265 incidenti cyber gravi, il 49% in pi&ugrave; rispetto all&rsquo;anno precedente. L&rsquo;Italia ha totalizzato 507 casi, pari al 9,6% del campione globale, con una crescita del 42%.</p>
<p><strong>Di fronte a numeri simili, affidare la sicurezza esclusivamente al reparto IT non &egrave; pi&ugrave; sufficiente</strong>. Il team tecnico pu&ograve; installare sistemi di protezione, controllare i log e intervenire durante un incidente, ma non pu&ograve; decidere da solo quali attivit&agrave; siano indispensabili per l&rsquo;azienda o quali investimenti siano prioritari. Queste sono scelte strategiche, come quelle relative a finanza, continuit&agrave; operativa e reputazione.</p>
<p><strong>La NIS2 si applica ai soggetti classificati come essenziali o importanti, individuati in base al settore e alle dimensioni dell&rsquo;organizzazione. La normativa estende gli obblighi a pi&ugrave; comparti e considera l&rsquo;intera infrastruttura digitale dell&rsquo;ente o dell&rsquo;impresa</strong>. Non guarda quindi soltanto al singolo computer, ma all&rsquo;insieme di reti, cloud, software, fornitori e servizi da cui dipende l&rsquo;operativit&agrave;.<span data-pplx-citation="" data-pplx-citation-url="https://www.acn.gov.it/portale/nis"><span aria-label="NIS - Network Information Security - ACN" data-state="closed"> Un esempio pu&ograve; aiutare. Per un ospedale, il sistema da proteggere non &egrave; soltanto il server che conserva i dati, ma il servizio complessivo che permette di gestire cartelle cliniche e prenotazioni. Per una fabbrica, il rischio riguarda anche gli impianti connessi che coordinano la produzione. Se uno di questi servizi si ferma, l&rsquo;impatto pu&ograve; estendersi a clienti, dipendenti, fornitori e cittadini.</span></span></p>
<p></p>
<h3>Conoscere i rischi</h3>
<p>La direttiva chiede agli organi di amministrazione di conoscere i principali rischi cyber, approvare le politiche di sicurezza, controllarne l&rsquo;attuazione e ricevere una formazione adeguata. <strong>Il CEO deve quindi diventare un punto di collegamento tra il linguaggio tecnico del CISO &ndash; il responsabile della sicurezza informatica &ndash; e le decisioni aziendali.</strong> Non deve saper configurare un firewall, ma deve comprendere che cosa accadrebbe se quel controllo venisse meno.</p>
<p>La cybersecurity diventa cos&igrave; anche un tema di fiducia. Dopo un attacco, clienti e partner non valutano soltanto quanti dati siano stati sottratti, ma anche la rapidit&agrave; con cui l&rsquo;organizzazione reagisce, comunica l&rsquo;accaduto e ripristina i servizi. La capacit&agrave; di gestire una crisi digitale entra quindi nella reputazione dell&rsquo;impresa. Il decreto prevede poteri di vigilanza e sanzioni amministrative. <strong>Per i soggetti essenziali, le multe possono arrivare fino a 10 milioni di euro o al 2% del fatturato mondiale annuo; per quelli importanti il limite &egrave; di 7 milioni di euro o dell&rsquo;1,4% del fatturato globale</strong>. L&rsquo;<a href="https://www.acn.gov.it/portale/home" target="_blank" rel="noopener">ACN</a> pu&ograve; effettuare controlli, chiedere documentazione e accertare eventuali violazioni.</p>
<p>Questo non significa che ogni attacco comporti automaticamente una responsabilit&agrave; personale o penale degli amministratori. Tuttavia, una gestione gravemente negligente e non documentata pu&ograve; diventare rilevante se si verificano le condizioni previste dalle norme gi&agrave; esistenti. <strong>L&rsquo;obiettivo della NIS2 &egrave; soprattutto spingere le organizzazioni a prepararsi prima dell&rsquo;incidente, non limitarsi a cercare un responsabile dopo.</strong></p>
<p>Per i vertici aziendali il percorso parte da alcune azioni concrete: mappare i servizi pi&ugrave; esposti, discutere periodicamente il rischio cyber in consiglio, definire un canale diretto con il CISO, verificare la sicurezza dei fornitori e organizzare esercitazioni di risposta agli incidenti. La domanda da porsi non &egrave; pi&ugrave; &ldquo;di chi &egrave; il problema?&rdquo;, ma &ldquo;quale decisione dobbiamo prendere oggi per evitare che un problema tecnico diventi una crisi aziendale?&rdquo;.</p>The post <a href="https://hackerjournal.it/15594/cosa-cambia-con-la-direttiva-nis2/">Cosa cambia con la direttiva NIS2</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15594</post-id>	</item>
		<item>
		<title>ConfSec 2026 accende il dibattito sulla cyber sicurezza</title>
		<link>https://hackerjournal.it/15590/confsec-2026-accende-il-dibattito-sulla-cyber-sicurezza/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Fri, 11 Sep 2026 05:03:17 +0000</pubDate>
				<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[Confsec 2026]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15590</guid>

					<description><![CDATA[<p>Il 24 settembre Porto Giardino, a Monopoli, ospita l’undicesima edizione di ConfSec: una giornata gratuita di confronto su cybersecurity, IA e gestione del rischio digitale.</p>
The post <a href="https://hackerjournal.it/15590/confsec-2026-accende-il-dibattito-sulla-cyber-sicurezza/">ConfSec 2026 accende il dibattito sulla cyber sicurezza</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>La sicurezza informatica non &egrave; pi&ugrave; un tema riservato agli specialisti. Riguarda chi gestisce un&rsquo;azienda, chi lavora con dati dei clienti, chi usa servizi cloud e, sempre pi&ugrave; spesso, chi introduce strumenti di intelligenza artificiale nelle attivit&agrave; quotidiane. Attorno a questa trasformazione ruota l&rsquo;undicesima edizione di <a href="https://confsec.it/" target="_blank" rel="noopener"><strong>ConfSec</strong></a>,<strong> in programma il 24 settembre a Porto Giardino, a Monopoli, in provincia di Bar</strong>i.</p>
<p><strong>Il tema portante dell&rsquo;incontro sar&agrave; &ldquo;Cybersecurity nell&rsquo;era dell&rsquo;AI: nuove minacce, nuove strategie, nuove responsabilit&agrave;&rdquo;</strong>. Un titolo che riassume una sfida concreta: l&rsquo;IA pu&ograve; aiutare a riconoscere attivit&agrave; sospette e automatizzare la difesa, ma pu&ograve; anche rendere pi&ugrave; veloci e credibili le truffe online. Un esempio &egrave; il <a href="https://hackerjournal.it/encyclopedia/phishing/" target="_self" title="Il phishing &egrave; una forma di ingegneria sociale condotta da un black hat in forma elettronica, solitamente tramite e-mail, con lo scopo di raccogliere informazioni sensibili. Spesso queste comunicazioni sembreranno legittime e talvolta sembreranno anche provenire da una fonte legittima come un sito di social network, un'entit&agrave; ben nota come Paypal o Ebay o persino&hellip;" class="encyclopedia">phishing</a>, cio&egrave; la falsa e-mail che imita banche, fornitori o colleghi per rubare password e dati. Con gli strumenti generativi, un messaggio fraudolento pu&ograve; essere scritto meglio, personalizzato e diffuso pi&ugrave; facilmente.</p>
<p><strong>ConfSec propone un&rsquo;intera giornata di incontri, dalle 9 alle 18, con una sessione plenaria istituzionale, due percorsi paralleli &ndash; uno pi&ugrave; orientato alle strategie aziendali e uno agli aspetti tecnici &ndash; spazi dimostrativi e momenti dedicati al networking. Il programma prevede 12 interventi nei due track, oltre 25 speaker ed esperti e circa 400 partecipanti attesi.</strong></p>
<p>L&rsquo;iniziativa &egrave; rivolta a CISO, CIO, responsabili IT, security manager, tecnici, consulenti e vendor, ma anche a imprenditori e decision maker che devono comprendere come gestire il rischio digitale. In parole semplici, non si parler&agrave; soltanto di hacker e software malevoli: al centro ci saranno anche scelte organizzative, formazione, gestione dei fornitori, protezione delle informazioni e responsabilit&agrave; del management.</p>
<p><strong>Uno dei temi chiave sar&agrave; la NIS2, la normativa europea che impone a numerose organizzazioni di adottare misure di sicurezza concrete e verificabili. La questione non riguarda pi&ugrave; solo il reparto IT</strong>. Secondo il programma dell&rsquo;evento, le nuove regole attribuiscono al consiglio di amministrazione un ruolo diretto nell&rsquo;approvazione delle misure di cybersecurity e richiedono di valutare la criticit&agrave; dei servizi offerti, non soltanto quella dei singoli computer o server.</p>
<p>Dal 2015 ConfSec si propone come punto di incontro per il Sud Italia tra imprese, professionisti e istituzioni impegnati nella protezione delle informazioni e nella gestione del rischio cyber. L&rsquo;edizione 2026 punta quindi a offrire non soltanto aggiornamento tecnico, ma occasioni di confronto su come passare dalle regole alla pratica: riconoscere le minacce, definire responsabilit&agrave; e costruire difese adatte a un contesto in cui dati, servizi digitali e IA sono ormai intrecciati.</p>
<p>La partecipazione &egrave; gratuita, con iscrizione obbligatoria tramite il <a href="https://confsec.it/" target="_blank" rel="noopener">sito ufficiale</a> dell&rsquo;evento. Le registrazioni, secondo le informazioni diffuse dagli organizzatori, chiuderanno il 18 settembre, salvo esaurimento dei posti disponibili. Il programma completo dell&rsquo;evento &egrave; consultabile a questo <a href="https://confsec.it/evento2026/" target="_blank" rel="noopener">indirizzo</a>.</p>The post <a href="https://hackerjournal.it/15590/confsec-2026-accende-il-dibattito-sulla-cyber-sicurezza/">ConfSec 2026 accende il dibattito sulla cyber sicurezza</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15590</post-id>	</item>
		<item>
		<title>Datamatic: annuncio di vendita</title>
		<link>https://hackerjournal.it/15571/datamatic-annuncio-di-vendita/</link>
		
		<dc:creator><![CDATA[ninjak]]></dc:creator>
		<pubDate>Thu, 10 Sep 2026 21:59:57 +0000</pubDate>
				<category><![CDATA[Articoli]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15571</guid>

					<description><![CDATA[<p>Concordato Preventivo R.G. P.U. 640-4/2024, Tribunale di Milano, Datamatic S.r.l. (già Datamatic S.p.A.), Commissario Giudiziale Dott. avv. Carlo Pagliughi. Pubblicità di offerta irrevocabile pervenuta ed invito alla manifestazione di interesse ex art. 91 CCII (c.d. offerte concorrenti) da sottoporre ad eventuale successiva procedura competitiva, per la cessione della partecipazione pari al 51% del capitale sociale [&#8230;]</p>
The post <a href="https://hackerjournal.it/15571/datamatic-annuncio-di-vendita/">Datamatic: annuncio di vendita</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p><strong>Concordato Preventivo R.G. P.U. 640-4/2024, Tribunale di Milano, Datamatic S.r.l. (gi&agrave; Datamatic S.p.A.), Commissario Giudiziale Dott. avv. Carlo Pagliughi.</strong></p>
<p>Pubblicit&agrave; di offerta irrevocabile pervenuta ed invito alla manifestazione di interesse ex art. 91 CCII (c.d. offerte concorrenti) da sottoporre ad eventuale successiva procedura competitiva, per la cessione della partecipazione pari al 51% del capitale sociale di Datamatic Sistemi e Servizi S.p.A. (&ldquo;DSS&rdquo; o &ldquo;Partecipazione&rdquo;), di propriet&agrave; di Datamatic S.r.l., in relazione alla quale &egrave; pervenuta proposta irrevocabile di acquisto al prezzo di Euro 550.000,00 (cinquecentocinquantamila/00)</p>
<p>Si invitano gli eventuali interessati a manifestare l&rsquo;interesse all&rsquo;acquisto della Partecipazione, per il prezzo base di Euro 550.000,00 (cinquecentocinquantamila/00). La manifestazione di interesse avente ad oggetto la Partecipazione dovr&agrave; pervenire entro e non oltre le ore 12:00 del 12 ottobre 2026 all&rsquo;indirizzo pec <a href="mailto:carlo.pagliughi@odcecmilano.it">carlo.pagliughi@odcecmilano.it</a>. Si precisa che all&rsquo;indirizzo <a href="mailto:segreteria@studiopagliughi.it">segreteria@studiopagliughi.it</a> potr&agrave; essere inviata richiesta di accesso alla Data Room, previa sottoscrizione di un accordo di riservatezza. Il presente annuncio e la ricezione di eventuali manifestazioni di interesse non comportano alcun obbligo od impegno alla alienazione nei confronti di eventuali offerenti, e per essi alcun diritto a qualsiasi titolo (mediazione o consulenza). L&rsquo;invito a manifestare completo &egrave; pubblicato sul Portale delle Vendite Pubbliche e messo a disposizione a semplice richiesta.</p>
<p><b>L&rsquo;annuncio completo &egrave; scaricabile cliccando <a href="https://hackerjournal.it/docs/Cessione_Partecipazione_DSS.pdf" target="_blank" rel="noopener">qui</a>.</b></p>The post <a href="https://hackerjournal.it/15571/datamatic-annuncio-di-vendita/">Datamatic: annuncio di vendita</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15571</post-id>	</item>
		<item>
		<title>Account online dimenticati</title>
		<link>https://hackerjournal.it/15581/account-online-dimenticati/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 05:34:06 +0000</pubDate>
				<category><![CDATA[Articoli]]></category>
		<category><![CDATA[BitWarden]]></category>
		<category><![CDATA[Credential Stuffing]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15581</guid>

					<description><![CDATA[<p>Anche la presenza sul Web accumula “residui” da scovare ed eliminare per velocizzare il proprio sistema.</p>
The post <a href="https://hackerjournal.it/15581/account-online-dimenticati/">Account online dimenticati</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Nel tempo &egrave; facile accumulare numerosi account online: servizi provati una volta, forum tecnici, piattaforme cloud, repository o siti utilizzati per scaricare documentazione. Molti rimangono attivi anche quando non vengono pi&ugrave; utilizzati. Il problema non &egrave; solo organizzativo ma anche di sicurezza. Per questo &egrave; utile trattare gli account online&nbsp; come qualsiasi altra risorsa del sistema: periodicamente vanno identificati, verificati e, se necessario, rimossi.</p>
<h3>Come individuare gli account</h3>
<p>Il modo pi&ugrave; semplice per ricostruire l&rsquo;elenco dei servizi a cui ci si &egrave; registrati &egrave; utilizzare la posta elettronica come&nbsp; archivio. La maggior parte delle piattaforme invia, infatti, messaggi automatici quando viene creato un account o quando sono effettuate operazioni sensibili come la verifica dell&rsquo;indirizzo email o la reimpostazione della password. Una ricerca nella mailbox con termini tipici dei messaggi di registrazione, come &ldquo;benvenuto&rdquo;, &ldquo;verifica il tuo indirizzo email&rdquo;, &ldquo;account creato&rdquo; o &ldquo;reimposta la password&rdquo;, permette di individuare rapidamente molti servizi utilizzati negli<br>
anni. In quelli internazionali cercate formule come &ldquo;welcome&rdquo;, &ldquo;verify your email&rdquo; o &ldquo;password reset&rdquo;. Se avete la posta in archivi locali potete effettuare ricerche analoghe anche dalla riga di comando. Strumenti come grep permettono di analizzare rapidamente grandi archivi con ricerche come:<br>
<strong>grep -Ri &ldquo;welcome&rdquo; ~/Mail</strong></p>
<p>Una volta individuato un servizio, conviene verificare alcune informazioni disponibili nella maggior parte delle piattaforme, come la data dell&rsquo;ultimo accesso, l&rsquo;ultima modifica della password, l&rsquo;eventuale presenza di sessioni attive oppure una cronologia degli accessi recenti. Questi dati permettono di capire se l&rsquo;account &egrave; stato utilizzato di recente<br>
oppure se &egrave; rimasto inattivo per anni. Nel secondo caso &egrave; spesso pi&ugrave; sicuro eliminarlo.</p>
<p>&nbsp;</p>
<h3>Password manager e accessi federati</h3>
<p>Anche password manager come <a href="https://bitwarden.com/it-it/" target="_blank" rel="noopener">Bitwarden</a> o<a href="https://keepassxc.org/" target="_blank" rel="noopener"> KeePassXC</a> permettono di visualizzare l&rsquo;elenco dei servizi registrati e spesso consentono di ordinare le voci in base alla data di creazione o all&rsquo;ultimo utilizzo. Potrete cos&igrave; individuare rapidamente servizi utilizzati anni prima, eventuali account duplicati e password ripetute, eliminando quel chen non serve. Un&rsquo;attenzione particolare merita anche l&rsquo;autenticazione tramite servizi esterni (Single Sign-On o SSO) con Google, GitHub o altri provider di identit&agrave;. Questo meccanismo utilizza protocolli di autorizzazione che consentono a un sito di usare l&rsquo;identit&agrave; gestita da un&rsquo;altra piattaforma. Nel tempo &egrave; facile accumulare numerose autorizzazioni di<br>
questo tipo senza accorgersene. Potete controllare queste integrazioni nelle impostazioni di sicurezza dei principali servizi, dove di solito &egrave; presente una sezione dedicata alle applicazioni collegate o agli accessi autorizzati. Rimuovere le integrazioni non pi&ugrave; necessarie riduce il numero di servizi che possono accedere alla vostra identit&agrave; principale e<br>
limita la superficie di esposizione.</p>
<h3>Eliminare o neutralizzare quel che non serve</h3>
<p>Quando un account non serve pi&ugrave;, la soluzione migliore &egrave; eliminarlo tramite le impostazioni del servizi anche se, in alcuni casi, &egrave; necessario contattare il supporto o seguire procedure manuali. Se l&rsquo;eliminazione non &egrave; possibile, potete comunque ridurre il rischio sostituendo la password con una stringa casuale generata dal password manager, rimuovendo le informazioni personali dal profilo, disattivando notifiche e integrazioni esterne e revocando eventuali token di accesso. Un controllo periodico del password manager e delle email di registrazione &egrave; spesso sufficiente per individuare account inutilizzati e ridurre progressivamente il numero di credenziali attive.</p>
<p>&nbsp;</p>
<h3>Pu&ograve; diventare un problema di sicurezza</h3>
<p>Gli account vecchi spesso utilizzano password che non sono mai state aggiornate oppure credenziali riutilizzate su altri servizi. <strong>Se una di queste credenziali compare in un database compromesso, un account dimenticato pu&ograve; diventare un bersaglio facile per attacchi automatici di credential stuffing, nei quali le credenziali rubate vengono </strong><strong>provate su numerosi servizi diversi</strong>. Un secondo rischio riguarda i dati personali. Molti servizi conservano informazioni, cronologie o file associati all&rsquo;account anche dopo lunghi periodi di inattivit&agrave;. Se l&rsquo;account non viene pi&ugrave; monitorato, eventuali accessi non autorizzati possono passare inosservati.</p>
<p>&nbsp;</p>
<p>Leggi anche: &ldquo;<a href="https://hackerjournal.it/12380/il-portachiavi-in-bella-mostra/">Il portachiavi in bella mostra</a>&ldquo;</p>The post <a href="https://hackerjournal.it/15581/account-online-dimenticati/">Account online dimenticati</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15581</post-id>	</item>
		<item>
		<title>Il phishing cambia strada</title>
		<link>https://hackerjournal.it/15578/il-phishing-cambia-strada/</link>
		
		<dc:creator><![CDATA[hj_backdoor]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 08:30:55 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<guid isPermaLink="false">https://hackerjournal.it/?p=15578</guid>

					<description><![CDATA[<p>Una campagna fraudolenta prometteva riduzioni e cancellazioni dei debiti per convincere le vittime a telefonare ai truffatori.</p>
The post <a href="https://hackerjournal.it/15578/il-phishing-cambia-strada/">Il phishing cambia strada</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></description>
										<content:encoded><![CDATA[<p>Il <a href="https://hackerjournal.it/encyclopedia/phishing/" target="_self" title="Il phishing &egrave; una forma di ingegneria sociale condotta da un black hat in forma elettronica, solitamente tramite e-mail, con lo scopo di raccogliere informazioni sensibili. Spesso queste comunicazioni sembreranno legittime e talvolta sembreranno anche provenire da una fonte legittima come un sito di social network, un'entit&agrave; ben nota come Paypal o Ebay o persino&hellip;" class="encyclopedia">phishing</a> non ha pi&ugrave; bisogno di un link sospetto, di un allegato infetto o di una pagina Web contraffatta. A volte gli basta un numero di telefono. &Egrave; il meccanismo alla base di una campagna individuata e bloccata da <a href="https://www.checkpoint.com/" target="_blank" rel="noopener">Check Point</a>, che ha sfruttato le preoccupazioni economiche dei destinatari per avviare conversazioni telefoniche controllate dai criminali. I messaggi promettevano aiuti finanziari, riduzioni delle rate, consolidamento dei debiti o addirittura la cancellazione di somme dovute. L&rsquo;obiettivo era convincere il destinatario a chiamare un numero indicato nell&rsquo;e-mail per ricevere maggiori informazioni. <strong>In appena due settimane, i ricercatori hanno individuato circa 24.700 messaggi collegati alla campagna, distribuiti tra pi&ugrave; di 9.000 organizzazioni</strong>.</p>
<h3>Come funziona la truffa</h3>
<p><strong>La tecnica rientra nella cosiddetta ingegneria sociale, cio&egrave; l&rsquo;insieme di strategie con cui gli aggressori manipolano le persone invece di attaccare direttamente un sistema</strong>. In questo caso il punto debole non &egrave; una vulnerabilit&agrave; del computer, ma una preoccupazione molto concreta: il timore di non riuscire a pagare un debito o la speranza di ottenere un sostegno economico.</p>
<p><strong>Il messaggio pu&ograve; sembrare una normale comunicazione commerciale o un&rsquo;offerta di assistenza. Non contiene necessariamente file pericolosi n&eacute; collegamenti da cliccare. Proprio per questo pu&ograve; sfuggire ai controlli tradizionali, abituati a cercare URL malevoli, allegati sospetti o <a href="https://hackerjournal.it/encyclopedia/malware/" target="_self" title="Malware&nbsp;o &ldquo;software malevolo&rdquo; &egrave; un termine generico che descrive un programma/codice dannoso che mette a rischio un sistema." class="encyclopedia">malware</a> conosciuti</strong>.</p>
<div id="attachment_15579" style="width: 946px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" aria-describedby="caption-attachment-15579" class="wp-image-15579 size-full" src="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-%E2%80%93-esempio-di-e-mail-fraudolenta.jpg" alt="" width="936" height="145" srcset="https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-&ndash;-esempio-di-e-mail-fraudolenta.jpg 936w, https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-&ndash;-esempio-di-e-mail-fraudolenta-300x46.jpg 300w, https://hackerjournal.it/wp-content/uploads/2026/09/Immagine-1-&ndash;-esempio-di-e-mail-fraudolenta-768x119.jpg 768w" sizes="auto, (max-width: 936px) 100vw, 936px"><p id="caption-attachment-15579" class="wp-caption-text">Esempio di e-mail fraudolenta.</p></div>
<p><strong>La truffa prende forma quando la vittima telefona. Da quel momento, la conversazione si sposta fuori dalla casella e-mail, dove i sistemi di sicurezza dell&rsquo;organizzazione hanno molta meno visibilit&agrave;</strong>. Il finto operatore pu&ograve; chiedere dati personali, informazioni finanziarie, numeri di carta o codici di verifica. In alternativa, pu&ograve; costruire un rapporto di fiducia e rinviare la richiesta di denaro o di credenziali a un momento successivo.</p>
<p>Il numero di telefono, quindi, &egrave; soltanto il punto di arrivo. L&rsquo;attacco comincia nella posta in arrivo, ma punta a portare la vittima su un canale pi&ugrave; difficile da controllare. &Egrave; come ricevere un volantino apparentemente innocuo che invita a entrare in un ufficio: il rischio vero emerge durante la conversazione, non necessariamente sulla carta.</p>
<p><strong>Il caso mostra un cambiamento importante nel modo di riconoscere il <a href="https://hackerjournal.it/encyclopedia/phishing/" target="_self" title="Il phishing &egrave; una forma di ingegneria sociale condotta da un black hat in forma elettronica, solitamente tramite e-mail, con lo scopo di raccogliere informazioni sensibili. Spesso queste comunicazioni sembreranno legittime e talvolta sembreranno anche provenire da una fonte legittima come un sito di social network, un'entit&agrave; ben nota come Paypal o Ebay o persino&hellip;" class="encyclopedia">phishing</a>. Non basta pi&ugrave; chiedersi se un&rsquo;e-mail contiene qualcosa di dannoso. Bisogna valutare anche che cosa vuole far fare al destinatario</strong>. Una richiesta di chiamare un numero pu&ograve; essere normale, ma diventa sospetta se &egrave; associata a urgenza, promesse molto vantaggiose, cancellazioni di debiti o richieste di informazioni sensibili.</p>
<p>Per gli utenti, la prima regola &egrave; non lasciarsi guidare dall&rsquo;emozione. Prima di chiamare, occorre verificare l&rsquo;identit&agrave; del mittente attraverso canali ufficiali e autonomi, senza usare esclusivamente i recapiti presenti nel messaggio. &Egrave; inoltre importante non fornire password, codici OTP, dati bancari o informazioni personali durante telefonate ricevute in risposta a e-mail inattese.</p>The post <a href="https://hackerjournal.it/15578/il-phishing-cambia-strada/">Il phishing cambia strada</a> first appeared on <a href="https://hackerjournal.it">Hackerjournal.it</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">15578</post-id>	</item>
	</channel>
</rss>
