Vai al contenuto

// hub PMI

Cybersecurity per chi manda avanti l'azienda.

Per titolari di PMI, responsabili IT e amministrativi che non hanno un SOC interno ma devono comunque rispondere quando (non se) succede qualcosa. Casi reali (Canon, Garmin, Tesla, Vaticano, Comune di Guasila), tecniche moderne (frode del CEO, smart working, cloud) e soprattutto cosa fare prima che ti tocchi.

4 percorsi tematici 20 articoli curati ~90 min di lettura totale

1. Frode del CEO e attacchi mirati

Il pattern più costoso del 2023-2025. Inizia con un'email plausibile e finisce con un bonifico irrecuperabile.

5 letture · ~25 min

  1. 01 Come Proteggere la Tua Azienda dalla Frode del CEO senza Interferire con la Comunicazione Aziendale: Una Guida Essenziale Cos'è la frode del CEO, perché funziona, come fermarla.
  2. 02 Phishing MIRATO in corso L'attacco mirato (spear-phishing) inizia ricostruendo la tua azienda online.
  3. 03 Useresti una password “Nomeazienda123” per proteggere i tuoi dati? Password aziendali deboli = chiavi sotto lo zerbino.
  4. 04 La chiavetta USB “maledetta” che blocca la tua azienda! USB lasciate in parcheggio: il vettore di infezione che ancora funziona.
  5. 05 Vogliono i TUOI dati anche se non sei la NASA! Non sei un target perché sei grande: sei un target perché sei raggiungibile.

2. Smart working e cloud aziendale

Il perimetro tradizionale è morto. Come difendere Microsoft 365, Google Workspace, VPN e file condivisi.

4 letture · ~20 min

  1. 01 Smart Working o Remote Working una “manna dal cielo” per i Cyber Criminali Il perimetro aziendale si è dissolto. Come ricostruirlo.
  2. 02 Servizi cloud nel mirino dei cyber criminali Microsoft 365, Google Workspace: bersagli numero uno.
  3. 03 Il Cloud pubblico un “alleato” per i Cyber Criminali Storage cloud condivisi male = leak garantito.
  4. 04 Microsoft rilascia la nuova versione di Outlook Web Access 2020… Ah no! Phishing che imita le interfacce dei tuoi tool di lavoro.

3. Casi reali: aziende violate

Cosa è successo davvero quando l'attacco è riuscito. Lezioni che costano meno della prossima volta.

6 letture · ~30 min

  1. 01 ATTACCO A CANON RIUSCITO CON SUCCESSO! Un'azienda da miliardi piegata in 48 ore.
  2. 02 GARMIN colpita, richiesto riscatto da 10 milioni di dollari! Riscatto pagato (o no). Le dinamiche reali.
  3. 03 42 milioni di dollari richiesti allo studio legale di Trump Studi professionali: alto valore, basso budget sicurezza.
  4. 04 SARDEGNA: Cancellati TUTTI i dati del Comune di Guasila Quando l'attacco è distruttivo, non estorsivo.
  5. 05 1 milione di dollari per la rete di TESLA L'insider che dice di no: cosa succede dietro le quinte.
  6. 06 TUTTE le Aziende sono esposte! Statistiche, non opinioni: i numeri reali sull'esposizione PMI.

4. Email aziendale sotto attacco

Allegati infetti, malware Emotet che risponde alle tue conversazioni, phishing alle carte aziendali.

4 letture · ~20 min

  1. 01 Il vecchio… malware Emotet ora usato per intrufolarsi nelle TUE conversazioni email ora ruba i TUOI allegati infettandoli! Emotet entra nelle conversazioni reali e risponde come se fosse il tuo collega.
  2. 02 Il documento PDF che ruba la password Allegati PDF che chiedono login: come riconoscerli.
  3. 03 Cosa succede se apri un allegato infetto: dietro le quinte Cosa vede tecnicamente la tua macchina nei primi secondi dopo il clic.
  4. 04 NEWS: Attacco phishing in corso: Bersaglio la TUA carta di credito Phishing alle carte aziendali: pattern e firme.

Dove stanno i tuoi dati, e sotto quale legge?

Conta chi ha in mano i tuoi dati, non solo dove stanno. Il CLOUD Act americano permette alle autorità USA di chiedere i dati a un fornitore americano anche quando i server sono in Europa o in Svizzera. Con un fornitore svizzero, senza società madre americana, i dati restano sotto il diritto svizzero e la legge sulla protezione dei dati (nLPD).

Sapere quale legge si applica ai tuoi dati è il primo passo per controllarli. Un'azienda senza controllo sui propri dati è solo un bersaglio con una partita IVA.

// vuoi parlarne?

Audit sicurezza per la tua PMI in Ticino

Sono Angelo Barbosa, fondatore di POWERB. Da oltre 25 anni aiuto aziende e professionisti a difendere email, account, rete e file. Se vuoi un check sulla situazione attuale della tua azienda, scrivimi.