Il 31 marzo è vicino, decisamente prossimo. Ma andiamo con ordine schematizzando e contestualizzando scenari di rischio, impatti e probabilità. Minaccia A febbraio di quest’anno il gruppo Anonymous ha diffuso la notizia della pianificazione di un attacco a tutti i root DNS server (13 in totale). A tale attacco è stato dato il nome di Operation [...]
Posts under ‘Clusit’
Attacco RSA: dettagli e riflessioni – How RSA was breached -
Tutti si ricorderanno dell’attacco (“extremely sophisticated cyberattack“) subito dal colosso RSA lo scorso marzo (qui la lettera aperta ai propri clienti da parte RSA). Tutto faceva supporre che eravamo di fronte ad un nuovo APT, un advanced persistent threat ai danni della società che fa della sicurezza il proprio core business con organizzazioni, agenzie governative [...]
Security Summit 2011: opinioni, riflessioni e tendenze #securitysummit2011
Dopo il live twitting della seconda giornata del Security Summit 2011 (#SecuritySummit2011) a Roma in molti mi hanno chiesto opinioni, pareri, sensazioni e tendenze in ambito sicurezza. Questa volta non voglio entrare nei dettagli dei contenuti della conferenza ma vorrei fornire una chiave di lettura di un po’ più alto respiro possibilmente utile a chi [...]
Aruba, il servizio PEC e iscrizione elenco pubblico dei gestori PEC presso il CNIPA
I vari interrogativi degli scorsi giorni in merito al downtime di Aruba mi hanno portato a rivedere la Circolare 24 novembre 2005, n. CNIPA/CR/49 nella quale sono specificate le “Modalità per la presentazione delle domande di iscrizione nell’elenco pubblico dei gestori di posta elettronica certificata”. Piano di sicurezza, assicurazione a copertura di danni cagionati a terzi, [...]
Aruba va a ruba (e a fuoco): osservazioni sul disservizio
I servizi IT sono fallibili, proprio per la natura stessa degli elementi infrastrutturali sottesi all’erogazione del più semplice e banale servizio ICT. Il 29 aprile è una data che gli addetti ai lavori e, soprattutto, gli utenti Aruba non dimenticheranno facilmente visto che un “principio d’incendio” in un loro datacenter ha causato un downtime totale [...]






