image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Dove vedere Napoli vs Torino in TV e streaming Dove vedere Napoli vs Torino in TV e streaming...
Immagine di Dove vedere Milan vs Inter in TV e streaming Dove vedere Milan vs Inter in TV e streaming...

Le grandi aziende occidentali spesso vendono server e workstation usati senza cancellare i dati. I pirati informatici ringraziano

Le grandi aziende occidentali spesso vendono server, workstation e dispositivi di rete usati dimenticando di eseguire un'accurata cancellazione dei dati. E così il rischio che i pirati informatici possano approfittarne.

Advertisement

Avatar di Dario D'Elia

a cura di Dario D'Elia

@Tom's Hardware Italia

Pubblicato il 07/01/2019 alle 12:26
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il mercato dei server, workstation e dispositivi di rete usati sembra essere uno dei fronti più deboli della cyber-sicurezza occidentale. Un grande specialista del settore, con sede in Romania, ha raccontato a Business Insider che molto spesso le aziende vendono i vecchi dispositivi senza procedere a un'accurata cancellazione dei dati.

La fonte ha spiegato che negli ultimi tre anni il suo staff ha rinvenuto il database completo del sistema olandese di assicurazione sanitaria pubblica con tanto di codici identificativi dei cittadini, indirizzi, pagamenti e storico medico. "Immaginate quale scam basata su social engineering potreste fare con questo tipo di dati", ha dichiarato l'esperto.

Che dire poi dei codici, il software e le procedure legate alla gestione di semafori e sistemi di segnalazioni ferroviari di diverse città spagnole. E ancora i dati delle carte di credito, compresi gli indirizzi e il tipo di acquisti, dei clienti di una nota catena di supermercati inglese. E dulcis in fundo, ma non si sa se funzionanti, i codici di accesso, badge, smartcard e password di un importante produttore aerospaziale europeo.

L'azienda rumena ovviamente nel tempo ha assicurato di essersi comportata correttamente. La procedura prevede l'acquisto di camion di hardware, una valutazione, cancellazione dati e vendita. Ma l'intervento sui drive dovrebbe essere solo una prassi senza particolari sorprese; invece si trasforma spesso in qualcosa di allarmante. Anche perché la maggior parte degli acquisti avviene da aziende spagnole, inglesi e dell'area Benelux.

ibm-server-12295.jpg

Due specialisti indipendenti però - Nir Giller, CTO di CyberX e Andrew Tonschev, Director of Technology di Darktrace – hanno confermato a Business Insider che lo scenario svelato dalla società rumena è molto comune e riguarda l'intero settore dell'usato business.

"Anche adesso, sto lavorando sulle reti di una server farm che più o meno fino a un mese fa faceva parte di una compagnia energetica francese", ha spiegato la fonte. "Indovinate un po', i dati sono ancora lì. Proprio ora sto guardando la lista dei sensori, i loro indirizzi IP e i dati di accesso. Ovviamente sto pulendo tutto prima di mandarlo avanti, ma non sarebbero dovuti finire nelle mie mani comunque". Quando i dati risultano essere troppo critici viene contattata la società venditrice, ma nella maggior parte dei casi la reazione è di incredulità.

Un altro fronte delicato è quello al noleggio dei server. I fornitori dovrebbero cancellare ogni dato prima di un'eventuale vendita, ma questo spesso non succede. Ad ogni modo è evidente che molte aziende non si rivolgono a società specializzate e non impiegano processi adeguati per fare "pulizia". Prendono i vecchi server, cancellano i dati sommariamente, li staccano e li vendono.

"L'Occidente sta fallendo a livello istituzionale per mantenere i propri dati critici al sicuro," sostiene la fonte "Non c'è bisogno di storie di hacking degne di CSI, solo una carta di credito per acquistare l'hardware usato - le probabilità sono che i dati saranno ancora lì, anche se qualcuno li ha contrassegnati come già cancellati".

Le notizie più lette

#1
NordVPN - Recensione
4

Hardware

NordVPN - Recensione

#2
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#3
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#4
ExpressVPN - Recensione
4

Hardware

ExpressVPN - Recensione

#5
Truffa CPU nei laptop di un noto brand cinese
4

Hardware

Truffa CPU nei laptop di un noto brand cinese

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Dove vedere Milan vs Inter in TV e streaming

Altri temi

Dove vedere Milan vs Inter in TV e streaming

Di Dario De Vita
Dove vedere Napoli vs Torino in TV e streaming

Altri temi

Dove vedere Napoli vs Torino in TV e streaming

Di Dario De Vita
Recensione Ecovacs GOAT O1200 LiDAR Pro: cura il giardino a 999€
1

Altri temi

Recensione Ecovacs GOAT O1200 LiDAR Pro: cura il giardino a 999€

Di Andrea Ferrario
Dove vedere Juventus vs Pisa in TV e streaming

Altri temi

Dove vedere Juventus vs Pisa in TV e streaming

Di Dario De Vita
Perché la maschera di Tony Pitony è diventata virale (e dove trovarla)

Altri temi

Perché la maschera di Tony Pitony è diventata virale (e dove trovarla)

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.