image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon
Accedi a Xenforo
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale) TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è...
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci Non solo polvere: questo aspirapolvere rimuove anche i liqui...

LulzSec Italia ha diffuso più di 5mila credenziali e password del sito degli Archivi di Stato

LulzSec Italia ha rivendicato l'attacco informatico contro il sito degli Archivi di Stato dimostrando il livello inadeguato di sicurezza della piattaforma.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 29/04/2019 alle 13:13

Il sito degli Archivi di Stato, la scorsa settimana, ha subito un attacco informatico rivendicato dal collettivo LulzSec Italia. "Ops.. @beni_culturali pensiamo ci sia un problema con archivi-sias.it date un occhiata a questi 5465 utenti con password in chiaro", hanno pubblicato sul blog ufficiale. Si parla insomma di credenziali di accesso, password e altre informazioni rese disponibili online tramite un link pastebin.

Ancora una volta – con una modalità per molti discutibile e comunque illegale - LulzSec Italia ha dimostrato che il livello di protezione di alcuni siti di Stato è piuttosto bassa. La conferma di questa inadeguatezza è stata riconosciuta anche da Raoul Chiesa, hacker etico da anni impegnato professionalmente nella protezione informatica tramite la società Swascan. In una recente intervista pubblicata da Il Mattino, l'esperto ha spiegato che gli hacktivisti di LulzSec "hanno una credibilità internazionale" e sarebbe un male credere che si tratti solo di ragazzini appassionati di informatica.

Però è anche vero che in questo caso l'impressione di Chiesa è che si sia trattato di un "SQL injection", quindi una banalità per gli addetti ai lavori poiché con una programmazione del codice adeguata potrebbe essere scongiurato.

Il rischio a questo punto è che le password diffuse online possano essere impiegata da malintenzionati per accedere ai servizi a cui sono iscritti gli utenti coinvolti – considerato che molti usano le stesse su ogni piattaforma frequentata. Da rilevare che fra gli user diffusi vi erano anche manager di ENI e di Juventus.

cybersecurity-cover-9408.jpg

Il problema secondo Chiesa è che le PA "spesso hanno la cattiva abitudine di avere dei database con user e password non cifrate", senza contare la mania delle gare di appalto basate sul prezzo più basso. A suo parere non si può pretendere da un giovane pagato magari 30 euro al giorno di essere anche un esperto di sicurezza.

E dire che basterebbe poco per ridurre ogni rischio. Ad esempio Chiesa spiega che sarebbe sufficiente rivolgersi a società specializzate di comprovata esperienza, considerato che "in Italia siamo molto bravi ma i migliori  programmatori fuggono proprio perché qui non abbiamo un'adeguata cultura della sicurezza informatica".

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?


Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Questo nuovo materiale "vive" e ricostruisce gli edifici
  • #2
    Uso della VRAM ridotto all'osso con la nuova versione del DLSS
  • #3
    Anche Amazon nella rete del “NO IVA”: ecco gli affari nascosti
  • #4
    Uno YouTuber ha acquistato uno dei marchi più famosi del retrogaming
  • #5
    Milioni di stampanti in tutto il mondo a rischio sicurezza
  • #6
    Questa è la tech che salverà le schede video da 8GB
Articolo 1 di 5
Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Proscenic F20A è un aspirapolvere senza fili 3 in 1 con coupon da 50€ di sconto da selezionare su Amazon, che lo porta a soli 219€.
Immagine di Non solo polvere: questo aspirapolvere rimuove anche i liquidi mentre pulisci
Leggi questo articolo
Articolo 2 di 5
TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Offerta imperdibile per la smart TV Hisense 55A8DN OLED 4K 55 pollici con tecnologia Dolby Vision IQ e 120Hz. Su Amazon sotto gli 800€!
Immagine di TV OLED a prezzo giusto? Hisense dice la sua (e lo sconto è reale)
Leggi questo articolo
Articolo 3 di 5
Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
A volte il colore fa la differenza: questo smart speaker Sonos bianco è scontato di oltre 40€ al momento del pagamento, permettendovi di prenderlo a 187€.
Immagine di Il colore conta: lo smart speaker Sonos bianco ha oltre 40€ di sconto
Leggi questo articolo
Articolo 4 di 5
Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Buona offerta da Amazon sulle HyperX Cloud III Wireless, in sconto da 179,99€ a 119,99€, cuffie gaming con 120 ore di autonomia e audio DTS Spatial.
Immagine di Passerai l’estate a giocare? Fallo con le cuffie HyperX, oggi in offerta
Leggi questo articolo
Articolo 5 di 5
Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Sono arrivati i nuovi Shelly Gen4: soluzioni smart con controllo dei consumi per una casa intelligente come mai prima d’ora.
Immagine di Shelly Gen4 e Plus: piccoli dispositivi ma grandi alleati per una casa smart
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.