image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di 22% di sconto vero: il Single Day di MediaWorld batte il classico NO IVA 22% di sconto vero: il Single Day di MediaWorld batte il cla...
Immagine di 3 TV TCL doppiamente scontate per il Single Day di Mediaworld 3 TV TCL doppiamente scontate per il Single Day di Mediaworl...

LulzSec Italia ha diffuso più di 5mila credenziali e password del sito degli Archivi di Stato

LulzSec Italia ha rivendicato l'attacco informatico contro il sito degli Archivi di Stato dimostrando il livello inadeguato di sicurezza della piattaforma.

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Dario D'Elia

a cura di Dario D'Elia

Pubblicato il 29/04/2019 alle 13:13

Il sito degli Archivi di Stato, la scorsa settimana, ha subito un attacco informatico rivendicato dal collettivo LulzSec Italia. "Ops.. @beni_culturali pensiamo ci sia un problema con archivi-sias.it date un occhiata a questi 5465 utenti con password in chiaro", hanno pubblicato sul blog ufficiale. Si parla insomma di credenziali di accesso, password e altre informazioni rese disponibili online tramite un link pastebin.

Ancora una volta – con una modalità per molti discutibile e comunque illegale - LulzSec Italia ha dimostrato che il livello di protezione di alcuni siti di Stato è piuttosto bassa. La conferma di questa inadeguatezza è stata riconosciuta anche da Raoul Chiesa, hacker etico da anni impegnato professionalmente nella protezione informatica tramite la società Swascan. In una recente intervista pubblicata da Il Mattino, l'esperto ha spiegato che gli hacktivisti di LulzSec "hanno una credibilità internazionale" e sarebbe un male credere che si tratti solo di ragazzini appassionati di informatica.

Però è anche vero che in questo caso l'impressione di Chiesa è che si sia trattato di un "SQL injection", quindi una banalità per gli addetti ai lavori poiché con una programmazione del codice adeguata potrebbe essere scongiurato.

Il rischio a questo punto è che le password diffuse online possano essere impiegata da malintenzionati per accedere ai servizi a cui sono iscritti gli utenti coinvolti – considerato che molti usano le stesse su ogni piattaforma frequentata. Da rilevare che fra gli user diffusi vi erano anche manager di ENI e di Juventus.

cybersecurity-cover-9408.jpg

Il problema secondo Chiesa è che le PA "spesso hanno la cattiva abitudine di avere dei database con user e password non cifrate", senza contare la mania delle gare di appalto basate sul prezzo più basso. A suo parere non si può pretendere da un giovane pagato magari 30 euro al giorno di essere anche un esperto di sicurezza.

E dire che basterebbe poco per ridurre ogni rischio. Ad esempio Chiesa spiega che sarebbe sufficiente rivolgersi a società specializzate di comprovata esperienza, considerato che "in Italia siamo molto bravi ma i migliori  programmatori fuggono proprio perché qui non abbiamo un'adeguata cultura della sicurezza informatica".

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #3
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
  • #4
    Android Auto abbandona definitivamente Google Assistant
  • #5
    Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
  • #6
    iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
Articolo 1 di 5
3 TV TCL doppiamente scontate per il Single Day di Mediaworld
Come saprete, è in corso il Single Day su alcuni store online, tra cui Mediaworld. Quest'ultimo pone accento soprattutto su alcune TV.
Immagine di 3 TV TCL doppiamente scontate per il Single Day di Mediaworld
Leggi questo articolo
Articolo 2 di 5
22% di sconto vero: il Single Day di MediaWorld batte il classico NO IVA
Altro che NO IVA: il Single Day di MediaWorld offre un risparmio ancora maggiore. 22% di sconto extra per ordini di almeno 299€ fino all'11 novembre.
Immagine di 22% di sconto vero: il Single Day di MediaWorld batte il classico NO IVA
Leggi questo articolo
Articolo 3 di 5
Narwal Freo X10 Pro, il robot che costa meno di 500 euro (ma non si fa mancare nulla) | Test & Recensione
Il Narwal Freo X10 Pro è un robot aspirapolvere e lavapavimenti pensato per chi desidera un dispositivo efficiente a un prezzo contenuto.
Immagine di Narwal Freo X10 Pro, il robot che costa meno di 500 euro (ma non si fa mancare nulla) | Test & Recensione
Leggi questo articolo
Articolo 4 di 5
10€ di sconto su Amazon Haul, senza soglie: il momento perfetto per fare shopping
Con il coupon "LUCKY10", Amazon fa si che il suo store Haul diventi ancora più interessante per i consumatori che guardano i prezzi bassi.
Immagine di 10€ di sconto su Amazon Haul, senza soglie: il momento perfetto per fare shopping
Leggi questo articolo
Articolo 5 di 5
Anche Audible a 0,99€ per 3 mesi, proprio come Kindle! Ecco fino a quando
Offerta valida fino al 12 dicembre. 3 mesi a soli 0,99€/mese, dopodiché 9,99€/mese.
Immagine di Anche Audible a 0,99€ per 3 mesi, proprio come Kindle! Ecco fino a quando
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.