Visualizzazione post con etichetta cybercrime. Mostra tutti i post
Visualizzazione post con etichetta cybercrime. Mostra tutti i post

giovedì 28 febbraio 2008

La convenzione europea sul "Cybercrime"

Nella giornata di ieri, il Senato ha definitivamente approvato il disegno di legge di ratifica della convenzione di Budapest sul Cybercrime (del 2001).

Era una decisione attesa da tempo, anche se - dato il momento politico attuale - nessuno poteva scommettere sulla sua approvazione.

La legge contiene innovazioni importanti.

Innanzitutto vi è un "aggiornamento" delle norme del codice penale sui, "crimini informatici.

Molto interessanti sembrano, poi, le nuove norme del codice di procedura penale sull'acquisizione di prove informatiche.

Sicuramente dirompente rischia però di essere l'estensione della responsabilità "amministrativa" delle società ai casi di reati informatici e di reati di illecito trattamento di dati personali contenuta nella nuova legge.

Si conferma un atteggiamento di estrema severità del legislatore italiano riguardo al trattamento (specie se automatizzato) delle informazioni e all'esercizio di sistemi informatici in generale.

Peccato che di tanto rigore non si trovi facilmente traccia nell'approccio all'informatica da parte dei responsabili dei dipartimenti IT...








sabato 10 novembre 2007

Un "botmaster" alla sbarra ....

Le "botnet" assurgono agli onori della cronaca nella stampa italiana.

Repubblica.it pubblica la storia di un hacker, detto appunto "Botmaster" che verrà presto processato per aver infettato migliaia di PC (250.000, pare) dando vita ad una pericolosissia "botnet", ovviamente illegale.

Cosa sono le "botnet"? "Bot" è l'abbreviazione di "robot" e indica un computer (altri lo chiamano "zombie") che viene infettato da "malware" (virus e altra "monnezza") che lo pone sotto il controllo del "botmaster". In pratica il PC non presenza, per il suo proprietario, particolari sintomi, salvo un certo rallentamento di prestazioni, ma in realtà lavora per un altro padrone e si incarica di ridistribuire spam, phishing, attacchi informatici di vario tipo.

Le botnet, di cui da tempo si presumeva l'esistenza, ma che ora approderanno nelle aule di tribunale, sono il vero e proprio "cavallo da guerra" del cybercrime. E stiamo parlando di crimine, quello vero, quello che può piegare grandi società o stati interi (ricordate l'Estonia?) con la minaccia di un DDoS (Distribute Denial of Service), o svuotare centinaia di conti correnti con il phishing restando nell'ombra ....

domenica 4 novembre 2007

Sicurezza informatica? Ha, ha, ha .....


Chi ha mai detto che un'appropriata sicurezza informatica protegge adeguatamente i nostri dati?

Su theregister una storia paradigmatica su un centro elettronico che subisce furti ingenti di harware "di produzione" (quindi con tutte le memorie cariche di dati) per la quarta volta in due anni insegna come non si debba mai dimenticare qualche apprestamento difensivo più "concreto" rispetto alla semplice "sicurezza logica".

Ad una prossima puntata qualche considerazione sull'aspetto umano (il "wetware", aka "PEBKAC": Problem Exists Between Keyboard And Chair).
Creative Commons License
I testi di questo blog sono pubblicati sotto una Licenza Creative Commons.