Categoria: Cybersecurity

Uno sguardo sul mondo della cybersecurity, tra novità, tecnologie, inquadramento giuridico e casi studio.

  • OSINT e cyber sicurezza: pratiche, strumenti e limiti

    L’Open Source Intelligence (OSINT) è una modalità di ricerca, o meglio, un insieme di tecniche per cercare, raccogliere e analizzare dati in open source, ovvero in fonti aperte. Questa disciplina nasce nell’ambito dell’intelligence e dello spionaggio durante la Seconda Guerra Mondiale, poi, però, si è diffusa anche in molti altri ambiti, come quello giornalistico e…

  • La rivelazione dei segreti: la cyber sicurezza come arma politica

    La pervasività di Internet nelle nostre vite quotidiane ci dà la sensazione di essere continuamente spiati e controllati, oltre agli innumerevoli vantaggi di interconnessioni e velocità nella comunicazione che diamo oramai quasi per scontato. L’Internet delle cose e la nostra costante presenza sul web ci hanno trasportato in una dimensione in cui la sfera del…

  • Nudging: manipolazione o sicurezza?

    La parola nudging viene tradotta spesso con “spinta gentile”. Questo termine indica appunto la tecnica di derivazione comportamentalista che consiste nell’influenzare “gentilmente” le scelte delle persone.  Il nudging è molto utilizzato nel marketing ed è applicato in svariati ambiti per guidare le persone verso decisioni migliori, o rendere più semplici determinate scelte orientandole verso la…

  • Caccia all’invisibile: il mercato nero degli Zero-Day e la nuova Guerra Fredda digitale

    In informatica, lo “Zero-Day” rappresenta il punto zero della vulnerabilità: una falla in un software o in un hardware che non è mai stata identificata da chi quel prodotto lo ha progettato. Si chiama così perché lo sviluppatore ha esattamente “zero giorni” per ripararla prima che possa essere sfruttata. Se un hacker la trova per…

  • Ransomware: la minaccia invisibile che prende in ostaggio i dispositivi

    Definizione Il ransomware è un tipo di software dannoso progettato per infiltrarsi e compromettere i dispositivi digitali, come computer, smartphone e smart TV.  La portata del ransomware si traduce in un blocco dei contenuti che normalmente sarebbero accessibili da parte dell’utente proprietario dei dispositivi e in una successiva richiesta di riscatto da corrispondere a titolo…

  • Whistleblowing: a che punto siamo in Italia?

    Il termine inglese whistleblowing significa letteralmente “soffiare nel fischietto” e rimanda al suono del fischio quando si segnala un fallo o un illecito. Il concetto che porta è proprio l’azione di segnalare un comportamento illegale o una violazione all’interno di un’azienda o un’organizzazione. In sostanza è proprio come l’arbitro che fischia il fallo, da cui…

  • Il RegTech per il futuro della FinTech

    RegTech e FinTech sono due termini coniati nell’ambito dell’innovazione tecnologica applicata alla finanza. Spesso li si ritrova insieme, e sebbene esprimano concetti relativi allo stesso contesto, sono molto distinti: possiamo dire in un certo senso che uno è funzionale all’altro. Il termine FinTech indica l’utilizzo delle tecnologie innovative per i servizi finanziari, al fine di…

  • SupTech: il monitoraggio dell’autorità

    Strettamente legato agli ambiti di FinTech e RegTech è quello del SupTech. Con questo termine, contrazione di Supervisory Technology, si intende l’utilizzo di strumenti e tecnologie avanzate per la raccolta e l’analisi dei dati da parte delle autorità di vigilanza con il fine di monitorare il settore finanziario.   Lo sviluppo e la crescente evoluzione dell’applicazione…

  • Navigazione anonima: dove la riservatezza sprofonda nell’illecito

    Nella società attuale, basata sulla mercificazione dei dati personali e in un contesto digitale in cui gli attacchi informatici sono all’ordine del giorno, la riservatezza è un bisogno sempre più impellente. Per sfuggire al controllo e al tracciamento del web, molte persone scelgono di navigare in modalità anonima o in incognito. Ciononostante, cercare modi per…