Visualizzazione post con etichetta hacker. Mostra tutti i post
Visualizzazione post con etichetta hacker. Mostra tutti i post

2026-03-16

Un caso reale di compromissione di una casella Outlook, analisi e raccomandazioni operative

Recentemente ci siamo trovati ad affrontare un episodio piuttosto complesso relativo alla casella di posta elettronica di un cliente. Il comportamento osservato inizialmente poteva essere interpretato come un normale tentativo di phishing o spam, ma l'analisi tecnica ha mostrato che la situazione era più articolata.

Ogni email ricevuta nella casella veniva automaticamente sostituita con un messaggio di estorsione (il classico schema di sextortion scam), contenente richieste di pagamento in criptovaluta ed affermazioni false riguardo a presunti accessi a webcam, documenti personali e cronologia di navigazione.

La particolarità del caso era che qualsiasi email in arrivo veniva modificata: anche messaggi di prova inviati da account diversi arrivavano correttamente per pochi istanti e poi venivano sostituiti con il medesimo testo fraudolento.

Un ulteriore elemento significativo era la comparsa periodica di messaggi nella cartella Bozze, che venivano poi spostati nella Posta in arrivo. Questo indicava chiaramente che un processo con accesso alla mailbox stava creando nuovi messaggi e sostituendo quelli originali.

Dopo diverse ore di analisi, incluse verifiche sugli header SMTP, controlli delle impostazioni di sicurezza e revoche progressive delle sessioni, il problema è stato risolto revocando tutte le sessioni attive e disconnettendo completamente gli accessi alla casella, interrompendo così l'attività dell'attaccante.

L'episodio offre alcuni spunti utili sia in termini di prevenzione sia di gestione operativa di incidenti simili.

2010-10-09

Hacker Highschool a Pontedera (Pisa)


Stiamo organizzando un corso sul modello Hacker Highschool (ISECOM).

Ti piace il computer? Sei curioso di sapere come funzionano le cose?

Partecipa al progetto Hacker Highschool e tireremo fuori l'hacker che è in te!
COSA È
È un programma progettato per incoraggiarti, aggiornarti e farti trovare autonomamente le risorse necessarie. Sfruttando la curiosità dell'hacker che c'è in te, esploreremo l'universo del computer e di Internet, i problemi di sicurezza e privacy e capiremo come prendere decisioni appropriate. Non vogliamo creare cyber-criminali, incoraggeremo in modo responsabile la tua passione aiutandoti a capire i segreti delle tecnologie e dimostrandoti come possa essere più emozionante avvisare gli altri dei problemi piuttosto che accedere illegalmente ad un computer.
PER CHI
Se frequenti le superiori, hai passione per computer / Internet e ti vuoi affacciare per la prima volta al mondo della sicurezza informatica e dell'hacking sei dei nostri!
COME
Ci incontreremo venti volte per due ore, individuando problemi, riflettendoci e cercando soluzioni al computer e su Internet.
DOVE / QUANDO
Hacker Logo EOS e Scuola Fumetto hanno organizzano a Pontedera (Pisa) una serie di incontri modellati sul progetto originale dell'americana ISECOM (leader mondiale nel settore della sicurezza informatica). I contenuti, il fine, le modalità e lo spirito del corso sono gli stessi.