{"id":27337,"date":"2025-08-21T08:45:06","date_gmt":"2025-08-21T06:45:06","guid":{"rendered":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/2025\/08\/21\/cybersicurezza-come-difendersi-dagli-attacchi-il-vademecum-per-privati-e-aziende\/"},"modified":"2025-08-21T08:45:06","modified_gmt":"2025-08-21T06:45:06","slug":"cybersicurezza-come-difendersi-dagli-attacchi-il-vademecum-per-privati-e-aziende","status":"publish","type":"post","link":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/2025\/08\/21\/cybersicurezza-come-difendersi-dagli-attacchi-il-vademecum-per-privati-e-aziende\/","title":{"rendered":"Cybersicurezza, come difendersi dagli attacchi. Il vademecum per privati e aziende"},"content":{"rendered":"<p>\n<br \/><\/p>\n<p>AGI &#8211; Non solo il <strong>caso De Martino<\/strong>, ma anche le <strong>aziende<\/strong>, e in particolare i loro <strong>sistemi informatici<\/strong>, sono spesso nel mirino degli <strong>hacker<\/strong>. Come difendersi, o almeno provare a farlo? Gi\u00e0 lo scorso giugno l\u2019<strong>Agenzia per la cybersicurezza nazionale (Acn)<\/strong>, presieduta dal prefetto Bruno Frattasi, ha pubblicato un bollettino sui rischi derivanti dalla compromissione di dispositivi e servizi connessi a Internet \u2013 <strong>telecamere IP, IoT, controllori, router e sistemi industriali<\/strong> \u2013, che possono diventare la porta d\u2019ingresso per attacchi informatici se non si adottano adeguate misure di prevenzione e protezione.<\/p>\n<p>Il <strong>Csirt Italia<\/strong> (team di risposta agli incidenti di sicurezza informatica) durante la costante attivit\u00e0 di monitoraggio ha rilevato un elevato numero di casi in cui tali dispositivi e servizi risultano accessibili direttamente dalla rete pubblica senza adeguate misure di protezione, generando cos\u00ec seri rischi di compromissione da parte dei <strong>criminali informatici<\/strong>. I recenti fatti di cronaca, con l\u2019accesso abusivo a <strong>telecamere private<\/strong>, confermano l\u2019attualit\u00e0 del problema e l\u2019importanza di adottare adeguate misure di difesa, visto che rischi come la violazione della <strong>privacy<\/strong> o l\u2019utilizzo come ponte per ulteriori attacchi non vengono immediatamente percepiti come tali.<\/p>\n<h2>Le 12 regole per la sicurezza domestica<\/h2>\n<p>Di qui il vademecum Acn, con la raccomandazione di <strong>12 buone pratiche<\/strong> per gli ambienti domestici:<\/p>\n<ol>\n<li>Cambiare le credenziali predefinite su router, telecamere, NAS e altri dispositivi.<\/li>\n<li>Evitare l\u2019uso delle configurazioni di default, personalizzando porte, utenti e impostazioni di sicurezza.<\/li>\n<li>Utilizzare l\u2019autenticazione a pi\u00f9 fattori quando disponibile.<\/li>\n<li>Creare password forti e uniche (almeno 12 caratteri con lettere, numeri e simboli).<\/li>\n<li>Aggiornare regolarmente il firmware, abilitando gli update automatici.<\/li>\n<li>Disattivare l\u2019UPnP sul router, che pu\u00f2 esporre servizi online.<\/li>\n<li>Limitare l\u2019accesso remoto ai soli casi necessari.<\/li>\n<li>Isolare i dispositivi IoT su una rete guest, separandoli da pc e smartphone.<\/li>\n<li>Monitorare l\u2019attivit\u00e0 del router per rilevare traffico anomalo.<\/li>\n<li>Utilizzare DNS sicuri per filtrare contenuti e aumentare la protezione.<\/li>\n<li>Configurare il firewall del router per bloccare connessioni in ingresso non autorizzate.<\/li>\n<li>Usare accesso remoto sicuro con VPN dedicate, evitando l\u2019apertura di porte per RDP, VNC o SSH.<\/li>\n<\/ol>\n<h2>Le 20 misure per aziende e istituzioni<\/h2>\n<p>Per contesti aziendali, industriali o istituzionali, l\u2019Acn indica <strong>20 buone pratiche<\/strong>:<\/p>\n<ol>\n<li>Formazione continua del personale sulla sicurezza e sul riconoscimento di attacchi.<\/li>\n<li>Uso di password robuste e univoche, con gestione centralizzata.<\/li>\n<li>Applicazione della politica del <strong>Least Privilege<\/strong>, limitando accessi non necessari.<\/li>\n<li>Aggiornamento costante di firmware, software e patch.<\/li>\n<li>Obbligo di autenticazione multifattoriale (MFA) per gli accessi remoti.<\/li>\n<li>Segmentazione di rete e isolamento dei sistemi critici.<\/li>\n<li>VPN aziendali sicure, vietando esposizione diretta di servizi su Internet.<\/li>\n<li>Disabilitazione di servizi superflui e chiusura delle porte inutilizzate.<\/li>\n<li>Implementazione di firewall e sistemi IPS\/IDS.<\/li>\n<li>Monitoraggio centralizzato con soluzioni SIEM.<\/li>\n<li>Politiche di controllo accessi basate su ruolo (RBAC) e revisione periodica.<\/li>\n<li>Uso di strumenti avanzati come EDR e antivirus aggiornati.<\/li>\n<li>Notifiche e allarmi per accessi sospetti o anomalie di rete.<\/li>\n<li>Piano di risposta agli incidenti (IRP) formalizzato e testato.<\/li>\n<li>Geofencing o whitelist IP per sistemi critici.<\/li>\n<li>DNS sinkhole o firewall DNS per bloccare domini malevoli.<\/li>\n<li>Test di vulnerabilit\u00e0 periodici e penetration test.<\/li>\n<li>Soluzioni di <strong>Zero Trust Network Access (ZTNA)<\/strong> per verifica continua.<\/li>\n<li>Backup regolari e sicuri di configurazioni e dati critici.<\/li>\n<li>Policy di sicurezza documentate e audit di conformit\u00e0.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>AGI &#8211; Non solo il caso De Martino, ma anche le aziende, e in particolare i loro sistemi informatici, sono spesso nel mirino degli hacker. Come difendersi, o almeno provare a farlo? Gi\u00e0 lo scorso giugno l\u2019Agenzia per la cybersicurezza nazionale (Acn), presieduta dal prefetto Bruno Frattasi, ha pubblicato un bollettino sui rischi derivanti dalla<\/p>\n","protected":false},"author":1,"featured_media":27338,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[29],"tags":[4538,2123,19912,2986,5500,8054,3516],"class_list":["post-27337","post","type-post","status-publish","format-standard","has-post-thumbnail","category-politica","tag-attacchi","tag-aziende","tag-cybersicurezza","tag-dagli","tag-difendersi","tag-privati","tag-vademecum"],"_links":{"self":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts\/27337","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/comments?post=27337"}],"version-history":[{"count":0,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/posts\/27337\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/media\/27338"}],"wp:attachment":[{"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/media?parent=27337"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/categories?post=27337"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/polinex.cluster021.hosting.ovh.net\/index.php\/wp-json\/wp\/v2\/tags?post=27337"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}