Lezione dal corso Cybersecurity
In questa lezione, più che diciamo insegnare delle nozioni tecniche su su cyber security team, vi spiego un fenomeno del phishing e come questo sia stato utilizzato anche in casi molto molto famosi.
Come vedete dal grafico, i siti di phishing purtroppo sono cresciuti drammaticamente negli ultimi anni e questo principalmente per per due ragioni.
Il primo perché il phishing creare un sito di phishing estremamente economico per gli attaccanti, sia in termini etici proprio in termini proprio di denaro e sia in termini di preparazione di competenze, non serve ormai avere quasi competenze informatiche per, ehm, per creare una campagna di phishing.
Oltretutto il phishing comunque continua ad essere un attacco che garantisce buone probabilità di successo, perché gli utenti continuano a essere poco consapevoli di certi pericoli e anche gli attaccanti con riescono a trovare sempre nuovi canali o nuovi espedienti che introducono un elemento di sorpresa e riescono, diciamo, a ingannare anche gli utenti.
Più più squillato è oltretutto oggi in rete è disponibile una vastissima gamma di phishing kit, ovvero di archivi di strumenti che gli attaccanti possano utilizzare riciclare semplicemente per progettare la propria campagna di phishing.
È quindi a parte svolgere qualche piccola opera di personalizzazione, come non so inserire l'indirizzo mail dove si vuole ricevere, dove si vogliono ricevere le credenziali che sono catturate dal phishing kit serve davvero pochissimo per per prendere un kit e installarlo su qualche server e quindi approfittare, diciamo, dei risultati.
Allora il phishing è stato utilizzato nel tempo per svolgere tutta una serie di attacchi, è però si tratta comunque di una tecnica di sociali ingegneri in.
Quindi la vittima è sempre una una persona, quindi si sfruttano le debolezze del lupo e della persona dell'essere umano e le sue disattenzioni per per fare breccia è stato utilizzato in attacchi molto famosi.
Qui vi riporto alcuni casi.
Il primo è quello ad esempio di è capitato a Hillary Clinton durante la campagna elettorale delle presidenziali degli Stati Uniti, dove è proprio in seguito all' attacco.
Sono state diffuse mail personali e non appunto di della Clinton.
È questo attacco ha avuto successo perché L'attaccante sostanzialmente ha impersonato un amministratore di Jim May.
Le ha chiesto a un membro del team della Clinton di aggiornare la propria password.
Gmail è costui, Ovviamente è ci è cascato e di fatto ha consegnato le proprie credenziali di email a questo attaccante che poi le ha utilizzate per arrivare appunto al All'interno server di May personali.
È un altro caso molto celebre.
Recente è stato avuto come vittime molte celebrità e star di Hollywood, principalmente donne.
È passato alla cronaca come il caso L'happening è ha.
Di fatto il risultato è stato quello di una diffusione di foto e video privati di queste celebrità.
È stato tutto basato su un semplicissimo attacco di spearphishing via che via iCloud.
Quindi l'attaccante in questo caso chiedeva alle vittime di aggiornare le proprie passo le proprie credenziali al cloud perché era stato individuato qualche attività sospetta.
Quindi ci sono cascate, tutta una serie di celebrità e una volta ottenute le credenziali, gli attaccanti sono riusciti a scaricare questi questi questi contenuti privati a divulgarli.
Infine, nel Duemila e sedici un c' è stato questo caso il primo caso, diciamo, raccontato di Engler phishing.
Le vittime sono state giornalisti, attivisti di Amnesty International o comunque persone professionisti nel nel campo dei diritti umani è l' attaccante mirava a raccogliere dati su quali attività quelle indagini, questi attivisti e questi giornalisti stessero conducendo e sostanzialmente si è partito tutto.
È stato il primo caso, appunto noto di Engler phishing, Angler, phishing.
Un tipo di attacco che sfrutta il social network per è per essere perpetrata, perpetrato.
In particolar modo All'attaccante ha sviluppato una pagina, ha creato una pagina fittizia, un profilo falso.
Su Facebook si presentava questi giornalisti attivisti è come un'altra persona é ehmm ha poi è appunto tramite uno scambio di dati è riuscito a raccogliere credenziali e poi, appunto capire su quali indagini si fosse si stessero focalizzando è dato è sia il il diciamo l'obiettivo che il modo in cui questo attacco sia stato condotto.
Tutto fa pensare che comunque si trattasse di uno stato, di un attacco sponsorizzato da qualche stato.
Infine abbiamo attacchi l il lo stesso il fishing Eh sì.
Utilizzato per ingannare gli utenti, però, alla fine ha ripercussioni ovviamente a livello di intere organizzazioni.
Il phishing, infatti, è stato utilizzato in attacchi che sono stati che hanno danneggiato aziende molto importanti negli ultimi anni con perdite milionarie.
Il primo è stato il forse il più il più il più famoso nella storia recente è stato quello a Sony, dove ci sono state ottantatré milioni di dollari di perdite legate alla diffusione di contenuti appunto di piani, eccetera.
e anche in questo caso si è partito tutto tramite una mail di phishing dove le vittime veniva le vittime veniva chiesto di aggiornare le proprie credenziali Apple e partendo semplicemente da questo, con questo approccio l'attaccante poi riuscito anche ad accedere alle credenziali amministrative per i pm, per il servizio Se Ccm di Microsoft, che è uno strumento utilizzato per installare in maniera centralizzata remota software sui dispositivi dei dipendenti, è una volta, ovviamente è arrivato lì.
L'attaccante ha installato il proprio software per credo raccogliere dei dati é però è partito, ripeto tutto da una semplice mail di phishing.
Una cosa analoga è successa a Google e Facebook, che hanno avuto centoventi milioni di perdite in nell'arco di due anni per colpa di un attaccante.
Sarebbe il ricordo lituano che impersonava un dei dirigenti o un'azienda esterna a questi servizi, chiedendo che venissero pagati determinati determinate fatture.
E appunto C' è stato un ci sono stati trasferimenti di denaro per centoventi milioni di dollari verso Cipro e la Lituania.
Infine c'è stato poi un attacco più recente, ma forse anche più disastroso.
Dal punto di vista Dell'impatto è alla colonia.
Il Ppe Flynn americana in pratica è un'azienda che si occupa di trasportare petrolio è l' attaccante tramite phishing è riuscito a consegnare un ransomware, installarlo sui sui dispositivi dell'azienda e questo ha di fatto bloccato la loro produzione.
Quindi ha messo in stato di emergenza una quantità di Stati americani e, oltre a creare un disservizio con ripercussioni globali, ha avuto anche un riscatto di cinque milioni di euro.
Piccolo preambolo
1) sono utente fin dal suo lancio
2) quest’anno ho speso oltre 3000 ore sulla piattaforma con oltre 13 corsi
3) Pago di tasca mia l’abbonamento e non ho conflitto d’interessi
Esperienza
Quando Learnn è stato lnaciato ho deciso di abbonarmi perchè ho visto nella piattaforma una possibilità di affrontare argomenti di cui sono carente.
Mi occupo di IT ma non sono così miope da non capire che il digital marketing va conosciuto passando per chi lo pratica.
Ho avuto e avrò anche abbonamenti? Si
Perchè allora dici di iscriversi a questo servizio? Perchè a prescindere di quale servizio specialistico a cui ti abbonerari questa è la base. La base per tutti gli argomenti del digital Marketing oggi e in futuro visto che ogni settinaman escono corsi nuovi e vengono aggiornati, ampliati, approfonditi gli esistenti con gli stessie con nuovi docenti.
I docenti poi sono professionisti e hanno reale esperienza rendendo estremamente pratico applicare i concetti.
Ho una iniziativa nel non-profit e per riuscire, nel tempo libero, a non fare danni e a crescere mi serviva portermi aggiornare e capire come funzionano alcune parti del digital marketing con Learnn ci riesco, mi diverto e sopratutto posso delegare perchè ho capito come funziona quell’ambito.
Avere questo allo stesso prezzo di un abbonamento di streaming permette di ampliare la conoscenza in un ambito in cui troppi parlano senza padronanza.
Prendiamo come società Learnn perchè volevamo avere più il controllo della situazione su ciò che succedeva nel nostro dietro le quinte. Ci sembrava che il nostro venditore non fosse sul pezzo, dormisse sugli allori e non studiasse nuove strategie.
Dopo 1 settimana abbiamo eliminato il nostro “venditore”, ne abbiamo trovati altri validi nel sito con i quali collaboriamo, abbiamo acquisito competenze e abbiamo grazie alla competenza, un sacco di consapevolezza in più, dato che adesso lavoriamo solo online.
Uno degli investimenti migliori mai fatti, insieme ai 50k risparmiati (che non era un problema spendere, volevamo “solo” il lavoro fatto bene)
Learnn è la soluzione olistica alla formazione di imprenditori e professionisti. Professionalmente, essendo un Growth & Innovation Advisor, utilizzo la piattaforma per ampliare la vision e per rimanere sul pezzo grazie a imprenditori e professionisti di altissimo livello presenti al suo interno, che offrono il loro contributo in maniera a dir poco magistrale.
L’abbonamento Learnn permette di avere a disposizione un tool di formazione continua, sempre aggiornato su temi e trend professionali.
Uso Learnn per tenermi costantemente aggiornato sul mondo del digital marketing e per approfondire tutti quelli aspetti dove non sono verificale (sono dei specialist) e lo reputo molto utile per un infarinatura.
Piattaforma estremamente professionale e professionalizzante. Corsi di qualità, docenti anche di più e le risorse a disposizione sono veramente tante. Chiunque può formarsi qui, da chi parte da zero a chi ha già esperienza. La flessibilità nel seguire le lezioni è totale: ci sono lezioni fast per chi ha due minuti al giorno e corsi più strutturati per quando si ha più tempo. C’è anche una parte community da non sottovalutare: grazie alla rete di possibili contatti che hanno creato, io ho trovato lavoro come Digital Marketer!
Ho scoperto Learnn tramite una sponsorizzata IG! Mi si è aperto un mondo! Trovo tutti i corsi molto utili ed interessanti, complimenti a Luca ed a tutto il team Learnn
Learnn e’ tutto ciò che un imprenditore ha bisogno per formarsi ed avere una base solida nel mondo del digital marketing ma anche in tanti altri aspetti.
E soprattutto avere le consulenze 1to1 a pagamento sono un valore aggiunto incredibile non e’ il solito corsetto pre-registrato che poi ti abbandona a te stesso qui puoi confrontarti e secondo me e’ una cosa unica.
Learnn mi ha permesso di approfondire temi che stavo studiando all’università e mi ha fatto scoprire altri corsi che mi sono serviti molto all’inizio del mio percorso da freelance.
Ad oggi ho l’abbonamento annuale perché trovo sempre qualcosa di nuovo e interessante da approfondire.
Consiglio Learnn perché copre una vasta gamma di argomenti e permette di passare da tematiche di Growth alla User Experience passando per il GDPR e la psicologia.
Davvero molto interessante e sempre in espansione.
Ultimamente sono state inserite anche nuove funzionalità che la rendono una piattaforma veramente completa e super utile.
Grazie alla community si possono scambiare opinioni con altre persone che stanno studiando e poi ci sono gli esperti che hanno messo a disposizione anche degli slot a prezzi ragionevoli.
Ultimo ma non meno importante il prezzo che è veramente affrontabile anche per gli studenti universitari.
Luca e tutta la sua squadra hanno davvero fatto un ottimo lavoro, grazie.
Scoprire Learnn è stato un salto di qualità per la mia formazione personale. Con l’autorizzazione dell’azienda, ascolto corsi anche mentre lavoro: con una cuffietta sempre in ascolto e uno dei tre schermi esclusivamente dedicato.
Ritengo che Learnn sia una piattaforma che abbia una mission reale e vera. Si percepisce semplicemente dal prezzo super accessibile e dalla qualità elevata di quasi tutti i corsi.
Avendo completato più di 80 ore posso dire veramente grazie a tutto il team di Learnn che mi ha svoltato la formazione e svoltato a livello pratico il mio lavoro!
Il titolo della recensione sarebbe il Netflix della formazione ma sarebbe troppo da clickbait, però è quello che penso. Buon lavoro!
Learnn è la piattaforma di formazione per ottenere maggiori risultati professionali e di business attraverso formandosi nel digitali (e non solo). In un unico abbonamento hai accesso a 400+ corsi, 120+ risorse, 25+ percorsi, live webinar e certificazioni. 190.000 professionisti/e e oltre 700 aziende si formano su Learnn per crescere.
Vogliamo digitalizzare l’Italia, una persona alla volta.
Per farlo ci proponiamo di democratizzare l’apprendimento e accelerare la crescita di persone, idee e aziende attraverso strumenti tecnologici a supporto di qualsiasi professionista.
In un unico abbonamento hai accesso a 400+ corsi, 120+ risorse, 25+ percorsi, live webinar e certificazioni. Potrai fruire i corsi sia dalla piattaforma web che dall’app.
I corsi sono on-demand, mentre i webinar sono live e poi caricati nella piattaforma per essere visti on-demand quando vuoi.
Potrai seguire i contenuti da computer, tablet e smartphone.
Scarica l’App iOS/Android Learnn e segui i contenuti in modalità video, audio e testo.
Certamente. Learnn ha un piano gratuito che ti permette di accedere al 40% di ogni corso in maniera gratuita e solo con la tua email, no carta richiesta. Crea il tuo account per iniziare a seguire qualsiasi corso.
Learnn Pro costa 16.99 euro al mese nel piano trimestrale, ma offriamo sconti per il piano annuale. Crea il tuo account per vedere il prezzo corrente.
Si, le nostre certificazioni vengono rilasciate al completamento dell’80% di ogni corso dopo il superamento di un quiz di 10 domande.
La certificazione potrà essere condivisa sul proprio profilo personale Learnn e sui proprio profili LinkedIn e CV.
Le nostre certificazioni sono riconosciute da centinaia di aziende che formano i loro team su Learnn e queste aziende assumono abitualmente dentro alla nostra piattaforma.
Iscrivendoti a Learnn avrai accesso ad una community con 190.000 professionisti dove potrai confrontarti, fare networking e trovare nuove opportunità.
Inoltre potrai partecipare a workshop live e fare domande ai professionisti che hanno tenuto i corsi.
Se avessi altre domande puoi usare la live chat qui di fianco.
Per partnership compila questo form
Ogni acquisto ti garantisce 14 giorni di garanzia per richiedere il rimborso.
In qualsiasi momento puoi disabilitare il rinnovo automatico dalla tua area membri in pochi click e senza dover parlare con un operatore.
Non offriamo invece rimborsi per i rinnovi.
Vogliamo rendere l'Italia famosa nel mondo per l'esecuzione.
Learnn
è nato per accelerare la crescita di ogni individuo rendendo accessibili conoscenza, opportunità e tecnologia per avere un impatto positivo sul mondo e sugli altri.
Tutto incluso (come Netflix), IVA inclusa, nessuna sorpresa o addebito indesiderato.
Disdici quando vuoi, in 1 click.
Scegli di migliorare ogni giorno per 12 mesi senza interruzioni scegliendo il piano annuale.
In un unico pagamento annuale
Disdici quando vuoi, in 1 click.
Con l’abbonamento otterrai:
Consuma i +200 corsi e webinar di Learnn da webapp o app iOS e Android, in formato video, audio o testo.
Con l'abbonamento a Learnn hai accesso a tutto (proprio tutto) ciò che contiene la piattaforma.
Ogni mese registriamo nuovi corsi su tutto cio di cui potresti avere bisogno nel mondo digitale.
Con l'app Learnn trasformi ogni momento di vuoto in un'occasione di apprendimento.
Scarica tutto il materiale che ti serve e utilizza i moduli riassuntivi per fissare i concetti.
Ogni settimana nuove offerte di lavoro da parte di tantissime aziende che operano nel mondo digitale.