Rai News24 ha intervistato il nostro CEO Matteo Adjimi per approfondire il caso Revolut.
L’intervento ha permesso di analizzare, a partire da un caso di attualità, il ruolo del social engineering, del fattore umano e della formazione nella protezione di persone e organizzazioni dagli attacchi informatici.
Dal caso Revolut al social engineering
Il caso Revolut ha riportato l’attenzione su una tipologia di attacco che sfrutta non tanto una vulnerabilità tecnologica, quanto la capacità di manipolare e ingannare le persone.
Si basa su questo il social engineering: attraverso comunicazioni, richieste o interazioni costruite in modo credibile, gli attaccanti cercano di indurre la vittima a compiere determinate azioni, come fornire informazioni, credenziali o dati sensibili.
Il phishing è una delle tecniche che possono essere utilizzate all’interno di queste strategie ed è diventata una modalità di attacco informatico con cui aziende e utenti devono confrontarsi quotidianamente.
Durante l’intervista a RaiNews24, Matteo Adjimi ha evidenziato proprio questo aspetto: il fattore umano è una componente fondamentale della sicurezza e deve essere gestito attraverso formazione mirata e processi adeguati.
Per ridurre il rischio cyber è necessario coinvolgere le persone che ogni giorno utilizzano sistemi, strumenti e dati aziendali, fornendo loro le competenze necessarie per riconoscere una minaccia e adottare comportamenti corretti.
A questo devono affiancarsi misure tecnologiche e organizzative, come l’autenticazione a due fattori e procedure definite per la gestione degli incidenti di sicurezza.

Threat Intelligence: conoscere le minacce per proteggere l’azienda
Un altro elemento sottolineato dal nostro CEO riguarda la necessità per aziende e organizzazioni di adottare un approccio maggiormente orientato alla prevenzione.
Conoscere le minacce, monitorare gli scenari di rischio e raccogliere informazioni sulle attività degli attaccanti permette alle organizzazioni di avere una maggiore visibilità sul contesto in cui operano e di orientare in modo più consapevole le proprie strategie di sicurezza.
In questo quadro rientra anche il monitoraggio del Dark Web, che può fornire indicazioni utili a individuare eventuali esposizioni di dati, credenziali o altri elementi riconducibili a un’organizzazione.
Guarda la puntata Filo Diretto su Rai News24 con l’intervento di Matteo Adjimi
