“NO ERA un libro para hackers”

El siguiente texto es un extracto del volumen “NO ERA un libro para hackers”, de Stefano Fratepietro. El volumen es el primero de la nueva serie Maggioli Editore; La serie editorial Cyber, dirigida por Gerardo Costabile, se presenta como un punto de referencia para todos aquellos que deseen profundizar en temas relacionados con la ciberseguridad, la inteligencia artificial, la inteligencia sobre ciberamenazas, las investigaciones y el fraude tecnológico.

1. El verdadero coste de un ciberataque


Habíamos conocido a los protagonistas de la desventura de la que voy a hablar gracias a uno de nuestros socios comerciales del canal y habíamos empezado a trabajar juntos hace unos años, haciendo pequeñas cosas para ellos, desde algunas pruebas de penetración – cuyas vulnerabilidades nunca sabremos si se resolvieron con el tiempo, porque nunca compraron la nueva verificación, a actividades del sistema de seguridad cibernética de diversos tipos, incluida una recopilación selectiva y no exhaustiva de registros del sistema de algunas partes de la empresa. Al frente de la estructura informática había una persona a la que llamaremos Alberto, un gran técnico que nació trabajando en esa realidad y creció con ella. Alberto conocía cada centímetro de su centro de datos, gestionándolo con la diligencia de un buen padre de familia, utilizando todas las herramientas que la empresa ponía a su disposición sin quejarse demasiado. La peculiaridad de Alberto es que no era en todos los aspectos el director de TI, porque había una estructura similar a un gobierno en la sombra, una subespecie de directorio alternativo que, en algunos casos, tenía más poderes que el propio CEO. En este grupo de líderes del gobierno en la sombra había un Sujeto (con S mayúscula) al que llamaremos Omar, (…)
Los problemas surgen cuando la oficina de compras comienza a tener delirios de omnipotencia, pensando que es capaz de gestionar todos los temas en 360 grados, incluidas las tecnologías de la información y la ciberseguridad, sin contar con el apoyo adecuado para comprender los temas complejos. La selección tecnológica y las elecciones estratégicas no pueden en absoluto pasar por estos canales, porque no tienen la experiencia y nunca la tendrán. El riesgo es que, en caso de que sea necesario adquirir un servicio, por ejemplo un test de penetración, para la oficina de compras el único factor que determina la elección es el precio, por lo que se ven obligados a elegir un servicio que se vende a 10.000 euros frente a otro ofreció 20.000 euros sin hacer la pregunta: “¿Cuál es la diferencia real entre los dos?”. Tratan el tema como si tuvieran que comprar un kilo de limones. Siempre son limones, así que compro el que menos cuesta y hoy también cumplí con mi deber. De ahí el concepto de “mercado del limón”, condiciones de asimetría de información en el mercado, en particular cuando el vendedor disfruta de una mayor cantidad y calidad de información sobre el bien ofrecido al comprador, pero el comprador no tiene la menor idea. En muchos casos, quienes venden cibernéticamente se encuentran a diario teniendo discusiones con personas de este tipo. Si entonces, como en el caso de Omar, piensan que también saben de tecnología y tienen las habilidades necesarias para poder realizar también la selección estratégica en el upstream, entonces la empresa está en un gran problema, y ​​de hecho…
Es un fin de semana pandémico “muy normal”, pero en pleno invierno las temperaturas son nada menos que primaverales, hace meses que no llueve pero todo es en vano porque estamos literalmente cubiertos de restricciones y es mejor quedarse en casa para evitar contagios. Como en las mejores semanas de ciberataques -que, recuerdo, siempre empiezan en fin de semana-, llegó la llamada telefónica solicitando ayuda urgente. La empresa estaba completamente paralizada. Todos los servidores estaban bloqueados, los datos estaban cifrados y los atacantes ya habían enviado un archivo que contenía todas las instrucciones para contactar para “discutir” su situación y cuánto dinero pagar para poder reiniciar.

2. Volumen fuente del extracto.


El libro fue escrito con el objetivo de contar hechos reales e historias convincentes donde se cuenta la ciberseguridad y las investigaciones digitales utilizando un lenguaje sencillo e informativo. Stefano, en cada historia, cuenta un pedazo de sí mismo y de sus muchos años de experiencia en el sector.
Ciberataques, investigaciones en el extranjero y virus sofisticados acompañarán al lector en una serie de apasionantes aventuras cuyos protagonistas, en ocasiones, parecen salidos de series de televisión y películas de gran éxito.

NO ERA un libro para hackers

Entre falsos mitos e historias infladas sobre el cibercrimen, se cuenta de todo y su contrario, distorsionando la percepción de la realidad del fenómeno. El libro fue escrito con el objetivo de contar hechos reales e historias contundentes donde se cuenta la seguridad informática y las investigaciones digitales con usos sencillos. y lenguaje informativo. En cada historia, Stefano cuenta una parte de sí mismo y de sus muchos años de experiencia en el sector. Ciberataques, investigaciones en el extranjero y virus sofisticados acompañarán al lector en una serie de apasionantes aventuras cuyos protagonistas a veces parecen salidos de la televisión. series y películas campeonas incassi.Stefano Fratepietro Definido como un “buen hacker”, citado por “La Repubblica” entre las 50 personas de la ciberseguridad italiana a seguir, es conocido internacionalmente como el padre y fundador del proyecto DEFT Linux, uno de los más importantes. los sistemas informáticos de investigación más utilizados en el mundo. Empresario, profesor contratado por la Universidad de Bolonia y por el Consorcio CINEAS del Politécnico de Milán, ha participado como consultor técnico en casos de fama nacional e internacional como el caso “Volkswagen Dieselgate” y Telecom Italia – Sismi. Es consultor de ciberseguridad para empresas de radio y televisión como “Report”, “Le Iene”, “Omnibus La7” y “Radio Rai”.

Stefano Fratepietro | Maggioli Editore 2024

¿Quieres recibir actualizaciones constantes?


Guarde esta página en su Área Reservada de Diritto.it y recibirá notificaciones de todas las publicaciones sobre el tema.
¡Además, con nuestras Newsletters recibirás semanalmente todas las novedades normativas y jurisprudenciales!
¡Suscribir!

PREV Vuelve a Villasanta el festival con escritores policiacos de renombre nacional
NEXT Presentación del libro ‘Luce’