Cambridge Analytica – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Wed, 10 Oct 2018 08:48:40 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Cambridge Analytica – Data Manager Online https://www.datamanager.it 32 32 Facebook rassicura sulla violazione dei profili https://www.datamanager.it/2018/10/facebook-rassicura-sulla-violazione-dei-profili/ Fri, 05 Oct 2018 18:30:47 +0000 http://www.datamanager.it/?p=161779 Nessuna evidenza per il breach di sicurezza che ha messo a rischio 50 milioni di iscritti, con 90 milioni disconnessi Non poteva passare inosservata la violazione che Facebook ha subito qualche giorno fa, quando oltre 90 milioni di iscritti si sono visti scollegare dalla piattaforma. Un numero alto seppur minore a quei 50 milioni che, […]

L'articolo Facebook rassicura sulla violazione dei profili proviene da Data Manager Online.

]]>
Nessuna evidenza per il breach di sicurezza che ha messo a rischio 50 milioni di iscritti, con 90 milioni disconnessi

Non poteva passare inosservata la violazione che Facebook ha subito qualche giorno fa, quando oltre 90 milioni di iscritti si sono visti scollegare dalla piattaforma. Un numero alto seppur minore a quei 50 milioni che, secondo l’azienda, hanno davvero rischiato di vedersi violate la propria identità digitale. Dopo le verifiche del caso, il team di sicurezza del social network ha affermato l’assenza di evidenze circa la possibilità che gli hacker abbiano avuto accesso alle informazioni inerenti le app di terze parti collegate al profilo di Facebook.

“Abbiamo ricevuto un bel po’ di domande circa le conseguenze che la falla avrebbe generato, visto che la funzione interessata era quella del Facebook Login. Una volta analizzati i log, possiamo dire che non c’è nessun segnale di un furto dei dati inerenti app di terze parti” – ha spiegato Guy Rose, vice presidente della gestione prodotti di Facebook.

Cosa sappiamo

Quindi sembra che mentre i token di accesso a Facebook siano stati cancellati, gli stessi non sono serviti ai cybercriminali per andare più a fondo nei profili degli utenti. Ciò dovrebbe essere il primo risultato di un nuovo approccio attuato dall’azienda a supporto degli sviluppatori e software house. Nel prossimo futuro, come accaduto per la disconnessione dal sito e app per dispostivi mobili, i developer potranno forzare il logout dell’abbinamento tra i loro programmi e Facebook. dopo aver rilevato un tentativo, riuscito o meno, di violazione del network.

Di certo, Zuckerberg deve ancora lavorare sodo per mettere al sicuro il tesoro digitale che si ritrova tra le mani. Dopo lo scandalo di Cambridge Analytica, le persone vedono più rischi che benefici dalla loro presenza sulla rete, tanto che sono nati vari gruppi che mirano a sensibilizzare sulle opportunità offerte da una cancellazione del profilo, sia in termini di protezione dei dati che di stop alla profilazione continua e multipiattaforma.

L'articolo Facebook rassicura sulla violazione dei profili proviene da Data Manager Online.

]]>
Facebook spiega le cause della violazione di 50 milioni di account https://www.datamanager.it/2018/10/facebook-spiega-le-cause-della-violazione-di-50-milioni-di-account/ Mon, 01 Oct 2018 15:04:25 +0000 http://www.datamanager.it/?p=158714 Facebook rischia una multa pari al 4% del fatturato annuale per il bug nel sistema di gestione dei token di accesso legato alla funzione “Visualizza come” che ha potenzialmente coinvolto 90 milioni di profili Dalla padella alla brace. E’ questa la situazione che sta vivendo Facebook negli ultimi giorni. Il social network sta lavorando da […]

L'articolo Facebook spiega le cause della violazione di 50 milioni di account proviene da Data Manager Online.

]]>
Facebook rischia una multa pari al 4% del fatturato annuale per il bug nel sistema di gestione dei token di accesso legato alla funzione “Visualizza come” che ha potenzialmente coinvolto 90 milioni di profili

Dalla padella alla brace. E’ questa la situazione che sta vivendo Facebook negli ultimi giorni. Il social network sta lavorando da mesi per riprendersi dallo scandalo Cambridge Analytica e settimana scorsa è avvenuta la più grave violazione della piattaforma della sua storia. Sono più di 50 milioni gli account che sono stati compromessi e per altri 40 milioni sono state reimpostate le password a scopo precauzionale. Facebook oggi ha confermato le indiscrezioni sulle cause dell’attacco spiegando come gli hacker sono riusciti ad accedere ai profili di un numero così elevato di iscritti. Questi “attori esterni”, come li ha definiti Pedro Canahuati, vice Presidente Engineering, Security e Privacy del social network, hanno sfruttato tre vulnerabilità legate alla funzione “Visualizza come”, che permette di vedere come appare agli altri utenti la propria pagina personale. Il problema sarebbe legato al sistema di caricamento dei video introdotto nel luglio del 2017 che ha generato per errore dei token di accesso con le autorizzazioni di Facebook. Questa tecnologia permette di autenticarsi presso il social network e altre piattaforme utilizzando lo stesso nome utente e password senza doverle ogni volta reinserire. Gli hacker hanno quindi avuto accesso alle credenziali degli utenti per un errore evitabile.

“La combinazione di questi tre bug è diventata una vulnerabilità. – spiega Canahuati – Gli aggressori sono quindi stati in grado di passare da un singolo token di accesso ad altri account, eseguendo le stesse azioni e ottenendo ulteriori token di accesso. Per proteggere gli account delle persone, abbiamo risolto la vulnerabilità. Abbiamo anche reimpostato i token di accesso dei quasi 50 milioni di account che sappiamo essere interessati e abbiamo anche preso il provvedimento cautelativo di reimpostare i token di accesso per altri 40 milioni di account che hanno usato la funzione “Visualizza come” nell’ultimo anno. Infine, abbiamo temporaneamente disattivato questa funzione mentre stiamo eseguendo un’analisi approfondita della sicurezza”.

I guai per Facebook non finiscono qui. Non solo l’azienda di Menlo Park ha ammesso che utilizza il numero di telefono degli utenti, almeno di quelli che hanno fornito tale informazione per motivi di sicurezza come l’autenticazione a due fattori, a scopo pubblicitario ma rischia anche una multa salatissima. Il Wall Street Journal riferisce che il garante della privacy dell’Irlanda, Paese in cui Facebook ha posto la sua sede legale per operare in Europa, ha avviato un’indagine sulla violazione dei 50 milioni di account basandosi sul GDPR, il nuovo regolamento Ue sulla gestione dei dati personali introdotto qualche mese fa. “Siamo preoccupati del fatto che questa violazione riguardi molti milioni di account e che Facebook non sia in grado di chiarirne la natura e i rischi”, ha detto l’autorità di Dublino. Se trovata in difetto, l’azienda di Menlo Park potrebbe subire una multa da 20 milioni di euro o addirittura del 4% del fatturato annuale in caso di grave inadempienza. Si parla di una cifra superiore a 1,6 miliardi di euro considerando il giro d’affari registrato da Facebook nel 2017.

L'articolo Facebook spiega le cause della violazione di 50 milioni di account proviene da Data Manager Online.

]]>
Negli USA gli utenti scappano da Facebook, il 25% ha disinstallato l’app https://www.datamanager.it/2018/09/negli-usa-gli-utenti-scappano-da-facebook-il-25-ha-disinstallato-lapp/ Fri, 07 Sep 2018 10:18:32 +0000 http://www.datamanager.it/?p=152974 Facebook negli Stati Uniti avrebbe perso un quarto degli utenti a causa degli scandali sulla privacy. La maggior parte degli esuli sono molto giovani L’effetto Cambridge Analytica non si è ancora esaurito. Facebook sta infatti registrando un vero e proprio esodo di utenti negli Stati Uniti, spaventati che possa ripetersi un nuovo scandalo legato alla […]

L'articolo Negli USA gli utenti scappano da Facebook, il 25% ha disinstallato l’app proviene da Data Manager Online.

]]>
Facebook negli Stati Uniti avrebbe perso un quarto degli utenti a causa degli scandali sulla privacy. La maggior parte degli esuli sono molto giovani

L’effetto Cambridge Analytica non si è ancora esaurito. Facebook sta infatti registrando un vero e proprio esodo di utenti negli Stati Uniti, spaventati che possa ripetersi un nuovo scandalo legato alla privacy. La scoperta che il social network ha permesso la condivisione di dati personali con aziende esterne, che li hanno poi utilizzati a scopo di propaganda online, ha spinto un quarto degli utilizzatori americani della piattaforma a disinstallare l’app e la percentuale sale al 44% tra i più giovani. Questo è ciò che emerge dalla ricerca effettuata da Pew Research Center su un campione di utenti maggiorenni.

Stando al report, il 74% degli iscritti ha preso una qualche forma di iniziativa per proteggere la propria privacy e il 54% ha modificato le impostazioni per la gestione dei dati personali. Il 40% degli intervistati afferma di essersi preso una breve pausa da Facebook mentre il 26% ha definitivamente cancellato l’app. Solo il 9% degli utenti americani ha scaricato i contenuti salvati sulla piattaforma e di questi la metà ha poi eliminato il software dallo smartphone. “E’ interessante notare che il 44% di quelli tra 18 e 29 anni hanno cancellato la app, quasi quattro volte quelli di 65 e oltre. – sottolineano gli autori del report – Solo un terzo degli over 65 ha cambiato le impostazioni, mentre lo ha fatto il 64% dei più giovani”. In realtà è da molto tempo che i millennial hanno abbandonato Facebook preferendogli servizi come YouTube o Snapchat, che sta lavorando con Amazon a un motore di ricerca visiva.

Facebook, che ha lanciato lo streaming di Watch anche nel nostro Paese, non ha ovviamente preso sotto gamba dati così negativi ma non sembra particolarmente preoccupata. “Può essere un atteggiamento momentaneo, un modo per prendere una pausa dal social o passare ad altre versioni dell’app. Monitoriamo la situazione, abbiamo del lavoro da fare per rendere il servizio di valore, soprattutto per i giovani”, ha spiegato David Ginsberg, vice presidente del team ricerche di Facebook, oggi in Italia per spiegare i dettagli della piattaforma sul “benessere digitale”. “Le persone scelgono i loro amici e le loro pagine da seguire, quello che vedono sulla loro News Feed è basato su cosa è più importante per loro – si legge in una nota di Facebook a commento della ricerca – aiutarli a capire meglio come funziona questo processo è molto importante per noi ecco perché abbiamo creato degli strumenti appositi come Inside Feed. Sappiamo che c’è più lavoro da fare e siamo impegnati in questo”.

L'articolo Negli USA gli utenti scappano da Facebook, il 25% ha disinstallato l’app proviene da Data Manager Online.

]]>
I social come strumenti di business, ma occhio alla sicurezza https://www.datamanager.it/2018/07/i-social-come-strumenti-di-business-ma-occhio-alla-sicurezza/ Fri, 13 Jul 2018 09:45:59 +0000 http://www.datamanager.it/?p=151368 Deterioramento del brand, perdita di fiducia da parte dei clienti, personale infedele o maldestro: sono solo alcuni degli effetti negativi che le piattaforme social possono veicolare. Come integrare la propria strategia social in un piano efficace di sicurezza capace di tutelare sia gli asset che le persone?  I social non sono una riserva di caccia […]

L'articolo I social come strumenti di business, ma occhio alla sicurezza proviene da Data Manager Online.

]]>
Deterioramento del brand, perdita di fiducia da parte dei clienti, personale infedele o maldestro: sono solo alcuni degli effetti negativi che le piattaforme social possono veicolare. Come integrare la propria strategia social in un piano efficace di sicurezza capace di tutelare sia gli asset che le persone? 

I social non sono una riserva di caccia battuta solo dai cattivi tradizionali. Quelli che per mettere a segno un’operazione di social engineering sono pronti a compiere qualsiasi porcheria con i nostri dati e a inventarsi piani degni di Diabolik per indurci a cliccare su un link malevolo. Tutt’altro. Facebook – per esempio – è depositaria di un brevetto in cui viene descritto il funzionamento di speciali videocamere che analizzando le espressioni del viso sono in grado di stabilire se siamo annoiati oppure sorpresi da quel che vediamo nella nostra timeline. In un altro, è progettato un sistema che sfrutta il microfono del nostro smartphone per conoscere quale programma televisivo stiamo guardando. Ce ne sono altri che hanno come obiettivo di registrare quante ore ogni giorno dedichiamo al sonno o addirittura quello di prevedere le probabilità di sposarsi o di diventare ricchi. Il New York Times passando in rassegna le migliaia di brevetti registrati a partire dal 2012 dal colosso dei social network ha scoperto che praticamente non c’è aspetto dell’esistenza di ognuno dei suoi utenti a cui Zuckerberg e soci non siano interessati: dove si trovano; con chi passano il tempo; se vivono una relazione oppure sono single; di quali marchi o temi politici parlano. Ha persino provato a brevettare un metodo per predire la data esatta in cui morirà un nostro amico.


#security Cresce la percezione del rischio #social in azienda – Giancarlo Vercellino @IDCItaly
Click To Tweet


Sappiamo che Facebook da tempo condivide i nostri dati con una pletora di società interessate a sfruttare l’enorme potenziale dato dai miliardi di informazioni già in suo possesso. Gli effetti di questa morbosa attenzione iniziano a vedersi. Come dimostra il connubio Facebook/Cambridge Analytica. I fatti sono noti. Nel 2014, secondo le rivelazioni del tabloid inglese The Observer, Aleksandr Kogan, un accademico inglese, avrebbe raccolto tramite la sua società Global Science Research i dati di cinquanta milioni di utenti Facebook. Un quantitativo enorme di dati personali: non solo quelli degli utenti americani pagati per completare un test psicologico, ma anche i dati dei loro contatti Facebook, raccolti impiegando un’app del social network. GSR avrebbe poi ceduto i dati a Cambridge Analytica che a sua volta li avrebbe utilizzati per influenzare il risultato delle elezioni USA del 2016. Stiamo ancora cercando di comprendere quale lezione trarre da tutta questa vicenda. Ma certamente la stretta relazione tra social network e vulnerabilità della privacy delle persone è emersa in tutta la sua gravità. Per tutti noi che utilizziamo i social, i pericoli sono aumentati. Non si tratta più solo di guardarsi le spalle dai nemici che conosciamo. La minaccia arriva anche da coloro ai quali affidiamo un’estensione importante della nostra identità.

LA PERCEZIONE DEL RISCHIO SOCIAL

Abbiamo chiesto a IDC in che misura i social media vengono percepiti da parte di chief information officer e chief information security officer come potenziali vulnerabilità per la sicurezza aziendale. Dopo averci confermato che il tema del rischio IT derivante dalla capillare diffusione delle piattaforme di social networking è stato sondato più volte in passato, IDC ancora di recente si è confrontata con una platea di CIO e CISO presenti all’ultima Security Conference tenutasi a Milano nel mese di maggio. «Dalle risposte ricevute – ci aggiorna Giancarlo Vercellino, research & consulting manager di IDC Italia – emerge che circa il 24% dei partecipanti hanno individuato nei social un fattore di rischio importante per lo sviluppo futuro delle tecnologie della sicurezza IT». Un dato in sostanziale continuità con quanto osservato nell’edizione dello scorso anno. «Estrapolando questo dato puramente campionario, in relazione all’universo delle imprese italiane, riteniamo che circa il 16% delle imprese nel nostro Paese esprima una analoga percezione del rischio. Il tema è sentito con particolare intensità dalle imprese sopra i mille addetti, dove possiamo stimare abbia una certa influenza su circa un terzo delle organizzazioni» – spiega Vercellino. Un dato che non cambia a seconda dei settori. Un dato che secondo IDC non varia in modo significativo tra settori industriali. «Senza dubbio quelli data-intensive come Finanza, Servizi e PA sono più immediatamente coinvolti rispetto all’Industria e al Commercio, ma con tutta probabilità il dato oscilla di anno in anno in base al clamore delle vicende che finiscono sui giornali».


#security Poca awareness sul rischio perché #social gestiti da Comunicazione/Marketing – @Clusit
Click To Tweet


In generale, la percezione dei rischi “cyber” legati all’uso aziendale dei social media è ancora troppo bassa, nota Andrea Zapparoli Manzoni, membro del comitato direttivo di CLUSIT. «Per mancanza di awareness del management e perché tipicamente queste piattaforme sono gestite dall’area comunicazione/marketing (spesso tramite outsourcer specializzati) e non da quella IT/Security. Le aziende (relativamente) più sensibili sono quelle finanziarie, della comunicazione e del fashion, tipicamente di dimensioni grandi o molto grandi». Una lista alla quale forse possiamo aggiungere alcune amministrazioni pubbliche e locali illuminate. Anche se spesso la tendenza più che dotarsi di un piano e di una serie di regole valide per tutti è di procedere in autonomia e perifericamente. Lungo questo percorso di sensibilizzazione di certo non aiuta la scarsa collaborazione sin qui dimostrata dei gestori dei social. «Data la natura opaca di queste piattaforme e il fatto che gli attacchi sono principalmente portati a livello semantico (social engineering, truffe, frodi, sostituzioni di persona e così via…), un CISO che volesse monitorare l’uso dei social per mitigare tali rischi, si troverebbe tecnicamente in difficoltà per la bassa disponibilità di strumenti, processi e competenze ad-hoc» – rileva Zapparoli Manzoni.

Tuttavia, contrariamente a quanto si potrebbe dedurre dal dato relativo alla scarsa sensibilità dell’IT/Security al tema, il dato relativo alla diffusione presso le aziende europee della presenza di policy di sicurezza specifiche per i social media è in controtendenza. Secondo IDC, policy di sicurezza specifiche per i social sono piuttosto comuni in qualsiasi impresa nel segmento large enterprise. Diverso il parere di Zapparoli Manzoni – secondo il quale, almeno per quanto riguarda l’Italia – «l’adozione di una social media security policy è ancora molto poco diffusa. Le aziende che l’hanno implementata sono nell’ordine di qualche decina». Diverso il discorso, circa la disponibilità di un budget specifico per la gestione della sicurezza in ambito social. «Nella maggior parte dei casi, discende dall’allocazione di risorse per attività di change management, process re-engineering, compliance e così via» – afferma Vercellino di IDC Italia. Il problema del budget – mette in evidenza Zapparoli Manzoni di CLUSIT – è complicato dal fatto che spesso la gestione dei social aziendali ricade nel campo dell’area marketing. «Di conseguenza, non esiste quasi mai un budget dedicato da parte dell’area IT/Security, che può al massimo monitorare i server, la rete e i device aziendali cercando di intercettare attacchi veicolati da malware introdotto in azienda tramite social network, ma non riesce a vedere gli attacchi basati su social engineering se non quando è troppo tardi».


#Socialnetwork miniere a cielo aperto per il #cybercrime – Morten Lehn @KasperskyLabIT
Click To Tweet


I PERICOLI CHE ARRIVANO DAL SOCIAL

I social sono una miniera a cielo aperto per chi sa come utilizzare la miriade di informazioni che condividiamo. «I report di Kaspersky Lab mostrano come i cybercriminali fanno di tutto per mettere le mani sui dati degli utenti attraverso i social network» – conferma Morten Lehn, general manager Italy di Kaspersky Lab. Anche perché spesso sui social condividiamo troppe informazioni su di noi e sull’azienda per cui lavoriamo. Alcune di queste informazioni si prestano molto bene per essere utilizzate in combinazione con tecniche di social engineering per targettizzare gli attacchi in maniera sempre più raffinata. «Per esempio, se ho intenzione di mettere in atto una truffa del tipo Business Email Compromise nei confronti di un responsabile ufficio acquisti, i social media mi forniranno informazioni essenziali per confezionare una truffa il più possibile credibile e fare in modo che il mio obiettivo cada nella trappola» – afferma Lisa Dolcini, channel marketing manager di Trend Micro. «I dati raccolti con i metodi di ingegneria sociale possono servire anche per attacchi phishing o per l’invio di documenti maligni, che possono dare il via ad attacchi più in profondità, una volta che i cybercriminali sono entrati nella rete aziendale. Anche se gli account social sono privati, infatti, il dispositivo utilizzato è dell’azienda e sarà quest’ultima a subire l’attacco» – osserva Dolcini. Secondo i dati forniti da Kaspersky Lab relativi al primo trimestre del 2018, le tecnologie anti-phishing del vendor hanno bloccato più di 3,7 milioni di tentativi di accesso a pagine di social network fraudolente. «Il 60% era rappresentato da pagine Facebook false. Nel periodo considerato, Facebook guida la classifica del phishing connesso ai social network, seguito da VKontakte, un servizio di social network online russo, e da LinkedIn, canale ampiamente usato in ambito professionale» – ci rivela Lehn di Kaspersky Lab.

Le più recenti metodologie d’attacco sfruttano la potenza delle reti e la rapidità di propagazione delle informazioni per colpire organizzazioni, aziende e loro clienti. Per esempio, in un attacco spray-or-pray, il primo step è far sì che la vittima interagisca con un certo post; potrebbe essere il link a una notizia curiosa, in linea con i nostri interessi che rimanda alla fonte originaria; oppure a un sito che lega la notizia a una campagna di sensibilizzazione verso un certo tema. Le possibilità non mancano. Terminata la fase preparatoria, chi attacca si concentra sul target per assestargli il colpo di grazia. Spesso i bot utilizzati per innescare l’attacco pubblicano contenuti che non violano i termini di servizio del social. Una variante dello spray-or-pray è l’attacco watering hole. Qui l’obiettivo è collocare un malware indirizzato a un certo target in un punto del social che abbia buone probabilità di attirare l’attenzione delle proprie vittime. Per esempio, un post all’interno di un gruppo di discussione. Rispetto al precedente, qui l’attacco mira sin dall’inizio a un certo target. Inoltre chi attacca non conosce a priori chi sarà la vittima all’interno del gruppo targettizzato. Una volta presa all’amo, la vittima sarà utilizzata come testa di ponte per arrivare a qualcun altro, sempre più vicine al vero target. Dato il livello di raffinatezza e complessità degli attacchi, anche il grado di attenzione riservato al proprio account social dovrebbe crescere. Così come l’engagement dei gestori dei social, attraverso misure di sicurezza a tutela dei profili adeguate al livello della minaccia. In realtà, ci si muove ancora troppo lentamente. «Per un criminale, è molto più semplice ed efficace ottenere informazioni sensibili e/o compromettere un device del CEO, di un sistemista IT o di un’assistente di direzione tramite i loro account social personali, sia installati su device aziendali che privati» – conferma Zapparoli Manzoni di CLUSIT.


#security #social Lisa Dolcini Policy e regole per ridurre il rischio @TrendMicroItaly
Click To Tweet


UN’IDEA SEMPRE NUOVA: GESTIRE I SOCIAL

Per gestire in sicurezza la propria presenza sui social network, l’azienda dovrebbe essere in grado di delineare una strategia che si concentri in primo luogo sugli aspetti organizzativi e di processo. Per poi concentrarsi sul comportamento degli utenti. Un approccio adottato dalle aziende più strutturate. Meno altrove.  «Nelle PMI, l’analisi del comportamento degli utenti è meno prioritaria dell’incremento della visibilità del brand» – osserva Giulio Vada, country manager di G DATA Italia. «Solo in rari casi, si instaurano processi e si seguono linee guida precise su comunicazioni e gestione dei dati raccolti». Certamente, ogni azienda dovrebbe avere una policy che regoli l’utilizzo dei social da parte dei dipendenti, «sia per il tempo trascorso su questi media che per i contenuti condivisi» – mette in evidenza Lisa Dolcini di Trend Micro. «Procedendo sempre di pari passo sia con gli aspetti formativi che con quelli tecnologici che riguardano la protezione dell’infrastruttura».

In realtà, proteggere il proprio account social significa proteggere anche colleghi, amici, conoscenti e così via. «Un uso non conforme a quanto esigono le normative ha oggi conseguenze tanto gravi quanto la condivisione di informazioni riservate con le migliori intenzioni (come per esempio, la pubblicazione di uno screenshot della configurazione di un router o di un server per chiedere delucidazioni tecniche, o la richiesta di consigli sulla campagna di lancio di un prodotto ancora sotto segreto industriale) o la pubblicazione di affermazioni denigratorie o campagne mal formulate che cagionano seri danni reputazionali all’azienda» – spiega Vada di G DATA Italia. Meglio non dimenticarselo. Come abbiamo visto, esistono schemi e metodologie collaudate per preparare il terreno a un attacco. Perciò le organizzazioni devono informare i propri collaboratori circa i pericoli delle tecniche di social engineering. «Sicuramente, il ruolo dei social nella comunicazione aziendale da un lato e l’evoluzione delle imprese verso lo smart working dall’altro, pongono problematiche nuove rispetto all’impresa tradizionalmente intesa e comportano livelli di complessità nella gestione di aspetti come questo, prima nemmeno prevedibili» – fa notare Marco Mazzoleni, head of Italy pre-sales consultancy di Symantec.


#security Giulio Vada @GDATA_Italia Nelle #PMI la visibilità del #brand vs. analisi del rischio #social
Click To Tweet


«Condividere con i dipendenti informazioni su come avvalersi dei social in modo consapevole e sicuro oltre che chiare policy di comunicazione aziendale è sufficiente nella stragrande maggioranza dei casi. Un divieto o addirittura un filtro, oppure un blocco automatico del traffico sui social, come peraltro impostabile attraverso le nostre suite, dovrebbe essere davvero l’ultima spiaggia». Formazione del personale e sensibilizzazione ai rischi, pur importanti, non sono sufficienti. «Rimane un’area di rischio non gestito potenzialmente enorme» – avverte Zapparoli. «Un’area completamente non gestita, che riguarda l’uso privato, personale dei social da parte dei collaboratori e del management. Sia per ragioni culturali che di vincoli normativi – come in materia di protezione dei dati e di tutela della privacy – l’azienda tende a non occuparsi della protezione degli account personali, che invece sono il principale vettore di attacco verso le organizzazioni».

RISCHI SOCIAL E ANALISI DEL RISCHIO

A livello aziendale, il maggiore rischio legato all’utilizzo dei social è di condividere involontariamente informazioni riservate. «Di frequente, vengono ripresi anche nei selfie documenti cartacei, schermate dei PC aziendali ed altre informazioni che non dovrebbero assolutamente essere condivise» – conferma Massimiliano Ghelli, social media manager e software analyst di ESET Italia. «Senza dimenticare i famigerati Post-it con le password in bella mostra, che troppo spesso ornano le postazioni dei dipendenti e che dovrebbero invece essere preservate da occhi indiscreti». E non bisognerebbe sottovalutare neanche – prosegue Ghelli – «la possibilità di mettere in difficoltà colleghi e superiori ritratti, molto spesso senza il loro consenso, nelle foto pubblicate sui vari social».

«Vista l’evoluzione delle minacce e lo scenario attuale, il rischio introdotto dall’uso dei social (aziendale e non) andrebbe considerato tra i più gravi e probabili» – incalza Zapparoli Manzoni di CLUSIT. «Così non è. Almeno non ancora. È importante sottolineare che per la natura trasversale e capillare dei social, non si tratta di un rischio IT, né di un problema che può essere risolto esclusivamente dall’IT, ma di un rischio aziendale di livello esistenziale/sistemico, che è certamente veicolato tramite strumenti IT ma che riguarda tutta l’organizzazione e tutti i suoi collaboratori, outsourcer e fornitori». Un rischio quello indotto dall’interazione con terze parti quasi sempre fortemente sottostimato. Al contrario – continua Zapparoli Manzoni – «dovrebbe essere analizzato, gestito e mitigato come rischio d’impresa, a valle di opportune business impact analysis, operando sia sul piano tecnologico che su quelli organizzativo e formativo. Data la complessità del problema e il numero di variabili da considerare, si tratta di una sfida non facile, che d’altra parte non può più essere ignorata o sottovalutata».


#sicurezza #social Marco Mazzoleni @symantec Educare alla responsabilità senza divieti
Click To Tweet


CONCLUSIONI

Secondo i dati dell’ultimo rapporto Agi/Censis realizzato nell’ambito del programma pluriennale “Diario dell’Innovazione” della Fondazione Cotec che indaga sulla vita digitale degli italiani, il 69,6% del campione intervistato dichiara di non fidarsi della gestione dei dati da parte dei network e dei motori di ricerca. Sempre di più, gli utenti sono consapevoli degli utilizzi fraudolenti di finti account e false identità. Magari hanno sperimentato a loro spese comportamenti offensivi o patito una sottrazione di dati. Gli esempi non mancano. Una sfiducia alimentata dai continui episodi di cronaca. Non ultima, la già citata vicenda Facebook/Cambridge Analytica. Un segnale importante da non sottovalutare. Dalla ricerca emerge chiaramente che con la maggiore consapevolezza cresce anche la percentuale di coloro che sarebbero pronti a cercare di invertire questa tendenza.

Il 76,8% degli intervistati per esempio si dichiara favorevole all’obbligo del documento di identità per iscriversi ai social. Interessante, anche il dato secondo cui due terzi degli utenti, nonostante l’utilizzo intensivo dei social, dichiarano che non ci penserebbero troppo ad abbandonarli qualora diventassero a pagamento. Orientamenti che tuttavia stridono con il dato relativo al livello di attenzione verso la condivisione di informazioni personali che rimane desolatamente bassa. Lamentiamoci dei social e stigmatizziamone la pericolosità. Adottiamo comportamenti più prudenti e prestiamo maggiore attenzione alle informazioni che riveliamo su noi stessi. Ma non dimentichiamo che in quanto utilizzatori, con i nostri comportamenti siamo parte del problema. In altre parole, così come gestiamo la nostra vita offline, allo stesso modo dovremo imparare a farlo sempre meglio anche con quella online. Non sempre sappiamo come fare perché manchiamo ancora di esperienza. Soprattutto non ci sono precedenti a cui fare riferimento. Ma convinciamoci che la sicurezza sempre di più è una forma di responsabilità sociale. Se comprendiamo che i nostri account social sono un’estensione importante della nostra identità, anche il nostro comportamento social cambierà. In meglio.


#sicurezza #social Massimiliano Ghelli @esetitalia Attenzione ai selfie!
Click To Tweet


L'articolo I social come strumenti di business, ma occhio alla sicurezza proviene da Data Manager Online.

]]>
Facebook multata per la prima volta per Cambridge Analytica https://www.datamanager.it/2018/07/facebook-multata-per-la-prima-volta-per-cambridge-analytica/ Thu, 12 Jul 2018 17:30:13 +0000 http://www.datamanager.it/?p=151276 Facebook è stata multata nel Regno Unito per oltre 560mila euro per non aver vigilato sulle attività illecite di Cambridge Analytica Il caso Cambridge Analytica è stato un duro colpo alla reputazione di Facebook ma fino ad oggi il social network non era stato sanzionato per aver permesso all’azienda britannica di spiare quasi 90 milioni […]

L'articolo Facebook multata per la prima volta per Cambridge Analytica proviene da Data Manager Online.

]]>
Facebook è stata multata nel Regno Unito per oltre 560mila euro per non aver vigilato sulle attività illecite di Cambridge Analytica

Il caso Cambridge Analytica è stato un duro colpo alla reputazione di Facebook ma fino ad oggi il social network non era stato sanzionato per aver permesso all’azienda britannica di spiare quasi 90 milioni di utenti a loro insaputa per inviargli poi messaggi politici mirati. La Information Commissioner’s Office (ICO), l’autorità che si occupa di privacy e protezione dei dati personali del Regno Unito, ha imposto all’azienda di Menlo Park una multa da 500mila sterline, più di 565mila euro, per lo scandalo che ha minato la fiducia degli utenti nei confronti delle aziende del web.

La sanzione potrebbe sembrare piuttosto bassa considerando l’entità del danno e il fatturato di Facebook si tratta del massimo della pena prevista dalla vecchia normativa in vigore all’epoca dei fatti. Il responsabile dell’ICO, Elizabeth Denham, ha comunque sottolineato alla BBC che si tratta di una cifra modesta considerando che si tratta di “una contravvenzione molto grave”. “Le nuove tecnologie che usano l’analisi di dati per raggiungere le persone in modo mirato consentono a chi fa campagne politiche la possibilità di connettersi meglio ai singoli elettori. Questo però non deve andare a discapito della trasparenza, dell’equità e del rispetto della legge”, ha detto la Denham. Facebook, che ha chiuso diversi servizi che non hanno riscosso il successo sperato, ha immediatamente risposto alla sanzione affermando che esaminerà le conclusioni dell’ICO ammettendo comunque di aver agito con sufficienza nei confronti delle attività di Cambridge Analytica, oggi fallita, negli anni passati.

L'articolo Facebook multata per la prima volta per Cambridge Analytica proviene da Data Manager Online.

]]>
Altro guaio per Facebook, a rischio 120 milioni di iscritti https://www.datamanager.it/2018/07/altro-guaio-per-facebook-a-rischio-120-milioni-di-iscritti/ Mon, 02 Jul 2018 09:13:48 +0000 http://www.datamanager.it/?p=150481 Cambridge Analytica potrebbe essere solo la punta di un iceberg molto più grande. Ecco un altro quiz che ha ottenuto i dati degli utenti Si chiama NameTests l’applicazione su Facebook che ha raccolto il testimone da thisisyourdigitallife, sviluppata da Cambridge Analytica. Come la ben nota collega, anche l’app in questione avrebbe ottenuto fin troppi dati […]

L'articolo Altro guaio per Facebook, a rischio 120 milioni di iscritti proviene da Data Manager Online.

]]>
Cambridge Analytica potrebbe essere solo la punta di un iceberg molto più grande. Ecco un altro quiz che ha ottenuto i dati degli utenti

Si chiama NameTests l’applicazione su Facebook che ha raccolto il testimone da thisisyourdigitallife, sviluppata da Cambridge Analytica. Come la ben nota collega, anche l’app in questione avrebbe ottenuto fin troppi dati sugli iscritti, ponendoli poi a serio rischio violazione, per un bug che ha colpito il sito web in cui gli archivi erano liberamente accessibili da chiunque.

A scoprire il fattaccio è stato Inti De Ceukelaire, un hacker etico che ha portato a termine il suo lavoro come parte del programma di ricerca bug attivato da Facebook dopo il recente scandalo, nel quale erano state esposte le informazioni di almeno 87 milioni di utenti. Qui il numero è anche maggiore, visto che le persone che hanno usato NameTests dal lancio sono 120 milioni, com una compromissione in quanto a contenuti anche più ampia.

Cosa sappiamo

Nei database raccolti dall’app rientrano infatti nomi, cognomi, date di nascita, status, post, foto e lista degli amici degli utenti interessati, ottenuti tramite un fin troppo lascivo accesso alle API di Facebook da parte di sviluppatori e partner. De Ceukelaire afferma di aver avvertito il social network il 22 aprile ma è solo due mesi più tardi, il 25 giugno, che NameTests corregge il bug sul sito, proteggendo in maniera adeguata le informazioni dei navigatori.

La falla, stando a Inti, esisteva già dal 2016 e, considerando l’alto valore dei dati conservati online, non sarebbe così strano che terzi l’abbiano sfruttata per varie attività, finalizzate non tanto al mero hacking quanto alla costruzione di campagne di marketing personalizzate, di cui ovviamente i destinatari erano all’oscuro. Per la sua scoperta, De Ceukelaire ha ottenuto da Facebook, che ha poi riconosciuto la problematica, 8 mila dollari, devoluti in parte alla Freedom of the Press Foundation.

L'articolo Altro guaio per Facebook, a rischio 120 milioni di iscritti proviene da Data Manager Online.

]]>
Facebook non rispetta il nuovo regolamento GDPR, i dati dei consumatori non sono tutelati https://www.datamanager.it/2018/06/facebook-non-rispetta-il-nuovo-regolamento-gdpr-i-dati-dei-consumatori-non-sono-tutelati/ Thu, 28 Jun 2018 08:29:03 +0000 http://www.datamanager.it/?p=150289 Da una recente analisi elaborata dal Norwegian Consumer Council emerge che Facebook non consente agli utenti di scegliere in modo consapevole quale utilizzo fare dei propri dati. Il social network cerca di manipolare i consumatori per convincerli a condividere inconsapevolmente grandi quantità di informazioni. Si confermano le motivazioni che hanno portato alla class action avviata […]

L'articolo Facebook non rispetta il nuovo regolamento GDPR, i dati dei consumatori non sono tutelati proviene da Data Manager Online.

]]>
Da una recente analisi elaborata dal Norwegian Consumer Council emerge che Facebook non consente agli utenti di scegliere in modo consapevole quale utilizzo fare dei propri dati.

Il social network cerca di manipolare i consumatori per convincerli a condividere inconsapevolmente grandi quantità di informazioni. Si confermano le motivazioni che hanno portato alla class action avviata da Altroconsumo insieme alle altre associazioni di consumatori partner di Belgio, Spagna e Portogallo, con cui si chiede un risarcimento di minimo 200 euro per ciascuno degli utenti del social network.

Tra le richieste poco trasparenti il processo di accettazione del riconoscimento facciale: gli utenti che non lo desiderano devono passare attraverso diversi clic per assicurarsi che non sia realmente attivato. Facebook spinge, anche attraverso delle impostazioni predefinite, all’utilizzo di questa tecnologia associandola a una maggiore sicurezza e minimizzando gli aspetti relativi alla privacy. Gli utenti sono portati ad abilitare questa funzionalità, senza essere informati in maniera completa su tutte le possibili conseguenze.

Lo scandalo Cambridge Analytica era soltanto la punta dell’iceberg del modello di business sui dati adottato da Facebook. Anche dopo che il nuovo regolamento sulla privacy è diventato operativo, il social network ha continuato a utilizzare impropriamente i dati degli utenti.

I dati utilizzati da Facebook appartengono agli utenti e solo a loro: i consumatori devono averne il controllo, sapere esattamente per quale scopo sono usati e ottenere un risarcimento congruo al valore creato dal loro utilizzo.

La ricerca dell’organizzazione norvegese segnala criticità anche sulle informazioni e i pop-up di consenso che Google e Microsoft presentano ai loro utenti come parte dell’implementazione del GDPR. Altroconsumo e le organizzazioni partner in Belgio, Spagna e Portogallo hanno chiesto chiarimenti alle due società.

L'articolo Facebook non rispetta il nuovo regolamento GDPR, i dati dei consumatori non sono tutelati proviene da Data Manager Online.

]]>
Facebook: 14 milioni di post privati resi pubblici per un bug https://www.datamanager.it/2018/06/facebook-14-milioni-di-post-privati-resi-pubblici-per-un-bug/ Fri, 08 Jun 2018 10:12:35 +0000 http://www.datamanager.it/?p=149211 A causa di un errore di sistema i post privati di 14 milioni di utenti di Facebook nel mondo sono stati resi pubblici. Il social network ammette le sue responsabilità Nonostante le continue rassicurazioni di Facebook in merito a una maggiore attenzione alla privacy dopo lo scandalo Cambridge Analytica, ancora una volta le informazioni degli […]

L'articolo Facebook: 14 milioni di post privati resi pubblici per un bug proviene da Data Manager Online.

]]>
A causa di un errore di sistema i post privati di 14 milioni di utenti di Facebook nel mondo sono stati resi pubblici. Il social network ammette le sue responsabilità

Nonostante le continue rassicurazioni di Facebook in merito a una maggiore attenzione alla privacy dopo lo scandalo Cambridge Analytica, ancora una volta le informazioni degli utenti che avrebbero dovuto essere private sono diventate liberamente disponibili sul web. Il social network, che si è ispirato a Musical.Ly per un nuovo servizio, ha confermato che i post privati di 14 milioni di iscritti sono stati per errore resi visibili a tutta la platea della piattaforma. Il problema sarebbe dovuto a un bug legato allo strumento di selezione dell’audience e avrebbe riguardato i contenuti pubblicati tra il 18 e il 27 maggio scorsi.

“Abbiamo risolto la questione e a partire da oggi informeremo tutti coloro che sono stati impattati chiedendo di rivedere i post pubblicati in questo lasso di tempo. – ha detto Erin Egan, VP & Chief Privacy Officer per le Policy di Facebook – Ci scusiamo per questo errore”. L’azienda di Menlo Park ha ammesso la sua responsabilità ma è anche vero che dopo la questione Cambridge Analytica il servizio creato da Mark Zuckerberg dovrebbe fare di più per difendere la privacy degli utenti. Gli attuali algoritmi non sono efficaci come dovrebbero. In questi giorni ad esempio è emerso che il social network avrebbe condiviso alcune informazioni con diversi produttori di smartphone e tablet e tra questi ci sarebbero anche diverse realtà cinesi come Huawei sotto osservazione da parte delle autorità di sicurezza americane. Non è un caso che il CEO di Snapchat, Evan Spiegel, abbia lanciato una frecciatina a Zuckerberg sulla questione della privacy. Il numero uno dell’app di messaggistica ha affermato che Facebook avrebbe dovuto copiare il suo sistema di protezione dei dati piuttosto che le sue funzioni più popolari.

L'articolo Facebook: 14 milioni di post privati resi pubblici per un bug proviene da Data Manager Online.

]]>
Facebook ha condiviso dati privati con i produttori di smartphone https://www.datamanager.it/2018/06/facebook-ha-condiviso-dati-privati-con-i-produttori-di-smartphone/ Mon, 04 Jun 2018 12:01:22 +0000 http://www.datamanager.it/?p=148871 Facebook è stata accusata di aver fornito per anni i dati degli utenti ai produttori di smartphone e tablet. Il social network afferma che l’operazione è servita a implementare il servizio su mobile Più passa il tempo più sembra che Facebook non sia stato poi così trasparente quando si tratta dell’utilizzo dei dati dei suoi […]

L'articolo Facebook ha condiviso dati privati con i produttori di smartphone proviene da Data Manager Online.

]]>
Facebook è stata accusata di aver fornito per anni i dati degli utenti ai produttori di smartphone e tablet. Il social network afferma che l’operazione è servita a implementare il servizio su mobile

Più passa il tempo più sembra che Facebook non sia stato poi così trasparente quando si tratta dell’utilizzo dei dati dei suoi utenti. Come se non bastasse lo scandalo Cambridge Analytica, che in realtà potrebbe essersi rilevato vantaggio per il social network, oggi si scopre che l’azienda di Menlo Park ha condiviso le informazioni personali degli iscritti anche con le grandi aziende del settore mobile. Secondo quanto riporta il New York Times, Facebook avrebbe stipulato accordi con almeno 60 produttori di smartphone, tablet e prodotti wearable per consentirgli di accedere a dati formalmente protetti dalla privacy degli utenti e i loro contatti senza un consenso informato.

Il quotidiano statunitense afferma che negli ultimi dieci anni Facebook, che sta lavorando ad un chip per analizzare e filtrare i video in diretta, ha stretto patti con colossi come BlackBerry, Amazon, Microsoft, HTC, Apple e Samsung. Rispetto al caso Cambridge Analytica, le persone coinvolte non avrebbero fornito volontariamente le informazioni poi condivise con i produttori. Il social network si è difeso dalle accuse in un post sul proprio blog in cui sottolinea che le API incriminate sono state lanciate agli albori dell’esperienza dell’azienda nel settore mobile e che queste sono state sfruttate per implementare il suo servizio su smartphone e tablet in un momento in cui non esisteva ancora il duopolio Android-iOS e nemmeno gli app store. Facebook ha poi ribadito che i dati sono stati raccolti in modo lecito e non sono stati forniti a società terze. Inoltre, il loro utilizzo è servito solamente garantire la stessa esperienza d’uso su mobile e desktop. La notizia dell’ennesimo scandalo relativo alla privacy è trapelata a pochi giorni dalle dichiarazioni del CEO di Snapchat, Evan Spiegel, riguardanti proprio Facebook e il modo in cui gestisce la privacy. Secondo il numero uno dell’app di messaggistica l’azienda di Menlo Park avrebbe fatto bene a copiare il suo sistema per la gestione dei dati personali.

L'articolo Facebook ha condiviso dati privati con i produttori di smartphone proviene da Data Manager Online.

]]>
Facebook bannato per un mese dalla Papua Nuova Guinea https://www.datamanager.it/2018/05/facebook-bannato-per-un-mese-dalla-papua-nuova-guinea/ Tue, 29 May 2018 16:59:23 +0000 http://www.datamanager.it/?p=148549 Le autorità della Papua Nuova Guinea hanno bloccato Facebook per un mese per effettuare delle indagini sulla protezione della privacy degli utenti locali Il caso Cambridge Analytica ha avuto strascichi in tutto il mondo, anche nei Paesi più impensabili. La Papua Nuova Guinea infatti ha deciso di bloccare per un mese il social network in […]

L'articolo Facebook bannato per un mese dalla Papua Nuova Guinea proviene da Data Manager Online.

]]>
Le autorità della Papua Nuova Guinea hanno bloccato Facebook per un mese per effettuare delle indagini sulla protezione della privacy degli utenti locali

Il caso Cambridge Analytica ha avuto strascichi in tutto il mondo, anche nei Paesi più impensabili. La Papua Nuova Guinea infatti ha deciso di bloccare per un mese il social network in modo da permettere alle autorità di valutare l’impatto del servizio sulla privacy dei cittadini. La conferma è arrivata dal Ministro delle Comunicazioni locale, Sam Basil: “Il tempo consentirà di raccogliere informazioni per identificare gli utenti che nascondono dietro account falsi, quelli che caricano immagini pornografiche, e quelli che pubblicano informazioni fasulle e fuorvianti su Facebook, in modo da essere filtrati e rimossi – ha detto al Post Courier – Ciò consentirà alle persone autentiche, con identità reali, di utilizzare il social network in modo responsabile”.

Il governo dello Stato indipendente dell’Oceania ritiene che il social network, i cui post presto si potranno condividere via WhatsApp, sia diventato un veicolo per la diffusione di fake news e contenuti pornografici. Questa non è la prima volta che Facebook viene bloccato al di fuori degli USA (in Cina l’accesso è limitato da anni) ma solitamente il ban non ha una durata predefinita. Ora ci si chiede come le autorità della Papua Nuova Guinea decideranno di svolgere le loro indagini e se non si tratti di un tentativo di imporre la censura. Basil inoltre lascia aperta la porta alla nascita di un social network interno. “Possiamo anche considerare la possibilità di creare un nuovo social network per i cittadini del nostro paese, da utilizzare anche con profili reali. Se è necessario, possiamo riunire i nostri sviluppatori di applicazioni locali per creare un sito che sia più favorevole per i Papua Nuova Guineani, sia per comunicare all’interno del Paese che all’estero”, ha detto il ministro. Anche in questo caso non è chiaro come le autorità gestiranno i dati degli utenti.

L'articolo Facebook bannato per un mese dalla Papua Nuova Guinea proviene da Data Manager Online.

]]>