Connect with us

Cronaca

“Pronto, Presidente?”. Numeri di Stato a portata di plug-in: la voragine della cybersicurezza italiana

Bastano 50 euro e un’estensione per browser per ottenere i contatti privati di Mattarella, Meloni e migliaia di funzionari pubblici. Andrea Mavilla, esperto informatico, scopre una falla clamorosa. Nessun hacker, nessun dark web: solo un’Italia che ignora i propri rischi digitali.

Avatar photo

Pubblicato

il

    È bastato un plug-in. Nessuna password violata, nessun dark web, nessuna rete sotterranea. Solo un’estensione del browser, scaricabile da chiunque abbia un minimo di dimestichezza con la rete. E così, in pochi clic e con un abbonamento mensile da circa cinquanta euro, è possibile mettere le mani su qualcosa che dovrebbe essere, per definizione, intoccabile: i numeri privati dei vertici dello Stato italiano. Non i telefoni di servizio, non quelli visibili sugli organigrammi ufficiali, ma quelli personali, utilizzati per comunicazioni riservate con amici, parenti, collaboratori stretti.

    A scoprire questa falla spaventosa è stato Andrea Mavilla, esperto di informatica e cybersecurity, con un passato in Apple e anni di esperienza nel settore della protezione dei dati. Mentre analizzava alcune piattaforme di lead generation — quei siti specializzati nella raccolta e nella rivendita di contatti — si è imbattuto in un’anomalia inquietante: accedendo da un account standard, gli venivano mostrati nomi, email e numeri di cellulare di politici, dirigenti pubblici, ufficiali delle forze dell’ordine. Non frammenti sparsi, ma una vera mappa della vulnerabilità istituzionale italiana.

    Le piattaforme in questione non sono illegali. Offrono servizi perfettamente registrati, con sede in Paesi come Israele, Stati Uniti e Russia. Si rivolgono a chi lavora nel marketing o nel B2B, promettendo accesso diretto a potenziali clienti qualificati. In realtà, attraverso i plug-in installati sui browser, questi servizi aprono varchi inimmaginabili. Basta visitare il profilo LinkedIn di una persona per ricevere, in tempo reale, il numero di telefono e l’indirizzo email che l’utente ha magari inserito altrove in rete, dimenticandosi di aver dato il consenso al trattamento dei dati.

    Nel caso segnalato da Mavilla, i profili colpiti non sono solo quelli di imprenditori o manager: ci sono anche i numeri personali di Sergio Mattarella, Giorgia Meloni, Matteo Piantedosi, Guido Crosetto. E poi, ancora, quelli di migliaia di funzionari dello Stato, dipendenti di ministeri, agenti della Polizia di Stato, militari dell’Arma e della Guardia di Finanza. Un database parallelo, disponibile alla luce del sole. Nessuna rete criminale. Nessun software spia. Solo la disattenzione di un sistema incapace di controllare la dispersione dei dati digitali.

    Mavilla ha cercato di segnalare il problema usando tutti i canali informali che aveva a disposizione. Ha scritto direttamente al ministro dell’Interno Piantedosi, ha contattato la vicepresidente della CIA Juliane Gallina tramite LinkedIn, ha cercato un contatto con l’Agenzia per la cybersicurezza nazionale. Risposte? Poche. Laconiche. E spesso sminuenti. La frase più emblematica resta quella attribuita a un funzionario dell’Acn: “Bah, a noi pare una bufala”.

    Ma non era una bufala. I dati erano lì, esposti, verificabili. Tanto che Mavilla — con l’aiuto di altri colleghi — è riuscito a confrontarli con numeri e indirizzi conosciuti, confermando la loro autenticità. E quando la questione è finalmente arrivata all’attenzione della Polizia postale, si è deciso di avviare un’indagine vera e propria, che ora proverà a risalire alle fonti e alle modalità con cui queste informazioni sono state raccolte, aggregate e distribuite.

    Il punto è che, spesso, siamo noi stessi a mettere a rischio i nostri dati. Clicchiamo “accetto” su moduli online, autorizziamo accessi incondizionati, forniamo recapiti in cambio di uno sconto o di un eBook gratuito. Tutte queste tracce digitali finiscono in banche dati che si scambiano, si fondono, si vendono. E quando chi si occupa della sicurezza nazionale liquida con sufficienza una simile segnalazione, è legittimo domandarsi se sia l’arroganza o la sottovalutazione il vero punto debole del sistema.

    Il caso sollevato da Andrea Mavilla non è una semplice storia di privacy violata. È la cartina di tornasole di un problema strutturale: l’assenza di una cultura della cybersicurezza che metta al centro non solo la protezione dei dati, ma anche la prontezza nell’ascoltare chi suona un campanello d’allarme. Stavolta è andata “bene”: i dati non sono finiti in mano a ricattatori, spie o gruppi criminali. Ma la porta è aperta. E lo è stata per troppo tempo, senza che nessuno se ne accorgesse.

    Chi controlla la nostra sicurezza digitale? E soprattutto, chi ascolta chi la scopre in pericolo?

      SEGUICI SU INSTAGRAM
      INSTAGRAM.COM/LACITYMAG

      Italia

      E’ arrivata la prima ondata di caldo ma non è quella definitva

      Temperature in forte aumento, città arroventate e primi temporali. Una tregua in settimana ma poi si ricomincia. L’estate bussa.

      Avatar photo

      Pubblicato

      il

        L’estate sembra davvero entrare nel vivo. Questo è il primo fine settimana rovente. Da ieri il caldo intenso si fa sentire con temperature che hanno raggiunto i 37°C, a cui si aggiunge un’afa che rende l’atmosfera opprimente, soprattutto nelle ore serali e notturne. Secondo il bollettino del Ministero della Salute, sei città italiane sono già da bollino rosso, ovvero a rischio massimo per la salute: Bolzano, Campobasso, Perugia, Rieti, Roma e Frosinone. Altre cinque sono in bollino arancione, con temperature elevate ma un rischio più contenuto: Bologna, Brescia, Firenze, Latina e Torino. Le previsioni indicano cielo sereno su gran parte del Paese, con temporali isolati solo sulle Alpi Occidentali. Ma a rendere la situazione ancora più difficile è l’umidità, che fa crescere il disagio percepito sia di giorno che di notte.

        Quando arriverà un po’ di refrigerio? Domani…

        Da questa sera assisteremo ai primi segnali di cambiamento. Dall’Inghilterra arriverà un vortice di aria più fresca, che provocherà forti temporali sulle Alpi, sulla parte alta della Pianura Padana e sull’Adriatico centrale. Il contrasto tra l’aria caldissima preesistente e quella più fresca in arrivo potrà generare fenomeni intensi, con raffiche di vento improvvise, rovesci e possibili grandinate. Da domani16 giugno, il peggioramento si sposterà al Nord e al Centro, con precipitazioni più diffuse, specialmente sulla Riviera Romagnola nel pomeriggio. In ogni caso, le temperature rimarranno elevate, e questa prima ondata di caldo segnerà ufficialmente l’inizio della stagione torrida.

          Continua a leggere

          Italia

          Maria Rosaria Boccia sotto inchiesta: la laurea è vera o no?

          La Guardia di Finanza ha acquisito atti e documenti per fare luce sul titolo di studio della venditrice di abiti da sposa diventata consulente. L’inchiesta è partita da una segnalazione dell’università Pegaso. Dubbi anche sulla tesi: sarebbe molto simile a quella di un’altra studentessa laureata alla Luiss

          Avatar photo

          Pubblicato

          il

          Autore

            È partita da una segnalazione dell’Università Telematica Pegaso l’inchiesta che oggi coinvolge Maria Rosaria Boccia. La procura di Napoli ha aperto un fascicolo per truffa, falso in atto pubblico e plagio, ipotizzando irregolarità nel percorso accademico della donna, nota alle cronache come ex collaboratrice del ministro della Cultura Gennaro Sangiuliano.

            L’indagine è condotta dai pm Ciro Capasso, Claudio Onorati e Vincenzo Piscitelli, con il supporto della Guardia di Finanza. Gli accertamenti si stanno concentrando su tre atenei: la Pegaso, dove Boccia avrebbe conseguito la laurea in Economia Aziendale; la Parthenope, presso cui risultava iscritta in precedenza; e la Luiss di Roma, che rientra nel caso per una curiosa coincidenza: una tesi molto simile a quella presentata da Boccia è stata discussa da un’altra studentessa dell’ateneo nel 2019.

            La Gdf ha chiesto agli atenei documentazione completa: file digitali, esami sostenuti con relativi voti, video delle sessioni a distanza, libretti universitari, autocertificazioni e ogni altro elemento utile a ricostruire la carriera accademica della studentessa. Particolare attenzione è rivolta al passaggio tra la Parthenope e la Pegaso: gli investigatori vogliono capire se l’autocertificazione con cui Boccia ha dichiarato gli esami già svolti fosse veritiera.

            Ma a far esplodere il caso sarebbe stata proprio la tesi finale. Un lavoro accademico su cui l’università Pegaso ha avviato già da settembre un’istruttoria interna, dopo che alcuni dubbi erano stati sollevati da un’inchiesta giornalistica. L’ateneo ha comunicato di aver agito “nel pieno rispetto della trasparenza e della legalità”, e ha confermato di essere parte lesa nel procedimento.

            Il sospetto degli inquirenti è che la tesi possa essere stata in larga parte copiata da un’altra, discussa alla Luiss sei anni fa. A confermarlo potrebbe essere un’analisi con software antiplagio già in uso in molte università italiane. Se le analogie saranno confermate, il reato di plagio si aggiungerà al quadro, aggravando ulteriormente la posizione della Boccia.

            Per ora la diretta interessata non ha rilasciato dichiarazioni. Ma il caso è destinato ad avere conseguenze anche fuori dall’aula di tribunale, soprattutto per i legami politici e istituzionali che la donna aveva coltivato negli ultimi anni. E resta aperta la domanda più semplice e più spinosa: quella laurea, c’è davvero?

              Continua a leggere

              Mondo

              Khaby Lame espulso dagli USA. Invidia o sgarbo? L’influencer Maga rivendica il merito

              Bo Loudon, amico di Barron Trump, afferma di aver orchestrato l’espulsione del tiktoker: “Nessuno è al di sopra della legge”.

              Avatar photo

              Pubblicato

              il

                C’è del clamore mediatico attorno alla recente espulsione dagli Stati Uniti di Khaby Lame. Il popolare tiktoker italo-senegalese, che con il suo stile minimalista ha conquistato oltre 162 milioni di follower, è stato preso di mira. Dietro il provvedimento della sua espulsione c’è un nome sorprendente: Bo Loudon. Il giovane influencer legato alla famiglia Trump, presunto migliore amico di Barron, figlio minore dell’ex presidente è noto per la sua vicinanza ai circoli conservatori americani. Loudon ha rivendicato apertamente di aver avuto un ruolo determinante nell’espulsione. In una serie di post su X, ha dichiarato di aver “preso personalmente provvedimenti” per far sì che il 25enne venisse fermato. Ha lavorato “con i patrioti dell’amministrazione Trump” per ottenere l’arresto del tiktoker all’aeroporto di Las Vegas.

                Loudon vs. Lame. una rivalità tra Tiktoker?

                Secondo le autorità, Lame sarebbe rimasto oltre la scadenza del suo visto temporaneo. Lame è entrato negli USA il 30 aprile per partecipare al Met Gala a New York il 5 maggio. E’ stato fermato dagli agenti dell’US Immigration and Customs Enforcement (ICE) il 6 giugno allo scalo Harry Reid. Gli è stata concessa la “partenza volontaria”, lasciando così il Paese senza ulteriori conseguenze legali. Loudon, da parte sua, esulta per l’operazione: “Nessuno lavora più velocemente dell’amministrazione Trump“, ha scritto, sottolineando il ruolo che lui e Barron Trump avrebbero avuto nel garantire l’applicazione della legge.

                Dal comitato elettorale a poliziotto

                L’influencer di Palm Beach, nonostante la giovane età, è stato reclutato ufficiosamente nel team elettorale di Donald Trump. Il suo compito è quello di intercettare il voto della Generazione Z e il cosiddetto “bro vote”, ovvero il consenso dei giovani uomini americani. Ma dietro questo attivismo politico, alcuni vedono anche un velato sentimento di invidia. Lame è una star internazionale, mentre Loudon, pur vicino ai circoli di potere, resta una figura controversa e di nicchia. Il sospetto che questa espulsione sia stata motivata più da personalismi che da una reale emergenza legale è stato sollevato da diversi osservatori, soprattutto in un momento in cui Trump è alla ricerca di consensi tra i giovani. E Lame che fa? Risponderà? Forse sceglierà il silenzio e un’espressione sarcastica per dire tutto senza dire nulla.

                  Continua a leggere
                  Advertisement

                  Ultime notizie

                  Lacitymag.it - Tutti i colori della cronaca | DIEMMECOM® Società Editoriale Srl P. IVA 01737800795 R.O.C. 4049 – Reg. Trib MI n.61 del 17.04.2024 | Direttore responsabile: Luca Arnaù