ABC Project

ABC Project

Condividi

ABC Project, l’azienda che dal 2002 offre servizi e assistenza nel campo dell’informatica.

01/10/2026

# # ABC PROJECT | INCIDENT FILES

# # # EPISODIO 06 — Il PC sospetto

🕘 **09:22 — Compare la prima macchina realmente anomala.**

Una postazione utente mostra attività fuori profilo:

⚠️ accessi ripetuti alle cartelle condivise
⚠️ traffico verso il NAS non coerente con l’uso abituale
⚠️ tentativi di apertura file in rapida sequenza
⚠️ processo sconosciuto in esecuzione nelle prime ore del mattino

A prima vista sembra il colpevole perfetto.

Ma c’è un punto fondamentale.

📌 Una postazione compromessa
non è sempre la causa dell’incidente.
Molto spesso è **il veicolo**.

La vera domanda cambia subito:

🔍 **cosa è successo su quel PC?**
🔍 **da dove è partito?**
🔍 **fino a dove è riuscito ad arrivare?**

Alle **08:52** compare il traffico anomalo verso il NAS.
Alle **09:11** iniziano i primi accessi massivi ai file condivisi.

📁 **EVIDENZA 06 ACQUISITA**

Ora c’è una macchina sospetta.
Ma il quadro non è ancora chiuso.

👉 **Quante volte si scambia il primo sintomo per la causa reale?**

Nel prossimo episodio:
**il danno tecnico dura poche ore. L’impatto aziendale molto di più.**

29/09/2026

🛡️ **Microsoft rafforza Windows: più protezione del kernel su milioni di PC**

Microsoft ha annunciato che, a partire da **ottobre 2026**, inizierà ad attivare su più dispositivi compatibili la funzione **Memory Integrity (HVCI)**, una protezione avanzata che aiuta Windows a difendere il **kernel** da driver o codice non affidabile.

Detta semplice: è una misura di sicurezza in più, pensata per rendere più difficile a malware e attacchi avanzati colpire il cuore del sistema operativo.

⚠️ **Cosa significa per aziende e professionisti?**
Per molti PC compatibili l’attivazione arriverà tramite normali aggiornamenti di Windows, ma Microsoft verificherà prima compatibilità hardware, driver, prestazioni e requisiti del sistema.

In alcuni casi, oltre a **Memory Integrity**, potrà essere attivata anche la **Virtualization-Based Security (VBS)**.

✅ **ABC Project consiglia:**

• mantenere Windows sempre aggiornato
• controllare driver vecchi o non compatibili
• verificare eventuali software legacy
• prestare attenzione ai PC aziendali più datati
• non disattivare funzioni di sicurezza senza una reale necessità
• fare test preventivi sulle macchine più critiche

Questa volta non parliamo di un bug o di una falla.
Parliamo di una protezione in più che, se ben gestita, può migliorare la sicurezza di molti PC Windows.

La sicurezza migliore è spesso quella che lavora in silenzio,
prima ancora che l’utente si accorga del pericolo.

24/09/2026

# # ABC PROJECT | INCIDENT FILES

# # # EPISODIO 05 — Il firewall c’è. La rete no.

🕘 **09:06 — L’analisi passa alla topologia di rete.**

Il firewall è operativo.
Le firme sono aggiornate.
Le policy principali risultano attive.

Tutto bene?

Non proprio.

🔍 Client, server, NAS, stampanti e dispositivi di servizio comunicano quasi senza separazioni.

In pratica:

🔹 rete utenti
🔹 server
🔹 storage
🔹 dispositivi condivisi

…convivono nello stesso spazio logico.

📌 Il perimetro è protetto.
Ma dentro, il movimento laterale è troppo semplice.

Poi arriva un dato interessante:

⚠️ **08:52 — traffico anomalo tra una postazione utente e il NAS**

Non è ancora la prova definitiva.
Ma cambia completamente il quadro.

📁 **EVIDENZA 05 ACQUISITA**

Il firewall non era assente.
La segmentazione sì.

👉 **Se un dispositivo viene compromesso, quanto lontano può arrivare dentro la tua rete?**

Nel prossimo episodio:
**compare la postazione da cui potrebbe essere partito tutto.**

22/09/2026

🦊 **Firefox: attenzione alle estensioni false**

È stata segnalata una campagna con decine di estensioni Firefox malevole, alcune camuffate da strumenti per wallet crypto, utility o componenti apparentemente innocui.

Secondo i ricercatori, sono state individuate **77 estensioni collegate alla stessa operazione**, con diversi componenti progettati per rubare credenziali, frasi di recupero, chiavi private e dati sensibili.

⚠️ **Il problema qual è?**
Un’estensione del browser non è “solo un pulsantino in alto a destra”.

Può leggere pagine web, intercettare dati, modificare contenuti, accedere agli appunti e, se malevola, diventare un canale diretto verso password, account e portafogli digitali.

✅ **ABC Project consiglia:**

• installare estensioni solo se realmente necessarie
• verificare sviluppatore, recensioni e sito ufficiale
• eliminare componenti inutilizzati o sconosciuti
• fare attenzione alle estensioni legate a wallet crypto e password
• controllare periodicamente browser aziendali e profili utente
• non dare per sicuro un componente solo perché è presente in uno store ufficiale

La sicurezza non riguarda solo antivirus e firewall.

Anche una piccola estensione installata nel browser può diventare una porta aperta sui dati aziendali.

**Meno estensioni inutili.
Meno rischi inutili.**

17/09/2026

# # ABC PROJECT | INCIDENT FILES

# # # EPISODIO 04 — L’account fantasma

🕘 **08:47 — L’analisi degli accessi apre un nuovo fronte.**

Tra gli utenti attivi compare un account che non dovrebbe più esserci.

👤 Dipendente cessato da **6 mesi**.

Eppure risultano ancora presenti:

🔹 accesso VPN
🔹 permessi alle cartelle condivise
🔹 credenziali Microsoft 365
🔹 privilegi locali su più postazioni

Nessuno lo stava usando.
Almeno, apparentemente.

Poi compare un evento:

⚠️ **03:12 — Tentativo di autenticazione da quell’account**

📌 Il problema non è solo chi entra.
È anche chi **potrebbe ancora entrare**.

Un’identità digitale dimenticata non sparisce da sola.
Resta lì.
Silenziosa.
E continua ad avere diritti.

📁 **EVIDENZA 04 ACQUISITA**

La persona non lavora più in azienda.
Il suo accesso, invece, è ancora vivo.

👉 **Quanti account “fantasma” esistono oggi nella tua infrastruttura?**

Nel prossimo episodio:
**il firewall è aggiornato. Ma la rete racconta un’altra storia.**

15/09/2026

🚨 **WhatsApp su iPhone: attenzione alla nuova ondata di compromissioni**

In Italia sono stati segnalati diversi casi di account **WhatsApp su iPhone** usati per inviare messaggi ai contatti della vittima, spesso con richieste di denaro o bonifici.

La parte più preoccupante è che, in alcuni casi, l’utente non vede i messaggi inviati e nella sezione **“Dispositivi collegati”** non compare nulla di anomalo.

⚠️ **Cosa significa?**
Non siamo davanti alla classica truffa dove l’utente clicca un link o comunica un codice.
Le segnalazioni parlano di possibili attacchi **zero-click**, cioè attacchi che possono avvenire senza una vera interazione da parte della vittima.

✅ **ABC Project consiglia:**

• aggiornare subito iPhone e WhatsApp
• controllare la sezione “Dispositivi collegati”
• attivare la verifica in due passaggi su WhatsApp
• diffidare sempre da richieste di denaro via chat
• chiamare direttamente la persona prima di fare bonifici
• avvisare i contatti se l’account invia messaggi strani
• in caso di sospetto, reinstallare WhatsApp e rifare l’autenticazione

La lezione è semplice: oggi non basta più dire “non cliccare link strani”.

Anche gli strumenti che usiamo tutti i giorni vanno tenuti aggiornati e controllati.

E davanti a una richiesta di soldi via WhatsApp, la regola è una sola:
**prima si telefona, poi eventualmente si decide.**

10/09/2026

# # ABC PROJECT | INCIDENT FILES

# # # EPISODIO 03 — I log parlavano già

🕘 **08:31 — Inizia l’analisi storica degli eventi.**

Il sistema non si è fermato all’improvviso.

Nei giorni precedenti compaiono:

⚠️ errori di scrittura intermittenti
⚠️ latenze sul volume dati
⚠️ servizi riavviati automaticamente
⚠️ sessioni utente interrotte
⚠️ spazio disco costantemente sopra il 90%

Nessun singolo evento sembrava decisivo.

Presi insieme, però, raccontano un’altra storia.

📌 Il problema non era invisibile.
Era **distribuito nel tempo**.

Ed è qui che cambia il modo di leggere un’infrastruttura:

🔍 non basta cercare “l’errore”
serve capire **la sequenza**.

Alle **07:43** il sistema registra l’ultimo errore di scrittura.

Ma il primo segnale utile risale a **17 giorni prima**.

📁 **EVIDENZA 03 ACQUISITA**

L’incidente di lunedì mattina
potrebbe essere iniziato molto prima.

👉 **Quanti segnali deboli servono prima che diventino un problema forte?**

Nel prossimo episodio:
**compare un account che non dovrebbe più esistere.**

08/09/2026

🔐 **Ubiquiti UniFi: nuove vulnerabilità critiche da non ignorare**

Sono state segnalate diverse vulnerabilità critiche nell’ecosistema **Ubiquiti UniFi**, con impatto su componenti come **UniFi OS, UniFi Access, UniFi Protect, UniFi Network, UniFi Connect e UniFi Talk**.

In parole semplici: alcune falle possono permettere, in determinate condizioni, accessi non autorizzati, escalation dei privilegi o modifiche ai dispositivi.

⚠️ **Perché è importante?**
Perché molti ambienti aziendali usano UniFi non solo per la rete, ma anche per videosorveglianza, controllo accessi, gateway, Wi-Fi e gestione centralizzata.

Un dispositivo di rete non aggiornato non è “solo un apparato tecnico”: può diventare un punto di ingresso verso l’intera infrastruttura.

✅ **ABC Project consiglia:**

• verificare subito le versioni di UniFi OS e delle applicazioni installate
• aggiornare controller, gateway, Cloud Key, NVR e dispositivi UniFi
• controllare UniFi Access, Protect, Network, Connect e Talk
• limitare l’accesso amministrativo solo agli utenti necessari
• evitare esposizioni inutili verso Internet
• attivare MFA sugli account di gestione
• monitorare login, modifiche e comportamenti anomali

Non è il momento di buttare tutto o fare allarmismo.
È però il momento di controllare.

Perché quando la sicurezza fisica, la rete e il cloud management passano dalla stessa piattaforma, gli aggiornamenti non sono un dettaglio:
sono manutenzione essenziale.

03/09/2026

# # ABC PROJECT | INCIDENT FILES

# # # EPISODIO 02 — Il backup è verde

💾 **08:19 — Il controllo iniziale sembra rassicurante.**

Il backup della notte risulta:

🟢 completato
🟢 nessun errore segnalato
🟢 dati trasferiti correttamente

Caso risolto?

Non ancora.

L’ultima prova di ripristino documentata risale a **14 mesi prima**.

📌 Un backup completato dimostra che il processo è terminato.
Non dimostra che i dati siano davvero:

🔹 integri
🔹 coerenti
🔹 recuperabili
🔹 ripristinabili in tempo utile

Poi emerge un secondo dettaglio.

⚠️ **Spazio disponibile sul volume dati: 4%**

Da settimane il sistema stava lavorando al limite.
Nessun allarme era stato preso in carico.

📁 **EVIDENZA 02 ACQUISITA**

Il backup è verde.
Il server è acceso.
Ma l’infrastruttura continua a non rispondere.

👉 **Ti fideresti di quel backup senza averlo mai ripristinato?**

Nel prossimo episodio:
**i log raccontano una storia iniziata molto prima di lunedì mattina.**

01/09/2026

🚨 **Truffe INPS: attenzione agli SMS che chiedono documenti e dati personali**

CERT-AGID segnala nuove campagne di **smishing** che sfruttano nome, logo e grafica INPS per convincere gli utenti a cliccare su link fraudolenti.

Il meccanismo è semplice: arriva un SMS che sembra ufficiale, parla di bonus, pagamenti, verifica documenti o continuità dei servizi, e invita l’utente ad aprire un link.

Da lì inizia il problema.

⚠️ **Cosa cercano i truffatori?**
Dati personali, documenti d’identità, coordinate bancarie, credenziali SPID e informazioni utili per rubare l’identità digitale della vittima.

In alcuni casi vengono richieste anche foto dei documenti o procedure di verifica che imitano quelle ufficiali.

✅ **ABC Project consiglia:**

• non cliccare link ricevuti via SMS
• non caricare documenti su siti aperti da messaggi sospetti
• verificare sempre l’indirizzo del sito
• accedere ai servizi INPS solo digitando il sito ufficiale o usando l’app ufficiale
• in caso di dubbio, fermarsi prima di inserire dati
• proteggere SPID, email e account con MFA/passkey

La truffa funziona perché sembra urgente e credibile.
Ma proprio l’urgenza è spesso il trucco.

Prima di cliccare, controlla.
Prima di caricare un documento, chiediti dove sta finendo.

Vuoi che la tua azienda sia il Servizio Di Informatica Ed Elettronica più quotato a Bolzano?
Clicca qui per richiedere la tua inserzione sponsorizzata.

Telefono

Indirizzo


Via S. Geltrude 32
Bolzano
39100

Orario di apertura

Lunedì 08:30 - 12:30
14:00 - 18:00
Martedì 08:30 - 12:30
14:00 - 18:00
Mercoledì 08:30 - 12:30
14:00 - 18:00
Giovedì 08:30 - 12:30
14:00 - 18:00
Venerdì 08:30 - 12:30
14:00 - 18:00