ABC Project
ABC Project, l’azienda che dal 2002 offre servizi e assistenza nel campo dell’informatica.
01/10/2026
# # ABC PROJECT | INCIDENT FILES
# # # EPISODIO 06 — Il PC sospetto
🕘 **09:22 — Compare la prima macchina realmente anomala.**
Una postazione utente mostra attività fuori profilo:
⚠️ accessi ripetuti alle cartelle condivise
⚠️ traffico verso il NAS non coerente con l’uso abituale
⚠️ tentativi di apertura file in rapida sequenza
⚠️ processo sconosciuto in esecuzione nelle prime ore del mattino
A prima vista sembra il colpevole perfetto.
Ma c’è un punto fondamentale.
📌 Una postazione compromessa
non è sempre la causa dell’incidente.
Molto spesso è **il veicolo**.
La vera domanda cambia subito:
🔍 **cosa è successo su quel PC?**
🔍 **da dove è partito?**
🔍 **fino a dove è riuscito ad arrivare?**
Alle **08:52** compare il traffico anomalo verso il NAS.
Alle **09:11** iniziano i primi accessi massivi ai file condivisi.
📁 **EVIDENZA 06 ACQUISITA**
Ora c’è una macchina sospetta.
Ma il quadro non è ancora chiuso.
👉 **Quante volte si scambia il primo sintomo per la causa reale?**
Nel prossimo episodio:
**il danno tecnico dura poche ore. L’impatto aziendale molto di più.**
29/09/2026
🛡️ **Microsoft rafforza Windows: più protezione del kernel su milioni di PC**
Microsoft ha annunciato che, a partire da **ottobre 2026**, inizierà ad attivare su più dispositivi compatibili la funzione **Memory Integrity (HVCI)**, una protezione avanzata che aiuta Windows a difendere il **kernel** da driver o codice non affidabile.
Detta semplice: è una misura di sicurezza in più, pensata per rendere più difficile a malware e attacchi avanzati colpire il cuore del sistema operativo.
⚠️ **Cosa significa per aziende e professionisti?**
Per molti PC compatibili l’attivazione arriverà tramite normali aggiornamenti di Windows, ma Microsoft verificherà prima compatibilità hardware, driver, prestazioni e requisiti del sistema.
In alcuni casi, oltre a **Memory Integrity**, potrà essere attivata anche la **Virtualization-Based Security (VBS)**.
✅ **ABC Project consiglia:**
• mantenere Windows sempre aggiornato
• controllare driver vecchi o non compatibili
• verificare eventuali software legacy
• prestare attenzione ai PC aziendali più datati
• non disattivare funzioni di sicurezza senza una reale necessità
• fare test preventivi sulle macchine più critiche
Questa volta non parliamo di un bug o di una falla.
Parliamo di una protezione in più che, se ben gestita, può migliorare la sicurezza di molti PC Windows.
La sicurezza migliore è spesso quella che lavora in silenzio,
prima ancora che l’utente si accorga del pericolo.
24/09/2026
# # ABC PROJECT | INCIDENT FILES
# # # EPISODIO 05 — Il firewall c’è. La rete no.
🕘 **09:06 — L’analisi passa alla topologia di rete.**
Il firewall è operativo.
Le firme sono aggiornate.
Le policy principali risultano attive.
Tutto bene?
Non proprio.
🔍 Client, server, NAS, stampanti e dispositivi di servizio comunicano quasi senza separazioni.
In pratica:
🔹 rete utenti
🔹 server
🔹 storage
🔹 dispositivi condivisi
…convivono nello stesso spazio logico.
📌 Il perimetro è protetto.
Ma dentro, il movimento laterale è troppo semplice.
Poi arriva un dato interessante:
⚠️ **08:52 — traffico anomalo tra una postazione utente e il NAS**
Non è ancora la prova definitiva.
Ma cambia completamente il quadro.
📁 **EVIDENZA 05 ACQUISITA**
Il firewall non era assente.
La segmentazione sì.
👉 **Se un dispositivo viene compromesso, quanto lontano può arrivare dentro la tua rete?**
Nel prossimo episodio:
**compare la postazione da cui potrebbe essere partito tutto.**
22/09/2026
🦊 **Firefox: attenzione alle estensioni false**
È stata segnalata una campagna con decine di estensioni Firefox malevole, alcune camuffate da strumenti per wallet crypto, utility o componenti apparentemente innocui.
Secondo i ricercatori, sono state individuate **77 estensioni collegate alla stessa operazione**, con diversi componenti progettati per rubare credenziali, frasi di recupero, chiavi private e dati sensibili.
⚠️ **Il problema qual è?**
Un’estensione del browser non è “solo un pulsantino in alto a destra”.
Può leggere pagine web, intercettare dati, modificare contenuti, accedere agli appunti e, se malevola, diventare un canale diretto verso password, account e portafogli digitali.
✅ **ABC Project consiglia:**
• installare estensioni solo se realmente necessarie
• verificare sviluppatore, recensioni e sito ufficiale
• eliminare componenti inutilizzati o sconosciuti
• fare attenzione alle estensioni legate a wallet crypto e password
• controllare periodicamente browser aziendali e profili utente
• non dare per sicuro un componente solo perché è presente in uno store ufficiale
La sicurezza non riguarda solo antivirus e firewall.
Anche una piccola estensione installata nel browser può diventare una porta aperta sui dati aziendali.
**Meno estensioni inutili.
Meno rischi inutili.**
17/09/2026
# # ABC PROJECT | INCIDENT FILES
# # # EPISODIO 04 — L’account fantasma
🕘 **08:47 — L’analisi degli accessi apre un nuovo fronte.**
Tra gli utenti attivi compare un account che non dovrebbe più esserci.
👤 Dipendente cessato da **6 mesi**.
Eppure risultano ancora presenti:
🔹 accesso VPN
🔹 permessi alle cartelle condivise
🔹 credenziali Microsoft 365
🔹 privilegi locali su più postazioni
Nessuno lo stava usando.
Almeno, apparentemente.
Poi compare un evento:
⚠️ **03:12 — Tentativo di autenticazione da quell’account**
📌 Il problema non è solo chi entra.
È anche chi **potrebbe ancora entrare**.
Un’identità digitale dimenticata non sparisce da sola.
Resta lì.
Silenziosa.
E continua ad avere diritti.
📁 **EVIDENZA 04 ACQUISITA**
La persona non lavora più in azienda.
Il suo accesso, invece, è ancora vivo.
👉 **Quanti account “fantasma” esistono oggi nella tua infrastruttura?**
Nel prossimo episodio:
**il firewall è aggiornato. Ma la rete racconta un’altra storia.**
15/09/2026
🚨 **WhatsApp su iPhone: attenzione alla nuova ondata di compromissioni**
In Italia sono stati segnalati diversi casi di account **WhatsApp su iPhone** usati per inviare messaggi ai contatti della vittima, spesso con richieste di denaro o bonifici.
La parte più preoccupante è che, in alcuni casi, l’utente non vede i messaggi inviati e nella sezione **“Dispositivi collegati”** non compare nulla di anomalo.
⚠️ **Cosa significa?**
Non siamo davanti alla classica truffa dove l’utente clicca un link o comunica un codice.
Le segnalazioni parlano di possibili attacchi **zero-click**, cioè attacchi che possono avvenire senza una vera interazione da parte della vittima.
✅ **ABC Project consiglia:**
• aggiornare subito iPhone e WhatsApp
• controllare la sezione “Dispositivi collegati”
• attivare la verifica in due passaggi su WhatsApp
• diffidare sempre da richieste di denaro via chat
• chiamare direttamente la persona prima di fare bonifici
• avvisare i contatti se l’account invia messaggi strani
• in caso di sospetto, reinstallare WhatsApp e rifare l’autenticazione
La lezione è semplice: oggi non basta più dire “non cliccare link strani”.
Anche gli strumenti che usiamo tutti i giorni vanno tenuti aggiornati e controllati.
E davanti a una richiesta di soldi via WhatsApp, la regola è una sola:
**prima si telefona, poi eventualmente si decide.**
10/09/2026
# # ABC PROJECT | INCIDENT FILES
# # # EPISODIO 03 — I log parlavano già
🕘 **08:31 — Inizia l’analisi storica degli eventi.**
Il sistema non si è fermato all’improvviso.
Nei giorni precedenti compaiono:
⚠️ errori di scrittura intermittenti
⚠️ latenze sul volume dati
⚠️ servizi riavviati automaticamente
⚠️ sessioni utente interrotte
⚠️ spazio disco costantemente sopra il 90%
Nessun singolo evento sembrava decisivo.
Presi insieme, però, raccontano un’altra storia.
📌 Il problema non era invisibile.
Era **distribuito nel tempo**.
Ed è qui che cambia il modo di leggere un’infrastruttura:
🔍 non basta cercare “l’errore”
serve capire **la sequenza**.
Alle **07:43** il sistema registra l’ultimo errore di scrittura.
Ma il primo segnale utile risale a **17 giorni prima**.
📁 **EVIDENZA 03 ACQUISITA**
L’incidente di lunedì mattina
potrebbe essere iniziato molto prima.
👉 **Quanti segnali deboli servono prima che diventino un problema forte?**
Nel prossimo episodio:
**compare un account che non dovrebbe più esistere.**
08/09/2026
🔐 **Ubiquiti UniFi: nuove vulnerabilità critiche da non ignorare**
Sono state segnalate diverse vulnerabilità critiche nell’ecosistema **Ubiquiti UniFi**, con impatto su componenti come **UniFi OS, UniFi Access, UniFi Protect, UniFi Network, UniFi Connect e UniFi Talk**.
In parole semplici: alcune falle possono permettere, in determinate condizioni, accessi non autorizzati, escalation dei privilegi o modifiche ai dispositivi.
⚠️ **Perché è importante?**
Perché molti ambienti aziendali usano UniFi non solo per la rete, ma anche per videosorveglianza, controllo accessi, gateway, Wi-Fi e gestione centralizzata.
Un dispositivo di rete non aggiornato non è “solo un apparato tecnico”: può diventare un punto di ingresso verso l’intera infrastruttura.
✅ **ABC Project consiglia:**
• verificare subito le versioni di UniFi OS e delle applicazioni installate
• aggiornare controller, gateway, Cloud Key, NVR e dispositivi UniFi
• controllare UniFi Access, Protect, Network, Connect e Talk
• limitare l’accesso amministrativo solo agli utenti necessari
• evitare esposizioni inutili verso Internet
• attivare MFA sugli account di gestione
• monitorare login, modifiche e comportamenti anomali
Non è il momento di buttare tutto o fare allarmismo.
È però il momento di controllare.
Perché quando la sicurezza fisica, la rete e il cloud management passano dalla stessa piattaforma, gli aggiornamenti non sono un dettaglio:
sono manutenzione essenziale.
03/09/2026
# # ABC PROJECT | INCIDENT FILES
# # # EPISODIO 02 — Il backup è verde
💾 **08:19 — Il controllo iniziale sembra rassicurante.**
Il backup della notte risulta:
🟢 completato
🟢 nessun errore segnalato
🟢 dati trasferiti correttamente
Caso risolto?
Non ancora.
L’ultima prova di ripristino documentata risale a **14 mesi prima**.
📌 Un backup completato dimostra che il processo è terminato.
Non dimostra che i dati siano davvero:
🔹 integri
🔹 coerenti
🔹 recuperabili
🔹 ripristinabili in tempo utile
Poi emerge un secondo dettaglio.
⚠️ **Spazio disponibile sul volume dati: 4%**
Da settimane il sistema stava lavorando al limite.
Nessun allarme era stato preso in carico.
📁 **EVIDENZA 02 ACQUISITA**
Il backup è verde.
Il server è acceso.
Ma l’infrastruttura continua a non rispondere.
👉 **Ti fideresti di quel backup senza averlo mai ripristinato?**
Nel prossimo episodio:
**i log raccontano una storia iniziata molto prima di lunedì mattina.**
01/09/2026
🚨 **Truffe INPS: attenzione agli SMS che chiedono documenti e dati personali**
CERT-AGID segnala nuove campagne di **smishing** che sfruttano nome, logo e grafica INPS per convincere gli utenti a cliccare su link fraudolenti.
Il meccanismo è semplice: arriva un SMS che sembra ufficiale, parla di bonus, pagamenti, verifica documenti o continuità dei servizi, e invita l’utente ad aprire un link.
Da lì inizia il problema.
⚠️ **Cosa cercano i truffatori?**
Dati personali, documenti d’identità, coordinate bancarie, credenziali SPID e informazioni utili per rubare l’identità digitale della vittima.
In alcuni casi vengono richieste anche foto dei documenti o procedure di verifica che imitano quelle ufficiali.
✅ **ABC Project consiglia:**
• non cliccare link ricevuti via SMS
• non caricare documenti su siti aperti da messaggi sospetti
• verificare sempre l’indirizzo del sito
• accedere ai servizi INPS solo digitando il sito ufficiale o usando l’app ufficiale
• in caso di dubbio, fermarsi prima di inserire dati
• proteggere SPID, email e account con MFA/passkey
La truffa funziona perché sembra urgente e credibile.
Ma proprio l’urgenza è spesso il trucco.
Prima di cliccare, controlla.
Prima di caricare un documento, chiediti dove sta finendo.
Clicca qui per richiedere la tua inserzione sponsorizzata.
Digitare
Contatta l'azienda
Telefono
Sito Web
Indirizzo
Via S. Geltrude 32
Bolzano
39100
Orario di apertura
| Lunedì | 08:30 - 12:30 |
| 14:00 - 18:00 | |
| Martedì | 08:30 - 12:30 |
| 14:00 - 18:00 | |
| Mercoledì | 08:30 - 12:30 |
| 14:00 - 18:00 | |
| Giovedì | 08:30 - 12:30 |
| 14:00 - 18:00 | |
| Venerdì | 08:30 - 12:30 |
| 14:00 - 18:00 |