Dopo i recenti attacchi informatici, la Polonia ha intimato ai funzionari pubblici di non utilizzare più #Signal per le comunicazioni sensibili

Sarebbe pronta un’alternativa sviluppata dallo Stato. La decisione fa seguito a ripetuti attacchi informatici contro gli account Signal di politici, militari e dipendenti pubblici. Le autorità ritengono che le campagne siano collegate a gruppi APT (Advanced Persistent Threat) sostenuti dalla Russia.

https://securityaffairs.com/192381/intelligence/poland-shifts-away-from-signal-following-cyberattacks-on-officials-accounts.html

@informatica

  • pgo_lemmy@feddit.it
    link
    fedilink
    Italiano
    arrow-up
    1
    ·
    1 day ago

    ecco cosa succede quando chi fa le regole non ha idea di cosa sta regolando…

    dato che il problema sono le persone che si fanno fregare, cambiare strumento non risolve il problema.

    così come gli utenti cliccavano a caso facendosi fregare gli account signal, così si faranno fregare gli account della nuova app governativa.

    • @pgo_lemmy non è proprio così: per esempio SKR-Z (System Komunikacji Rządowej - Zastrzeżone) è un’app progettata per elaborare informazioni classificate (fino alla classifica “riservato”, che non è tantissimo ma è meglio di niente) e quindi presenta un design che un’app commerciale come SIgnal non può avere.

      Le app dedicate hhanno sistemi di resistenza al phishing molto più evoluti e che prvedono il comportamento stupido dell’utente attraverso processi di utilizzo da adottare obbligatoriamente

      • pgo_lemmy@feddit.it
        link
        fedilink
        Italiano
        arrow-up
        1
        ·
        14 hours ago

        sarebbe bello se oltre a prevedere e mitigare/intercettare il comportamento stupido dell’utente (stupido?) con la soluzione tecnica si puntasse anche alla formazione.

        ma la soluzione tecnica costa meno, richiede meno risorse, fa fare bella figura più alla svelta.

        magari in questo caso faranno entrambi.