Ho conosciuto Gerardo e Ilenia in occasione del Maker Faire di Roma del 2023. Uscivamo dalla pandemia, periodo che vide un sensibile aumento delle attività legate al crimine informatico, e si cominciò a parlare sempre più spesso dell’importanza del fattore umano nella cybersecurity. In quell’occasione Gerardo mi coinvolse in un esperimento pubblico di social engineering nel quale la mia presenza online fu analizzata con tecniche di OSINT con la finalità di creare un mio profilo personale che si sarebbe potuto utilizzare come superficie d’attacco da parte dei criminali informatici. Devo dire che l’esperimento riuscì in pieno, la scheda creata con i dati che io stesso avevo disseminato in rete era calzante e in qualche modo sorprendente anche per me che pensavo di avere un buon grado di consapevolezza del rischio informatico.
Questo ci porta al tema di cui tratta questo libro ovvero il fattore umano. Fattore umano che viene giustamente richiamato fin dalla citazione dell’omonimo eccellente romanzo di Graham Greene. Come ho potuto constatare nella mia attività di consulente informatico e perito forense, il fattore umano è alla base del 90% degli attacchi informatici, dimostrandosi la superficie d’attacco più vulnerabile dell’ecosistema della sicurezza digitale.
Il libro, molto interessante e ben scritto, analizza nel dettaglio tutti gli aspetti di quella che è diventata a tutti gli effetti una nuova branca della sicurezza informatica: la psybersecurity ovvero la capacità di creare un modello personale di autodifesa digitale, un vero e proprio firewall mentale, che nell’era dei dati e degli algoritmi ci protegga nella vita di tutti i giorni, l’essenza di quella che è la sicurezza democratica, democratica perché esce dal perimetro degli addetti ai lavori per coinvolgere tutti i cittadini. Tecniche di HUMIINT come manipolazione psicologica e applicazione dei principi della persuasione utilizzati dai criminali informatici.
Ecco perché questo libro coglie in pieno la mission di #gentesicura: la sicurezza non è soltanto tecnica.
È postura culturale. Per questo per chiunque sia interessato alle tematiche di autodifesa digitale, cittadinanza digitale e sicurezza democratica è importante leggerlo.
Gli Autori:
Gerardo Costabile. Presidente IISFA ed Executive Vice President & Board Member di Dinova (Gruppo Maggioli), ha ricoperto numerosi incarichi in aziende nazionali ed internazionali, quali ad esempio Chief Security Officer di British Telecom e Fastweb s.p.a., Executive Director della practice “Forensic Technology and Discovery Services” di EY (Ernst & Young) per l’Europa dell’Ovest, Chief Information Security Officer del Gruppo Poste Italiane ed investigatore nel Gruppo Repressione Frodi della Guardia di Finanza di Milano.
Autore e curatore di numerose pubblicazioni nel settore, è stato membro del Team investigativo che ha catturato i primi virus writer italiani (2001 e 2003), bloccato le due crew di bad actor che avevano bucato NASA, US Army, US Navy e oltre mille macchine governative in tutto il mondo (2001) ed ha effettuato le prime indagini in Italia su phishing e money laundering (2005-2006).
Ilenia Mercuri. Responsabile del dipartimento “Psybersecurity & Research Hub” presso Dinova (Gruppo Maggioli). Si occupa di valutazione e sviluppo del fattore umano: focalizzazione sulle minacce alla sicurezza informatica legate all’elemento umano, impiegando tecniche innovative come ingegneria sociale, gamification e simulazione (ad esempio, campagne di phishing, spear phishing, cybergame, formazione, ecc.). “Cyber criminologa”, con Master in Scienze Forensi (Criminologia, Security, Intelligence, Investigazioni) presso La Sapienza (Roma) e tesi di master su ingegneria sociale, mind hacking e spear phishing. Consegue il diploma del Corso di Perfezionamento e Aggiornamento Professionale “Cyber Security, Policy, Regulatory, and Technical Aspects” presso l’Università Telematica San Raffaele di Roma con tesi su ingegneria sociale e rischi nell’interazione uomo-robot.
Scheda libro:
| Titolo: | Cybersecurity, fattore umano e manipolazione psicologica |
| Sottotitolo: | La psybersecurity tra AI e Social Engineering |
| Autori: | Gerardo Costabile e Ilenia Mercuri |
| Prefazione: | Giuseppe Corasaniti |
| Editore: | Maggioli Editore |
| Tipologia: | Libro cartaceo, E-book |
| Pagine: | 342 |
| Formato: | 15×21 cm |
| Rilegatura: | Copertina flessibile |
| Lingua: | italiano |
| Data di pubblicazione | 31 marzo 2026 |


Lascia un commento