Attacchi di Ingegneria Sociale: Esempi Reali e Come Riconoscerli

Scopri gli attacchi di ingegneria sociale più comuni con esempi reali. Phishing, pretexting, baiting e tailgating, più difese comprovate per proteggere te stesso e la tua organizzazione.
- Awareness
- Social Engineering
- Threats
- Ethics
- Confidence
Dati chiave
- L'ingegneria sociale è coinvolta nel 98% dei cyberattacchi secondo il rapporto Human Factor 2024 di Proofpoint
- L'hack di Twitter del 2020 è iniziato con ingegneria sociale telefonica mirata ai dipendenti attraverso una campagna di vishing e ha portato alla compromissione di 130 account di alto profilo
- La violazione di MGM Resorts del 2023 è iniziata con una telefonata di 10 minuti all'help desk IT e ha provocato perdite stimate di 100 milioni di dollari
- Le organizzazioni che conducono simulazioni regolari di phishing vedono una riduzione del 75% nei tassi di clic entro 12 mesi secondo la ricerca di KnowBe4
- L'Internet Crime Complaint Center dell'FBI ha riportato 2,9 miliardi di dollari in perdite per compromissione di email aziendali nel solo 2023
In Sintesi
Gli attacchi di ingegneria sociale sfruttano la psicologia umana piuttosto che le vulnerabilità tecniche, e sono coinvolti nel 98% dei cyberattacchi secondo la ricerca di Proofpoint. Questa guida copre otto tipi di attacchi con casi di studio reali tra cui l'hack di Twitter del 2020 e la violazione di MGM Resorts del 2023. Gli attaccanti usano autorità, urgenza e reciprocità come armi per aggirare anche i controlli tecnici più robusti. Difendersi dall'ingegneria sociale richiede formazione sulla consapevolezza della sicurezza, protocolli di verifica e una cultura in cui i dipendenti si sentano sicuri nel mettere in discussione richieste sospette.
Il telefono squillò alle 8:47 di un lunedì mattina. L'identificativo chiamante mostrava il numero diretto dell'ufficio del CEO. La voce dall'altra parte era calma, professionale e inconfondibilmente familiare. "Sono David. Sono all'aeroporto diretto alla riunione del consiglio a Zurigo, e il mio portatile non si connette alla nostra VPN. Ho bisogno che tu resetti le mie credenziali adesso stesso così posso consultare il report trimestrale prima di atterrare. La presentazione al consiglio è tra tre ore."
La tecnica dell'help desk IT esitò esattamente quattro secondi. La voce suonava giusta. L'urgenza aveva senso. Il CEO aveva effettivamente una riunione del consiglio programmata quella settimana. Aprì lo strumento di reset delle credenziali e fece la domanda di verifica standard: "Qual è il suo numero di dipendente?"
"Sara, ti ho assunta sei mesi fa. Non ho tempo per questo. Resetta semplicemente la password e inviala alla mia email personale."
Lei resettò la password. Quindici minuti dopo, il vero CEO chiamò dalla sua stanza d'albergo a Zurigo. Il suo account era già compromesso. L'attaccante aveva usato lo spoofing dell'identificativo chiamante, informazioni sulle riunioni disponibili pubblicamente da un comunicato stampa, e la semplice psicologia della pressione dell'autorità per passare dalla porta principale della rete aziendale senza scrivere una sola riga di codice.
Questa è ingegneria sociale. Nessun malware. Nessun exploit. Nessuna scansione di vulnerabilità. Solo un essere umano che manipola un altro essere umano. E funziona con più costanza di qualsiasi attacco tecnico perché prende di mira l'unico componente su cui ogni architettura di sicurezza si basa e non può controllare completamente: le persone.
Cosa significa davvero l'ingegneria sociale
L'ingegneria sociale è la manipolazione deliberata di persone affinché compiano azioni o divulghino informazioni riservate. A differenza degli attacchi tecnici che sfruttano difetti del software, l'ingegneria sociale sfrutta i modelli prevedibili nel processo decisionale umano. Si approfitta del nostro istinto di fidarci, aiutare e obbedire all'autorità.
Il termine è volutamente ampio. Qualsiasi attacco in cui il vettore primario è il comportamento umano piuttosto che una vulnerabilità software rientra in questa categoria. Ciò include un'email di phishing attentamente redatta, una telefonata da un falso tecnico IT, una chiavetta USB lasciata in un parcheggio e uno sconosciuto che segue un dipendente attraverso una porta con controllo degli accessi. Il meccanismo di consegna cambia. Il principio sottostante no: le persone sono più facili da manipolare di quanto il software sia da sfruttare.
Secondo CISA, l'ingegneria sociale è il vettore di accesso iniziale più comune nei cyberattacchi sia contro agenzie governative che organizzazioni del settore privato. La ragione è diretta. Ogni organizzazione, indipendentemente dal suo budget di sicurezza, impiega esseri umani che rispondono al telefono, leggono email, aprono porte e prendono decisioni sotto pressione.
Gli Otto Tipi di Attacchi di Ingegneria Sociale
Phishing
Il phishing è l'attacco di ingegneria sociale più ampio e comune. L'attaccante invia email, messaggi o crea siti web che impersonano entità fidate come banche, datori di lavoro o fornitori di software per ingannare i destinatari e spingerli a cliccare su link malevoli, scaricare allegati infetti o inserire credenziali su pagine di login false.
Un'email di phishing tipica crea urgenza ("Il tuo account verrà sospeso entro 24 ore"), presenta uno scenario plausibile ("Accesso insolito rilevato da Mosca") e fornisce un'azione conveniente ("Clicca qui per verificare la tua identità"). Il link porta a una replica della vera pagina di login. Ogni credenziale inserita va direttamente all'attaccante.
Il phishing rappresenta oltre l'80% degli incidenti di sicurezza segnalati. La sua efficacia viene dal volume. Un attaccante può inviare 100.000 email di phishing in un pomeriggio. Anche un tasso di successo dello 0,1% produce 100 account compromessi.
Spear Phishing
Lo spear phishing restringe il bersaglio. Invece di inviare email generiche in massa, l'attaccante studia individui specifici e prepara messaggi personalizzati. Fanno riferimento a progetti reali, usano la terminologia interna corretta e impersonano colleghi conosciuti. Un'email di spear phishing a un direttore finanziario potrebbe fare riferimento a una vera relazione con un fornitore, includere una fattura realistica e provenire da un indirizzo email che differisce di un solo carattere dal vero dominio del fornitore.
Il tasso di successo dello spear phishing è drammaticamente più alto del phishing generico perché la personalizzazione elimina la maggior parte dei segnali d'allarme che gli utenti formati cercano. Quando l'email fa riferimento a un progetto reale su cui stai lavorando e sembra provenire da qualcuno con cui comunichi regolarmente, la tua guardia si abbassa.
Vishing (Voice Phishing)
Il vishing usa le telefonate al posto delle email. L'attaccante chiama il bersaglio, impersona un'entità fidata (supporto IT, banca, agenzia governativa o dirigente aziendale) ed estrae informazioni o dirige la vittima a compiere azioni specifiche.
Il vishing è particolarmente efficace perché la comunicazione vocale crea un senso di immediatezza e connessione personale che l'email non può eguagliare. È difficile "passare il mouse su un link" per verificare una telefonata. Lo spoofing dell'identificativo chiamante è banale e poco costoso, il che significa che il numero visualizzato sul telefono della vittima può corrispondere a qualsiasi numero scelto dall'attaccante.
Smishing (SMS Phishing)
Lo smishing veicola lo stesso inganno attraverso messaggi di testo. "La consegna del tuo pacco è fallita. Aggiorna il tuo indirizzo qui." "La tua banca ha rilevato attività sospette. Rispondi SÌ per confermare o chiama questo numero." Gli URL abbreviati nei messaggi SMS rendono quasi impossibile verificare la destinazione prima di toccare.
Lo smishing sfrutta il fatto che le persone si fidano più dei messaggi di testo che delle email. I filtri antispam proteggono la maggior parte delle caselle di posta dalle email di phishing, ma il filtraggio degli SMS è molto meno maturo. I messaggi arrivano direttamente sulla schermata di blocco, creando urgenza prima che il destinatario abbia tempo di pensare criticamente.
Pretexting
Il pretexting è la creazione di uno scenario fabbricato per estrarre informazioni o ottenere accesso. L'attaccante inventa un'identità e un contesto plausibili per giustificare la sua richiesta. La chiamata all'help desk dell'introduzione è pretexting. L'attaccante ha costruito uno scenario (CEO all'aeroporto, riunione urgente del consiglio) e un'identità (il CEO stesso) per giustificare una richiesta insolita (reset immediato delle credenziali senza verifica standard).
Ciò che separa il pretexting da altri tipi di attacco è la profondità della preparazione. Un pretexter abile studia la struttura dell'organizzazione bersaglio, identifica il personale chiave, impara il gergo interno e costruisce una narrazione così coerente che metterla in discussione sembra irragionevole. L'attacco non riesce perché la vittima è negligente. Riesce perché il pretexter ha reso l'obbedienza la scelta che sembra razionale.
Baiting
Il baiting offre qualcosa di allettante alla vittima in cambio di accesso o informazioni. L'esempio classico è una chiavetta USB etichettata "Revisione Stipendi Dipendenti Q4" lasciata nel parcheggio o nella hall di un'azienda. La curiosità spinge qualcuno a inserirla, e la chiavetta installa automaticamente malware.
Il baiting digitale include download di software falso ("VPN premium gratuita"), contenuti piratati con keylogger e pubblicità online che offrono strumenti gratuiti che richiedono "accesso da amministratore" per l'installazione. Il filo conduttore è offrire qualcosa che la vittima desidera in cambio di un'azione che compromette la sicurezza.
Tailgating (Piggybacking)
Il tailgating è un attacco di ingegneria sociale fisico. L'attaccante ottiene accesso a un'area riservata seguendo una persona autorizzata attraverso un ingresso protetto. Funziona perché la maggior parte delle persone tiene la porta aperta per cortesia. Un attaccante che trasporta una scatola di "parti del server" o indossa un'uniforme da corriere viene raramente messo in discussione.
Il tailgating aggira tutti i controlli di sicurezza digitali. Non importa quanto sia forte la tua crittografia se una persona non autorizzata può entrare nella sala server. L'accesso fisico a una rete spesso significa accesso illimitato ai sistemi critici.
Quid Pro Quo
Gli attacchi quid pro quo offrono un servizio in cambio di informazioni. L'attaccante chiama i dipendenti, spacciandosi per il supporto IT, e offre di "risolvere un problema" con il loro computer. In cambio dell'"aiuto", chiedono al dipendente di disabilitare il software antivirus, installare uno strumento di accesso remoto o condividere le credenziali di accesso.
Questa tecnica sfrutta la reciprocità. Quando qualcuno ti offre aiuto, ti senti obbligato a cooperare. L'attaccante posiziona lo scambio in modo che obbedire sembri cortesia comune piuttosto che una violazione della sicurezza.
Casi di Studio Reali
L'Hack di Twitter del 2020
Il 15 luglio 2020, gli attaccanti hanno compromesso 130 account Twitter di alto profilo tra cui Barack Obama, Elon Musk, Jeff Bezos e Apple. Gli attaccanti hanno pubblicato messaggi che promuovevano una truffa in Bitcoin, raccogliendo oltre 120.000 dollari in criptovaluta prima che lo schema venisse bloccato.
L'attacco non è iniziato con un exploit software. È iniziato con telefonate. Secondo l'indagine del Dipartimento di Giustizia USA, gli attaccanti hanno usato il vishing per prendere di mira i dipendenti di Twitter, chiamandoli fingendosi colleghi del dipartimento IT. Hanno indirizzato i dipendenti verso un sito web di raccolta credenziali identico alla pagina di login VPN interna di Twitter. Una volta ottenute le credenziali dei dipendenti, hanno acceduto a strumenti di amministrazione interni che permettevano di resettare le password e aggirare l'autenticazione a due fattori su qualsiasi account.
L'hack di Twitter dimostra che l'ingegneria sociale può violare aziende con programmi di sicurezza sofisticati. I controlli tecnici di Twitter non erano il punto debole. La fiducia umana lo era.
La Violazione di MGM Resorts del 2023
A settembre 2023, il gruppo ransomware ALPHV/BlackCat ha messo in ginocchio MGM Resorts International. Le slot machine si sono spente. Le chiavi delle stanze d'albergo hanno smesso di funzionare. Il sito web è andato offline. Gli ospiti hanno fatto il check-in con moduli cartacei. L'impatto finanziario stimato ha superato i 100 milioni di dollari.
Il metodo di accesso iniziale è stata una telefonata all'help desk IT di MGM durata circa 10 minuti. Come riportato da KrebsOnSecurity, gli attaccanti hanno identificato un dipendente MGM su LinkedIn, raccolto abbastanza informazioni personali dal profilo pubblico per superare la verifica dell'identità, e chiamato l'help desk per richiedere un reset delle credenziali. Con credenziali valide in mano, hanno escalato i privilegi, si sono mossi lateralmente nella rete e hanno distribuito ransomware sui sistemi critici.
Dieci minuti. Una telefonata. Cento milioni di dollari. La violazione di MGM è ora un esempio da manuale del perché l'ingegneria sociale è il vettore di attacco più conveniente disponibile.
La Psicologia Dietro l'Ingegneria Sociale
L'ingegneria sociale non funziona perché le vittime sono poco intelligenti. Funziona perché prende di mira bias cognitivi che esistono in tutti gli esseri umani. Comprendere questi principi psicologici è il primo passo per riconoscere quando vengono usati contro di te.
Autorità
Le persone obbediscono alle richieste di figure di autorità percepite senza mettere in discussione la legittimità della richiesta. Quando qualcuno afferma di essere il CEO, un poliziotto o un agente governativo, la risposta umana predefinita è l'obbedienza. Il pretexter nello scenario iniziale ha sfruttato questo direttamente: "Ti ho assunta sei mesi fa" stabilisce dominanza e fa percepire il mettere in discussione la richiesta come insubordinazione.
Urgenza
La pressione temporale sopprime il pensiero critico. Quando un attaccante dice "questo deve essere fatto nei prossimi cinque minuti o perdiamo l'affare", il cervello della vittima passa dall'elaborazione analitica all'elaborazione reattiva. L'urgenza è il trigger psicologico più sfruttato nell'ingegneria sociale perché supera affidabilmente la formazione e il buon senso.
Reciprocità
Gli esseri umani si sentono obbligati a ricambiare i favori. Quando un "tecnico IT premuroso" passa 20 minuti a guidarti attraverso un problema (che potrebbe non essere mai esistito), ti senti obbligato a cooperare quando ti chiede di installare uno "strumento diagnostico" o condividere la tua password. Il favore crea un debito, e l'attaccante lo riscuote immediatamente.
Prova Sociale
Le persone guardano gli altri per determinare il comportamento corretto. Un attaccante che dice "tutti nel tuo team hanno già completato questo aggiornamento di sicurezza" sfrutta la prova sociale per rendere l'obbedienza normale piuttosto che sospetta. Se i tuoi colleghi l'hanno presumibilmente fatto, deve essere legittimo.
Simpatia e Somiglianza
Le persone sono più propense a obbedire alle richieste di persone che gli piacciono o che percepiscono come simili. Gli attaccanti costruiscono rapporto facendo riferimento a interessi condivisi, usando umorismo o esprimendo empatia. Un pretexter che passa cinque minuti a parlare della squadra sportiva locale prima di fare la sua richiesta non sta perdendo tempo. Sta costruendo la base psicologica che rende la richiesta più difficile da rifiutare.
Come Difenderti e Formare gli Altri
Difese Individuali
Verifica attraverso un canale separato. Se ricevi un'email sospetta dalla tua banca, non cliccare su nessun link nell'email. Apri una nuova scheda del browser, naviga direttamente al sito della banca e accedi. Se ricevi una chiamata sospetta da un collega, riaggancia e richiamalo usando il numero elencato nella directory aziendale. La verifica attraverso un canale separato neutralizza praticamente ogni tecnica di ingegneria sociale perché l'attaccante controlla un solo canale di comunicazione.
Fermati prima di agire sull'urgenza. Le richieste legittime sopravvivono a un ritardo di cinque minuti. Se qualcuno insiste che devi agire immediatamente o affrontare conseguenze catastrofiche, quella pressione stessa è l'indicatore più forte di un tentativo di ingegneria sociale. Di' all'interlocutore che richiamerai tra cinque minuti e osserva come risponde. I richiedenti legittimi capiranno. Gli attaccanti aumenteranno la pressione o riattaccheranno.
Tratta i contatti non richiesti con scetticismo. Non hai vinto un concorso a cui non hai mai partecipato. Il tuo computer non è infetto da un virus che solo un chiamante può rilevare. L'agenzia delle entrate non richiede pagamento immediato con carte regalo. Se qualcuno ti contatta inaspettatamente con un'affermazione allarmante o un'offerta attraente, l'ipotesi corretta per difetto è che il contatto sia malevolo fino a prova contraria.
Difese Organizzative
Implementa la verifica tramite richiamata per richieste sensibili. Qualsiasi richiesta che coinvolga reset delle credenziali, bonifici bancari o modifiche di accesso dovrebbe richiedere verifica attraverso un numero di richiamata prestabilito. Non il numero fornito dal chiamante, ma quello in archivio nella directory aziendale. Questo singolo controllo avrebbe prevenuto sia la violazione di Twitter che quella di MGM.
Conduci simulazioni di phishing regolarmente. Le organizzazioni che eseguono simulazioni mensili di phishing vedono una riduzione del 75% nei tassi di clic entro 12 mesi. Le simulazioni funzionano perché forniscono pratica senza conseguenze per riconoscere l'ingegneria sociale in un contesto realistico. Abbina le simulazioni a feedback formativo immediato: quando un dipendente clicca su un link di phishing simulato, reindirizzalo verso un breve modulo educativo che spiega cosa ha mancato.
Costruisci una cultura in cui segnalare viene premiato. I dipendenti che cadono nell'ingegneria sociale spesso ritardano la segnalazione per paura della punizione. Quel ritardo è molto più dannoso della compromissione iniziale. Le organizzazioni devono creare un ambiente in cui segnalare un potenziale incidente, anche causato dal proprio errore, sia trattato come un contributo alla sicurezza piuttosto che un fallimento. Le risorse di consapevolezza di CISA enfatizzano questo cambiamento culturale come fondamentale per una difesa efficace.
Controlli Tecnici che Supportano le Difese Umane
I controlli tecnici non sostituiscono il giudizio umano, ma riducono il volume e la sofisticazione dell'ingegneria sociale che raggiunge i dipendenti. L'autenticazione multifattore assicura che le password rubate da sole non possano garantire l'accesso. Il filtraggio email con autenticazione DMARC, DKIM e SPF blocca una percentuale significativa di email di phishing prima che raggiungano le caselle di posta. Gli strumenti di rilevamento degli endpoint possono identificare e mettere in quarantena il malware consegnato attraverso attacchi di baiting anche dopo che l'utente ha aperto il file malevolo.
I programmi di sicurezza più efficaci sovrappongono i controlli tecnici con la formazione umana. Nessuno dei due è sufficiente da solo. Un'email di phishing che aggira il tuo filtro email raggiunge comunque un umano formato per riconoscerla. Un utente che clicca su un link di phishing incontra comunque l'autenticazione multifattore che previene il furto di credenziali. La difesa in profondità significa che nessun singolo fallimento, sia umano che tecnico, porta a una violazione dei dati completa.
Perché l'Ingegneria Sociale Sarà Sempre Rilevante
La sicurezza tecnica migliora ogni anno. Il software diventa più difficile da sfruttare. Le reti vengono meglio segmentate. La crittografia diventa più forte. Ma la psicologia umana non riceve patch di sicurezza. I bias cognitivi che rendono efficace l'ingegneria sociale (autorità, urgenza, reciprocità, simpatia, prova sociale) sono caratteristiche del sistema operativo umano. Non possono essere disinstallati.
Ecco perché le competenze di ingegneria sociale sono un argomento centrale nei colloqui di cybersecurity. I datori di lavoro hanno bisogno di professionisti che comprendano sia le dimensioni tecniche che umane della sicurezza. Un analista SOC che può rilevare un attacco di credential stuffing ma non può riconoscere una telefonata di pretexting ha un punto cieco critico.
Gli attaccanti che hanno violato Twitter e MGM non avevano bisogno di exploit zero day. Avevano bisogno di capacità di ricerca, sicurezza in sé stessi e comprensione del comportamento umano. I difensori che fermeranno il prossimo attacco avranno bisogno della stessa comprensione, applicata dalla direzione opposta: riconoscere quando qualcuno sta tentando di manipolarli e avere la fiducia e il supporto procedurale per resistere.
L'ingegneria sociale non sparirà. Sta diventando più sofisticata, più personalizzata e più difficile da rilevare man mano che gli attaccanti incorporano strumenti di IA per creare messaggi convincenti e audio deepfake per impersonare individui specifici. Le organizzazioni e gli individui che investono nella comprensione di questi attacchi, nella pratica del riconoscimento e nell'integrazione della verifica in ogni processo sensibile saranno quelli che vi resisteranno.
Inizia dal tuo comportamento. Esamina i tuoi profili social e considera quali informazioni un attaccante potrebbe estrarre per una campagna di pretexting. Testa l'help desk della tua organizzazione chiedendo come verificano l'identità per i reset delle credenziali. Fai una conversazione con il tuo team su come apparirebbe un tentativo di ingegneria sociale nel tuo specifico ambiente di lavoro. La migliore difesa contro la manipolazione è capire come funziona, e il momento migliore per costruire quella comprensione è prima che il telefono squilli.
Domande frequenti
- Qual è il tipo più comune di attacco di ingegneria sociale?
- Il phishing è l'attacco di ingegneria sociale più comune, rappresentando oltre l'80% degli incidenti di sicurezza segnalati. Il phishing usa email, messaggi o siti web che impersonano entità fidate per ingannare le persone e spingerle a rivelare credenziali, cliccare su link malevoli o scaricare malware. Lo spear phishing, una variante mirata, è responsabile della maggior parte delle violazioni dei dati riuscite perché gli attaccanti studiano le vittime in anticipo.
- Come posso capire se sono vittima di ingegneria sociale?
- Fai attenzione a cinque segnali d'allarme: urgenza costruita (agisci ora o subisci le conseguenze), richieste che aggirano le procedure normali, appelli all'autorità (il CEO ha bisogno di questo immediatamente), offerte non sollecitate troppo belle per essere vere, e pressione per mantenere l'interazione riservata. Le richieste legittime resistono sempre alla verifica. Se qualcuno si oppone a che tu confermi la sua identità attraverso canali ufficiali, quella resistenza è l'indicatore più forte di un tentativo di ingegneria sociale.
- Perché gli attacchi di ingegneria sociale funzionano anche sulle persone intelligenti?
- L'ingegneria sociale sfrutta bias cognitivi presenti in tutti gli esseri umani indipendentemente dall'intelligenza. Il bias di autorità ci fa obbedire ai superiori percepiti. L'urgenza sopprime il pensiero critico attivando la nostra risposta allo stress. La reciprocità crea un senso di obbligo quando qualcuno ci fa un favore. Queste sono risposte psicologiche automatiche, non fallimenti dell'intelligenza. Anche i professionisti della sicurezza cadono nell'ingegneria sociale ben costruita perché gli attacchi sono progettati per aggirare l'analisi razionale.
- Cosa devo fare se cado in un attacco di ingegneria sociale?
- Agisci immediatamente. Cambia le password compromesse e attiva l'autenticazione multifattore sugli account interessati. Segnala l'incidente al tuo team di sicurezza o reparto IT senza ritardo. Non tentare di risolvere la situazione da solo né di nascondere l'accaduto. Documenta tutto ciò che ricordi sull'interazione: quali informazioni hai condiviso, su quali link hai cliccato e la cronologia degli eventi. La segnalazione precoce riduce drasticamente il danno perché i team di sicurezza possono contenere la violazione prima che gli attaccanti escalino l'accesso.
- Come prevengono le organizzazioni gli attacchi di ingegneria sociale?
- La prevenzione efficace combina tre livelli. Primo, formazione sulla consapevolezza della sicurezza che includa simulazioni realistiche di phishing, non solo video annuali di conformità. Secondo, controlli procedurali come verifica tramite richiamata per richieste finanziarie, doppia approvazione per i bonifici e politiche rigorose di accesso visitatori. Terzo, controlli tecnici tra cui filtraggio email, autenticazione multifattore e rilevamento degli endpoint. Nessun livello da solo è sufficiente. L'obiettivo è creare abbastanza attrito perché gli attaccanti si dirigano verso obiettivi più facili.
Fondatore di Unihackers
Un decennio a difendere compagnie aeree, SOC e organizzazioni internazionali
Daute ha fondato Unihackers dopo un decennio passato a difendere compagnie aeree, SOC gestiti e organizzazioni internazionali. È Associate C|CISO e voce ricorrente su IA e cybersecurity nei media internazionali. Silver Winner ai Cyber Security Excellence Awards 2021. Insegna come avrebbe voluto che insegnassero a lui: senza rumore, su quello che fanno davvero gli attaccanti, formando professionisti utili dal primo giorno.
Vedi profiloPronto ad iniziare la tua carriera nella cybersecurity?
Unisciti a centinaia di professionisti che sono passati alla cybersecurity con il nostro programma pratico.

