Ascolta la versione audio dell’articoloUn colloquio di lavoro può diventare una porta d’ingresso. Non in un’azienda, ma nei suoi sistemi informatici. È questa la tecnica finita sotto la lente dell’intelligence occidentale: falsi recruiter contattano professionisti attraverso LinkedIn, costruiscono un rapporto di fiducia e cercano di aprire un varco nelle reti di imprese e Pubbliche amministrazioni, anche italiane. Dietro l’operazione, secondo le informative, ci sarebbe la Corea del Nord.Chiedilo al SoleDomande di approfondimento generate da 24Ore AIIl rischio non si ferma al singolo computer. Un accesso può consentire di sottrarre informazioni, alimentare attività di spionaggio industriale o penetrare più in profondità nella filiera, fino a raggiungere soggetti pubblici e infrastrutture.Loading…L’Agenzia per la cybersicurezza nazionale lo aveva già reso noto pubblicamente a metà agosto. Adesso emerge il livello successivo: l’attribuzione dell’attività a Pyongyang. Un passaggio che inserisce i falsi colloqui su LinkedIn dentro un quadro molto più ampio, quello della pressione cyber esercitata sull’Occidente da gruppi collegati ad apparati statali.L’allarme Acn sui falsi recruiter di LinkedInIl 17 agosto l’Acn aveva definito i falsi colloqui un «fenomeno sempre più insidioso» attraverso LinkedIn. L’allarme era stato rilanciato anche su Rai 1 dall’ammiraglio Gianluca Galasso, direttore del Servizio operazioni Csirt Italia (l’organismo con il compito di prevenire, gestire e rispondere agli incidenti di sicurezza informatica) dell’Agenzia.Il punto non è la piattaforma in sé, ma l’uso che ne viene fatto. Secondo Acn, questi contatti «possono essere utilizzati da cybercriminali per entrare in contatto con le vittime e avviare attacchi informatici contro amministrazioni e infrastrutture».

