Archivi categoria: formazione

La truffa dei bonifici tramite Man in The Mail al GDPRDay 2023

Giovedì 19 ottobre, durante la conferenza GDPR Day 2023 a Bologna, terrò insieme al Lgt. GdF Davide D’Agostino e all’Avv. Costanza Matteuzzi un talk sulla ormai consolidata truffa dei bonifici tramite IBAN fraudolento inserito all’interno di fatture inviate in PDF mediante posta elettronica dai fornitori ai clienti.

GDPR Day a Bologna 2023 - Man in The Mail e Truffa dei Bonifici

La truffa dei bonifici tramite MITM – anche nota come Business Email Compromise (BEC), o Wire Fraud – consiste nell’inserirsi in una o più caselle di posta elettronica di aziende o clienti privati al fine di spiarne le comunicazioni e intervenire nel momento in cui viene richiesto un pagamento fornendo il codice IBAN sul quale disporre il bonifico.

Ovviamente i criminali avranno l’accortezza di sostituire il valore IBAN, oppure di comunicare fraudolentemente il cambio IBAN con uno nuovo, al fine di deviare il bonifico verso un conto da loro controllato tramite prestanome o money mule così da prelevare immediatamente le cifre sottratte e renderle quanto più possibile irrecuperabili.

Questo tipo di frode online di alterazione IBAN o ingegneria sociale, configurato come un vero e proprio attacco informatico, oltre a rappresentare un data breach che va gestito così come prescritto dal Garante della Privacy e dal GDPR, causa enormi perdite economiche alle aziende che ricorrono tipicamente a vie legali per accertare le responsabilità e distribuire la perdita.

Dal punto di vista delle indagini di Polizia, le operazioni spesso si concentrano sull’acquisizione di log relativi alla frode online che si conclude con il cambio IBAN, tracce di attacco o connessioni a PC e mailbox, alla ricerca di potenziali forward/inoltri impostati dai criminali per deviare le mail verso terzi ed evitare che i legittimi destinatari ne possano leggere il contenuto, così da potersi posizionare “in mezzo” alla comunicazione (o fingere di essere uno dei due interlocutori, senza coinvolgere l’altro) e condurre così la truffa fino al momento in cui viene disposto il bonifico, guidati con l’inganno.

Durante il talk sulle truffe dei bonifici deviati verso IBAN fraudolenti e falsi verranno presentati alcuni metodi di prevenzione, indagine informatica forense, gestione giuridica in ambito penale e civile, spunti investigativi visti dal punto di vista dell’informatico forense, dell’operatore di Polizia Giudiziaria e dell’Avvocato che intervengono a seguito della truffa ormai avvenuta.

GDPRDay a Bologna - Edizione 2023

Al GDPRDay 2023 a Bologna si terranno, oltre a quello sulle truffe bancarie tramite IBAN e deviazione dei bonifici, numerosi altri talk su materie come cybersecurity, trasferimento internazionale di dati, email marketing, diritto all’oblio, profilazione e privacy, Brand Digitale e Privacy nel Social Media Marketing, Digital Forensics, tecnologia ZKP al servizio della privacy, attacchi informatici.

Proteggere la nostra vita online: intervista per IusLaw Web Radio

Venerdì 13 ottobre 2023 è andata in onda l’intervista realizzata per IusLaw Web Radio, durante la quale Elia Barbujani – insieme agli speakers che parteciperanno al GDPR Day 2023 – hanno parlato di protezione dati e frodi via email che possono costare caro all’azienda che non investa in cybersecurity, trattando diversi punti di vista, da quello del DPO, all’informatico forense e avvocato.

JusLaw Web Radio per il GDPRDay con Paolo Dal Checco sull'informatica forense

Durante l’intervista radio per IusLaw sono intervenuti, insieme a Elia Barbujani:

🎤 Monica Gobbato, avvocato, Presidente Privacy Academy, Organizzatrice Chapter Legal Hackers Genova

🎤 Paolo Dal Checco, Consulente Informatico Forense in ambito di Perizia Informatica e Indagini Digitali per processi Penali, Civili o in ambito stragiudiziale

🎤 Costanza Matteuzzi, avvocato, esperta di privacy, reati informatici e cybersecurity. 

L’intervento per IusLaw Web Radio è disponibile sia come video intervista organizzata tramite evento su Linkedin sia come podcast ascoltabile direttamente online sul sito WebRadiuIusLaw, durante l’intervista vengono trattati temi che spaziano dalla protezione del brand all’informatica forense, in particolare nell’ambito delle truffe bancarie di tipo Man in The Mail (MITM) note anche come Business Email Compromise (BEC) che causano la perdita d’ingenti fondi tramite bonifico disposto verso IBAN bancari fraudolentemente inviati tramite la modifica di fatture in PDF e l’intercettazione e/o alterazione di messaggi di posta elettronica.

Intervista Web Radio Ius Law su GDPRDay e Informatica Forense

L’intervista anticipa la conferenza che si terrà giovedì 19 ottobre al GDPR Day a Bologna: la nuova edizione della conferenza nazionale su GDPR e Cyber Security con la collaborazione di IusLaw WebRadio come Main Media partner dell’evento.

Digital Forensics e Intelligenza Artificiale per l’Ordine degli Ingegneri di Milano

Oggi venerdì 6 ottobre 2023 si terrà, presso l’Ordine degli Ingegneri di Milano, la conferenza Digital Week sull’intelligenza artificiale, durante la quale verrano presentati interventi sui limiti e opportunità dell’AI per i professionisti.

Il Programma della conferenza sull’Intelligenza Artificiale organizzato dall’Ordine degli Ingegneri di Milano è il seguente:

  • 14.15 | Registrazione partecipanti 14.30 | Saluti istituzionali (Ing. Carlotta Penati, Presidente Ordine Ingegneri Milano)
  • 14.40 | Apertura dei Lavori (Carmelo Iannicelli, Presidente commissione TLC Ordine degli Ingegneri Milano)
  • 15.00 | Intelligenza Artificiale in Ambito Biomedico (Sergio Cerutti, Politecnico di Milano – Presidente commissione Bioingegneria Ordine degli Ingegneri Milano)
  • 15.30 | Gli aspetti etici (Padre Paolo Benanti, Pontificia Università Gregoriana)
  • 15.50 | Applicazioni nell’informatica forense Paolo Dal Checco (Università degli Studi Torino e Milano)
  • 16:20 | Manutenzione Predittiva: l’AI trasforma il mondo dell’ingegneria civile (Adalgisa Zirpoli, HarpaCeas.- Direttore Tecnico Divisione Calcolo Strutturale e Geotecnico)
  • 16.40 | Metrologia e la validazione dei dati in ingresso (Alessandro Ferrero, Politecnico di Milano e Commissione Metrologia Ordine degli Ingegneri Milano)
  • 17.00 | Dibattito
  • 18.00 | Chiusura

Durante il seminario, il socio di Studio Paolo Dal Checco mostrerà come l’Intelligenza Artificiale e i modelli di linguaggio generativi derivati da ChatGPT possono essere utilizzati in ambito di digital forensics e informatica forense per ottimizzare e velocizzare le attività di perizia informatica su testi, immagini, video, audio, copie forensi e big data.

Ingresso libero in presenza e on line previa registrazione presso il sito Formazione – Fondazione Ordine degli Ingegneri di Milano. La partecipazione consente il rilascio di 3 Crediti Formativi Professionali per i soli iscritti all’Albo degli Ingegneri.

Il volantino della conferenza sull’intelligenza artificiale, organizzata dall’Ordine degli Ingegneri di Milano, è visionabile e scaricabile dal seguente link.

Intercettazioni, Captatori e Raccolta di Prove presso la Unione Camere Penali Italiane

Si è tenuta oggi la lezione organizzata dall’UCPI – Unione Camere Penali Italiane – e dalla SSA – Scuola Superiore dell’Avvocatura – dal titolo “Disciplina delle intercettazioni e i casi controversi. Il dibattito sulle ipotesi di riforma della disciplina. Nuove modalità di comunicazione e opportunità tecnologiche per la raccolta delle prove”.

Disciplina delle Intercettazioni e dei Captatori

La lezione s’inserisce all’interno del VII CORSO BIENNALE DI ALTA FORMAZIONE DELL’AVVOCATO PENALISTA DELL’UNIONE DELLE CAMERE PENALI ITALIANE PROGRAMMA 2023-2024 e vede come docenti il Prof. Avv. Leonardo Filippi – Professore Ordinario di Diritto Processuale Penale Università di Cagliari e il Dott. Paolo Dal Checco – Consulente Informatico Forense.

Durante la lezione sono stati presentati gli aspetti giuridici delle intercettazioni e dei captatori, seguiti da elementi tecnici di rilievo per comprendere le questioni “pratiche” che sottendono alle attività d’infezione, captazione, intercettazione, apprensione di dati relativi a dispositivi come smartphone o PC e comunicazioni ivi c ontenute.

Aperte le iscrizioni per il Corso di Perfezionamento in Criminalità Informatica e Investigazioni Digitali

È stato aperto il bando per la nuova edizione del Corso di Perfezionamento in Criminalità Informatica e Investigazioni Digitali, edizione 2023 dedicata interamente all’intelligenza artificiale in ambito penalistico, criminale e processuale.

Corso di Perfezionamento in Criminalità Informatica e Investigazioni Digitali 2023

Il corso ha l’obiettivo di formare esperti in informatica giuridica, in diritto delle nuove tecnologie, in criminalità informatica e investigazioni digitali con particolare attenzione alla capacità di effettuare investigazioni (valide in giudizio) sulla cosiddetta “fonte di prova digitale” in caso di frodi informatiche in qualsiasi ambito (bancario, assicurativo, familiare, aziendale).

Il corso è suddiviso nei seguenti moduli:

  • Primo modulo: Un’introduzione tecnica, politica e normativa all’AI (Bias, discriminazioni e responsabilità, rischi dell’algoritmo, protezione del dati, analisi del rischio e anticipatory compliance)
  • Secondo modulo: L’intelligenza Artificiale e il mondo criminale (Analisi predittiva dei comportamenti criminali, generazione “autonoma” del crimine, criminalità organizzata e reati associativi)
  • Terzo modulo: Intelligenza Artificiale, profilazione e controllo (Disinformazione, phishing, spam, profilazione e orientamento del comportamento dei dipendenti)
  • Quarto modulo: Bot, botnet, deep fake, Metaverso (Deepfake e crimine, bot e botnet per uso criminale, crimine nel metaverso)
  • Quinto modulo: Intelligenza Artificiale e information warfare (Eserciti e armi autonome, droni, fake news)
  • Sesto modulo: intelligenza Artificiale e reati correlati al mondo aziendale (Antifrode in ambito bancario e assicurativo, tutela della proprietà industriale e accertamenti tecnici, tutela della proprietà intellettuale e strumenti di contrasto)
  • Settimo modulo: Intelligenza Artificiale e infrastrutture critiche (Privacy del paziente e rischi per la salute, attacchi alle strutture sanitarie)
  • Ottavo modulo: Intelligenza Artificiale e cybersecurity (Protezione dagli attacchi, detection, virus e malware, trasparenza e black box)
  • Nono modulo: Intelligenza Artificiale a supporto delle attività investigative (Digital forensics, sicurezza nazionale e antiterrorismo, contrasto all’evasione, antipirateria e anticontraffazione tra AI e ACR)
  • Decimo modulo: Intelligenza Artificiale e applicazioni pratiche (Tutele e rischi peri minori, Tribunali e ‘sistema giustizia”, analisi degli assistenti domestici)

I docenti del Corso di Perfezionamento organizzato dall’Università di Studi di Milano sono: C. Ardagna, S. Aterno, F. Basile, S. Battiato, F. Bavetta, N. Bena, F. Bertoni, D. Caccavella, L. Confente, P. Dal Checco, F. Ditaranto, M. Epifani, M. Flora, D. Gabrini, G. B. Gallus, S. Greco, T. Grotto, M. A. Incardona, B. Indovina, P. Kowalicka, S. Mele, F. P. Micozzi, G. Pasceri, P. Perri, E. Pino, A. Stanchi, S. Stanco, G. Vaciago, V. Vertua, A. Zampetti, G. Ziccardi.

Gli obiettivi formativi verranno raggiunti sia con la costruzione di una solida base teorica nel discente, sia con numerosi esempi e casi pratici risolti insieme allo studente e che coprono quasi tutti gli scenari possibili presenti oggi nella società digitale.

I posti disponibili sono soltanto 200, il corso è come sempre online anche in asincrono, quindi è possibile seguire le lezioni anche successivamente e in qualunque momento, possono iscriversi solo laureati/e (anche triennali) in qualsiasi disciplina, il costo è di euro 566,00 (comprensivo della quota assicurativa nonché dell’imposta di bollo, pari a euro 16,00, prevista dalla legge).

La locandina del Corso di Perfezionamento in Criminalità Informatica e Indagini Digitali è disponibile qui di seguito.

Le lezioni si terranno su piattaforma Zoom e Moodle in lingua italiana, la graduatoria di accesso verrà attivata solo in caso di superamento dei 200 iscritti.

La scadenza del bando per l’iscrizione al Corso di Perfezionamento è il giorno 3 ottobre 2023 alle ore 23.59, per iscrizioni, informazioni e contatti è disponibile la pagina presso il sito dell’Università degli Studi di Milano, raggiungibile al seguente link.