<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Security e Virtualization Blog di Feliciano Intini (e il suo team PCfSV2) : Social Engineering</title><link>http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx</link><description>Tags: Social Engineering</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Email hoax su Conficker con malware in allegato</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/10/21/email-hoax-su-conficker-con-malware-in-allegato.aspx</link><pubDate>Wed, 21 Oct 2009 08:28:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3288061</guid><dc:creator>Microsoft Italy PCfSV2 Team</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3288061.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3288061</wfw:commentRss><description>Vi segnalo che da un paio di giorni sono iniziate a circolare email di questo tipo con un allegato Install.Zip che contiene un eseguibile (Install.exe). Da: Microsoft Windows Agent [mailto: INDIRIZZO DEL DESTINATARIO] Inviato: xxx A: INDIRIZZO DEL DESTINATARIO...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/10/21/email-hoax-su-conficker-con-malware-in-allegato.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3288061" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Email+bufala_2F00_hoax/default.aspx">Email bufala/hoax</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Scareware_2F00_Rogueware/default.aspx">Scareware/Rogueware</category></item><item><title>Nuova falsa email che propone un aggiornamento di sicurezza Microsoft</title><link>http://blogs.technet.com/feliciano_intini/archive/2009/01/26/nuova-falsa-email-che-propone-un-aggiornamento-di-sicurezza-microsoft.aspx</link><pubDate>Mon, 26 Jan 2009 14:39:33 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3191438</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3191438.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3191438</wfw:commentRss><description>Considerando tutto il clamore che sta guadagnando la diffusione di Conficker , quale miglior momento per i criminali informatici di inviare FALSE email in cui si invitano i clienti ad eseguire l'allegato spacciandolo per un legittimo aggiornamento di...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2009/01/26/nuova-falsa-email-che-propone-un-aggiornamento-di-sicurezza-microsoft.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3191438" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Attenti allo Scareware in aumento (a rischio anche gli utenti Mac)</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/20/attenti-allo-scareware-in-aumento-a-rischio-anche-gli-utenti-mac.aspx</link><pubDate>Mon, 20 Oct 2008 13:28:16 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3138994</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3138994.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3138994</wfw:commentRss><description>Da un po' di giorni mi passano sott'occhio una serie di articoli che hanno in comune il tema Scareware : ho pensato fosse utile riepilogarli in un post per aumentare la consapevolezza di questo fenomeno in costante aumento. Per chi ancora non lo sapesse,...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/10/20/attenti-allo-scareware-in-aumento-a-rischio-anche-gli-utenti-mac.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3138994" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Apple+Security/default.aspx">Apple Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/5.0+User+Security/default.aspx">5.0 User Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Scareware_2F00_Rogueware/default.aspx">Scareware/Rogueware</category></item><item><title>Falsa email Microsoft che propone malware mascherato da un finto aggiornamento di sicurezza</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/10/16/falsa-email-microsoft-che-propone-malware-mascherato-da-un-finto-aggiornamento-di-sicurezza.aspx</link><pubDate>Thu, 16 Oct 2008 11:59:32 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3137142</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3137142.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3137142</wfw:commentRss><description>Abbiamo evidenza che anche alcuni clienti italiani stanno ricevendo la finta email Microsoft segnalata prima dal SANS e poi documentata dal Microsoft Security Response Center (MSRC) e dal Microsoft Malware Protection Center (MMPC) . Si tratta di una email...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/10/16/falsa-email-microsoft-che-propone-malware-mascherato-da-un-finto-aggiornamento-di-sicurezza.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3137142" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Anti-Malware/default.aspx">Anti-Malware</category></item><item><title>Sono ancora valide le 10 Immutable Laws of Security?</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/09/23/sono-ancora-valide-le-10-immutable-laws-of-security.aspx</link><pubDate>Tue, 23 Sep 2008 13:26:46 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3127159</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3127159.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3127159</wfw:commentRss><description>Vi propongo la lettura di un interessante articolo (il primo di una serie di tre pezzi) di Jesper Johansson , ex dipendente Microsoft e validissimo esperto di sicurezza, nel quale si prova a rivisitare le famose &amp;quot; 10 Immutable Laws of Security &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/09/23/sono-ancora-valide-le-10-immutable-laws-of-security.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3127159" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Management/default.aspx">Security Management</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Hacking/default.aspx">Hacking</category></item><item><title>Alert: nuova diffusione di IM scam tramite Windows Live Messenger</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx</link><pubDate>Mon, 07 Jul 2008 15:10:53 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3084846</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3084846.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3084846</wfw:commentRss><description>Abbiamo evidenza di una nuova diffusione di Instant Messaging scam tra gli utenti italiani di Windows Live Messenger : gli utenti potrebbero ricevere un messaggio dai propri contatti che riporta un link verso il sito imageswitch.info in questa forma &amp;quot;...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/07/alert-nuova-diffusione-di-im-scam-tramite-windows-live-messenger.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3084846" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category></item><item><title>Nuova falsa email mascherata da &amp;quot;Critical Microsoft Update&amp;quot;</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/03/nuova-falsa-email-mascherata-da-critical-microsoft-update.aspx</link><pubDate>Thu, 03 Jul 2008 15:39:37 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3082948</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3082948.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3082948</wfw:commentRss><description>Quando si dice la combinazione: subito dopo aver finito il mio post sulle email &amp;quot;bufala&amp;quot;/hoax , abbiamo ricevuto la notizia di una nuova falsa email che appare come l'invito da parte di Microsoft ad operare un aggiornamento di sicurezza, di...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/03/nuova-falsa-email-mascherata-da-critical-microsoft-update.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3082948" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Le email "bufala"/hoax che coinvolgono Microsoft</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/07/02/le-email-bufala-hoax-che-coinvolgono-microsoft.aspx</link><pubDate>Wed, 02 Jul 2008 13:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3082292</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3082292.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3082292</wfw:commentRss><description>Ad intervalli regolari capita al nostro team di sicurezza di essere interpellati sulla verifica di autenticità di email sospette che sembrano provenire da Microsoft o hanno Microsoft (o uno dei suoi prodotti/soluzioni/tecnologie) come soggetto tirato...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/07/02/le-email-bufala-hoax-che-coinvolgono-microsoft.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3082292" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Email+bufala_2F00_hoax/default.aspx">Email bufala/hoax</category></item><item><title>Al via la Settimana Nazionale della Sicurezza in Rete!</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx</link><pubDate>Sat, 07 Jun 2008 20:13:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3067436</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>4</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3067436.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3067436</wfw:commentRss><description>Come ha appena annunciato Francesca Di Massimo , Security Lead di Microsoft Italia (che voi ormai dovreste ben conoscere ...), a partire da oggi inizia una iniziativa davvero molto importante, pensata per diffondere nel nostro paese una maggiore consapevolezza...(&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/06/07/al-via-la-settimana-nazionale-della-sicurezza-in-rete.aspx"&gt;read more&lt;/a&gt;)&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3067436" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.0.0.0+Microsoft+Strategy+and+Initiatives/default.aspx">0.0.0.0 Microsoft Strategy and Initiatives</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.0.0+Security+and+Privacy/default.aspx">0.1.0.0 Security and Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/0.1.1.0+Trustworthy+Computing+_2800_TwC_2900_+/default.aspx">0.1.1.0 Trustworthy Computing (TwC) </category></item><item><title>Repetita juvant: come reagire al furto della password Windows Live</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx</link><pubDate>Tue, 06 May 2008 20:15:06 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3051118</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/3051118.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=3051118</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sento nuovamente la necessit&amp;#224; di tornare su questo aspetto importante, innanzitutto per scusarmi con i lettori a cui non sempre riesco a rispondere. Sono diversi coloro che, tipicamente tramite i motori di ricerca, scovano i miei post sull'argomento &amp;quot;furto della password&amp;quot; (per Windows Live, Messenger, Hotmail, MSN) e mi contattano, nella speranza che io possa aiutarli velocemente ad arginare il problema, chiedendomi di bloccare il loro account o la loro casella di posta, o di recuperare la loro password perduta, sottratta o addirittura utilizzata in parallelo senza modificarla. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Purtroppo non dispongo di un percorso privilegiato per aiutarvi singolarmente: l'unico modo adeguato per ottenere supporto &amp;#232; quello previsto direttamente da Windows Live che vi ho gi&amp;#224; indicato nei vari post che ho raccolto nella &lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-utili-in-caso-di-emergenze-di-sicurezza.aspx" target="_blank"&gt;pagina dedicata alle emergenze di sicurezza&lt;/a&gt;&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Tanti di coloro che mi scrivono non sembrano aver letto le indicazioni di quei post, (che di fatto sono esaustive per ritrovare i link utili ad ottenere supporto) o probabilmente a questo punto le informazioni che vi ho fornito non sono facilmente leggibili.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Stavo gi&amp;#224; pensando di riscrivere una pagina web ad hoc con tutte le indicazioni messe in ordine, quando ho ritrovato la segnalazione che mi aveva fatto il collega che qui in Microsoft &amp;#232; il Product Manager di &lt;strong&gt;Windows Live Messenger&lt;/strong&gt;: sono due paginette web sul sito &lt;a href="http://www.messenger.it"&gt;www.messenger.it&lt;/a&gt;, forse poco note, ma che hanno davvero l'insieme dei consigli utili per far fronte a queste problematiche e per migliorare la comprensione di queste minacce&lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.messenger.it/account.html" target="_blank"&gt;&lt;strong&gt;IL TUO ACCOUNT, LE TUE CHIAVI DI CASA&lt;/strong&gt;&lt;/a&gt;:       &lt;ul&gt;       &lt;li&gt;Ricezione di e-mail modifica password non richiesta &lt;/li&gt;        &lt;li&gt;Smarrimento o furto della password &lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.messenger.it/sicurezza.html" target="_blank"&gt;&lt;strong&gt;PAGINA SULLA SICUREZZA SU WWW.MESSENGER.IT&lt;/strong&gt;&lt;/a&gt;       &lt;ul&gt;       &lt;li&gt;Solo con chi vuoi tu &lt;/li&gt;        &lt;li&gt;Diffida dalle imitazioni e proteggi i tuoi dati &lt;/li&gt;        &lt;li&gt;Aggiungi sicurezza al tuo PC &lt;/li&gt;        &lt;li&gt;Bufale &lt;/li&gt;        &lt;li&gt;Link Sospetti &lt;/li&gt;        &lt;li&gt;la guida di &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2008/04/24/interviste-ai-super-mvp-in-ambito-security-raffaele-rialdi-e-vincenzo-di-russo.aspx" target="_blank"&gt;Vincenzo Di Russo&lt;/a&gt; &amp;quot;&lt;a href="http://www.microsoft.com/italy/technet/community/mvp/editoriali/spyware.mspx"&gt;Spyware e Malware: chi ci spia?&lt;/a&gt;&amp;quot;&lt;/li&gt;     &lt;/ul&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un ultimo consiglio, che finora non avevo dato esplicitamente ed &amp;#232; incluso nel primo link che vi ho fornito, &amp;#232; quello di non escludere la possibilit&amp;#224; di sporgere denuncia alla &lt;a href="http://www.commissariatodips.it/" target="_blank"&gt;&lt;strong&gt;Polizia Postale&lt;/strong&gt;&lt;/a&gt; per segnalare queste violazioni.&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;title=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/05/06/repetita-juvant-come-reagire-al-furto-della-password-windows-live.aspx&amp;amp;t=Repetita juvant: come reagire al furto della password Windows Live" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3051118" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/IM+scam/default.aspx">IM scam</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Theft/default.aspx">Identity Theft</category></item><item><title>Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere</title><link>http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx</link><pubDate>Tue, 11 Mar 2008 14:33:36 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2987665</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>5</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2987665.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2987665</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Sar&amp;#224; perch&amp;#233; sono un pap&amp;#224;, sar&amp;#224; perch&amp;#233; mi occupo di sicurezza e comprendo che queste situazioni purtroppo non sono &lt;em&gt;fiction&lt;/em&gt; ma reali, ma questo video mi ha dato un vero e proprio pugno allo stomaco: senza voler demonizzare Internet e la tendenza al social networking, che personalmente ritengo una fondamentale conquista dell'umanit&amp;#224; perch&amp;#233; ridanno centralit&amp;#224; alle persone, &amp;#232; bene che tutti abbiano ben chiari i rischi che si nascondono dietro l'interazione personale ma &lt;u&gt;non fisica &lt;/u&gt;e per di pi&amp;#249; &lt;u&gt;anonima&lt;/u&gt; che &amp;#232; propria di questi strumenti, soprattutto nei confronti dei minori che sono meno attrezzati con una esperienza critica. Quindi, come ho avuto modo di dire rispondendo ad una &lt;a href="http://www.oneitsecurity.it/21/02/2008/intervista-a-feliciano-intini-sulla-sicurezza-di-vista/" target="_blank"&gt;domanda recente&lt;/a&gt;, dobbiamo porre maggiore cura nell'apprendere le caratteristiche di queste minacce che sono solo nuove espressioni di minacce purtroppo gi&amp;#224; presenti nella nostra vita di relazione reale. Questo video &amp;#232; efficacissimo per far capire come si sviluppano queste tecniche di adescamento in cui c'&amp;#232; un lento accerchiamento psicologico del minore (&lt;em&gt;grooming&lt;/em&gt;) per guadagnare la sua fiducia: per fortuna che alla fine c'&amp;#232; un grandioso &lt;strong&gt;Giancarlo Giannini&lt;/strong&gt; (che ovviamente ha prestato gratuitamente la sua interpretazione) che ci solleva e ci fa tornare la speranza di incastrare chi opera questi crimini. Un plauso alla Polizia Postale e al suo lavoro in questa opera di tutela.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;   &lt;div class="wlWriterSmartContent" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:199d0a3f-7c8b-46a6-bb73-49585bb191e4" style="padding-right: 0px; display: inline; padding-left: 0px; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;&lt;div id="5dbf8452-120a-4a64-aeed-66d6264c41f5" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://video.msn.com/video.aspx?vid=7be51501-e73e-4474-8b72-7b8beaf7fff0&amp;amp;ifs=true&amp;amp;fr=shared&amp;amp;mkt=en-US&amp;amp;from=writer" target="_new"&gt;&lt;img src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/VideodellaPoliziaPostalesulGroomingdaved_B09C/video040386beb21a.jpg" galleryimg="no" onload="var downlevelDiv = document.getElementById('5dbf8452-120a-4a64-aeed-66d6264c41f5'); downlevelDiv.innerHTML = &amp;quot;&amp;lt;div&amp;gt;&amp;lt;embed src=\&amp;quot;http://images.video.msn.com/flash/soapbox1_1.swf\&amp;quot; quality=\&amp;quot;high\&amp;quot; width=\&amp;quot;432\&amp;quot; height=\&amp;quot;364\&amp;quot; wmode=\&amp;quot;transparent\&amp;quot; type=\&amp;quot;application/x-shockwave-flash\&amp;quot; pluginspage=\&amp;quot;http://macromedia.com/go/getflashplayer\&amp;quot; flashvars=\&amp;quot;c=v&amp;amp;v=7be51501-e73e-4474-8b72-7b8beaf7fff0&amp;amp;ifs=true&amp;amp;fr=shared&amp;amp;mkt=en-US&amp;amp;from=writer\&amp;quot; &amp;gt;&amp;lt;\/embed&amp;gt;&amp;lt;\/div&amp;gt;&amp;quot;;" alt=""&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt; &lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Da diffondere in modo virale.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Fonte: &lt;a href="http://www.mclips.it/archive/2008/03/10/un-giancarlo-giannini-da-oscar-in-un-video-sul-grooming.aspx" target="_blank"&gt;MClips&lt;/a&gt;&lt;/font&gt;&lt;/p&gt; &lt;span class="sbmLink"&gt;   &lt;table cellspacing="1" cellpadding="1"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td class="sbmText"&gt;Share this post : &lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to del.icio.us" onmouseout="mOut(this)" href="http://del.icio.us/post?url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/deliciou4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to digg" onmouseout="mOut(this)" href="http://digg.com/submit?phase=2&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/digg14.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to live" onmouseout="mOut(this)" href="https://favorites.live.com/quickadd.aspx?marklet=1&amp;amp;mkt=en-us&amp;amp;url=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/live4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to technorati!" onmouseout="mOut(this)" href="http://technorati.com/faves/?add=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;title=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/technora4.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;          &lt;td class="sbmDim" onmouseover="mOvr(this)" onmouseout="mOut(this)"&gt;&lt;a class="sbmDim" onmouseover="mOvr(this)" title="Post it to yahoo!" onmouseout="mOut(this)" href="http://myweb.yahoo.com/myresults/bookmarklet?u=http://blogs.technet.com/feliciano_intini/archive/2008/03/11/video-della-polizia-postale-sul-grooming-da-vedere-e-soprattutto-da-diffondere.aspx&amp;amp;t=Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere" target="_blank"&gt;&lt;img src="http://blogs.msdn.com/blogfiles/rahulso/WindowsLiveWriter/IconsfordifferentSocialBookmarkingSites_B387/yahoo9.png" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/span&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2987665" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/z-MClips/default.aspx">z-MClips</category></item><item><title>Ancora Social Engineering: attenti al Lottery Scam</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/20/ancora-social-engineering-attenti-al-lottery-scam.aspx</link><pubDate>Thu, 20 Dec 2007 19:23:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2663862</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2663862.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2663862</wfw:commentRss><description>&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Le feste si avvicinano (per fortuna!!!) e siete sicuramente avvolti come tutti da quella magica atmosfera tipicamente natalizia, di ricerca regali, organizzazione di cene e di momenti di convivialità per stare insieme e giocare. Già, giocare: non so se ci avete mai fatto caso, ma il gioco ha un ruolo centrale in questo periodo. Sarà per l'essere cresciuti in mezzo a mega-tombolate familiari, sarà perché siamo cresciuti sperando nel regalo da parte di Gesù Bambino o Babbo Natale, sarà per le credenze cabalistiche dell'anno che viene e quello che va con alterne fortune (e con la doverosa speranza di un riscatto), ma &lt;U&gt;in questo periodo ci ritroviamo particolarmente predisposti alla scommessa facile, alle lotterie di tutti i tipi&lt;/U&gt; (nazionale, aziendale, parrocchiale, equo/socio solidale...) &lt;U&gt;con una irrazionale certezza di avere grandi possibilità di realizzo nonostante la probabilità di vincere sia prossima allo zero in molti di questi casi&lt;/U&gt;, giustificandosi con un: " ...qualcuno dovrà vincere... perché non io?". Io stesso non sono da meno, e spendo mediamente di più in questo periodo per una legittima fettina di sogno...&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Dove vi voglio condurre con queste considerazioni? A farvi riflettere sul fatto che &lt;U&gt;questo nostro atteggiamento psicologico, anche se legittimo e giustificato, ci rende vulnerabili&lt;/U&gt; e questo, tipico caso di attacco &lt;EM&gt;Social Engineering&lt;/EM&gt;, &lt;U&gt;si traduce nella presenza di qualcuno che cerca di sfruttare questa nostra debolezza per truffarci e rubarci dei soldi&lt;/U&gt;: è il caso delle cosiddette &lt;STRONG&gt;&lt;EM&gt;Lottery Scams&lt;/EM&gt;&lt;/STRONG&gt;, di cui ha trattato ieri anche &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;un articolo su Corriere.it&lt;/A&gt;. In che cosa consistono? Le potenziali vittime ricevono delle email truffa che dichiarano (in modo falso) di provenire da ben conosciute e blasonate società di Lotterie in cui si segnala la molto probabile o addirittura certa vincita di un consistente premio in denaro. Alcuni esempi di queste email:&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;&lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=242 alt="2010_World_Cup lottery scam example email" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png" width=244 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/2010_World_Cup%20lottery%20scam%20example%20email_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="Netherlands lottery scam email example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png" width=144 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/Netherlands%20lottery%20scam%20email%20example_thumb.png"&gt;&lt;/A&gt; &lt;A href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png" mce_href="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_2.png"&gt;&lt;IMG style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; BORDER-LEFT: 0px; BORDER-BOTTOM: 0px" height=244 alt="South_Australia lottery scam example" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png" width=212 border=0 mce_src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/AncoraSocialEngineeringattentialLotteryS_DF95/South_Australia%20lottery%20scam%20example_thumb.png"&gt;&lt;/A&gt; &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;La truffa consiste nel fatto che per poter incassare la vincita vi chiedono di solito un piccolo contributo in denaro, o delle informazioni sensibili (tipo carta di credito/numero di conto corrente per l'accredito): quale tremenda tentazione poter pagare una piccola cifra in cambio di una certa (???) stravincita (&lt;U&gt;a cui stranamente non hai chiesto di partecipare&lt;/U&gt;!!!) che ti può cambiare la vita? Come nel caso del phishing, più ampio è il raggio di utenti a cui si invia questa esca, più alta è la probabilità che qualcuno abbocchi, fino al caso riportato &lt;A href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02" target=_blank mce_href="http://video.msn.com/video.aspx?mkt=it-it&amp;amp;vid=fe3394c6-a57f-4c4c-a699-04254353ed02"&gt;dal video del signore inglese&lt;/A&gt; che ha testimoniato in anonimato di aver perso circa 60.000 euro con questo tipo di truffa.&lt;/FONT&gt;&lt;FONT face=Calibri size=3&gt;&amp;nbsp;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Spero vi sia chiaro che non vi sia oggi alcuna tecnologia in grado di proteggere completamente da questo tipo di attacchi: alle necessarie evoluzioni tecnologiche per ridurre il grado di incertezza rispetto al quale si viene a trovare l'utente quando riceve queste email, si deve assolutamente affiancare una costante opera di spiegazione di come evolvano questo tipo di minacce, come giustamente spiegato in modo congiunto &lt;A href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml" target=_blank mce_href="http://www.corriere.it/scienze_e_tecnologie/07_dicembre_19/lottery_scam_14937d24-ae4d-11dc-8dc1-0003ba99c53b.shtml"&gt;nell'articolo del Corriere&lt;/A&gt; dal direttore Masciopinto (Polizia Postale) e dal responsabile delle Relazioni Esterne di Microsoft Italia, il caro Carlo Rossanigo. &lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT face=Calibri size=3&gt;Ricordate poi che anche voi potete contribuire al miglioramento di questa cosiddetta &lt;EM&gt;security awareness&lt;/EM&gt;: in ogni occasione opportuna, diffondete queste informazioni e segnalate le risorse web (come il mio post, ;-) dove poter acquisire più dettagli (mi raccomando, senza fare spam!).&lt;/FONT&gt;&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2663862" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Privacy/default.aspx">Privacy</category></item><item><title>La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/18/la-fine-delle-password-vicina-iniziamo-ad-usare-le-information-card-con-cardspace-su-windows-live-id.aspx</link><pubDate>Tue, 18 Dec 2007 14:44:18 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2656564</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>8</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2656564.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2656564</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Un paio di articoli recenti ha riproposto la validit&amp;#224; ed attualit&amp;#224; della domanda nel titolo: la fine delle password &amp;#232; vicina? Il primo segnalava &lt;a href="http://www.elcomsoft.com/EDPR/gpu_en.pdf" target="_blank"&gt;l'annuncio stampa&lt;/a&gt; della societ&amp;#224; russa &lt;strong&gt;Elcomsoft&lt;/strong&gt; che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di &lt;em&gt;brute force cracking&lt;/em&gt; delle password (ricordo per i non addetti ai lavori che si tratta dell'attacco diretto a scoprire una password provando tutte le possibili combinazioni) grazie all'uso combinato della CPU del PC e del microprocessore presente sulle comuni schede grafiche, con il risultato di &lt;u&gt;poter scoprire una password di 8 caratteri generati a caso in circa 3-5 giorni di calcolo&lt;/u&gt;. Il secondo riportava &lt;a href="http://news.bbc.co.uk/2/hi/technology/7118997.stm" target="_blank"&gt;l'annuncio&lt;/a&gt; di un ricercatore che dichiarava di aver utilizzato una PS3 per scalare tale potenza di calcolo fino al punto di &lt;u&gt;poter scoprire una password di 8 caratteri in sole poche ore&lt;/u&gt;. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Di fronte a questi dati tecnici, la risposta al quesito iniziale &amp;#232; scontata: &amp;#232; tempo (in realt&amp;#224; &amp;#232; gi&amp;#224; molto tardi...) di abbandonare l'uso delle password laddove possibile! Non che le password siano un male di per s&amp;#233;, ma utilizzate male (leggi: crearle in modo che non siano adeguatamente lunghe e complesse) e nelle situazioni che le espongono al possibile furto da parte di malintenzionati &amp;#232; ormai un rischio troppo elevato (come le numerose segnalazioni che giungono costantemente a questo &lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/08/28/come-riappropriarsi-del-proprio-account-windows-live-id-rubato.aspx" target="_blank"&gt;mio post sul furto di credenziali Windows Live&lt;/a&gt;). &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Avendo letto il secondo articolo sul &lt;a href="http://www.identityblog.com/?p=915" target="_blank"&gt;blog&lt;/a&gt; di Kim Cameron, ho fatto 2+2 e ho pensato utile segnalarvi un primo modo per intraprendere questo cammino virtuoso lontano dall'uso delle password: &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry" target="_blank"&gt;&lt;strong&gt;l'utilizzo delle Information Card per il logon ai servizi Windows Live&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;.&lt;/strong&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Chi ha &lt;strong&gt;Windows Vista&lt;/strong&gt; ha gi&amp;#224; tutto l'occorrente necessario e in un minuto (seguento le indicazioni del link precendente) si ha la possibilit&amp;#224; di associare alla propria utenza &lt;strong&gt;Windows Live ID&lt;/strong&gt; una delle &lt;strong&gt;Information Card&lt;/strong&gt; presenti in &lt;strong&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/5.1.2-Identity+Metasystem+_2600_amp_3B00_+Windows+CardSpace/default.aspx" target="_blank"&gt;Windows CardSpace&lt;/a&gt;&lt;/strong&gt; (o se ne crea una al volo, anche vuota) sul vostro PC, per poi operare l'accesso ai servizi Windows Live semplicemente selezionando &amp;quot;Information Card&amp;quot; (dal men&amp;#249; a tendina come vi mostro nella figura) e cliccando il tasto &amp;quot;Sign in&amp;quot; &lt;u&gt;senza digitare nessuna password&lt;/u&gt;!!!&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;&lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="164" alt="InfoCard su Windows Live" src="http://blogs.technet.com/blogfiles/feliciano_intini/WindowsLiveWriter/LafinedellepasswordvicinaIniziamoadusare_B31E/InfoCard%20su%20Windows%20Live_3.jpg" width="525" border="0" /&gt;&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Incominciate a gustare la semplicit&amp;#224; d'uso e l'immediatezza di questo nuovo meccanismo di autenticazione (anche coloro che non avessero Windows Vista possono utilizzarlo: nello &lt;a href="http://winliveid.spaces.live.com/Blog/cns!AEE1BB0D86E23AAC!931.entry"&gt;stesso post&lt;/a&gt; ci sono indicazioni in merito).&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2656564" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/7.0+Security+Foundations+_2800_Technology_2900_/default.aspx">7.0 Security Foundations (Technology)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Vista+Security/default.aspx">Windows Vista Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+and+Access+Management+_2800_IdA_2900_/default.aspx">Identity and Access Management (IdA)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Identity+Metasystem+_2800_IDMS_2900_+and+Windows+CardSpace/default.aspx">Identity Metasystem (IDMS) and Windows CardSpace</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Windows+Live+Messenger+Security/default.aspx">Windows Live Messenger Security</category></item><item><title>Repetita juvant: nuova diffusione di email "bufala/hoax"</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/12/05/repetita-juvant-nuova-diffusione-di-email-bufala-hoax.aspx</link><pubDate>Wed, 05 Dec 2007 20:22:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2612914</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>1</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2612914.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2612914</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il gruppo di sicurezza che ho il piacere e l'onore di coordinare, il &lt;strong&gt;&lt;em&gt;Premier Center for Security (PCfS)&lt;/em&gt;&lt;/strong&gt;, svolge di fatto all'interno della filiale italiana di Microsoft anche un ruolo di &amp;quot;Osservatorio Vulnerabilit&amp;#224; &amp;amp; Malware&amp;quot; dal momento che viene interpellato per chiedere chiarimenti su eventuali segnalazioni di malware, vulnerabilit&amp;#224; e incidenti di sicurezza ricevuti da clienti, partner, amici e (soprattutto ;-) parenti. In quest'ottica un aumento di richieste su temi ricorrenti &amp;#232; sufficiente per farci capire che ci sono fenomeni di diffusione a livello nazionale di una certa rilevanza e che, quindi, pu&amp;#242; essere utile condividerle con voi. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;La problematica che ricorre in questi giorni &amp;#232; la richiesta di chiarimenti su due email di spamming che tirano in ballo Microsoft: sono due &lt;u&gt;email &amp;quot;&lt;strong&gt;bufala&lt;/strong&gt;&amp;quot; (hoax in inglese), ossia email fasulle, assolutamente prive di fondamento&lt;/u&gt;. In entrambi i casi si tratta di email vecchissime, nate diversi anni fa, e che si ripresentano in circolazione con una certa regolarit&amp;#224;, proprio come avviene a volte per le infezioni di malattie reali come l'influenza ... &lt;/font&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;font face="Calibri" size="3"&gt;la prima email vi avvisa di una fantomatica email che si presenta come un &amp;quot;invito&amp;quot; la cui apertura scatena una torcia olimpica in grado di &amp;quot;bruciare&amp;quot; l'intero hard-disk ... virus addirittura &amp;quot;&lt;em&gt;annunciato dalla CNN&lt;/em&gt;&amp;quot; e &amp;quot;&lt;em&gt;classificato dalla Microsoft come il virus pi&amp;#249; distruttivo che sia mai esistito fino ad oggi&lt;/em&gt;&amp;quot;. Trovate la email completa a questo &lt;a href="http://attivissimo.blogspot.com/2007/11/bufalovirus-il-ritorno-della-torcia.html"&gt;link&lt;/a&gt; di Paolo Attivissimo, notissimo &amp;quot;ricercatore di bufale&amp;quot;.&lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;font face="Calibri" size="3"&gt;La seconda email proclama di farvi guadagnare bei soldi se contribuite alla promozione di Internet Explorer inoltrando la email a quanti pi&amp;#249; conoscenti possibile, grazie ad una fantomatica capacit&amp;#224; di Microsoft di controllare le email spedite, conteggiarle e spedirvi l'assegno relativo !!!! La email completa a questo &lt;a href="http://attivissimo.blogspot.com/2006/12/radio-240-dollari-per-ie-echelon.html"&gt;link&lt;/a&gt;.&lt;/font&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il principio di chi lancia queste cosiddette &amp;quot;catene di S.Antonio&amp;quot;, anche se vecchie e gi&amp;#224; viste (e riviste, diverse volte), &amp;#232; proprio lo stesso delle malattie reali: cercare di colpire coloro che non hanno gli &amp;quot;anticorpi&amp;quot; e le vedono per la prima volta. Ecco quindi l'utilit&amp;#224; di parlarvi di questo fenomeno delle email &amp;quot;bufala/hoax&amp;quot; anche se per gli addetti ai lavori in area sicurezza &amp;#232; un aspetto arci-noto: riparlarne &amp;quot;vaccina&amp;quot; chi legge, aumenta la sua consapevolezza delle possibili minacce, e lo aiuta a proteggere se stesso e tutti coloro che si &amp;#232; in grado di aiutare con un consiglio. Paolo Attivissimo, che vi ho segnalato poco fa, ha spiegato in modo egregio perch&amp;#233; &amp;#232; nella natura umana &lt;a href="http://attivissimo.blogspot.com/2004/06/ma-come-mai-la-gente-abbocca.html"&gt;cascare in queste trappole&lt;/a&gt;, e perch&amp;#233; &lt;a href="http://attivissimo.blogspot.com/2004/06/che-male-fanno-le-catene.html"&gt;si deve spezzare&lt;/a&gt; tali catene.&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Come agire di fronte alla ricezione di una email dai contenuti dubbi ricevuta (tipicamente) da un amico fidato o persona autorevole? Se proprio volete valutare la sua seriet&amp;#224; (e non cestinarla ad occhi chiusi come fanno i pi&amp;#249; esperti...) non dovete far altro che investire 1 minuto in pi&amp;#249; rispetto ai 2 minuti che avete gi&amp;#224; perso nel leggere tale email e cercare su Internet le parole chiave che la identificano (nei due casi precedenti bastava &amp;quot;torcia&amp;quot; e &amp;quot;virus&amp;quot;, &amp;quot;Microsoft&amp;quot; e &amp;quot;assegno&amp;quot;, magari anche usando &amp;quot;bufala&amp;quot; o &amp;quot;hoax&amp;quot; in aggiunta), per scoprire quanto la bufala sia gi&amp;#224; nota e diffusa. &lt;/font&gt;&lt;/p&gt;  &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Per le email che coinvolgono direttamente Microsoft o dichiarano di provenire da Microsoft, vi ricordo la pagina web con altri spunti utili (&lt;a href="http://www.microsoft.com/italy/athome/security/email/ms_genuine_mail.mspx"&gt;come verificare l'autenticit&amp;#224; di un messaggio Microsoft sulla protezione&lt;/a&gt;) e vi consiglio di visitare la nostra &lt;a href="http://www.microsoft.com/italy/security/default.mspx"&gt;&lt;strong&gt;homepage sicurezza di Microsoft Italia&lt;/strong&gt;&lt;/a&gt; che potr&amp;#224; segnalare eventuali avvisi dell'ultim'ora.&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2612914" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item><item><title>Importanti conferme dal report SANS Top-20 2007 sull'evoluzione dei Security Risks</title><link>http://blogs.technet.com/feliciano_intini/archive/2007/11/30/importanti-conferme-dal-report-sans-top-20-2007-sull-evoluzione-dei-security-risks.aspx</link><pubDate>Fri, 30 Nov 2007 19:18:48 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:2594855</guid><dc:creator>Feliciano Intini</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/feliciano_intini/comments/2594855.aspx</comments><wfw:commentRss>http://blogs.technet.com/feliciano_intini/commentrss.aspx?PostID=2594855</wfw:commentRss><description>&lt;p&gt;&lt;font face="Calibri" size="3"&gt;Il report &lt;strong&gt;SANS Top-20&lt;/strong&gt; è storicamente una delle più importanti risorse nelle mani del professionista di sicurezza per apprendere l'evoluzione delle minacce dirette ai sistemi informatici. Deve il suo nome "Top-20" al fatto che quando è stato stilato nella sua seconda versione (nel 2001) comprendeva la lista delle 20 vulnerabilità considerate più critiche (la prima versione del 2000 aveva una lista di solo 10 vulnerabilità). Negli anni poi il report ha evoluto la sua struttura, con la suddivisione delle vulnerabilità più critiche (che nel tempo sono aumentate) in una serie di categorie: &lt;em&gt;Client-side Vulnerabilities&lt;/em&gt;, &lt;em&gt;Server-side Vulnerabilities&lt;/em&gt;, &lt;em&gt;Security Policy &amp;amp; Personnel&lt;/em&gt;, &lt;em&gt;Application Abuse&lt;/em&gt;, &lt;em&gt;Network Devices&lt;/em&gt;, &lt;em&gt;Zero Day Attacks&lt;/em&gt;. &lt;/font&gt;&lt;/p&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Nella versione del report appena pubblicato per il 2007, "&lt;a href="http://www.sans.org/top20/2007/top20.pdf" target="_blank"&gt;&lt;strong&gt;SANS Top-20 2007 Security Risks&lt;/strong&gt;&lt;/a&gt;", l&lt;/font&gt;&lt;font face="Calibri" size="3"&gt;a sintesi dell'analisi è molto chiara e desidero riportarvela nella versione originale (estratta dal relativo &lt;a href="http://www.sans.org/top20/2007/press_release.php" target="_blank"&gt;Executive Summary&lt;/a&gt;):&lt;/font&gt;&lt;/p&gt; &lt;blockquote&gt; &lt;p&gt;&lt;em&gt;"&lt;font color="#0000ff"&gt;The cyber arms race continues. Cyber criminals and cyber spies have shifted their focus again, successfully evading the countermeasures that most companies and government agencies have worked for years to put into place. Facing &lt;u&gt;real improvements in system and network security&lt;/u&gt;, the attackers now have two new prime targets that allow them to evade firewalls, antivirus, and even intrusion prevention tools: &lt;u&gt;users who are easily misled&lt;/u&gt; and &lt;u&gt;custom-built applications&lt;/u&gt;. This is a major shift from prior years when attackers limited most of their targets to flaws in commonly used software&lt;/font&gt;"&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;In questa sintesi e nel report di dettaglio ci sono molte conferme alle diverse considerazioni che ho già avuto modo di condividere, sia quando ho parlato dei &lt;/font&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/pages/risorse-sulle-17-perle-della-security-governance.aspx" target="_blank"&gt;&lt;font face="Calibri" size="3"&gt;principi di Security Governance&lt;/font&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt;, che del recente &lt;/font&gt;&lt;a href="http://blogs.technet.com/feliciano_intini/archive/2007/10/23/rilasciato-il-nuovo-microsoft-security-intelligence-report.aspx" target="_blank"&gt;&lt;strong&gt;&lt;font face="Calibri" size="3"&gt;Microsoft Security Intelligence Report v3&lt;/font&gt;&lt;/strong&gt;&lt;/a&gt;&lt;font face="Calibri" size="3"&gt;:&lt;/font&gt;&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;I reali miglioramenti dei sistemi operativi&lt;/u&gt; ("&lt;em&gt;&lt;font color="#0000ff"&gt;Operating systems have fewer vulnerabilities that can lead to massive Internet worms&lt;/font&gt;&lt;/em&gt;")e della sicurezza di rete, che portano chi attacca a cercare &lt;u&gt;nuovi punti deboli&lt;/u&gt;, ora identificati nella:&lt;/font&gt;&lt;/li&gt; &lt;ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;poca robustezza della sicurezza applicativa del software realizzato in casa, e l'urgenza di un processo come il &lt;a href="http://blogs.technet.com/feliciano_intini/archive/tags/3.1-Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx" target="_blank"&gt;&lt;strong&gt;SDL&lt;/strong&gt;&lt;/a&gt;&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;Until colleges that teach programmers and companies that employ programmers ensure that developers learn secure coding, and until those employers ensure that they work in an effective secure development life cycle, we will continue to see major vulnerabilities in nearly half of all Web applications&lt;/font&gt;.&lt;/em&gt;" &lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;&lt;u&gt;Debolezza degli utenti nei confronti degli attacchi di &lt;em&gt;social engineering&lt;/em&gt;&lt;/u&gt;, anche in virtù dell' &lt;u&gt;aumento di attacchi verso il client&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;Today it is equally important, perhaps even more important, to prevent users having their computers compromised via malicious web pages or other client-targeting attacks&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;Necessità di continuare a fare &lt;u&gt;attività di hardening&lt;/u&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;The default configurations for many operating systems and services continue to be weak and continue to include default passwords&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt; &lt;li&gt;&lt;font face="Calibri" size="3"&gt;L'urgente attenzione verso la &lt;em&gt;&lt;u&gt;Data Protection&lt;/u&gt;&lt;/em&gt;: "&lt;em&gt;&lt;font color="#0000ff"&gt;it is now critical to check the nature of any data leaving an organization's boundary&lt;/font&gt;&lt;/em&gt;"&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;&lt;font face="Calibri" size="3"&gt;Gli altri spunti del report sono davvero tanti, e possono aiutare concretamente nell'analisi di rischio che ogni azienda dovrebbe realizzare in modo costante, quindi buona lettura!&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=2594855" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/3.0+Operating+System+Security/default.aspx">3.0 Operating System Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/2.0+Perimeter+and+Network+Security/default.aspx">2.0 Perimeter and Network Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/4.0+Application+Security/default.aspx">4.0 Application Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/6.0+Data+Security/default.aspx">6.0 Data Security</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Security+Development+Lifecycle+_2800_SDL_2900_/default.aspx">Security Development Lifecycle (SDL)</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Social+Engineering/default.aspx">Social Engineering</category><category domain="http://blogs.technet.com/feliciano_intini/archive/tags/Malware+and+Attack+analysis/default.aspx">Malware and Attack analysis</category></item></channel></rss>