Share this article

Come proteggere le tue Cripto dagli attacchi informatici durante il COVID-19

Lavorare da casa espone a problemi di sicurezza per le Cripto. Il ricercatore dell'Università di Oxford (e relatore del Consensus) David Shrier delinea i modi per mitigare il rischio.

Updated Dec 10, 2022, 9:40 p.m. Published May 9, 2020, 6:44 p.m.
Photo by Adi Goldstein on Unsplash
Photo by Adi Goldstein on Unsplash

Il film horror indipendente del 1997 "Cube" ha ipotizzato un futuro distopico in cui i prigionieri riluttanti vengono sistematicamente smembrati da una prigione ad alta tecnologia. La pandemia di SARS-CoV-2 ha creato un ambiente per uno smembramento virtualizzato simile delle nostre risorse digitali e della sicurezza dei nostri dati personali.

La storia continua sotto
Don't miss another story.Subscribe to the The Protocol Newsletter today. See all newsletters

Gli hacker senza scrupoli stanno introducendo socialmente i sistemi finanziari e i conti finanziari. Gli sforzi ben intenzionati per promuovere la sicurezza pubblica stanno favorendo la potenziale abrogazione della Privacy dei dati personali. Allo stesso tempo, ci sono nuove aree di opportunità di business per le aziende di contabilità distribuita che emergono dalla crisi.

IL Trojan EventBotè l'ultimo malware che prende di mira conti e portafogli finanziari. Fingendosi un'app apparentemente innocente da scaricare, come Microsoft Word, prenderà il controllo dei flussi di dati del tuo telefono, registrando le password e persino impossessandosi dei messaggi SMS utilizzati nell'autenticazione a due fattori.

Malware e phishingsono in aumento nella pandemia, poiché gli hacker sfruttano l'ansia elevata e un numero senza precedenti di persone che lavorano da casa al di fuori dei normali protocolli di sicurezza aziendali. Ad esempio, ONE vettore di attacco è l'invio di un'e-mail di phishing che simula un avviso sanitario dall'organizzazione di un individuo. Un altro è il furto di identità sintetico su LinkedIn con profili falsi di persone reali che quindi inviano messaggi LinkedIn interni contenenti link che chiedono alle persone di guardare un file o un'app. L'hacking LinkedIn di livello successivo è l'acquisizione dell'account di un profilo legittimo e l'ho visto personalmente accadere con almeno due colleghi nelle ultime sei settimane.

David Shrier è uno dei relatori di Consensus: Distributed, la convention virtuale gratuita di CoinDesk che si terrà dall'11 al 15 maggio. Registrati qui.

Nel frattempo, nuovi rischi per la sicurezza dei dati stanno emergendo come conseguenze indesiderate dell'enorme sforzo per tracciare, rintracciare e porre rimedio al virus. Pool di dati sanitari su larga scalavengono assemblati, con più copie di dati sanitari, finanziari e di telecomunicazioni sensibili creati in sedi diverse. La traccia di controllo di chi ha avuto accesso a questi dati è scarsa. Le soluzioni di contabilità distribuita relative alla governance dei dati, alla sicurezza dei dati e alla gestione dei dati personali potrebbero aiutare. Ad esempio, BurstIQ ha annunciatoFonderia di ricercaper facilitare la collaborazione sicura sui dati sanitari.

Dal film del 1997 "Cube"
Dal film del 1997 "Cube"

Il furto di identità sintetica è un altro problema di sicurezza informatica che si sta accelerando negli ultimi mesi. Gli hacker prenderanno elementi di dati su persone reali, come il loro nome e il numero di previdenza sociale, e li combineranno con informazioni false come un'immagine di impronta digitale, un nuovo indirizzo e-mail e un indirizzo di residenza, per creare un simulacro convincente di una persona reale che può essere utilizzato per aprire linee di credito, dirottare fondi da conti finanziari e altre forme di frode o furto. I registri distribuiti offrono possibili soluzioni al furto di identità sintetica, con il potenziale per l'identità digitale distribuita che crea un substrato affidabile per la verifica, la convalida e l'autenticazione dell'identità. Gli attributi di dati essenziali possono essere collegati immutabilmente tra loro e l'autorità di fiducia della blockchain può offrire asserzioni su autenticazione e transazioni legate a questa identità immutabile senza rivelare i dati personali sottostanti.

Nei prossimi anni nasceranno nuovi "unicorni informatici", poiché assisteremo a una domanda sempre crescente di soluzioni di sicurezza migliori.

Per proteggere i tuoi portafogli Cripto e altri account, ecco alcuni passaggi che puoi seguire:

1. Abilitare l'autenticazione a più fattori.Secondo MicrosoftIl 99,9% degli account compromessi non aveva attivata l'autenticazione a più fattori.

2. Utilizza una password diversa per ogni singolo account che possiedi. Molte persone riutilizzano le stesse cinque passwordhttps://www.yubico.com/wp-content/uploads/2019/01/Ponemon-Authentication-Report.pdf (nonostante il fatto che l'utente aziendale medio abbiaoltre 190 accessi da tracciare).

3. Utilizzare una buona igiene delle password: il mondopassword più comunil'anno scorso includeva "12345" e "password", conL'83% degli americani usa password deboli.

4. Assicurati che il tuo software antivirus sia aggiornato, inclusa l'installazione della protezione sul tuo telefono. Android rappresentaIl 98% degli attacchi ai telefoni cellulari, per lo più sotto forma di malware scaricato sul dispositivo.

5. Pratica una buona igiene informatica. Scarica app solo da repository affidabili, come Android Marketplace, e verifica le fonti prima di cliccare su qualsiasi LINK che ricevi in ​​un'e-mail, un SMS o un messaggio LinkedIN.

Fuggi dal “Cubo” ed esplora ilopportunità informaticache è emerso anche a seguito della pandemia. Nei prossimi anni verranno fondati degli unicorni informatici, poiché assistiamo a una domanda sempre crescente di soluzioni di sicurezza migliori.

Nota: Le opinioni espresse in questa rubrica sono quelle dell'autore e non riflettono necessariamente quelle di CoinDesk, Inc. o dei suoi proprietari e affiliati.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Solana’s Drift Lancia la Versione 3, con Operazioni 10 Volte Più Veloci

Drift (b52_Tresa/Pixabay)

Con la versione 3, il team afferma che circa l'85% degli ordini di mercato verrà eseguito in meno di mezzo secondo, e la liquidità si approfondirà a sufficienza da ridurre lo slippage sulle operazioni di maggiore entità a circa lo 0,02%.

What to know:

  • Drift, una delle più grandi piattaforme di trading perpetual su Solana, ha lanciato Drift v3, un importante aggiornamento pensato per rendere il trading on-chain veloce e fluido come l’utilizzo di un exchange centralizzato.
  • La nuova versione offrirà un'esecuzione delle operazioni 10 volte più veloce grazie a un backend ricostruito, segnando il più grande salto di performance che il progetto abbia mai realizzato finora.