22/05/2023
GLI STRUMENTI DELL'INVESTIGATORE
❓ Che cos'è esattamente l'OSINT ❓
Open Source Intelligence, noto anche come OSINT, è un termine utilizzato nella comunità dell'intelligence per riferirsi alle informazioni di libero accesso disponibili al pubblico. Queste fonti includono non solo i social network e i mass-media, ma anche rapporti governativi, dibattiti politici, conferenze e altro ancora. In pratica, tutto ciò che può essere accessibile pubblicamente, che sia una rivista acquistata in edicola o reperibile tramite un motore di ricerca online.
📌 Quali sono le sue applicazioni?
Viene utilizzato sia a fini leciti che illeciti, è bene sottolinearlo. A livello governativo, le informazioni raccolte tramite l'OSINT possono essere utilizzate per valutare minacce interne ed esterne e prendere decisioni informate. Anche i criminali informatici traggono vantaggio dall'OSINT, utilizzandolo per identificare obiettivi vulnerabili e pianificare attacchi mirati.
Internet è un luogo dove tutto è accessibile e i dati pubblici, inclusi i metadati e i database, possono essere utilizzati per scopi nefasti. E' quindi importante comprendere che le informazioni che condividiamo sui social network o sui blog possono essere utilizzate per sviluppare sofisticate campagne di social engineering, come lo spear phishing, che mirano a indurre gli utenti ad agire in modo dannoso per le loro organizzazioni o per sé stessi.
Pertanto, è cruciale educare le persone sull'importanza di utilizzare in modo consapevole e responsabile le piattaforme digitali.
💻 Il ruolo dell'OSINT nella sicurezza informatica
L'OSINT non riguarda solo gli attacchi tecnici a sistemi e reti. Le informazioni apparentemente innocue condivise sui social network o sui blog possono essere utilizzate per creare campagne di ingegneria sociale altamente convincenti, volte a manipolare e compromettere le persone e le organizzazioni. Questo sottolinea l'importanza di considerare attentamente ciò che condividiamo online e di adottare una buona “igiene digitale”. L'OSINT può essere uno strumento prezioso per identificare potenziali vulnerabilità nelle reti aziendali e per prevenire violazioni di dati. Monitorare costantemente le fonti pubbliche e identificare segnali di minaccia può aiutare le organizzazioni a prendere provvedimenti preventivi e a migliorare le proprie pratiche di sicurezza.
Il mare di informazioni disponibili sul web offre opportunità senza precedenti, ma anche rischi significativi. L'OSINT è diventato un campo di grande importanza nella comunità dell'intelligence e nella sicurezza informatica, consentendo alle organizzazioni di raccogliere e analizzare informazioni utili da fonti pubbliche. Tuttavia, è fondamentale utilizzare l'OSINT in modo etico e responsabile, rispettando la privacy delle persone e adottando adeguate misure di protezione.