La breccia in Odido passa dalla verifica, non dai sistemi
La parte più fragile non è stata la rete, ma il punto in cui il personale di supporto decide di fidarsi di chi chiama. Se qualcuno riesce a farsi passare per IT interno, la procedura di verifica diventa il canale d’accesso ai dati dei clienti, e il perimetro tecnico conta meno della fiducia concessa al telefono.
La polizia olandese dice di aver trovato elementi che collegano la violazione a un chiamante di lingua olandese che si sarebbe spacciato per Odido IT, rafforzando l’ipotesi di un complice locale. La compromissione di febbraio ha esposto i dati di oltre 6 milioni di clienti, e il quadro resta quello di un abuso dei processi di customer-service, non di una semplice intrusione infrastrutturale.
Per gli operatori telecom il rischio è lo stesso ogni volta che helpdesk e call center possono sbloccare account o dati con controlli verbali: una volta convinto l’operatore, l’attaccante entra dove i controlli di rete non lo fermano.
Dutch police trace Odido telco cyberattack to suspected local accomplice
Dutch police said Thursday they had uncovered evidence suggesting that Dutch criminals were involved in the cyberattack on telecom provider Odido that exposed the personal data of more than 6 million customers earlier this year.