Il processo di firma di Bitget ha autorizzato una falsificazione, Salesforce ha dichiarato di aver bloccato i dati dopo che erano già usciti, un provider MFA non autorizzato sopravvive al reset, Google non riesce a dimostrare la conformità e ISO 9001 audita la cultura.
In questa edizione
- 01Il processo di firma di Bitget ha funzionato perfettamente. Ha firmato una falsificazione.
- 02Un provider MFA non autorizzato ruba la password e poi sopravvive al reset.
- 03L'agente ha dichiarato che i dati erano stati bloccati. Erano già stati inviati.
- 04Google multata per 403 milioni di euro, in parte per non essere in grado di dimostrare la conformità.
- 05ISO 9001:2026 rende la cultura della qualità oggetto di audit. Non si può scrivere una procedura per questo.
Ricevi il prossimo GRC Brief nella tua casella.
Iscriviti a The GRC BriefIl processo di firma di Bitget ha funzionato perfettamente. Ha firmato una falsificazione.
Il 24 settembre l'exchange di criptovalute Bitget ha rilevato 19 trasferimenti non autorizzati dai suoi hot e warm wallet, per circa 351,6 milioni di dollari in ether, XRP e stablecoin su sette blockchain. I cold wallet non sono stati toccati. Il meccanismo è la parte che dovrebbe interessarvi. Secondo il team di sicurezza interno all'exchange, gli attaccanti hanno violato un sistema backend critico per la gestione dei wallet, lo hanno usato per falsificare i dettagli del trasferimento e hanno poi attivato il normale processo di firma autorizzato di Bitget per spostare i fondi. L'amministratrice delegata Gracy Chen ha dichiarato che la compromissione della chiave privata è stata esclusa. Nulla di crittografico si è rotto. Il controllo di firma ha fatto esattamente ciò per cui esiste, su istruzioni che non aveva modo di mettere in discussione. Come gli attaccanti siano entrati è ancora oggetto di indagine. Bitget indica un'infrastruttura VPN precedentemente collegata ad attività nord-coreane, sebbene tale attribuzione sia preliminare e altri analisti la contestino. I prelievi sono sospesi e un fondo di protezione da 464 milioni di dollari copre la perdita.
Fonte: CNBC · Bitget breach, 25 Sep 2026
La mia analisi
Andate oltre il tema cripto, perché questa struttura esiste nella vostra organizzazione. Si tratta di un fallimento dell'autorizzazione. Il controllo di firma proteggeva la chiave, non la veridicità dell'istruzione: è stato invitato ad autorizzare un trasferimento, ha confermato di essere abilitato a farlo e ha firmato. Nessuno ha verificato che il trasferimento fosse reale. Sostituite il wallet con un'elaborazione pagamenti, o con le coordinate bancarie di un fornitore, e avete un caso di business email compromise con crittografia più sofisticata.
Il controllo di cui avete effettivamente bisogno si trova a monte, sull'integrità di ciò che raggiunge il firmatario. Da dove ha avuto origine questa istruzione, corrisponde a una fonte approvata e il sistema che compone i trasferimenti è considerato più attendibile di quello che li firma? Prendete la pista nordcoreana con cautela per ora: è preliminare, il punto di ingresso è sconosciuto e Lazarus è diventato un'etichetta per qualunque cosa abbia una vaga forma DPRK. Il meccanismo è la lezione, non l'attribuzione.
Un provider MFA non autorizzato ruba la password e poi sopravvive al reset.
Varonis Threat Labs ha pubblicato TrustSink, un abuso del modello di autenticazione esterna dimostrato contro Microsoft Entra. Entra consente di delegare il secondo fattore a un provider MFA esterno: l'utente inserisce la propria password, Entra reindirizza e, se il provider restituisce un token firmato valido, il requisito MFA viene considerato soddisfatto. Un attaccante che già dispone di un account Entra con privilegi può registrare un provider non autorizzato, che mostra una copia convincente della pagina password Microsoft esattamente nel momento in cui l'utente si aspetta un secondo passaggio. La password arriva all'attaccante in chiaro, il provider restituisce un token firmato valido e il login si completa senza errori. Nel tenant di test ogni accesso appariva normale mentre il server dei ricercatori raccoglieva password, con timestamp e indirizzi IP sorgente. Il reset della password non rimuove il provider. Rimane nel flusso e cattura la password sostitutiva.
Fonte: BleepingComputer · Varonis Threat Labs, 22 Sep 2026
La mia analisi
Per la seconda volta in due mesi la stessa lezione si ripresenta: un reset della password non espelle un attaccante. In agosto si trattava di un kit di phishing che registrava la propria passkey, sopravvissuta al reset. Qui il provider non autorizzato sopravvive al reset e raccoglie la password sostitutiva. L'ordine delle operazioni è quindi un controllo a sé stante. Prima rimuovete la persistenza, il provider, le sue applicazioni, le chiavi e gli URI di reindirizzamento; poi ruotate le credenziali. Facendo il contrario, avete consegnato all'attaccante la nuova password.
Siate precisi su cosa rappresenta questo scenario, perché è rilevante. Si tratta di post-compromise, non di accesso iniziale: registrare un provider non autorizzato richiede il ruolo di Global Administrator o Authentication Policy Administrator. Il problema a monte è quindi il privilegio permanente, non un MFA difettoso. E notate cosa ha verificato Entra: una firma valida su un token che dichiarava che il secondo fattore era avvenuto. Mai che fosse effettivamente avvenuto.
L'agente ha dichiarato che i dati erano stati bloccati. Erano già stati inviati.
Zenity Labs ha trovato tre vulnerabilità in Salesforce Agentforce, denominate collettivamente SalesBleed. Il vettore di ingresso è Web-to-Lead, il modulo pubblico di raccolta lead di Salesforce, che alimenta direttamente il CRM. Le istruzioni malevole inviate tramite quel modulo rimangono dormienti finché un dipendente non chiede a un agente Agentforce di lavorare sul lead; a quel punto l'agente le legge e le esegue. Due delle vulnerabilità consentivano l'esfiltrazione zero-click di dati su lead e account tramite tag HTML per immagini, aggirando i Trusted URL, il meccanismo pensato per impedire all'agente di raggiungere domini non approvati, che non riusciva a riconoscere i domini di primo livello. Zenity segnala che Agentforce ha comunicato all'utente che il contenuto era stato bloccato dalle policy di sicurezza dell'organizzazione, mentre i dati del CRM erano già presenti sul server dell'attaccante. La terza vulnerabilità consentiva all'agente di pubblicare messaggi di phishing nei canali Slack interni con la propria identità. Segnalata il 1° giugno, corretta entro il 19 agosto.
Fonte: SecurityWeek · Zenity Labs, 25 Sep 2026
La mia analisi
Appendete quella frase al muro. Il meccanismo di sicurezza ha visualizzato un blocco di policy dopo che i dati erano già usciti. Avete ricevuto il messaggio rassicurante e la violazione, dallo stesso controllo, nello stesso istante. Se avevate bisogno di una prova che un controllo che riporta successo non equivale a un controllo che funziona, è arrivata questa settimana, screenshot incluso.
Due indicazioni da portare nel vostro ambiente. Prima: un modulo pubblico per i lead è input non attendibile con un percorso diretto verso i vostri asset più critici; chiedete quindi cosa può scrivere in tutto ciò che i vostri agenti leggono. Seconda: l'agente non aveva idea di chi lo stesse guidando, e ha quindi firmato il phishing con il proprio nome attendibile. È la versione concreta del consiglio che ho dato due settimane fa: un'identità per agente e log di ciò che l'agente ha effettivamente fatto, non di ciò che avrebbe dovuto fare.
Google multata per 403 milioni di euro, in parte per non essere in grado di dimostrare la conformità.
Il 21 settembre la Irish Data Protection Commission ha multato Google Ireland per 403 milioni di euro e le ha ordinato di rendere il suo trattamento conforme entro sei mesi. L'indagine, aperta nel febbraio 2020 a seguito di reclami da parte di organizzazioni europee di consumatori, ha esaminato i dati di localizzazione in tre funzionalità, Web & App Activity, Cronologia delle posizioni e Precisione della posizione, tra maggio 2018 e febbraio 2020. Le risultanze: trattamento illecito e scorretto in due di esse, mancanza di trasparenza in tutte e tre, conservazione dei dati di localizzazione oltre il necessario e, per Precisione della posizione, incapacità di dimostrare la conformità ai principi di liceità, correttezza e trasparenza. Il Vice Commissario Graham Doyle ha dichiarato che i dati di localizzazione possono rivelare informazioni intrinsecamente private, che le persone potrebbero non essere state consapevoli del loro utilizzo per la profilazione pubblicitaria o per inferire i propri interessi, e che la conservazione ha aggravato tale perdita di controllo.
Fonte: Data Protection Commission · DPC decision, 21 Sep 2026
La mia analisi
Guardate i motivi. Nessuna violazione, nessun attacco, nessuna tecnica sofisticata. Liceità, correttezza, trasparenza, conservazione e incapacità di dimostrare la conformità. Quest'ultimo è l'articolo 5(2), ed è lo stesso filo di tutto ciò che precede: essere conformi ed essere in grado di documentarlo non sono due opzioni alternative. Se non riuscite a mostrare il vostro operato, il regolatore lo considera come non fatto. La conservazione è stata indicata come fattore aggravante: è la terza volta quest'anno che scrivo di dati che sopravvivono al loro scopo.
Osservate l'ordine, non il numero. L'ho detto anche riguardo alla multa DMA di luglio: per Alphabet il denaro è una voce di bilancio, il rimedio comportamentale è lo strumento reale, e Google ha ora sei mesi per modificare il modo in cui tratta i dati di localizzazione. Notate anche il calendario. Indagine aperta a febbraio 2020, decisione a settembre 2026. Sei anni e mezzo: questo è il tempo che può trascorrere prima che vi venga chiesto di giustificare decisioni prese da persone che nel frattempo hanno lasciato l'azienda.
ISO 9001:2026 rende la cultura della qualità oggetto di audit. Non si può scrivere una procedura per questo.
ISO ha pubblicato la sesta edizione di ISO 9001 il 16 settembre, cancellando la versione 2015 e incorporando l'emendamento climatico del 2024. Dieci clausole, stesso ordine, la maggior parte del testo familiare: ed è esattamente la trappola. Quattro elementi sono cambiati. Il top management deve ora promuovere la cultura della qualità e il comportamento etico, e le persone che operano sotto il vostro controllo devono esserne consapevoli; questo rende la cultura un argomento di audit da valutare tramite interviste. Rischi e opportunità si dividono in clausole separate, ciascuna delle quali richiede di determinare, analizzare e valutare, e poi di essere riesaminata separatamente nel riesame della direzione. La gestione del cambiamento passa da quattro a sette considerazioni, aggiungendo la comunicazione dei cambiamenti, il monitoraggio della loro efficacia e il riesame dei risultati. Gran parte del testo sulle informazioni documentate passa da mantenere e conservare a "devono essere disponibili". La transizione si estende fino al 30 settembre 2029, data in cui i certificati 2015 scadono.
Fonte: My full breakdown · cyberacademy.net
La mia analisi
Una cultura non è una procedura. Non si può scriverla, approvarla e archiviarla, e un auditor non la valuterà leggendo la vostra pagina delle policy. La valuterà chiedendo alle vostre persone come vengono segnalati i difetti e se qualcuno esita prima di portare cattive notizie. La vostra difesa è l'evidenza di ciò che il management fa concretamente: verbali del board, decisioni in cui la qualità ha prevalso sui tempi, cosa è successo all'ultima persona che ha escalato un problema. Raccoglietela ora, perché non potrete ricostruirla in seguito.
Due note pratiche. L'Annex A.6.1.2 afferma che il risk-based thinking non implica un approccio formale alla gestione del rischio né un processo documentato; se un consulente vi dice che la nuova versione vi impone un registro dei rischi, sta cercando di vendervi qualcosa. E non fidatevi dei tre anni di margine. La maggior parte delle organizzazioni effettua la transizione durante un audit di sorveglianza o di ricertificazione già pianificato, e queste finestre si riempiono dal lato dell'ente di certificazione, non dal vostro. Contando a ritroso dal vostro ciclo, di solito si trova una sola finestra realistica. Il testo completo clausola per clausola è linkato sopra.