Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca
Red Hot Cyber Academy

Il Ministero dell’Istruzione cambia Indirizzi email dal 14 dicembre 2023! Ma c’è da aggiornare manualmente i siti “non ministeriali”

Giovanni Pollola : 1 Dicembre 2023 06:57

Doveva essere oggi primo dicembre il giorno del cambio della mail del Ministero dell’istruzione e del merito, ma slittato di ulteriori 2 settimane in avanti ovvero il 14 dicembre.

Il Ministero dell’istruzione e del merito continua la sua opportuna campagna di informazione e comunicazione in vista della migrazione del servizio di posta elettronica che sta avvenendo in questi giorni.

Ne parlammo recentemente, ma viene ricordato agli utenti dal ministero di prestare attenzione al cambio del sotto dominio con la seguente comunicazione:

Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)

Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.

La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.

Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

Gentile utente,
come anticipato nella precedente comunicazione, stiamo migrando le vecchie caselle di posta elettronica sul dominio @scuola.istruzione.it.
Dal 1 dicembre 2023 il nuovo indirizzo e-mail sarà aggiornato automaticamente all’interno del sistema informativo del Ministero dell’istruzione e del merito.
I messaggi e i contatti presenti nella vecchia casella @posta.istruzione.it non saranno migrati automaticamente nella nuova per ragioni di privacy, la invitiamo pertanto a salvare quelli importanti entro il 7 dicembre 2023, data di disattivazione della vecchia casella.
Una volta che avrà attivato la nuova casella di posta, le ricordiamo di aggiornare eventuali registrazioni su siti non ministeriali (es: gestori dell’identità SPID, NoiPA, etc.) con il nuovo indirizzo al fine di continuare ad accedere.

Per tutte le informazioni potrà consultare la pagina web https://www.istruzione.it/nuova-peo.
Per le richieste di assistenza è disponibile dal lunedì al venerdì dalle 8:30 alle ore 18:00 il numero telefonico 080 9267630.
Cordiali saluti.

Il dettaglio dei “siti non ministeriali”

Nella comunicazione però sorprende il ripresentarsi di un dettaglio che potrebbe essere banale ma imbarazzante sotto l’aspetto di coordinamento e cooperazione interministeriale.
Viene nuovamente ricordato di aggiornare l’indirizzo e-mail recante il nuovo dominio di terzo livello (@scuola.istruzione.it) anche su siti non ministeriali, facendo l’esempio di NoiPA.


NoiPA è un portale del Dipartimento dell’Amministrazione Generale del Personale e dei Servizi (Ministero dell’Economia e delle Finanze) per la gestione degli stipendi ed altri servizi accessori per il personale della Pubblica Amministrazione, compresi quelli del Ministero dell’istruzione e del merito.

In sostanza, l’oltre milione di dipendenti dovrebbe aggiornare manualmente il proprio indirizzo e-mail, ove fosse stato utilizzato l’indirizzo di posta elettronica istituzionale (@posta.istruzione.it), in tutti i siti ministeriali non afferenti direttamente al Ministero dell’istruzione e del merito.
C’è da prevedere con facilità che in molti dimenticheranno di farlo e che bisognerà provvedere a dare assistenza ai singoli casi nel tempo, con un inutile carico di lavoro per i reparti assistenza dei vari ministeri coinvolti.

Il coordinamento tra Ministeri è possibile?

Un’attività di banale sinergia, comunicazione e coordinamento tra il Ministero dell’istruzione e del merito e tutti gli altri ministeri, dipartimenti esistenti potrebbe annullare sul nascere questo problema futuro. Ogni ministero e dipartimento potrebbe aggiornare i propri database aggiornando dove necessario la radice degli indirizzi e-mail “posta.istruzione.it” a “scuola.istruzione.it”, ciò con un’unica ed efficiente attività di revisione sui rispettivi sistemi, riducendo per altro eventuali sovraccarichi temporanei di attività, inutili dispendi di energia elettrica dei sistemi, data la quantità degli account coinvolti.

Una raccomandazione da parte di RHC

È giusto ricordare che gli account e-mail istituzionali ed aziendali debbano essere utilizzati solo per finalità strettamente lavorative ed utilizzare servizi di posta elettronica differenti per tutte le necessità di vita privata. Questo, oltre ad essere opportuno (anche per non occupare impropriamente spazio “riservato”) e previsto da molte linee guida d’utilizzo aziendali, è un modo efficace per compartimentare e ridurre il rischio d’attacco informatico, sia per l’ambito aziendale che privato.

Opportunità per azzerare temporaneamente i database SPAM

Sorge il dubbio che il cambio di dominio di terzo livello sia stato effettuato anche per opportunità, permettendo la discontinuità e quindi l’interruzione di messaggi SPAM, spesso ricevuti come effetto di un utilizzo poco consono e cosciente della posta elettronica in generale, dei data breach, dell’iscrizione ad inutili e dimenticate newsletter che nel tempo hanno prodotto solo cumuli di inutilissimi Petabyte.

Giovanni Pollola
Il suo percorso accademico in Ingegneria Meccanica non è riuscito a tenerlo lontano dal mondo IT, abbandonato per scelta dopo alcune esperienze immature. La presa di coscienza, la passione per tutta la tecnologia ed suo hacking, la contezza delle loro implicazioni nel mondo reale lo riportano nel mondo IT. La consapevolizzazione delle persone comuni per le potenzialità dell'IT è il principale motivo di ricerca e divulgazione.

Articoli in evidenza

Kidflix è crollato! La piattaforma dell’orrore è stata smantellata: 79 arresti e 39 bambini salvati

Oggi i bambini sono un po’ più al sicuro grazie ad una operazione di polizia coordinata da Europol che ha portato alla chiusura di Kidflix. Si tratta di una delle più grandi piattafor...

Arriva Flipper One! : Kali Linux, FPGA e SDR in un solo dispositivo?

Uno degli autori di Flipper Zero, Pavel Zhovner, ha condiviso i dettagli su come stanno procedendo i lavori su una nuova versione del multi-strumento per hacker: Flipper One. Lo sviluppatore ha pubbli...

DarkLab intervista HellCat Ransomware! La chiave è “assicurarsi che tutti comprendano la cybersecurity”

Il ransomware HellCat è apparso nella seconda metà del 2024 e ha attirato l’attenzione degli analisti grazie all’umorismo delle sue dichiarazioni pubbliche. Ricordiamo l’...

X/Twitter nel Caos! Un Threat Actors pubblica 2.8 Miliardi di Account Compromessi

Il 28 marzo 2025, un utente del noto forum di cybersecurity BreachForums, con lo pseudonimo ThinkingOne, ha rivelato quello che potrebbe essere il più grande data breach mai registrato nel mondo ...

Signal è abbastanza sicuro per la CIA e per il CISA. Lo è anche per te?

Quando Jeffrey Goldberg dell’Atlantic ha fatto trapelare accidentalmente un messaggio di gruppo privato di alti funzionari statunitensi su un possibile attacco contro gli Houthi nello Yemen, ha...