{"id":8658,"date":"2016-07-21T10:45:45","date_gmt":"2016-07-21T10:45:45","guid":{"rendered":"https:\/\/kasperskydaily.com\/italy\/?p=8658"},"modified":"2019-11-22T11:19:41","modified_gmt":"2019-11-22T09:19:41","slug":"mlb-hacker-sentenced","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/mlb-hacker-sentenced\/8658\/","title":{"rendered":"L&#8217;hacker dei Cardinals condannato a 4 anni di carcere"},"content":{"rendered":"<p>Nel mondo dello sport, le squadre cercano sempre di essere in vantaggio. Giocatori e squadre vanno continuamente e freneticamente alla ricerca di nuove strade per schiacciare gli avversari per rivendicare un altro titolo. Dopo tutto, pi\u00f9 vincono e pi\u00f9 vengono pagati.<\/p>\n<p>Talvolta questo implica l\u2019uso di sostanze dopanti che aiuterebbero a schivare gli avversari, a migliorare una presa o una caduta teatrale: un vantaggio \u00e8 un vantaggio, no? L\u2019anno scorso, abbiamo visto come i\u00a0St. Louis Cardinals, che militano nella Major League di Baseball, hanno portato il vantaggio competitvo a un livello nuovo: l\u2019hacking.<\/p>\n<p>S\u00ec, avete letto bene. A giugno dello scorso anno, <a href=\"https:\/\/twitter.com\/dennisf?lang=en\" target=\"_blank\" rel=\"noopener nofollow\">Dennis Fisher<\/a> ha scritto un <a href=\"https:\/\/threatpost.com\/fbi-investigating-alleged-attack-on-houston-astros\/113342\/\" target=\"_blank\" rel=\"noopener nofollow\">articolo su Threatpost<\/a> con questa introduzione: <em>\u201cIn una delle pi\u00f9 bizzarre presunte storie di hacking emerse di recente, le autorit\u00e0 federali stanno indagando se il personale dei St. Louis Cardinals si sia introdotto illegalmente nei sistemi appartenenti agli Houston Astros e abbiano avuto accesso alle conversazioni interne della squadra su giocatori, clienti, report di scouting e altre informazioni sensibili.\u201d<\/em><\/p>\n<p>Chiunque legga regolarmente Kaspersky Daily o Threatpost sa che l\u2019hacking non \u00e8 nulla di nuovo, e in effetti si verifica con una certa regolarit\u00e0. Ci\u00f2 rende degno di nota non \u00e8 tanto che \u00e8 successo, quanto piuttosto <em>come<\/em> \u00e8 successo.<\/p>\n<p>Jeff Luhnow, Direttore Generale degli Houston Astros, era un dirigente controverso quando stava coi Cardinals. E secondo i primi resoconti di questa storia, \u00e8 apparso che i dirigenti dei Cardinals hanno tentato l\u2019accesso ai sistemi degli Astros usando le vecchie password di Luhnow.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Ex-<a href=\"https:\/\/twitter.com\/hashtag\/Cardinals?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Cardinals<\/a> Exec Sentenced Four Years for <a href=\"https:\/\/twitter.com\/hashtag\/Astros?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Astros<\/a> Hack: <a href=\"https:\/\/t.co\/EzrMyQMrCE\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/EzrMyQMrCE<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/MLB?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#MLB<\/a> via <a href=\"https:\/\/twitter.com\/threatpost?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@threatpost<\/a> <a href=\"https:\/\/t.co\/n2ztP1OVJM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/n2ztP1OVJM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/755477965350301697?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 19, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Adesso facciamo un salto in avanti, a poco pi\u00f9 di un anno dopo i primi verbali. Chris Correa, un ex direttore dello scouting dei Cardinals, \u00e8 stato condannato a 46 mesi di carcere dopo aver ammesso di essersi introdotto nei database.<\/p>\n<p>Secondo il<a href=\"http:\/\/www.stltoday.com\/news\/local\/metro\/former-cardinals-scouting-director-sentenced-to-months-for-hacking-astros\/article_442f4c83-0de3-5b45-9fe9-8cd3736b6827.html\" target=\"_blank\" rel=\"noopener nofollow\"> St. Louis Post-Dispatch<\/a>: \u201cDurante la sua ammissione di colpevolezza sei mesi fa, Correa dichiar\u00f2 di essersi introdotto negli account degli Astros per vedere se i precedenti dipendenti dei Cardinals avessero preso dati di propriet\u00e0 o modelli statistici da usare nei loro nuovi incarichi con gli Astros. Correa ha detto ai pubblici ministeri di aver scoperto l\u2019evidenza di ci\u00f2.\u201d<\/p>\n<p>Leggendo la dichiarazione di cui sopra, potete notare come magari le intenzioni fossero buone, ma era proprio sbagliata la messa in atto. Inoltre, dimostra che quando si accede senza autorizzazione a dati, possono esserci delle ripercussioni nel mondo reale. Quindi ragazzi, non fatelo. Anche se pensate che le vostre motivazioni siano buone o giuste. Anche se non state utilizzando alcun software speciale di hacking e state solo accedendo all\u2019account di qualcun altro con la sua password di cui siete, casualmente, a conoscenza.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Cybercrimes \u2013 Real Sentences. Check out the latest list of cybercriminals now facing arrest and prosecution. <a href=\"http:\/\/t.co\/gW5wHsL4Ma\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/gW5wHsL4Ma<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/326806543695757313?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 23, 2013<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Il fatto dimostra pure che non \u00e8 una buona idea condividere le password, o riutilizzarle. Se gli ex colleghi fossero stati a conoscenza di una o pi\u00f9 password in comune e\/o di uno o pi\u00f9 username usati da Luhnow, avrebbero potuto ottenere informazioni molto pi\u00f9 sensibili degli appunti sulle formazioni di baseball o sul personale: potenzialmente, avrebbero potuto ottenere informazioni finanziarie private.<\/p>\n<p>Questo caso specifico si \u00e8 verificato nella MLB (Major League Baseball), ma non esclude che qualunque tipo di squadra non farebbe lo stesso tentando di portarsi in vantaggio, che sia in Premier League, nella FIFA o alle Olimpiadi. E probabilmente succede, solo che ancora non lo sappiamo.<\/p>\n<p>Dunque, per sintetizzare:<\/p>\n<ol>\n<li>Ancora una volta, non fate hacking. Proprio no.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li>Usate bene le password, e in maniera appropriata. Potete saperne di pi\u00f9 sul riutilizzo e l\u2019originalit\u00e0 delle password leggendo <a href=\"https:\/\/www.kaspersky.com\/blog\/passwords-are-like-underwear\/10645\/\" target=\"_blank\" rel=\"noopener nofollow\">qui<\/a>, e controllare <a href=\"https:\/\/password.kaspersky.com\/?_ga=1.266502793.668146801.1451319446\" target=\"_blank\" rel=\"noopener\">qui<\/a> se le vostre password siano buone a sufficienza.<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Una storia di uso improprio delle password, buone intenzioni e cattive azioni: e tutto questo ha portato alla reclusione di un ex direttore dello scouting dei St. Louis Cardinals<\/p>\n","protected":false},"author":636,"featured_media":8659,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[2111,1150,2112,2110,2114,2113],"class_list":{"0":"post-8658","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-chris-correa","9":"tag-hacking","10":"tag-houston-astros","11":"tag-mlb","12":"tag-sentenza-hacking","13":"tag-st-louis-cardinals"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/mlb-hacker-sentenced\/8658\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/mlb-hacker-sentenced\/7432\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/mlb-hacker-sentenced\/7414\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/mlb-hacker-sentenced\/8756\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/mlb-hacker-sentenced\/12648\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/mlb-hacker-sentenced\/5890\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/mlb-hacker-sentenced\/8263\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/mlb-hacker-sentenced\/12059\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/mlb-hacker-sentenced\/12648\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/mlb-hacker-sentenced\/12648\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/chris-correa\/","name":"Chris Correa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=8658"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8658\/revisions"}],"predecessor-version":[{"id":18837,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/8658\/revisions\/18837"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/8659"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=8658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=8658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=8658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}