Libri sulla cybersicurezza: Inchieste e reportage

Giornalismo e memorie: operazioni vere, conseguenze vere, nomi e cognomi.

20/08/2026
Libri sulla cybersicurezza: Inchieste e reportage
Parte 8 di 9: inchieste e reportage

Libri sulla cybersicurezza: Inchieste e reportage

Ottava parte di nove. Giornalismo e memorie: operazioni vere, conseguenze vere, nomi e cognomi.

Si leggono come thriller e insieme danno ciò che nei manuali non c'è: la scala, le motivazioni delle parti e il prezzo di un errore.

Clifford Stoll. The Cuckoo's Egg (1989)

Un astronomo trova uno scarto di 75 centesimi nella contabilità del laboratorio e un anno dopo arriva a una rete di spionaggio che lavorava per il KGB. La prima caccia documentata a un intruso in rete.

Argomenti: rilevamento per anomalia, trappole ed esche, registrazione e conservazione delle prove, rapporti con enti che non capiscono il problema, attribuzione senza strumenti moderni.

Kim Zetter. Countdown to Zero Day (2014)

La storia completa di Stuxnet: come fu trovato, come fu smontato e che cosa fece alle centrifughe di Natanz.

Argomenti: vulnerabilità zero-day e il loro mercato, codice firmato con certificati rubati, il superamento dell'isolamento fisico, l'attacco ai controllori industriali, le armi cibernetiche e l'assenza di regole per il loro impiego.

Andy Greenberg. Sandworm (2019)

La cronaca del gruppo che ha spento la luce in Ucraina e ha rilasciato NotPetya, costato miliardi all'economia mondiale.

Argomenti: attacchi alle reti elettriche, un malware che non si può fermare, compromissione della catena di fornitura del software, danni collaterali delle operazioni statali, il problema della risposta.

Nicole Perlroth. This Is How They Tell Me the World Ends (2021)

Sul mercato delle vulnerabilità zero-day: chi compra, a quanto e che cosa succede quando uno Stato accumula falle invece di chiuderle.

Argomenti: economia degli exploit, broker e intermediari, spyware commerciale, la fuga dell'arsenale della NSA, il conflitto tra i compiti offensivi e difensivi di uno Stato.

Kevin Poulsen. Kingpin (2011)

La storia di Max Butler, che si prese il mercato delle carte rubate inghiottendo i forum concorrenti. Scritta da un ex hacker diventato giornalista.

Argomenti: il carding come economia, fiducia e reputazione nelle comunità criminali, violare i concorrenti, il ruolo degli informatori, le prove nei procedimenti digitali.

Nick Bilton. American Kingpin (2017)

Silk Road dall'idea all'arresto, raccontata insieme dal lato del fondatore e da quello dell'indagine.

Argomenti: servizi nascosti e criptovaluta, sicurezza operativa e l'accumularsi dei suoi errori, deanonimizzazione a partire da vecchi post, corruzione dentro la squadra investigativa.

Andy Greenberg. Tracers in the Dark (2022)

Il seguito del tema: come l'analisi della blockchain ha trasformato una valuta «anonima» in uno strumento d'indagine.

Argomenti: clustering degli indirizzi, deanonimizzazione delle transazioni, sequestro di cripto-attività, indagini su piattaforme internazionali, i limiti della riservatezza nei registri pubblici.

Joseph Menn. Cult of the Dead Cow (2019)

La storia del gruppo che coniò il termine «hacktivismo» e influenzò il settore più di quanto si sia soliti riconoscere.

Argomenti: divulgazione delle vulnerabilità e le dispute sulla pubblicazione responsabile, i primi strumenti di accesso remoto, la pressione sui produttori, il passaggio degli hacker nelle aziende e nella politica.

Joseph Cox. Dark Wire (2024)

L'FBI lancia una propria app di messaggistica «sicura» per criminali e per tre anni legge la corrispondenza di decine di migliaia di utenti.

Argomenti: la fiducia nelle piattaforme chiuse, una backdoor a livello del servizio stesso, metadati e portata dell'intercettazione, le conseguenze giuridiche di operazioni del genere.

Edward Snowden. Permanent Record (2019)

Memorie dall'interno: come appare il lavoro di un contractor con il massimo livello di accesso e come matura la decisione di portare tutto fuori.

Argomenti: come sono fatti i sistemi di raccolta massiva dei dati, il controllo interno degli accessi e i suoi buchi, la sicurezza operativa nella preparazione di una fuga di notizie, la motivazione di chi sta dentro.


Leggi tutto