Paolo Dal Checco e Andrea Galeazzi sul furto del canale Youtube

Il CEO Forenser Paolo Dal Checco analizza l’hackeraggio del canale YouTube di Andrea Galeazzi

Recentemente, il noto youtuber Andrea Galeazzi ha subito il furto del proprio account Google e, di conseguenza, del suo canale YouTube da quasi 1,5 milioni di follower. Il nostro CEO, Paolo Dal Checco, lo ha raggiunto nella sua famosa “Cantinetta” per analizzare gli aspetti tecnici dell’accaduto e offrire consigli pratici su come proteggersi da questi attacchi e come rimediare qualora il danno sia già avvenuto.

L’incidente ha avuto origine da un attacco di Spear Phishing estremamente sofisticato e personalizzato. A differenza delle campagne generiche, gli attaccanti hanno sfruttato una fase di reconnaissance precisa, basandosi sulle reali lamentele degli utenti riguardo alla qualità audio dei video recenti per proporre una falsa collaborazione con un brand di microfoni. L’attuale disponibilità di strumenti basati sull’Intelligenza Artificiale consente ormai di automatizzare la creazione di scenari così contestualizzati, analizzando profili pubblici per ingannare la vittima con una precisione che un tempo avrebbe richiesto un operatore umano dedicato,.

Sotto il profilo tecnico, il vettore d’attacco non ha mirato alla sottrazione diretta della password, ma allo sfruttamento di una finta autenticazione OAuth. Andrea Galeazzi, rassicurato dalla coerenza del contesto, ha autorizzato l’accesso tramite una maschera che pareva legittima, permettendo ai criminali di procedere al hijacking del canale. Ciò che colpisce maggiormente dal punto di vista dell’Incident Response è la velocità della “Kill Chain”: in meno di venti secondi dall’autorizzazione, gli attaccanti hanno modificato le credenziali, revocato le sessioni attive e impostato un token fisico (chiave hardware FIDO/U2F) come unico metodo di autenticazione, rendendo inefficaci i metodi di recupero tradizionali.

Andrea Galeazzi parla del suo account Youtube e Google hackerato con Paolo Dal Checco

Nel corso del video, il nostro CEO Paolo Dal Checco ha evidenziato la debolezza intrinseca dell’autenticazione a due fattori (2FA) via SMS, vulnerabile a malware e SIM Swapping, consigliando suo posto l’adozione di metodi più robusti come le Passkey o, meglio ancora, le chiavi di sicurezza hardware come le YubiKey.

Per i profili ad alto rischio, emerge l’importanza del Google Advanced Protection Program, un’impostazione di sicurezza che limita drasticamente l’accesso alle API di terze parti e impone finestre temporali di verifica estese per operazioni critiche,.

Dal punto di vista della Digital Forensics, nel video Andrea Galeazzi spiega l’importanza di reperire artefatti specifici che provino la titolarità storica dell’account, come l’ID univoco del canale (non il semplice handle pubblico), i log storici dei dispositivi e i dettagli dei metodi di pagamento pregressi.

Paolo Dal Checco e Andrea Galeazzi hanno inoltre discusso il concetto di “isolamento dei dati”, suggerendo di abbandonare l’idea di un account unico per tutti i servizi e di separare nettamente le identità digitali lavorative, personali e finanziarie per ridurre il raggio d’azione di un’eventuale compromissione.

Lo stesso vale per le password, che devono essere diverse per ogni account e servizio presso i quali si possiede un account.

Il peggio è passato, ma questo episodio dimostra che chiunque può cadere vittima di hacking se colto nel momento o con la chiave giusta. Il video completo dell’incontro tra Andrea Galeazzi e il nostro CEO è visionabile su YouTube nel canale di Andrea Galeazzi.

Web Forensics e Indagini Digitali Forensi per MSAB a Roma

Come si acquisisce in maniera forense una pagina web? Come si cristallizza un post Instagram o un commento ricevuto su Facebook per fini giudiziari? Se stampo una mail in PDF ha valore legale come prova digitale in Tribunale?

Queste e altre domande troveranno risposta nel talk sulla Web Forensics che il CEO Forenser Paolo Dal Checco insieme al collega Andrea Lazzarotto giovedì 6 novembre 2025 a Roma nell’ambito del workshop organizzato da MSAB intotolato “Nuovi Orizzonti per le Indagini Digitali Forensi: Sfide e Soluzioni”.

Indagini Digitali e Web Forensics per MSAB a Roma 2025

L’evento, organizzato in collaboratione con Nuix, SANS Institute and eTrace Digital Security, si terrà in presenza presso l’UNA HOTELS Hotel Empire dalle 8:30 alle 18:30.

Programma del Workshop MSAB sulle Indagini Digitali

Il workshop che si terrà a Roma prevede talk di altissimo livello su argomenti d’informatica forense e mobile forensics con l’intervento dei seguenti professionisti:

  • Mattia Epifani, CEO di Reality Net, consulente informatico forense, esperto in attività di Digital Mobile Forensics, docente certificato SANS, docente universitario, autore e divulgatore, con l’intervento: “Not So Private Browsing!”
  • Paolo Dal Checco, Consulente informatico forense, esperto in attività di Digital Mobile Forensics, analisi di OSINT, malware e criptovalute, docente universitario, autore e divulgatore, insieme a
  • Andrea Lazzarotto, Consulente informatico forense, esperto in attività di Digital Mobile Forensics, ricercatore, sviluppatore, con l’intervento: “Web Forensics: Le Nuove frontiere delle Prove Digitali”
  • Roberto Murenec, Maresciallo in forza al Comando Provinciale della Guardia di Finanza di Pordenone, autore, divulgatore e esperto di Digital Forensics e relativa regolamentazione legislativa, insieme a
  • Pier-Luca Toselli, Luogotenente Carica Speciale in forza al Comando Provinciale della Guardia di Finanza di Bologna, esperto di Digital Forensics e relativa regolamentazione legislativa, con l’intervento: “Perquisizione e Sequestro del Dispositivo “Mobile” Tra Rispetto delle Regole Processuali e delle Garanzie di Parte”
  • I responsabili di E-Trace, rivenditore esclusivo MSAB per il territorio italiano.
  • Manlio Longinotti, Responsabile Italia SANS, con l’intervento: “SANS DFIR Trainings: La Formazione Oltre l’Aggiornamento”
  • Dario Beniamini, GCFA, GCFE, GOSI, CFIP, CIFI, Esperto in proprietà intellettuale e tutela dei marchi, DFIR, NUIX Senior Consultant, docente certificato SANS, con l’intervento: “Rethinking Digital Investigations: Beyond Keyword Searches”
  • Ghennadii KONEV, con l’intervento: “Non Solo FFS, Estrazioni Fisiche BFU con XRY”
  • Giovanni Maria Castoldi, MSAB North Mediterranean Area Sales Manager.

Web Forensics e Indagini Digitali

Nell’intervento di Paolo Dal Checco e Andrea Lazzarotto si parlerà di un tema sempre più centrale nelle indagini digitali: la Web Forensics, ovvero l’insieme di tecniche e metodologie per acquisire, preservare e analizzare prove provenienti dal web come siti web, pagine web, servizi online, piattaforme cloud, API, social network e applicazioni mobili.

Spesso le indagini digitali si concentrano su dispositivi fisici, ma oggi una parte sempre più significativa delle evidenze si trova “fuori” dal computer, nel cloud o su piattaforme web in continua evoluzione. Da qui nasce la necessità della webforensics, cioè quella di rendere l’acquisizione forense di risorse web affidabile, ripetibile e non disconoscibile, al pari di quella tradizionale.

Web Forensics - Dal Checco e Lazzarotto per MSAB a Roma

Durante il talk sulla Web-Forensics i due relatori mostreranno come costruire una macchina virtuale forense per l’acquisizione di pagine e contenuti web, documentando ogni passaggio (traffico di rete, video, log, certificati, riferimenti temporali, ecc.), come cristallizzare l’ambiente e i risultati con tecniche di hashing, timestamping e marca temporale e come utilizzare strumenti open source specifici per l’acquisizione e la verifica, come FIT (Freezing Internet Tool) e Fuji, sviluppati per garantire integrità, catena di custodia e trasparenza nelle operazioni di copia e analisi.

Si parlerà anche di acquisizioni di contenuti “complessi”, come flussi video o chiamate API, oltre che di come intercettare e documentare correttamente il traffico HTTPS o REST attraverso strumenti utilizzabili in ambito web forensics come mitmproxy.

Infine, a latere – poiché non si tratta di webforensics pura – si discuterà delle nuove sfide legate all’acquisizione forense dei dispositivi Mac con chip Apple Silicon, che richiedono un cambio di paradigma simile a quello già affrontato nel mondo mobile.

L’obiettivo del workshop sulla Web Forensics è mostrare un metodo pratico e ripetibile per affrontare in modo rigoroso e documentato la cristallizzazione di prove digitali web, in linea con i principi della Legge 48/2008, della ISO/IEC 27037 e delle best practice internazionali.

Agenda dell’evento MSAB a Roma

L’evento che si terrà giovedì 6 novembre 2025 a Roma nell’ambito del workshop organizzato da MSAB intotolato “Nuovi Orizzonti per le Indagini Digitali Forensi: Sfide e Soluzioni” seguirà la seguente agenda dei lavori:

  • 8:45 Registrazione Partecipanti
  • 9:30 Introduzione
  • 9:45 Ghennadii Konev & Giovanni Maria Castoldi con l’intervento: “Non Solo FFS, Estrazioni Fisiche BFU con XRY”
  • 10:30 Coffee Break
  • 10:45 Mattia Epifani con l’intervento: “„”Not So Private Browsing!“
  • 11:45 Dario Beniamini con l’intervento: “Rethinking Digital Investigations: Beyond Keyword Searches”
  • 12:30 Paolo Dal Checco & Andrea Lazzarotto con l’intervento: “Web Forensics: Le Nuove frontiere delle Prove Digitali”
  • 13:15 Pranzo
  • 14:30 Manlio Longinotti con l’intervento: “SANS DFIR Trainings: La Formazione Oltre l’Aggiornamento”
  • 15:00 Pier Luca Toselli & Roberto Murenec con l’intervento: “Perquisizione e Sequestro del Dispositivo Mobile“ Tra Rispetto delle Regole Processuali e delle Garanzie di Parte“
  • 15:45 Coffee Break
  • 16:00 Intervento E-Trace
  • 16:45 Q&A, Demo
  • 18:00 Termine