attacchi informatici – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 04 Oct 2018 15:19:13 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png attacchi informatici – Data Manager Online https://www.datamanager.it 32 32 Barracuda analizza gli attacchi Business Email Compromise https://www.datamanager.it/2018/09/barracuda-analizza-gli-attacchi-business-email-compromise/ Thu, 06 Sep 2018 12:51:47 +0000 http://www.datamanager.it/?p=152879 Gli attacchi tramite scam BEC (Business Email Compromise), uno dei tipi di cyberfrode più diffuso, hanno causato danni per miliardi di dollari negli ultimi anni. In questo numero di Threat Spotlight, la rubrica di Barracuda che analizza una minaccia al mese, Barracuda prende in esame diverse tipologie di attacchi BEC, analizzati dal tema Barracuda Sentinel. […]

L'articolo Barracuda analizza gli attacchi Business Email Compromise proviene da Data Manager Online.

]]>
Gli attacchi tramite scam BEC (Business Email Compromise), uno dei tipi di cyberfrode più diffuso, hanno causato danni per miliardi di dollari negli ultimi anni.

In questo numero di Threat Spotlight, la rubrica di Barracuda che analizza una minaccia al mese, Barracuda prende in esame diverse tipologie di attacchi BEC, analizzati dal tema Barracuda Sentinel.

La minaccia

I criminali sfruttano gli attacchi Business Email Compromise (BEC) per guadagnare l’accesso a un account email aziendale e, imitando l’identità del possessore della mailbox, frodare l’azienda o i suoi dipendenti, clienti e partner. In molti casi, gli scammer concentrano i loro sforzi su dipendenti con accesso alle finanze aziendali o ai libri paga e altre informazioni personali.

Per comprendere meglio obiettivi e metodologia degli attacchi BEC, Barracuda ha compilato una statistica su 3.000 attacchi selezionati a caso tra quelli identificati dal sistema Barracuda Sentinel. La tabella seguente riassume gli obiettivi degli attacchi:

Obiettivi dell’attacco Link presente Percentuale
Bonifico No 46.90%
Clic su link pericoloso Sì 40.10%
Stabilire un rapporto No 12.20%
Sottrarre informazioni No 0.80%

 

La tabella riassume gli obiettivi degli attacchi. I risultati indicano che il BEC più frequente negli attacchi esaminati consiste nel tentativo di spingere il destinatario a effettuare un bonifico su un conto controllato dal criminale, mentre lo 0,8% degli attacchi punta a ottenere informazioni personali, tipicamente (negli USA) sotto forma di moduli W2 contenenti il numero di social security.  Ecco qui un esempio recente (i nomi sono ovviamente di fantasia)

In circa il 40% dei casi, al destinatario viene chiesto di cliccare su un link, come vedete nell’esempio qui.

Nel 12% degli attacchi il criminale cerca di stabilire un rapporto con la vittima avviando una conversazione (ad esempio, chiedendo se la vittima è disponibile per un lavoro urgente).

In quest’ultimo esempio, nella stragrande maggioranza dei casi, dopo la prima email di risposta il criminale chiede di effettuare un bonifico.

Un’osservazione importante è che circa il 60% degli attacchi BEC non contiene link: l’attacco è una mail di solo testo congegnata per ingannare il destinatario spingendolo a trasferire denaro o fornire informazioni personali. Questi messaggi sono particolarmente problematici per i normali sistemi di sicurezza perché spesso, oltre a non contenere link sospetti, vengono inviati da account email legittimi e sono confezionati su misura per ciascun destinatario.

Barracuda ha inoltre analizzato gli attacchi rivolti a 50 aziende scelte a caso classificandoli in base ai ruoli dei destinatari e a quelli (fasulli) dei mittenti:

Ruolo Destinatario Mittente fasullo
CEO 2.2% 42.9%
CFO 16.9% 2.2%
C-Level 10.2% 4.5%
Finanza / HR 16.9% 2.2%
Altri 53.7% 48.1%

Dalla tabella appare chiaro che il termine “CEO fraud” usato per descrivere gli attacchi BEC è ampiamente giustificato: circa il 43% dei mittenti si fingono il CEO o il fondatore.

Sul fronte dei destinatari, gli attacchi colpiscono in modo più omogeneo diversi ruoli. Ma va notato che nel 57% dei casi il mittente fasullo non è in realtà il CEO.

Quasi la metà dei ruoli fasulli e oltre la metà degli obiettivi non corrispondono a posizioni sensibili (top manager, finanza, HR). Se ne deduce che limitarsi proteggere il personale dei dipartimenti sensibili non è sufficiente.

Cosa fare:

  • Non effettuare mai bonifici senza prima avere parlato di persona con chi lo richiede. Prestare maggiore attenzione alle chiamate telefoniche se le uniche informazioni di contatto sono incluse nell’e-mail potenzialmente fraudolenta.
  • Poiché il CEO è il ruolo più sfruttato, l’utente dovrebbe porre particolare attenzione alle email provenienti da questo account. Se il CEO fa una particolare richiesta o non è così normale ricevere una mail dal CEO, l’utente dovrebbe accertarsi dell’identità del mittente prima di compiere qualunque azione.
  • Introdurre un programma di formazione per insegnare agli utenti come identificare un attacco BEC, da ripetere periodicamente per aggiornarli sulle tecniche più recenti.
  • Adottare un sistema di protezione email come Barracuda Sentinel per bloccare automaticamente lo spear phishing e gli attacchi che possono portare a uno scam BEC.

Le soluzioni Barracuda

Difesa in tempo reale da spear phishing e cyberfrodi.  Barracuda Sentinel è l’unica soluzione sul mercato in grado di prevenire automaticamente il furto di account email. Sentinel si basa su tre livelli di intervento: un motore di intelligenza artificiale che blocca gli attacchi spear phishing in tempo reale, anche se le email provengono dall’interno dell’azienda; visibilità sulle domain fraud utilizzando l’autenticazione DMARC per la protezione da domain spoofing e brand hijacking; formazione con frodi simulate per i soggetti a più alto rischio.

Formazione dell’utente. Il personale dovrebbe essere regolarmente formato e la preparazione valutata, per migliorare la conoscenza dei diversi attacchi mirati. La formazione basata su attacchi simulati è di gran lunga il metodo di formazione più efficace. Barracuda PhishLine permette di fornire una formazione completa dell’utente, completa di test, ed effettuare simulazioni con email, voicemail e SMS oltre ad altri tool utili per addestrare gli utenti a identificare i cyberattacchi.

L'articolo Barracuda analizza gli attacchi Business Email Compromise proviene da Data Manager Online.

]]>
Chi sono gli hacker: nella mente di un criminale informatico https://www.datamanager.it/2018/08/chi-sono-gli-hacker-nella-mente-di-un-criminale-informatico/ Thu, 02 Aug 2018 12:00:59 +0000 http://www.datamanager.it/?p=152003 Profilare i malviventi è una tecnica utilizzata dalla polizia per identificare probabili sospetti in un crimine e analizzare i loro modelli di comportamento per prevedere reati futuri. Creare profili degli hacker ha lo stesso obiettivo: prevenire i crimini e catturare i criminali Di Massimiliano Brugnoli, Business Development Manager di Orange Business Services I profili degli […]

L'articolo Chi sono gli hacker: nella mente di un criminale informatico proviene da Data Manager Online.

]]>
Profilare i malviventi è una tecnica utilizzata dalla polizia per identificare probabili sospetti in un crimine e analizzare i loro modelli di comportamento per prevedere reati futuri. Creare profili degli hacker ha lo stesso obiettivo: prevenire i crimini e catturare i criminali

Di Massimiliano Brugnoli, Business Development Manager di Orange Business Services

I profili degli hacker sono creati usando comportamenti osservati negli hacker reali e nei loro attacchi. Grazie a essi, le organizzazioni possono individuare quale sia la migliore difesa contro determinati tipi di attacchi e prevedere quando potrebbero verificarsi.

Che cosa motiva gli hacker?

Gli hacker possono avere ogni genere di background: ragazzini in cerca di notorietà, dipendenti rancorosi che cercano vendetta nei confronti di un datore di lavoro o esperti che lavorano per i gruppi cybercriminali globali. Anche il livello delle loro abilità di hacking può variare notevolmente, da geni del computer a ragazzini che essenzialmente utilizzano exploit preformulati scaricati da internet.

In linea di massima, gli hacker rientrano in tre categorie principali:

  • Cybercriminali, normalmente motivati ​​dal denaro
  • Gli attivisti, anche detti “hacktivisti”, guidati da motivazioni politiche
  • Reti di hacker sponsorizzate da governi che svolgono attività di guerra cibernetica

Gli hacktivisti hanno motivazioni politiche e vogliono attirare l’attenzione su una condotta sbagliata o rivolgersi a un’organizzazione di alto profilo. Normalmente vogliono ottenere una di queste tre cose: esporre dati sensibili, alterare o rendere inutilizzabili delle informazioni o lanciare un attacco DDoS (distributed denial of service), in cui un sistema informatico composto di molti computer compromessi attacca un bersaglio, come un sito Web o un server, oscurandone il servizio. Gli hacktivisti vanno da studenti a tecnici con grande esperienza.

I criminali informatici sono spesso altamente sofisticati. In genere lavorano in team che impiegano set di competenze diverse, e i membri a volte vengono reclutati sul dark web. Questi hacker normalmente pianificano i loro attacchi con molta attenzione. Gli attacchi spaziano dal ransomware distribuito alle iniezioni SQL, al phishing.

Mentalità di gruppo

Anche gli hacker si coordinano sempre più per sostenersi a vicenda e creare nuove minacce. Ad esempio, Morpho, noto anche come Wild Neutron, è un gruppo ben finanziato che ha realizzato diversi hack di alto profilo a imprese internazionali tra cui Apple e Microsoft utilizzando una vulnerabilità del software zero-day.
L’attacco del ransomware WannaCry, che si è diffuso a macchia d’olio l’anno scorso, è un esempio della forza di questi gruppi. WannaCry ha preso di mira un exploit in sistemi che eseguono versioni precedenti di Windows e ha installato backdoor su sistemi infetti, crittografando dati e richiedendo un riscatto in bitcoin. Si stima che l’attacco abbia colpito oltre 300.000 computer in 150 paesi.

Testare i profili

I profili hanno un valore inestimabile per i penetration tester e per gli hacker etici che aiutano le organizzazioni a scovare vulnerabilità e rischi per le loro infrastrutture. Vengono simulate azioni di minaccia da finti attaccanti al fine di stimare i rischi per un’organizzazione, le sue risorse e i suoi dati.
I dati ottenuti da questi test di penetrazione sono fondamentali per aiutare le organizzazioni a mettere a punto i giusti livelli di sicurezza e per prevedere quale tipo di attacchi siano dietro l’angolo, oltre a testare l’efficacia dei team di sicurezza.

Cacciatori di bug

La continua espansione della superficie d’attacco ha causato l’avvento dei cosiddetti “cacciatori di bug”, che usano anche i profili degli hacker per capire come agiscono i malintenzionati. Questi hacker “onesti” vengono retribuiti con delle “taglie” quando stanano vulnerabilità ad alto impatto.
Ad esempio Bugcrowd, che funziona in crowdsourcing, offre ricompense in base ai bug catturati e fornisce test di penetrazione su larga scala tramite intelligenza umana che – sostiene – scovano sette volte più problemi critici rispetto ai test di penetrazione tradizionali, eseguiti internamente o tramite una società di consulenza.
Secondo il recente rapporto “Mind of a Hacker” di Bugcrowd, esiste una crescente comunità di hacker onesti che aiutano a combattere gli attacchi informatici. La stessa Bugcrowd vanta 65.000 ricercatori, tra cui penetration tester, consulenti per la sicurezza e ingegneri del software.

Gli attacchi continuano a crescere

Più siamo connessi, più aumentano gli attacchi informatici. Un progetto di ricerca condotto dall’Università della California di San Diego e dall’Università di Twente in Olanda della durata di due anni ha scoperto che in ogni dato momento, un terzo di Internet è soggetta ad attacchi denial-of-service e questo dato non farà che peggiorare.
“In altre parole, Internet è presa di mira da quasi 30.000 attacchi al giorno”, afferma Alberto Dainotti, ricercatore presso il CAIDA (Centro per l’analisi dei dati Internet applicata) presso l’Università della California di San Diego, e il principale investigatore del rapporto.
Gli attacchi informatici sono inestricabilmente legati al nostro mondo connesso, ma se le organizzazioni riusciranno a comprendere meglio i criminali informatici avranno più possibilità di affrontarli.

L'articolo Chi sono gli hacker: nella mente di un criminale informatico proviene da Data Manager Online.

]]>
Stampanti, eSport e criptovalute nel nuovo report trimestrale sugli attacchi DDoS https://www.datamanager.it/2018/07/stampanti-esport-e-criptovalute-nel-nuovo-report-trimestrale-sugli-attacchi-ddos/ Wed, 25 Jul 2018 08:23:48 +0000 http://www.datamanager.it/?p=152005 Kaspersky Lab ha pubblicato il nuovo report sugli attacchi DDoS basati su botnet relativo al secondo trimestre del 2018 Nel secondo trimestre del 2018 si sono verificati attacchi DDoS da botnet verso risorse online in 74 paesi. Per la prima volta nella storia dei report di DDoS Intelligence, la regione di Hong Kong si è […]

L'articolo Stampanti, eSport e criptovalute nel nuovo report trimestrale sugli attacchi DDoS proviene da Data Manager Online.

]]>
Kaspersky Lab ha pubblicato il nuovo report sugli attacchi DDoS basati su botnet relativo al secondo trimestre del 2018

Nel secondo trimestre del 2018 si sono verificati attacchi DDoS da botnet verso risorse online in 74 paesi. Per la prima volta nella storia dei report di DDoS Intelligence, la regione di Hong Kong si è trovata nella Top 3 delle zone più attaccate, posizionandosi al secondo posto: la percentuale relativa agli attacchi in questa zona è cresciuta di cinque volte e rappresenta il 17% di tutti gli attacchi DDoS botnet-assisted. La Cina e gli Stati Uniti sono rimasti rispettivamente al primo e al terzo posto, mentre la Corea del Sud è scesa al quarto. Le risorse più attaccate a Hong Kong sono state quelle ospitanti servizi e piattaforme di cloud computing. È interessante notare anche che, sempre nel secondo trimestre, Hong Kong è stata sostituita dal Vietnam nella Top 10 dei paesi che ospitano i server C&C più attivi. Gli Stati Uniti, nel frattempo, sono diventati i capifila di questa classifica, con quasi la metà (il 45%) di tutti i server C&C attivi per la gestione di botnet durante il periodo in analisi.

L’attività delle botnet per attacchi DDoS basate su Windows è diminuita di quasi sette volte, mentre quella delle reti con base Linux è cresciuta del 25%. Questo ha comportato che il 95% di tutti gli attacchi DDoS del trimestre fossero basati su Linux via bot, una situazione che ha determinato anche un forte aumento della quota di attacchi DDoS di tipo SYN flood, dal 57% all’80%.

Nel corso del periodo preso in esame, i cybercriminali hanno scavato a fondo nel passato e hanno cominciato ad utilizzare per i loro attacchi alcune vulnerabilità davvero molto datate. Ad esempio, gli esperti hanno segnalato la presenza di attacchi DDoS che impiegano una vulnerabilità nel protocollo di rete Universal Plug and Play (UPnP), nota sin dal 2001, mentre i ricercatori del DDoS Protection Team di Kaspersky Lab hanno avuto modo di osservare un attacco organizzato utilizzando una vulnerabilità nel protocollo CHARGEN, che era stata descritta già nel lontano 1983. Nonostante la considerevole durata di servizio e la portata limitata del protocollo, sono tanti i server CHARGEN aperti che possono essere trovati su Internet. Sono per lo più relativi a stampanti e fotocopiatrici.

Tuttavia, la capacità di utilizzare delle vecchie tecniche non ha impedito ai criminali informatici di dare vita a nuove botnet. Ad esempio, in Giappone sono state utilizzate 50.000 telecamere di videosorveglianza per sferrare attacchi DDoS.

Uno dei metodi più diffusi per trarre profitto dagli attacchi resta quello di puntare alle criptovalute e allo scambio di valute. Un caso esemplare è quello della criptovaluta Verge, che ha visto i cybercriminali attaccare le mining pool e rubare circa 35 milioni di XVG approfittando della confusione che ne è conseguita.

Anche le piattaforme di gioco continuano ad essere prese di mira, in particolar modo durante i tornei di eSport. Secondo Kaspersky Lab, gli attacchi DDoS riguardano non soltanto i server di gioco (che spesso divengono bersagli per la richiesta di riscatto in cambio della non interruzione della gara), ma anche i giocatori stessi che si connettono dalle proprie piattaforme. Un attacco DDoS organizzato ai danni dei giocatori chiave di un team può facilmente portare alla perdita da parte della squadra o all’eliminazione da un torneo. I cybercriminali utilizzano tecniche simili per trarre guadagno da attacchi al mondo dello streaming, come, ad esempio, quello dei canali di videogiochi in streaming. La competizione in questo settore è intensa e, utilizzando gli attacchi DDoS, i criminali informatici possono interferire con le trasmissioni online e, di conseguenza, con i guadagni di certe aziende del settore.

“Dietro un attacco DDoS possono esserci svariate motivazioni: si va dalla protesta politica o sociale alla vendetta personale, fino alla semplice competizione. Tuttavia, nella maggior parte dei casi questo tipo di attacco viene portato avanti per scopi economici: per questo motivo i cybercriminali, di solito, prendono di mira aziende e servizi che producono molti guadagni. Gli attacchi DDoS possono fungere da cortina di fumo per nascondere un furto di denaro o per mascherare la richiesta di un riscatto per l’annullamento di un attacco. Le somme di denaro guadagnate grazie ad un’estorsione o ad un furto possono ammontare a decine o centinaia di migliaia di dollari, in qualche caso anche a milioni. In questo contesto, la protezione da attacchi DDoS pare essere davvero un ottimo investimento”, ha commentato Alexey Kiselev, Project Manager del Kaspersky DDoS Protection team.

Una soluzione come Kaspersky DDoS Protection è in grado di unire la grande esperienza di Kaspersky Lab nella lotta contro le minacce informatiche e gli esclusivi sviluppi in-house dell’azienda. La soluzione protegge da tutti i tipi di attacchi DDoS, indipendentemente dalla loro complessità, forza o durata.

L'articolo Stampanti, eSport e criptovalute nel nuovo report trimestrale sugli attacchi DDoS proviene da Data Manager Online.

]]>
Raddoppiano gli attacchi malware nella prima metà del 2018 https://www.datamanager.it/2018/07/raddoppiano-gli-attacchi-malware-nella-prima-meta-del-2018/ Tue, 17 Jul 2018 16:30:57 +0000 http://www.datamanager.it/?p=151551 Il report “Cyber Attack Trends: 2018 Mid-Year Report” di Check Point Software Technologiesmostra che il 42% delle organizzazioni globali viene presa di mira dagli attacchi cryptomining, mentre quelli di quinta generazione colpiscono sempre più le infrastrutture cloud Check Point Software Technologies rivela che negli ultimi sei mesi i cyber-criminali hanno colpito le organizzazioni utilizzando malware […]

L'articolo Raddoppiano gli attacchi malware nella prima metà del 2018 proviene da Data Manager Online.

]]>
Il report “Cyber Attack Trends: 2018 Mid-Year Report” di Check Point Software Technologiesmostra che il 42% delle organizzazioni globali viene presa di mira dagli attacchi cryptomining, mentre quelli di quinta generazione colpiscono sempre più le infrastrutture cloud

Check Point Software Technologies rivela che negli ultimi sei mesi i cyber-criminali hanno colpito le organizzazioni utilizzando malware di cryptomining per ottenere guadagni illegali; allo stesso tempo, le infrastrutture cloud sembrano essere un obiettivo in crescita per la community hacker. Questo è ciò che emerge nel “Cyber Attack Trends: 2018 Mid-Year Report” dell’azienda israeliana.

Tra gennaio e giugno 2018, il numero di organizzazioni coinvolte dagli attacchi malware è raddoppiato rispetto al 20,5% nella seconda metà del 2017, arrivando a quota 42% nei primi 6 mesi del 2018. I malware di cryptomining consentono ai criminali informatici di dirottare la potenza della CPU o della GPU della vittima – utilizzandone fino al 65% – per estrarre la criptovaluta. Le prime tre varianti di malware più diffuse nel primo semestre del 2018 erano tutte cryptominer.

Check Point ha inoltre rilevato un numero crescente di attacchi, rivolti alle infrastrutture cloud. Con le organizzazioni che trasferiscono sempre più dati e informazioni in ambienti di questo tipo, i criminali cercano di sfruttare la vasta potenza computazionale del cloud puntando a moltiplicare i loro profitti in modo illegale.

Questo report offre una panoramica dettagliata dei trend delle minacce informatiche nelle principali categorie di malware: cryptominer, ransomware, banking e mobile. Questi risultati si basano sui dati tratti dalla ThreatCloud intelligence di Check Point, tra gennaio e giugno 2018, evidenziando le tattiche chiave utilizzate dai criminali informatici per attaccare le aziende.

“Il primo semestre di quest’anno ha visto i criminali riprendere il trend osservato alla fine del 2017 e sfruttare al massimo i malware di cryptomining per massimizzare i guadagni,” ha commentato Maya Horowitz, Threat Intelligence Group Manager di Check Point. “Abbiamo inoltre assistito ad attacchi sempre più sofisticati contro le infrastrutture cloud e gli ambienti multipiattaforma. Questi attacchi di quinta generazione, che vengono sferrati su larga scala, da più vettori e che si diffondono molto rapidamente, stanno diventando sempre più frequenti e le organizzazioni devono adottare una strategia di sicurezza informatica multilivello che impedisca a questi attacchi di impadronirsi delle proprie reti e dei propri dati.”

I principali trend dei malware da gennaio a giugno 2018

Durante questo periodo, i ricercatori di Check Point hanno rilevato una serie di tendenze chiave dei malware tra cui:

·         I cryptominer si evolvono – Nel 2018, sono stati aggiornati notevolmente, diventando più sofisticati e persino più dannosi. Motivati dal chiaro interesse di aumentare la percentuale di risorse sfruttate ed essere ancora più redditizi, i cryptominer oggi prendono di mira tutto ciò che si trovano davanti. Di recente si sono evoluti per sfruttare vulnerabilità di alto profilo e per eludere reti e prodotti di sicurezza, col fine di espandere le infezioni informatiche.

·         Gli hacker si spostano verso il cloud – Nel corso di quest’anno, sono state utilizzate numerose tecniche e strumenti sofisticati per colpire i cloud storage service. Diversi attacchi ai cloud, principalmente quelli che coinvolgono il furto di dati e la divulgazione di informazioni, sono resi possibili da pratiche di scarsa sicurezza, come il fatto di rendere disponibili le credenziali su repository di codice sorgente pubblico o l’uso di password deboli. I cryptominer, inoltre, si rivolgono sempre più alle infrastrutture cloud per sfruttare la loro potenza computazionale e moltiplicare i profitti.

·         Attacchi multipiattaforma in aumento – Fino alla fine del 2017, i malware multipiattaforma erano rari. Tuttavia, l’aumento del numero di dispositivi consumer connessi e la crescente quota di mercato dei sistemi operativi “non-Windows” ha portato a un aumento dei malware multipiattaforma. I criminali informatici hanno implementato diverse tecniche per prendere il controllo delle diverse piattaforme infette delle campagne

·         Mobile malware diffusi attraverso la supply chain – Nella prima metà dell’anno, si sono verificati diversi episodi in cui il malware mobile non è stato scaricato da un URL malevolo, ma è arrivato già installato all’interno del dispositivo. Inoltre, sono aumentate le app presenti negli store, che in realtà erano malware sotto mentite spoglie, tra cui banking trojan, adware e sofisticati remote access trojan (RAT).

I malware più diffusi nella prima metà del 2018:

  1. Coinhive (30%) – un malware progettato per estrarre la criptovaluta Monero, quando un utente visita una pagina Web, senza la sua approvazione. Coinhive è emerso solo a settembre 2017, ma ha colpito il 12% delle organizzazioni mondiali.
  2. Cryptoloot (23%) – un malware JavaScript progettato per estrarre la criptovaluta Monero, quando un utente visita una pagina Web, senza la sua approvazione.
  3. JSEcoin (17%) – un malware web-based progettato per estrarre la criptovaluta Monero, quando un utente visita una pagina Web, senza la sua approvazione.

I ransomware più diffusi nella prima metà del 2018:

  1. Locky (40%) – ransomware che si diffonde soprattutto attraverso email di spam, che contengono un downloader camuffato con un Word o un file Zip allegato, che poi viene scaricato e installa così il malware, che crittografa tutti i file dell’utente.
  2. WannaCry (35%) – un ransomware che si è diffuso con un micidiale attacco nel mese di maggio 2017 utilizzando un exploit del sistema operativo Windows SMB chiamato EternalBlue per propagarsi all’interno e tra le reti.
  3. Globeimposter (8%) – viene utilizzato per diffondere campagne spam, malvertising ed exploit kit. A seguito della crittografia, il ransomware aggiunge l’estensione .crypt a ciascun file crittografato.

I malware mobile più diffusi nella prima metà del 2018:

  1.  Triada (51% – malware modulare per Android che sferra l’attacco tramite una backdoor che concede privilegi amministrativi a malware scaricati, dato che aiuta ad integrarsi nei processi di sistema. Triada è anche stato identificato come URL di tipo spoofing – cioè che impiega in varie maniere la falsificazione dell’identità.
  2. Lokibot (19%) – trojan bancario che colpisce i sistemi Android e che ruba informazioni, può anche trasformarsi in un ransomware che blocca il telefono rimuovendo i privilegi dell’amministratore.
  3. Hiddad (10%) – malware Android che riconfeziona app legali e poi le consegna a un negozio. La sua funzione principale è mostrare adv, ma è anche in grado di trovare un accesso a informazioni di sicurezza fondamentali presenti nel sistema operativo, consentendo agli hacker di ottenere dati sensibili degli utenti.

I malware bancari più diffusi nella prima metà del 2018:

  1. Ramnit (29%) – un trojan bancario che ruba credenziali bancarie, le password FTP, i cookie della sessione e i dati personali.
  2. Dorkbot (22%) – un trojan bancario che ruba le credenziali della vittima tramite web-injects, che si attiva quando l’utente tenta di accedere al proprio sito web bancario.
  3. Zeus (14%) – un trojan che colpisce le piattaforme Windows e spesso le utilizza per rubare informazioni bancarie tramite attacchi man-in-the-browser di tipo keystroke logging e acquisizione dei moduli.

I dati di questo report, si avvalgono dell’intelligence ThreatCloud dell’azienda, la più grande rete che collabora contro i cybercriminali e fornisce dati sulle minacce e sull’andamento degli attacchi, attraverso una rete globale di sensori delle minacce, relativa al periodo gennaio-giugno 2018. Il database di ThreatCloud contiene più di 250 milioni di indirizzi, che vengono analizzati per scoprire bot, più di 11 milioni di firme di malware e più di 5 milioni e cinquecentomila siti web infetti, e ogni giorno individua milioni di varianti di malware.

L'articolo Raddoppiano gli attacchi malware nella prima metà del 2018 proviene da Data Manager Online.

]]>
Elezioni politiche e attacchi informatici: un connubio obbligato? https://www.datamanager.it/2018/07/elezioni-politiche-e-attacchi-informatici-un-connubio-obbligato/ Tue, 10 Jul 2018 11:03:11 +0000 http://www.datamanager.it/?p=150983 Se non si fosse costituito il nuovo governo, in Italia saremmo tornati al voto durante l’estate. Un motivo sufficiente per chiedersi se il destino della democrazia sia oggi più nelle mani degli hacker che della gente ricordando l’inondazione di fake news che ha caratterizzato la nostra elezione e le ultime elezioni francesi e statunitensi, ognuna […]

L'articolo Elezioni politiche e attacchi informatici: un connubio obbligato? proviene da Data Manager Online.

]]>
Se non si fosse costituito il nuovo governo, in Italia saremmo tornati al voto durante l’estate. Un motivo sufficiente per chiedersi se il destino della democrazia sia oggi più nelle mani degli hacker che della gente ricordando l’inondazione di fake news che ha caratterizzato la nostra elezione e le ultime elezioni francesi e statunitensi, ognuna delle quali ha avuto la sua giusta dose di hacking e fughe di dati presunte o confermate. Come possiamo assicurarci che le prossime elezioni non siano alla mercè degli attacchi informatici? Quali misure di protezione sarebbero necessarie?

Tutelare la campagna elettorale

Durante le sue indagini sui trentasette siti Web relativi agli undici candidati delle ultime elezioni presidenziali francesi, Damien Bancal, esperto di cybercriminalità, ha rilevato oltre duecento falle di sicurezza. A parte le iniezioni SQL e le violazioni di tipo cross-site scripting, molte di queste riguardavano vulnerabilità di base come credenziali di accesso eccessivamente semplici (ad esempio, risulta che l’accesso al back-end del sito web dei repubblicani, creato usando WordPress, fosse consentito ad un utente con ID “admin” e password… esatto, “admin”!!). Debolezze critiche risolvibili pochi semplici aggiornamenti e gestendo i siti con un po’ di buon senso. La Francia tuttavia non è l’unico Paese in cui si riscontrano simili problemi: l’account Twitter dell’agenzia di stampa ufficiale del Qatar è stato violato. Le improvvise false dichiarazioni dell’Emiro condivise tramite l’account, sono state rapidamente riprese dai media. Una pratica malsana, quella dell’attacco ai server dei partiti o della diffusione di fake news volontariamente o ad opera di cybercriminali, che più recentemente ha colpito anche le elezioni municipali tunisine, la campagna elettorale messicana, e – sebbene con un’incidenza limitata – la campagna elettorale italiana.

Per proteggerci dai tentativi di destabilizzazione e dalle notizie false, entrambi ormai all’ordine del giorno in periodo elettorale, si potrebbero introdurre alcuni filtri che segnalino all’utente che consulta un determinato sito che esso contiene o notoriamente propaga informazioni fasulle. Tali sistemi, tuttavia, sono tutt’altro che perfetti, ad oggi è infatti possibile bloccare in modo efficace solo quanto dichiaratamente illegittimo. Consegnare il filtraggio delle “notizie false” all’intelligenza artificiale richiederebbe l’uso di sistemi di analisi sintattica tanto avanzati da rilevare la legittimità delle notizie, quindi un adeguato training su un congruo numero di campioni di news veritiere come fasulle. Questo, quanto meno, arginerebbe il crescente numero dei troll, esattamente come si fa oggi per le campagne di spam.

La registrazione degli elettori e lo spoglio delle schede elettorali elettroniche

La campagna elettorale, anche se di primaria importanza, non è il punto più vulnerabile di un’elezione. La registrazione dei votanti, il voto stesso e il conteggio dei voti espressi elettronicamente presentano sfide ben più complesse. Le indagini dell’NSA sull’eventuale interferenza russa nelle ultime elezioni presidenziali degli Stati Uniti hanno dimostrato che la registrazione degli elettori, effettuata online e senza alcuna protezione reale, è altamente vulnerabile agli attacchi.

Molteplici le potenziali manipolazioni: in primo luogo, un sistema di voto mal protetto potrebbe consentire a un individuo di registrarsi come più elettori, e quindi di votare un numero di volte maggiore a uno. I dati di accesso degli elettori registrati potrebbero essere trafugati ed impiegati da terzi per votare al loro posto. Uno scenario estremo e conclusivo – ancora più radicale – suggerirebbe che le persone che si sono registrate correttamente e legalmente potrebbero semplicemente essere rimosse dagli elenchi degli elettori. Tali situazioni porterebbero, in extremis, a un ritorno alle votazioni più tradizionali usando i seggi elettorali, che a loro volta fungerebbero da deterrenti scoraggiando gli elettori, vuoi per le code infinte, vuoi per l’eventuale impossibilità di recarsi al seggio per i più svariati motivi.

E’ quindi essenziale adottare misure di salvaguardia dell’integrità dei sistemi di registrazione del voto elettronico, nonché della sicurezza dei server utilizzati e delle workstation degli operatori oltre che dei dati che elaborano. Tali misure dovrebbero prevedere l’integrazione della sicurezza già in fase di progettazione delle applicazioni per la gestione del voto, audit regolari del codice e delle sue vulnerabilità, firewall applicativi per separare i diversi ambienti e l’uso di certificati e dati biometrici nella gestione delle identità. Tecnologie di nuova generazione che basino la rilevazione di minacce note o sconosciute sull’analisi comportamentale del flusso di dati e non sulla corrispondenza con modelli o firme, completerebbero al meglio l’arsenale difensivo. Tale approccio consente di analizzare in tempo reale il comportamento delle applicazioni eseguite su un particolare sistema. Qualora tale comportamento si discosti da un’attività considerata normale, viene attivato un allarme e l’attività sospetta viene bloccata.

vote

I rischi dell’e-voting

I seggi elettorali, digitali e non, potrebbero rappresentare potenziali bersagli di attacchi più sofisticati. Ad esempio i sistemi di votazione online possono essere oggetto di attacchi denial-of-service, motivo per cui il governo dello Stato di New York ha annunciato l’adozione di una serie di misure per la protezione contro l’hacking e altre minacce informatiche, come parte dei preparativi per le elezioni di Congresso e Senato degli Stati Uniti. I sistemi di votazione elettronica devono garantire che tutti i voti legittimi vengano contati accuratamente, che non vi siano duplicati, modifiche o cancellazioni e che non ci siano voti fasulli ad opera di malintenzionati. Tale certezza deve essere fornita sotto forma di prova crittografica, detenuta esclusivamente dalle autorità fidate. Inutile dire che prima di poter fare pieno affidamento sui sistemi di crittografia elettronica, dobbiamo poterci fidare sia di chi li ha commissionati sia di chi li ha realizzati; ed è qui che il problema diventa lo stesso dei sistemi di voto tradizionali, che non assicurano comunque una maggior certezza rispetto all’esito del voto, che elettronico o no, può essere soggetto a brogli, errori nello spoglio delle schede, alla potenziale perdita delle schede o alla manomissione delle stesse.

In Svizzera, i cantoni di Friburgo e Neuchâtel in collaborazione con La Posta offrono già ai cittadini la possibilità di votare tramite i loro smartphone. Ogni elettore riceve tramite la posta una scheda elettorale con quattro differenti codici di verifica: la chiave di accesso alla votazione, i codici per poter effettuare una scelta “politica” (per garantire che le loro scelte siano state correttamente trasmesse), il codice di votazione (corrispondente al momento in cui la scheda viene inserita nell’urna elettorale) e il codice per poter esprimere il proprio voto che conclude il processo. In futuro anche altri cantoni dovrebbero introdurre questa opzione di voto. Davvero avveniristico, e tuttavia oggi rimane difficile garantire tutte le fondamentali norme di sicurezza di un sistema di voto elettronico. Eppure, la solidità di una democrazia è determinata dalla fiducia riposta dal popolo nei suoi rappresentanti: dobbiamo quindi lasciare il nostro voto al destino, sperando che il nostro voto sia valutato esattamente come espresso, e decidere di rimandarne il futuro digitale, o dovremmo deciderci a prendere il toro per le corna? Se vogliamo una vera democrazia digitale, con un impatto reale e legittimo sui processi democratici, la sicurezza va integrata sin dalla primissima fase di progettazione di questi sistemi di voto.

E se la blockchain avesse già le risposte ad alcune di queste domande?

L'articolo Elezioni politiche e attacchi informatici: un connubio obbligato? proviene da Data Manager Online.

]]>
Il panorama della sicurezza in Italia visto dai CISO https://www.datamanager.it/2018/06/il-panorama-della-sicurezza-in-italia-visto-dai-ciso/ Wed, 27 Jun 2018 08:27:07 +0000 http://www.datamanager.it/?p=150187 Cisco ha intervistato i professionisti della sicurezza in Italia che hanno condiviso i loro punti di vista sulle minacce informatiche, le sfide e le opportunità in materia di sicurezza nel 2018 Con l’obiettivo di valutare lo stato della sicurezza nelle aziende, Cisco ha interpellato 3.600 professionisti della sicurezza – CISO (Chief Information Security Officer) e […]

L'articolo Il panorama della sicurezza in Italia visto dai CISO proviene da Data Manager Online.

]]>
Cisco ha intervistato i professionisti della sicurezza in Italia che hanno condiviso i loro punti di vista sulle minacce informatiche, le sfide e le opportunità in materia di sicurezza nel 2018

Con l’obiettivo di valutare lo stato della sicurezza nelle aziende, Cisco ha interpellato 3.600 professionisti della sicurezza – CISO (Chief Information Security Officer) e manager delle operazioni di sicurezza (SecOps) – di aziende di varie dimensioni in 26 paesi inclusa l’Italia. Ne è scaturita una mappa accurata delle risorse e delle procedure di sicurezza di cui le aziende dispongono e che Cisco ha raccolto nel Cisco Security Capabilities Benchmark Study, integrando una serie di consigli e contromisure atti a rafforzare le strategie di sicurezza delle aziende.

Gli autori di attacchi informatici stanno sviluppando e adattando le loro tecniche a un ritmo sempre più veloce, che ormai supera ampiamente quello dei responsabili della sicurezza. Usano exploit, tecniche di evasione e metodologie di attacco sempre più evolute, e testano sul campo le proprie competenze in modo da lanciare attacchi di portata sempre maggiore.

La domanda da farsi non è più se un’azienda sarà colpita, ma se i responsabili della sicurezza saranno preparati quando i criminali informatici sferreranno i loro attacchi. Da non sottovalutare è quanto velocemente riusciranno ad effettuare il ripristino. Ciò dipenderà in gran parte dalle azioni che i responsabili della sicurezza avranno adottato per rafforzare le misure di sicurezza messe in campo.

Il dato principale emerso dalla ricerca Cisco Security Capabilities Benchmark Study 2018 è che gli addetti alla sicurezza hanno molto lavoro da fare e molte sfide da superare. Ma quali sono le principali preoccupazioni dei responsabili della sicurezza?

Di seguito i dati principali, che riguardano le tre aree su cui lo studio si focalizza: le sfide, lo stato dei cyber attacchi e l’adozione da parte delle aziende di nuove tecnologie per proteggersi.

Attacchi subiti

In Italia, il 92% delle aziende intervistate ha ammesso di aver subito un attacco informatico lo scorso anno.

Il numero reale potrebbe essere anche più alto, dal momento che non tutte le aziende rilevano gli attacchi o ammettono di aver subito violazioni. Gli hacker stanno diventando molto più bravi a mascherare i loro attacchi, in modo che possano rimanere nascosti per un periodo di tempo più lungo ed estrarre più dati.

Carenza di talenti

Per il 24% delle organizzazioni italiane, la mancanza di personale specializzato e addetto a questo settore è uno dei maggiori ostacoli alla sicurezza.

Nonostante il fatto che gli investimenti siano aumentati anche nel nostro paese, la sicurezza informatica non è ancora un tema prioritario per i CxO, o per la direzione, nella maggior parte delle aziende.

Frammentazione e complessità nel gestire la sicurezza

Il 12% delle aziende in Italia gestisce più di 21 fornitori.

La buona notizia è che si tratta della percentuale più bassa in Europa. Le aziende italiane, infatti, preferiscono gestire meno fornitori, ridurre i loro costi operativi e massimizzare le loro limitate risorse di sicurezza. Un approccio integrato è spesso meno complesso da gestire.

Allarmi non considerati

In Italia solo il 58% delle segnalazioni di sicurezza viene investigato. Tenendo presente che tra queste, il 22% è legittimo, solo il 50% degli avvisi legittimi viene risolto.

È come avere una casella di posta elettronica senza fine, piena di spam. È quasi impossibile distinguere tra ciò che è urgente, ciò che è importante e il rumore di fondo. L’automazione può aiutare a gestire il numero elevato di avvisi di sicurezza e garantire che solo gli avvisi legittimi, che richiedono l’escalation, vengano inoltrati a al responsabile preposto.

Impatto economico degli attacchi informatici in Italia

Il 62% degli attacchi in Italia ha provocato danni superiori a 80.000 euro.

Nella cifra sono inclusi i costi di riparazione dei sistemi e altre perdite finanziarie, come la perdita di entrate e di clienti.

Il 17% delle violazioni italiane ha comportato il coinvolgimento di oltre la metà dei sistemi di un’azienda.

Nel nostro paese molte aziende stanno ancora lottando per integrare i sistemi legacy nella loro infrastruttura e per proteggerli in modo appropriato. Da un lato, queste reti frammentate possono essere più facili da violare per le lacune di sicurezza che potrebbero avere e che gli hacker sono in grado di sfruttare; d’altra parte, la loro mancanza di integrazione può limitare il diffondersi di tali minacce, il che potrebbe spiegare perché l’Italia presenta una delle percentuali più basse in tutta Europa.

Interruzioni IT prolungate

Il 50% delle aziende in Italia ha dovuto gestire un’interruzione di oltre 5 ore nell’ultimo anno a causa di una violazione.

Le interruzioni più lunghe saranno sempre un danno per qualsiasi azienda, ma per le imprese che offrono servizi di infrastrutture critiche, come nel caso dei servizi di pubblica utilità, assistenza sanitaria o trasporti, un’interruzione può rappresentare un rischio per la sicurezza e il benessere di migliaia di cittadini.

Uno sguardo al futuro: le nuove tecnologie che possono aiutare la sicurezza

Le aziende italiane stanno scoprendo alcune nuove tecnologie che possono aiutare a ridurre lo sforzo necessario per proteggere le loro infrastrutture e stanno iniziando a sfruttarle per ridurre i costi e aumentare l’efficienza dei loro dipartimenti IT:

  • L’82% fa affidamento sull’automazione
  • Il 76% sull’apprendimento automatico
  • Il 70% sull’intelligenza artificiale

L'articolo Il panorama della sicurezza in Italia visto dai CISO proviene da Data Manager Online.

]]>
Passare dalla consapevolezza dei rischi alla vigilanza inconscia: un fattore chiave nella sicurezza informatica https://www.datamanager.it/2018/06/passare-dalla-consapevolezza-dei-rischi-alla-vigilanza-inconscia-un-fattore-chiave-nella-sicurezza-informatica/ Tue, 26 Jun 2018 12:39:17 +0000 http://www.datamanager.it/?p=150204 L’essere umano continuerà a svolgere un ruolo chiave all’interno dei meccanismi di sicurezza informatica. La cultura della vigilanza rappresenta un progetto d’impresa di importanza vitale se le aziende intendono proteggersi in modo sostenibile ed efficace contro le minacce informatiche L’incremento degli attacchi informatici non sorprende, come non sorprende il fatto che questi diventino sempre più […]

L'articolo Passare dalla consapevolezza dei rischi alla vigilanza inconscia: un fattore chiave nella sicurezza informatica proviene da Data Manager Online.

]]>
L’essere umano continuerà a svolgere un ruolo chiave all’interno dei meccanismi di sicurezza informatica. La cultura della vigilanza rappresenta un progetto d’impresa di importanza vitale se le aziende intendono proteggersi in modo sostenibile ed efficace contro le minacce informatiche

L’incremento degli attacchi informatici non sorprende, come non sorprende il fatto che questi diventino sempre più complessi e coinvolgano trasversalmente ogni settore economico. Tendenze che spingono parte delle aziende a rivedere la propria posizione e a mettere in atto nuove iniziative di formazione degli addetti sulle buone pratiche informatiche: adattare costantemente abitudini e comportamenti per fronteggiare la fuga di informazioni sensibili, i danni reputazionali, la perdita della fiducia che partner e clienti ripongono nell’organizzazione e le altre conseguenze di eventuali attacchi risulta imperativo. Dopo essersi concentrate sulla sensibilizzazione, le aziende dovranno educare i propri impiegati alla vigilanza, trasformandoli nell’ultimo baluardo di difesa contro le minacce informatiche.

La fine del predominio delle tecnologie come barriera ultimativa contro le nuove minacce

Sebbene componente essenziale, la tecnologia da sola non è garante assoluto di protezione. Il fattore umano è altrettanto importante e chiaramente va inserito nelle politiche di sicurezza aziendali. Per questo motivo alcune aziende conducono attività di sensibilizzazione nelle forme più disparate, da corsi quasi scolastici, a presentazioni frontali, esercizi di simulazione, e-learning, ecc. Tuttavia, spesso queste iniziative sono poco frequenti e non risultano coinvolgere gli addetti al punto da consentire il passaggio dell’intera organizzazione da un’attenzione consapevole alla competenza inconscia spesso descritta nei trattati di programmazione neurolinguistica (NLP).

L’obiettivo ultimo è che l’organizzazione raggiunga uno stato di perpetua vigilanza attraverso un esercizio inconscio ed automatico delle proprie competenze, prendendo in prestito dalla vita quotidiana l’approccio Zanshin, ossia prestando (inconsciamente però) un’attenzione particolare e continua ad azioni o comportamenti che potrebbero esporre il sistema informativo a un’intrusione o a un attacco. Formazione costante e simulazioni frequenti permetterebbero al personale di sviluppare più facilmente gli automatismi necessari per la propria trasformazione in ultima linea di difesa. Sebbene l’intelligenza artificiale stia infatti facendo passi da gigante in termini di riconoscimento dei comportamenti anomali, non è ancora sufficientemente matura per sostituire le capacità analitiche degli esseri umani. È pertanto indispensabile che gli impiegati si “evolvano” al fine di raggiungere quello stato di continua vigilanza che permetterà loro di prendere la decisione giusta al momento giusto, lavorando meglio e sapendo cosa fare senza farsi prendere dal panico.

Altro elemento essenziale per il raggiungimento di tale obiettivo è la condivisione delle informazioni tra gli impiegati e la creazione di una sorta di “risposta condivisa”. Attualmente la tecnologia digitale e le piattaforme collaborative sono intrinsecamente connesse, specie all’interno delle organizzazioni geograficamente distribuite, rendono quindi possibile creare forum interni, spazi online ed altri strumenti impiegabili per trasmettere informazioni in tempo reale ai CISO oppure, dall’altro lato, per trasferirle direttamente ai gruppi operativi.

L'articolo Passare dalla consapevolezza dei rischi alla vigilanza inconscia: un fattore chiave nella sicurezza informatica proviene da Data Manager Online.

]]>
Animali domestici nell’era digitale: i consigli di Kaspersky Lab per tenerli al sicuro https://www.datamanager.it/2018/06/animali-domestici-nellera-digitale-i-consigli-di-kaspersky-lab-per-tenerli-al-sicuro/ Fri, 15 Jun 2018 17:00:37 +0000 http://www.datamanager.it/?p=149754 Kaspersky Lab e l’agenzia di ricerca Opeepl hanno condotto un’indagine coinvolgendo oltre 7000 persone con animali domestici provenienti da 15 paesi in tutto il mondo per scoprire come le nuove tecnologie possano influire sulla sicurezza degli animali Alla fine di maggio, Kaspersky Lab ha pubblicato un ricerca sulle vulnerabilità nei pet tracker per cani e […]

L'articolo Animali domestici nell’era digitale: i consigli di Kaspersky Lab per tenerli al sicuro proviene da Data Manager Online.

]]>
Kaspersky Lab e l’agenzia di ricerca Opeepl hanno condotto un’indagine coinvolgendo oltre 7000 persone con animali domestici provenienti da 15 paesi in tutto il mondo per scoprire come le nuove tecnologie possano influire sulla sicurezza degli animali

Alla fine di maggio, Kaspersky Lab ha pubblicato un ricerca sulle vulnerabilità nei pet tracker per cani e gatti che mostra come gli aggressori siano in grado di manipolare le informazioni sulla posizione dell’animale o addirittura rubare i dati personali del loro proprietario. Nel corso dell’ultimo studio, è emerso che la diffusione di tecnologie e device digitali nella vita quotidiana degli animali domestici non si limita ai soli dispositivi di tracciamento. Tra quelli più popolari citati dagli intervistati troviamo webcam per controllare i nostri amici animali, smartphone e tablet con giochi progettati appositamente per loro, giocattoli digitali, alimentatori e distributori automatici d’acqua e di cibo.

Possiamo, però, esser certi del fatto che un termometro digitale malfunzionante non surriscaldi l’acqua dell’acquario dei nostri pesci o che un distributore automatico di cibo difettoso non lasci morire di fame il nostro gatto? Situazioni come queste potrebbero avere conseguenze molto negative sia per gli animali che per i loro padroni. Secondo il sondaggio, ad esempio, la metà dei dispositivi utilizzati per gli animali domestici sono collegati ad Internet, il che li rende vulnerabili agli attacchi informatici. Quasi il 10% dei proprietari di animali ha affermato che almeno uno dei dispositivi digitali utilizzati per i propri animali domestici è stato hackerato. I partecipanti al sondaggio segnalano anche altri problemi: in alcuni casi il dispositivo ha smesso di funzionare o ha iniziato a funzionare male. Nella maggior parte dei casi, complicazioni come queste hanno comportato un rischio per la vita dell’animale domestico (30%), la sua salute (31%), il suo benessere emotivo (14%) e persino il benessere emotivo dei proprietari (23%).

“La tecnologia rende la vita più facile non solo per le persone, ma anche ai nostri piccoli amici. Grazie alla tecnologia possiamo proteggerli, prenderci cura di loro e offrirgli benessere. Tuttavia, come con qualsiasi altro dispositivo digitale, è importante avere idea dei rischi: possono distruggersi e possono essere hackerati dai cybercriminali. Per evitare spiacevoli conseguenze è importante adottare anticipatamente alcune semplici misure di sicurezza e disporre di un backup in caso di guasto o attacco del dispositivo. Inoltre, è fondamentale scegliere con cura il vostro dispositivo digitale, concentrandovi sull’aspetto più importante: la sicurezza dei vostri animali”, ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab.

Per garantire la sicurezza dei nostri piccoli amici gli esperti di Kaspersky Lab suggeriscono di seguire alcune semplici regole:

  • Se vivete in una casa intelligente scegliete con cura i parametri di sicurezza per gli animali domestici che vivono con voi, proprio come si vede nel video di Kaspersky Lab dedicato ad una casa intelligente pet-friendly (il video è disponibile online);
  • Prima dell’acquisto dei dispositivi connessi prestate attenzione ad eventuali problemi di sicurezza: le informazioni sulle vulnerabilità scoperte e corrette sono solitamente disponibili online ed è spesso facile trovarle. È probabile che il dispositivo che state per acquistare sia già stato esaminato da esperti del settore e dovrebbe essere possibile scoprire se i problemi riscontrati siano stati già risolti o meno. La scelta migliore è acquistare prodotti con numerosi aggiornamenti software;
  • Prima di iniziare a utilizzare il dispositivo, modificare la password predefinita e impostarne una nuova e complessa;
  • Non consentite l’accesso al dispositivo al di fuori della vostra rete locale (LAN), a meno che non sia specificamente necessario per utilizzare il dispositivo;
  • Disabilitare tutti i servizi di rete che non hanno bisogno di utilizzare il vostro dispositivo stesso;
  • Aggiornare regolarmente il firmware del dispositivo alla versione più recente (quando gli aggiornamenti sono disponibili);
  • Per superare le sfide in tema di cyber security quando si tratta di dispositivi intelligenti, Kaspersky Lab ha rilasciato una soluzione per le smart home e il mondo delle IoT: Kaspersky IoT Scanner. Questa applicazione, gratuita per Android, analizza la rete Wi-Fi domestica, informando l’utente sui dispositivi collegati e sul loro livello di sicurezza.

L'articolo Animali domestici nell’era digitale: i consigli di Kaspersky Lab per tenerli al sicuro proviene da Data Manager Online.

]]>
Siete sicuri che le vostre email siano ben protette? https://www.datamanager.it/2018/06/siete-sicuri-che-le-vostre-email-siano-ben-protette/ Thu, 07 Jun 2018 14:03:04 +0000 http://www.datamanager.it/?p=149117 Difendi la tua casella email dalle minacce più pericolose La posta elettronica è uno dei vettori di attacco maggiormente utilizzati dagli hacker di tutto il mondo. Attacchi basati su URL, allegati e metodi di impersonificazione sono le tre categorie principali delle minacce avanzate. I cosiddetti attacchi “di impersonificazione” si verificano quando gli attaccanti si sostituiscono […]

L'articolo Siete sicuri che le vostre email siano ben protette? proviene da Data Manager Online.

]]>
Difendi la tua casella email dalle minacce più pericolose

La posta elettronica è uno dei vettori di attacco maggiormente utilizzati dagli hacker di tutto il mondo. Attacchi basati su URL, allegati e metodi di impersonificazione sono le tre categorie principali delle minacce avanzate.

I cosiddetti attacchi “di impersonificazione” si verificano quando gli attaccanti si sostituiscono ad individui chiave e inviano email al fine di indurre altre persone a compiere una determinata azione. Gli obiettivi di questa tipologia di attacco sono solitamente i membri del top management di un’azienda, come il Chief Financial Officer, il Senior Vice President e il Director.

“In un attacco in cui l’attaccante impersonifica un CEO, l’obiettivo potrebbe essere quello di chiedere ad un dipendente di eseguire un bonifico bancario”, dichiara Daniele Nicita, Consulting Systems Engineer di FireEye. “Per realizzare questo attacco vengono create delle email di spear phishing che riescono ad ingannare anche i professionisti di sicurezza più esperti”.

FireEye Email Security è in grado di rilevare e bloccare e-mail dannose e URL di phishing che altre soluzioni non riescono a rilevare. Inoltre questa soluzione permette anche di rilevare una terza categoria di attacchi, quelli cosiddetti di impersonificazione.

I fornitori tradizionali di email gateway offrono filtri antispam e software antivirus che si basano su signatures e intelligence standard. FireEye è stata tra le primissime aziende ad immettere sul mercato soluzioni per il rilevamento e il blocco degli attacchi basati su malware sconosciuti, a differenza di altri strumenti che necessitano di una minaccia nota prima di essere in grado di bloccare l’attacco.

“Il nostro obiettivo è quello di rimanere sempre un passo avanti rispetto agli attaccanti”, aggiunge Nicita. “Abbiamo messo a punto nuove tecnologie in grado di rispondere agli attacchi di impersonificazione e a quelli basati su URL, in modo da poter far fronte all’evoluzione del panorama delle minacce perpetrate via email”.

Come rilevare gli attacchi di impersonificazione

Gli attacchi di impersonificazione, come per esempio i CEO Fraud, sono costati alle aziende oltre 5 miliardi di dollari di perdite. Questo è dovuto in parte alla mancanza di indicatori di attacco tradizionali, come allegati o link dannosi. Per far fronte a questi attacchi e proteggere i clienti, FireEye Email Security blocca gli attacchi di impersonificazione che sono difficili da rilevare.
Per eseguirli, gli attaccanti sono costretti a lasciare numerose tracce. La soluzione di FireEye va alla ricerca proprio di queste tracce, bloccando le email prima che raggiungano i destinatari.

FireEye Email Security crea la propria threat intelligence, invece di affidarsi a feed provenienti da terze parti solitamente in ritardo. La combinazione di attività di intelligence in-house specifica sulle minacce email (o Smart DNS), funzionalità di raccolta dati, esperti di sicurezza email e analisti delle minacce è alla base di tecnologie avanzate di anti-spam, anti-phishing e di rilevamento delle impersonificazioni.

Difesa avanzata degli URL

FireEye Labs ha rilevato un passaggio dal malware agli attacchi basati su URL. Nello specifico, FireEye Labs ha rilevato un aumento del 100% degli attacchi URL in un periodo di 15 settimane durante l’ultimo semestre del 2017.

La difesa avanzata degli URL, funzionalità inclusa in FireEye Email Security, salvaguarda contro attacchi phishing dovuti alla modifica di URL. FireEye Email Security include anche aggiornamenti basati su recenti progressi a livello tecnologico, quali machine learning e analytics.

“Abbiamo sviluppato un motore di classificazione – PhishEye – che utilizza il deep learning per confrontare lo screenshot di una pagina web a cui si fa riferimento in un URL di phishing con quella del brand preso di mira”, afferma Nicita. “Questa combinazione di analytics e machine learning offre un’ulteriore copertura o anche un approccio difensivo completo per il rilevamento di phishing di credenziali”.

FireEye offre ai clienti una landing page personalizzabile con il brand dell’azienda. La notifica di reindirizzamento con il marchio del destinatario dà all’utente finale la certezza che l’avviso sia legittimo.

Assumere un ruolo guida nella Advanced Threat Protection

FireEye Email Security è all’avanguardia nella protezione avanzata contro gli attacchi basati su allegati, URL e impersonificazioni. Questa soluzione identifica rapidamente le minacce e riduce al minimo i falsi positivi grazie ad informazioni sulle minacce provenienti dalle frontlines o dall’interno, che consentono di bloccare le minacce che altre soluzioni non sono in grado di rilevare.

La soluzione FireEye Email Security include l’accesso al portale FireEye Helix, una piattaforma per le operazioni di sicurezza che collega FireEye e le tecnologie di sicurezza di terze parti arricchendole di intelligence contestuale, automazione e funzionalità di gestione. Con il portale FireEye Helix, i clienti possono prendere decisioni da esperti e sfruttare al meglio il potenziale dei propri investimenti in sicurezza.

L'articolo Siete sicuri che le vostre email siano ben protette? proviene da Data Manager Online.

]]>
Allarme ignoranza da smartphone, solo 1 italiano su 10 sa che anche il telefonino può essere colpito da un virus https://www.datamanager.it/2018/05/allarme-ignoranza-da-smartphone-solo-1-italiano-su-10-sa-che-anche-il-telefonino-puo-essere-colpito-da-un-virus/ Tue, 29 May 2018 12:14:21 +0000 http://www.datamanager.it/?p=148431 Conoscono tutti i modelli in uscita e usano lo smartphone per qualsiasi cosa, dagli acquisti online ai film in streaming. Ma solo pochi sono consapevoli della sicurezza del proprio dispositivo e proteggono i dati che custodisce È l’amico tecnologico più amato dal 62% degli italiani, che insieme ci trascorre fino a 90 minuti ogni giorno […]

L'articolo Allarme ignoranza da smartphone, solo 1 italiano su 10 sa che anche il telefonino può essere colpito da un virus proviene da Data Manager Online.

]]>
Conoscono tutti i modelli in uscita e usano lo smartphone per qualsiasi cosa, dagli acquisti online ai film in streaming. Ma solo pochi sono consapevoli della sicurezza del proprio dispositivo e proteggono i dati che custodisce

È l’amico tecnologico più amato dal 62% degli italiani, che insieme ci trascorre fino a 90 minuti ogni giorno (34%). Per molti rappresenta il primo e l’ultimo contatto con il mondo al loro risveglio (68%) o prima di addormentarsi (77%), e la soluzione più praticata per fare shopping online (78%) o per comunicare con gli amici (85%), ma anche per svolgere le commissioni personali quotidiane (82%). Ma solo il 10% circa degli italiani considera l’eventualità di rischi legati alla sicurezza dei dati contenuti nello smartphone a causa di attacchi potenziali di virus. È quanto emerge dal Samsung Trend Radar, lo studio promosso dall’azienda e condotto mediante metodologia WOA (Web Opinion Analysis) su circa 1500 italiani dai 18 ai 65 anni nel mese di aprile 2018, attraverso un monitoraggio online sui principali social network, blog, forum e community per capire qual è il rapporto tra gli italiani e il loro smartphone.

Lo smartphone ha di fatto superato i confini del semplice dispositivo hi-tech, confermandosi un inseparabile compagno di vita quotidiana al cui interno sono custoditi grandi quantità di dati personali, come foto, codici bancari o informazioni private: un tesoro inestimabile che di fatto l’88% degli italiani considera al sicuro e non minacciato da nessun rischio di attacco. Quali gli utilizzi? Lo shopping online (78%) batte di gran lunga il download di musica (67%) e di film (42%); ma è la partecipazione a chat di messaggistica istantanea a primeggiare tra le richieste principali (85%), seguito dalla navigazione in rete (72%). Solo un’esigua percentuale utilizza il proprio mobile solo per chiamare (11%) o per mandare sms (6%), pratica ormai quasi del tutto andata in soffitta.

“Lo smartphone è il dispositivo preferito da 6 italiani su 10, supera tutti i dispositivi hi-tech nell’utilizzo quotidiano: in viaggio o in ufficio, è difficile resistere al suo richiamo per fare shopping, navigare in rete o per chattare. Ma per 1 italiano su 3 è anche lo strumento principale per svolgere pratiche legate a salute, tempo libero e conti bancari”, ha commentato Carlo Barlocco, Presidente di Samsung Electronics Italia. “Dal nostro Trend Radar emerge però che solo il 10% circa degli italiani considera l’eventualità di rischi legati alla sicurezza dei dati contenuti nello smartphone a causa di attacchi potenziali di virus e questo deve farci riflettere: come Samsung siamo convinti dell’importanza della formazione dei consumatori, che oggi più che mai hanno bisogno di essere consapevoli degli strumenti che ci impegniamo a mettere a loro disposizione”.

Video dei primi passi dei figli o delle vacanze, scansioni di documenti personali e file contenenti password segrete: all’interno di ogni smartphone è infatti contenuto un tesoro di informazioni personali potenzialmente esposte all’attacco di virus. Pericolo questo, che però pare sia sottovalutato da circa l’87% degli italiani che non ha mai pensato ai rischi esistenti, soprattutto nei confronti dei dati personali (88%), tanto da sentirsi assolutamente sicuri (32%) e senza pensieri. Solo l’8% nutre qualche dubbio a proposito, tanto da non sentirsi per nulla confidente nel diramare o conservare dati personali particolarmente sensibili. In molti non conoscono le più basiche operazioni di salvataggio, come il backup, che per il 37% degli italiani è una tecnica di ballo hip hop.

TANTO ENTUSIASMO PER LO SMARTPHONE MA CON UN PIZZICO DI SUPERFICIALITÀ

Dai dati analizzati per il Samsung Trend Radar emerge inoltre una certa superficialità nel considerare i rischi nei confronti della protezione dello smartphone, accompagnata però da un forte interesse nei confronti delle novità: il 39% si promuove a pieni voti nella conoscenza di caratteristiche tecniche del proprio telefono portatile, mentre il 41% si considera un buon intenditore. Una passione che si traduce in forti acquisti, come conferma il 46% degli italiani che ha dichiarato di aver cambiato fino a tre smartphone negli ultimi 5 anni, mentre il 23% ha addirittura a fatica superato l’anno per ogni dispositivo, nello stesso periodo di riferimento. Assidui frequentatori di forum di discussioni (63%) o avidi lettori di giornali specializzati (37%), per gli italiani l’acquisto è un rito ‘sacro’ che non è lasciato al caso.

SMARTPHONE: COME LO USANO GLI ITALIANI

Gli italiani utilizzano lo smartphone dai 30 ai 60 minuti ogni giorno (27%) o fino a 90 minuti (34%). Per la maggior parte di loro, pigiare sulla sua tastiera virtuale rappresenta il primo gesto (68%) o l’ultimo direttamente a letto (77%), anche se il momento della pausa pranzo (43%) e del relax davanti alla tv alla sera (59%) rappresentano i momenti preferiti per utilizzarlo. Tra i più ‘addicted’ invece, ad essere preferiti sono il momento del viaggio sui mezzi (51%) o persino in ufficio, tra una mail ed un’altra (36%). Considerato più intuitivo all’uso, rispetto al pc (68%), non ingombrante (35%) e veloce grazie alla connessione in rete (54%), lo smartphone è stato utilizzato fino a cinque volte in un mese per fare compere (46%), oppure per svolgere delle commissioni personali (17%). Per risparmiare tempo ed energie il 42% degli intervistati ha dichiarato di usarlo per prenotare viaggi e voli, per pagare le tasse scolastiche (35%), persino per prenotare visite mediche (37%) ed accedere al proprio conto personale per verificarne importi e movimenti (38%). Pratiche queste che vengono svolte, per 1 italiano su 3 (38%) più di cinque volte al mese.

LE GAFFE DEGLI ITALIANI SULLA TECNOLOGIA MOBILE

Ignoranza e incertezza riguardano invece i termini tecnici, come Trojan, che il 38% degli italiani pensa che sia una marca di Suv o una parolaccia russa (35%), invece di un malware. Mentre per il 78% degli intervistati il GDPR (General Data Protection Regulation) è un codice di programmazione informatica e non il regolamento della Commissione Europea per la protezione dei dati personali (2%). Per il 38% il termine Widget fa invece riferimento ad un titolo di un film horror americano, anziché essere l’insieme di pulsanti che compongono l’interfaccia grafica. Per concludere, il 34% non sa il significato di Tri band, secondo cui sarebbe una band musicale con tre componenti, anziché il dispositivo che supporta frequenze multiple per la comunicazione; il 37% invece non sa cosa sia il backup, tanto da reputarlo un passo di hip hop, invece che la duplicazione di un file o di un insieme di dati su un supporto esterno per avere una copia di riserva.

L'articolo Allarme ignoranza da smartphone, solo 1 italiano su 10 sa che anche il telefonino può essere colpito da un virus proviene da Data Manager Online.

]]>