Check Point Software – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 15 May 2025 15:00:00 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Check Point Software – Data Manager Online https://www.datamanager.it 32 32 Campagna di phishing minaccia Microsoft Dynamics 365 https://www.datamanager.it/2025/05/campagna-di-phishing-minaccia-microsoft-dynamics-365/ Thu, 15 May 2025 15:00:00 +0000 https://www.datamanager.it/?p=245303 I ricercatori di Check Point hanno individuato una nuova campagna di phishing che sfrutta “Dynamics 365 Customer Voice” di Microsoft, un prodotto software per la gestione delle relazioni con i clienti, che viene spesso utilizzato per registrare le chiamate dei clienti e monitorarne le recensioni, condividere sondaggi e tenere traccia dei feedback.  Microsoft 365 è […]

L'articolo Campagna di phishing minaccia Microsoft Dynamics 365 proviene da Data Manager Online.

]]>
I ricercatori di Check Point hanno individuato una nuova campagna di phishing che sfrutta “Dynamics 365 Customer Voice” di Microsoft, un prodotto software per la gestione delle relazioni con i clienti, che viene spesso utilizzato per registrare le chiamate dei clienti e monitorarne le recensioni, condividere sondaggi e tenere traccia dei feedback. 

Microsoft 365 è utilizzato da oltre 2 milioni di organizzazioni in tutto il mondo. Almeno 500.000 aziende utilizzano Dynamics 365 Customer Voice, tra cui il 97% delle aziende Fortune 500. 

In questa campagna, i criminali informatici inviano file e fatture aziendali da account compromessi, includendo falsi link a Dynamics 365 Customer Voice. La configurazione dell’e-mail sembra legittima e induce facilmente i destinatari a cadere vittime di questa trappola. 

Nell’ambito di questa campagna, i criminali informatici hanno inviato oltre 3.370 e-mail, il cui contenuto ha raggiunto i dipendenti di oltre 350 organizzazioni, la maggior parte delle quali americane. Sono state prese di mira più di un milione di caselle di posta elettronica. 

Tra le entità colpite figurano enti sociali, college e università, testate giornalistiche, un importante gruppo di informazione sulla salute e organizzazioni che promuovono l’arte e la cultura. 

Dettagli sull’esecuzione della campagna:

Le e-mail di phishing sono incentrate su temi finanziari. Le righe dell’oggetto parlano solitamente di estratti conto, informazioni su trasferimenti elettronici di fondi (EFT) o informazioni sulla chiusura. 

Come accennato in precedenza, le e-mail includono link fasulli che mostrano ai destinatari di aver ricevuto un nuovo messaggio vocale o un documento PDF. Tutti i messaggi sono destinati ad apparire legittimi, come mostrano gli esempi seguenti:

esempio di email di phishing
esempio di email di phishing

In quest’ultima e-mail, gli aggressori hanno lasciato un link legittimo incorporato nella pagina e hanno aggiunto un link falso. 

Quando i destinatari fanno clic sui link illegittimi, vengono indirizzati a un test Captcha, che ha lo scopo di convincere i destinatari che non stanno interagendo con un’e-mail di phishing e che invece stanno interagendo con una richiesta autentica. 

Successivamente, il destinatario viene indirizzato a un sito di phishing che imita una pagina di login di Microsoft. È qui che gli aggressori tentano di rubare le informazioni degli utenti.

L’obiettivo principale di questa campagna di phishing è quello di carpire le credenziali degli utenti. Nel caso in cui i criminali informatici abbiano successo, possono ottenere l’accesso non autorizzato a informazioni e sistemi sensibili.  Di conseguenza, le organizzazioni potrebbero assistere alla manipolazione di account interni, al furto di fondi e/o a interruzioni operative. 

Microsoft ha bloccato alcune di queste pagine di phishing. Tuttavia, è possibile che alcuni tentativi abbiano raggiunto le caselle di posta prima che le pagine venissero bloccate.

esempio di pagina di phishing bloccata da Microsoft

I responsabili della sicurezza informatica dovrebbero informare i dipendenti sulla possibilità di ricevere e-mail sospette e sull’importanza di confermarne i punti di origine, in particolare quelle che affermano di provenire dai servizi Microsoft, tra cui Dynamics 365 Customer Voice. 

Le aziende devono assicurarsi di avere la più avanzata sicurezza per la posta elettronica possibile. 

Check Point ha bloccato con successo le e-mail di questa campagna estraendo i link, e aggiungendo livelli di sicurezza ai prodotti per prevenire e rilevare future minacce correlate.

 

L'articolo Campagna di phishing minaccia Microsoft Dynamics 365 proviene da Data Manager Online.

]]>
L’integrazione tra backup dei dati e sicurezza informatica è fondamentale per una vera resilienza dei dati https://www.datamanager.it/2025/03/lintegrazione-tra-backup-dei-dati-e-sicurezza-informatica-e-fondamentale-per-una-vera-resilienza-dei-dati/ Fri, 28 Mar 2025 13:56:43 +0000 https://www.datamanager.it/?p=244298 Ogni anno, il 31 marzo ricorre la Giornata mondiale del backup, un promemoria importante per verificare se le strategie adottate a protezione dei dati sono davvero pronte per il volatile panorama informatico di oggi. È un’illusione pensare che gli attacchi informatici a qualsiasi settore possano essere evitati. Infatti, il rapporto 2025 di Check Point sullo […]

L'articolo L’integrazione tra backup dei dati e sicurezza informatica è fondamentale per una vera resilienza dei dati proviene da Data Manager Online.

]]>
Ogni anno, il 31 marzo ricorre la Giornata mondiale del backup, un promemoria importante per verificare se le strategie adottate a protezione dei dati sono davvero pronte per il volatile panorama informatico di oggi.

È un’illusione pensare che gli attacchi informatici a qualsiasi settore possano essere evitati. Infatti, il rapporto 2025 di Check Point sullo stato della sicurezza informatica mostra che il numero medio di attacchi settimanali per organizzazione è aumentato del 44% rispetto all’anno precedente. Tali attacchi provengono da diverse fonti: ransomware, hacktivism, attacchi alla supply chain di terze parti, phishing, intrusioni di rete e persino violazioni dei dati.

Nel 2025, chiedere semplicemente “Avete fatto il backup dei vostri dati?” non è più sufficiente. In un’epoca di ransomware incessanti, minacce interne e attacchi mirati al cloud, la vera domanda che tutte le organizzazioni dovrebbero porsi è se i backup dei dati aziendali sono davvero resilienti e se le aziende sono davvero pronte a utilizzarli quando davvero serve.

Perché i backup sono sempre più importanti

Sebbene i backup non siano una novità, la loro importanza è cresciuta nel mondo di oggi che dipende dalla tecnologia digitale. Secondo Statista, nel 2023 oltre 353 milioni di persone solo negli Stati Uniti sono state colpite da compromissioni di dati, tra cui fughe e violazioni in ambito sanitario, finanziario, educativo e governativo.

Il ransomware, un tempo principalmente distruttivo, si è evoluto in un modello di business a più fasi, in cui gli aggressori ora esfiltrano e fanno trapelare dati sensibili o crittografano i sistemi, causando l’interruzione delle operazioni e il blocco dell’attività. Altri cercano e distruggono gli archivi di backup per aumentare la portata anche finanziaria dell’attacco. In alcuni casi, questi eventi sono di vitale importanza, come nel caso degli ospedali, dove un ritardo nelle cure dovuto a un’interruzione informatica potrebbe avere un impatto sulla salute dei pazienti, o dei comuni che chiudono i servizi pubblici a causa di un attacco ransomware.

Le piattaforme cloud e SaaS hanno portato comodità, ma anche confusione sulle responsabilità. Molti credono erroneamente che piattaforme come Microsoft 365 o Google Workspace forniscano una protezione completa dei backup, mentre in realtà la conservazione è limitata e le capacità di ripristino sono limitate. Con l’aumento del lavoro ibrido e a distanza, l’esposizione alle minacce per tutte le organizzazioni è aumentata notevolmente a causa del maggior numero di dati condivisi, modificati e archiviati su molteplici dispositivi.

L’integrazione tra backup dei dati e sicurezza informatica è il punto di partenza della vera resilienza digitale. Le organizzazioni possono garantire la disponibilità e l’integrità dei dati combinando il backup dei dati e le pratiche di sicurezza informatica. In caso di incidenti informatici, disporre di backup affidabili consente un ripristino rapido, riduce i tempi di inattività e minimizza la perdita di dati.

Inoltre, l’adozione del backup dei dati e della sicurezza informatica migliora la postura complessiva della sicurezza dei dati stessi. I backup rappresentano l’ultima linea di difesa quando gli endpoint sono compromessi, i file vengono eliminati accidentalmente o le minacce interne colpiscono, con i backup dei dati che forniscono una rete di sicurezza parziale in caso di violazione delle misure preventive.

Il backup in cloud non è la soluzione a tutti i problemi

Nella nuova era degli attacchi informatici, che utilizza anche l’Intelligenza Artificiale per una distribuzione più agevole e più estesa delle minacce informatiche, è necessaria una nuova forma di protezione per il backup dei dati. Le organizzazioni di oggi hanno bisogno di resilienza per il backup dei propri dati. Anche la migliore tecnologia di backup può essere resa inutile senza una disciplina organizzativa.

Per esempio, può succedere che, a causa degli orari di lavoro, le esercitazioni di ripristino vengano saltate o che i ruoli e le responsabilità non siano chiari. Altre volte, i backup sono mal configurati o archiviati con controlli di accesso deboli, e i test non sono all’ordine del giorno delle operazioni regolari. Questo crea una pericolosa illusione di resilienza: le aziende spesso credono di essere protette, ma scoprono troppo tardi che i loro backup sono inutilizzabili o irraggiungibili a causa di tecnologie datate o vulnerabili.

Sebbene le soluzioni cloud offrano vantaggi profondi e importanti, come la scalabilità, che si adatta alle esigenze aziendali, la crittografia e i protocolli di sicurezza avanzati per proteggere i dati in transito e a riposo, offrendo la possibilità di accedere ai dati da qualunque luogo e consentendo l’impiego di forza lavoro ibrida e il ripristino da remoto, vi sono ancora alcuni rischi. Senza configurazioni sicure, test regolari e responsabilità basata sui ruoli, i backup nel cloud sono solo un’altra risorsa vulnerabile.

Dal semplice backup alla resilienza dei dati

La vera resilienza digitale si ottiene con l’integrazione del backup dei dati e della sicurezza informatica, in quanto le organizzazioni possono garantire la disponibilità e l’integrità dei dati combinando il loro backup con le pratiche di sicurezza informatica. In caso di incidenti informatici, disporre di backup affidabili consente un ripristino rapido, riduce i tempi di inattività, minimizza la perdita di dati e migliora la loro sicurezza generale, fornendo una rete di sicurezza nel caso in cui tali misure preventive vengano violate.

Tuttavia, la resilienza richiede più di un backup: necessita di una strategia che combini tecnologia, politiche e cultura. Dal punto di vista tecnologico, sono essenziali i seguenti elementi:

  • Backup immutabili e crittografati con MFA (autenticazione a più fattori).
  • Archiviazione segmentata o backup air-grapped, ovvero attraverso dischi esterni non collegati alla rete
  • Strumenti di backup cloud-native con test di ripristino automatizzati.
  • Integrazione con il rilevamento delle minacce per segnalare eventuali manomissioni.
  • Ridondanza geografica per la conformità e la resilienza.

Come evidenziato in precedenza, gli errori umani possono portare a violazioni dei dati e vulnerabilità. Per ovviare a questo problema, le organizzazioni dovrebbero:

  • Assegnare ruoli chiari di backup e ripristino per essere pronte a qualsiasi violazione dei dati.
  • Condurre esercitazioni di ripristino realistiche e regolari.
  • Istruire i dipendenti su quali dati sono sottoposti a backup e quali no.
  • Verificare e aggiornare i piani di ripristino ogni trimestre.
  • Formare trasversalmente i team IT e di sicurezza sulle procedure di risposta.

Proteggere il futuro digitale

I dati sono la spina dorsale delle aziende moderne. Guidano le decisioni, servono i clienti, alimentano la crescita e, in molti casi, salvano le vite. Ma come tutte le risorse forti, possono anche essere vulnerabili, volatili e costantemente sotto attacco.

I backup restano l’assicurazione più conveniente contro la perdita di dati. Ma per essere veramente efficaci, devono trasformarsi da archiviazione passiva a sistemi di ripristino proattivi, testati e protetti. Tali backup non dovrebbero essere un ripensamento tecnico, ma piuttosto essere considerati una necessità strategica, centrale per la continuità operativa e la resilienza nazionale, dove le organizzazioni devono trattare il recupero dei dati come un imperativo a livello di consiglio di amministrazione. La resilienza non è una questione di backup o meno, ma di essere pronti a ripartire in modo rapido, lineare e sicuro in caso di emergenza.

In questa Giornata mondiale del backup, quindi, le organizzazioni non dovrebbero limitarsi a verificare se dispongono di un solido piano di ripristino dei dati, ma dovrebbero valutare se sono pronte a riprendersi in maniera resiliente dal punto di vista tecnico, operativo e organizzativo, al di là dei semplici backup.

L'articolo L’integrazione tra backup dei dati e sicurezza informatica è fondamentale per una vera resilienza dei dati proviene da Data Manager Online.

]]>
Potenziare la gestione della sicurezza con agenti e assistenti IA https://www.datamanager.it/2025/03/potenziare-la-gestione-della-sicurezza-con-agenti-e-assistenti-ia/ Thu, 27 Mar 2025 13:56:13 +0000 https://www.datamanager.it/?p=244270 Gli assistenti GenAI migliorano la sicurezza automatizzando le attività, accelerando i tempi di risposta e migliorando la difesa informatica e garantendo la sicurezza dei dati A cura di Aviv Abramovich, Head of Product Management Quantum Network Security di Check Point L’intelligenza artificiale viene già ampiamente utilizzata negli attacchi informatici. Si può rispondere a questi attacchi […]

L'articolo Potenziare la gestione della sicurezza con agenti e assistenti IA proviene da Data Manager Online.

]]>
Gli assistenti GenAI migliorano la sicurezza automatizzando le attività, accelerando i tempi di risposta e migliorando la difesa informatica e garantendo la sicurezza dei dati

A cura di Aviv Abramovich, Head of Product Management Quantum Network Security di Check Point

L’intelligenza artificiale viene già ampiamente utilizzata negli attacchi informatici. Si può rispondere a questi attacchi implementando strumenti di sicurezza informatica basati sull’IA. Rivolgersi a un Large Language Model (LLM), ovvero alla tecnologia avanzata che usa l’intelligenza artificiale incentrata sulla comprensione e sull’analisi del testo come ChatGPT o DeepSeek, non è un’opzione per la gestione della security, poiché non sono specializzati per la sicurezza delle reti e rischiano di esporre dati sensibili. Gli assistenti GenAI e gli agenti IA di livello enterprise, costruiti appositamente, sono però in grado di fornire tutti i vantaggi della GenAI per aiutare a prevenire gli attacchi basati sull’IA, senza esporre l’azienda ai rischi intrinseci dell’uso di strumenti GenAI generici.

I vantaggi degli assistenti GenAI includono la semplificazione delle operazioni, il risparmio di tempo e di costi, e il miglioramento dei risultati in termini di sicurezza. Sono in grado di analizzare volumi di dati senza precedenti, individuare schemi, estrarre informazioni, generare contenuti e raccomandazioni, il tutto interagendo con gli utenti in modo colloquiale. Sulla base dei modelli di dati appresi, gli assistenti GenAI possono creare e fornire nuovi output che si allineano al contesto e rispondono alle richieste ricevute, fornendo suggerimenti pertinenti, rispondendo a domande complesse e creando contenuti di alto valore in pochi istanti. Un assistente o agente di sicurezza informatica GenAI può lavorare come un membro di un team virtuale sempre disponibile su richiesta per fornire approfondimenti accurati in tempo reale ed eseguire un’ampia gamma di attività con velocità e precisione, dall’indagine sugli incidenti all’analisi, all’automazione di playbook, alla caccia alle minacce e altro ancora.

Principali vantaggi degli assistenti di gestione della sicurezza GenAI:

  • Automatizzazione di attività di sicurezza complesse. Dalla ricerca delle minacce all’analisi degli incidenti, GenAI gestisce operazioni di routine e avanzate.
  • Accelerazione dei tempi di risposta. Gli approfondimenti basati sull’intelligenza artificiale riducono i tempi di indagine e semplificano il processo decisionale.
  • Sviluppo dell’efficienza del team. Riducendo il carico di lavoro manuale, i professionisti della sicurezza possono concentrarsi sulle minacce ad alta priorità.
  • Potenziamento della sicurezza. Le organizzazioni possono difendersi in modo proattivo dalle minacce informatiche in evoluzione grazie all’intelligenza artificiale.

Sebbene gli assistenti e gli agenti GenAI offrano un notevole potenziale per migliorare la gestione della sicurezza, è fondamentale affrontare la loro implementazione tenendo conto di alcune considerazioni sulla sicurezza. Per evitare la violazione o la fuga di dati, è necessario garantire un ambiente di elaborazione dei dati chiuso e protetto da accessi non autorizzati. Un’altra vulnerabilità comune agli LLM è l’estrazione di dati da utilizzare per l’ulteriore addestramento dei modelli. L’uso di dati sintetici e di RAG (Retrieval Augmented Generation) può impedire l’estrazione e l’uso non autorizzati di dati sensibili. Questi e altri solidi controlli di sicurezza sono necessari per un uso responsabile degli assistenti e degli agenti GenAI nella gestione della sicurezza aziendale.

La forza di GenAI nella gestione della sicurezza

Per i responsabili della sicurezza informatica, è molto importante implementare costantemente nuove tecnologie per avere un vantaggio sui potenziali attaccanti, prendendo le precauzioni necessarie per evitare un’esposizione involontaria. Per aiutare a orientarsi nell’adozione di assistenti e agenti GenAI per la gestione della sicurezza, gli esperti di Check Point hanno sviluppato un eBook disponibile per il download: Trasformare la gestione della sicurezza con gli assistenti GenAI.

L'articolo Potenziare la gestione della sicurezza con agenti e assistenti IA proviene da Data Manager Online.

]]>
Fermare gli attacchi al cloud: Check Point Software traina la sicurezza cloud https://www.datamanager.it/2025/02/fermare-gli-attacchi-al-cloud-check-point-software-traina-la-sicurezza-cloud/ Wed, 19 Feb 2025 15:24:20 +0000 https://www.datamanager.it/?p=243350 Check Point CloudGuard è stato premiato per le sue importanti prestazioni nella sicurezza WAF e API e nella prevenzione alle minacce, a dimostrazione delle solide soluzioni di sicurezza per il cloud In occasione di CPX Bangkok, Check Point Software Technologies, pioniere e leader globale nelle soluzioni di sicurezza informatica, annuncia che la propria soluzione Check […]

L'articolo Fermare gli attacchi al cloud: Check Point Software traina la sicurezza cloud proviene da Data Manager Online.

]]>
Check Point CloudGuard è stato premiato per le sue importanti prestazioni nella sicurezza WAF e API e nella prevenzione alle minacce, a dimostrazione delle solide soluzioni di sicurezza per il cloud

In occasione di CPX Bangkok, Check Point Software Technologies, pioniere e leader globale nelle soluzioni di sicurezza informatica, annuncia che la propria soluzione Check Point CloudGuard è stata riconosciuta come leader in tre importanti report di GigaOm Radar: Application & API Security, Cloud Network Security e Cloud Workload Security. I report evidenziano l’unificazione della piattaforma, l’approccio orientato alla prevenzione e la threat prevention basata sull’intelligenza artificiale di Check Point come fattori di differenziazione chiave nel panorama in rapida evoluzione della sicurezza cloud.

“La sicurezza del cloud e delle API è fondamentale per ogni organizzazione nel 2025”, afferma Howard Holton, Chief Operating Officer di GigaOm. “La piattaforma unificata di sicurezza Check Point Infinity Platform, insieme alla sua vasta gamma di protezioni per il cloud, è fondamentale per qualsiasi organizzazione che voglia proteggere i propri asset”.

Nel mondo interconnesso in cui viviamo, gestire e proteggere più ambienti cloud è un compito arduo. Check Point CloudGuard offre una protezione automatizzata e basata sull’intelligenza artificiale, semplificando la gestione del cloud e garantendo la sicurezza di carichi di lavoro, applicazioni e dati.

“Siamo orgogliosi di essere stati premiati per il nostro approccio olistico alla sicurezza del cloud, che unisce la protezione dei carichi di lavoro, la gestione della postura e la sicurezza della rete in cloud”, dichiara Paul Barbosa, VP of Cloud Security di Check Point Software Technologies. “La leadership di Check Point in queste categorie convalida la nostra continua innovazione nel portare avanti la piattaforma di sicurezza cloud più completa del settore”.

GigaOm ha posizionato Check Point come leader nella sicurezza delle applicazioni e delle API, facendo riferimento al suo innovativo approccio AI dual layer che migliora le capacità di rilevamento e prevenzione. I principali punti di forza includono:

  • Rilevamento delle vulnerabilità guidato dall’intelligenza artificiale, che consente di identificare le minacce in modo estremamente accurato e con un numero minimo di falsi positivi.
  • Rilevamento e risposta alle minacce in tempo reale, che offre una visione impareggiabile degli incidenti di sicurezza grazie a registrazioni e rapporti completi.
  • Protezione dalle fughe di dati in grado di apprendere automaticamente gli schemi delle applicazioni e di applicare le regole sui contenuti, fornendo una DLP completa.

Check Point CloudGuard si è guadagnato un riconoscimento per la sua capacità di raccogliere e analizzare i dati da tutti i principali cloud provider, consentendo l’implementazione di misure di sicurezza adattive in modo istantaneo. Altre caratteristiche degne di nota sono:

  • Ampio supporto per il cloud ibrido, che garantisce criteri di sicurezza uniformi su cloud pubblici e privati.
  • Pipeline di innovazione rapida con più versioni principali all’anno, che garantisce le difese più recenti contro le minacce emergenti del cloud.
  • Adattamento automatico dei criteri di sicurezza, che consente ai team di sicurezza di rispondere alle modifiche dell’ambiente cloud senza interventi manuali.

Nel report Cloud Workload Security, CloudGuard ha ricevuto un riconoscimento per la sua strategia di sicurezza completa. Check Point ha recentemente annunciato una partnership strategica con Wiz, uno dei principali fornitori di CNAPP (Cloud Native Application Protection Platform), anch’esso evidenziato come leader in questo report di GigaOm. Questa collaborazione permetterà a Check Point e Wiz di sfruttare i loro punti di forza combinati nelle seguenti aree:

  • Ambiente ibrido, il supporto fornisce una sicurezza continua con un approccio multilivello attraverso ambienti fisici, virtuali e cloud.
  • Rilevamento e risposta dei carichi di lavoro, per identificare e mitigare preventivamente gli attacchi prima che abbiano un impatto sulle operazioni aziendali.
  • Applicazione automatizzata della configurazione, per garantire che la sicurezza e la conformità siano integrate prima che i carichi di lavoro entrino in funzione negli ambienti cloud.

L'articolo Fermare gli attacchi al cloud: Check Point Software traina la sicurezza cloud proviene da Data Manager Online.

]]>
Check Point e Wiz: partnership strategica per una sicurezza cloud end-to-end https://www.datamanager.it/2025/02/check-point-e-wiz-partnership-strategica-per-una-sicurezza-cloud-end-to-end/ Fri, 14 Feb 2025 14:45:46 +0000 https://www.datamanager.it/?p=243289 La partnership integra alcune delle migliori soluzioni di sicurezza per reti cloud e CNAPP attraverso una perfetta integrazione tecnologica e un’alleanza commerciale strategica, stabilendo un nuovo standard per la protezione aziendale Check Point Software Technologies, pioniere e leader globale nelle soluzioni di sicurezza informatica, annuncia una partnership strategica con Wiz, fornitore leader di sicurezza per […]

L'articolo Check Point e Wiz: partnership strategica per una sicurezza cloud end-to-end proviene da Data Manager Online.

]]>
La partnership integra alcune delle migliori soluzioni di sicurezza per reti cloud e CNAPP attraverso una perfetta integrazione tecnologica e un’alleanza commerciale strategica, stabilendo un nuovo standard per la protezione aziendale

Check Point Software Technologies, pioniere e leader globale nelle soluzioni di sicurezza informatica, annuncia una partnership strategica con Wiz, fornitore leader di sicurezza per il cloud, per affrontare le crescenti sfide che le aziende devono affrontare per la protezione degli ambienti cloud ibridi. Questa collaborazione colma l’annoso divario tra la sicurezza delle reti cloud e la Cloud Native Application Protection (CNAPP) attraverso una profonda integrazione tecnologica e un’alleanza commerciale che permette di offrire una soluzione di sicurezza unificata e olistica leader del settore.

“Questa partnership è stata realizzata per creare un nuovo paradigma di sicurezza: combinare l’esperienza di Check Point nella sicurezza delle reti cloud con la leadership di Wiz nella CNAPP al fine di offrire una protezione completa negli ambienti mesh ibridi”, dichiara Nadav Zafrir, CEO di Check Point. “Insieme, stiamo trasformando il modo in cui le organizzazioni gestiscono il rischio, consentendo ai team di collaborare con maggiore efficienza e controllo”.

Oggi le aziende operano in ambienti complessi in cui la sicurezza della rete e del cloud spesso funzionano a compartimenti stagni, creando lacune critiche in termini di visibilità e controllo. I team che si occupano di sicurezza della rete cloud mancano del contesto sui rischi specifici del cloud, mentre i team che si occupano di sicurezza del cloud faticano a capire come i controlli di sicurezza della rete cloud proteggano le risorse. Questa frammentazione porta a inefficienze, configurazioni errate e maggiori rischi informatici.

“L’unione della tecnologia CNAPP di Wiz e dell’esperienza di Check Point nella sicurezza delle reti cloud migliora la visibilità e stabilisce le priorità dei rischi in modo più efficace”, afferma Assaf Rappaport, co-fondatore e CEO di Wiz. “La nostra partnership mira a garantire che le aziende possano proteggere senza problemi i loro ambienti di rete e cloud con una soluzione integrata e leader del settore, continuando a democratizzare la sicurezza del cloud”.

La partnership tra Check Point e Wiz in sintesi:

  • Insight di sicurezza unificati: i controlli di sicurezza della rete cloud di Check Point integrati nella piattaforma di rischio CNAPP di Wiz, che consente ai team di sicurezza cloud di prevenire automaticamente gli attacchi e di accedere alle informazioni in tempo reale sulla rete per una prioritizzazione del rischio più intelligente.
  • Contesto del rischio migliorato: i feed avanzati di analisi del rischio di Wiz si integrano direttamente nella piattaforma di Check Point, fornendo ai team di sicurezza di rete raccomandazioni attuabili per ottimizzare la copertura e le configurazioni di sicurezza.
  • Priorità alle risorse non protette: i team di sicurezza del cloud sono in grado di identificare e affrontare gli asset non protetti in modo più efficace, sfruttando i dati sulla sicurezza di rete per guidare il processo decisionale.
  • Operazioni di sicurezza ottimizzate: i team di sicurezza di rete beneficiano di raccomandazioni personalizzate generate dalla piattaforma di Wiz, migliorando l’efficienza operativa negli ambienti ibridi.

La partnership prevede l’integrazione congiunta e la migrazione assistita dei clienti CNAPP di Check Point a Wiz. Check Point prevede di riallocare le risorse e di effettuare ulteriori investimenti in tutta la sua attività di sicurezza del cloud, compresa la sicurezza della rete del cloud, il firewall delle applicazioni web (WAF), l’intelligenza artificiale generativa (GenAI) e altre tecnologie chiave del cloud.

Questa collaborazione evidenzia l’impegno a lungo termine di entrambe le aziende nel promuovere l’innovazione della sicurezza e nell’affrontare le sfide più pressanti per la sicurezza del cloud che le aziende moderne devono affrontare.

L'articolo Check Point e Wiz: partnership strategica per una sicurezza cloud end-to-end proviene da Data Manager Online.

]]>
Come gli MSSP possono navigare nel panorama normativo, garantendone la conformità https://www.datamanager.it/2025/01/come-gli-mssp-possono-navigare-nel-panorama-normativo-garantendone-la-conformita/ Fri, 10 Jan 2025 13:15:50 +0000 https://www.datamanager.it/?p=242495 A cura di Philippe Guerber, MSSP Sales Lead Southern Europe di Check Point Software Poiché gli enti normativi aggiornano continuamente gli standard per affrontare le minacce emergenti alla sicurezza, i Managed Security Service Providers (MSSPs), ovvero i provider di servizi di sicurezza informatica che offrono soluzioni gestite per la protezione dei dati e delle infrastrutture […]

L'articolo Come gli MSSP possono navigare nel panorama normativo, garantendone la conformità proviene da Data Manager Online.

]]>
A cura di Philippe Guerber, MSSP Sales Lead Southern Europe di Check Point Software

Poiché gli enti normativi aggiornano continuamente gli standard per affrontare le minacce emergenti alla sicurezza, i Managed Security Service Providers (MSSPs), ovvero i provider di servizi di sicurezza informatica che offrono soluzioni gestite per la protezione dei dati e delle infrastrutture IT, devono affrontare sfide significative per stare al passo con le normative in evoluzione. Di conseguenza, non solo devono vigilare, ma anche adottare un approccio agile e proattivo per mantenere la sicurezza informatica dei clienti.

Comprendere la conformità e gli aggiornamenti normativi

Gli standard e il panorama normativo odierno in materia di sicurezza informatica includono:

  • La direttiva europea NIS2, recepita ed entrata in vigore in Italia lo scorso ottobre, che richiede alle aziende di esaminare l’intera catena di fornitura e di dotarsi di solide politiche di cybersecurity, comprese le misure tecniche e la formazione in materia di sicurezza. Le aziende devono, inoltre, segnalare alle autorità qualsiasi problema di sicurezza entro 24 ore.
  • Il Regolamento generale sulla protezione dei dati (GDPR), che salvaguarda i dati e la privacy all’interno dell’Unione Europea.
  • Il Payment Card Industry Data Security Standard (PCI DSS), che garantisce la gestione sicura delle informazioni relative alle carte di credito.
  • Il National Institute of Standards and Technology (NIST): Fornisce linee guida complete per la gestione e la mitigazione dei rischi di sicurezza informatica.
  • L‘Health Insurance Portability and Accountability Act (HIPAA) per la protezione delle informazioni sanitarie negli Stati Uniti.

Mantenersi aggiornati su questi e altri requisiti di conformità normativa consente agli MSSP di aiutare le aziende clienti a evitare pesanti sanzioni normative e danni significativi alla reputazione.

L’impatto dei cambiamenti normativi sugli MSSP

I cambiamenti normativi hanno un impatto significativo sugli MSSP e sui loro clienti, in quanto aumentano i costi di conformità, ampliano i requisiti e intensificano l’applicazione delle norme.

I costi di conformità aumentano a causa degli investimenti finanziari, dell’ampliamento dei requisiti che richiedono protocolli di protezione dei dati più rigidi e dell’aumento della documentazione. Infine, l’intensificazione dell’applicazione delle norme comporta gravi sanzioni finanziarie per la mancata conformità e ripercussioni legali. Per questo motivo, la continua conformità ai requisiti normativi in evoluzione è fondamentale per tutti i soggetti coinvolti.

I vantaggi della gestione proattiva della conformità

La gestione proattiva della conformità offre agli MSSP:

  • Riduzione dell’esposizione al rischio, mitigando i rischi di non conformità.
  • Maggiore fiducia dei clienti, aumentando così la fiducia nella sicurezza dei dati.
  • Efficienza operativa, semplificando i processi e garantendo un adattamento senza problemi alle nuove normative.

In che modo gli MSSP possono aiutare i clienti a raggiungere la conformità?

Gli MSSP possono aiutare i loro clienti a raggiungere la conformità seguendo queste quattro best practice:

  1. Valutazione completa e analisi dei gap:
    • Eseguire una valutazione approfondita dell’attuale posizione di conformità dei clienti, identificare le lacune rispetto agli standard pertinenti e fornire raccomandazioni.
  2. Roadmap di conformità personalizzate:
    • Sviluppo di roadmap di conformità personalizzate per i clienti in base al settore merceologico, alle dimensioni dell’organizzazione, ai fattori di rischio e ai vincoli di risorse.
  3. Controlli e politiche di sicurezza:
    • Assistere i clienti nell’implementazione di solidi controlli e politiche di sicurezza, come la crittografia dei dati, il controllo degli accessi e le procedure di risposta agli incidenti.
  4. Monitoraggio e reporting continui:
    • Stabilire meccanismi per il monitoraggio continuo delle attività di conformità e dei controlli di sicurezza, oltre a generare rapporti e documentazione regolari.

Conclusioni

In un ambiente di sicurezza informatica sempre più complesso, è assolutamente necessario rimanere aggiornati sui requisiti di conformità e sulle modifiche normative. Gli MSSP svolgono un ruolo fondamentale nell’aiutare i propri clienti a mantenere la conformità, ridurre i rischi ed evitare sanzioni. Gli MSSP odierni devono fare della conformità una priorità strategica per mantenersi indispensabili per i rispettivi clienti.

L'articolo Come gli MSSP possono navigare nel panorama normativo, garantendone la conformità proviene da Data Manager Online.

]]>
Check Point Software annuncia il nuovo CEO https://www.datamanager.it/2024/07/check-point-software-annuncia-il-nuovo-ceo/ Fri, 26 Jul 2024 10:51:39 +0000 https://www.datamanager.it/?p=239015 Nadav Zafrir, rinomato leader della sicurezza informatica, assumerà il ruolo di CEO nel dicembre 2024. Gil Shwed, Fondatore e attuale CEO, passerà al ruolo di Presidente Esecutivo Check Point Software Technologies annuncia la nomina di Nadav Zafrir a Chief Executive Officer di Check Point. Negli ultimi 10 anni, Nadav Zafrir è stato co-fondatore e managing partner […]

L'articolo Check Point Software annuncia il nuovo CEO proviene da Data Manager Online.

]]>
Nadav Zafrir, rinomato leader della sicurezza informatica, assumerà il ruolo di CEO nel dicembre 2024. Gil Shwed, Fondatore e attuale CEO, passerà al ruolo di Presidente Esecutivo

Check Point Software Technologies annuncia la nomina di Nadav Zafrir a Chief Executive Officer di Check Point.

Negli ultimi 10 anni, Nadav Zafrir è stato co-fondatore e managing partner di Team8, un fondo globale di venture creation e venture capital. Team8 crea e investe in aziende focalizzate su sicurezza informatica, dati e IA, Fintech e salute digitale. Ha costruito, investito e presieduto 17 aziende di sicurezza informatica, oltre a decine di altre società tecnologiche di cui è stato consulente e mentore. In precedenza ha prestato servizio per 25 anni nell’IDF, ritirandosi come generale di brigata. Dal 2019 è presidente del Consiglio di amministrazione di SolarEdge Technologies, società di smart energy quotata al Nasdaq. Zafrir assumerà il ruolo di CEO nel dicembre 2024 ed entrerà a far parte del Consiglio di Amministrazione di Check Point dopo l’approvazione degli azionisti alla prossima Assemblea generale annuale di Check Point. Gil Shwed assumerà l’incarico di Presidente Esecutivo del Consiglio di Amministrazione.

“Sono entusiasta di condividere grandi notizie. Check Point ha registrato un secondo trimestre eccezionale, grazie al fatto che i clienti hanno continuato ad adottare la piattaforma Infinity, basata sull’intelligenza artificiale e sul cloud, per raggiungere i massimi livelli di sicurezza”, ha dichiarato Gil Shwed, fondatore e CEO di Check Point. “Il successo di Infinity nel trimestre è stato sottolineato dalla crescita a doppia cifra e da accordi significativi con organizzazioni Fortune Global 500”.

“A conclusione di un accurato processo di ricerca del CEO, dopo aver esaminato candidati provenienti da tutto il mondo, abbiamo trovato l’individuo perfetto”, dichiara Gil Shwed, fondatore e CEO di Check Point. “Nadav è stato un leader chiave nell’ecosistema globale della sicurezza informatica per oltre un decennio.  Dopo aver vissuto a New York e Tel Aviv, è diventato una delle figure più rispettate all’interno della comunità globale dei CISO. Ha fondato e guidato diverse aziende di sicurezza informatica e ha collaborato con i maggiori fornitori di sicurezza del mondo. Ammiro i suoi risultati e le sue capacità di leadership, sono entusiasta della sua nomina e credo che sia il leader giusto per portare Check Point a nuovi livelli”.

“Sono onorato di entrare a far parte di Check Point, un pioniere che ha dato forma alla moderna sicurezza informatica e un epicentro di imprenditorialità”, afferma Nadav Zafrir. “Negli ultimi dieci anni ho collaborato con i leader e i team della sicurezza informatica mondiale, assistendo in prima persona ai loro incredibili sforzi per salvaguardare le reti globali da attacchi sofisticati. Ho grande rispetto per il lavoro dei professionisti della sicurezza e le loro organizzazioni meritano la migliore sicurezza. Nel nostro mondo frenetico, che si appresta a un altro punto di accelerazione mentre l’IA ridefinisce le nostre vite, la sicurezza informatica all’avanguardia è più critica che mai. Check Point è in una posizione unica per guidare lo sviluppo della prossima fase della sicurezza per far fronte alla complessità del nostro mondo. Non vedo l’ora di lavorare con i responsabili dell’azienda e con Gil per scrivere il prossimo capitolo della crescita di Check Point”.

Check Point ha inoltre rilasciato i risultati finanziari del secondo trimestre 2024. Di seguito una sintesi:

– Ricavi totali: 627 milioni di dollari (+7% rispetto all’anno precedente)

– Ricavi da abbonamenti di sicurezza: 272 milioni di dollari (+14% rispetto all’anno precedente)

– Reddito operativo GAAP: 209 milioni di dollari, pari al 33% del fatturato

– Reddito operativo non-GAAP: 265 milioni di dollari, pari al 42% del fatturato

– EPS GAAP: 1,74 dollari (+3% rispetto all’anno precedente)

– EPS non GAAP: 2,17 dollari (+8% rispetto all’anno precedente)

L'articolo Check Point Software annuncia il nuovo CEO proviene da Data Manager Online.

]]>
Check Point Research: +30% di attacchi informatici nel Q2 https://www.datamanager.it/2024/07/check-point-research-30-di-attacchi-informatici-nel-q2/ Fri, 19 Jul 2024 07:25:59 +0000 https://www.datamanager.it/?p=238882 Check Point Research (CPR) ha rilasciato nuovi dati sulle tendenze degli attacchi informatici nel secondo trimestre del 2024. I dati sono segmentati per volume globale, settore e area geografica I numeri degli attacchi informatici sono stati determinati da una serie di ragioni, che vanno dal continuo aumento della trasformazione digitale,  alla crescente sofisticazione dei criminali […]

L'articolo Check Point Research: +30% di attacchi informatici nel Q2 proviene da Data Manager Online.

]]>
Check Point Research (CPR) ha rilasciato nuovi dati sulle tendenze degli attacchi informatici nel secondo trimestre del 2024. I dati sono segmentati per volume globale, settore e area geografica

I numeri degli attacchi informatici sono stati determinati da una serie di ragioni, che vanno dal continuo aumento della trasformazione digitale,  alla crescente sofisticazione dei criminali informatici che utilizzano tecniche sempre più avanzate come l’Intelligenza Artificiale e l’apprendimento automatico.

Il guadagno derivante da attacchi come ransomware e phishing, nonché gli attacchi alimentati da tensioni geopolitiche e vulnerabilità della catena di approvvigionamento, continuano a incidere pesantemente su questo aumento dei numeri.

Questo aumento dei cyberattacchi deriva anche dall’interesse degli hacker per il settore dell’istruzione e della ricerca, che ha fatto registrare il maggior incremento di attacchi nel secondo trimestre del 2024, rispetto a tutti gli altri settori.

CPR avverte che questi fattori possono continuare ad accelerare il numero di attacchi nel corso del 2024, spingendo alla necessità di una solida sicurezza informatica in tutti i settori.

Qualche dato:

  • Nel secondo trimestre del 2024, Check Point Research ha registrato un aumento del 30% su base annua degli attacchi informatici a livello globale, raggiungendo i 1.636 attacchi settimanali per organizzazione.
  • I tre settori più attaccati sono stati quello dell’istruzione/ricerca (3.341 attacchi a settimana), quello governativo/militare (2.084 attacchi a settimana) e quello sanitario (1.999 attacchi a settimana).
  • L’America Latina (+53%), l’Africa (+37%) e l’Europa (+35%) hanno registrato il maggior aumento di attacchi informatici nel secondo trimestre del 2024, rispetto all’anno precedente.
  • L’Africa ha registrato il volume più alto di attacchi con 2.960 attacchi settimanali per organizzazione, seguita dall’America Latina con 2.667 attacchi settimanali per organizzazione.
  • Il Nord America ha rappresentato il 58% delle vittime di attacchi ransomware estorti pubblicamente. Il settore manifatturiero ha rappresentato il 29% delle vittime di ransomware pubblicate a livello globale, segnando un aumento del 56% rispetto all’anno precedente.

Gli attacchi informatici sono in aumento in tutto il mondo, con un incremento del 30% su base settimanale nei confronti delle reti aziendali nel secondo trimestre 2024 rispetto allo stesso periodo dell’anno precedente, e con un aumento del 25% rispetto al primo trimestre 2024. Con una media di 1.636 attacchi settimanali per organizzazione, l’incessante serie di attacchi sottolinea la crescente sofisticazione e persistenza degli attori delle minacce. Differenti minacce si stanno, inoltre, verificando contemporaneamente.

Il settore dell’istruzione e della ricerca è sempre stato un obiettivo primario per i criminali informatici a causa della ricchezza di informazioni sensibili e delle misure di sicurezza informatica spesso inadeguate, rese ancora più complesse da gruppi multipli di utenti online all’interno e all’esterno della rete, che ampliano la superficie di attacco. Il settore dell’istruzione/ricerca è stato, infatti, il settore più attaccato a livello globale, con un aumento del 53% nel secondo trimestre del 2024 rispetto al secondo trimestre del 2023, con una media di 3.341 attacchi per organizzazione ogni settimana.

Il settore governativo/militare è stato il secondo settore più attaccato con 2.084 attacchi a settimana, a testimonianza dell’alta posta in gioco nello spionaggio e nell’interruzione delle attività informatiche a livello statale.

Se si considerano gli attacchi informatici subiti dal settore della salute nel secondo trimestre si è registrata una media di 1.999 attacchi settimanali per organizzazione, con un aumento del 15% rispetto all’anno precedente. Gli hacker prendono di mira gli ospedali perché li considerano a corto di risorse per la sicurezza informatica e gli ospedali più piccoli sono particolarmente vulnerabili, poiché non dispongono di fondi e personale sufficienti per gestire un attacco informatico sofisticato.

Al terzo posto tra tutti i settori per il maggior numero di attacchi informatici a livello globale, l’assistenza sanitaria è così redditizia per gli hacker in quanto mirano a recuperare informazioni sull’assicurazione sanitaria, numeri di cartelle cliniche e, talvolta, anche numeri di previdenza sociale.

Inoltre, il settore dei fornitori di hardware ha registrato il maggior incremento di attacchi, con un aumento drammatico del 183%. Questa impennata sottolinea l’espansione del raggio d’azione dei criminali informatici, che cercano di sfruttare le vulnerabilità in vari settori.

Analisi degli attacchi informatici per area geografica

L’Africa ha fatto registrare la media più alta di attacchi informatici settimanali per organizzazione nel secondo trimestre del 2024, con una media di 2.960 attacchi e segnando un aumento del 37% rispetto allo stesso periodo del 2023. L’America Latina ha fatto registrare l’aumento più significativo, con un incremento del 53% rispetto all’anno precedente e una media di 2.667 attacchi a settimana. La regione Asia-Pacifico (APAC) ha seguito con un aumento del 23%, evidenziando la diffusione globale delle minacce informatiche.

Area geografica Media settimanale di attacchi per organizzazione Differenza anno su anno
Africa 2960 +37%
America Latina 2667 +53%
APAC 2510 +23%
Europa 1367 +35%
America del Nord 1188 +17%

 

Attacchi ransomware per area geografica e settore

Nel secondo trimestre del 2024, gli attacchi ransomware con estorsione pubblica hanno registrato un aumento del 13% rispetto all’anno precedente, per un totale di circa 1.200 incidenti. Il Nord America è stato il più colpito, con il 58% di tutti gli attacchi ransomware segnalati, nonostante un leggero calo del 3% rispetto all’anno precedente. L’Europa ha registrato il 19% degli incidenti, segnando un notevole calo del 28%, mentre la regione APAC ha registrato il maggiore incremento con un’impennata del 38%, rappresentando il 16% degli attacchi.

Regione Percentuale degli attacchi Ransomware pubblicati Differenza anno su anno degli attacchi pubblicati
America del Nord 58% -3%
Europa 19% -28%
APAC 16% +38%
America Latina 6% +1%
Africa 1% -55%

 

In termini di impatto industriale, il settore manifatturiero è stato il più colpito, rappresentando il 29% delle vittime di attacchi ransomware estorti pubblicamente a livello globale, con un significativo aumento del 56% rispetto all’anno precedente. Segue il settore sanitario, che rappresenta l’11% degli attacchi e registra un aumento del 27%. Il settore Retail/Wholesale ha registrato il 9% degli attacchi, con un notevole calo del 34% rispetto all’anno precedente. In particolare, i settori delle comunicazioni e dei servizi di pubblica utilità hanno registrato un aumento vertiginoso degli incidenti ransomware, con incrementi rispettivamente del 177% e del 186%.

Settore Percentuale degli attacchi Ransomware pubblicati Differenza anno su anno degli attacchi pubblicati
Manifatturiero 29% +56%
Assistenza sanitaria 11% +27%
Retail/Wholesale 9% -34%
Finance/Banking 7% -8%
Istruzione/Ricerca 6% -3%
Fornitori di software 6% -57%
Governo/Militare 6% +31%
Trasporti 6% +40%
Assicurazioni/Legale 5% -25%
Comunicazioni 5% +177%
Tempo libero/ospitalità 3% +0%
Consulenza 2% -76%
Servizi di pubblica utilità 2% +186%
Energia 1% -25%

(*) Questi dati provengono da “siti della vergogna” gestiti da gruppi di ransomware a doppia estorsione, che rendono pubbliche le informazioni sulle vittime. Sebbene queste fonti abbiano pregiudizi intrinseci, forniscono indicazioni preziose sul panorama del ransomware.

Suggerimenti per prevenire e mitigare il rischio di un attacco

Le organizzazioni devono adottare misure proattive per salvaguardare i propri dati e sistemi. Di seguito alcune strategie ispirate alle best practice di Check Point Software:

  • Migliorare la posizione di sicurezza: aggiornare e applicare regolarmente le patch ai sistemi per eliminare le vulnerabilità. Le misure di sicurezza a più livelli, compresi i firewall e la protezione degli endpoint, sono essenziali.
  • Formazione e sensibilizzazione dei dipendenti: sessioni di formazione regolari possono istruire i dipendenti sulle ultime minacce informatiche e sulle tattiche di phishing, promuovendo una cultura di vigilanza.
  • Prevenzione avanzata delle minacce: utilizzare tecnologie come sandboxing e strumenti anti-ransomware per rilevare e bloccare attacchi sofisticati.
  • Adottare un’architettura a fiducia zero (zero-trust): implementare una rigorosa verifica dell’identità di ogni persona e dispositivo che tenti di accedere alle risorse di rete.
  • Backup regolari e pianificazione della risposta agli incidenti: assicurare backup regolari dei dati critici e sviluppare piani di risposta agli incidenti completi per affrontare e mitigare rapidamente l’impatto degli attacchi.
  • Segmentazione della rete: isolare i sistemi critici per limitare la diffusione degli attacchi e proteggere le informazioni sensibili.
  • Gestione delle vulnerabilità: effettuare regolarmente valutazioni delle vulnerabilità e test di penetrazione, dando priorità agli sforzi di rimedio in base all’impatto potenziale.

Il drammatico aumento degli attacchi informatici a livello globale, in particolare degli incidenti da ransomware, segnala l’urgente necessità di solide strutture di sicurezza informatica. Le organizzazioni devono dare priorità alla sicurezza informatica, adottando strategie personalizzate per combattere efficacemente l’evoluzione del panorama delle minacce. Implementando misure di sicurezza avanzate, promuovendo una cultura di consapevolezza e preparandosi a potenziali incidenti, le aziende possono difendersi meglio dall’incessante ondata di minacce informatiche. Il momento di agire è adesso, prima che la prossima ondata di attacchi colpisca.

 

L'articolo Check Point Research: +30% di attacchi informatici nel Q2 proviene da Data Manager Online.

]]>
Tutto ciò che serve sapere sulla sicurezza informatica lo apprendiamo già all’asilo https://www.datamanager.it/2023/12/tutto-cio-che-serve-sapere-sulla-sicurezza-informatica-lo-apprendiamo-gia-allasilo/ Thu, 14 Dec 2023 13:57:52 +0000 https://www.datamanager.it/?p=233334 Dan Wiley, Head of Threat Management and Chief Security Advisor, Check Point Software Technologies, evidenzia come spesso le azioni principali da compiere per proteggerci da attacchi informatici siano azioni semplici Spesso ci si interroga sulle ultime tecnologie che “fanno notizia” e che dovrebbero destare preoccupazione nelle aziende. O su quali siano le maggiori minacce o […]

L'articolo Tutto ciò che serve sapere sulla sicurezza informatica lo apprendiamo già all’asilo proviene da Data Manager Online.

]]>
Dan Wiley, Head of Threat Management and Chief Security Advisor, Check Point Software Technologies, evidenzia come spesso le azioni principali da compiere per proteggerci da attacchi informatici siano azioni semplici

Spesso ci si interroga sulle ultime tecnologie che “fanno notizia” e che dovrebbero destare preoccupazione nelle aziende. O su quali siano le maggiori minacce o lacune di sicurezza che fanno perdere il sonno ai team di sicurezza IT. Si tratta forse dell’ultima tecnologia legata all’Intelligenza Artificiale? Di un ransomware a tripla estorsione? O una nuova falla di sicurezza in un software onnipresente.

In realtà le violazioni, anche quelle grandi, costose e che rovinano la reputazione, spesso avvengono a causa di eventi semplici e talvolta “banali”. Come acquistare un software, dimenticarsene e trascurarlo… fino al punto in cui non viene più aggiornato con le patch ed è pronto per essere sfruttato da una minaccia, rendendo le aziende un semplice bersaglio da attaccare.

A nessuno piace lavarsi i denti e usare il filo interdentale. Ma è proprio questo tipo di “igiene” di base che può far risparmiare migliaia o addirittura decine di migliaia di euro nel lungo periodo. L’igiene della sicurezza informatica non è differente. Regole come “Riordinare le proprie cose” e “Lavarsi bene le mani” sono azioni altrettanto fondamentali per mantenere una posizione corretta di sicurezza.

#1 Lava bene le mani…. e rimetti in ordine

Nelle operazioni e nella manutenzione dell’IT, come nell’igiene personale, ognuno è responsabile di tenere pulite le proprie cose. Una volta acquistato un software, è importante non lasciarlo in un angolo virtuale e assicurarsi di avere una routine consolidata per essere aggiornati sulle ultime minacce, eseguire scansioni regolari delle vulnerabilità e gestire le patch dei vostri sistemi (reti, cloud, applicazioni e dispositivi inclusi)

#2 Non fidarti degli sconosciuti

Quando si tratta di colleghi, di collaboratori diretti, dei fornitori e persino di clienti tendiamo e vogliamo fidarci. Ma nell’era delle transazioni online veloci, che siano personali o aziendali, è bene essere prudenti. È importante assicurarsi che la persona con cui si ha a che fare sia reale, che i precedenti siano verificati e, quando possibile, chiedere delle referenze. Fidarsi è bene, ma è meglio verificare.

#3 Osserva attentamente…

La gestione degli incidenti può sembrare talvolta banale. Ma gli incidenti di sicurezza, come un’e-mail sospetta, un link infetto o un file eseguibile ambiguo, non sono un grosso problema finché non si verifica un incidente. Data la presenza di meccanismi stealth, che hanno lo scopo di mantenere le cose tranquille e “noiose”, è un motivo in più per fare un controllo ulteriore quando c’è qualcosa che non quadra.

#4 Sii responsabile delle tue cose

Nessuno esalterà la bellezza della gestione del ciclo di vita di un software. Eppure, sia che si tratti di prodotti cloud come l’infrastruttura IaaS o di applicazioni SaaS, è necessario assicurarsi che i prodotti vengano mantenuti, aggiornati e corretti. Proprio come quando si acquista un’auto. Si compra l’assicurazione, si controllano le gomme, la si lava, e si ottiene un bollino che ne certifica la necessaria sicurezza per guidarla. In informatica, se la comprate, assicuratevi che sia mantenuta e in buono stato.

#5 Trovare rassicurazione (la “copertina” della nostra infanzia)

Se si lavora in un settore molto stressante come l’IT e la sicurezza informatica, è importante una valvola di sfogo per non compromettere la salute. Talvolta basta una passeggiata, una chiacchierata con un amico, guardare una serie TV che ci appassiona.

#6 Non prendere ciò che non è tuo

Se ci si trova nella posizione di accedere o addirittura sfruttare altri sistemi o dati di qualcuno nell’ambito del proprio lavoro di analisi e indagine sugli incidenti, è importante ricordare di rispettare le regole e la legge. Non adottare misure di sicurezza offensive o ritorsioni. In pratica, non impossessarsi di cose altrui.

#7 Gioca lealmente e non offendere

Anche le altre aziende e i fornitori possono sbagliare. Siate rispettosi su Internet e fate attenzione ai commenti condivisi sui social e in ambito lavorativo.

#8 Dai la mano e resta unito al tuo gruppo

Quando si gestisce un incidente ad alta gravità, può essere facile dimenticarsi delle persone della propria squadra. Bisogna ricordare che gli esseri umani rappresentano l’anello debole di sicurezza. Mentre il proprio team fa tutto il possibile per fermare un attacco, è importante ricordare di poter spingere le persone solo fino a un certo punto ed essere presenti l’uno per l’altro sostenendo la propria squadra.

#9 Condividi tutto (comprese le conoscenze e la formazione)

Formare il personale è fondamentale, che si tratti di una figura del team SOC o di un dipendente delle risorse umane. Tutti devono conoscere le regole. È utile organizzare regolarmente corsi di sensibilizzazione, e se si dispone di un team operativo di sicurezza, anche esercitazioni con simulazioni di violazioni e attacco.

L'articolo Tutto ciò che serve sapere sulla sicurezza informatica lo apprendiamo già all’asilo proviene da Data Manager Online.

]]>
Le minacce per i dispositivi mobili nel 2023: un pericolo sempre presente in tasca https://www.datamanager.it/2023/11/le-minacce-per-i-dispositivi-mobili-nel-2023-un-pericolo-sempre-presente-in-tasca/ Wed, 29 Nov 2023 09:52:46 +0000 https://www.datamanager.it/?p=232803 A cura di Pierluigi Torriani, Security Engineering Manager per Check Point Oltre l’80% della popolazione mondiale possiede uno smartphone. Sono diventati così onnipresenti e importanti per la vita quotidiana che, secondo una ricerca di Google, circa un terzo di chi possiede uno smartphone utilizza i propri dispositivi essenzialmente per accedere a servizi come l’online banking, lo shopping […]

L'articolo Le minacce per i dispositivi mobili nel 2023: un pericolo sempre presente in tasca proviene da Data Manager Online.

]]>
A cura di Pierluigi Torriani, Security Engineering Manager per Check Point

Oltre l’80% della popolazione mondiale possiede uno smartphone. Sono diventati così onnipresenti e importanti per la vita quotidiana che, secondo una ricerca di Google, circa un terzo di chi possiede uno smartphone utilizza i propri dispositivi essenzialmente per accedere a servizi come l’online banking, lo shopping e la posta elettronica. Con il passaggio di gran parte della forza lavoro mondiale al lavoro ibrido, anche i dispositivi mobili sono diventati sempre più diffusi tra il personale, e non sempre sotto la protezione del team di cybersecurity di un’organizzazione. Uno studio condotto da Microsoft nel 2022 ha rivelato che oltre due terzi (67%) dei lavoratori utilizzano il proprio smartphone personale per attività legate al lavoro.

I nostri dispositivi mobili rappresentano una vulnerabilità molto reale, non solo per quanto riguarda i nostri dati personali, ma anche per quanto riguarda i dati potenzialmente sensibili del lavoro. Quest’anno questa vulnerabilità è aumentata, poiché le minacce mobili continuano a crescere in numero e sofisticazione.

La ricerca di Check Point ha rivelato che la maggior parte delle organizzazioni ha subito nel 2022 un attacco di malware ai dispositivi mobili, attraverso phishing (52%), comando e controllo (25%) e navigazione automatica verso siti web infetti (23%). Sono in aumento anche i trojan bancari, progettati per sottrarre le credenziali dell’online banking degli utenti, e i dialer premium, che sottoscrivono servizi a tariffa maggiorata all’insaputa degli utenti.

Nel rapporto di metà anno sulla sicurezza informatica 2023 di Check Point, i dispositivi mobili continuano a rivelarsi un vettore di attacco comune. Il malware “FluHorse”, ad esempio, si camuffa da applicazioni Android popolari, con l’obiettivo di estrarre i codici di autenticazione a due fattori (2FA) e altri dati sensibili dell’utente. Un altro malware, noto come “FakeCalls”, simula oltre venti applicazioni finanziarie distinte e genera chiamate vocali fraudolente, evidenziando ulteriormente le tattiche innovative utilizzate dai criminali informatici.

Imparare dal passato, prepararsi al futuro

Se da un lato i dispositivi mobili offrono comodità ed efficienza, dall’altro presentano una serie di vulnerabilità uniche. La loro onnipresenza nella nostra quotidianità, unita a misure di sicurezza spesso poco rigorose, li rende bersagli privilegiati.

Una delle constatazioni più allarmanti del 2023 è che, nonostante i progressi tecnologici, i dispositivi mobili rimangono una delle modalità di attacco meno sicure. Ciò è dovuto in parte al fatto che l’onere della sicurezza è stato tradizionalmente affidato ai fornitori, come Apple o Android, piuttosto che a misure di security aggiuntive e stratificate. Il tempo ci dirà se nei prossimi anni si assisterà a una correzione di rotta su questo tema.

I rischi intrinseci

I rischi associati alle minacce verso i dispositivi mobili sono molteplici. Oltre alla minaccia immediata di furto di dati, i dispositivi mobili possono fungere da porta di accesso per le reti aziendali, portando potenzialmente a violazioni su larga scala o ad attacchi alla supply chain. Il lateral movement o movimento laterale intrusivo di rete, facilitato da dispositivi mobili compromessi, può avere effetti a cascata, compromettendo più sistemi e archivi di dati.

I dispositivi mobili sono, ovviamente, gli endpoint di rete e ciò significa che sono spesso l’ultimo punto di complesse catene a monte. Le vulnerabilità possono essere introdotte in qualsiasi fase, dalla produzione del dispositivo allo sviluppo del software, fino alla distribuzione dei servizi agli utenti finali. I telefoni cellulari, in particolare quelli che non sono di proprietà dell’azienda o attentamente monitorati, sono attualmente la parte più debole della catena.

Al di fuori dell’ambito lavorativo, i dispositivi mobili sono anche bersagli privilegiati per attacchi di phishing e social engineering. Le dimensioni ridotte dello schermo possono rendere più difficile l’identificazione di URL dannosi e gli utenti sono più propensi a cliccare su link fraudolenti nei messaggi di testo o nelle app dei social media quando sono distratti o in movimento. Si teme inoltre che gli smartphone stiano creando una cultura di eccessiva dipendenza da tecnologie come l’autenticazione biometrica. Sebbene il riconoscimento facciale e la scansione delle impronte digitali siano comodi, non sono infallibili e possono essere falsificati da soggetti malintenzionati.

Chi è responsabile della sicurezza dei dispositivi mobili?

Sebbene i fornitori svolgano un ruolo cruciale nel correggere le vulnerabilità note, le organizzazioni e i singoli individui devono adottare misure proattive per proteggere i propri dispositivi. Affidarsi esclusivamente al fornitore è un approccio reattivo che lascia i dispositivi vulnerabili agli attacchi zero-day. Un approccio alla sicurezza su più livelli, che includa aggiornamenti regolari del software, metodi di autenticazione solidi e formazione degli utenti, può invece ridurre significativamente il rischio posto dalle minacce mobili.

Guardando al futuro, si prevede che il panorama delle minacce mobili diventerà ancora più complesso. Con l’integrazione crescente dei dispositivi IoT e la sfumatura dei confini tra l’uso personale e professionale dei dispositivi stessi, la superficie di attacco potenziale continua a crescere. Le organizzazioni e gli individui devono rimanere vigili, dando priorità alla sicurezza mobile non come un ripensamento, ma come un aspetto fondamentale della loro strategia globale di cybersecurity.

Se da un lato i dispositivi mobili hanno rivoluzionato il nostro modo di vivere e lavorare, dall’altro hanno introdotto una nuova serie di sfide nel campo della sicurezza informatica. Comprendendo l’evoluzione del panorama delle minacce e adottando misure proattive, possiamo godere dei vantaggi della tecnologia mobile senza compromettere la sicurezza.

L'articolo Le minacce per i dispositivi mobili nel 2023: un pericolo sempre presente in tasca proviene da Data Manager Online.

]]>