crimine informatico – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Mon, 08 Oct 2018 11:53:19 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png crimine informatico – Data Manager Online https://www.datamanager.it 32 32 Cognitive security, la nuova frontiera nella lotta al cybercrimine https://www.datamanager.it/2017/03/cognitive-security-la-nuova-frontiera-nella-lotta-al-cybercrimine/ Thu, 30 Mar 2017 09:04:49 +0000 http://www.datamanager.it/?p=122059 Secondo IDC, entro il 2018 il 70% degli ambienti di protezione da cyberminacce incorporerà tecnologie cognitive per aiutare le aziende a difendersi da rischi noti e rischi ancora sconosciuti. IBM e IDC ne parleranno con i CISO italiani il 6 aprile a Milano La lotta al cybercrimine non si è mai fermata, eppure questa minaccia ha raggiunto livelli […]

L'articolo Cognitive security, la nuova frontiera nella lotta al cybercrimine proviene da Data Manager Online.

]]>
Secondo IDC, entro il 2018 il 70% degli ambienti di protezione da cyberminacce incorporerà tecnologie cognitive per aiutare le aziende a difendersi da rischi noti e rischi ancora sconosciuti. IBM e IDC ne parleranno con i CISO italiani il 6 aprile a Milano

La lotta al cybercrimine non si è mai fermata, eppure questa minaccia ha raggiunto livelli mai visti prima. Secondo le valutazioni di IDC, il costo del crimine informatico per l’intera economia mondiale è stato infatti di circa 650 miliardi di dollari nel 2016 e si prevede che supererà i 1.000 miliardi entro il 2020. Nessuna geografia o industria ne è immune. E anche il 2017 conferma una costante: i fronti di rischio ed esposizione sono in aumento.

Le attuali reti, applicazioni e informazioni aziendali necessitano quindi di essere protette da rischi noti e da rischi che nemmeno possono essere ancora immaginati. Questa protezione deve essere fornita mentre le infrastrutture aziendali evolvono, non solo di dimensioni ma anche in termini di complessità, via via che nuove architetture cloud e software-defined vengono introdotte e che gli endpoint che interagiscono con queste reti – dai device mobili agli oggetti IoT – si moltiplicano esponenzialmente.

Tra le soluzioni d’avanguardia che IDC ha individuato come in grado di accrescere la capacità di difesa e di consentire un reale cambio di passo all’industria della cybersecurity, e quindi alle aziende, vi sono le tecnologie capaci di analizzare quelle fonti di dati prima non considerate e di fornire una vera e propria intelligenza cognitiva per supportare gli analisti e i professionisti della sicurezza, affinando e automatizzando abilità intuitive e intellettive.

La cognitive security, ovvero l’applicazione dei princìpi e delle tecnologie di cognitive computing all’ambito della sicurezza, rappresenta proprio questa nuova frontiera nella lotta al cybercrimine. Secondo IDC, entro il 2018 a livello mondiale il 70% degli ambienti di protezione da cyberminacce incorporerà tecnologie cognitive per supportare i professionisti nel governare la scala crescente di complessità e rischi.

La cybersecurity è sempre stata una disciplina con grandi attività di analisi dei dati. Ma nei moderni ambienti di cybersecurity non è più sufficiente la scoperta e l’analisi del “conosciuto”: imparare e predire sono sempre più necessari per fronteggiare le nuove minacce. Le tecnologie cognitive consentono di lavorare con informazioni non strutturate o semistrutturate per creare accurate mappe della conoscenza che possono essere analizzate con varie tecniche e algoritmi di intelligenza artificiale, come machine learning o reti neurali.

Queste tecnologie possono “automatizzare” le abilità dei professionisti della sicurezza e quindi permettere di ridurre gli errori, abbattere i tempi di scoperta e analisi, e addirittura prevenire le minacce.

Cognitive Security: Act Now è il nuovo evento di IBM organizzato in collaborazione con IDC che offre un’occasione di confronto per CSO, CISO, CIO e decision maker proprio rispetto a questo approccio. Nel corso dell’evento, che si svolgerà a Milano il 6 aprile, verranno infatti esaminate quali risposte possono in concreto dare le tecnologie cognitive applicate alla sicurezza, e quali best practice e ambiti di applicazione stanno già emergendo.

Per maggiori informazioni sull’evento: Cognitive Security: Act Now

L'articolo Cognitive security, la nuova frontiera nella lotta al cybercrimine proviene da Data Manager Online.

]]>
Earth 2050: il progetto di Kaspersky Lab per prevedere come sarà il mondo nel 2050 https://www.datamanager.it/2017/03/earth-2050-progetto-kaspersky-lab-prevedere-sara-mondo-nel-2050/ Wed, 01 Mar 2017 11:37:47 +0000 http://www.datamanager.it/?p=120223 Kaspersky Lab, azienda globale di cyber sicurezza che, nel 2017, celebra i suoi 20 anni nel settore, annuncia il lancio di Earth 2050, un progetto multimediale interattivo che raccoglie le previsioni sugli sviluppi sociali e tecnologici che avverranno nei prossimi 30 anni. Kaspersky Lab ha collaborato con il futurologo Ian Pearson, integrato le sue previsioni […]

L'articolo Earth 2050: il progetto di Kaspersky Lab per prevedere come sarà il mondo nel 2050 proviene da Data Manager Online.

]]>
Kaspersky Lab, azienda globale di cyber sicurezza che, nel 2017, celebra i suoi 20 anni nel settore, annuncia il lancio di Earth 2050, un progetto multimediale interattivo che raccoglie le previsioni sugli sviluppi sociali e tecnologici che avverranno nei prossimi 30 anni.

Kaspersky Lab ha collaborato con il futurologo Ian Pearson, integrato le sue previsioni con quelle dei suoi ricercatori e discusso con artisti e scienziati per sviluppare una visione realistica di questo futuro non così distante. Gli utenti possono aiutare a dar forma a questa visione del futuro scoprendo le oltre 200 previsioni online e condividendo la loro visione affinché sia pubblicata sul sito Earth 2050.

Kaspersky Lab vuole comprendere come sarà il mondo in un futuro prossimo, per caprine meglio le sfide. Ad esempio, se le nostre vite saranno completamente digitalizzate, come gestiremo la nostra privacy? Se le persone si faranno impiantare tutti i loro dispositivi e archivieranno le loro informazioni nel cloud, come proteggeranno i loro dati? E ancora più importante per Kaspersky Lab: se non ci saranno più endpoint, il settore si adatterà rapidamente offrendo soluzioni di sicurezza che rispondano alle necessità dei consumatori, indipendentemente dal dispositivo utilizzato in ciascun momento?

Andrey Lavrentyev, Head of Technology Research Department di Kaspersky Lab, ha commentato: “Tutte le previsioni presenti su Earth 2050 possono diventare realtà in pochi decenni. Earth 2050 non è solo un esercizio creativo per noi. Negli ultimi 20 anni, gli esperti di Kaspersky Lab hanno lottato contro il crimine informatico e hanno seguito l’evoluzione delle minacce. Sono quindi in grado di condividere le loro conoscenze e la loro expertise e – in molti casi – incoraggiare gli utenti a fare una riflessione sulla sicurezza delle future tecnologie. Sebbene le nuove invenzioni possano essere sorprendenti – come le auto senza pilota, le infrastrutture intelligenti e la possibilità di condividere in tempo reale i dati sanitari tra medici di tutto il mondo – possono ancora ingannarci. Ciascuna di esse, infatti, comporta un intero mondo di nuove opportunità che i cyber criminali possono sfruttare”.

Attualmente Earth 2050 include le previsioni per 80 città in tutto il mondo. Gli utenti possono selezionare ciascuna città e veder apparire i pronostici in cima alla mappa. Il portale è suddiviso in tre categorie temporali – 2030, 2040 e 2050 – ciascuna delle quali comprende le previsioni di esperti riconosciuti nel loro campo. Ad esempio, gli utenti possono scoprire le idee di Ian Pearson e diversi esperti di Kaspersky Lab su cosa riservi il futuro.

Il forum non si limita alle previsioni scritte: Earth 2050 contiene inoltre 12 panorami di città come Barcellona e Shanghai fruibili attraverso i dispositivi per la realtà virtuale, oltre a illustrazioni di altri aspetti della nostra vita futura. Gli utenti potranno così avere una visione a 360° di come saranno le città del futuro. Saremo in grado di modificare l’aspetto di ogni persona che incontriamo per strada? Inventeremo un vestito che cambia stile? Le auto senza pilota saranno i taxi del futuro? Vedremo pubblicità durante il sonno? Queste domande sono solo una minima parte di quello che gli utenti potranno trovare sul sito.

Compilando un apposito modulo i visitatori potranno aggiungere sul portale le loro idee, che verranno pubblicate dopo aver superato il processo di approvazione del team editoriale. Gli utenti potranno discutere delle attuali previsioni e contribuire inviando le proprie. I nuovi contenuti degli esperti e le previsioni provenienti da altre fonti verranno frequentemente pubblicati sul sito. “Ci auguriamo di vedere molti altri nomi sul portale e di riuscire a incoraggiare gli utenti e i visitatori del sito a inviarci le loro idee più pazze su cosa si aspettano dal futuro”, ha aggiunto Andrey Lavrentyev.

L'articolo Earth 2050: il progetto di Kaspersky Lab per prevedere come sarà il mondo nel 2050 proviene da Data Manager Online.

]]>
10 milioni di italiani sono rimasti vittime del crimine informatico lo scorso anno https://www.datamanager.it/2016/11/10-milioni-italiani-rimasti-vittime-del-crimine-informatico-lo-scorso-anno/ Fri, 18 Nov 2016 10:44:54 +0000 http://www.datamanager.it/?p=113779 Il nuovo studio Norton by Symantec indica che gli hacker stanno affinando le armi ai danni dei consumatori più negligenti, colpendo in particolare genitori e utenti spesso in viaggio Norton by Symantec ha divulgato i risultati della nuova edizione del Norton Cyber Security Insights Report: lo scorso anno 54,47 milioni di consumatori europei sono stati […]

L'articolo 10 milioni di italiani sono rimasti vittime del crimine informatico lo scorso anno proviene da Data Manager Online.

]]>
Il nuovo studio Norton by Symantec indica che gli hacker stanno affinando le armi ai danni dei consumatori più negligenti, colpendo in particolare genitori e utenti spesso in viaggio

Norton by Symantec ha divulgato i risultati della nuova edizione del Norton Cyber Security Insights Report: lo scorso anno 54,47 milioni di consumatori europei sono stati vittime di crimini online, di questi oltre 10 milioni in Italia. Le risposte delle persone intervistate per questa edizione del report mostrano che, nonostante una spesa di più di 1,6 miliardi di euro e una media di oltre 11 ore necessarie a ogni vittima per riparare ai danni subiti, gli italiani colpiti dalla criminalità informatica (il cosiddetto “cybercrime”) nello scorso anno probabilmente continueranno a perseverare nel loro incauto comportamento online e a esporsi a ulteriori aggressioni a causa di una cultura della sicurezza informatica ancora poco diffusa.

Il report, un sondaggio condotto su quasi 21.000 consumatori in tutto il mondo di cui oltre 6.000 in sei Paesi europei, fa luce sull’impatto del crimine informatico e rivela che, nonostante la crescente consapevolezza dei consumatori, molti restano indifferenti e negligenti in tema di protezione delle loro informazioni personali. Oltre tre quarti degli intervistati (76%) sanno di dover proteggere attivamente i propri dati online, ma restano comunque propensi a seguire qualunque link o ad aprire allegati malevoli da mittenti sconosciuti.

I genitori sono la categoria più colpita da cybercrime in Italia, con il 36% di vittime lo scorso anno. Millennial (35%) e Frequent traveler (34%) sono state le altre categorie con un’incidenza più elevata di segnalazioni per aggressioni online. Nel nostro Paese, l’atto di criminalità informatica più frequente è la compromissione di un account o password (17%), verosimilmente a causa di una scarsa propensione dei nostri connazionali verso l’utilizzo di password sicura (34%) e dell’elevato numero di utenti che non sono in grado di identificare un’email di phishing o di stabilire se il messaggio è legittimo (35%). Da non sottovalutare anche la predisposizione all’utilizzo di dispositivi non protetti adeguatamente, che in Italia è maggiore rispetto agli altri Paesi analizzati (43% vs 35%).

“I risultati indicano che, nonostante siano sempre più consapevoli della necessità di proteggere le informazioni online, gli utenti si mostrano poco interessati ad adottare precauzioni adeguate”, ha dichiarato Ida Setti, Territory Manager, Norton Business Unit, Sud Europa. “Sebbene il phishing esista da più di due decenni, molte persone hanno ancora difficoltà a riconoscere le e-mail fasulle, quasi un quarto degli intervistati non è in grado di identificare un attacco di questo tipo. Se i consumatori restano poco attivi, gli hacker però affinano le proprie armi e variano le strategie per sfruttare la situazione a proprio vantaggio: i consumatori devono assolutamente reagire”.

I consumatori lo ammettono: i rischi sono reali

Per la loro diffusione, i crimini informatici sono entrati in modo concreto nella quotidianità: oggi molti non vedono differenze tra pericoli online e minacce del mondo reale.

  • Oltre un terzo dei consumatori italiani (39%) dichiara che oggi è più difficile sentirsi al sicuro online che nel mondo reale
  • Secondo il 38% degli intervistati in Italia, è più alto il rischio che persone non autorizzate accedano ai dispositivi della loro casa connessa piuttosto che di restare vittime di un’effrazione “tradizionale”
  • Oltre alla già citata compromissione di account e password (17%), collegata a comportamenti spesso avventati da parte degli utenti, le principali categorie di cybercrime in Italia sono state il furto di un dispositivo mobile (13%), violazione degli account sui social network (12%) o della mail 11%). Il 7% degli italiani vittime di cybercrime ha subito attacchi ransomware: il 19% delle vittime ha pagato il riscatto, il 32% ha invece perso l’accesso ai file.

Le cattive abitudini sono dure a morire, online e offline

I crimini informatici sono una potenziale conseguenza del mondo connesso, ma i consumatori restano negligenti e continuano ad avere abitudini online rischiose per quanto riguarda la protezione delle informazioni personali.

  • Gli europei sono ancora inclini a seguire i link inviati da mittenti sconosciuti oppure ad aprire allegati malevoli. Quasi un quarto (24%) tra loro non è in grado di riconoscere un attacco di phishing, mentre un altro 13% tira a indovinare per distinguere una e-mail reale da una fittizia, per cui circa 4 su 10 sono vulnerabili a questo tipo di attacco;
  • In Francia, il 65% degli intervistati ha aperto un allegato inviato da un mittente sconosciuto, ma solo il 35% di loro aprirebbe la porta a uno sconosciuto nella vita reale. Sorprendentemente, i risultati sono diametralmente opposti per l’Italia, dove il 42% degli intervistati si fiderebbe di un allegato ma quasi 6 persone su 10 (58%) farebbero entrare in casa una persona mai vista prima;
  • I millennial in Europa mostrano abitudini online sorprendentemente pericolose riguardo alla sicurezza: divulgano infatti con facilità le loro password, con i rischi che ne derivano (40%). È questo, probabilmente, il motivo per cui sono tra i più colpiti dalla criminalità informatica, con il 30% di vittime in Europa lo scorso anno;
  • Nonostante una gran parte dei consumatori a livello europeo (56%) dichiari di usare una password sicura su ogni account, quasi 1 su 4 (23%) comunica le password ad altri e molti (43%) non comprendono quale rischio comporti l’uso delle stesse password su account diversi;
  • Il 43% delle persone in Italia ha almeno un dispositivo non protetto, il che rende tutti gli altri dispositivi vulnerabili a ransomware, siti web malevoli, aggressioni zero day e phishing. Tra gli intervistati europei che commettono la stessa imprudenza, inoltre, un terzo (33%) dichiara di farlo perché non ritiene che i propri dispositivi abbiano bisogno di essere protetti, mentre il 27% afferma di non fare online nulla di “così rischioso” da esporli a un attacco;
  • Mosso dal desiderio di restare sempre connesso, quasi un quarto (24%) degli italiani è favorevole a installare un programma di terzi per l’accesso a un Wi-Fi pubblico. Il 46% degli utenti, inoltre, ritiene di sapere come determinare se la rete Wi-Fi in uso è sicura.

Gli hacker affinano le armi per incrementare i profitti

Mentre i consumatori indulgono nelle loro cattive abitudini online, gli hacker sfruttano la situazione a proprio vantaggio, affinando le armi per compromettere gli account online delle vittime.

Solo un quarto degli intervistati in Europa ammette di non essere in grado di riconoscere una e-mail fraudolenta che chiede di svelare dei dati finanziari, ma un test svolto all’interno dell’indagine mostra risultati molto diversi. Alla richiesta di distinguere tra un’e-mail lecita e una fasulla inviata da un istituto bancario, quasi quattro europei su dieci non hanno saputo riconoscere quella fraudolenta. Di più: fra tutti questi, ben tre su quattro hanno già subito un’esperienza negativa come un account violato o la compromissione di dati personali

La negligenza dei consumatori riguardo alla protezione dei dispositivi connessi, le abitudini rischiose online e la condivisione delle password hanno prodotto oltre 2,6 milioni di nuove vittime della criminalità informatica lo scorso anno in Europa. Come fare per rispondere a queste minacce? Per il 59% degli italiani la responsabilità per la formazione delle persone in merito alla sicurezza dovrebbe essere responsabilità degli Internet Provider, seguiti a ruota dai media (54%), dalle aziende di tecnologia (53%) e dalle scuole (46%). In controtendenza rispetto alla media europea, la formazione è responsabilità individuale solo per il 40% (contro il 55% in Europa) del campione.

L'articolo 10 milioni di italiani sono rimasti vittime del crimine informatico lo scorso anno proviene da Data Manager Online.

]]>
F-Secure ed Europol uniscono le forze per combattere il crimine informatico https://www.datamanager.it/2016/05/f-secure-ed-europol-uniscono-le-forze-combattere-crimine-informatico/ Tue, 03 May 2016 17:00:45 +0000 http://www.datamanager.it/?p=100381 F-Secure ha sottoscritto un Memorandum of Understanding (MoU) con il Centro Europeo per il Cybercrimine di Europol (EC3) che consentirà una cooperazione avanzata nella lotta contro il crescente problema del crimine informatico. Il MoU viene siglato oggi presso l’headquarter di Europol all’Aia. Affrontare le sfide odierne alla sicurezza digitale richiede un approccio collettivo in cui […]

L'articolo F-Secure ed Europol uniscono le forze per combattere il crimine informatico proviene da Data Manager Online.

]]>
F-Secure ha sottoscritto un Memorandum of Understanding (MoU) con il Centro Europeo per il Cybercrimine di Europol (EC3) che consentirà una cooperazione avanzata nella lotta contro il crescente problema del crimine informatico. Il MoU viene siglato oggi presso l’headquarter di Europol all’Aia.

Affrontare le sfide odierne alla sicurezza digitale richiede un approccio collettivo in cui le forze dell’ordine e l’industria privata devono lavorare insieme in modo più stretto. In un panorama della sicurezza così complesso, simili partnership stanno diventando sempre più importanti, specialmente a causa della rapidità con cui la tecnologia continua a evolvere. In particolare, questo MoU consentirà uno scambio tra le due parti di esperienze, statistiche e informazioni strategiche sulle minacce informatiche.

Kimmo Kasslin, Capo dei Laboratori di F-Secure ha dichiarato: “La nostra missione è proteggere le persone e le aziende dalle minacce informatiche, e la cooperazione con le forze dell’ordine è una parte importante di questa missione. Siamo entusiasti di poter offrire la nostra intelligence delle minacce a Europol per aiutarli nei loro sforzi investigativi e di applicazione dell’ordine nel rendere il mondo online un posto più sicuro per tutti.”

Steven Wilson, Capo dell’European Cybercrime Centre (EC3) di Europol ha sottolineato: “La firma di questo memorandum d’intesa tra Europol e F-Secure migliorerà le nostre capacità e aumenterà la nostra efficacia nell’assistere le forze dell’ordine in Europa nel prevenire, perseguire e far cessare la criminalità informatica.  Una cooperazione attiva di questo tipo tra le forze dell’ordine e l’industria è la via più efficace attraverso la quale possiamo sperare di rendere sicuro il cyber-spazio per i cittadini e le aziende europee. Sono certo che con l’alto livello di esperienza tecnica di F-Secure otterremo un significativo vantaggio per le nostre attività investigative in Europa. Sono grato per la loro collaborazione e ansioso di sviluppare un eccellente rapporto di lavoro.”

L'articolo F-Secure ed Europol uniscono le forze per combattere il crimine informatico proviene da Data Manager Online.

]]>
Fastweb, nuovi servizi per la protezione fisica e informatica della Pa e delle medie e grandi aziende https://www.datamanager.it/2015/11/fastweb-nuovi-servizi-per-la-protezione-fisica-e-informatica-della-pa-e-delle-medie-e-grandi-aziende/ Wed, 18 Nov 2015 16:06:44 +0000 http://www.datamanager.it/?p=88954 Presentazione a Milano in esclusiva per i clienti dell’operatore Fastweb presenta a Milano nuovi servizi offerti dal proprio Security Operations Center, il centro che protegge le aziende clienti da attacchi informatici. Due i nuovi servizi: FAST Security Advanced Protection, una soluzione innovativa in grado di individuare e rispondere in automatico ad attacchi avanzati e mirati […]

L'articolo Fastweb, nuovi servizi per la protezione fisica e informatica della Pa e delle medie e grandi aziende proviene da Data Manager Online.

]]>
Presentazione a Milano in esclusiva per i clienti dell’operatore

Fastweb presenta a Milano nuovi servizi offerti dal proprio Security Operations Center, il centro che protegge le aziende clienti da attacchi informatici. Due i nuovi servizi: FAST Security Advanced Protection, una soluzione innovativa in grado di individuare e rispondere in automatico ad attacchi avanzati e mirati e FAST Security Intelligence, per aiutare i clienti ad analizzare la propria esposizione a possibili campagne di attacco e di abuso del brand.

Dal 2011, Fastweb offre alle aziende e alla pubblica amministrazione servizi di sicurezza gestita che aiutano i clienti a individuare le vulnerabilità, e a prevenire e difendersi dagli attacchi informatici. Il Security Operations Center di Fastweb, costituito interamente da personale altamente qualificato e operante 24 ore su 24 su 365 giorni nella sede di Milano, nei primi dieci mesi dell’anno ha già analizzato e gestito oltre 6 milioni eventi di sicurezza. Dalle analisi è emerso che il 94% degli eventi di quest’anno è relativo ad attività di cybercrime (veicolate tramite campagne di malware/ransomware), quindi a comportamenti criminali volti a derubare le aziende, circa il 5% a cyberspionaggio per carpire i segreti aziendali, meno dell’1% da Hacktivism. Tra questi rimane significativo il numero di attacchi DDoS gestiti con un portata media di 1,3 Gigabit al secondo per singolo evento. Il crimine informatico non risparmia nessuno: vengono attaccate piccole e medie imprese, grandi aziende, ma anche pubbliche amministrazioni locali e centrali, e addirittura le banche.

Con i nuovi servizi FAST Security Advanced Protection e FAST Security Intelligence, entrambi gestiti e coordinati dal Security Operations Center, Fastweb innalza ulteriormente i livelli di protezione garantita. FAST Security Advanced Protection è il sistema evoluto che monitora continuamente la rete alla ricerca di ogni evento anomalo riconducibile alla presenza di malware e che interviene neutralizzandone l’attacco (difesa contro attacchi APT – Advanced Persistent Threat). FAST Security Intelligence è invece la piattaforma che intercetta e localizza le informazioni sensibili presenti in rete e sottratte alle aziende vittime di cyber attacchi aiutandole a prevenire possibili minacce future.

“Abbiamo organizzato settimana scorsa a Roma ed oggi a Milano un seminario, dedicato ai nostri clienti, in collaborazione con il Clusit, l’associazione italiana per la sicurezza informatica, per favorire lo scambio di esperienze e know how sui temi della sicurezza” ha dichiarato Roberto Chieppa, Head of Marketing di Fastweb. “Fastweb investe da anni sulla sicurezza, essenziale per chi come noi promuove i servizi di cloud computing. Crediamo però che solo dalla collaborazione con le aziende partner possa venire uno scambio utile per mettere a punto nuove strategie  per combattere il crimine informatico”.

L'articolo Fastweb, nuovi servizi per la protezione fisica e informatica della Pa e delle medie e grandi aziende proviene da Data Manager Online.

]]>
Trend Micro – La sicurezza cucita addosso https://www.datamanager.it/2015/09/trend-micro-la-sicurezza-cucita-addosso/ Thu, 17 Sep 2015 10:30:29 +0000 http://www.datamanager.it/?p=83827 In un mondo software defined, il crimine informatico si serve di strumenti “sartoriali” per sfruttare a proprio vantaggio i dati su cui si fonda la nostra economia. Per Trend Micro la risposta deve essere altrettanto “su misura”. E non solo tecnologica Nell’era della dematerializzazione, le informazioni, i dati che risiedono o circolano sulle reti aziendali […]

L'articolo Trend Micro – La sicurezza cucita addosso proviene da Data Manager Online.

]]>
In un mondo software defined, il crimine informatico si serve di strumenti “sartoriali” per sfruttare a proprio vantaggio i dati su cui si fonda la nostra economia. Per Trend Micro la risposta deve essere altrettanto “su misura”. E non solo tecnologica

Nell’era della dematerializzazione, le informazioni, i dati che risiedono o circolano sulle reti aziendali sono sempre più direttamente correlati con i risultati di business e la competitività delle imprese. Per questo diventano bersaglio di attacchi e tentativi di compromissione mirati a carpire informazioni che sono a loro volta monetizzabili, o a rendere i dati irraggiungibili per lo stesso proprietario, attraverso forme di “sequestro virtuale” seguite da una richiesta di riscatto: le vittime sono costrette a pagare, o non potranno mai più accedere ai dischi che le bande di cyber-criminali hanno congelato in una cassaforte virtuale cifrata di cui solo loro hanno la chiave. «La caratteristica principale di questi episodi – spiega Gastone Nencini, country manager di Trend Micro in Italia, è la loro “sartorialità”.


#cybersecurity Gastone Nencini @TrendMicroItaly Il malware come strategia d’attacco mirata
Click To Tweet


Oggi, a differenza delle prime generazioni di virus, il malware è molto più mutevole e fa parte di una strategia d’attacco estremamente mirata. Per questo Trend Micro ha impostato le sue tecnologie di difesa all’insegna della personalizzazione: non c’è una risposta generica, ma una formula unica che le soluzioni Trend Micro distillano sulla base di un’accurata analisi del codice maligno utilizzato per colpire un target specifico e centrare determinate vulnerabilità. Ad attacco sartoriale, Custom Defense: difesa su misura».

Difese ad personam

Il percorso di adattamento a questi nuovi scenari ostili, spiega Nencini, è iniziato per Trend Micro già due anni fa, quando lo specialista della sicurezza di end point e reti, incorporato in Giappone, ma con radici a Taiwan e in California, festeggiava il suo primo quarto di secolo di vita. Oggi, Custom Defense è una realtà di mercato. Nencini la descrive come una «appliance capace di analizzare il malware in arrivo, produrre l’antidoto direttamente on-prem non solo per ripulire gli eventuali danni, ma anche per bloccare gli attacchi futuri. Una capacità che al momento ci differenzia da tutti gli altri player». Il mercato, evidentemente, apprezza e Trend Micro chiude il suo anno fiscale 2014 con un fatturato record, per la prima volta superiore al miliardo di dollari e un ragguardevole utile netto di 210 milioni di dollari. Il focus sulla natura ormai avanzata del malware assume in Trend Micro risvolti che non sono semplicemente tecnologici. L’azienda è tra le più attive sul fronte della divulgazione e della formazione degli utenti della rete e dei nuovi strumenti informatici. «I dipendenti di un’azienda – chiarisce Nencini – non devono capire soltanto come agisce il malware, ma le motivazioni alla base degli attacchi e anche il modo in cui – per esempio – i dati che vengono carpiti dagli hacker possono essere riutilizzati da un mercato che genera milioni, se non miliardi di dollari».

Maurizio Martinozzi, manager sales engineering - Lisa Dolcini, channel marketing manager - Gastone Nencini, country manager - Vincenzo Ciancaglini, senior threat researcher
Maurizio Martinozzi, manager sales engineering – Lisa Dolcini, channel marketing manager – Gastone Nencini, country manager – Vincenzo Ciancaglini, senior threat researcher

La sicurezza va in Web Tv

Tra i segnali di allarme che Trend Micro ha lanciato dai suoi portali, uno riguarda la nuova tipologia di minacce che vanno a colpire la strumentazione elettromedicale negli ospedali Usa. «Sono macchine diagnostiche che possono custodire dati molto sensibili» – spiega Nencini. «Quasi sempre, della sparizione di questi dati non rimane traccia, fino a quando non si scopre che anche per queste informazioni c’è un mercato. Gli hacker possono rivenderle a chi vuole realizzare “studi scientifici” basati su sperimentazioni reali. Dobbiamo abituarci all’idea di un mercato underground che lucra letteralmente su tutto. Per non parlare degli scontri in atto tra governi e servizi di vario genere». Anche per questo, Trend Micro collabora molto strettamente con Interpol e altre agenzie di indagine ed enforcement delle normative anti-pirataggio. Senza rinunciare a format e linguaggi tipici della comunicazione per rendere ancora più efficace la valenza educativa del suo messaggio a favore di una sicurezza informatica più consapevole, rivolta non solo ai sistemi hardware e software, ma al vero punto debole della catena: gli utenti finali.


#cybersecurity Martinozzi @TrendMicroItaly Intelligenza in azione e cloud protetto dall’interno
Click To Tweet


Nencini cita due esempi recenti: la serie web “2020” e il gioco online “Targeted Attack”. Il primo è una vera e propria fiction ispirata agli scenari descritti su un rapporto della International Cyber Security Protection Alliance redatto da Europol e Trend Micro. Il secondo è un gioco didattico interattivo disponibile anche in italiano, che permette a chiunque di mettersi nei panni di un chief security officer per definire, in modo molto realistico, la migliore strategia di sicurezza.

Il malware nel recinto

La necessità di una sicurezza personalizzata e informata, del resto, è sempre più impellente secondo Nencini. «Il primo quarto del 2015 ha visto un riacutizzarsi degli attacchi mirati, in particolare verso gli Stati Uniti e l’Asia. In Italia, non sono stati segnalati casi eclatanti dalle aziende, ma qui ancora non esiste, come altrove, l’obbligatorietà della denuncia per furto di dati. È curioso osservare, in questa nuova ondata di malware, un ritorno a tecniche che sembravano ormai obsolete, come i macrovirus nascosti nei documenti di Word. Volendo restare nella metafora sartoriale, direi che il cybercrimine ama vestire vintage». Ma non è affatto vintage la risposta di un provider come Trend Micro, che si rende invece ben conto della necessità di sorvegliare un “territorio” digitale molto più complesso che in passato. Le reti aziendali non sono più delimitate dai firewall, e spesso devono tenere a bada le vulnerabilità di diverse famiglie di sistemi operativi, alcuni dei quali su apparati mobili e di uso molto promiscuo, tra attività professionali e vita personale. «Da qui, deriva un approccio alla sicurezza che deve essere su misura e funzionale al fattore rischio. Non si può pensare di proteggere tutto: in azienda, una soluzione di sicurezza deve rispettare i vincoli di budget. Bisogna però identificare le aree più esposte, i dati più critici e intorno a questi cucire l’abito protettivo della Custom Defense».


#cybersecurity Martina Mulas @TrendMicroItaly Anche il canale “su misura”
Click To Tweet


Uno dei ritrovati tecnici più diffusi nei sistemi che gestiscono sulle reti aziendali i flussi che contengono codici potenzialmente maligni è la cosiddetta “sandbox”, un recinto di sabbia isolato rispetto alla rete, dove il software di sicurezza può fare i suoi esperimenti e verificare l’effettiva pericolosità del malware intercettato quando la natura dello stesso non sia già conosciuta. «La particolarità esclusiva della sandbox implementata da Trend Micro – spiega Nencini – deriva dal suo livello di customizzazione. È un ambiente che riproduce fedelmente il tipo di rete del cliente, i sistemi operativi utilizzati. Questo consente di capire meglio il funzionamento del malware attraverso le vulnerabilità dell’ambiente stesso. Un altro fattore è la capacità di studiare un attacco anche attraverso i suoi segnali anticipatori. Non dimentichiamo che gli attaccanti agiscono solo dopo una lunga fase di studio del loro target, è importante monitorare una rete alla ricerca degli eventi che sembrano persi nel rumore di fondo della normale attività, ma che possono essere il segnale di qualcosa che sta cercando di aggirare le nostre barriere».

Maurizio Martinozzi manager sales engineering
Maurizio Martinozzi, manager sales engineering

Ricerca e alleanze tecnologiche

Il focus di Trend Micro sulla content security, sulla protezione dei dati che risiedono sui server fisici, virtuali e in the cloud, e sugli apparati fissi e mobili degli utilizzatori, spiega il successo del paradigma delle “3C” che raggruppa le tre grandi famiglie di soluzioni di sicurezza: Complete user protection, Cloud and data center e Custom Defense. A supporto di questo paradigma ci sono i laboratori di ricerca con le informazioni costantemente monitorate dalle due task force globali – TrendLabs e Forward-looking Threat Research (in questo gruppo ci sono anche due esperti italiani) – che analizzano gli scenari tecnologici per anticipare il cybercrime del futuro. «Un altro punto di forza – aggiunge Nencini – è il sistema di alleanze tecnologiche che consentono di sviluppare soluzioni di sicurezza integrate veramente avanzate. Con Hewlett-Packard abbiamo per esempio un accordo Oem per l’installazione di Deep Discovery, la nostra soluzione per le minacce “persistenti” sui prodotti Hp, mentre con Ibm Security, Deep Discovery si unisce come componente di rilevamento del malware al sistema di difesa dinamica QRadar Siem (Security information event management)».


cybersecurity Vincenzo Ciancaglini @TrendMicroItaly Meglio essere pronti
Click To Tweet


Con VMware, ricorda inoltre Nencini, prosegue da anni il rapporto di collaborazione che consente a Trend Micro un presidio avanzato anche sul fronte della protezione degli ambienti di virtualizzazione alla base del cloud computing, ambito in cui – proprio grazie ai consolidati rapporti con VMware e con i provider del cloud pubblico – Trend Micro può godere di un significativo vantaggio.

Per l’azienda di sicurezza giapponese il cloud diventa anche un’arma competitiva commerciale. «Tutti i nostri prodotti ormai sono disponibili anche in versioni direttamente usufruibili come cloud service» – spiega Nencini. «Anzi, abbiamo recentemente introdotto una strategia di vendita che consente al cliente di installare le soluzioni Trend Micro on prem, on cloud o in formula as a Service tramite i nostri servizi web. Una formula flessibile di abbonamento permette di salvaguardare ulteriormente i propri investimenti perché la protezione Trend Micro viene automaticamente estesa a tutte le macchine sia quelle che prima erano prodotte come sistema fisico sia quelle che in seguito vengono virtualizzate nel data center».

Intelligenza in azione

Maurizio Martinozzi, responsabile in Trend Micro della sales engineering, identifica le tre aree che l’industria della sicurezza deve presidiare. «La prima è quella delle minacce avanzate, in particolare Cryptolocker, il virus ricattatore appartenente alla categoria dei ramsonware. L’evoluzione di queste tecnologie è molto rapida e le contromisure convenzionali non sono più sufficienti» – afferma Martinozzi. Un’altra area di notevole sviluppo dal punto di vista della sicurezza riguarda il data center sempre più “software defined”, il «data center che dimentica l’hardware» – come lo definisce il capo del team di prevendita di Trend Micro in Italia – e che richiede per questo un approccio alla protezione radicalmente diverso. «Infine, c’è un altro aspetto che non riguarda direttamente la tecnologia, ma la compliance e interessa fasce di utenza come la pubblica amministrazione. Sulla cautela nella difesa dei dati, l’Autorità Garante della privacy in Italia non si limita più alle raccomandazioni generiche, parlando in modo esplicito di aggiornamenti almeno semestrali per le infrastrutture di sicurezza hardware e software». Un punto che si riallaccia alle considerazioni iniziali di Gastone Nencini: «Imprese e organizzazioni devono diventare sempre più responsabili dell’incolumità dei loro dati».


#cybersecurity Lisa Dolcini @TrendMicroItaly Marketing e impegno sociale
Click To Tweet


Soffermandosi sugli aspetti più tecnologici dell’offerta Trend Micro, Martinozzi mette soprattutto in luce gli aspetti innovativi di Custom Defense e di altre soluzioni messe a punto, partendo dal notevole grado di imprevedibilità che caratterizza gli attacchi malware. «Combinando il rilevamento di Deep Discovery e il “sand-boxing” dinamico, Trend Micro non si limita a isolare il malware ma si analizza il comportamento che aiuta a ricostruire i punti di origine del codice maligno e a contenere i danni. È quella che definiamo “actionable intelligence”, un lungo lavoro di correlazione di eventi raccolti localmente o segnalati dall’insieme della Smart Protection Network, che ci permette di individuare le vulnerabilità e le modalità di attacco».

Vincenzo Ciancaglini senior threat researcher
Vincenzo Ciancaglini, senior threat researcher

Il cloud protetto dall’interno

Integrata nel software defined data center già a livello di hypervisor, Deep Discovery crea uno strato applicativo che – oltre a dare protezione contro le stesse vulnerabilità delle macchine fisiche – facilita il gestore nei servizi di compliance e governance. Traducendo tutto questo nell’attuale struttura di soluzioni, Trend Micro dispone di tre grandi famiglie di prodotti. «Nella Complete User Protection rientra la protezione dell’end-point, dei gateway e dei dispositivi mobili, in una modalità che prevede tra l’altro una forte integrazione e un dialogo con le appliance della Custom Defense, a sua volta centrata su Deep Discovery Inspector e le sue sonde per la detection del malware potenzialmente nascosto nei flussi di traffico web e nella messaggistica. Infine, Cloud and Data Center Security rappresenta la sicurezza per il cloud. Una protezione estremamente efficace e a basso consumo di risorse grazie all’integrazione “agentless” di Deep Security nel motore di virtualizzazione VMware».


#cybersecurity La serie web #2020 che guarda al futuro dei #cyberthreats @rik_ferguson
Click To Tweet


Il team di prevendita guidato da Martinozzi ha un ruolo importante nel supportare il brand e le competenze dell’azienda al di là degli specifici prodotti e delle loro implementazioni. Per esempio a Martinozzi spetta il compito di fornire supporto ai partner, per gli aspetti implementativi e a seguire anche il percorso relativo alla formazione tecnica e all’aggiornamento del canale, la fondamentale leva di Trend Micro sul mercato. Tra queste attività, c’è per esempio l’organizzazione di una quindicina di webinar annuali, dove vengono messi in evidenza i passi di una efficace strategia di sicurezza e di un dispiegamento corretto delle soluzioni Trend Micro a copertura delle varie criticità. Oltre alla formazione online, all’ufficio tecnico spetta la regia di specifici eventi nel mondo fisico, come il recente “Cryptolocker Tour” espressamente dedicato alla formazione anti-ransomware, una serie di incontri che hanno già toccato alcune città del Centro-Nord.

Anche il canale “su misura”

Uno spaccato sulle strategie che Trend Micro sta mettendo in campo per veicolare al meglio il messaggio di una sicurezza personalizzata attraverso la sua solida rete di partner indiretti arriva da Parigi, da dove interviene in videoconferenza Martina Mulas, senior manager distribution and volume per il Sud Europa. «L’obiettivo è raggiungere i massimi livelli di specializzazione sull’intero insieme dei nostri tremila rivenditori in Italia attraverso il nuovo partner program che è stato lanciato lo scorso anno, in sintonia con la strategia 3C, Cloud, Complete User Protection e Custom Defense. Il piano prevede la possibilità, per tutti i partner dalla categoria Bronze, Silver e Gold – nonché i Platinum, importanti organizzazioni che Trend Micro recluta “su invito” – di approfondire la conoscenza delle nostre soluzioni.


#cybersecurity Come vestire i panni di un CSO con #Targeted_Attack @TrendMicroItaly
Click To Tweet


La specializzazione è uno sforzo che Trend Micro premia con una migliore marginalità» – spiega Mulas. Il nuovo programma, unificato a livello globale, prevede un notevole impegno da parte di Trend Micro, che ha rivisitato i portali web e le attività di relazione con i partner, rafforzando molto i contenuti tecnici. «Il nuovo programma prevede che il partner possa decidere su quali prodotti specializzarsi. Questo nuovo impegno sul fronte delle tecnologie 3C non annulla quello che stiamo già facendo per coloro, tra i partner, che sono rivolti verso il segmento delle PMI che potranno specializzarsi sulle tematiche adatte alla loro clientela e che continueranno a usufruire di una ricca offerta di corsi di approfondimento gratuiti sul web. Il messaggio che vogliamo dare è che sicuramente le soluzioni a volume rivolte al mercato delle microimprese e SoHo continueranno a essere importanti, ma che il nostro impegno maggiore va verso il mercato mid-size, dove sono necessarie competenze più evolute». Anche il team commerciale interno alla sede italiana, sottolinea Mulas, è stato potenziato e i tre distributori Trend Micro in Italia, Arrow, Computer Gross ed Esprinet, hanno aumentato il loro livello di specializzazione sull’offerta tecnologica 3C.

 

mulas trend micro
Martina Mulas, senior manager distribution and volume SEUR

Meglio essere pronti

Se Martina Mulas presidia quello che può essere definito il braccio commerciale del provider di tecnologie di sicurezza sul territorio, Vincenzo Ciancaglini, senior threat researcher, è l’uomo-radar, l’inviato di Trend Micro nei minacciosi sotterranei del Deep Web.
Ciancaglini, insieme a un altro italiano, Marco Balduzzi, fa parte di uno swat team di venticinque persone, incaricato della cosiddetta Forward-looking Threat Research, l’analisi dei comportamenti futuri degli hackers. «Siamo una delle articolazioni dell’R&D di Trend Micro – spiega Ciancaglini – e il nostro specifico incarico è studiare non solo i possibili sviluppi della tecnologia da qui a tre o quattro anni, ma soprattutto quali opportunità potranno offrire ai cybercriminali». Sotto lo sguardo di questi analisti troviamo attualmente tutti i concetti più di moda dell’informatica, dalla Internet of Everything alle cryptovalute. Questa “squadra speciale” lavora tendenzialmente da casa, senza rispettare un preciso orario, e uno dei loro compiti è rispondere, 24 ore su 24, alle eventuali richieste che arrivano dai responsabili della Smart Protection Network quando gli attacchi diventano davvero sofisticati. Un altro incarico è quello dei rapporti con gli organi di polizia internazionali e locali.


#cybersecurity Trend Micro, 2014 con fatturato record @TrendMicroItaly @TrendMicro
Click To Tweet


«Siamo pochi, ma tendiamo ad agire per specifiche aree. Io per esempio – continua Ciancaglini – sono focalizzato sia sulla ricerca accademica sia sullo sviluppo di prototipi e simulazioni. Altri si occupano in senso più astratto dell’evoluzione tecnologica, dei nuovi sistemi di individuazione ed elaborazione. Infine, c’è anche chi svolge una mansione analitica nella cosiddetta “attribution”, individuando in modo più preciso il funzionamento e le origini del malware. Siamo sempre in contatto con gli altri componenti del team su Internet, ma almeno tre volte all’anno cerchiamo di riunirci di persona, scegliendo a rotazione località in Europa, Nord America e Sud-Est asiatico» – racconta Ciancaglini a Data Manager. Parlare con lui equivale a spalancare una porta nascosta su un mondo parallelo e denso di insidie. Le ricerche condotte da questi esperti riguardano sistemi che possono non essere ancora direttamente raggiungibili attraverso la rete, ma che già rappresentano una “superficie d’attacco” in grado di generare un guadagno economico per i cybercriminali. In particolare, Ciancaglini cita i sistemi industriali a controllo numerico e le nuove reti di sensori utilizzati nella domotica. E poi, c’è l’universo oscuro di Deep Web, la rete clandestina isolata dai protocolli anonimizzatori di Tor, dove si annidano veri e propri marketplace di prodotti e servizi illegali.

lisa dolcini trend micro
Lisa Dolcini, channel marketing manager

Marketing e impegno sociale

Il lavoro svolto da Vincenzo e dai suoi colleghi della Forward-looking Threat Research enfatizza il focus principale delle attività di Trend Micro rivolte ai partner, al mercato e ai clienti. L’obiettivo è fare divulgazione puntuale e aperta dei futuri sviluppi del cybercrime. Ma soprattutto – come rileva in conclusione Lisa Dolcini, channel marketing manager – «essere un advisor affidabile per le nostre soluzioni e per il mercato in generale, contribuendo a rafforzare la percezione dei rischi e dei relativi sistemi di protezione, in tutte le possibili sfaccettature, a 360 gradi». Una profonda vocazione alla cultura della sicurezza che – secondo Dolcini – si traduce anche nei tanti progetti di volontariato e azione sociale che Trend Micro promuove tra i suoi dipendenti, chiamati a intervenire in tutto il mondo a sostegno di popolazioni locali colpite da situazioni di crisi. La voglia di far conoscere il mondo delle minacce informatiche e gli strumenti utilizzati per proteggere le risorse hardware e software anima iniziative come la già citata serie web “2020”, progetto sponsorizzato personalmente da Rik Ferguson, global vicepresident della security research.


#cybersecurity Attacchi mirati in aumento verso USA e l’Asia @TrendMicroItaly @TrendMicro
Click To Tweet


«Iniziative più propriamente marketing sono, a livello macro, il nostro Global Partner Summit, dove tutti i maggiori partner del mondo vengono invitati insieme alle grandi aziende con cui siamo alleati. Al summit si affianca una miriade di eventi focalizzati sui mercati locali, dove interveniamo anche in questo caso in modo sartoriale, cucendo addosso alle aziende che collaborano con noi webinar, incontri, iniziative congiunte presso i clienti». Una parte consistente e poco conosciuta di questo capillare lavoro di formazione include – ricorda Lisa Dolcini – attività pensate per i livelli manageriali delle imprese destinate a essere protette dalle soluzioni Trend Micro. «È al cosiddetto C-level che bisogna arrivare maggiormente per costruire una corretta percezione del rischio aziendale e delle possibili conseguenze di un attacco. Per coinvolgere le persone che guidano l’economia, Trend Micro organizza meeting e tavole rotonde, partecipando anche a gruppi di discussione e osservatori promossi dal mondo universitario». La nostra realtà economica sempre più “software defined” è un territorio complesso e ricco di interconnessioni. Era fatale che anche su questo territorio finissero per scontrarsi le forze contrapposte delle regole e dell’illegalità, in una lotta che vede il crimine informatico sempre meglio attrezzato, con armi che sono al tempo stesso tecnologiche e psicologiche, capaci di fare breccia nelle vulnerabilità delle macchine ma soprattutto sulla debolezza del fattore umano. Il merito di Trend Micro è di aver anticipato la necessità di combattere entrambe le tipologie di armamento, dispiegando arsenali che non si limitano a fronteggiare e prevenire i colpi sferrati dal codice maligno, ma intervengono sulla consapevolezza di determinati meccanismi e sulla nostra innata distrazione. Per fare in modo che tutti abbiano il loro personale scudo di tecnologie e conoscenza.

Foto di Gabriele Sandrini

L'articolo Trend Micro – La sicurezza cucita addosso proviene da Data Manager Online.

]]>
McAfee ed Europol insieme per combattere il crimine informatico https://www.datamanager.it/2014/11/mcafee-ed-europol-insieme-per-combattere-crimine-informatico/ Fri, 21 Nov 2014 16:39:56 +0000 http://www.datamanager.it/?p=65403 McAfee e l’European Cybercrime Centre (EC3) dell’Europol – l’agenzia finalizzata alla lotta al crimine dell’Unione Europea – hanno firmato un Memorandum d’Intesa che riunisce l’esperienza di Intel Security con le competenze di EC3 nell’ambito dell’applicazione della legge nella lotta contro il cybercrime Il connubio tra le risorse e le competenze di Intel Security e dell’EC3 […]

L'articolo McAfee ed Europol insieme per combattere il crimine informatico proviene da Data Manager Online.

]]>
McAfee e l’European Cybercrime Centre (EC3) dell’Europol – l’agenzia finalizzata alla lotta al crimine dell’Unione Europea – hanno firmato un Memorandum d’Intesa che riunisce l’esperienza di Intel Security con le competenze di EC3 nell’ambito dell’applicazione della legge nella lotta contro il cybercrime

Il connubio tra le risorse e le competenze di Intel Security e dell’EC3 offrirà una maggior protezione contro la crescente minaccia del crimine informatico. L’accordo permette alle due entità di intraprendere operazioni congiunte per affrontare campagne identificate condotte da criminali informatici, di partecipare a eventi per condividere le migliori pratiche e la di condividere dati non operativi legati al cybercrime. Il Memorandum d’Intesa permetterà inoltre a Intel Security di fornire all’Europol informazioni tecniche specifiche sugli attacchi informatici.

“Il cybercrime ha raggiunto un livello che nessuna entità da sola è in grado di contrastare”, ha affermato Raj Samani, chief technology officer, EMEA, di Intel Security e special advisor dell’EUROPOL Cybercrime Centre on Internet Security. “Sono entusiasta di avere l’opportunità di collaborare con il fantastico team Europol e di contribuire con le mie competenze ad affrontare in modo efficace il problema del crimine informatico”.

Troels Oerting, responsabile dell’EC3 aggiunge: “Oggi, arricchiamo con le risorse di Intel Security la nostra gamma di competenze dedicate alla protezione delle nostre vite digitali. Quest’attività non può essere portata avanti solo dalle forze dell’ordine ma richiede un approccio molto più esteso Intel Security ha già supportato l’European Cybercrime Centre (EC3) in passato e, con la firma di questo memorandum d’intesa, la nostra collaborazione continuerà a vantaggio di tutti gli utenti di Internet rispettosi della legge e a discapito dei criminali informatici”.

L'articolo McAfee ed Europol insieme per combattere il crimine informatico proviene da Data Manager Online.

]]>
Crimine informatico: costi medi in aumento del 96% https://www.datamanager.it/2014/10/crimine-informatico-costi-medi-in-aumento-96/ Fri, 17 Oct 2014 14:41:50 +0000 http://www.datamanager.it/?p=63101 HP collabora con Ponemon Institute per il studio quinto annuale, che riconferma l’importanza delle soluzioni di security intelligence nel limitare l’impatto degli attacchi, consentendo a ogni azienda di risparmiare in media 5.3 milioni di dollari all’anno HP ha annunciato i risultati del suo quinto studio annuale condotto in collaborazione con Ponemon Institute che documenta la […]

L'articolo Crimine informatico: costi medi in aumento del 96% proviene da Data Manager Online.

]]>
HP collabora con Ponemon Institute per il studio quinto annuale, che riconferma l’importanza delle soluzioni di security intelligence nel limitare l’impatto degli attacchi, consentendo a ogni azienda di risparmiare in media 5.3 milioni di dollari all’anno

HP ha annunciato i risultati del suo quinto studio annuale condotto in collaborazione con Ponemon Institute che documenta la crescita dei costi, della frequenza e del tempo di risoluzione dei crimini informatici.

Condotto da Ponemon Institute per conto di HP Enterprise Security, lo studio 2014 Cost of Cyber Crime rileva come il campione di riferimento di aziende statunitensi vittime di attacchi informatici abbia subito danni per un costo medio annualizzato pari a 12,7 milioni di dollari , cifra che segna un incremento del 96% rispetto al primo studio realizzato per la prima volta cinque anni fa. Questi risultati rivelano, inoltre, come il tempo necessario per risolvere un attacco informatico sia aumentato del 33% nel medesimo periodo, mentre il costo medio sostenuto per la risoluzione di un singolo attacco ammonta a oltre 1,6 milioni di dollari.

Nel periodo preso in esame dallo studio si sono verificati gravi attacchi informatici negli Stati Uniti, che hanno coinvolto il furto di milioni di carte di pagamento, credenziali Internet, proprietà intellettuale e conti correnti bancari online. Secondo lo studio 2014 Cost of Cyber Crime, strumenti di security intelligence avanzati, come le soluzioni Security Information and Event Management (SIEM), Intrusion Prevention Systems (IPS), insieme a dati sulla reputazione, sistemi di network intelligence e analisi dei Big Data aiutano le aziende ad intercettare e arginare gli attacchi informatici, riducendo in maniera significativa il costo annualizzato del cyber-crimine.

[blockquote style=”4″]“Se per i criminali informatici è sufficiente far breccia una sola volta nel sistema di un’organizzazione per carpirne i dati, le aziende devono riuscire tutte le volte a fermare la massa di attacchi sferrati ogni giorno nei loro confronti”, ha affermato Art Gilliland, Senior Vice President and General Manager, Enterprise Security Products, HP. “Nessuna entità di investimento potrà mai proteggere completamente le aziende da attacchi informatici altamente sofisticati. Tuttavia, migliorando e rendendo prioritaria la propria capacità di contrastare le attività fraudolente attraverso soluzioni di intelligence quali SIEM, le organizzazioni potranno essere più efficaci nel limitare gli attacchi e ridurne l’impatto finanziario”.[/blockquote]

Principali risultati dello studio 2014 Cost of Cyber Crime

• Il costo dei crimini informatici rimane molto alto. Il costo medio annualizzato del crimine informatico si attesta a 12,7 milioni di dollari, con picchi fra 1,6 e 61 milioni di dollari. Rispetto all’anno 2013, questo risultato segna un incremento del 9%del costo medio degli attacchi, pari a 1,1 milioni di dollari.
• I crimini informatici sono generalizzati e frequenti. Le aziende hanno segnalato un incremento del 176% nel numero di attacchi informatici, con una media di 138 attacchi riusciti alla settimana, rispetto ai 50 attacchi alla settimana riportarti nella prima edizione di questo studio, nel 2010.

La risoluzione dei crimini informatici richiede più tempo. Secondo il campione di aziende prese in considerazione, il tempo medio per identificare un attacco è di 170 giorni. Se si segmentano le tipologie di attacco, in media il tempo più lungo ammonta a 259 giorni e riguarda eventi collegati ad attacchi interni. Il tempo medio per risolvere un crimine informatico è di 45 giorni, mentre il costo medio causato durante tale periodo è di 1.593.627 dollari, dati che segnano un incremento del 33% rispetto allo scorso anno, in cui il costo medio era di 1.035.769 di dollari per una durata di 32 giorni.

I crimini informatici impattano tutti i settori. Dei 17 mercati compresi nello studio, tutti hanno riportato di esser stati colpiti da crimini informatici. Negli Stati Uniti il costo annualizzato più alto per organizzazione è stato registrato dai settori Energy & Utilities e Difesa. Il costo medio annualizzato per azienda nei mercati Energy & Utilities, Tecnologia e Retail è cresciuto in maniera più significativa negli Stati Uniti se confrontato al costo medio annualizzato registrato nei 5 anni in cui è stato pubblicato lo studio. In questo stesso periodo di tempo nel solo settore Retail il costo medio è più che raddoppiato.

I crimini informatici più costosi

• I crimini informatici più costosi sono quelli causati da attacchi denial-of-service, insider malevoli e codice maligno. Questi attacchi costituiscono più del 55% del costo complessivo annuo del cyber-crimine per azienda.
• Il furto di informazioni continua a rappresentare la voce di costo esterna più rilevante, seguita dai costi correlati all’interruzione dell’attività. Su base annua, il furto di informazioni rappresenta il 40% dei costi esterni totali (in diminuzione del 2% rispetto alla media di cinque anni), mentre i costi correlati all’interruzione dell’attività o alla perdita di produttività ammontano al 38% dei costi esterni totali (in aumento del 7% rispetto alla media di cinque anni).
• Rilevamento e ripristino risultano le attività interne più costose, che ammontano al 49% del costo totale annuo delle attività interne, le cui voci di costo più significative sono gli esborsi di cassa e la manodopera diretta.

L’implementazione di soluzioni di security intelligence fa la differenza

Le aziende che utilizzano tecnologie di security intelligence sono risultate più efficienti nell’identificare e contenere gli attacchi informatici. Quelle che hanno implementato una soluzione SIEM, hanno ottenuto un risparmio medio sui costi pari a 5,3 milioni di dollari all’anno, con un incremento nei risparmi del 32% rispetto allo scorso anno. Le aziende dotate di tecnologie quali Intrusion Prevention System (IPS) e Next-generation Firewall (NGFW) hanno ottenuto un ritorno dell’investimento del 15%.

[blockquote style=”4″]“L’interruzione del business, la perdita delle informazioni e il tempo impiegato nel rilevamento degli attacchi rappresentano insieme il principale costo sostenuto dalle aziende che subiscono una violazione” ha affermato il dottor Larry Ponemon, Chairman and Founder, Ponemon Institute. “Elaborato sulla base di più di 2.000 interviste, lo studio annuale Cost of Cyber Crime continua a offrire utili insight sui crescenti costi degli attacchi informatici, al fine di aiutare le aziende di tutti i settori a comprenderne l’impatto finanziario e a predisporre le giuste strategie di protezione e risposta in modo da ridurre i rischi al minimo”.[/blockquote]

Oltre al quinto studio annuale sulle aziende statunitensi, Ponemon ha condotto altre indagini sui costi del crimine informatico presso aziende di Australia, Germania, Giappone, Francia e Regno Unito. Uno studio sulle aziende russe è stato realizzato per la prima volta quest’anno. Dei paesi analizzati, il campione di aziende statunitensi è risultato quello con il più alto costo medio totale del crimine informatico, pari a 12,7 milioni di dollari, mentre il campione russo è risultato quello con il costo più basso, con 3,3 milioni di dollari.

L'articolo Crimine informatico: costi medi in aumento del 96% proviene da Data Manager Online.

]]>