INTERPOL – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Wed, 03 Oct 2018 10:13:10 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png INTERPOL – Data Manager Online https://www.datamanager.it 32 32 Fortinet collabora con INTERPOL per la condivisione delle informazioni sulle minacce https://www.datamanager.it/2018/06/fortinet-collabora-con-interpol-per-la-condivisione-delle-informazioni-sulle-minacce/ Tue, 26 Jun 2018 10:04:15 +0000 http://www.datamanager.it/?p=150159 L’accordo formale mostra la collaborazione a livello globale tra pubblico e privato nella lotta al crimine informatico e per la protezione della privacy Fortinet ha annunciato di avere formalizzato l’accordo per la condivisione delle minacce con INTERPOL, con l’obiettivo di combattere proattivamente il cybercrime e le minacce alla privacy a livello globale, attraverso la condivisione […]

L'articolo Fortinet collabora con INTERPOL per la condivisione delle informazioni sulle minacce proviene da Data Manager Online.

]]>
L’accordo formale mostra la collaborazione a livello globale tra pubblico e privato nella lotta al crimine informatico e per la protezione della privacy

Fortinet ha annunciato di avere formalizzato l’accordo per la condivisione delle minacce con INTERPOL, con l’obiettivo di combattere proattivamente il cybercrime e le minacce alla privacy a livello globale, attraverso la condivisione delle informazioni sulle minacce generate dal team di ricerca dei FortiGuard Labs di Fortinet.

Fortinet e INTERPOL verranno reciprocamente coinvolte nei rispettivi briefing operativi. Un esperto di threat intelligence di Fortinet verrà incaricato di collaborare con gli esperti dell’INTERPOL Global Complex for Innovation (IGCI), contribuendo a fornire una comprensione più chiara del panorama delle minacce attuale, che a sua volta aiuterà il team di INTERPOL e le forze dell’ordine a utilizzare le informazioni fornite per prevenire rischi di sicurezza e privacy.

L’accordo formalizza la cooperazione tra Fortinet e INTERPOL, già attiva operativamente da oltre due anni.

Fortinet e INTERPOL: una storia di stretta collaborazione per le informazioni sulle minacce

Fortinet è membro attivo di un gruppo di lavoro di esperti all’interno di INTERPOL da oltre due anni, fornendo cyber threat intelligence che ha contribuito a scoprire e identificare molteplici operazioni di cybercrime. L’anno scorso, Fortinet è stata una delle numerose società del settore privato che ha fornito supporto a un’operazione condotta da INTERPOL mirata alla criminalità informatica nella regione ASEAN (Association of Southeast Asian Nations), con la conseguente identificazione di quasi 9.000 server di comando e controllo (C2) e di centinaia di siti web compromessi, compresi portali governativi. Precedentemente, Fortinet ha inoltre contribuito a scoprire – attraverso una stretta cooperazione informativa tra INTERPOL, Fortinet e altri partner del settore privato – un gruppo di criminali dietro un giro di migliaia di truffe online per un totale di oltre 60 milioni di dollari che ha coinvolto centinaia di vittime in tutto il mondo.

Fortinet crea una Fondazione per il futuro della condivisione delle informazioni sulle minacce informatiche e la protezione della privacy attraverso partnership strategiche globali

Fortinet contribuisce a plasmare il futuro degli standard e dei protocolli delle informazioni sulle minacce attraverso una collaborazione costante con gli enti di sicurezza pubblica e le organizzazioni del settore a livello globale. Fortinet è uno dei membri fondatori della Cyber Threat Alliance (CTA), creata nel 2015. Nel 2016, Fortinet ha annunciato un accordo di partnership industriale nell’ambito della NATO Industry Cyber ​​Partnership (NICP) con la NATO Communications and Information (NCI) Agency.

“Il crimine informatico non può essere risolto unilateralmente dalle sole forze dell’ordine, ma è una responsabilità comune che richiede relazioni di fiducia con il settore privato. Questo nuovo accordo con Fortinet garantirà alle forze dell’ordine accesso alle informazioni sulle minacce più complete necessarie per intraprendere azioni efficaci contro la criminalità informatica.” ha commentato Silvino Schlickmann Jr., acting executive director di INTERPOL Global Complex for Innovation.

“Le organizzazioni continuano a lottare contro minacce in continua evoluzione, una superficie di attacco in espansione e una sempre maggior carenza di competenze in materia di sicurezza. Le forze dell’ordine, in particolare, possono inoltre essere ostacolate dal fatto che la criminalità informatica spesso supera i confini politici e giurisdizionali. La threat intelligence con una visibilità globale è il modo migliore per diventare da reattivi a proattivi in ​​un mondo in cui la criminalità informatica non ha confini. Individulamente, nessuna organizzazione ha una visione completa del panorama della sicurezza, motivo per cui la condivisione delle informazioni sulle minacce e la collaborazione tra organizzazioni pubbliche e private è fondamentale.” ha dichiarato Derek Manky, global security strategist, Fortinet.

L'articolo Fortinet collabora con INTERPOL per la condivisione delle informazioni sulle minacce proviene da Data Manager Online.

]]>
Cisco e INTERPOL unite contro il Cybercrime https://www.datamanager.it/2017/11/cisco-interpol-unite-cybercrime/ Fri, 24 Nov 2017 16:00:57 +0000 http://www.datamanager.it/?p=136054 Cisco e INTERPOL hanno annunciato un accordo che prevede la condivisione delle rispettive intelligence sulle minacce informatiche come primo passo nella lotta congiunta contro la criminalità informatica. Sotto l’egida dell’Interpol Global Complex for Innovation (IGCI) di Singapore, il centro globale per la criminalità informatica dell’INTERPOL, questa collaborazione favorirà lo sviluppo di un approccio coordinato e […]

L'articolo Cisco e INTERPOL unite contro il Cybercrime proviene da Data Manager Online.

]]>
Cisco e INTERPOL hanno annunciato un accordo che prevede la condivisione delle rispettive intelligence sulle minacce informatiche come primo passo nella lotta congiunta contro la criminalità informatica.

Sotto l’egida dell’Interpol Global Complex for Innovation (IGCI) di Singapore, il centro globale per la criminalità informatica dell’INTERPOL, questa collaborazione favorirà lo sviluppo di un approccio coordinato e mirato alla condivisione dei dati da parte delle due organizzazioni. Ciò, non solo consentirà di individuare rapidamente le minacce in tutto il mondo, ma spianerà anche la strada a una potenziale collaborazione futura in materia di formazione e condivisione di competenze e conoscenze.

“Lo scambio di informazioni e competenze tra il settore pubblico e quello privato è essenziale per combattere la criminalità informatica,” ha dichiarato Noboru Nakatani, Executive Director di IGCI. “Nessun paese o azienda può farlo da sola. L’accordo tra INTERPOL e Cisco dà a noi, e ai servizi di polizia dei 192 paesi membri, l’accesso a importanti informazioni sulle minacce informatiche che ci aiuteranno non solo a individuare gli attacchi, ma anche a prevenirli”.

“Dato che la criminalità informatica continua a intensificarsi in tutto il mondo, i difensori del settore pubblico e privato devono far fronte alla minaccia con altrettanta forza”, ha aggiunto John N. Stewart, Senior Vice President, Chief Security e Trust Officer di Cisco. “La visibilità e l’intelligence globale sulle minacce in tutto il settore della cybersecurity sono fondamentali per consentire l’individuazione, l’analisi e la protezione contro le minacce emergenti. Siamo lieti di collaborare con INTERPOL per condividere informazioni sulle minacce e trovare altre opportunità di collaborazione per combattere la criminalità informatica a livello globale”.

“Questo accordo, siglato a Singapore, dimostra la crescente importanza del paese nella regione Asia-Pacifico e sulla scena mondiale come centro per combattere la criminalità informatica e guidare l’innovazione nella cibersecurity,” ha concluso Naveen Menon, President of Cisco, Southeast Asia. “Ci troviamo in regioni diverse con differenti livelli di maturità tecnologica. Questa iniziativa rappresenta un passo importante nella creazione di una strategia unificata per ridurre i rischi digitali e consentire la crescita economica senza timore di minacce e attacchi digitali”.

Le soluzioni best-of-breed di sicurezza Cisco e l’approccio architetturale aiutano le aziende a proteggersi nel modo più efficace su tutti i fronti, dalla rete all’endpoint, fino alle applicazioni in cloud. Il portafoglio completo di sicurezza di Cisco è progettato per la collaborazione ed è in grado, una volta riconosciuta una minaccia, di fermarla ovunque, cambiando radicalmente l’equazione della sicurezza. Inoltre, Cisco blocca 19,7 miliardi di minacce al giorno tramite la sua Collective Security Intelligence, abilitata da Cisco Talos, il gruppo di ricerca e intelligence sulla sicurezza di Cisco.

L’accordo di Cisco con INTERPOL supporta i programmi dell’organizzazione mirati sia alla criminalità informatica pura sia ai reati informatici per assistere i paesi membri nell’identificazione degli attacchi informatici e dei loro autori.

L'articolo Cisco e INTERPOL unite contro il Cybercrime proviene da Data Manager Online.

]]>
Kaspersky Lab e INTERPOL: nuovo accordo che prevede la condivisione di threat intelligence https://www.datamanager.it/2017/10/kaspersky-lab-interpol-accordo-prevede-la-condivisione-threat-intelligence/ Fri, 13 Oct 2017 07:30:51 +0000 http://www.datamanager.it/?p=132761 Kaspersky Lab ha rinnovato il suo impegno a collaborare a livello globale nella lotta contro la criminalità informatica sottoscrivendo un accordo di condivisione di threat intelligence con INTERPOL. Il quadro giuridico è stato elaborato per facilitare e sviluppare la collaborazione tra Kaspersky Lab e INTERPOL, condividendo i dati di threat intelligence sulle ultime attività cybercriminali, […]

L'articolo Kaspersky Lab e INTERPOL: nuovo accordo che prevede la condivisione di threat intelligence proviene da Data Manager Online.

]]>
Kaspersky Lab ha rinnovato il suo impegno a collaborare a livello globale nella lotta contro la criminalità informatica sottoscrivendo un accordo di condivisione di threat intelligence con INTERPOL. Il quadro giuridico è stato elaborato per facilitare e sviluppare la collaborazione tra Kaspersky Lab e INTERPOL, condividendo i dati di threat intelligence sulle ultime attività cybercriminali, indipendentemente dal luogo in cui queste si verificano.

Kaspersky Lab da sempre sostiene l’importanza della collaborazione in questo settore soprattutto considerando il fatto che le minacce informatiche non hanno frontiere. Gli esperti di sicurezza dell’azienda collaborano regolarmente con INTERPOL condividendo le informazioni sulle nuove minacce con la polizia dei paesi membri. Ad esempio, Kaspersky Lab ha partecipato a un’operazione contro i crimini informatici guidata da INTERPOL che ha identificato quasi 9.000 server di comando e controllo (C2) di botnet e centinaia di siti web compromessi, inclusi portali governativi degli stati membri dell’ASEAN.

Kaspersky Lab ha anche partecipato ad un’operazione globale coordinata da INTERPOL Global Complex for Innovation (IGCI) di Singapore per fermare la botnet Simda – una rete di oltre 770.000 PC infetti in tutto il mondo.

Inoltre, la collaborazione con INTERPOL ha consentito agli esperti di Kaspersky Lab di testare e migliorare uno strumento open-source gratuito che permette di effettuare una ricerca più rapida e più facile delle minacce informatiche: non solo riduce i viaggi necessari ai ricercatori per svolgere le indagini, ma aiuta anche le forze dell’ordine a scoprire rapidamente le tracce lasciate in seguito ad un attacco informatico.

Il nuovo accordo oltre a consolidare il rapporto esistente tra le due organizzazioni, formalizza lo scambio di dati in grado di supportare INTERPOL in questo tipo di indagini. L’accordo prevede la condivisione da parte di Kaspersky Lab di informazioni sulle ricerche relative agli attacchi informatici che risultano utili alle investigazioni digitali nel tentativo di fermare le attività dei criminali informatici.

“La condivisione delle informazioni è fondamentale per affrontare le minacce in continua crescita e siamo orgogliosi di consolidare la nostra collaborazione con INTERPOL nella lotta contro la criminalità informatica”, ha dichiarato Anton Shingarev, Vice-President Public Affairs of Kaspersky Lab. “I nostri esperti sono leader nel campo della ricerca sulla sicurezza informatica ed è capitato di essere l’unico vendor in grado di rilevare un particolare tipo di infezione in un determinato momento. Rafforzando ulteriormente il nostro rapporto con INTERPOL, speriamo di sostenere ulteriormente le forze dell’ordine condividendo informazioni critiche su situazioni specifiche relative ai crimini informatici dei rispettivi paesi. Visto che i crimini informatici sono sempre più complessi e in rapida evoluzione, capita che le aziende private spesso archivino dati preziosi sui malware che potrebbero invece contenere la chiave per risolvere un caso”.

“Il nuovo accordo di INTERPOL con Kaspersky Lab è un ulteriore passo in avanti al fine di garantire che le forze dell’ordine in tutto il mondo abbiano accesso alle informazioni necessarie per combattere il crimine informatico”, ha dichiarato Noboru Nakatani, Executive Director of the IGCI. “Collaborare con il settore privato è essenziale per affrontare efficacemente questo fenomeno globale che continua a crescere in numeri e complessità”, ha aggiunto Nakatani.

L'articolo Kaspersky Lab e INTERPOL: nuovo accordo che prevede la condivisione di threat intelligence proviene da Data Manager Online.

]]>
BT e INTERPOL insieme per combattere il cybercrime https://www.datamanager.it/2017/10/bt-interpol-insieme-combattere-cybercrime/ Thu, 05 Oct 2017 17:00:32 +0000 http://www.datamanager.it/?p=132277 BT è il primo provider di telecomunicazioni a sottoscrivere un accordo reciproco di scambio dati BT ha annunciato di essere diventato il primo provider telco a siglare un accordo di scambio dati con INTERPOL, nell’ambito delle iniziative volte ad intensificare gli sforzi per combattere la crescente incidenza del cybercrime in tutto il mondo. L’accordo, firmato […]

L'articolo BT e INTERPOL insieme per combattere il cybercrime proviene da Data Manager Online.

]]>
BT è il primo provider di telecomunicazioni a sottoscrivere un accordo reciproco di scambio dati

BT ha annunciato di essere diventato il primo provider telco a siglare un accordo di scambio dati con INTERPOL, nell’ambito delle iniziative volte ad intensificare gli sforzi per combattere la crescente incidenza del cybercrime in tutto il mondo.

L’accordo, firmato presso l’INTERPOL Global Complex for Innovation (IGCI) di Singapore, fornisce un framework per lo scambio di informazioni sulle minacce che si concentra sui dati relativi ai trend del crimine informatico, sulle minacce informatiche emergenti e conosciute e sugli attacchi di natura maligna.

L’accordo di condivisione reciproca dei dati promuoverà una ancora maggiore cooperazione tra le parti, impegnate nella lotta per proteggere famiglie, consumatori, imprese e governi contro la crescente marea del cybercrime.

Gli esperti di threat intelligence di BT condivideranno con IGCI un livello di conoscenza e una visione unica in ambito globale delle minacce in evoluzione, aiutando INTERPOL nei suoi sforzi di identificare e prendere contromisure contro i criminali informatici che operano in tutto il mondo.

BT collabora già da tempo con INTERPOL e quest’anno è stata tra le sole sette aziende internazionali con competenze in materia di sicurezza a fornire collaborazione in un’importante operazione contro il cybercrime nel Sud-Est asiatico. Il team di threat intelligence and investigation di BT, con base nel security operations center di Singapore, ha fornito informazioni sulle minacce nella regione, tra cui i dati relativi a gruppi di ‘hacktivist’ locali e siti di phishing.

A livello complessivo l’operazione ha portato alla scoperta di quasi 9.000 server ‘command and control’ (C2), che sono tipicamente utilizzati per lanciare gli attacchi DDoS (Distributed Denial of Service) e per diffondere malware, ransomware e spam. A seguito delle indagini sono stati scoperti centinaia di siti web compromessi, inclusi portali governativi.

“Le dimensioni e la complessità delle attuali minacce informatiche fanno sì che la cooperazione in tutti i settori sia essenziale se si vuole combattere efficacemente questo fenomeno globale”, ha dichiarato Noboru Nakatani, Executive Director di IGCI. “L’accordo di INTERPOL con BT è un passo importante nei nostri continui sforzi per garantire che le Polizie di tutto il mondo abbiano accesso alle informazioni necessarie per combattere le minacce informatiche in evoluzione”, ha aggiunto Nakatani.

Mark Hughes, CEO di BT Security, ha dichiarato: “La condivisione tra le Polizie e il settore privato di informazioni sulle minacce è essenziale nella lotta contro la criminalità informatica, che ha una natura sempre più senza frontiere. La lotta al cybercrime richiede pertanto una risposta collettiva e globale in cui i settori pubblico e privato lavorano a stretto contatto. L’expertise di BT in materia di sicurezza aiuterà INTERPOL ad identificare i criminali informatici e a valutarne le responsabilità, sebbene approfondiamo congiuntamente le sfide che noi e le altre organizzazioni affrontiamo nella lotta agli attacchi informatici “.

Un recente report di KPMG sulla cyber security commissionato da BT ha definito le cinque fasi che le aziende attraversano durante il loro percorso verso la leadership nella sicurezza informatica. Il report  conclude che per raggiungere la fase finale – la vera leadership – le imprese devono comprendere che per rafforzare ulteriormente le loro difese devono entrare in contatto con la community più ampia scambiando dati e expertise con i loro peer e con le organizzazioni del settore pubblico. L’accordo di condivisione dei dati tra BT e INTERPOL ne è un esempio pratico, ed entrambe sono focalizzate alla realizzazione di una community di partner in tutto il mondo per mitigare le minacce informatiche.

L'articolo BT e INTERPOL insieme per combattere il cybercrime proviene da Data Manager Online.

]]>
Operazione SIMDA: abbattuta una botnet di oltre 770.000 PC https://www.datamanager.it/2015/04/operazione-simda-abbattuta-una-botnet-di-oltre-770-000-pc/ Tue, 14 Apr 2015 08:49:04 +0000 http://www.datamanager.it/?p=73086 La rete era presente in più di 190 Paesi. L’iniziativa si è svolta in collaborazione con l’INTERPOL Trend Micro annuncia di aver collaborato attivamente con l’INTERPOL e altre società di sicurezza all’operazione SIMDA, che nelle scorse ore ha portato alla chiusura di una rete botnet che aveva infettato oltre 770.000 computer in tutto il mondo. […]

L'articolo Operazione SIMDA: abbattuta una botnet di oltre 770.000 PC proviene da Data Manager Online.

]]>
La rete era presente in più di 190 Paesi. L’iniziativa si è svolta in collaborazione con l’INTERPOL

Trend Micro annuncia di aver collaborato attivamente con l’INTERPOL e altre società di sicurezza all’operazione SIMDA, che nelle scorse ore ha portato alla chiusura di una rete botnet che aveva infettato oltre 770.000 computer in tutto il mondo.

La rete si era particolarmente sviluppata in Paesi come Stati Uniti, UK, Turchia, Canada, Russia oltre ad aver coinvolto anche l’Italia e veniva utilizzata dai cyber criminali per ottenere l’accesso ai computer da remoto e impossessarsi così delle informazioni personali sensibili degli utenti. I criminali utilizzavano poi i dispositivi infettati per continuare a diffondere malware e lanciare attacchi.

Trend Micro ha fornito alcune informazioni chiave per il successo dell’operazione, come gli indirizzi IP dei server coinvolti e le caratteristiche dei malware utilizzati. Le ricerche hanno evidenziato che i malware avevano preso di mira siti popolari come Facebook, Bing, Yahoo e Google Analytics.

Trend Micro prosegue così la sua collaborazione attiva con l’INTERPOL e sarà presente anche al INTERPOL World 2015, in programma a Singapore a partire dal 14 aprile, per sottolineare l’utilità e l’efficacia delle sue soluzioni.

 

L'articolo Operazione SIMDA: abbattuta una botnet di oltre 770.000 PC proviene da Data Manager Online.

]]>
Kaspersky Lab – Interpol: identificato malware che prende di mira le valute virtuali https://www.datamanager.it/2015/03/kaspersky-lab-interpol-identificato-malware-che-prende-di-mira-le-valute-virtuali/ Tue, 31 Mar 2015 08:52:01 +0000 http://www.datamanager.it/?p=72375 Gli esperti di sicurezza informatica di INTERPOL, in collaborazione con un ricercatore di Kaspersky Lab, hanno identificato una minaccia nella blockchain delle transazioni virtuali, che potrebbe causare l’inserimento di malware o di altri dati illegali, tra cui immagini di abusi sui minori. A seconda della cryptovaluta e dei suoi protocolli, nella blockchain (il registro pubblico […]

L'articolo Kaspersky Lab – Interpol: identificato malware che prende di mira le valute virtuali proviene da Data Manager Online.

]]>
Gli esperti di sicurezza informatica di INTERPOL, in collaborazione con un ricercatore di Kaspersky Lab, hanno identificato una minaccia nella blockchain delle transazioni virtuali, che potrebbe causare l’inserimento di malware o di altri dati illegali, tra cui immagini di abusi sui minori.

A seconda della cryptovaluta e dei suoi protocolli, nella blockchain (il registro pubblico delle transazioni) è previsto uno spazio fisso dove le informazioni possono essere archiviate, consultate o ospitate all’interno delle transazioni criptate e dei loro record.

Gli esperti, nello specifico un funzionario dell’INTERPOL e uno specialista di Kaspersky Lab dell’unità di Ricerca e Innovazion dell’INTERPOL Global Complex for Innovation (IGCI), ritengono che questo spazio possa essere un potenziale obiettivo dei malware.

La struttura della blockchain implica la possibilità che il malware venga iniettato e ospitato permanentemente, senza alcuna possibilità di rimuovere questi dati. Questo può influire sulla sicurezza informatica e favorire la condivisione di immagini di abusi sessuali su minori, in quanto la blockchain potrebbe diventare un rifugio sicuro per contenere queste informazioni.

Ciò potrebbe anche portare, in futuro, a diversi scenari criminali come l’utilizzo di malware modulari, un cambiamento nella distribuzione degli attacchi zero-day e la creazione di mercati illegali che operano in chiave privata consentendo l’accesso a questi dati.

“Condurre questo genere di ricerche e identificare nuove minacce informatiche sono due dei principali obiettivi dell’INTERPOL Global Complex for Innovation”, ha affermato Noboru Nakatani, Executive Director dell’IGCI.

“Per INTERPOL è importante diffondere la consapevolezza tra consumatori e forze dell’ordine, dell’esistenza di questa nuova minaccia rivolta alle blockchain, oltre che incoraggiare il supporto delle comunità che operano in questo campo nell’identificare possibili soluzioni per fronteggiarla.

“La ricerca è stata condotta con il supporto di uno specialista di Kaspersky Lab presso l’IGCI, il che sottolinea il valore della condivisione di expertise tra settore pubblico e privato”, ha aggiunto Nakatani.

“Il principio fondamentale della nostra ricerca è quello di mettere in guardia la comunità informatica rispetto alle potenziali minacce future che provengono dai sistemi decentralizzati basati sulle blockchain. Anche se supportiamo l’idea dell’innovazione basata sulle blockchain, crediamo che sia nostro dovere, come parte della community di sicurezza, aiutare gli sviluppatori a rendere queste tecnologie sostenibili e utili allo scopo per cui sono state progettate. Ci auguriamo che portare alla luce i potenziali rischi possa aiutare a migliorare queste tecnologie e a evitare che vengano utilizzate per scopi criminali”, ha commentato Vitaly Kamluk, Principal Security Researcher di Kaspersky Lab.

La ricerca è stata presentata all’evento Black Hat Asia 2015 di Singapore, poche settimane prima dell’inaugurazione ufficiale dell’IGCI, un istituto all’avanguardia che garantirà ai 190 Paesi suoi membri, innovativi metodi di ricerca e sviluppo per l’identificazione di crimini e criminali e moderni metodi di addestramento, oltre che supporto operativo e collaborazioni.

L'articolo Kaspersky Lab – Interpol: identificato malware che prende di mira le valute virtuali proviene da Data Manager Online.

]]>
Il 60% degli attacchi Android è causato da malware finanziari https://www.datamanager.it/2014/10/60-degli-attacchi-android-causato-malware-finanziari/ Mon, 27 Oct 2014 18:30:52 +0000 http://www.datamanager.it/?p=63735 Secondo i risultati della ricerca “Mobile Cyber Threats” condotta da Kaspersky Lab e INTERPOL tra agosto 2013 e luglio 2014, i programmi infetti per dispositivi Android con lo scopo di prelevare illecitamente denaro sono stati la causa del 60% degli attacchi rilevati dai prodotti Kaspersky La Russia è il paese più colpito dai criminali ma […]

L'articolo Il 60% degli attacchi Android è causato da malware finanziari proviene da Data Manager Online.

]]>
Secondo i risultati della ricerca “Mobile Cyber Threats” condotta da Kaspersky Lab e INTERPOL tra agosto 2013 e luglio 2014, i programmi infetti per dispositivi Android con lo scopo di prelevare illecitamente denaro sono stati la causa del 60% degli attacchi rilevati dai prodotti Kaspersky

La Russia è il paese più colpito dai criminali ma anche Ucraina, Spagna, Regno Unito, Vietnam, Malesia, Germania, India e Francia si sono trovati di fronte a questo tipo di attacchi. In termini assoluti, tra agosto 2013 e luglio 2014 più di 588 mila utenti Android nel mondo ha subito attacchi finanziari (SMS Trojan e Trojan Banker): un numero sei volte più grande rispetto ai 12 mesi precedenti.

Tipi di malware utilizzati tra agosto 2013 e luglio 2014. Fonte: Kaspersky Security Network

Complessivamente, il 57,08% di tutti gli incidenti registrati riguardava attacchi che utilizzavano programmi riconducibili alla famiglia degli SMS Trojan. Questi hanno la funzione di inviare messaggi a numeri short-premium rate all’insaputa degli utenti. La Russia è stato il paese in cui gli utenti hanno ricevuto il maggior numero di attacchi tramite SMS Trojan con il 64,42% delle rilevazioni antivirus registrate da Kaspersky Lab. Circa un quarto degli attacchi tramite SMS Trojan sono stati rilevati in Kazakistan (5,71%), Ucraina (3,32%), Spagna (3,19%), Regno Unito (3,02%), Vietnam (2,41%), Malesia (2,3%), Germania (2%), India (1,55%) e Francia (1,32%).

Un ulteriore 1,98% degli attacchi ha utilizzato malware Trojan Banker che, abbinati alla funzionalità SMS Trojan, possono rubare sia i dati relativi alla carta di credito che nomi e password dei servizi di online banking. La Russia è al vertice della classifica con il 90.58% di rilevamenti di Trojan Banker. Il resto della top ten ha registrato un numero relativamente limitato di attacchi e include Kazakistan, Ucraina, Bielorussia, USA, Lituania, Azerbaijan, Bulgaria, Germania e Uzbekistan.

Durante l’indagine, le soluzioni di Kaspersky Lab hanno registrato solo alcuni attacchi che utilizzavanoTrojan per il mobile banking: nonostante questo, i nostri esperti hanno dovuto constatare che il numero di modifiche di malware su mobile sono decisamente aumentate – dalle 423 di agosto 2013 alle 5967 di luglio 2014, con una crescita pari a 14 volte il dato di partenza. Si definiscono modifiche le versioni di programmi dannosi leggermente alterati rispetto alla versione originale: questo piccolo cambiamento rende il malware meno identificabile da parte dei dispositivi antivirus. La crescita del livello qualitativo delle modifiche riscontrata durante la ricerca dimostra come i cyber criminali stiano creando variazioni multiple dei malware in modo da sfuggire agli antivirus ed infettare più dispositivi possibili. Al fine di contrastare questo tipo di attacco, le aziende produttrici di antivirus creeranno una nuova firma nel software.

“Un’infezione Trojan Banker efficace dà al criminale la possibilità di accedere a tutto il denaro delle proprie vittime, mentre un SMS Trojan ha bisogno di infettare dozzine o addirittura centinaia di dispositivi per raggiungere un minimo di profitto. Ecco perché c’è una discreta differenza tra il numero degli attacchi SMS Trojan e quelli di tipo Trojan Banker rilevati dai nostri prodotti” ha sottolineato Roman Unuchek, Senior Virus Analyst di Kaspersky Lab.

“Negli ultimi anni abbiamo potuto assistere ad un aumento delle cyber minacce sui dispositivi mobile; minacce che sono diventate sempre più complesse e sufficientemente intelligenti da colpire entità specifiche. Con la crescita esponenziale del mercato mobile, è sempre più evidente che queste minacce mutano in modo da includere nuovi vettori d’attacco che permettano lo sfruttamento di dispositivi personali smart” – ha dichiarato Madan Oberoi, Director of Cyber Innovation & Outreach della INTERPOL Global Complex for Innovation.

L'articolo Il 60% degli attacchi Android è causato da malware finanziari proviene da Data Manager Online.

]]>
Tyupkin: il malware che svuota i Bancomat https://www.datamanager.it/2014/10/bancomat-infetti-regalano-in-tutto-mondo-milioni-dollari/ Thu, 09 Oct 2014 08:40:29 +0000 http://www.datamanager.it/?p=62540 Gli esperti di Kaspersky Lab hanno condotto un’indagine forense in risposta agli attacchi informatici che hanno colpito numerosi bancomat in tutto il mondo Nel corso dell’indagine, i ricercatori dell’azienda hanno scoperto un malware che infetta i bancomat permettendo agli aggressori di svuotare gli sportelli automatici tramite manipolazione diretta, rubando milioni di dollari. INTERPOL ha allertato […]

L'articolo Tyupkin: il malware che svuota i Bancomat proviene da Data Manager Online.

]]>
Gli esperti di Kaspersky Lab hanno condotto un’indagine forense in risposta agli attacchi informatici che hanno colpito numerosi bancomat in tutto il mondo

Nel corso dell’indagine, i ricercatori dell’azienda hanno scoperto un malware che infetta i bancomat permettendo agli aggressori di svuotare gli sportelli automatici tramite manipolazione diretta, rubando milioni di dollari. INTERPOL ha allertato i paesi membri colpiti ed è coinvolta nelle indagini in corso.

I criminali lavorano di notte, solo di domenica e lunedì. Senza inserire nessuna carta di credito nel bancomat, digitano una combinazione numerica sulla tastiera dello sportello automatico, fanno una chiamata per ricevere ulteriori informazioni da un operatore, inseriscono un’altra serie di numeri e il bancomat inizia a regalare contanti.

Come si sono svolti gli attacchi

I criminali operano in due fasi. Per prima cosa, ottengono accesso fisico ai bancomat e inseriscono un CD avviabile per installare il malware – chiamato “Tyupkin” da Kaspersky Lab. Dopodiché riavviano il sistema ottenendo il controllo del bancomat infetto.

Dopo l’infezione, il malware va in loop in attesa di un comando. Per rendere la truffa più difficile da individuare, il malware Tyupkin accetta comandi solo in un determinato momento durante le notti di domenica e lunedì. In queste ore i criminali sono in grado di rubare denaro dai dispositivi infetti.

I filmati ottenuti dalle telecamere di sicurezza presso i bancomat infettati mostrano la metodologia usata per ottenere i contanti dai dispositivi. Una nuova combinazione basata su una serie random di numeri viene generata ad ogni sessione. Questo assicura che nessuno al di fuori della banda possa accidentalmente trarre vantaggio dalla frode. Quindi, il criminale riceve istruzioni al telefono da un altro membro della banda che conosce l’algoritmo ed è in grado di generare una session key in base al numero mostrato. Questo garantisce che i muli preposti alla raccolta del denaro non provino ad agire individualmente.

Quando la chiave viene inserita correttamente, il bancomat indica i dettagli sulla quantità di denaro disponibile in ogni sportello automatico, invitando l’operatore a scegliere il bancomat da derubare. Quindi, il dispositivo eroga 40 banconote alla volta.

Immagine attacco bancomat Tyupkin

Il Malware Tyupkin

In seguito alla richiesta da parte di un’istituzione finanziaria, il Global Research and Analysis Team di Kaspersky Lab ha condotto un’indagine forense su questo attacco cybercriminale. Il malware identificato da Kaspersky Lab, chiamato Backdoor.MSIL.Tyupkin, è stato finora individuato in bancomat situati in America Latina, Europa e Asia.

“Negli ultimi anni, abbiamo osservato un boom degli attacchi ai bancomat tramite dispositivi per la clonazione e software maligni. Vediamo ora l’evoluzione naturale di questa minaccia con i cyber criminali che puntano più in alto e mirano direttamente alle istituzioni finanziarie. Questo viene fatto infettando i bancomat o lanciando attacchi diretti in stile APT contro le banche. Il malware Tyupkin è un esempio di come i criminali traggano profitto dalle debolezze dell’infrastruttura dei bancomat”, ha commentato Vicente Diaz, Principal Security Researcher at Kaspersky Lab’s Global Research and Analysis Team. “Consigliamo vivamente alle banche di rivedere la sicurezza fisica dei bancomat e dell’infrastruttura di rete e prendere in considerazione di investire in soluzioni di sicurezza di qualità”, ha aggiunto Diaz.

“I criminali trovano sempre nuovi modi per commettere reati, ed è essenziale coinvolgere le forze dell’ordine dei paesi membri e tenerle aggiornate sulle tendenze attuali e sui modus operandi”, ha affermato Sanjay Virmani, Director dell’INTERPOL Digital Crime Centre.

Cosa possono fare le banche per ridurre i rischi:

  • Esaminare la sicurezza fisica dei bancomat e prendere in considerazione di investire in soluzioni di sicurezza di qualità.
  • Sostituire tutte le serrature e i passepartout degli sporteli automatici forniti di default dal produttore.
  • Installare un allarme e assicurarsi che funzioni correttamente. I cyber criminali dietro a Tyupkin hanno infettato solo bancomat senza sistemi di sicurezza installati.
  • Cambiare la password BIOS di default.
  • Assicurarsi che i dispositivi abbiano una protezione antivirus aggiornata.
  • Per consigli su come assicurarsi che i vostri bancomat non siano stati infettati, contattateci al seguente indirizzo di posta elettronica: intelreports@kaspersky.com. Per effettuare una scansione completa del sistema dei bancomat ed eliminare la backdoor, utilizzare il Kaspersky Virus Removal Tool gratuito (che può essere scaricato qui).

 

L'articolo Tyupkin: il malware che svuota i Bancomat proviene da Data Manager Online.

]]>
Kaspersky Lab espande la collaborazione con Europol e INTERPOL https://www.datamanager.it/2014/10/kaspersky-lab-espande-collaborazione-europol-interpol/ Thu, 02 Oct 2014 13:47:03 +0000 http://www.datamanager.it/?p=62093 Kaspersky Lab firma un memorandum d’intesa con Europol e un accordo con INTERPOL che va ad intensificare la cooperazione tra l’azienda e le forze dell’ordine nella lotta congiunta al crimine informatico Kaspersky Lab ha portato a un livello superiore la cooperazione con Europol e INTERPOL contro il crimine informatico firmando un accordo chiave con i […]

L'articolo Kaspersky Lab espande la collaborazione con Europol e INTERPOL proviene da Data Manager Online.

]]>
Kaspersky Lab firma un memorandum d’intesa con Europol e un accordo con INTERPOL che va ad intensificare la cooperazione tra l’azienda e le forze dell’ordine nella lotta congiunta al crimine informatico

Kaspersky Lab ha portato a un livello superiore la cooperazione con Europol e INTERPOL contro il crimine informatico firmando un accordo chiave con i due corpi internazionali delle forze dell’ordine. Oggi, Eugene Kaspersky, Chairman e CEO di Kaspersky Lab ha firmato con Troels Oerting, Assistant Director di Europol e Head dello European Cybercrime Centre (EC3), un memorandum d’intesa tra Kaspersky Lab e l’agenzia di polizia dell’Unione Europea, che apre la strada a una cooperazione più significativa tra le due organizzazzioni. Ieri, 30 settembre, invece, Eugene Kaspersky e Ronald K. Noble, Secretary General dell’INTERPOL, hanno firmato un accordo di cooperazione secondo il quale Kaspersky Lab fornirà prodotti, intelligence e supporto continuativo all’INTERPOL Global Complex for Innovation (IGCI) di Singapore. Entrambe le cerimonie hanno avuto luogo a Singapore, che tra l’1 e il 3 ottobre, ospiterà l’INTERPOL-Europol Cybercrime Conference.

Al termine delle cerimonie, Eugene Kaspersky ha commentato: “Questo è un vero passo in avanti nella lotta a livello mondiale contro il crimine informatico. I nostri accordi con INTERPOL ed Europol rappresentano un’opera pioneristica per l’intero settore della sicurezza informatica. Cooperazioni pubbliche e private di questo genere sono essenziali per migliorare la sicurezza del cyberspazio.

Entrambe le partnership sono perfettamente in linea con la nostra mission di “salvare il mondo” dalle minaccie informatiche. Considerato l’aumento costante di minacce sempre più sofisticate e diffuse, è necessario unire le forze con i corpi di polizia nazionali e internazionali e con altre aziende di sicurezza nel settore privato per combattere efficacemente l’aumento crescente di questi pericoli”.

Secondo il recente accordo con INTERPOL, l’azienda fornirà intelligence, hardware e software per istituire e gestire il laboratorio digitale forense dell’IGCI e le altre operazioni del nuovo centro. Kaspersky Lab organizzerà una serie di sessioni di formazione per gli agenti dell’INTERPOL allo scopo di istruirli all’analisi dei malware, alle indagini in ambito digitale e alla ricerca di minacce finanziarie. Kaspersky Lab collabora con INTERPOL da aprile 2013. Uno dei migliori analisiti di malware dell’azienda verrà temporaneamente trasferito all’IGCI.

Ronald Noble, Secretary General dell’INTERPOL, ha commentato: “La natura complessa e in continua evoluzione del panorama delle minacce informatiche richiede una competenza tecnica avanzata ed è essenziale che le forze dell’ordine di vari settori collaborino per combattere efficacemente il crimine informatico e accrescere la sicurezza digitale.

L’accordo di INTERPOL con Kaspersky Lab è un passo significativo verso un’alleanza a livello mondiale contro i cyber criminali e ci consente di garantire ai paesi membri un supporto il più aggiornato possibile per affrontare queste minacce”.

Troels Oerting, Assistant Director dell’Europol e Head dell’EC3, ha commentato: “Questo memorandum d’intesa è un’ottima base per estendere la cooperazione, già attiva, con Kaspersky Lab nello sforzo comune di combattere e prevenire il crimine informatico in Europa e non solo. È importante unire le forze, condividere le competenze e le conoscenze, e perseguire l’obiettivo comune di creare un cyberspazio libero, trasparente e sicuro. Questo è un altro grande passo verso la giusta direzione per ciascuno di noi.”

L'articolo Kaspersky Lab espande la collaborazione con Europol e INTERPOL proviene da Data Manager Online.

]]>
Trend Micro e INTERPOL insieme contro la minaccia del cyber crime https://www.datamanager.it/2014/10/trend-micro-interpol-insieme-contro-minaccia-cyber-crime/ Thu, 02 Oct 2014 09:08:40 +0000 http://www.datamanager.it/?p=61969 Accordo per investigare, dissuadere e prevenire i crimini informatici Trend Micro e l’INTERPOL combatteranno insieme il crimine informatico. Il leader globale nella sicurezza per il cloud nei prossimi tre anni supporterà l’organizzazione di polizia internazionale nella lotta al cyber crime, fornendo le sue conoscenze, tattiche e risorse. “Siamo orgogliosi di supportare l’INTERPOL nella battaglia contro […]

L'articolo Trend Micro e INTERPOL insieme contro la minaccia del cyber crime proviene da Data Manager Online.

]]>
Accordo per investigare, dissuadere e prevenire i crimini informatici

Trend Micro e l’INTERPOL combatteranno insieme il crimine informatico. Il leader globale nella sicurezza per il cloud nei prossimi tre anni supporterà l’organizzazione di polizia internazionale nella lotta al cyber crime, fornendo le sue conoscenze, tattiche e risorse.

“Siamo orgogliosi di supportare l’INTERPOL nella battaglia contro il crimine informatico in tutto il mondo” – ha affermato Eva Chen, CEO Trend Micro – “La nostra partnership con l’INTERPOL fornirà strumenti, conoscenze e risorse umane per rafforzare la capacità della loro squadra anti crimine a livello globale”.

Nei prossimi tre anni Trend Micro condividerà le sue informazioni e analisi delle minacce con l’INTERPOL, attraverso il suo sistema di Threat Intelligence Service. L’obiettivo di questa iniziativa è investigare, dissuadere e prevenire i crimini informatici. Gli sforzi saranno orientati anche alla diminuzione del gap informativo tra i settori del pubblico e privato.

“Come maggiore organizzazione internazionale di polizia in tutto il mondo, l’INTERPOL ha la responsabilità di stringere partnership in ogni settore, per assicurare che tutti i Paesi membri abbiano accesso agli strumenti e alle risorse di cui necessitano per investigare e prevenire i crimini.” – Ha affermato Ronald K. Noble, Segretario Generale dell’INTERPOL – “Il forte supporto di Trend Micro ci permetterà di offrire ai nostri 190 Paesi membri gli strumenti per combattere le minacce informatiche”.

Trend Micro supporterà l’INTERPOL anche con un corso di investigazione cyber criminale, per migliorare le tecniche e aumentare le capacità dei Paesi membri. Per coordinare queste nuove iniziative, un ricercatore Trend Micro lavorerà presso il Global Complex for Innovation (IGCI) dell’INTERPOL, a Singapore.

L'articolo Trend Micro e INTERPOL insieme contro la minaccia del cyber crime proviene da Data Manager Online.

]]>