Yahoo – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Fri, 26 Oct 2018 09:49:51 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Yahoo – Data Manager Online https://www.datamanager.it 32 32 Yahoo dovrà sborsare 50 milioni di dollari per l’hack del 2013 https://www.datamanager.it/2018/10/yahoo-dovra-sborsare-50-milioni-di-dollari-per-lhack-del-2013/ Fri, 26 Oct 2018 09:49:51 +0000 http://www.datamanager.it/?p=177637 Lo ha deciso una corte Usa che ha quantificato in tale cifra il dovuto agli oltre 200 milioni di utenti interessati al breach di cinque anni fa Yahoo ha accettato di versare 50 milioni di dollari ad oltre 200 milioni di persone, colpite nel 2013 da una grave violazione alla piattaforma. L’attacco in questione, reso […]

L'articolo Yahoo dovrà sborsare 50 milioni di dollari per l’hack del 2013 proviene da Data Manager Online.

]]>
Lo ha deciso una corte Usa che ha quantificato in tale cifra il dovuto agli oltre 200 milioni di utenti interessati al breach di cinque anni fa

Yahoo ha accettato di versare 50 milioni di dollari ad oltre 200 milioni di persone, colpite nel 2013 da una grave violazione alla piattaforma. L’attacco in questione, reso pubblico solo nel 2016, ha interessato principalmente consumatori negli Stati Uniti e un totale di tre miliardi di account di posta elettronica in tutto il mondo. Inizialmente, Yahoo aveva dichiarato che il breach riguardava un miliardo di utenti, un numero aggiornato diverse volte e capace di triplicare la cifra iniziale, secondo le analisi ultimate un anno fa. Nelle tasche degli hacker, indipendenti o mossi da stati esteri è ancora da chiarire, nomi, indirizzi e-mail, date di nascita, numeri di telefono e password di vari servizi di Yahoo ma non i dati finanziari, secondo l’azienda conservati altrove.

Cosa succede ora

Con l’accordo raggiunto questa settimana presso un tribunale di San Francisco, Yahoo ha accettato di pagare la somma divisa per metà tra Verizon, che ha acquisito Yahoo nel 2017, e tra Altaba, la società costituita dalle ceneri della tanto discussa vendita (che rischiava di saltare proprio a causa delle notizie del breach). Ma non è tutto: la proprietà di coprirà fino a 35 milioni di dollari per le spese legali sostenute dalle vittime, oltre ad assicurare agli interessati un servizio di monitoraggio del credito per due anni.

A tal proposito, chi aveva acquistato un account e-mail premium potrà richiedere il 25% della spesa, mentre agli altri spetterà un risarcimento di 25 dollari all’ora, considerando il tempo necessario a gestire le questioni relative alla violazione. Nel mese di aprile, la Securities and Exchange Commission (SEC) aveva multato Yahoo per 35 milioni di dollari, come conseguenza di una non tempestiva informazione in merito a quanto accaduto nel 2013.

L'articolo Yahoo dovrà sborsare 50 milioni di dollari per l’hack del 2013 proviene da Data Manager Online.

]]>
Yahoo spegne Messenger 20 anni dopo https://www.datamanager.it/2018/06/yahoo-spegne-messenger-20-anni-dopo/ Tue, 12 Jun 2018 18:30:14 +0000 http://www.datamanager.it/?p=149371 Oath spegnerà i 17 luglio lo storico servizio di chat che oramai quasi nessuno usa più In una giungla troppo difficile per molti, solo qualcuno riesce a sopravvivere. E così, anche Yahoo Messenger ha i giorni contati. Lo storico servizio di chat, che ha fatto la storia dell’internet globale, chiuderà i battenti il 17 luglio, […]

L'articolo Yahoo spegne Messenger 20 anni dopo proviene da Data Manager Online.

]]>
Oath spegnerà i 17 luglio lo storico servizio di chat che oramai quasi nessuno usa più

In una giungla troppo difficile per molti, solo qualcuno riesce a sopravvivere. E così, anche Yahoo Messenger ha i giorni contati. Lo storico servizio di chat, che ha fatto la storia dell’internet globale, chiuderà i battenti il 17 luglio, dopo 20 anni di gloriosa carriera. Oath, il gruppo che detiene il marchio, ha annunciato la decisione che non giunge per nulla inattesa, dopo il recente passato in cui Yahoo, guidata fino allo scorso giugno da Marissa Mayer, ha vissuto momenti difficili, prima di essere acquisita proprio dalla divisione di Verizon.

Per anni Messenger è rimasta una piattaforma utilizzata quasi esclusivamente dai clienti di Yahoo Email, vista l’integrazione con il client di posta. Dovendo affrontare la concorrenza di applicazioni molto più in voga, tra cui Facebook Messenger e WhatsApp, la chat americana non aveva goduto di grossi aggiornamenti, rendendo chiaro il suo destino, prima o poi.

Cosa succede

Yahoo non ha spiegato se il suo Messenger verrà rimpiazzato con qualcosa di più moderno e social anche se sappiamo che nei laboratori di Oath c’è il progetto Squirrel che potrebbe entrare presto in una fase di beta testing. Del resto, la stessa Oath lo ha lasciato intendere nel comunicare la dismissione di Messenger: “Ci dispiace per tutti i fan che seguono sin dall’inizio la piattaforma, una delle prime chat al mondo. Però più il contesto di riferimento si evolve, più siamo decisi nel concentrarci su nuovi strumenti di connessione, che incontrino meglio le necessità degli utenti”.

Di certo, Yahoo ha incontrato negli anni numerosi problemi di sicurezza che, nell’anno del Gdpr, avrebbero portato vari guai alla compagnia, almeno in Europa. Piuttosto che riparare quanto di esistente, Oath ha preferito partire da zero, o quasi, per un’iniziativa più al passo con i tempi, che ad ogni modo dovrà scontrarsi con servizi consolidati e per nulla intenzionati a lasciare indietro fette di mercato.

L'articolo Yahoo spegne Messenger 20 anni dopo proviene da Data Manager Online.

]]>
AIM verrà spento il 15 dicembre https://www.datamanager.it/2017/10/aim-verra-spento-15-dicembre/ Tue, 10 Oct 2017 18:30:20 +0000 http://www.datamanager.it/?p=132525 Dopo 20 anni Verizon chiude il servizio di chat che ha fatto la storia del web tra due generazioni. La mossa dopo la nascita di Oath Chi è nato tra gli anni ’80 e ’90 ricorderà di sicuro AIM. Aol Instant Messenger è il padre (o meglio nonno) di Skype e Facebook Messenger, più che […]

L'articolo AIM verrà spento il 15 dicembre proviene da Data Manager Online.

]]>
Dopo 20 anni Verizon chiude il servizio di chat che ha fatto la storia del web tra due generazioni. La mossa dopo la nascita di Oath

Chi è nato tra gli anni ’80 e ’90 ricorderà di sicuro AIM. Aol Instant Messenger è il padre (o meglio nonno) di Skype e Facebook Messenger, più che un’alternativa al già conosciuto Live Messenger di Hotmail. Ebbene, a 20 anni esatti dalla sua nascita (era il 1997), AIM verrà spento per volontà di Verizon, che ha acquisito AOL e Yahoo di recente, trasformandole in Oath. “I ragazzi dei ’90 ricordano AOL come parte integrante delle loro prime scorrazzate social su internet – scrive Michael Albers, vicepresidente di Oath su un blog post in cui annuncia la fine della piattaforma – l’applicazione ha segnato un punto di svolta verso il nuovo mondo digitale ma le modalità con cui comunichiamo oggi sono cambiate profondamente”.

Un arrivederci

AIM è diventata un’app a sé nel 1997, dopo un periodo all’interno del pacchetto di AOL. Con l’avvento di concorrenti del calibro di Live Messenger prima e WhatsApp e Facebook Messenger poi, in mancanza di aggiornamenti e supporto, è divenuto sempre più difficile per la storica chat sopravvivere. A seguito della dismissione del servizio prevista entro il mese di dicembre, tutti i dati degli iscritti verranno cancellati anche se gli indirizzi email continueranno a esistere e migrati sulla piattaforma Oath esistente. Non è detto però che il nuovo gruppo non possa pensare a un client rinnovato, con un nome diverso e capace di integrarsi meglio nel mondo digitale 2.0. Non c’è alcun segnale a riguardo ma se la volontà è quella di rilanciare il brand AOL+Yahoo verso il pubblico allora questo sarebbe uno dei modi migliori per farlo.

L'articolo AIM verrà spento il 15 dicembre proviene da Data Manager Online.

]]>
Yahoo: 3 miliardi di utenti colpiti dal breach del 2013 https://www.datamanager.it/2017/10/yahoo-3-miliardi-utenti-colpiti-dal-breach-del-2013/ Thu, 05 Oct 2017 13:43:03 +0000 http://www.datamanager.it/?p=132246 La compagnia ha diffuso i numeri degli account violati con le attività di hacking di quattro anni fa, rivedendo al rialzo le cifre rivelate in precedenza Più di quanto previsto. Yahoo ha diffuso i numeri degli utenti colpiti dal breach delle sue piattaforme nel 2013, esattamente quattro anni fa. La cifra resa ufficiale in precedenza […]

L'articolo Yahoo: 3 miliardi di utenti colpiti dal breach del 2013 proviene da Data Manager Online.

]]>
La compagnia ha diffuso i numeri degli account violati con le attività di hacking di quattro anni fa, rivedendo al rialzo le cifre rivelate in precedenza

Più di quanto previsto. Yahoo ha diffuso i numeri degli utenti colpiti dal breach delle sue piattaforme nel 2013, esattamente quattro anni fa. La cifra resa ufficiale in precedenza era di 1 miliardo di account mentre pare che siano almeno 3 miliardi le persone realmente interessate. A rivelare è un documento inviato dalla multinazionale alla U.S. Securities and Exchange Commission (SEC), in cui si legge come ognuno degli iscritti ad almeno uno dei servizi dell’americana sia stato, almeno in teoria, possibile vittima degli hacker. L’evidenza di una tale vastità è emersa durante il processo di fusione con AOL, per creare la nuova compagnia Oath, dopo la finalizzazione dell’acquisizione da parte di Verizon all’inizio dell’anno.

Azione difensiva

Appena dopo il nuovo annuncio, Yahoo si è difesa spiegando come i suoi tecnici abbiano preso “tutte le precauzioni” per proteggere gli account. Tali azioni comprendono l’aver contattato gli utenti coinvolti dal breach invitandoli a cambiare password e a impostare nuove domande e risposte di sicurezza. Una misura dovuta ma alquanto tardiva visto che si parla di una violazione avvenuta un bel po’ di tempo fa, utile agli hacker per compiere le loro malefatte con i dati delle persone colpite.

Ancora peggio, i 2 miliardi di navigatori extra hanno saputo solo adesso della necessità di rafforzare le chiavi di accesso ai servizi della compagnia, probabilmente subendo un danno maggiore rispetto al miliardo precedente. Di certo la più preoccupata per le recenti rivelazioni è Verizon, che nonostante abbia ricevuto un ingente sconto sul prezzo iniziale di acquisizione, si è portata a casa una multinazionale da riprendere sia dal punto di vista economico che nell’immagine.

L'articolo Yahoo: 3 miliardi di utenti colpiti dal breach del 2013 proviene da Data Manager Online.

]]>
L’anno zero della sicurezza IT https://www.datamanager.it/2017/04/lanno-zero-della-sicurezza-it/ Thu, 13 Apr 2017 13:16:37 +0000 http://www.datamanager.it/?p=123201 Che cosa succede quando il malware diventa una componente di rischio pervasivo della nostra esistenza? Quando l’economia criminale dietro agli attacchi cyber muove cifre superiori al PIL di almeno una settantina di Stati sovrani? Quando si inizia a credere che chi attacca stia avendo la meglio? E che anche chi dovrebbe difenderlo è in realtà […]

L'articolo L’anno zero della sicurezza IT proviene da Data Manager Online.

]]>
Che cosa succede quando il malware diventa una componente di rischio pervasivo della nostra esistenza? Quando l’economia criminale dietro agli attacchi cyber muove cifre superiori al PIL di almeno una settantina di Stati sovrani? Quando si inizia a credere che chi attacca stia avendo la meglio? E che anche chi dovrebbe difenderlo è in realtà un nemico esattamente quanto chi attacca?

Il 2016 è stato l’annus horribilis della sicurezza IT. Dall’hacking ai danni del partito democratico USA, attribuito allo spionaggio russo, alla botnet Mirai, un antipasto di quel che ci aspetta con l’Internet delle cose, passando dalla manomissione del sistema Swift, il software che regolamenta le transazioni tra banche di tutto il mondo, fino alla breccia nei sistemi di posta di Yahoo e al braccio di ferro tra FBI e Apple. Una lunga teoria di incidenti di sicurezza gravi ha monopolizzato a lungo l’attenzione dei giornali. Il CLUSIT nel suo recente Rapporto ne classifica circa un migliaio. Tutti quelli di dominio pubblico. Che rappresentano però solo la punta dell’iceberg. La maggior parte non trapela. Piccoli grandi segreti custoditi all’interno di aziende e organizzazioni. Spesso le breach iniziano con l’iniezione di malware, facilitata dalle numerose smagliature, talune anche molto datate, che continuano a funestare tecnologie e software in circolazione. Ma il più delle volte le tecniche impiegate sono sconosciute, principalmente per la mancanza di informazioni attendibili. «L’elenco nel nostro rapporto comprende un mix di attacchi “inediti”, oppure particolarmente sofisticati (come la compromissione del firmware per device Android installato su mezzo miliardo di dispositivi), oppure molto preoccupanti (come l’uso di centinaia di migliaia di device IoT per realizzare attacchi DDoS)» – ci racconta Andrea Zapparoli Manzoni, membro del Consiglio direttivo di Clusit. Come l’attacco Swift, il software che gestisce le transazioni internazionali tra istituti finanziari, perpetrato ai danni di almeno quattro banche. Una questione con tanti punti ancora oscuri, a partire dal numero di istituti di credito coinvolti e alla reale entità delle somme di denaro sottratte. O come il puntuto braccio di ferro tra FBI e Apple – partito con la richiesta al giudice di obbligare il gigante di Cupertino a sbloccare l’iPhone 5C di Rizwan Farook, l’autore della strage di San Bernardino. Un’aspra contesa che ha lasciato sul tappeto molte questioni. Lasciando da parte le considerazioni sull’opportunità o meno di autorizzare la richiesta, il passo indietro dell’FBI – esasperato dalla mancata a suo dire collaborazione della giustizia, e dalla decisione di rivolgersi a un’azienda specializzata, pagando 1,3 milioni di dollari per sbloccare il dispositivo – ha di fatto azzerato le possibilità di una causa legale. La quale molto probabilmente se fosse approdata in un’aula di giustizia avrebbe creato un precedente importante da cui ripartire per equilibrare ragion di stato ed esigenze dell’industria.

Non fa parte invece della lista selezionata dal Clusit, né di molte altre che abbiamo avuto modo di confrontare, l’incidente di sicurezza che secondo Giancarlo Vercellino, research & consulting manager di IDC, rappresenta forse il caso più eclatante del 2016. Una nuova modalità di attacco inventata da un gruppo di ricercatori (Muhammad Aamir Ali, Budi Arief, Martin Emms e Aad van Moorsel), ribattezzata Distributed Guessing Attack. «Gli attuali sistemi di pagamento, secondo i ricercatori, consentono a un potenziale attaccante di “indovinare” le informazioni necessarie per completare i campi di un processo di pagamento orchestrando un determinato numero di richieste diverse, appositamente combinate, a diversi sistemi di e-commerce, sfruttando le asimmetrie nei sistemi di verifica di tanti sistemi diversi» – spiega Vercellino. «Questo tipo di attacco richiede il possesso da parte degli attaccanti soltanto di una parte delle informazioni necessarie per completare tutti i campi. Quelli mancanti vengono individuati attraverso uno script di richieste successive e senza nessun data breach». Tutti questi hack hanno – però – qualcosa da insegnarci. I loro effetti non si esauriscono con i danni che provocano, ma definiscono l’orizzonte entro il quale evolverà la minaccia informatica. Danni reali, breach di massa, conseguenze politiche imprevedibili. In qualche caso, la minaccia concreta della tenuta di Internet, che sarà stata pure progettata per resistere a un’esplosione atomica, ma vacilla pericolosamente quando a essere colpiti sono le infrastrutture di rete (cavi sottomarini) e i protocolli che la sorreggono (BGP e DNS).


#SicurezzaIT @Clusit : Il ROI della sicurezza reattiva è sempre negativo @Clusit
Click To Tweet


LA SAGA YAHOO! PREOCCUPA FBI E INVESTITORI

Quali effetti può provocare la violazione di un miliardo di account di posta? Quando Yahoo! è stata costretta ad ammettere prima l’hack di 500 milioni di account di posta, cifra rettificata nemmeno un mese dopo a un miliardo, orde di avvocati hanno iniziato a fregarsi le mani. Un assalto che non ha fatto prigionieri. Avvenuto in due fasi a cavallo del biennio 2013/14, e di cui pare l’azienda di Sunnyvale si fosse accorta quasi subito, senza tuttavia fare o dire nulla. Una vicenda arrivata a un importante risultato con la notizia che l’FBI – al termine di indagini durate oltre due anni – ha formalmente accusato due spioni russi, con la complicità di altri due tecnici, dell’azione di hackeraggio. Un epilogo che ci auguriamo non serva a insabbiare le molte domande ancora senza risposta su come tutto questo sia potuto accadere. Di certo ci troviamo di fronte a una breccia di dimensioni mai viste. Che ha messo a nudo l’estrema fragilità delle nostre difese di fronte ai barbari digitali. Se un gigante come Yahoo! lascia un simile buco di sicurezza senza fare nulla, ci si chiede in che condizioni versino gli altri provider di posta e cosa stanno facendo per proteggere i nostri dati. Lo scaricabarile – c’è da esserne sicuri – continuerà a rimanere uno sport diffuso a qualsiasi latitudine, offuscando anche il più piccolo simulacro di trasparenza. Con buona pace di tutti quei CISO, che – qualche volta in buona fede e altre meno – a ogni convegno sulla sicurezza ci magnificano i vantaggi della disclosure e della condivisione delle esperienze. Ma che farebbero bene invece a riflettere sugli effetti provocati dalla breach nella trattativa di acquisizione intavolata da Verizon. Una fusione da 4,48 milioni di dollari data per fatta, messa invece seriamente in discussione dalla richiesta di 925 milioni di dollari di sconto avanzata da Lowell McAdam, CEO di Verizon, ridotti poi a 250, a titolo di risarcimento per il deprezzamento del valore di Yahoo! in seguito all’attacco.

LA MINACCIA CYBER E LE DEMOCRAZIE AMMACCATE

Sono ancora molti i punti oscuri nella vicenda del presunto attacco russo ai server di posta del Comitato elettorale del partito democratico USA, che ha provocato la fuoriuscita di quasi ventimila email del responsabile della campagna elettorale di Clinton, John Podesta, pubblicate in seguito da WikiLeaks. A cominciare dagli alert lanciati un paio di mesi prima da James Clapper, gran capo di tutti gli spioni USA, che mettevano in guardia sulla possibilità di cyberattacchi progettati per turbare il regolare svolgimento della campagna elettorale. Ma non sono tanto la sospetta tempestività e neppure la corretta attribuzione della paternità degli attacchi a far discutere. Invece è la tenuta delle nostre ammaccate democrazie di fronte alla minaccia informatica a destare preoccupazione. L’attacco, orchestrato secondo l’intelligence dai russi per favorire Donald Trump, ha prodotto non solo le dimissioni di Debbie Wasserman Schultz, la responsabile del Comitato dei democratici, ma ha segnato anche l’inizio della parabola discendente nella corsa alla presidenza di Clinton. Oltre a una serie di conseguenze di cui ancora non conosciamo le proporzioni. Che succede quando si attribuisce a un attacco cyber l’esito di un’elezione presidenziale? Quando un presidente uscente accusa la Russia di aver favorito Trump durante le elezioni? Quando persino le spie, che dovrebbero essere al servizio dell’esecutivo, accusano il presidente eletto di essere in combutta con i russi, a sua volta una loro spia? Quando la legittimità dell’elezione non viene riconosciuta dai perdenti e che perfino tra le fila dei propri alleati serpeggino malumori letali? Neppure ai tempi dell’elezione di Kennedy, che pure spaccò gli Stati Uniti, si registrarono reazioni tanto impetuose e prolungate contro un presidente democraticamente eletto. Non si tratta ovviamente di un mero problema di natura tecnica connesso alla sicurezza dei sistemi di registrazione ed espressione del voto popolare. Il problema è la superficie di vulnerabilità che si dilata a dismisura. Con la politica sempre più esposta, oltre che da scandali e corruzione, anche dal rischio di essere impallinata per via informatica. I maligni sostengono che si tratti di una minaccia ampiamente strumentalizzata. Alimentata soprattutto per sbloccare stanziamenti milionari al cyberwarfare. Di certo, non è di aiuto il fatto di liquidare troppo frettolosamente il problema e neppure esagerare le implicazioni dell’accaduto. «La cybersfera sta diventando una dimensione di massa, in grado di influenzare l’opinione pubblica e la politica della società» – ha detto Udo Helmbrecht, executive director dell’Agenzia europea per la sicurezza delle reti e dell’informazione (ENISA). In pratica, “hot stuff” per chiunque debba maneggiarla.


.@IDCItaly In Italia, il software per la #SicurezzaIT vale oltre 300 milioni
Click To Tweet


IoT E DDoS UN COCKTAIL ESPLOSIVO

L’intensità dell’attacco DDoS che ha mandato al tappeto i data center di Dyn, provider di servizi di indirizzamento del traffico sulla rete (DNS), è stato un campanello d’allarme per molti. Fino a ieri, per questo genere di attacchi, ci si serviva principalmente di computer. Oggi, invece sono gli oggetti connessi a Internet, device tutt’altro che smart almeno dal punto di vista della sicurezza, a rappresentare l’anello debole. In questo caso, gli autori dell’attacco si sono serviti di centinaia di migliaia di dispositivi IOT (soprattutto telecamere di sorveglianza di fabbricazione cinese), compromettendoli da remoto e arruolandoli nella botnet Mirai, una piattaforma ottimizzata per attacchi DDoS on-demand. Articolato su tre ondate successive di traffico, l’attacco dello scorso ottobre ha messo al tappeto i siti dei principali clienti di Dyn – Spotify, PayPal, Amazon, Etsy, GitHub, Shopify, Twitter, Ebay, Reddit, Yelp – irraggiungibili per molte ore, sfruttando una serie di servizi vulnerabili (DNS, NTP, la sincronizzazione del time protocol, etc.) per amplificare i messaggi generati dall’attaccante. Meccanismi legittimi dei protocolli, protetti però in maniera inadeguata. Per scongiurare il pericolo di generare quantità di traffico eccessive verso una certa sorgente, i gestori dei servizi DNS dovrebbero accettare richieste provenienti solo dagli utenti della propria rete. Un’operazione che richiede tempo e non è sempre tecnicamente possibile.

Secondo le rilevazioni di Arbor Networks, vendor specializzato nella prevenzione contro questa tipologia di attacchi, lo scorso anno quello più distruttivo ha raggiunto un’intensità di 800 gigabit al secondo. Vale a dire centinaia di migliaia di volte la capacità di connessione di una media azienda, raramente superiore ai 100 megabit al secondo. La potenza di fuoco come quella scatenata da Mirai è in grado di mandare a gambe all’aria corporation, data center, cloud provider, ISP regionali. E addirittura, paesi di medie dimensioni come il Belgio o l’Estonia. Se non altro, dopo Mirai, la falsa convinzione che un attacco DDoS si limiti solo a un disservizio temporaneo, inizierà probabilmente a perdere di credibilità. Un downtime prolungato dei servizi non può che generare danni economici considerevoli. Censiti e quantificati nel dodicesimo Worldwide Infrastructure Security Report. Talvolta, un attacco DDoS serve per mascherare intrusioni più complesse e comprensibili solo dopo qualche tempo. Come il recente attacco ai danni degli uffici alla Commissione europea. La difficile identificazione di autori e moventi manda in confusione anche le organizzazioni. Secondo l’indagine IT Security Risks condotta da Kaspersky Lab nel 2016, più di due aziende su cinque (43%) vittime di attacchi DDoS (Distributed Denial on Service) attribuiscono la responsabilità dell’attacco alla concorrenza. Il sabotaggio industriale è considerato il motivo più plausibile di un attacco DDoS, prima di cospirazioni politiche o vendette personali. Da qui, l’importanza di un’efficace strategia di difesa, selezionando almeno due o tre provider di servizi DNS, in modo che nel caso in cui uno di questi dovesse rimanere invischiato in un attacco sia possibile ridirigere velocemente il traffico su quello di backup, preservando la continuità delle attività di business.

RANSOMWARE FOLLOW THE (EASY) MONEY

“Tutto è numero”. Così recitava il motto dei seguaci di Pitagora. E i numeri quando si parla di ransomware ci dicono parecchio dei virus che prendono in “ostaggio” computer e dispositivi mobili criptandone i dati e chiedendo un riscatto agli utenti per riaverli. Secondo il Threat Report di SonicWALL che con cadenza annuale analizza i dati raccolti dal Global Response Intelligence Grid, la diffusione del ransomware è cresciuta di 167 volte anno su anno, passando dai 3,8 milioni (3,2 nel 2014) ai 638 milioni del 2016. L’FBI afferma che nei primi tre mesi del 2016 gli attacchi ransomware sono già costati alle vittime 209 milioni di dollari. Una cifra arrotondata certamente per difetto, visto l’esigua percentuale di quelli che denunciano le estorsioni, e che su base annua genererà profitti per oltre un miliardo di dollari. Profitti che secondo Cisco collocano il ransomware al primo posto tra le minacce informatiche più redditizie. Kaspersky Laboratory in un recente studio “IT Security Risks 2016”, afferma che dal 2015 il 42% delle aziende small and medium-sized sono state vittime di attacchi ransomware: un terzo ha pagato il riscatto, ma solo una su cinque è ritornata in possesso dei propri dati. L’indagine inoltre conferma la massiccia ondata di attacchi ransomware passati dai 27mila del biennio 2014-2015 ai quasi 160mila in quello successivo. “Varianti di ransomware ancora più distruttivi che potranno prendere letteralmente in ostaggio intere reti e aziende” come si legge nel Cybersecurity Report 2017 di Cisco. Sommati i costi per il recupero dei file, alla fine quanto pesa un ransomware nei bilanci di un’azienda? SonicWALL stima che i danni si aggirino intorno ai 2,4 milioni di dollari. Una cifra enorme. Anche se va detto che i dati che confluiscono nella ricerca provengono per la maggior parte da grandi corporation USA.


#SicurezzaIT Le aziende faticano a tenere il passo degli attacchi
Click To Tweet


CONCLUSIONI

Se vogliamo vedere il bicchiere mezzo pieno, certamente dobbiamo segnalare la crescita della consapevolezza dei rischi e il valore degli investimenti. Infatti, come ci conferma Vercellino di IDC, il software per la sicurezza IT – segmentato nelle aree della Web Security, del Security & Vulnerability Management, della Network Security, dell’Identity & Access Management e dell’Endpoint Security – «rappresenta in Italia un valore complessivo di oltre 300 milioni di euro nel 2016». Una crescita trainata essenzialmente dalle applicazioni legate a Security & Vulnerability Management e Network Security, mentre le altre aree si posizionano su una crescita media compresa fra tre-quattro punti percentuali. Tuttavia, come mette in evidenza Zapparoli Manzoni di CLUSIT, a fronte di budget per strumenti, servizi e risorse da dedicare alla sicurezza del tutto inadeguati ai livelli di rischio attuali, «si continua a spendere di più per ragioni di compliance oppure per sistemi di sicurezza “legacy” (antivirus, firewall) che per soluzioni di cyber security avanzata». La grande sfida dei prossimi mesi e anni è «di recuperare risorse e convincere decisori e stakeholder a investire in sicurezza una quota dei profitti, dato che l’insicurezza informatica è diventata una delle maggiori minacce alla sopravvivenza e alla prosperità di qualsiasi organizzazione». Serve un cambio di mentalità. E la consapevolezza che in questo momento le nostre difese non sono in grado di tenere il passo degli attacchi. Prima di tutto dal punto di vista della sostenibilità economica.

«Il ROI della sicurezza reattiva (dopo l’incidente) è sempre negativo. Serve dunque ancora più prevenzione, ma dobbiamo far crescere i rischi e i costi – oggi insignificanti – sopportati dagli attaccanti per svolgere le proprie attività, a fronte di profitti sempre più ingenti. Una situazione di tale asimmetria tra attaccanti e difensori, che non c’è partita. Allo stesso modo, i produttori devono cambiare mentalità e, in parte, modello di business, portando sul mercato tecnologie sufficientemente sicure» – continua Zapparoli Manzoni. I ripetuti attacchi che hanno colpito tutti i settori produttivi, PA compresa, hanno dimostrato di poter mettere in pericolo la tenuta dei pilastri su cui si regge l’intera infrastruttura di rete, come i cavi sottomarini o il protocollo BGP. Inducendo esperti e osservatori a preconizzare attacchi dalle conseguenze difficili persino da immaginare. Le previsioni ben poco incoraggianti su cloud, mobile, IoT, infrastrutture critiche, reti, spingono molti a credere che la cyber security richieda un profondo ripensamento dell’infrastruttura e delle tecnologie utilizzate. «In mancanza di standard e normative ad hoc – conclude Zapparoli Manzoni – il disegno, l’implementazione e l’uso di tecnologie digitali devono essere regolati da standard che non siano imposti di fatto dai produttori, ma condivisi a livello politico e fatti valere a livello legislativo, così come è accaduto con altre rivoluzioni tecnologiche. È ormai impossibile gestire la complessità e la rischiosità insite nel digitale senza norme specifiche, che definiscano standard, valori da proteggere e sanzioni specifiche».

L'articolo L’anno zero della sicurezza IT proviene da Data Manager Online.

]]>
Ci sono i russi dietro la violazione a Yahoo nel 2014 https://www.datamanager.it/2017/03/ci-russi-dietro-la-violazione-yahoo-nel-2014/ Fri, 17 Mar 2017 15:00:25 +0000 http://www.datamanager.it/?p=121360 Il Dipartimento di Giustizia USA ha confermato i dubbi circa i mandanti del breach che ha coinvolto 500 milioni di utenti in tutto il mondo I dubbi, mai come in questo caso, erano reali. Chi aveva “ordinato” la massiva intrusione a Yahoo nel 2014, quella che aveva permesso agli hacker di ottenere i dati di […]

L'articolo Ci sono i russi dietro la violazione a Yahoo nel 2014 proviene da Data Manager Online.

]]>
Il Dipartimento di Giustizia USA ha confermato i dubbi circa i mandanti del breach che ha coinvolto 500 milioni di utenti in tutto il mondo

I dubbi, mai come in questo caso, erano reali. Chi aveva “ordinato” la massiva intrusione a Yahoo nel 2014, quella che aveva permesso agli hacker di ottenere i dati di circa 500 milioni di utenti? Il Dipartimento di Giustizia degli Stati Uniti è arrivato a una, probabile, conclusione: i russi. Stando alle indagini della polizia infatti, i servizi di Intelligence di Mosca avrebbero “protetto, diretto, facilitato e pagato” alcuni individui per bucare i sistemi di sicurezza della multinazionale americana, che solo due anni dopo ha comunicato una delle più grandi violazioni digitali della storia, di certo la maggiore se unita a quelle che hanno coinvolto sempre Yahoo sin dal 2012.

Cosa è successo

Sono due le persone individuate dal Dipartimento USA, che farebbero parte della FSB, l’agenzia informatica del paese, a essere state indicate come facilitatori dell’azione di hacking ai danni di Yahoo. Si tratta della prima volta in cui Washington accusa formalmente membri del governo russo, in quella che si prospetta come una nuova guerra fredda che nemmeno le intenzioni pro-Mosca di Trump potranno sciogliere facilmente. I due ufficiali sarebbero entrati in contatto con un paio di cybercriminali “invogliandoli” ad agire per violare il portale: uno è Alexsey Belan, russo che è inserito nella lista dey criminali cyber più ricercati, l’altro è Karim Baratov, con cittadinanza canadese e arrestato qualche giorno fa. “Non ci sono sconti per chi si comporta in questo modo” – ha detto durante una conferenza il vice procuratore generale McCord, ricordando come le accuse mosse contro la Russia includono la frode telematica, il furto di segreti commerciali e lo spionaggio a scopo economico.

L'articolo Ci sono i russi dietro la violazione a Yahoo nel 2014 proviene da Data Manager Online.

]]>
1 milione di account Gmail e Yahoo in vendita sul dark web https://www.datamanager.it/2017/03/1-milione-account-gmail-yahoo-vendita-sul-dark-web/ Tue, 07 Mar 2017 19:00:34 +0000 http://www.datamanager.it/?p=120545 Nomi utente, email e password in chiaro sono stati decriptati e messi all’asta nei meandri della rete. Si comprano con meno di 100 dollari Un database immenso, probabilmente non quanto la descrizione promette ma pur sempre vasto. Su internet, sezione dark web, cominciano ad apparire diversi annunci di vendita che riguardano circa 1 milione di […]

L'articolo 1 milione di account Gmail e Yahoo in vendita sul dark web proviene da Data Manager Online.

]]>
Nomi utente, email e password in chiaro sono stati decriptati e messi all’asta nei meandri della rete. Si comprano con meno di 100 dollari

Un database immenso, probabilmente non quanto la descrizione promette ma pur sempre vasto. Su internet, sezione dark web, cominciano ad apparire diversi annunci di vendita che riguardano circa 1 milione di account Gmail e Yahoo, inseriti in vari file rilasciati, complessivamente, per meno di 100 dollari. A proporre la trattativa è l’utente SunTzu583, che su uno dei tanti marketplace del sottobosco della rete, dice di poter soddisfare la sete di curiosità con diversi archivi di file che conterrebbero le informazioni su 100.000 account Yahoo, compresi di password, risalenti a un breach del 2012, altri 145.000 presi da un paio di violazioni nel 2008 e nel 2013, 500.000 dati di iscritti a Gmail a seguito di un hackeraggio del 2008, 2013 e 2014 (ai danni rispettivamente di MySpace, Tumblr e Bitcoin Security Forum) e ulteriori 450.000, derivati da breach a partire dal 2010. Il totale è di oltre 1 milione di persone coinvolti, per una spesa che si aggirerebbe sugli 80 dollari, al cambio di Bitcoin ovviamente.

Cosa succede

Nonostante si tratti di informazioni datate, molte potrebbero rivelarsi ancora corrispondenti, visto che i titolari degli account non sempre cambiano le password periodicamente, nemmeno dopo l’evidenza di importanti intrusioni. C’è da dire che, soprattutto negli ultimi tempi, quando le piattaforme rilevano violazioni ai propri server, procedono con la disattivazione temporanea dei profili, con la richiesta agli utenti di cambiare manualmente le credenziali di accesso. Questo non minimizza la presenza degli archivi venduti dal criminale, nei quali la correlazione dei login rappresenta un ottimo metodo per gli hacker di tentare le combinazioni anche altrove, persino sui siti social network e i siti di home banking.

L'articolo 1 milione di account Gmail e Yahoo in vendita sul dark web proviene da Data Manager Online.

]]>
Yahoo!, 32 mln di account violati per l’ennesimo attacco hacker https://www.datamanager.it/2017/03/yahoo-32-mln-account-violati-lennesimo-attacco-hacker/ Thu, 02 Mar 2017 15:07:55 +0000 http://www.datamanager.it/?p=120339 Nel 2013 circa 32 milioni di account Yahoo! sono finiti nelle mani degli hacker ed è la stessa azienda a rivelarlo E’ di oggi la notizia che Yahoo! ha subito un altro attacco hacker tra il 2015 e il 2016. L’azienda di Sunnyvale ha segnalato la questione alla SEC, l’equivalente statunitense della Consob, all’interno del […]

L'articolo Yahoo!, 32 mln di account violati per l’ennesimo attacco hacker proviene da Data Manager Online.

]]>
Nel 2013 circa 32 milioni di account Yahoo! sono finiti nelle mani degli hacker ed è la stessa azienda a rivelarlo

E’ di oggi la notizia che Yahoo! ha subito un altro attacco hacker tra il 2015 e il 2016. L’azienda di Sunnyvale ha segnalato la questione alla SEC, l’equivalente statunitense della Consob, all’interno del suo report annuale. Nello specifico gli account a rischio sarebbero stati 32 milioni e la violazione sarebbe stata effettuata tramite cookie contraffatti in grado di penetrare nei profili degli utenti senza la necessità di conoscere la password. Yahoo! afferma che i cookie infetti sono stati bloccati e che questo attacco sarebbe da ricondurre ad un ente governativo non meglio specificato che aveva già colpito nel 2014.

“Riteniamo che alcune di queste attività – si legge nel documento – siano collegate allo stesso attore, sponsorizzato da uno Stato, ritenuto responsabile dell’incidente di sicurezza del 2014”. Durante quell’attacco erano stati violati oltre 500 milioni di account. I server dell’azienda erano già stati violati l’anno precedente ma la notizia è stata resa pubblica solo lo scorso dicembre. A quel tempo oltre 1 miliardo di profili erano entrati nel mirino degli hacker ma fortunatamente pare che questi non siano riusciti a superare i sistemi di sicurezza.

Yahoo! per sua stessa ammissione non ha saputo proteggere in questi anni i dati personali dei suoi utenti. La scoperta di queste numerose violazioni, unita alle accuse di aver ceduto informazioni alla NSA, potrebbero mettere in seria discussione l’esito della trattativa con Verizon. L’azienda di Sunnyvale, che ha speso oltre 250 milioni di dollari a causa dei numerosi attacchi hacker, sta cercando di cedere le sue attività online per circa 5 miliardi di dollari ma il colosso delle telecomunicazioni americano sembra sia sempre più restio a chiudere l’affare alla luce dell’attuale situazione. Nel caso l’acquisizione vada in porto è comunque certo che Marissa Mayer non ricoprirà più il ruolo di CEO nella nuova realtà che si chiamerà Altaba. Yahoo! le ha anche negato il bonus annuale da 2 milioni di dollari (che avrebbe comunque rifiutato) a causa delle continue violazioni.

L'articolo Yahoo!, 32 mln di account violati per l’ennesimo attacco hacker proviene da Data Manager Online.

]]>
Gli attacchi cyber costano a Yahoo 250 milioni di dollari https://www.datamanager.it/2017/02/gli-attacchi-cyber-costano-yahoo-250-milioni-dollari/ Thu, 16 Feb 2017 13:52:51 +0000 http://www.datamanager.it/?p=119451 Ammonta al 5% del valore di mercato lo sconto preteso da Verizon per finalizzare l’acquisizione dell’ex gigante di Sunnyvale Secondo quanto riporta Bloomberg, Verizon sarebbe vicina a un accordo per l’acquisto di Yahoo. A patto però di vedersi riconosciuto uno sconto sul prezzo d’acquisto pari a 250 milioni di dollari, il controvalore dei danni derivanti […]

L'articolo Gli attacchi cyber costano a Yahoo 250 milioni di dollari proviene da Data Manager Online.

]]>
Ammonta al 5% del valore di mercato lo sconto preteso da Verizon per finalizzare l’acquisizione dell’ex gigante di Sunnyvale

Secondo quanto riporta Bloomberg, Verizon sarebbe vicina a un accordo per l’acquisto di Yahoo. A patto però di vedersi riconosciuto uno sconto sul prezzo d’acquisto pari a 250 milioni di dollari, il controvalore dei danni derivanti dall’intrusione nei sistemi di posta subita lo scorso anno dall’azienda di Sunnyvale. Una perdita secca per Yahoo – se l’indiscrezione sarà confermata – di circa il 5% del suo valore, stimato durante la prima fase della trattativa in 4,8 miliardi di dollari.

Da tempo gli analisti avevano anticipato la manovra di Verizon volta a spuntare un prezzo più basso, forte delle conseguenze della grave intrusione nei sistemi di Yahoo, una delle peggiori breach della storia a detta di molti esperti. Oggi quelle previsioni trovano conferma. Anzi come riporta il Washington Post, qualcuno ipotizzava addirittura un deprezzamento ancora più robusto.

L’acquisizione di Yahoo, inserita in un piano di diversificazione portato avanti dal gigante delle Tlc USA, resta comunque una scelta rischiosa. Verizon infatti oltre all’accollarsi metà delle spese legali derivanti dall’hack, dovrà fronteggiare le conseguenze dei ripetuti attacchi che, avvertono gli analisti, potrebbero ripercuotersi ancora per anni. Non si arresta infatti il flusso di avvisi di compromissione degli account che Yahoo invia agli utilizzatori dei suoi servizi, conseguenza diretta degli hack avvenuti a cavallo tra il 2015 e il 2016.

L'articolo Gli attacchi cyber costano a Yahoo 250 milioni di dollari proviene da Data Manager Online.

]]>
LeakedSource offline, ora nelle mani dell’FBI https://www.datamanager.it/2017/01/leakedsource-offline-ora-nelle-mani-dellfbi/ Tue, 31 Jan 2017 10:03:06 +0000 http://www.datamanager.it/?p=118154 Il sito che ha contribuito a diffondere le password degli utenti di Yahoo, Ashley Madison e Last-fm è stato chiuso sotto richiesta delle forze dell’ordine statunitensi Se c’è un motivo per ricordare un sito come LeakedSource è perché tra le sue pagine milioni di persone hanno scoperto il loro account, violato dagli hacker durante innumerevoli […]

L'articolo LeakedSource offline, ora nelle mani dell’FBI proviene da Data Manager Online.

]]>
Il sito che ha contribuito a diffondere le password degli utenti di Yahoo, Ashley Madison e Last-fm è stato chiuso sotto richiesta delle forze dell’ordine statunitensi

Se c’è un motivo per ricordare un sito come LeakedSource è perché tra le sue pagine milioni di persone hanno scoperto il loro account, violato dagli hacker durante innumerevoli scorribande online. Nelle ultime ore, il portale è irraggiungibile e, a quanto pare, non per un problema temporanea. Dietro all’impossibilità di connettersi vi sarebbe infatti l’azione dell’FBI, che avrebbe ottenuto il permesso di spegnere i server con l’obiettivo di fermare parte dei riscatti chiesti alle vittime da parte dei cracker, che usavano proprio LeakedSource come fonte di “prova” nei confronti dei malcapitati. Come è chiaro, i criminali non si fermeranno dal contattare i navigatori fornendo evidenze alternative del furto di nomi utente e password ma la chiusura di una piattaforma del genere che, ricordiamo, chiedeva la sottoscrizione di un abbonamento per accedere agli archivi, è comunque un grosso colpo al commercio di dati sensibili in rete.

Leak milionari

Tra i portali bucati, che hanno permesso a LeakedSource di ottenere una fama globale, ci sono Yahoo, Ashley Madison, FriendFinder.com e Last.fm ma anche una miriade di nomi minori, tali da portare il numero totale di account violati a oltre 3,1 miliardi. Stando a un post pubblicato su Pastebin, gli organi federali avrebbero fatto irruzione nel luogo dove erano conservati i server, confiscandoli e ponendoli sotto indagine. Al momento non c’è la possibilità che una copia degli stessi venga rimessa online ma è plausibile che qualche servizio sulla nuvola faccia da depositario per le memorie raccolte e messe a disposizione sotto pagamento. Di certo il sito non era l’unico a offrire un’opera del genere. Tra i tanti c’è Leakbase, simile negli intenti ma con un profilo più basso circa i dati conservati. Attualmente è fuori uso ma solo per “problemi tecnici passeggeri”. Almeno così dicono i fondatori.

L'articolo LeakedSource offline, ora nelle mani dell’FBI proviene da Data Manager Online.

]]>