Yarix – Data Manager Online https://www.datamanager.it Il portale dell'ICT professionale Thu, 02 Jul 2026 09:52:16 +0000 it-IT hourly 1 https://wordpress.org/?v=5.8.13 https://www.datamanager.it/wp-content/uploads/2020/04/dmo-favicon3.png Yarix – Data Manager Online https://www.datamanager.it 32 32 Saldi estivi 2026: cresce il rischio di frodi online, oltre 58.800 carte italiane compromesse nel 2025 https://www.datamanager.it/2026/07/saldi-estivi-2026-cresce-il-rischio-di-frodi-online-oltre-58-800-carte-italiane-compromesse-nel-2025/ Sat, 11 Jul 2026 13:51:31 +0000 https://www.datamanager.it/?p=253871 L’analisi di Yarix (Var Group) evidenzia come i periodi di forte incremento degli acquisti online coincidano con un aumento delle campagne cyber basate su e-commerce fraudolenti. L’Italia è quarta in Europa per numero di carte di credito compromesse. Con l’avvio dei saldi estivi, previsto per il 4 luglio, aumenta anche l’esposizione degli utenti alle frodi […]

L'articolo Saldi estivi 2026: cresce il rischio di frodi online, oltre 58.800 carte italiane compromesse nel 2025 proviene da Data Manager Online.

]]>
L’analisi di Yarix (Var Group) evidenzia come i periodi di forte incremento degli acquisti online coincidano con un aumento delle campagne cyber basate su e-commerce fraudolenti. L’Italia è quarta in Europa per numero di carte di credito compromesse.

Con l’avvio dei saldi estivi, previsto per il 4 luglio, aumenta anche l’esposizione degli utenti alle frodi informatiche legate allo shopping online. A lanciare l’allarme è Yarix, centro di competenza per la cybersecurity di Var Group, che nel proprio Y-Report 2026 evidenzia come i periodi caratterizzati da elevati volumi di acquisti rappresentino uno dei momenti preferiti dai cybercriminali per diffondere siti e-commerce contraffatti e campagne di phishing finalizzate al furto dei dati di pagamento.

Oltre 58.800 carte italiane finite nei mercati criminali

Secondo il report, nel corso del 2025 sono state individuate 58.800 carte di credito riconducibili a istituti bancari italiani in vendita o in circolazione all’interno di marketplace del dark web e gruppi Telegram privati utilizzati dalla criminalità informatica.

Le carte sottratte vengono successivamente sfruttate per effettuare pagamenti su piattaforme che non adottano sistemi di autenticazione avanzata, come il protocollo 3D Secure, oggi considerato uno degli strumenti più efficaci per limitare le frodi nelle transazioni online.

I dati collocano l’Italia al quarto posto in Europa, dietro Regno Unito, Francia e Spagna, e al dodicesimo posto nel mondo per numero di carte compromesse. A livello globale il Team Cyber Threat Intelligence (YCTI) di Yarix ha identificato oltre 5,5 milioni di carte violate, pari a più di 15.300 nuove compromissioni ogni giorno.

Non solo carte di credito: cresce anche il mercato illecito degli IBAN

L’analisi evidenzia come il fenomeno non riguardi esclusivamente le carte di pagamento.

Nel 2025 il team YCTI ha raccolto oltre 37.100 codici IBAN univoci utilizzati in attività illecite a livello mondiale. Di questi, 5.483 appartengono a soggetti italiani, un dato che colloca il nostro Paese al secondo posto in Europa, preceduto soltanto dalla Spagna e seguito dalla Germania.

L’emersione di questi dati conferma come le credenziali finanziarie continuino a rappresentare uno degli asset più ricercati dai gruppi cybercriminali, alimentando frodi, riciclaggio e campagne di social engineering sempre più sofisticate.

I falsi e-commerce restano una delle minacce principali

Secondo Yarix, uno degli strumenti più utilizzati durante i periodi di forte attività commerciale rimane la creazione di siti e-commerce fraudolenti, spesso molto simili ai portali ufficiali dei principali brand.

Le campagne sfruttano offerte particolarmente aggressive, prodotti molto richiesti e sconti fuori mercato per convincere gli utenti a inserire i dati della carta di credito o altre informazioni sensibili.

Il rischio aumenta ulteriormente quando gli utenti raggiungono questi siti attraverso link ricevuti via e-mail, SMS, messaggi istantanei o social network, tecniche ormai consolidate nelle campagne di phishing.

Le buone pratiche per acquistare online in sicurezza

Per ridurre il rischio di compromissione dei dati di pagamento, Yarix raccomanda alcune misure preventive:

  • acquistare esclusivamente da siti ufficiali o rivenditori affidabili;
  • evitare di inserire i dati della carta su portali sconosciuti o poco attendibili;
  • non comunicare mai informazioni bancarie via telefono, SMS, e-mail o messaggi contenenti link;
  • diffidare di offerte con sconti eccessivi, soprattutto superiori al 30-40% rispetto al prezzo di mercato;
  • verificare la reputazione degli e-commerce consultando recensioni indipendenti;
  • utilizzare, quando disponibili, carte virtuali o temporanee per limitare l’impatto di eventuali compromissioni;
  • controllare sempre il dominio del sito, la presenza della connessione HTTPS e delle informazioni aziendali obbligatorie, comprese le policy su resi, spedizioni e trattamento dei dati personali.

La cybersecurity passa anche dalla consapevolezza degli utenti

L’incremento degli attacchi in occasione dei saldi conferma come la sicurezza digitale non dipenda esclusivamente dalle tecnologie di protezione adottate dalle organizzazioni, ma anche dal comportamento degli utenti.

Per aziende, istituti finanziari e operatori dell’e-commerce diventa quindi sempre più importante affiancare agli strumenti di prevenzione programmi di sensibilizzazione e formazione, contribuendo a ridurre il successo delle campagne di phishing e delle frodi online che continuano a colpire consumatori e imprese durante i periodi di maggiore attività commerciale.

L'articolo Saldi estivi 2026: cresce il rischio di frodi online, oltre 58.800 carte italiane compromesse nel 2025 proviene da Data Manager Online.

]]>
Var Group annuncia i 10 anni del Security Operation Center di Yarix https://www.datamanager.it/2025/02/var-group-annuncia-i-10-anni-del-security-operation-center-di-yarix/ Thu, 20 Feb 2025 10:18:42 +0000 https://www.datamanager.it/?p=243372 Oltre 1 milione di eventi di sicurezza gestiti in tutto il mondo Oltre 1.300.000 eventi di sicurezza gestiti a livello globale negli ultimi 10 anni e più di 320.000 incidenti intercettati e sventati prima che la minaccia informatica avesse un impatto sull’operatività delle aziende. Sono gli straordinari risultati raggiunti nei 10 anni di operatività del […]

L'articolo Var Group annuncia i 10 anni del Security Operation Center di Yarix proviene da Data Manager Online.

]]>
Oltre 1 milione di eventi di sicurezza gestiti in tutto il mondo

Oltre 1.300.000 eventi di sicurezza gestiti a livello globale negli ultimi 10 anni e più di 320.000 incidenti intercettati e sventati prima che la minaccia informatica avesse un impatto sull’operatività delle aziende.

Sono gli straordinari risultati raggiunti nei 10 anni di operatività del Security Operation Center (SOC) di Yarix, una delle control room più evolute in Europa; equipaggiata con misure di sicurezza fisica e biometrica all’avanguardia, grazie a un monitoraggio continuo, 24 ore su 24 e 7 giorni su 7, assicura la protezione di aziende e istituzioni.

A partire dal 2020, con l’aumento esponenziale degli attacchi ransomware, Yarix ha gestito oltre 400 incidenti di gravità critica, intervenendo a seguito di interruzioni operative causate da attacchi informatici a danni di imprese esterne al SOC, e supportando la ripartenza del business con il servizio di Incident Response (IR).

Oggi il SOC, con un team internazionale di 120 persone, di cui 70 nell’headquarter di Treviso, analizza più di 2.000 eventi di sicurezza al giorno.

Nel 2024, in linea con le tendenze osservate in passato, il team di analisi ha visto una crescita esponenziale degli eventi totali di sicurezza, che hanno toccato la soglia dei 485.000 colpendo in prevalenza il settore Manifatturiero, IT, e la Sanità: +56% rispetto a quanto rilevato nel 2023. Registrato un aumento vertiginoso (+169%) anche per gli eventi di gravità critica.

A supporto degli analisti, nel dicembre 2023 il SOC ha visto l’introduzione della piattaforma di intelligenza artificiale Egyda, sviluppata in collaborazione con i consulenti di Data Science di Var Group. Questa innovativa soluzione è in grado di mappare i comportamenti degli utenti tramite l’analisi di grandi quantità di dati, migliorando significativamente la velocità e la precisione delle risposte agli attacchi. Grazie a Egyda, i tempi di analisi e risposta sono stati ridotti del 40%, permettendo agli analisti di concentrarsi maggiormente sugli aspetti qualitativi del contrasto al cybercrime. Nel 2024, il 52% degli allarmi è stato gestito con il supporto di questa piattaforma, e un quarto di essi non ha richiesto intervento umano.

Mirko Gatto, Head of Cybersecurity di Var Group, ha dichiarato: “Dieci anni fa le minacce informatiche erano principalmente rappresentate da virus e malware tradizionali. Con il tempo, queste minacce si sono evolute, diventando più sofisticate e mirate, fino ad arrivare a un aumento significativo di attacchi ransomware, phishing e data breach. Nel 2023, l’Italia si è confermata tra i 5 Paesi più bersagliati al mondo dai ransomware. Uno dei pericoli emergenti più preoccupanti è rappresentato dai deepfake, contenuti multimediali manipolati attraverso l’intelligenza artificiale per creare falsificazioni realistiche: questa tecnologia è stata utilizzata per campagne di disinformazione, frodi e attacchi di phishing avanzati, rendendo sempre più difficile distinguere tra contenuti autentici e falsi. Con l’evoluzione delle minacce, è stato necessario un cambio di approccio nella gestione della sicurezza informatica aziendale. Se dieci anni fa i settori più consapevoli erano il bancario e finanziario, oggi anche le aziende di altri settori hanno riconosciuto l’importanza di integrare la cybersecurity nella loro strategia aziendale. Questo cambiamento è avvenuto soprattutto alla fine dello scorso decennio, quando abbiamo registrato un aumento degli attacchi da parte di gruppi hacker organizzati, mirati a compromettere le infrastrutture informatiche dei clienti. L’organizzazione dei gruppi, la frequenza e la sofisticazione degli attacchi hanno portato a un’evoluzione delle nostre soluzioni di sicurezza: da qui, l’introduzione di una piattaforma di AI tra nostri strumenti di difesa”.

Nato nel 2015 a Montebelluna, il SOC ha avviato le sue attività con l’obiettivo di fornire soluzioni avanzate di cybersecurity in un contesto ancora poco sensibile alla sicurezza informatica. Nel settembre 2016, è entrato a far parte del FIRST (Forum of Incident Response and Security Teams), l’organizzazione globale che riunisce team di risposta agli incidenti di sicurezza informatica provenienti da governi, aziende e istituzioni educative, consolidando la sua posizione nel settore. Dicembre 2019 ha segnato l’ingresso di Yarix al 100% nella multinazionale Var Group, configurandola come il suo centro di competenza per la cybersecurity a livello globale.

Francesca Moriani, Amministratrice Delegata di Var Group, ha aggiunto: “Dieci anni fa, l’incontro con Yarix ha segnato l’inizio di una partnership strategica che ha dato vita ad un percorso nella cybersecurity. Oggi, come digital integrator multinazionale, il nostro approccio si è evoluto come risposta alle richieste delle imprese, che ci chiedono una presenza internazionale anche con i nostri brand di competenza e progetti e servizi pensati in un’ottica globale, come tutti i servizi offerti dal SOC, che integrano le diverse competenze”.

Si inserisce proprio nel percorso di internazionalizzazione dettato da Var Group l’acquisizione della spagnola Wise Security Global a maggio, specializzata in sicurezza informatica, e l’avvio del modello “Follow the Sun”, con la suddivisione del lavoro tra team che operano in fusi orari differenti, tramite l’apertura di nuove sedi in Messico e in Thailandia. L’adozione di questo modello da parte del SOC di Var Group non solo assicura una copertura globale continua, ma contribuisce anche al benessere dei dipendenti, evitando turni notturni e riducendo lo stress legato al lavoro.

L'articolo Var Group annuncia i 10 anni del Security Operation Center di Yarix proviene da Data Manager Online.

]]>
Var Group e la sua Cyber Division Yarix annunciano l’acquisizione del 19% di Blockit https://www.datamanager.it/2018/02/var-group-la-sua-cyber-division-yarix-annunciano-lacquisizione-del-19-blockit/ Wed, 28 Feb 2018 13:19:24 +0000 http://www.datamanager.it/?p=142438 Var Group annuncia l’ampliamento della gamma di servizi di cybersecurity con l’acquisizione, per mezzo della sua Cyber Division Yarix, del 19% di Blockit, società innovativa specializzata in compliance PCI – e nuovi servizi correlati a questo insieme di standard – e soluzioni Blockchain. Nell’attuale spinta all’adeguamento dei modelli di business alle nuove esigenze poste dall’economia […]

L'articolo Var Group e la sua Cyber Division Yarix annunciano l’acquisizione del 19% di Blockit proviene da Data Manager Online.

]]>
Var Group annuncia l’ampliamento della gamma di servizi di cybersecurity con l’acquisizione, per mezzo della sua Cyber Division Yarix, del 19% di Blockit, società innovativa specializzata in compliance PCI – e nuovi servizi correlati a questo insieme di standard – e soluzioni Blockchain.

Nell’attuale spinta all’adeguamento dei modelli di business alle nuove esigenze poste dall’economia digitale, Blockchain e compliance rappresentano due ambiti strategici. Le aziende di ogni mercato e dimensione che intraprendano un cammino di innovazione e di adeguamento all’ecosistema 4.0 hanno inevitabilmente la necessità di rivedere le proprie strategie di sicurezza per garantirsi un’efficace difesa dalla cyber criminalità.

Per questo Var Group ha scelto di aggiungere alla propria offerta servizi in ambito compliance PCI e soluzioni Blockchain, completando il suo portfolio di soluzioni di cybersecurity.

Lo standard PCI-DSS in particolare interessa tutti i settori commerciali. Nato dall’esigenza di uniformare le modalità di gestione della sicurezza dei dati delle carte di credito da parte del consorzio PCI (creato da American Express, Discover Financial Services, JCB, MasterCard Worldwide e Visa International) risponde ai sempre più frequenti episodi di violazione dei dati che compromettono le informazioni personali di milioni di consumatori.

Lo standard deve essere rispettato da tutte le entità coinvolte (esercenti, service provider, banche e sviluppatori di applicazioni di pagamento) in ogni ambito che comporti la trasmissione, l’utilizzo o la memorizzazione del Primary Account Number (PAN) della carta.

La Blockchain è la tecnologia emergente che consente lo scambio e la distribuzione sicura di qualsiasi genere di dati. Un approccio innovativo in grado di garantire a tutti la possibilità di verificare, controllare e disporre di una totale trasparenza e immodificabilità in qualsiasi tipo di scelta o di transazione, che cambierà pertanto le logiche di gestione delle transazioni e inciderà sul business delle imprese.

“I rapidi progressi della tecnologia stanno trasformando il panorama dei servizi, anche in termini di fiducia e sicurezza, creando nuove opportunità e Blockchain ne è un esempio lampante”, afferma Francesca Moriani, Amministratore Delegato Var Group. “Insieme alla nostra Cyber Division siamo in prima linea per affiancare le imprese che vogliono cogliere le opportunità offerte dalla rivoluzione digitale, offrendo le soluzioni più innovative per aiutarle a costruire strategie globali di business, integrate con solide difese. Per farlo continuiamo a fare investimenti puntando alle competenze migliori del mercato che rendono la nostra offerta sempre più completa e focalizzata”.

“Assicurare la continuità di conformità normativa permette di evitare sanzioni significative, oltre che danni reputazionali per la propria organizzazione derivanti dalla violazione di tali obblighi”, dichiara Mirko Gatto, Amministratore Delegato Yarix. “Di fronte ad una cronaca informatica in cui costantemente aumentano gli episodi illustri di violazioni, è evidente quanto sia indispensabile un approccio strutturato alla protezione dei dati di clienti, fornitori e dipendenti, tale da consentire la resilienza dei propri processi, la prevenzione e la gestione degli incidenti informatici, garantendo l’implementazione delle migliori tecnologie e lo sfruttamento di ogni potenzialità per lo sviluppo del business e il miglioramento delle proprie performance, nel pieno rispetto delle normative internazionali”.

“La nostra storica vicinanza al mondo della compliance e in particolare al mondo degli Standard PCI – e del pagamento digitale in genere – confluisce in Blockit in una forma innovativa, che vede la proposta di nuovi servizi e prodotti a valore aggiunto correlati a quei mondi” commenta Nicola De Bello, co-fondatore di Blockit. Il completamento con l’offerta Blockchain si posiziona sul fronte più avanzato dell’innovazione IT e la proposta di soluzioni verticali su quella tecnologia. Tutto ciò trova una collocazione perfetta all’interno dell’offerta Var Group e della spinta innovativa che la caratterizza, nonché una sinergia perfetta con i servizi proposti da Yarix”.

L'articolo Var Group e la sua Cyber Division Yarix annunciano l’acquisizione del 19% di Blockit proviene da Data Manager Online.

]]>
GDPR: Var Group e la sua cyber division Yarix acquisiscono il 20% di Privatamente https://www.datamanager.it/2017/11/gdpr-var-group-la-sua-cyber-division-yarix-acquisiscono-20-privatamente/ Fri, 24 Nov 2017 17:30:02 +0000 http://www.datamanager.it/?p=136121 Nasce il centro di competenza Var Group dedicato alla privacy, per sostenere le imprese che si devono adeguare al Regolamento europeo per la data protection Tutte le imprese italiane, dal 25 maggio 2018, dovranno adeguarsi alla nuova normativa europea sulla protezione dei dati. In un contesto economico e sociale sempre più pervaso da dinamiche IoT, Big […]

L'articolo GDPR: Var Group e la sua cyber division Yarix acquisiscono il 20% di Privatamente proviene da Data Manager Online.

]]>
Nasce il centro di competenza Var Group dedicato alla privacy, per sostenere le imprese che si devono adeguare al Regolamento europeo per la data protection

Tutte le imprese italiane, dal 25 maggio 2018, dovranno adeguarsi alla nuova normativa europea sulla protezione dei dati. In un contesto economico e sociale sempre più pervaso da dinamiche IoT, Big Data e di trattamento automatizzato dei dati con finalità di profilazione, il legislatore comunitario ha rafforzato e uniformato i parametri di tutela dei dati personali per i cittadini della UE.

Per le organizzazioni pubbliche e private, la normativa europea comporta uno sforzo duplice: orientare l’intera cultura aziendale alla sicurezza, in maniera diversa e più profonda rispetto alle attuali norme per la tutela della privacy, e costruire un processo strutturato di trattamento dei dati. Con un impatto significativo sull’organizzazione, in termini di ruoli, responsabili e responsabilità.

Per gestire al meglio le esigenze del mercato in vista di questo importante snodo normativo, Var Group e la sua Cyber Division Yarix annunciano l’acquisizione del 20% di Privatamente, società specializzata in servizi di consulenza professionale in ambito privacy e tutela delle informazioni. Var Group e Yarix integrano, così, la propria consolidata expertise nei settori IT e cybersecurity con specifiche competenze di Risk Assessment e Data Protection.

“Il GDPR si prospetta come un banco di prova importante per gli operatori del mercato, che spesso faticano ad entrare appieno nell’ottica della sicurezza. L’acquisizione di Privatamente ci consente di disporre delle competenze più qualificate e del bagaglio di conoscenze più ampio ad oggi presenti sul mercato: questa operazione sancisce, di fatto, la nascita del maggiore centro di competenza in Italia in fatto di protezione dei dati. Un asset tanto più strategico quanto più ampia diventa l’esposizione digitale delle imprese”, commenta Mirko Gatto, AD Yarix.

“Var Group continua a fare investimenti importanti in tema di cybersecurity per offrire una proposizione globale che abiliti la Digital Transformation – dichiara Francesca Moriani AD di Var Group – La creazione di un centro di competenza dedicato alla privacy è fondamentale per permettere alle imprese di sfruttare al meglio, in un contesto globale, le informazioni aziendali, considerate oggi il “petrolio del terzo millennio.”

Fondata nel 2017 raccogliendo l’esperienza della Privacy Division di Yarix, Privatamente è in grado di operare all’interno delle realtà di business, affiancando il management nell’iter di analisi ed integrazione dei requisiti stabiliti per legge all’interno delle organizzazioni aziendali. A guidare Privatamente nel ruolo di AD e fondatore è Riccardo Marchetti, Lead Auditor ISO/IEC 27001 e tra i massimi esperti in Italia in tema di privacy e sicurezza delle informazioni. Riccardo Pozzobon, entrato nella squadra dopo aver conseguito una laurea in psicologia, è Privacy Officer certificato da Federprivacy.​

L'articolo GDPR: Var Group e la sua cyber division Yarix acquisiscono il 20% di Privatamente proviene da Data Manager Online.

]]>
Yarix denuncia nuovo enorme data leak: è Exploit.IN, 593 milioni di account a rischio https://www.datamanager.it/2017/06/yarix-denuncia-enorme-data-leak-exploit-593-milioni-account-rischio/ Thu, 01 Jun 2017 09:38:14 +0000 http://www.datamanager.it/?p=125873 Immediata la segnalazione al Ministero dell’Interno da parte di Yarix, che sta collaborando per la messa in sicurezza dei dati sensibili potenzialmente a rischio. Istituzioni, infrastrutture critiche e aziende ancora nel mirino dei cyber criminali A pochi giorni dalla denuncia di Anti Public, la Cyber Division di Var Group ha segnalato al Ministero dell’Interno la presenza […]

L'articolo Yarix denuncia nuovo enorme data leak: è Exploit.IN, 593 milioni di account a rischio proviene da Data Manager Online.

]]>
Immediata la segnalazione al Ministero dell’Interno da parte di Yarix, che sta collaborando per la messa in sicurezza dei dati sensibili potenzialmente a rischio. Istituzioni, infrastrutture critiche e aziende ancora nel mirino dei cyber criminali

A pochi giorni dalla denuncia di Anti Public, la Cyber Division di Var Group ha segnalato al Ministero dell’Interno la presenza nel dark web di un nuovo data leak, noto come Exploit.IN. Un archivio di credenziali rubate in grado di fornire illegalmente le chiavi di accesso (password e ID) a circa 593 milioni di account, riconducibili ad aziende, istituzioni pubbliche, forze armate e di polizia, università e infrastrutture critiche in tutto il mondo.

Exploit.IN ha fatto la prima comparsa sulla piattaforma HIBP (Have I Been Pwned) lo scorso 5 maggio e, rispetto ad Anti Public, rappresenta un dump di dimensioni ancora maggiori. Fino alla denuncia di Yarix, le autorità non erano state allertate di questo nuovo rischio latente online.

Data la mole di dati da processare, non è ancora possibile stabilire se gli account presenti nei 2 leak siano relativi solo a utenti “vecchi”, datati, o se siano ancora in uso. Le prime rilevazioni effettuate dagli analisti di D3Lab indicano, tuttavia, che – malgrado una parziale sovrapposizione di dati con Anti Public – esiste in Exploit.IN un 45% di credenziali nuove, non emerse in data leak precedenti.

Una interpretazione dei fatti

Secondo Mirko Gatto, CEO di Yarix: “L’affioramento a distanza ravvicinata di dump di così vaste proporzioni ci dice molto del probabile modus operandi della cybercriminalità internazionale: dopo essere stati illegalmente acquisiti, i dump sono stati prima rivenduti/utilizzati tra organizzazioni criminali e successivamente pubblicati online, nell’intento di alimentare il caos”.

I rischi da fronteggiare

La magnitudo dei rischi che Exploit.IN e i recenti data leak possono implicare può essere di scala diversa. “Al momento, il rischio più elevato si chiama Credential Stuffing: coppie di username/password, acquisite illegalmente, vengono riversate automaticamente e in gran numero nei siti web, fino a trovare il match con un account esistente. A quel punto, il cybercriminale è dentro il sistema e può sfruttarlo per i propri scopi” – continua Gatto – “Nel peggiore dei casi, potrebbe materializzarsi un attacco informatico massiccio (in stile WannaCry) che renda manifesta una infiltrazione silenziosa, avvenuta nelle settimane precedenti alla nostra denuncia alle autorità. Siamo già al lavoro per evitare che si realizzi lo scenario estremo di attacchi simultanei alle istituzioni, alle aziende e a personaggi chiave del sistema politico ed economico”.

Soggetti a rischio e numeri

  • Senato della Repubblica: 101 account presenti – 32 new entry
  • Governo Italiano: 56 account presenti, tutti nuovi
  • Camera dei Deputati: 18 account presenti – 6 new entry
  • Palazzo Chigi: 48 account presenti – 17 new entry
  • Finmeccanica: 21 account presenti – 5 new entry

“Anche nel caso di Exploit.IN, siamo i primi a far affiorare un archivio di credenziali trafugate, disponibili in chiaro nel dark web dai primi di maggio e capaci di arrecare danni seri ai gangli vitali del nostro sistema economico e istituzionale. Siamo orgogliosi di poter offrire un servizio al Paese, traducendo la nostra attività di cyber intelligence in strumenti concreti di contrasto alla criminalità informatica”, conclude Gatto.

L'articolo Yarix denuncia nuovo enorme data leak: è Exploit.IN, 593 milioni di account a rischio proviene da Data Manager Online.

]]>
Aziende “made in Italy” tra le più colpite dai cyber-criminali https://www.datamanager.it/2017/04/aziende-made-italy-le-piu-colpite-dai-cyber-criminali/ Thu, 13 Apr 2017 12:54:39 +0000 http://www.datamanager.it/?p=123185 Nel 2022, il mercato della Digital Forensics in Europa cuberà circa 1.500 milioni €. Var Group, attraverso il centro di eccellenza per la cybersecurity Yarix, opera in prima linea accanto alle forze dell’ordine. Per l’Italia la sfida è investire in formazione e tecnologie specializzate Il tema della Digital Forensics & Intelligence è stato oggetto, nei giorni […]

L'articolo Aziende “made in Italy” tra le più colpite dai cyber-criminali proviene da Data Manager Online.

]]>
Nel 2022, il mercato della Digital Forensics in Europa cuberà circa 1.500 milioni €. Var Group, attraverso il centro di eccellenza per la cybersecurity Yarix, opera in prima linea accanto alle forze dell’ordine. Per l’Italia la sfida è investire in formazione e tecnologie specializzate

Il tema della Digital Forensics & Intelligence è stato oggetto, nei giorni scorsi, di un incontro riservato tra i maggiori esponenti delle Forze dell’Ordine e Yarix, centro di competenza per la cybersecurity di Var Group. Quest’ultimo – tra i maggiori operatori nel mercato dell’innovazione ICT, con un fatturato 2016 di 225 milioni di € – si conferma così come l’interlocutore privilegiato di industrie, università, istituzioni ed enti locali, in tema di sicurezza digitale e gestione del rischio informatico.

In un contesto di sempre maggiore digitalizzazione dei processi produttivi, anche gli eventi criminosi transitano in maniera crescente dai dispositivi digitali. Per gli operatori delle Forze dell’Ordine – oltre che per i responsabili della sicurezza all’interno delle aziende – diventa, quindi, imprescindibile disporre delle competenze e degli strumenti della Digital Forensics. Si chiama così l’insieme delle attività volte a raccogliere, identificare, estrarre e analizzare le prove contenute nei dispositivi digitali oggetto di indagini civili o penali.

Attacchi informatici, spionaggio industriale e violazioni nella sicurezza delle informazioni si manifestano in maniera pervasiva, lasciando tracce digitali che investigatori specializzati possono seguire fino a individuare i responsabili. Gli esperti di Yarix operano, quale partner accreditato e consolidato, al fianco delle Forze dell’Ordine, formando gli agenti preposti all’analisi forense, mettendo a disposizione gli strumenti più avanzati della Digital Forensics e della Cyber Intelligence, garantendo i massimi livelli di efficacia, accuratezza e velocità operative.

“Mentre il mercato europeo della Digital Forensics si attesta ormai sui 750 milioni di euro (2016), con una previsione di crescita del 13,4% al 2022, in Italia imprese e istituzioni iniziano a cogliere l’importanza di un ricorso specialistico all’intelligence digitale” – sottolinea Mirko Gatto, Amministratore Delegato di Yarix – “Dall’analisi dei nostri interventi di Digital Forensics nel 2016, osserviamo come i comparti del Made in Italy e del manifatturiero di eccellenza rappresentino il fronte di maggiore vulnerabilità. Un dato che indica in maniera inequivocabile che essere in grado di formare e supportare organi inquirenti e IT manager nel contrasto alla criminalità digitale significa, nel concreto, proteggere la competitività dell’intero sistema Paese”.

Made in Italy sotto attacco

Per Yarix, l’ambito delle attività forensi ha registrato nel 2016 un incremento del 20% rispetto al 2015. Questi i comparti produttivi che, in percentuale, hanno evidenziato la necessità di un intervento in seguito a intrusioni nel sistema informativo:

  • 38% fashion
  • 22% banche
  • 18% automotive
  • 12% food&beverage
  • 10% chimico-famaceutico

“Imprese e istituzioni stanno maturando la consapevolezza che la Cyber Intelligence è una leva strategica a cui ricorrere prima che la minaccia informatica si manifesti” – dichiara Francesca Moriani, Amministratore Delegato di Var Group – “Solo così è possibile ridurre i tempi di reazione e proteggere in maniera più incisiva patrimonio informativo e reputazione. La cyber-difesa di nuova generazione si fonda anche su un approccio basato sull’Intelligence: attraverso tecniche di investigazione nel web, è possibile individuare gli eventi o i segnali che possano realmente costituire un rischio per la sicurezza dei dati. L’impegno in questo scenario rappresenta un’ulteriore conferma degli investimenti che stiamo sostenendo in ottica di cybersecurity, un’offerta strategica per permettere alle imprese di cogliere in completa sicurezza le opportunità che la Digital Transformation offre”.

In occasione del recente incontro, sono state presentate le soluzioni ‘X-Ways Forensics’, in grado di garantire una capacità più estesa di filtraggio dei dati e una visualizzazione più rapida e funzionale degli elementi di interesse per le indagini. Nei confronti degli organi inquirenti, Yarix opera anche come centro di formazione autorizzato, proprio nell’intento di favorire un empowerment delle Forze dell’Ordine rispetto a strumenti evoluti come X-Ways.

L'articolo Aziende “made in Italy” tra le più colpite dai cyber-criminali proviene da Data Manager Online.

]]>
2016 sfida sicurezza per l’Internet of Things https://www.datamanager.it/2015/12/2016-sfida-sicurezza-per-linternet-of-things/ Wed, 02 Dec 2015 10:53:12 +0000 http://www.datamanager.it/?p=90156 Test condotti nel corso del 2015 hanno ampiamente dimostrato la vulnerabilità dei dispositivi IoT. Nel 2016 l’Internet of Things sarà al centro di una sfida tra potenzialità e sicurezza e dovrà essere guidato dalla consapevolezza dei rischi connessi e, in particolare, dalla necessità di difesa dei dati e delle infrastrutture da cyberterrorismo e cybersabotaggio Entro […]

L'articolo 2016 sfida sicurezza per l’Internet of Things proviene da Data Manager Online.

]]>
Test condotti nel corso del 2015 hanno ampiamente dimostrato la vulnerabilità dei dispositivi IoT. Nel 2016 l’Internet of Things sarà al centro di una sfida tra potenzialità e sicurezza e dovrà essere guidato dalla consapevolezza dei rischi connessi e, in particolare, dalla necessità di difesa dei dati e delle infrastrutture da cyberterrorismo e cybersabotaggio

Entro la fine del prossimo anno ci saranno più di sei miliardi di oggetti connessi in tutto il pianeta. Secondo le previsioni, l’utilizzo dell’Internet of Things aumenterà del 30% nel 2016, con 6,4 miliardi di dispositivi connessi: assisteremo a un vero boom della crescita in molti settori del mercato internazionale.

L’innovazione tecnologica degli IoT coinvolgerà ogni aspetto della nostra quotidianità: nei prossimi anni vivremo in un mondo interconnesso, popolato da persone, cose e macchine collegate fra loro. Potremo utilizzare smartphone o tablet per controllare funzioni quali illuminazione, raffreddamento o riscaldamento e sicurezza delle nostre abitazioni. Le tecnologie legate all’IoT troveranno applicazione in molte aree come sanità, sicurezza, trasporti, gestione delle risorse. Il suo decollo produrrà conseguenze anche sul piano della moltiplicazione di dati e delle connessioni, aprendo le porte alla prossima stagione battezzata come “digital explosion”.

La grande sfida, insita nella rivoluzione dell’IoT, è quella della cybersecurity e la necessità di proteggere dati e infrastrutture dai malintenzionati. “Vari test condotti nel corso del 2015 hanno dimostrato la vulnerabilità dei dispositivi IoT”, ha dichiarato Mirko Gatto, amministratore delegato di Yarix, società che opera dal 2001 nel campo della sicurezza informatica. “Già da tempo le applicazioni IoT e M2M sono bersaglio di attacchi, destando molteplici allarmi anche alla luce di un possibile utilizzo a questi scopi di Shodan, il motore di ricerca per gli oggetti collegati in rete”. Per chi non conoscesse Shodan, in questa intervista Barbara Carfagna affronta gli attuali temi legati a cybersecurity e cyberwar.

In poche parole, questo sistema è in grado di indicizzare i dispositivi connessi alla rete Internet – oggetti come frigoriferi, webcam, termostati e perfino semafori, centrali elettriche, turbine eoliche, per citarne alcuni – organizzandoli per tipologia, produttore e modello.  Molti di questi device sono affetti da vulnerabilità o non vengono adeguatamente protetti. Con una semplice query si possono individuare i dispositivi ed eventuali falle di sicurezza, oltre a carpire dati personali e finanziari.

“Nel 2016 ci aspettiamo di vedere un ulteriore sviluppo di exploit e malware che colpiscono protocolli di comunicazione tra questi dispositivi”, continua Mirko Gatto. “Gli attacchi cresceranno in quantità e complessità e l’IoT sarà il terreno fertile nel quale le vulnerabilità dei dispositivi consumer collegati verranno sfruttate per ottenere un punto d’appoggio all’interno delle reti aziendali e di hardware a cui si connettono”. Nel corso del 2016 assisteremo dunque ad un aumento degli attacchi M2M e alla progettazione e propagazione di worm e virus, con lo scopo di colpire specificatamente milioni o miliardi di dispositivi.

L’Internet of Things rappresenta un possibile bersaglio per tutti coloro che vogliano prendere di mira singole persone, organizzazioni o intere nazioni. Ci riferiamo, per fare un esempio, alla possibilità che venga attaccato un sistema per la gestione del traffico. Gli obiettivi sono innumerevoli e coprono settori industriali diversi, con un impatto potenziale che può spaziare da un danno poco significativo, come la messa fuori uso di un access point aziendale, a danni che coinvolgano il marchio e la reputazione, fino ad arrivare a conseguenze drammatiche, come nel caso di attacchi mirati a sistemi di controllo industriale (SCADA/ICS), una delle più grandi minacce per le infrastrutture critiche di una nazione. Il rischio di cyberterrorismo o cybersabotaggio è tutt’altro che infondato: proprio negli ultimi anni non sono mancati casi di attacchi per il controllo dei sistemi industriali.

“Partendo da una consapevolezza fondamentale, che la sicurezza assoluta non esiste, non è comunque il caso di creare allarmismi”, conclude Mirko Gatto, “ma bisogna affrontare questo nuovo scenario in modo adeguato, dinamico e proattivo, facendosi affiancare da esperti di security in grado di offrire supporto con soluzioni adeguate ai gestori dei sistemi, come monitoraggio, analisi e un controllo pervasivo e distribuito sulle reti aziendali”.

L'articolo 2016 sfida sicurezza per l’Internet of Things proviene da Data Manager Online.

]]>
YARIX: crescita spinta nei primi 6 mesi del 2014 https://www.datamanager.it/2014/08/yarix-crescita-spinta-primi-6-mesi-2014/ Mon, 18 Aug 2014 13:00:14 +0000 http://www.datamanager.it/?p=59760 Fatturato + 50%, investimenti in R&D per 350.000 euro. E 7 nuovi collaboratori per la sede principale di Montebelluna (TV) Il Consiglio di Amministrazione di Yarix, società leader nella sicurezza informatica con sedi a Montebelluna (TV), Roma, Milano e Tel Aviv e 52 figure professionali impiegate, ha approvato la relazione finanziaria semestrale consolidata al 30 […]

L'articolo YARIX: crescita spinta nei primi 6 mesi del 2014 proviene da Data Manager Online.

]]>
Fatturato + 50%, investimenti in R&D per 350.000 euro. E 7 nuovi collaboratori per la sede principale di Montebelluna (TV)

Il Consiglio di Amministrazione di Yarix, società leader nella sicurezza informatica con sedi a Montebelluna (TV), Roma, Milano e Tel Aviv e 52 figure professionali impiegate, ha approvato la relazione finanziaria semestrale consolidata al 30 giugno 2014. I risultati del primo semestre 2014 confermano il trend positivo di crescita evidenziato con il bilancio 2013 (4,9 milioni di euro di fatturato netto), consolidando ulteriormente l’assetto della società.

Il fatturato dei primi sei mesi 2014, infatti, si assesta sui 4,5 milioni di euro con una crescita del 50% rispetto allo stesso periodo del 2013. I ricavi per prestazioni, quelli cioè derivanti da servizi specifici assicurati da Yarix alle imprese e alle organizzazioni che ne hanno fatto richiesta a seguito di un’aggressione al proprio sistema informatico, sono cresciuti del 65%, con performance molto positive dei ricavi per prestazioni da penetration test e dall’analisi digitale forense.

“Siamo molto soddisfatti dei risultati ottenuti da Yarix” – commenta Mirko Gatto,Amministratore Delegato della società trevigiana con 52 figure professionali impiegate – “rappresentano una conferma delle scelte operate da Yarix nell’ambito delle nuove tecnologie, nella specializzazione del personale e in servizi innovativi per la sicurezza informatica. In Yarix non ci si ferma mai: i nostri Data Center sono attivi 24 ore su 24, 365 giorni all’anno, mentre programmiamo nuovi investimenti per potenziare i servizi negli ambiti del Cybercrime, Mobile Payment e Spionaggio Industriale e Governativo e ci attrezziamo per rispondere ai pericoli del cosiddetto Internet of Things, sempre più pervasivo anche in ambito privato.”

I risultati complessivi riscontrati dall’analisi semestrale costituiscono conferma dell’efficienza organizzativa di Yarix, che riscuote una consolidata fiducia nel settore della sicurezza informatica, grazie alla solida esperienza dei suoi tecnici e l’avanguardia delle tecnologie adottate.

Nei primi sei mesi dell’anno Yarix ha assunto 7 nuove figure professionali per la sede di Montebelluna (TV) e avviato progetti di ricerca e innovazione per 350.000 euro, focalizzati in modo particolare sul rafforzamento del mobile payment.

“Yarix consolida la crescita attraverso l’investimento deciso in formazione, ricerca e sviluppo” – sottolinea Stefano Meller Direttore Tecnico del gruppo -“Nel 2015 saremo pronti con il lancio della nuova piattaforma per il mobile payment e potenzieremo un centro nazionale per la sicurezza in accordo con un partner primario a livello italiano, mantenendo sempre elevati gli investimenti in formazione, nuove tecnologie e ricerca. E ciò che lusinga maggiormente è il tasso di mantenimento dei clienti: chi sceglie Yarix, non la lascia più”.

Yarix è azienda leader nel settore della sicurezza informatica, con sede principale a Montebelluna, nel trevigiano. L’azienda è stata fondata nel 2001 da Mirko Gatto, Stefano Meller e Domenico Calligaro che hanno intuito con largo anticipo i bisogni di imprese, privati ed organizzazioni nello sviluppo della rete e delle tecnologie digitali. Oggi Yarix, grazie anche alle sue sedi di Milano e Roma e al Centro Ricerche di Tel Aviv, è punto di riferimento per aziende pubbliche e private italiane e collabora attivamente con Ministeri e Polizia Postale.

Alcune caratteristiche distintive di Yarix

• Yarix dispone di un Data Center SOC (Security Operation Center) per il monitoraggio H24x7x365 della rete aziendale. Tale bunker informatico attivo dispone di tutte le misure di sicurezza fisica e biometrica di ultima generazione.

• Yarix dispone di una sala forense fisica che rispetta gli standard del NIST (National Institute of Standards and Technology) americano. Tale ambiente è gestito da alcuni tecnici specializzati in materia forense e, attraverso alcuni software di ultima generazione, Yarix è in grado di recuperare documenti appositamente eliminati (anche a fronte di una o più formattazioni) all’interno dei supporti informatici.

• Yarix ha fondato nel 2006, in occasione di una collaborazione con Microsoft, l’Osservatorio Nazionale per la Sicurezza Informatica, ente No profit, con lo scopo di raccogliere dati e segnalazioni al fine di prevenire i crimini digitali, con un occhio di riguardo alla pedopornografia.

• Yarix dispone di un laboratorio di ricerca e sviluppo in Israele, per sviluppare nuovi e sempre più efficaci sistemi di sicurezza informatica.

• Yarix collabora attivamente con Forze dell’Ordine ed enti governativi.

 

L'articolo YARIX: crescita spinta nei primi 6 mesi del 2014 proviene da Data Manager Online.

]]>
L’importanza dei sistemi informativi certificati secondo Yarix https://www.datamanager.it/news/l-importanza-dei-sistemi-informativi-certificati-secondo-yarix-48911.html Sat, 20 Jul 2013 07:00:03 +0000 http://dmo4.datamanager.it/2013/07/limportanza-dei-sistemi-informativi-certificati-secondo-yarix/ Yarix lancia un avvertimento relativo alla possibilità di esternalizzare la gestione dei dati in possesso di un’azienda. “L’importante - dichiara Marco Zanovello - è affidare il servizio ad un fornitore in possesso della certificazione adeguata, in grado di monitorare e controllare la sicurezza dei sistemi informativi”

L'articolo L’importanza dei sistemi informativi certificati secondo Yarix proviene da Data Manager Online.

]]>
Yarix lancia un avvertimento relativo alla possibilità di esternalizzare la gestione dei dati in possesso di un’azienda. “L’importante – dichiara Marco Zanovello – è affidare il servizio ad un fornitore in possesso della certificazione adeguata, in grado di monitorare e controllare la sicurezza dei sistemi informativi”

Assistendo alle cronache quotidiane, e in particolar modo alle vicende legate al recentissimo Datagate, anche i più disinteressati a questioni legate alla sicurezza informatica sono venuti a conoscenza di quanto possa essere difficile non solo mantenere il proprio diritto alla riservatezza, ma anche come la crescente digitalizzazione dell’economia comporti un aumento esponenziale dei rischi di vedersi sottratti dati per fini di spionaggio industriale o più semplicemente per ricavarne un beneficio economico.

“È di poche settimane fa – ricorda l’Amministratore Delegato di Yarix Mirko Gatto – la notizia dell’enorme emorragia di dati di iscritti a Facebook: sei milioni di email e numeri di telefono condivisi a causa di un bug che ha colpito il sito di Zuckerberg. Si tratta di qualcosa che mette a nudo la fragilità di un intero sistema, rivelandone gli enormi limiti. Ma anche l’ennesimo episodio che contiamo possa spingere a riflettere su quanto sia importante un’adeguata cultura della sicurezza”.

L’assenza di una consapevolezza forte nei confronti di problemi derivanti da aggressioni informatiche, infatti, favorisce il fenomeno per cui sempre più aziende esternalizzano la gestione delle informazioni a rischio. Secondo Gartner, società per la ricerca nell’ambito dell’Information Technology e della consulenza, entro i prossimi sei anni circa il 90% delle aziende affiderà in gestione all’esterno i propri dati personali.

“Sembra proprio che il futuro consisterà nel generale utilizzo della crittografia omomorfica – continua Gatto – un sistema ideato appositamente per aumentare la sicurezza dei dati che si intendono salvaguardare all’interno del cloud. Grazie a questo sistema, infatti, il cliente potrebbe comunicare con il fornitore del servizio senza pericolosi scambi di e-mail, assicurandosi così la massima sicurezza”.

Ma quali sono oggi i rischi legati all’esternalizzazione della gestione dei dati per un’azienda?

“Si può tranquillamente scegliere – dichiara Marco Zanovello, CTO di Yarix – se affidare i propri dati ad un fornitore esterno o cercare di tutelarli in azienda: l’importante è capire se il sistema con il quale vengono gestiti questi dati sia sicuro o no. Faccio l’esempio del cloud: se decido di affidarvi i miei dati, devo capire che tipo di sistema viene utilizzato e sono assolutamente legittimato a chiedere un audit per capire se stanno gestendo al meglio le cose”.

“Ma soprattutto cercherei di capire se chi mi offre questo servizio possiede le certificazioni necessarie. Esiste uno standard denominato ISO 27001 che stabilisce le modalità attraverso le quali deve essere impostato un sistema per la gestione della sicurezza delle informazioni. Ciò significa che si tratta di un sistema che può imparare dai suoi errori e quindi migliorarsi costantemente”.

“Noi di Yarix – conclude Zanovello – forniamo un servizio di consulenza ai clienti che possa permettere loro di provvedere al problema di una buona gestione dei dati, ma diamo anche consigli e suggerimenti per avvicinarli a questo standard ISO, che, volendo, può essere adottato anche dalle stesse aziende. Su cloud, private cloud oppure in azienda, deve esistere un sistema organico e coerente che gestisca le informazioni”.

L'articolo L’importanza dei sistemi informativi certificati secondo Yarix proviene da Data Manager Online.

]]>
Yarix e Data Service insieme per la conquista del mercato dei servizi informatici forensi https://www.datamanager.it/news/yarix-e-data-service-insieme-la-conquista-del-mercato-dei-servizi-informatici-forensi-44008.htm Tue, 05 Feb 2013 08:36:14 +0000 http://dmo4.datamanager.it/2013/02/yarix-e-data-service-insieme-per-la-conquista-del-mercato-dei-servizi-informatici-forensi/ Yarix prosegue il suo percorso di espansione e sviluppo mettendo a segno un accordo strategico con Data Service, azienda che vanta un’esperienza pluriennale nel settore dell’Information Technology e un know how consolidato nel settore della computer forensics

L'articolo Yarix e Data Service insieme per la conquista del mercato dei servizi informatici forensi proviene da Data Manager Online.

]]>
Yarix prosegue il suo percorso di espansione e sviluppo mettendo a segno un accordo strategico con Data Service, azienda che vanta un’esperienza pluriennale nel settore dell’Information Technology e un know how consolidato nel settore della computer forensics

“La nuova creatura, ottenuta dalla fusione tra le due realtà, prenderà il nome di Yarix Sistemi e Servizi Spa – dichiara Mirko Gatto, CEO di Yarix – e, grazie ad una sinergia che metterà assieme un’ampia varietà di servizi e professionalità, ci permetterà di accrescere la nostra presenza sul mercato dei servizi informatici forensi”.

Oltre a raggiungere un totale complessivo di oltre 50 professionisti, l’aggregazione delle due società permetterà notevoli risparmi di costi e costituirà un significativo esempio di reciproco rafforzamento ideato per affrontare al meglio un mercato globalizzato sempre più agguerrito e competitivo.

L’operazione va inoltre inquadrata in un più vasto progetto di riorganizzazione di Yarix, che con questa nuova realtà focalizzerà l’attenzione sulla distribuzione commerciale di prodotti e servizi, lasciando alla sede storica di Montebelluna l’attività di ricerca e sviluppo.

“L’accordo portato a termine – sottolinea Francesca Pulciani, General Manager di Yarix Sistemi e Servizi – è stato progettato in funzione delle mutate caratteristiche di mercati che oggi sempre più richiedono alle aziende di dotarsi di strutture flessibili in grado di migliorare l’efficienza e sostenere la competitività. Tutto ciò costituirà il plusvalore offerto da Yarix Sistemi e Servizi”.

“Dopo aver aperto le nostre sedi a Madrid, Tel Aviv e Londra – conclude Gatto – è con grande soddisfazione che annunciamo l’apertura della nostra nuova filiale di Roma. Ma le sorprese non finiscono qui, abbiamo in cantiere una prossima apertura negli Emirati Arabi Uniti della quale per ora non intendiamo rivelare nulla”.

 

L'articolo Yarix e Data Service insieme per la conquista del mercato dei servizi informatici forensi proviene da Data Manager Online.

]]>