Operazione Blockbuster: caccia ai cyber criminali di Lazarus Group che attaccarono la Sony

Operazione Blockbuster: caccia ai cyber criminali di Lazarus Group che attaccarono la Sony

31L’operazione Blockbuster, un’indagine approfondita condotta in maniera congiunta da parte di una serie di importanti società attive nel settore della sicurezza, connette diversi cyber attacchi che fecero tremare grandi industrie di varie nazioni. Come molti ricorderanno, il novembre del 2014 vide tra i più eclatanti attacchi informatici quello lanciato alla Sony Pictures Entertainment, la casa cinematografica…

Attacchi Cyber alle Banche

Attacchi Cyber alle Banche

In questi mesi alcuni gruppi di hacker hanno minato la sicurezza delle transazioni bancarie modificando gli importi e dirottando i trasferimenti di grandi somme di denaro in conti privati. Lo hanno fatto imitando e modificando il servizio di messaggistica delle banche Swift, che tramite un pdf autorizza operazioni e transazioni di denaro. Sono riusciti a…

CryptoDrop: un sistema che rileva e blocca l’attacco dei ransomware

CryptoDrop: un sistema che rileva e blocca l’attacco dei ransomware

Un gruppo di ricercatori delle università della Florida e di Villanova ha di recente sviluppato una tecnica denominata CryptoDrop. Presentato in occasione della recente 36° conferenza IEEE, il software sembrerebbe in grado di sconfiggere diverse tipologie di ransomware grazie ad un approccio innovativo al problema. A tal proposito è stato pubblicato un articolo che descrive…

La Turchia censura internet bloccando i social media durante il colpo di stato

La Turchia censura internet bloccando i social media durante il colpo di stato

Il primo ministro Recep Tayyip Erdoğan negli anni ha più volte espresso la sua avversione verso i social media tentando ripetutamente di bloccare e rallentare Facebook, Twitter, Vimeo, Instagram e Youtube. Sembra ormai essere questa la linea delle nuove leadership autoritarie; si registra che solo nella prima metà del 2016 si siano verificati più di…

Pensare in ottica cloud: cogliere i vantaggi delle architetture ibride

Pensare in ottica cloud: cogliere i vantaggi delle architetture ibride

Alla luce dei continui cambiamenti delle dinamiche economiche, è probabile che ora come ora i CISO si trovino a doversi rifare un’opinione sul cloud. Chiunque valuti le possibilità offerte dal cloud computing è attratto dalla prospettiva di poter convertire piccole spese capex in più consistenti spese opex. Si sa, la crescita del business diventa sempre…

Le polizze assicurative cyber: un tassello del complesso mosaico di Risk Management

Le polizze assicurative cyber: un tassello del complesso mosaico di Risk Management

Le conseguenze di un attacco informatico spaziano dal furto di segreti industriali e informazioni riservate, ai danni reputazionali e la conseguente perdita di business, fino a deterioramenti finanziari o sanzioni amministrative. In risposta a questi sinistri il mondo assicurativo ha creato dei prodotti ad hoc. Le polizze cyber risk sono presenti sul mercato da almeno…

IT Bimodale/Hybrid e Sicurezza

IT Bimodale/Hybrid e Sicurezza

Bimodale, hybrid-cloud, o addirittura multi-cloud, sono le diverse “sfaccettature” che sta assumendo la nuova Information Technology. E la sicurezza gioca sicuramente un ruolo strategico. Come consulente strategico in ambito OpenStack e Private Cloud, ho la fortuna di incontrare molti CIO e CEO in tutta Europa. Posso dire che oramai, il Cloud Computing –sia Private sia…

10 linee guida per garantire sicurezza alle realtà che gestiscono infrastrutture critiche

10 linee guida per garantire sicurezza alle realtà che gestiscono infrastrutture critiche

Nell’80 per cento dei casi, gli incidenti di sicurezza in ambito industriale nascono da problematiche interne non volontarie Fortinet, leader globale nelle soluzioni di cybersecurity ad alte prestazioni, evidenzia come quasi l’80 per cento degli incidenti di sicurezza in ambito industriale siano causati da problematiche interne non volontarie, come errate configurazioni software o protocolli di…

Verizon 2016 Data Breach Investigations Report

Verizon 2016 Data Breach Investigations Report

Servizi finanziari Negli ultimi anni, il cambiamento dei requisiti di compliance normativa ha causato numerosi disequilibri nel settore dei servizi finanziari. Mentre le organizzazioni reagiscono ai cambiamenti, gli incidenti di sicurezza – largamente causati da intrusioni e furti – sono diventate di stretta attualità. L’edizione 2016 del Verizon Data Breach Investigations Report (DBIR) si basa…

Cyber Security: i trend del 2016

Cyber Security: i trend del 2016

Martin McKeay, Senior Security Advocate di Akamai, analizza i trend sulla sicurezza informatica del 2015 e il loro sviluppo nel corso del 2016 È ormai un fatto assodato che la sicurezza informatica diventerà sempre più importante nei prossimi anni, guadagnando sempre più attenzione da parte del grande pubblico. Ci troviamo agli inizi di una serie imponente di cambiamenti…