Cerca nel blog

Caricamento in corso...

CorrieredelWeb.it L'informazione fuori e dentro la Rete.

martedì 21 luglio 2009

Report Cisco sulla Sicurezza

NEWS RELEASE                                                                       Cisco LOGO

 

 

Report 2009 sulla Sicurezza:

“Cresce la pericolosità degli attacchi informatici”.

 

L’edizione semestrale dell’indagine condotta da Cisco rivela una più elevata sofisticazione dei sistemi e delle sinergie fra criminali per le truffe online

 

Milano, 21 luglio 2009 - Cisco presenta oggi l’edizione semestrale del Cisco® 2009 Midyear Security Report, che mostra come le azioni criminali su Internet siano sempre più diffuse, confermandosi un business di successo che prende spunto dalle migliori strategie aziendali e crea partnership per rendere ancora più profittevoli le attività illecite.

 

L’indagine evidenzia alcune delle più comuni strategie tecniche e di business che i criminali usano per violare le reti aziendali, compromettendo i siti web e rubando informazioni personali e denaro agli utenti. Nel documento, Cisco offre dei suggerimenti per proteggersi da alcune delle più recenti modalità di attacco. Si tratta di consigli che coinvolgono in particolare persone, processi e tecnologie –fra cui l’approccio olistico di gestione del rischio- finalizzati a tenere alta l’attenzione contro gli attacchi più obsoleti che sono tanto sofisticati quanto diffusi come le nuove minacce.

 

I trend

·        In aumento la diffusione sui computer del “Conficker worm” che ha preso il via l’anno scorso sfruttando la vulnerabilità del sistema Windows. Dal giugno 2009 milioni di computer sono sotto controllo per contenere il problema.

·        Informati sui fatti di attualità che spesso sfruttano per i loro obiettivi, i criminali informatici,  a seguito dello scoppio dell’influenza suina dello scorso aprile, hanno in breve tempo invaso il web con spam promozionali su farmaci preventivi con collegamenti a false farmacie. Mentre molti spammer continuano a operare con iniziative di forte impatto, alcuni si stanno orientando su attacchi più contenuti ma allo stesso tempo più frequenti con l’obiettivo di rimanere sotto controllo.

·        Il presidente americano Barack Obama ha fatto della sicurezza informatica una delle priorità della sua amministrazione. Di fatto Obama conta sul lavoro sinergico con la comunità internazionale e i settori privati per fare leva sull’innovazione tecnologica nell’ottica di migliorare la sicurezza informatica e ridurre i crimini via web. Questa strategia mira a produrre nei prossimi mesi un significativo e positivo impatto sull’industria.

 

John Stewart, Chief Security Officer per Cisco, che ha collaborato al Report del Centro per gli studi strategici e internazionali (CSIS), ha fornito un’ulteriore visione  sulla questione all’interno di un recente blog e in un video.

 

Le principali minacce

 

  • Botnet. Queste reti di computer compromessi rappresentano strumenti efficaci per lanciare un attacco. Sempre più proprietari di botnet affittano queste reti a soci criminali, usando di fatto queste risorse compromesse per sviluppare spam e malware utilizzando esattamente in ottica di SaaS.

 

  • Spam. Una delle modalità più consolidate per raggiungere milioni di computer con vendite legali o link a siti malevoli, gli spam rimangono il maggiore veicolo per la diffusione dei virus così come il traffico internet intasato. Basti dire che 180 miliardi di messaggi spam vengono inviati ogni giorno rappresentando oltre il 90% del traffico e-mail.

 

  • Worm. L’aumento dei social network ha reso più facile la diffusione di worm. Le persone coinvolte in questa comunità online risultano più portate a cliccare sui link o scaricare contenuti credendo che siano stati inviati da persone fidate.

 

  • Spamdexing. Molte aziende operanti in ambiti utilizzano una versione ottimizzata del motore di ricerca affinché risultino nell’elenco delle ricerche condotte su Google o su altri siti. Spamdexing, che invade i siti con importanti parole chiave o ricerca di termini, viene sempre più usata dagli hacker con l’intento di contraffare malware proponendoli come software legali. Poiché molti utenti tendono a fidarsi e a non sospettare di classifiche presenti sui principali motori di ricerca, succede che si scaricano senza problemi uno dei pacchetti software falsi pensando che siano legali.

 

  • Text message truffa. Dall’inizio del 2009 almeno due o tre nuove campagne a si sono propagate sui dispositivi mobili. Secondo Cisco, la rapida crescita di questi prodotti rappresenta la nuova frontiera per frodi da parte dei criminali. “Con circa 4,1 miliardi di abbonamenti ai telefoni cellulari in tutto il mondo, un criminale può invadere una parte considerevole di rete traendone un discreto profitto anche quando l’attacco coinvolge un piccolo numero di utenti.

 

  • Insider. La recessione che ha coinvolto l’economia mondiale ha portato molte persone alla perdita del lavoro. Di conseguenza, le minacce interne coinvolgeranno sempre di più le aziende nei prossimi mesi. Gli insider che commettono frode potrebbero essere imprenditori o terze parti, così come dipendenti ancora in carica o passati.

 

Patrick Peterson, socio di Cisco e Chief Security Research ha commentato: “La sicurezza su Internet è da tempo un nostro obiettivo poiché i criminali sviluppano sempre di più nuove modalità per violare le reti delle aziende con il fine di sottrarre dati personali preziosi. Ciò che più colpisce nelle nostre recenti ricerche è come questi criminali, oltre all’utilizzo delle loro competenze  tecniche per invadere in modo esteso la rete senza essere scoperti,  sappiano dimostrare una forte predisposizione per il business. In genere collaborano gli uni con gli altri, scavalcando ogni timore e interesse individuale e utilizzando spesso strumenti internet legali, come motori di ricerca e software as-a-service. Alcuni ricorrono ancora a metodi documentati la cui pericolosità negli ultimi anni è stata ridimensionata vista la diffusione di nuove strategie. Essendo i criminali così veloci ad individuare la vulnerabilità delle reti e le debolezze del consumatore, le aziende hanno bisogno di adottare soluzioni più avanzate per combattere il cybercrimine e mantenere alta l’attenzione sui vettori di attacco.

 

Video

·        Patrick Peterson, dipendente Cisco e chief security researcher

Video blog of the Cisco 2009 Midyear Security Report

 

Risorse a supporto

 

·       Cisco 2009 Midyear Security Report

·       2008 Edition of the Cisco® Annual Security Report

  • Cisco Security Intelligence Operations (SIO) è un’infrastruttura avanzata di sicurezza che abilita il livello più alto di sicurezza, rilevamento minacce e prevenzione per i clienti Cisco. La soluzione conta su informazioni strettamente correlate e derivate dalle varie divisioni Cisco e dai dispositivi per accertare e mettere in relazione minacce e vulnerabilità su Internet. Poiché i pericoli continuano ad evolversi, Cisco amplia la capacità di identificarne le attività e i trend a livello globale, fornendo analisi e servizi di alto livello per proteggere gli utenti. Grazie a un team di ingegneri per la ricerca, l’intelligence e i sistemi automatici aggiornati, Cisco SIO permette ai clienti di utilizzare nuove tecnologie con un elevato livello di sicurezza e senza timori.

 

RSS Feed per Cisco: http://newsroom.cisco.com/dlls/rss.html

 

#

Cisco

 

Cisco (NASDAQ:CSCO) è il leader mondiale del networking che trasforma il modo in cui le persone si connettono, comunicano e collaborano. Informazioni su Cisco si trovano su http://www.cisco.com. Per ulteriori informazioni, visitate http://newsroom.cisco.com. Le apparecchiature di Cisco sono fornite in Europa da Cisco Systems International BV, una consociata interamente controllata da Cisco Systems, Inc.

 

# # #

 

Ufficio Stampa

 

Cisco

Cristina Marcolin

 

Tel: 800 787 854

email: pressit@external.cisco.com

Prima Pagina Comunicazione

Marzia Acerbi

Benedetta Campana

Silvia Bassi

Tel: 02/76.11.83.01

email: ciscotech@primapagina.it

 

Vi informiamo che i Vostri dati personali vengono trattati in rispetto del Codice in materia dei dati personali e ne viene garantita la sicurezza e la riservatezza.
Per
i nostri trattamenti ci avvaliamo di responsabili ed incaricati il cui elenco è costantemente aggiornato e può essere richiesto rivolgendosi direttamente alla Società titolare al numero di telefono 02 76118301. In qualsiasi momento potrete fare richiesta scritta alla Società titolare per esercitare i diritti di cui all¹art. 7 del D.lgs 196/2003 (accesso correzione, cancellazione, opposizione al trattamento, ecc.).

 

0 commenti:

Disclaimer

www.CorrieredelWeb.it e' un periodico telematico senza scopi di lucro, i cui contenuti vengono prodotti al di fuori delle tradizionali industrie dell'editoria o dell'intrattenimento, coinvolgendo ogni settore della Societa' dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete. In questo la testata ambisce ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.


Pur essendo normalmente aggiornato piu' volte quotidianamente, CorrieredelWeb.it non ha una periodicita' predefinita e non puo' quindi considerarsi un prodotto editoriale ai sensi della legge n.62 del 7.03.2001.


L'Autore non ha alcuna responsabilita' per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone. L'Autore si riserva, tuttavia, la facolta' di rimuovere quanto ritenuto offensivo, lesivo o contraro al buon costume.


Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive. Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio. Eventuali detentori dei diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvedera' all'immediata rimozione o citazione della fonte, a seconda di quanto richiesto.


Viceversa, sostenendo una politica volta alla libera circolazione di ogni informazione e divulgazione della conoscenza, ogni articolo pubblicato sul CorrieredelWeb.it, pur tutelato dal diritto d'autore, può essere ripubblicato citando la legittima fonte e questa testata secondo quanto previsto dalla licenza Creative Common.





Questa opera è pubblicata sotto una Licenza Creative Commons Creative Commons License






CorrieredelWeb.it è un'iniziativa di Andrea Pietrarota, Sociologo della Comunicazione, Public Reporter, e Giornalista Pubblicista




indirizzo skype: apietrarota


CONTATTI

Lettori fissi