Cerca nel blog

giovedì 4 settembre 2014

Comunicato Stampa: Report sulle minacce McAfee Labs: Agosto 2014

 

 

 

 

 


Il report McAfee Labs pone in evidenza il successo degli attacchi di phishing: l’80% degli utenti aziendali non è in grado di rilevare le truffe

 

In base al report, i peggiori risultano essere i dipartimenti Finanze e Risorse Umane, che conservano dati aziendali sensibili

 

Milano, 4 settembre 2014. McAfee Labs ha pubblicato oggi il Report sulle minacce McAfee Labs: Agosto 2014, che mostra come il phishing continui a essere una tattica efficace per l’infiltrazione nelle reti aziendali. Mettendo alla prova la capacità degli utenti aziendali  di rilevare le truffe online, il McAfee Phishing Quiz ha evidenziato che l’80% di coloro che hanno partecipato al quiz non è stato in grado di rilevare almeno una delle sette email di phishing. Inoltre, i risultati hanno mostrato che i dipartimenti Finanze e Risorse Umane, ovvero quelli che conservano alcuni dei dati aziendali più sensibili, sono risultati essere i peggiori nel rilevamento delle truffe, indietro con un margine dal 4% al 9%.

 

Dal Report sulle minacce dello scorso trimestre, McAfee Labs ha raccolto oltre 250.000 nuovi URL di phishing, arrivando a un totale di circa un milione di nuovi siti nello scorso anno. Oltre all’aumento del volume complessivo, è stata rilevata una crescita significativa del livello di complessità degli attacchi di phishing.  I risultati hanno mostrato che sia lo spear phishing che le campagne di phishing di massa sono ancora prevalenti nelle strategie d’attacco utilizzate dai criminali informatici in tutto il mondo. Al contempo, gli Stati Uniti continuano a ospitare la maggior quantità di URL di phishing di qualsiasi altra nazione.

 

“Una delle sfide più grandi che ci troviamo oggi ad affrontare è quella di aggiornare le tecnologie di base di Internet per meglio soddisfare il volume e la vulnerabilità del traffico che oggi sostiene”, afferma Vincent Weafer, senior vice president di McAfee Labs. “Negli ultimi anni, ogni aspetto della cosiddetta chain of trust è stato violato: dalle password alla cifratura a chiave pubblica OpenSSL fino alla più recente sicurezza USB. L’infrastruttura cui ci affidiamo totalmente dipende da tecnologia che non ha tenuto il passo con i cambiamenti e non soddisfa più le esigenze di oggi”.

 

Il report ha inoltre rivelato nuove opportunità per il crimine informatico a partire dalla comunicazione al pubblico della vulnerabilità Heartbleed, dal momento che i dati rubati da siti web ancora vulnerabili vengono attualmente venduti al mercato nero. Gli elenchi dei siti web ancora vulnerabili sono diventati un bersaglio per i criminali informatici che hanno a disposizione strumenti per colpire tali siti. Grazie a questi strumenti è possibile creare un sistema automatico che prende di mira computer notoriamente vulnerabili ed estrae informazioni sensibili.

 

Ogni trimestre, il team McAfee Labs, che include oltre 400 ricercatori multidisciplinari in 30 nazioni, monitora in tempo reale l’intera gamma di minacce, identificando le vulnerabilità delle applicazioni, analizzando e correlando i rischi e consentendo l’immediata bonifica per proteggere le aziende e il pubblico.

 

Ulteriori dati salienti

·        Operazione Tovar: McAfee si è unita alle forze dell’ordine globali e altri per disarmare Gameover Zeus e CryptoLocker bloccando oltre 125.000 dominii CryptoLocker e chiudendo più di 120.000 domini Gameover Zeus. Tuttavia, gli emulatori sono in aumento e creano nuove varianti di ransomware o malware a fini finanziari utilizzando il codice sorgente Zeus trapelato.

·        Aumento del malware: i nuovi esemplari di malware sono aumentati solo dell’1% nel secondo trimestre. Tuttavia, con oltre 31 milioni di nuovi esemplari, rimane comunque la quantità maggiore registrata in un singolo trimestre. Il conteggio totale del malware mobile è aumentato del 17% nel secondo trimestre, mentre il tasso del nuovo malware sembra essersi stabilizzato a circa 700.000 per trimestre.

·        Minacce per la rete: gli attacchi Denial of Service sono aumentati del 4% nel secondo trimestre e rimangono la tipologia di minaccia per la rete più diffusa.

 

Per leggere il Report sulle minacce McAfee Labs: Agosto 2014 con l’elenco completo dei risultati, visitare il sito: http://mcaf.ee/uycbt

 

A proposito di McAfee Labs

McAfee Labs è il più autorevole laboratorio di idee a livello mondiale per la ricerca e l'informazione sulle minacce e per la sicurezza informatica. I 450 ricercatori di McAfee Labs correlano i dati reali raccolti da milioni di sensori che sorvegliano i vettori chiave delle minacce: file, web, messaggi e reti; quindi inviano le informazioni in tempo reale alle soluzioni di sicurezza McAfee per endpoint e reti strettamente integrate con il servizio di intelligence delle minacce basato su cloud, McAfee Global Threat Intelligence. McAfee Labs sviluppa inoltre tecnologie di rilevamento delle minacce al di sotto del sistema operativo -come la tecnologia McAfee DeepSAFE sub-sistema operativo, insita nei processori, profiling delle applicazioni e gestione delle graylist che sono inclusi nel più ampio portafoglio di prodotti di sicurezza nel settore. http://www.mcafee.com/us/mcafee-labs.aspx

 

A proposito di McAfee

McAfee, parte di Intel Security e società interamente controllata da Intel Corporation (NASDAQ:INTC), consente ad aziende, pubbliche amministrazioni e utenti consumer di usufruire dei vantaggi di Internet in modo sicuro. L'azienda offre prodotti e servizi di sicurezza riconosciuti e proattivi che proteggono sistemi, reti e dispositivi mobili in tutto il mondo. Grazie alla strategia Security Connected, a un approccio innovativo nella creazione di soluzioni sempre più sicuri e all’ineguagliato servizio di Global Threat Intelligence, McAfee è impegnata senza sosta a ricercare nuovi modi per mantenere protetti i propri clienti. http://www.mcafee.com

 

Per informazioni:

Ufficio Stampa

McAfee

Tel.: 02/55.41.71

Fax: 02/55.41.79.00

 

Benedetta Campana, Tania Acerbi

Prima Pagina Comunicazione

Tel.: 02/91339820

e-mail: benedetta@primapagina.it, tania@primapagina.it

 

 

Nessun commento:

Posta un commento

Disclaimer

Protected by Copyscape


Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.

Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.

Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.

Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).

Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.

L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.

Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.

Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.

Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.

Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.

Modulo di contatto

Nome

Email *

Messaggio *