Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Phishing, l'Italia è al primo posto

Sicurezza

Phishing, l'Italia è al primo posto

Il nostro Paese in testa fra le nazioni di lingua non inglese. Ma in percentuale diminuiscono spam e attività maligne. I risultati dell'Internet Security Threat Report di Symantec

Vincenzo Zaglio

22 Aprile 2010

Luci e ombre sulla sicurezza It in Italia. Il nuovo Istr (internet Security Threath Report), pubblicato in questi giorni da Symantec e relativo al 2009, testimonia alcuni passi in avanti nel nostro Paese (soprattutto per quanto riguarda le attività maligne) ma evidenzia che c'è ancora molto da fare in alcune aree (phishing e botnet in primis).

L'Istr - spiega Antonio Forzieri, Principal Consultant Global Security Services di Symantec - ha rilevato una crescita continua sia del volume sia del grado di complessità degli attacchi informatici”. Tanto che le attività malevoli si sono evolute da semplici truffe a vere e proprie campagne criminali con precisi obiettivi di business.

Stiamo assistendo a una industrializzazione del crimine - continua Forzieri - dove le logiche sono sempre più simili a quelle del mondo imprenditoriale reale”. E' stato infatti riscontrato un aumento dei cosiddetti “crimeware kit”, soluzioni pronte all'uso con informazioni e istruzion per realizzare un codice malevole. “Il kit Zeus - ha spiegato Forzieri - può essere acquistato con 700 dollari e viene addirittura offerto gratuitamente su alcuni forum online”. Serve più un buon manager che un cracker, insomma.

Anche perché i guadagni ci sono: un numero di carta di credito vale da 0,85 a 30 dollari; le credenziali bancarie da 15 a 850; gli account e-mail da 1 a 20. “Se c'è un mercato che non ha risentito della crisi -commenta Forzieri  - questo è l'economia underground che vive sul furto di informazioni riservate”.

La sicurezza in Italia
Tornando alla situazione italiana, l'Istr evidenzia la scarsa propensione verso la sicurezza del proprio Pc. L'Italia è al secondo posto a livello europeo per il numero di computer “bot infected” (con il 12% sul totale Emea), cioè i Pc violati dai criminali del Web e poi usati per attività malevole (spam, phishing, distribuzione di spyware, adware, virus e via dicendo). Il dato è in peggioramento: nel 2007 eravamo al 4° posto e nel 2008 al terzo.

Altro dato negativo: l'Italia è il primo paese di lingua non inglese dove si è riscontrata la maggiore quantità di phishing. Un dato importante considerando che sono 13 milioni gli italiani on line con banda larga e che queste attività sono strettamente correlate all'economia sommersa (furto di credenziali bancarie, carte di credito, informazioni sensibili).

Ma i dati positivi ci sono. L'Italia per esempio è passata dal 4°  al 6° posto per le attività malevoli con il 7% sul totale europeo. “E' un miglioramento significativo - commenta Forzieri - considerando che il 2009 ha registrato un aumento notevole delle attività malicious: circa 2,9 milioni i nuovi codici individuati, ovvero il 51% di tutti i codici maligni registrati".

Altro dato degno di rilievo. Il nostro Paese è solo al 9° posto in Europa quanto a origine dello spam. Un risultato confortante perché eravamo al 5° posto nel 2008 e perché l'88% di tutte le e-mail circolanti sono spam. Correlando questo dato con il numero di di pc bot infected si desume quindi che i bot in Italia non vengono usati per distribuire spam ma per sferrare attacchi Web.

Attacchi che non sono pochi. Giusto per dare un esempio, Symantec ha fatto un'analisi sulle attività malevoli in Italia per un periodo di due settimane fra marzo e aprile di quest'anno. In questo lasso di tempo sono state rilevate 290.000 segnalazioni (ping) e intercettati 1469 malware diversi.  La Lombardia e il Lazio da sole fanno il 38% delle segnalazioni.

I consigli di Symantec
Si possono prevenire molti degli attacchi di informatici con semplici regole che fanno la base di una strategia di difesa per le aziende. Ecco i suggerimenti di Symantec:

  • Limitare gli accessi non necessari e l'utilizzo di dispositivi non autorizzati (ad esempio le chiavette Usb)
  • Fare test e controlli di sicurezza
  • Sensibilizzare il management sull'importanza degli investimenti in tema di sicurezza
  • Rafforzare le procedure relative alle password
  • Configurare la posta elettronica affinché riconosca e blocchi e-mail infette
  • Formare i dipendenti in merito all'uso corretto della posta elettronica

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Cinquant'anni di Politica agricola comune in Europa Cinquant'anni di Politica agricola comune in Europa La Commissione europea celebra uno dei pilastri dell'Unione. Paolo De Castro confermato alla guida della ...

Europarlamento24 Agroindustry, Food & Health

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Stretta sui pesticidi in Europa Stretta sui pesticidi in Europa I prodotti per combattere parassiti dovranno essere preventivamente autorizzati per essere venduti nell'Ue. ...

Europarlamento24 Building, Energy & Environment

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Data protection: in Europa non è ancora compiuta Data protection: in Europa non è ancora compiuta Dalla fotografia che l'Edps ha scattato a 58 enti e istituzioni europee si evidenzia un ritratto migliore ...

Europarlamento24 High Tech & Media

Focus

Come scegli la tua energia? Vorresti capirne di più per far risparmiare la tua azienda ...

L'Italia, digitale per Decreto Il Decreto Semplificazioni approvato venerdì scorso ...

Acta: si dimette il relatore dell'accordo al Parlamento europeo Si infiamma il dibattito sull'accordo anticontraffazione: ...

Ibm cementa la social enterprise Dal Lotusphere 2012 è uscito un mondo nuovo. Le leve dell'...

Con la riforma della data protection l’Ue si adeguerà al cloud Proposti dalla Commissione europea un regolamento e una ...

Cloud e partner nella responsabilità sociale di Microsoft Italia Roberta Cocco, direttore Corporate Social Responsability e ...

Yahoo, fine di un’era Lascia Jerry Yang, che nel 1995 aveva fondato Yahoo insieme ...

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
White paper Database, i motivi per adottare un'unica piattaforma Il white paper illustra i vantaggi nel breve e lungo termine dell'...
White paper Una guida pratica all'Application Grid Scopri come usare l'Application Grid per consolidare l'IT e migliorare...
White paper Il ruolo dell'IT in azienda Dedicato agli executive, il white paper in italiano spiega come l'IT ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
I vantaggi della Business Analytics Una guida multimediale da leggere, sfogliare e ascoltare con idee, proposte e soluzioni
Le nuove opportunità per il trade Idee progetti e proposte da distributori e produttori
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari