Cerca
in
Il 2011 ci ha già insegnato che gli attacchi sono mirati

Sicurezza

Il 2011 ci ha già insegnato che gli attacchi sono mirati

Un percorso con Andrea Bellinzaghi di Check Point fra i principali attacchi avvenuti nella prima parte di quest'anno per capire cosa fare in futuro.

F.L.

12 Settembre 2011

Il 2011 può già passare alla storia It per l'anno degli attacchi a grandi realtà, come Sony e Citibank. Ma non sono stati i soli: ve ne sono stati tanti altri che hanno preso di mira aziende di ogni dimensione. Cos'hanno in comune tutti ce lo spiega Andrea Bellinzaghi, Technical Manager di Check Point.

Attacchi mirati
Per Bellinzaghi queste violazioni sono state pianificate, orchestrate ed eseguite con attenzione. Si tratta di attacchi  sofisticati classificabili nella categoria Apt (Advanced Persistent Threats), condotti da specialisti in ingegneria informatica principalmente contro le grandi aziende.
Gli attacchi vengono pianificati e orchestrati con la precisione di un assalto militare: gli hacker, per prima cosa, provano a riprodurre l'intera rete dell'azienda bersaglio per simulare l'attacco nel loro laboratorio, e, una volta ottenute le informazioni necessarie, attuano il loro progetto criminale.

Questi attacchi sono effettuati con tecniche di social engineering, dato che i cyber criminali hanno come bersaglio i dipendenti delle aziende. Questi vengono usati come “Cavalli di Troia” e rappresentano sempre il link debole del sistema di sicurezza di un'azienda.

Informazioni a uso spam
Le informazioni finanziarie non sono i soli dati che attirano. Quello che emerge dagli attacchi, ritiene Bellinzaghi, è che i criminali sono alla ricerca di informazioni generali sui clienti piuttosto che di dati specifici su conti bancari e carte di credito. Informazioni che possono comunque risultare molto appetibili per gli spammer, perché possono essere utilizzate per creare un messaggio di spam personalizzato con il nome dell'utente, i suoi interessi e altri dettagli che possono far ritenere sicura l'e-mail.
Ci sono più possibilità che un utente apra un messaggio di spam personalizzato, rispetto a uno generico.

Che fare se le policy non bastano
Per Bellinzaghi, pertanto, le aziende non dovrebbero illudersi di essere al sicuro per il semplice fatto di essere conformi alle policy di sicurezza: gli attacchi mirati sono in costante crescita e non esistono aziende completamente protette.
La protezione comincia con l'implementazione di una strategia di sicurezza sulla rete, sugli endpoint e su tutti i dispositivi di security che si connettono alla rete.
Le aziende devono prevedere diversi livelli di protezione, incluso un firewall avanzato e un sistema di Intrusion Prevention per individuare minacce diversificate.
Dovrebbero, inoltre, dotarsi di una soluzione completa di sicurezza per la protezione degli endpoint e dei dispositivi mobile, oltre a un sistema di data loss prevention per mettere al sicuro le informazioni aziendali.
Parallelamente, devono definire una policy di sicurezza solida e ben strutturata per attivare le misure di cui sopra.
Questa policy deve essere in linea con gli obiettivi di business, e deve essere compresa in modo chiaro dai dipendenti. Inoltre, sarebbe utile che le aziende prendessero in considerazione il modo in cui rendono disponibili i propri dati, per valutare il modo migliore per proteggerli.

Ci sono porte e porte
Dopo aver sbarrato la porta principale da potenziali attacchi, le aziende devono lavorare sulla protezione e sulla chiusura delle numerose porte di servizio: gli utenti. L'errore umano è un problema di sicurezza che le tecnologie da sole non possono risolvere, e per il quale non c'è un rimedio.
Per Bellinzaghi è compito delle aziende coinvolgere attivamente, istruire ed educare i propri dipendenti. Solamente una forza lavoro preparata e conscia delle problematiche legate alla security, in combinazione con un sistema di sicurezza capillare e policy aziendali definite, può tenere testa agli hacker di ultima generazione.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Pronto l'elenco delle indicazioni nutrizionali autorizzate nell'Ue Adottato dalla Commissione europea. Sulle etichette dei prodotti alimentari saranno consentite solo le ...

Voucher: proposta l'armonizzazione dell'Iva nell'Ue Voucher: proposta l'armonizzazione dell'Iva nell'Ue Un mercato da 52 miliardi di euro annui fatto da schede telefoniche prepagate, carte benzina e buoni regalo. ...

Europarlamento24 Retail & Hospitality

Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Lavoro nella pesca Ue: c'è l'accordo fra le parti sociali Sottoscritto a Goteborg un accordo fra datori di lavoro e sindacati. Poste le premesse per migliorare le ...

Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Terremoto Emilia: si valuta un intervento Ue nell’agricoltura Per Paolo De Castro i danni materiali provocati dal terremoto in Emilia saranno oggetto di valutazione per un ...

Europarlamento24 Agroindustry, Food & Health

Calano le emissioni in Europa Calano le emissioni in Europa Ma rimane lo scoglio delle quote di Co2 inutilizzate: 900 milioni i titoli in sovrappiù. La Commissione ...

Tavolo italiano delle costruzioni: c'è la proposta Tavolo italiano delle costruzioni: c'è la proposta L'idea, di respiro europeo, è stata avanzata da Finco, Cempc e Fecc. Nel mirino ci sono le smart city...

Europarlamento24 Building, Energy & Environment

Kroes: alle Tlc europee servono tre C Kroes: alle Tlc europee servono tre C Certezza, coerenza, competizione. Neelie Kroes le ha proposte all’Ecta per persuadere i carrier all’...

Il roaming nell'Ue cambia dal primo luglio Il roaming nell'Ue cambia dal primo luglio Nei Ventisette si pagherà al massimo 29 centesimi di euro al minuto per le telefonate effettuate e 70 per ...

Europarlamento24 High Tech & Media

Global

Finestra di backup: eliminarla è la sola cosa da fare La copia istantanea, automatizzata, ripetuta, è emblematica ...

Cinque vie per migliorare l’It service desk Da sempre gli utenti sono rimasti al margine delle ...

I big data si governano con l’efficientamento dello storage Idc dice che il mercato dei big data cresce a un ritmo del ...

Storage unificato: lo stato solido a proprio agio nel cloud Nexsan vara la serie Nst che sfrutta la tecnologia di ...

Storage: «matto» in quattro mosse Per vincere la partita dei big data servono efficientatori, ...

Indagini Sondaggio sul social networking: si vince un iPad 3 Completa la survey per partecipare all’estrazione del nuovo tablet di ...
White paper Gestire e controllare i servizi IT nell’era della complessità: la visione di HP Per soddisfare più efficacemente le esigenze dell'azienda, il ...
White paper Cinque passi per ottimizzare il database L’avvento di Internet e il passaggio al business digitale significano ...
White paper La flessibilità IT secondo HP: una guida alla gestione del ciclo di vita delle applicazioni Un documento che illustra come procedere per adottare un approccio di ...
White paper Sette best practice per migliorare l'agilità del business con l'app grid a servizio del cloud È possibile far propri i principi del clustering, dell'automazione e ...
White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
L'idea di ICOS Guidare il cambiamento con il valore delle partnership
La posta elettronica Tecnica e best practice per usare al meglio l'e-mail in contesti aziendali.
Innovazione ed efficienza si incontrano nel cloud Sfoglia il nuovo numero di 01net iGuide, il magazine multimediale per Cio e It manager
CA Smart Enterprise Cloud Interface Officer
L'It per lo sviluppo delle medie imprese La guida multimediale di 01net


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari