Due vulnerabilità nel borsellino di Google
I ricercatori di "zvelo" identificano due problemi che consetirebbero o la sottrazione del Pin utente o il prelievo di denaro utilizzando due carte associate.
Cyberattacchi all’Europa: la risposta è Enisa
Al vaglio del Parlamento europeo un progetto di legge per rafforzare le difese Internet Ue. In Grecia.
Vidyo allarga gli orizzonti della distribuzione di Itway
L'innovativa architettura basata su Ip amplia il business del Vad specializzato in sicurezza informatica, virtualizzazione e infrastruttura per datacenter.
La sicurezza va di moda in azienda
Da un'indagine di Nextvalue risulta che per due aziende su tre la security contribuisce alla buona riuscita del business. Budget medi al 5% del totale IT e con previsioni di crescita per il 2012.
Sicurezza, il sentiment in Italia è alto
Da un'indagine di Nextvalue risulta che per due aziende su tre contribuisce alla buona riuscita del business. Budget medi al 5% del totale It e in crescita.
Anonymous: sotto attacco Symantec
La società oggetto di estorsione da parte del gruppo che le avrebbe chiesto 50.000 dollari per non rendere pubblico il sorgete di PcAnywhere.
Neoluddismo: c’è un attacco ideologico alle reti
La fotografia dei Distributed denial of service ci raffigura un movimento planetario anti-servizio. Gli attacchi volumetrici sono la norma e c’è stato il primo su Ipv6.
Bouncer guarda alla sicurezza sull’Android Market
Si tratta di un servizio di scansione automatica delle applicazioni caricate sull'Android Market; ne analizza il codice alla ricerca di malware già noti e stabilendo se il programma possa tenere un comportamento pericoloso per l'utente e per i suoi dati.
Bouncer, lo sceriffo dell’Android Market
In risposta alle numerose polemiche in merito alla sicurezza della sua piattaforma mobile Android, Google presenta "Bouncer", uno strumento progettato per rilevare la presenza di elementi dannosi all'interno del negozio virtuale Android Market.
2012 a tutta formazione per il canale Trend Micro
Focalizzato su mercati chiave, come virtualizzazione e cloud computing, il vendor di sicurezza ha già schedulato una serie di Pro Technical Day da tenersi nelle sedi di Milano e Roma e altrettanti seminari online per una formazione "in pillole".
Google cerca di rassicurare l’Europa
Google risponde con una lettera alla richiesta della Ue cercando di sgomberare il campo dai possibili equivoci e rimarcando come l'approccio usato per la gestione della privacy non sia cambiato.
Google e la privacy: dall’Europa una richiesta di stop
Il Gruppo di lavoro sull'Articolo 29, di cui fan parte le authority per la data protection di tutti gli Stati membri chiede a Google non far entrare in vigore le nuove norme sulla privacy prima di averne verificato la congruenza con la legislazione europea. E incarica il Cnil di far da tramite.
G Data: quando la frode passa da Facebook
Il marchio Media Markt come esca, il social network come veicolo. G Data spiega come la truffa corre oggi sul Web.
Stonesoft: uno scudo per proteggere il datacenter dalle Aet
Disponibile l'appliance Ips-1302, con moduli 10 Gbit, che ispeziona anche il traffico criptato.
Crescono gli attacchi DDoS
Secondo stime diffuse da Arbor Networks, il 5% dei data center più importanti al mondo farebbe i conti con oltre 500 attacchi DDoS ogni mese.
E-banking, SafeNet: firma ottica contro le frodi
Con eToken 3500 rende sicure le transazioni online mediante la strong authentication.
Il Byod è già un fenomeno italiano
Da una ricerca Avanade spunta un quadro sorprendente. La consumerizzazione intercetta già un quarto del budget It. Ma attenzione alla sicurezza. Si smonta il fenomeno millennial.
Mastercard: ePayment valore europeo anche con nuovi operatori
Meno contante e più transazioni elettroniche: per raggiungere l'obiettivo Ue servono trasparenza dei prezzi, sicurezza e interoperabilità fra fornitori di servizi. Ne parliamo con Paolo Battiston.
Google: privacy unica per tutti i servizi
La società rivede sia i documenti relativi alla privacy sia i termini di servizio per acedere ai suoi prodotti e servizi. Verso la gestione in modalità Single User.
Protezione dati, l’UE si adegua al cloud
Le proposte avanzate dalla Commissaria per la Giustizia, Viviane Reding, aggiornano i principi sanciti dalla direttiva del 1995 sulla protezione dei dati personali, per rafforzare i diritti della privacy online e stimolare l’economia digitale europea.
Con la riforma della data protection l’Ue si adeguerà al cloud
Proposti dalla Commissione europea un regolamento e una direttiva per tutelare i diritti e stimolare l’economia. Fra le novità: unica authority e personal data portability.
Fortinet sforna tre nuove appliance FortiWeb
Ampliata la linea di prodotti firewall per applicazioni. Aggiornato anche il sistema operativo Forti Web 4.0.
TwinStrata fa crescere il cloud storage nel listino di Ready
Con CloudArray aziende di qualunque dimensione possono elevare scalabilità ed efficienza mantenendo accessibilità, performance e sicurezza dello storage locale.
Oberthur è di Advent
Il fondo di investimento ha acquistato la società di sicurezza specializzata nella tecnologia smart card.
Sicurezza su Android e Mac: parlano GData e F-Secure
Le due società analizzano gli incrementi delle minacce registrate lo scorso anno e attese nei prossimi mesi su piattaforme differenti da Windows.
Intelligence della sicurezza in sei passi
Rsa ha chiesto a un panel di professionisti di indicare gli elementi strategici per combattere le minacce avanzate.
Scacco alle minacce avanzate in 6 mosse
I CISO, interpellati da Rsa, propongono un approccio collaborativo che include la raccolta sistematica di dati sulla cyber security, la ricerca continua di potenziali nemici, lo sviluppo di nuove competenze nel team di intelligence, l'analisi, la fusione e la gestione di dati cyber-risk.
Il cloud Endpoint di Panda nel listino di Avangate
L'intenzione espressa dal distributore milanese è di proiettare i propri rivenditori qualificati nella nuova frontiera della sicurezza basata sulla nuvola.
2012, anno della trasparenza It e dell’Odbc
Per Progress Software la sicurezza e la domanda di strumenti di collaborazione e applicazioni web domineranno. Nel cloud, ovviamente.
Check Point fa sicurezza con Aws
Le aziende possono utilizzare le software blade con una virtual appliance.
Sophos procede con la protezione virtualizzata
Lo propone con l'appliance virtuale Secure Web Gateway.
Un decalogo per la sicurezza dei mobile worker
La guida in dieci punti, elaborata da AVG Technologies, è riservata ai professionisti delle piccole e medie imprese che svolgono la propria attività in mobilità. Ma anche ai sempre più numerosi lavoratori "in movimento" che utilizzano strumenti personali per accedere ai dati aziendali.
Alcuni falsi miti che i Cio devono sfatare
Per Steve Hughes, principal cloud specialist di Colt, le domande da porsi vanno oltre sicurezza, normative e conformità.
La sicurezza Smart Display di Oberthur è certificata MasterCard
Già adottata da Banca Monte Paschi Belgio, la Smart Display Card del fornitore di sicurezza possiede un display e una tastiera composta, a seconda del modello, da uno o dodici tasti ed è facilmente personalizzabile dagli istituti di credito.
Da Kaspersky due Webinar per la sicurezza It nelle Pmi. E non solo
Condotti in collaborazione con Idc, i due seminari online sono previsti per i prossimi 18 e 19 gennaio e pensati per responsabili dell'It, decision marker, tecnici e top manager aziendali.
I falsi miti del cloud
Ce li svela Steve Hughes, principal cloud specialist di Colt, che in un recente articolo affronta le tematiche più diverse, passando attraverso sicurezza dei dati e continuità del servizio, normative e conformità.
Tra smartphone e pc: da Avg le dieci regole per la sicurezza di chi è in viaggio
Il decalogo intitolato "The Common Sense Guide to Working on the Move" contiene i utili suggerimenti per i professionisti delle piccole e medie imprese che, sempre di più, svolgono la propria attività in mobilità.
Sette bollettini nel primo Patch Day dell’anno
Il "patch day" Microsoft di gennaio porta con sé sei bollettini classificati come "importanti" e uno solo classificato come "critico".
Sette update per il patch day Microsoft
Sette le vulnerabilità definite "importanti" e una, invece, "critica". Aggiornato anche lo strumento di rimozione malware, giunto alla versione 4.4. Prossimo appuntamento con i bollettini di sicurezza Microsoft fissato per martedì 14 febbraio.
Sul Web il codice malevolo per attaccare Asp.Net
Pubblicato sul Web nelle ultime ore il codice POC (proof-of-concept) in grado di sfruttare alcune tra le falle di sicurezza (sono quattro) risolte dall'aggiornamento MS11-100 di poco meno di due settimane fa.
Sql Injection: è epidemia
Secondo gli esperti, le pagine web affette dal problema sarebbero oltre un milione e sarebbero concentrate su server installati in Olanda, Francia, Regno Unito, Germania, Russia, Danimarca, Giappone e Cina.
SQL injection: un’epidemia di pagine infette
Centinaia di migliaia di siti presentano i segni di un'infezione legata, evidentemente, a un attacco del tipo "SQL injection" condotto su vasta scala. Oltre un milione le pagine infettate.
WPS a rischio “brute force”
Individuata una pericolosa vulnerabilità nello standard WPS che permette, attraverso un attacco del tipo "brute force" di accedere a una rete wireless protetta utilizzando il PIN di WPS in appena due ore di tempo.
Microsoft chiude il 2011 a quota 100 patch
Un rilascio out of band per sanare una vulnerabilità utilizzabile per causare sovraccarico delle risorse macchina.
Rischio GSM per un bug sulle reti 2G
Lo hanno identificato gli esperti dei Security Research Labs di Berlino. Il bug potrebbe mettere a rischio le reti senza fili favorendo l'azione dei cybercriminali.
Reti Gsm a rischio?
Esperti dei Security Research Labs di Berlino identificano un bug sulle reti 2G, che potrebbe facilitare l'azione del cybercrime.
Android, ancora problemi
Pare sia possibile installare una backdoor sui telefoni Android senza che venga mostrata all'utente alcuna richiesta di autorizzazione e senza sfruttare vulnerabilità di sicurezza...
Smartphone e tablet in azienda? Sì, ma con alcune regole…
Permettere a dipendenti e consulenti di accedere alla rete aziendale con i propri dispositivi personali richiede un'attenta analisi dei flussi di lavoro, degli aspetti di sicurezza, gestione e virtualizzazione.
La consumerizzazione dell’IT e i suoi problemi
Il divario tra azienda e IT si sta allargando perché i dipendenti vorrebbero
utilizzare nel proprio lavoro le stesse tecnologie che usano nella vita personale.
Così, le aziende sono costrette a mettere in campo best practice di sicurezza "al di là" del firewall.
Le nuove minacce? Da codici QR, botnet e scialbot
Rodolfo Falcone, country manager di Check Point Software, stila la lista delle tematiche di sicurezza per il prossimo anno. I CSO dovranno preoccuparsi soprattutto degli attacchi di social engineering, scialbot, botnet e codici QR.



























































