Falle nel firmware di dispositivi NAS TVS-663 di QNAP: utenti esposti ad attacchi su larga scala

Falle nel firmware di dispositivi NAS TVS-663 di QNAP: utenti esposti ad attacchi su larga scala

I ricercatori di F-Secure hanno scoperto diverse vulnerabilità in un dispositivo NAS che gli attaccanti possono sfruttare per rubare informazioni e password, o persino per eseguire comandi a distanza I ricercatori di F-Secure hanno scoperto tre vulnerabilità in un dispositivo NAS (Network Attached Storage) prodotto da QNAP Systems Inc. L’azienda di sicurezza ha lanciato un’allerta…

L’ingegneria Sociale: Il Fulcro è la Relazione

L’ingegneria Sociale: Il Fulcro è la Relazione

C’è ormai un’assoluta concordanza sull’odierno valore strategico delle informazioni, di qualunque tipo, dai dati personali a quelli aziendali, dal momento che tutto, perfino le abitudini e le preferenze personali, può essere tramutato in un valore economico o strumentale. Le credenziali di accesso ai nostri vari account, ad esempio, possono essere sottratte e utilizzate per compiere…

Svelato come alcuni criminali sono riusciti ad hackerare dei bancomat in Europa orientale rubando l’equivalente di 35.000 dollari

Svelato come alcuni criminali sono riusciti ad hackerare dei bancomat in Europa orientale rubando l’equivalente di 35.000 dollari

Positive Technologies ha svelato come alcuni hacker sono stati in grado di rubare l’equivalente di 35.000 dollari da sei sportelli bancomat di una banca dell’Europa orientale A seguito di un’approfondita indagine, Positive Technologies, produttore leader nella fornitura di soluzioni di sicurezza aziendale, gestione delle vulnerabilità, analisi delle minacce e protezione delle applicazioni, ha svelato come…

Cybercrime: file sharing e protezione dati

Cybercrime: file sharing e protezione dati

“Internet oggi è diventato la spina dorsale della comunicazione per l’intero pianeta, è una risorsa cruciale per individui, industrie e nazioni, che insieme formano la nostra moderna società globale.” Lee Harrison CEO Thru inc. “I migliori attacchi informatici sono quelli di cui non ti rendi conto, se non quando è troppo tardi, i dati vengono…

È tempo per un nuovo approccio alla sicurezza? 5 tendenze attese per il 2017 che dicono che la risposta è si

È tempo per un nuovo approccio alla sicurezza? 5 tendenze attese per il 2017 che dicono che la risposta è si

In questo periodo più che mai la sicurezza è in cima alle priorità delle aziende. Nel 2016 abbiamo assistito a molteplici attacchi informatici su larga scala in tutti i mercati, con massicce violazioni dei dati o altre minaccia on-line all’ordine del giorno. Poiché il data center si sposta sempre più verso il cloud, è ora…

2017: è tempo di proteggere i tuoi dati!

2017: è tempo di proteggere i tuoi dati!

Proteggi la tua organizzazione e i tuoi clienti grazie ad una cultura aziendale orientata alla sicurezza La sicurezza di un’azienda è una strenua battaglia, dove si devono affrontare sfide sempre nuove derivanti dal continuo aggiornamento delle tecnologie e da minacce alla sicurezza di giorno in giorno più complesse e sofisticate. Nessuna compagnia è ormai immune…

Modello economico, propagazione e mitigazione di Mirai

Modello economico, propagazione e mitigazione di Mirai

Mirai è una piattaforma che supporta i cosidetti DDoS-for-hire, permettendo agli aggressori informatici di lanciare attacchi DDoS contro gli obiettivi desiderati in cambio di denaro. Considerato il vasto numero di dispositivi IoT non sicuri attualmente disponibili e in continua espansione, le botnet basate su Mirai rappresentano una minaccia concreta di cui si dovrà tenere conto…

Le tre C della Web App Security

Le tre C della Web App Security

Gli attacchi alle applicazioni web sono in aumento. È un problema che deve essere affrontato, perché viviamo nel mondo delle applicazioni e questo significa che aumenterà sempre più anche la frequenza con cui le nuove app web (e le API) sono esposte ai rischi. Tra parentesi, ma non meno importante, se non si trattano le…

Cyber Security e Internet of Things

Cyber Security e Internet of Things

SICUREZZA IoT: UNA QUESTIONE DI VITA O DI MORTE? Probabilmente negli ultimi mesi sarete stati inondati dall’enorme numero di incidenti di sicurezza pubblicati sui vari mezzi di informazione, digitali e cartacei. Abbiamo letto di attacchi mirati, APT (Advanced Persistent Threats), furti di indirizzi IP, di identità e informazioni protette da proprietà intellettuale che hanno portato…

La crisi di identità dell’identità digitale

La crisi di identità dell’identità digitale

PREMESSA L’identità digitale ha raggiunto i vent’anni di significativa esistenza. I PIN fiscali e previdenziali hanno segnato l’epoca dei grandi servizi in linea, temporalmente successivi di poco allo sviluppo dei servizi della pubblica amministrazioni su Internet. Oggi siamo ad un presunto punto di svolta, il PIN ancora pienamente in vita ha ceduto un po’ di…