Uno su Cinque attacchi informatici arriva da strumenti “legali”

Il team di Kaspersky, celebre azienda russa che dal 1997 si occupa della produzione di software utili alla sicurezza informatica, ha analizzato gli attacchi informatici registrati in Italia nell’ultimo anno, e da tale analisi è emerso il fatto che il 22% delle offensive arriva direttamente da strumenti di gestione e amministrazione da remoto. Se consideriamo l’intero globo invece raggiungiamo il 30%.

L’azienda, attraverso una nota apposti, sostiene che coloro che effettuano gli attacchi siano in grado di passare inosservati per più tempo rispetto a prima. Infatti, gli attacchi di spionaggio ed i Data Breach hanno avuto una durata media di 122 giorni.

Gli amministratori IT potrebbero essere aiutati da un software che monitori e gestisca la situazione svolgendo una serie di check quotidiane, dalla risoluzione dei problemi al supporto tecnico ai dipendenti. In ogni caso, chi commette crimini informatici è attualmente in grado di utilizzare strumenti in commercio, quindi legittimi, per attaccare l’infrastruttura delle aziende, attraverso l’esecuzione di endpoint o tentando l’accesso al fine di entrare in possesso di informazioni sensibili, il tutto bypassando i sistemi di sicurezza anti-malware posti a protezione dei dati.

Il report dei dati anonimi derivanti dai casi di Incident Response (IR), chi ha mostrato che gli hacker hanno fatto ricorso a oltre18 strumenti “legittimi per scopi criminosi. Uno degli strumenti più utilizzati è Powershell, accompagnato da PS Exec. Quest’ultima è una console application pensata per hackerare da remoto dispositivi connessi in rete.

Konsantin Sapronov, Head of Global Emergency Response Team della nota azienda russa ha dichiarato “Grazie a questi strumenti gli attaccanti possono raccogliere informazioni sulle reti aziendali e quindi effettuare movimenti laterali, modificare le impostazioni di software e hardware o anche effettuare azioni dannose di vario tipo. Ad esempio, potrebbero utilizzare un software legittimo per criptare i dati dei clienti. I software legittimi possono anche aiutare gli attaccanti a eludere i controlli dei security analyst, che spesso rilevano l’attacco solo dopo che sia avvenuto. Anche se non è possibile proibire l’utilizzo di questi strumenti per varie ragioni, i sistemi di rilevamento e monitoraggio correttamente implementati possono contribuire a rilevare attività sospette nella rete e attacchi complessi nelle fasi iniziali”.

Quindi, al fine di ridurre al minimo le possibilità di subire attacchi, Kaspersky consiglia di limitare l’accesso a tutti quegli strumenti di gestione remota che utilizzino IP esterni e di controllare che le interfacce di controllo non siano accessibili a tutti. Assieme a questo, è necessario che venga adottata una policy rigorosa sulle password dei sistemi ed implementare l’autenticazione a più fattori.

 

Continua a leggere:

Nuovo Chat GPT-4o, come usarlo e quali sono le differenze col 4 e 3.5

OpenAI ha lanciato il nuovo modello #GPT-4o, disponibile gratuitamente per tutti gli utenti registrati, includendo funzionalità che prima erano riservate solo agli abbonati a pagamento. Durante un evento in streaming, sono state svelate molte novità riguardanti i servizi basati sull’intelligenza artificiale che saranno presto accessibili a tutti. GPT-4o adotta un approccio “omni” a 360 gradi, permettendo interazioni in tempo reale tramite audio e video con chatbot capaci di rilevare e interpretare le espressioni facciali umane. Questo modello rappresenta un grande passo avanti rispetto #GPT-4 e #GPT-3.5, migliorando significativamente in termini di precisione, generazione del linguaggio, integrazione multimodale, personalizzazione, efficienza computazionale,

Leggi Tutto »

Per dare una buona “assistenza clienti” una soluzione utile è il software di ticketing

Un #software di #ticketing è uno strumento essenziale per gestire clienti in modo rapido ed efficiente. Quando i clienti si sentono trascurati dalla tua azienda, la loro insoddisfazione può rapidamente trasformarsi in sfiducia, rendendo difficile mantenere buone relazioni. Un software di #gestioneclienti risolve questo problema, permettendo di rispondere immediatamente alle richieste e di evitare la confusione di email, chiamate e messaggi non tracciabili. Se le richieste di supporto sono poche, potresti non sentire il bisogno di un sistema di ticketing. Tuttavia, con l’aumento delle richieste giornaliere, diventa cruciale dotarsi di un #CRM per la gestione clienti. Ecco perché: Un software

Leggi Tutto »

Cosa c’è da sapere per rendere il proprio e-commerce sicuro e rispettare tutte le disposizioni del GDPR

Sebbene il #GDPR sia entrato in vigore già da qualche anno, molti rimangono incerti su come conformarsi correttamente, soprattutto nel contesto del business #digitale. Gli #e-commerce sono particolarmente coinvolti in questo tema, che affronteremo in questo articolo. Vogliamo rispondere a una domanda ancora molto comune: come possono gli e-commerce adeguarsi al GDPR? Per proteggere il proprio business e se stessi, specialmente se si è proprietari di un negozio online, è sufficiente prestare attenzione ad alcuni aspetti fondamentali. Prima di tutto, è necessario monitorare tutti i servizi del proprio e-commerce che raccolgono dati sensibili degli utenti. Dopo aver identificato questi dati,

Leggi Tutto »

Come esercitare il diritto di opposizione verso Meta per l’utilizzo dei dati personali

Dal 26 giugno, #Meta ha iniziato a utilizzare i nostri #dati per addestrare l’intelligenza artificiale di #Facebook e #Instagram. Tuttavia, esiste un modo per impedire che le informazioni relative a post, immagini e video siano utilizzate a tale scopo. Ecco come fare. Esercitando il diritto di opposizione previsto dal #DigitalServicesAct, è possibile evitare che milioni di dati e informazioni siano impiegati per allenare l’AI generativa di Facebook e Instagram. Come si fa? Segui questi passaggi: Accedi al tuo profilo: clicca sulle tre linee in alto a destra. Naviga alle informazioni: scorri fino a trovare l’opzione “Informativa sulla #privacy”. Consulta l’informativa

Leggi Tutto »

Vuoi un riferimento unico per la digitalizzazione della tua azienda?