Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Tecnologie
Net economy
eCommerce
eGovernment
eLearning
eHealth
eSecurity
eSociety
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
Mappamondo
Internet > eSociety Iscriviti alla DailyLetter

Parole chiave: Verizon, Malware, eMail, Comunicazioni elettroniche, SQL Injection, Engineering, BIT

aggiungi ai favoriti printer friendly invia
Mondo
Verizon Business: pubblicato il '2009 Supplemental Data Breach Report', con i 15 più comuni tipi di attacchi informatici

Il più recente dei Data Breach Investigations Report realizzato dagli esperti di sicurezza di Verizon Business offre alle aziende un quadro senza precedenti dei 15 attacchi più comuni alla sicurezza e delle modalità con cui di solito si svolgono.

Nel “2009 Supplemental Data Breach Investigations Report: An Anatomy of a Data Breach” gli esperti di sicurezza di Verizon Business utilizzano la dettagliata documentazione investigativa dell’azienda per identificare, classificare e definire gli attacchi più comuni. Per ogni tipo di attacco il rapporto fornisce scenari del mondo reale, segnali d’allarme, una descrizione di come viene orchestrato l’attacco, come gli intrusi si muovono, quali informazioni prelevano, quali asset hanno in target, quali settori industriali vengono normalmente colpiti e quali sono le contromisure efficaci. In totale il rapporto descrive circa 150 modi per riconoscere e combattere le minacce alla sicurezza.

Quest’ultima analisi sugli attacchi dei dati si basa sul “2009 Verizon Business Data Breach Investigations Report” uscito in aprile. Questo studio fondamentale analizzava oltre 90 indagini forensi che coinvolgevano più di 285 milioni di record compromessi.

(NOTA: per scaricare immagini ad alta risoluzione relative al rapporto supplementare, visitare il sito: http://bit.ly/7eokOj )

Questo rapporto supplementare cerca di rispondere alle migliaia di domande che abbiamo ricevuto da aziende di tutto il mondo che richiedevano una spiegazione più dettagliata sugli attacchi subiti, oltre a ulteriori consigli per limitare, prevenire e rilevare le violazioni” ha dichiarato Dr. Peter Tippett, Vice President of Technology and Innovation di Verizon Business. “Lo scopo di questa ulteriore analisi è quello di aiutare le organizzazioni a salvaguardare al meglio il proprio lavoro comprendendo l’anatomia della violazione dei dati e il modo in cui lavorano i criminali informatici.”

I 15 attacchi più comuni alla sicurezza.
Il 2009 Verizon Business Supplemental Data Breach Report identifica e classifica in base alla frequenza 15 tipologie “top” di attacchi:

1. Keylogging e spyware: Malware progettato specificamente per raccogliere, monitorare e registrare di nascosto le azioni di un utente di sistema.

2. Backdoor o comando/controllo: Strumenti progettati per funzionare in modo nascosto che forniscono accesso remoto o garantiscono il controllo (o entrambe le cose) a sistemi infettati.

3. SQL injection: Tecnica d’attacco utilizzata per sfruttare il modo in cui le pagine web comunicano con i database back-end.

4. Abuso di acceso al sistema/privilegi: Abuso deliberato e dannoso di risorse, accesso o privilegi concessi dall’organizzazione a un singolo.

5. Accesso non autorizzato tramite credenziali di default: Casi in cui un intruso accede al sistema o a una periferica protetta tramite password e username standard preconfigurati (noti a molti).

6. Violazione di utilizzo accettabile e altre policy: Mancato rispetto accidentale o voluto delle policy di utilizzo accettabile.

7. Accesso non autorizzato tramite liste di controllo degli accessi (ACL – access control list) deboli o mal configurate: Quando le ACL sono deboli o mal configurate, gli intrusi possono avere accesso a risorse ed eseguire azioni non volute dalla vittima.

8. Packet Sniffer: Software utilizzato per controllare e catturare i dati che attraversano una rete.

9. Accesso non autorizzato tramite credenziali rubate: Casi in cui un intruso accede a un sistema protetto o a una periferica utilizzando credenziali valide, ma rubate.

10. Pretexting o Social engineering: Tecnica di social engineering in cui l’intruso inventa uno scenario per persuadere, manipolare o ingannare la vittima al fine di farle fare una determinata azione o farle divulgare informazioni.

11. Bypass dell’autenticazione: Sistema per aggirare la normale procedura di autenticazione necessaria per accedere a un sistema.

12. Furto fisico di risorse: Rubare fisicamente un bene.

13. Attacco tramite programmi “brute-force”: Processo automatizzato di ripetizione di combinazioni di username/password possibili fino a trovarne una corretta.

14. RAM scraper: forma piuttosto nuova di malware progettato per catturare dati da una memoria volatile (RAM) all’interno di un sistema.

15. Phishing (e infinite variazioni di “ishing”): Tecnica di social engineering in cui un intruso utilizza comunicazioni elettroniche fraudolente (di solito messaggi eMail) per convincere il ricevente a divulgare informazioni.

In aggiunta alla lista completa delle minacce, il rapporto supplementare contiene anche un’appendice che mette a confronto la casistica di Verizon con DataLoss DB, un database di incidenti registrati in tutto il mondo.

Per accedere al “Verizon Business 2009 Supplemental Report” visitare: www.verizonbusiness.com/go/09SuppDBIR

Una copia completa del documento “2009 Data Breach Investigations Report” è disponibile al sito: http://www.verizonbusiness.com

Per esprimere un’opinione sul report, visitare: http://securityblog.verizonbusiness.com .



© 2011 Key4biz

(10 dicembre 2009 notizia 194598)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
Verizon
Ultime notizie Archivio (72 notizie e 380 citazioni) Dossier
Malware
Ultime notizie Archivio (30 notizie e 222 citazioni) Dossier
eMail
Ultime notizie Archivio (149 notizie e 1.769 citazioni) Dossier
Comunicazioni elettroniche
Ultime notizie Archivio (39 notizie e 459 citazioni) Dossier
SQL Injection
Ultime notizie Archivio (0 notizie e 5 citazioni) Dossier
Engineering
Ultime notizie Archivio (18 notizie e 333 citazioni) Dossier
BIT
Ultime notizie Archivio (12 notizie e 276 citazioni) Dossier
 Ultime notizie su Verizon:
Editoria: Springer stringe accordo con Verizon per unificare l’infrastruttura globale di comunicazione (01 giu 2011)
Data Breach Investigations Report 2011: Verizon Business segnala un aumento degli attacchi 'fisici' (12 mag 2011)
4G: cominciano i problemi. In tilt negli Usa la rete Verizon (28 apr 2011)
ICT eco-friendly: con l'eBilling di Verizon eliminate oltre 290 tonnellate di carta l'anno (27 apr 2011)
Verizon Data Breach Investigations Report: gli attacchi informatici diventano sempre più fisici (19 apr 2011)
 
 Ultime notizie su Malware:
eSecurity: attenzione alle notizie su Bin Laden, nascondono malware (02 mag 2011)
eSECURITY: insieme a Internet anche i malware entrano in automobile, 'La musica il pericolo maggiore' (11 mar 2011)
Kaspersky Lab: riscontrata violazione del sistema Android da parte di tre malware (04 mar 2011)
Malware and trojans and bots, oh my! (04 mar 2011)
mSECURITY: i malware puntano Android e iPhone (21 gen 2011)
 
 Ultime notizie su eMail:
Contrordine per i manager multitasking: cellulari ed email rendono i leader meno efficaci (20 apr 2011)
eSECURITY: URL fasulle e notifiche esca, su Facebook nuova campagna di eMail malevole (22 mar 2011)
Microsoft MSN: in Italia il romanticismo corre online nel 37% dei casi e via eMail nel 45% (14 feb 2011)
Social network: Facebook scalza le email nelle preferenze dei giovani americani (09 feb 2011)
Social network: addio alle email anche in azienda? (12 nov 2010)
 
 Ultime notizie su Comunicazioni elettroniche:
Forum PA: l’Agcom dedica uno spazio alle controversie tra utenti e operatori di comunicazioni elettroniche (10 mag 2011)
Agcom: nuove regole per indennizzi riguardanti utenti e operatori di comunicazioni elettroniche e pay-Tv (22 feb 2011)
Comunicazioni elettroniche: online guida Agcom per aiutare i consumatori a far valere i propri diritti (20 gen 2011)
‘Comunicazioni elettroniche e terzo pacchetto quadro UE’ nel 15° volume della Collana Diritto delle Nuove Tecnologie (17 nov 2010)
Agcom: nuove sanzioni a carico di operatori di comunicazioni elettroniche per 659mila euro (05 ott 2010)
 
 Ultime notizie su SQL Injection:
 
 Ultime notizie su Engineering:
Engineering: realizzato per Iper Montebello nuovo sistema di pianificazione dei dipendenti e del fabbisogno lavorativo (14 apr 2010)
Paolo Pandozy (Engineering): 'Avaya VOIP DAY 2010 - Il futuro della rete' - 25 marzo 2010 (04 mag 2010)
Sicurezza: Enisa pubblica Libro Bianco per sensibilizzare sui pericoli del social engineering (06 ott 2008)
Engineering: nuova suite Internet based in architettura SOA (06 ott 2008)
Engineering e Engiweb Security alla IFIP Security Conference (SEC 2008) di Milano (11 giu 2008)
 
 Ultime notizie su BIT:
COPYRIGHT: 23,8% traffico Internet è illegale e viola il diritto d’autore, nel 18% dei casi via Bit Torrent (08 feb 2011)
Mappare le identità e le relazioni online: opinioni, desideri e atteggiamenti convertibili in bit e misurabili (07 ott 2010)
Ebook: il futuro prossimo dell’alfabeto. Il libro tra carta e bit? Per Enrico Menduni: 'Un cambiamento inarrestabile' (19 lug 2010)
INTERNET: raggiunta la super velocità di 1000 miliardi di bit al secondo (02 mar 2009)
Le tue vacanze in Tv: la Bit sbarca sul web 2.0 e lancia BIT Channel. Nuova piattaforma per operatori di settore e appassionati di viaggi (06 giu 2008)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.