Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Home
Telecoms
Media
Internet
Tecnologie
Net economy
eCommerce
eGovernment
eLearning
eHealth
eSecurity
eSociety
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
Mappamondo
Internet > eSecurity Iscriviti alla DailyLetter

Parole chiave: Innovazione, AsP, Internet, Trojan, Malware, Bancomat, Hacker, Dispositivi mobili, Cloud computing, Smartphone, IBM

aggiungi ai favoriti printer friendly invia
Europa
Rapporto X-Force Trend and Risk Report 2010: 8000 nuove vulnerabilità, aumentano phishing e exploit mobili

IBM ha pubblicato oggi i risultati del suo rapporto annuale X-Force 2010 Trend and Risk Report, in cui si evidenzia come, nello scorso anno, le organizzazioni pubbliche e private di tutto il mondo abbiano affrontato minacce sempre più sofisticate e personalizzate.

Sulla base delle informazioni raccolte attraverso la ricerca di divulgazioni pubbliche e il monitoraggio e l’analisi giornalieri di più di 150.000 eventi di sicurezza al secondo, queste sono state le osservazioni chiave del team X-Force Research:

· Più di 8.000 nuove vulnerabilità, un aumento del 27 percento rispetto al 2009. Anche le comunicazioni pubbliche di exploit sono salite del 21 percento dal 2009 al 2010. Questi dati indicano un panorama delle minacce in espansione, nel quale attacchi sofisticati vengono lanciati verso ambienti di calcolo sempre più complessi.

· La crescita storicamente elevata del volume di spam si è stabilizzata con la fine dell’anno, a indicazione del fatto che gli spammer vedono meno valore nell’aumento del volume di spam, e si focalizzano invece sul bypass dei filtri.

· Anche se nel complesso il numero di attacchi di phishing è stato significativamente minore rispetto agli anni precedenti, lo “spear phishing”, una tecnica di attacco più mirata, ha acquistato maggiore importanza nel 2010. Ciò ad indicare che i cyber-criminali si sono concentrati maggiormente sulla qualità degli attacchi, piuttosto che sulla quantità.

· Man mano che aumenta l’adozione di smartphone e altri dispositivi mobili da parte degli utenti finali, i reparti di sicurezza IT hanno difficoltà a stabilire le giuste modalità di inserimento in sicurezza di questi dispositivi nelle reti aziendali. Sebbene gli attacchi contro l’ultima generazione di dispositivi mobili non siano risultati ancora predominanti nel 2010, i dati X-Force mostrano un aumento nelle divulgazioni delle vulnerabilità e degli exploit che prendono di mira tali dispositivi.

"Da Stuxnet alle botnet Zeus fino agli exploit mobili, si espande ogni giorno la varietà di metodologie di attacco”, spiega Tom Cross, threat intelligence manager, IBM X-Force. “L’aumento degli attacchi mirati nel 2010 ha fatto luce su un gruppo totalmente nuovo di cyber-criminali altamente sofisticati, che potrebbero essere ben finanziati e operare con una conoscenza delle vulnerabilità della sicurezza che nessun altro ha. Restare un passo avanti a queste crescenti minacce e progettare software e servizi che siano sicuri sin dall’inizio non è mai stato così critico”.

Insieme al rapporto di quest’anno, IBM annuncia anche in Europa l’Institute for Advanced Security volto a combattere le crescenti minacce alla sicurezza presenti nel nostro continente. Secondo il rapporto, nel 2010, quasi un quarto – il 22 percento - di tutte le e-mail di phishing finanziario ha preso di mira le banche situate in Europa. Il rapporto ha inoltre identificato Regno Unito, Germania, Ucraina e Romania tra i primi 10 paesi “fonti” di spam nel 2010. L’Institute for Advanced Security in Europa rappresenta l’espansione di quello fondato a Washington, D.C., lo scorso anno e incentrato sui clienti statunitensi.

Una nuova sezione dell’X-Force Trend & Risk Report è dedicata ai trend della sicurezza e alle best practices per le tecnologie emergenti, quali i dispositivi mobili e il cloud computing.

Cloud computing: Il rapporto evidenzia un cambiamento di percezione rispetto alla sicurezza del cloud, man mano che l’adozione si evolve e la conoscenza di questo modello IT emergente aumenta. Poiché la sicurezza è tuttora considerata un ostacolo all’adozione del cloud, i fornitori di cloud devono conquistare la fiducia dei propri clienti offrendo un’infrastruttura che sia sicura ‘by design’ e abbia funzionalità di sicurezza appositamente create, in grado di soddisfare le esigenze delle applicazioni specifiche che le aziende intendono spostare sul cloud. Man mano che carichi di lavoro più sensibili si spostano sul cloud, le funzionalità di sicurezza nel cloud diventeranno più sofisticate al fine di ospitarli e gestirli nella maniera più adeguata. Per il prossimo futuro IBM prevede che il mercato spingerà il cloud verso la fornitura di servizi e competenza di sicurezza, che gli abbonati non possono permettersi di supportare internamente. Ciò potrebbe ribaltare completamente il paradigma, rendendo l’interesse per una migliore sicurezza uno stimolo all’adozione del cloud, anziché un ostacolo.

Dispositivi mobili – Le organizzazioni sono sempre più preoccupate delle implicazioni per la sicurezza creata dai dispositivi mobili personali, portati dai dipendenti in azienda. Le imprese devono assicurare il controllo dei propri dati ovunque essi si trovino, inclusi gli smart phone aziendali o di proprietà dei dipendenti. Nel 2010, X-Force ha documentato un aumento del volume di vulnerabilità divulgate nei dispositivi mobili, nonché della divulgazione di exploit che li prendono di mira. Il desiderio di fare il “jailbreak” o il “root” dei dispositivi mobili ha motivato la distribuzione di codice di exploit maturo, che è stato riutilizzato in attacchi maligni. Ciononostante, il malware non è ancora cosi’ comune sui dispositivi mobili di ultima generazione e la maggior parte dei professionisti IT ritiene che i dati che possono esservi memorizzati – e quindi la loro eventuale perdita o il loro uso improprio - costituiscano la principale minaccia per la sicurezza associata a questi dispositivi. Secondo il rapporto X-Force, le best practices per la sicurezza mobile si stanno evolvendo, con funzionalità potenziate di gestione delle password e di crittografia dei dati.

Altri trend evidenziati riguardano:

Il nuovo volto sofisticato del cyber-crimine - Dal punto di vista della sicurezza, il 2010 sarà ricordato principalmente come un anno contrassegnato da alcuni degli attacchi mirati di più alto profilo mai osservati nel settore. Ad esempio, il worm Stuxnet ha dimostrato che il rischio di attacchi contro sistemi di controllo industriali altamente specializzati non è solo teorico. Questo tipo di attacchi è indicativo dell’elevato livello di organizzazione e finanziamento che sta dietro lo spionaggio e il sabotaggio informatico, che continuano a minacciare una sempre più ampia varietà di reti pubbliche e private.

Un calo significativo del phishing – Una vittoria vittoria da segnare nel 2010 nel campo della sicurezza IT e’ rappresentata dal calo rilevato negli attacchi di phishing. Sebbene attacchi di phishing si siano comunque verificati, il volume di picco delle e-mail di phishing nel 2010 è stato meno di un quarto del volume di picco dei due anni precedenti. Ciò potrebbe indicare uno spostamento verso altre metodologie di attacco più redditizie, quali botnet e clonazione dei bancomat. Nonostante questo calo, lo spear phishing, una tecnica di attacco più mirata, è cresciuto di importanza nel 2010, dove e-mail meticolosamente congegnate, con allegati o link maligni, sono diventate uno dei segni distintivi degli attacchi sofisticati lanciati contro le reti aziendali.

I volumi di spam hanno raggiunto l’apice, per poi stabilizzarsi – Nel 2010 il volume di spam è aumentato vertiginosamente, toccando il massimo storico. Tuttavia, la crescita del volume si è stabilizzata prima della fine dell’anno. In effetti, verso la fine del 2010, sembrava che gli spammer fossero andati in vacanza, con un calo del 70 percento del volume di traffico registrato subito prima di Natale e con l’inizio del nuovo anno. Il mercato dello spam è ormai saturo? È possibile che vi sia una diminuzione dei ritorni associati all’aumento del volume totale dello spam, e stiamo iniziando a vedere che gli spammer si concentrano maggiormente sull’aggirare i filtri antispam.

Le vulnerabilità delle applicazioni web hanno rappresentato circa la metà del totale 2010 – Le vulnerabilità delle applicazioni web continuano a rappresentare la più grande categoria di divulgazioni della sicurezza, con il 49 percento delle vulnerabilità divulgate nel 2010 riguardanti le applicazioni web. La maggior parte è stata costituita da problemi di cross-site scripting e iniezione di codice SQL, come indicato dai dati mostrati da IBM X-Force. Secondo i risultati X-Force, ogni estate degli ultimi tre anni si è registrato un attacco con iniezione di codice SQL su scala globale tra i mesi di maggio e agosto. L’anatomia di questi attacchi è stata simile a livello generale, mirata alle pagine .asp che sono vulnerabili all’iniezione di codice SQL.

Un approccio “secure by design” può migliorare la sicurezza - IBM ha imparato che adottare misure proattive per valutare la sicurezza delle applicazioni web e migliorare i processi di sviluppo e di quality assurance può produrre un miglioramento significativo della sicurezza delle applicazioni web. Il Rapporto dimostra che le applicazioni web sottoposte a scansione per rilevare le vulnerabilità spesso hanno evidenziato miglioramenti significativi alla ripetizione dei test, manifestando meno di metà del numero di particolari classi di vulnerabilità, in media, alla seconda valutazione. Queste informazioni incoraggianti indicano la strada verso miglioramenti sostenuti della sicurezza di internet.

Circa metà delle vulnerabilità rimane senza patch – Per aiutare a impedire agli hacker di sfruttare le vulnerabilità, le organizzazioni devono concentrarsi sulla riduzione della finestra temporale tra la divulgazione della vulnerabilità e l’installazione della patch. Quasi metà delle vulnerabilità della sicurezza, il 44 percento, non aveva una patch fornita dal venditore alla fine del 2010. Tuttavia, anche nei casi in cui le patch sono rese disponibili lo stesso giorno della divulgazione pubblica di una vulnerabilità, potrebbe esserci un significativo divario di tempo prima che tali patch siano installate sui sistemi vulnerabili. Gli hacker spesso sviluppano privatamente exploit che prendono di mira vulnerabilità della sicurezza divulgate pubblicamente. Successivamente, quando questi exploit privati hanno cessato di essere preziosi come tool di attacco, essi vengono divulgati pubblicamente. I dati di X-Force dimostrano che gli exploit spesso vengono divulgati pubblicamente decine o centinaia di giorni dopo le vulnerabilità che prendono di mira. Se ci vuole molto tempo perché questi exploit emergano, potrebbe volerci molto tempo prima che le relative patch vengano applicate.

Crescita costante delle botnet Internet - IBM ha riscontrato una tendenza all’aumento dell’attività delle Trojan botnet durante il 2010. Questa crescita è significativa perché, nonostante l’aumento degli sforzi coordinati per chiudere l’attività delle botnet, questa minaccia sembra acquistare slancio. Tuttavia, i dati di IBM illustrano il netto impatto del successo, nei primi mesi del 2010, nel chiudere la botnet Waledac, che ha provocato un calo istantaneo del traffico di comando e controllo (command and control) osservato. D’altro canto, la botnet Zeus continua a evolversi e ha costituito una parte significativa dell’attività delle botnet rilevata da IBM nel 2010. A causa delle sua estrema popolarità presso gli hacker, ci sono centinaia, se non migliaia, di botnet Zeus attive in ogni dato momento. Il malware delle botnet Zeus è comunemente utilizzato dagli hacker per sottrarre informazioni bancarie dai computer infettati.

IBM X-Force Trend & Risk Report

L’IBM X-Force Trend & Risk Report è una valutazione annuale del panorama della sicurezza, ideata per aiutare i clienti a comprendere meglio i rischi più recenti e a superare queste minacce. Il rapporto raccoglie i fatti da numerose fonti di informazioni, tra cui il suo database di oltre 50.000 vulnerabilità per la sicurezza dei computer, il suo web crawler globale e gli spam collector internazionali, e il monitoraggio in tempo reale di 13 miliardi di eventi relativi alla sicurezza ogni giorno, per quasi 4.000 clienti, in più di 130 paesi. Questi 13 miliardi di eventi monitorati ogni giorno – più di 150.000 al secondo – sono il risultato del lavoro svolto nei nove Security Operations Centers (SOC) globali di IBM, dai quali vengono forniti i Managed Security Service ai clienti in servizio con IBM.

Con più di 40 anni di sviluppo e innovazione nella sicurezza, IBM è l’unica azienda a possedere il patrimonio di ricerca, prodotti, servizi, consulenza e business partner globali in grado di fornire una sicurezza end-to-end. IBM ha nove laboratori di ricerca in tutto il mondo incentrati sull’innovazione della tecnologia della sicurezza e nove security operations center nel mondo, per aiutare i clienti globali a mantenere il corretto livello di sicurezza.



© 2011 Key4biz

(01 aprile 2011 notizia 202337)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
Innovazione
Ultime notizie Archivio (635 notizie e 4.486 citazioni) Dossier
AsP
Ultime notizie Archivio (4 notizie e 342 citazioni) Dossier
Internet
Ultime notizie Archivio (1.539 notizie e 11.179 citazioni) Dossier
Trojan
Ultime notizie Archivio (21 notizie e 182 citazioni) Dossier
Malware
Ultime notizie Archivio (30 notizie e 222 citazioni) Dossier
Bancomat
Ultime notizie Archivio (5 notizie e 70 citazioni) Dossier
Hacker
Ultime notizie Archivio (111 notizie e 447 citazioni) Dossier
Dispositivi mobili
Ultime notizie Archivio (22 notizie e 687 citazioni) Dossier
Cloud computing
Ultime notizie Archivio (82 notizie e 187 citazioni) Dossier
Smartphone
Ultime notizie Archivio (266 notizie e 1.162 citazioni) Dossier
IBM
Ultime notizie Archivio (344 notizie e 663 citazioni) Dossier
 Ultime notizie su Innovazione:
ICT in Sanità: l'innovazione in cerca d'autore (17 giu 2011)
Giornata Nazionale dell'Innovazione: la soddisfazione di Renato Brunetta per le pubbliche amministrazioni premiate al Quirinale (15 giu 2011)
Seminario Bordoni. I diritti dell’utente digitale tra innovazione tecnologica e sviluppo del mercato (08 giu 2011)
Innovazione tecnologica: accordo Telecom Italia-Huawei (06 giu 2011)
Innovazione e crescita: il 24 giugno industria e istituzioni a confronto al workshop Etno-FT-Provincia di Trento (30 mag 2011)
 
 Ultime notizie su AsP:
Imparare Asp.Net 3.5 (03 giu 2009)
ASP Italia punta su virtualizzazione e SaaS (19 feb 2009)
Microsoft ASP.NET (10 set 2008)
Programmare in ASP.NET AJAX (07 apr 2008)
 
 Ultime notizie su Internet:
Reti di nuova generazione e internet del futuro: si rafforza l'asse Ue-Giappone (20 giu 2011)
Internet: l'Icann vara la 'rivoluzione' dei domini. Suffissi personalizzati e in tutte le lingue (20 giu 2011)
Digital Agenda. Neelie Kroes: 'Spettro è spina dorsale della rivoluzione internet e dell'economia Ue' (14 giu 2011)
Relazione Agcom: Italia ultima per accesso internet e prima per pirateria. Serve nuova disciplina su diritto d’autore (14 giu 2011)
Advertising: Internet continua a guidare la ripresa e chiude il quadrimestre con +17,6% (13 giu 2011)
 
 Ultime notizie su Trojan:
eSECURITY: dall'Europa dell'Est arriva il nuovo trojan 'OddJob', obiettivo l'online banking (23 feb 2011)
Cybercrime: negli Usa, 60 persone incriminate per il virus Trojan Zeus (07 ott 2010)
eSECURITY: test di ammissione all’Università, trojan e phishing i rischi maggiori (02 set 2010)
eSECURITY: update pericolosi per TweetDeck, molti messaggi sono falsi e nascondono trojan (31 ago 2010)
SOCIAL NETWORK: sempre più tra Botnet e Trojan. Per McAfee Labs un 2010 da incubo (11 gen 2010)
 
 Ultime notizie su Malware:
eSecurity: attenzione alle notizie su Bin Laden, nascondono malware (02 mag 2011)
eSECURITY: insieme a Internet anche i malware entrano in automobile, 'La musica il pericolo maggiore' (11 mar 2011)
Kaspersky Lab: riscontrata violazione del sistema Android da parte di tre malware (04 mar 2011)
Malware and trojans and bots, oh my! (04 mar 2011)
mSECURITY: i malware puntano Android e iPhone (21 gen 2011)
 
 Ultime notizie su Bancomat:
Banda larga: Telecom Italia porta i bancomat sulle nuvole. Pronti nuovi servizi per una maggiore virtualizzazione degli sportelli bancari (09 lug 2010)
Cariparma: soluzioni Auriga per gli sportelli bancomat, con l’IT banking made in Italy (24 nov 2008)
mPayment: la rivoluzione è in atto. Stimato in 580 mln di dollari il mercato del ‘bancomat da tasca’ (07 feb 2008)
Manifesta 2004: NCR e Unione Italiana Ciechi di Lecco partecipano con il bancomat per disabili (12 mag 2004)
Arriva a Trento il primo bancomat che si può utilizzare direttamente dall¿auto (19 gen 2004)
 
 Ultime notizie su Hacker:
Cybercrime. Libro Bianco francese spiega: 'USA base favorita degli hacker per l'eccessiva permissività delle leggi' (17 giu 2011)
eSECURITY: hacker violano il sito web del Senato americano (14 giu 2011)
Anche Epic e Nintendo subiscono l'attacco degli hacker (13 giu 2011)
Gli hacker attaccano i server di Nintendo (06 giu 2011)
Hacker attaccano il sito di Deus Ex (16 mag 2011)
 
 Ultime notizie su Dispositivi mobili:
Sky sbarca su smartphone e tablet. Passa dai dispositivi mobili il rilancio tedesco di News Corp (08 apr 2011)
Video on demand: il boom di dispositivi mobili rende effervescente il mercato hardware. Nel 2016 business da 591 milioni di dollari (05 apr 2011)
Mediaset: soluzione Accenture per lanciare servizi Over-The-Top su Tv, Pc e dispositivi mobili (23 feb 2011)
Le Smart Tv driver della crescita dei dispositivi mobili. Nel 2015 saranno 1 miliardo in tutto il mondo (21 feb 2011)
Sony: utili in calo per la forte concorrenza sul mercato delle TV LCD. Per il futuro più forti su gaming e dispositivi mobili (04 feb 2011)
 
 Ultime notizie su Cloud computing:
Pacchetto telecom: dal cloud computing le risorse per le NGN? (20 mag 2011)
Cloud computing: salgono le quotazioni delle offerte Hosted e SaaS. Genesys di Alcatel-Lucent supera quota 1.000 clienti (17 mag 2011)
Regione Veneto: bando da 2,3 milioni di euro per il cloud computing nelle aziende (17 mag 2011)
Digital Agenda: la Ue raccoglie pareri su come sfruttare al meglio il cloud computing (16 mag 2011)
Cloud Computing: la ‘nuvola’ non è solo una moda, ma la soluzione per migliorare la competitività (11 mag 2011)
 
 Ultime notizie su Smartphone:
La maturità al tempo degli smartphone: sms battuti da Facebook (21 giu 2011)
Smartphone: anche RIM in cattive acque. Trimestrale in calo e licenziamenti in vista (17 giu 2011)
Smartphone: il pericolo viene da Plankton. Google costretto a nuovo repulisti nell'Android Market (15 giu 2011)
Chinese smartphone OEM and ODM (14 giu 2011)
Tempo di vacanze: gli italiani si affidano allo smartphone, ma pesano i costi del roaming (13 giu 2011)
 
 Ultime notizie su IBM:
IBM supera Microsoft: 'Big Blue' seconda al mondo per capitalizzazione (23 mag 2011)
APPLE: George Colony (Forrester Research), ‘Entro il 2012 ricavi cresceranno del 50% superando quelli di IBM e HP' (28 mar 2011)
Le Ferrovie Federali Svizzere creano una rete più intelligente con IBM e Alcatel-Lucent (09 mar 2011)
E' un software italiano a gestire l'archivio che IBM sta creando per il suo centenario (09 feb 2011)
Comunicazioni unificate: Avaya rafforza l'integrazione con IBM (03 feb 2011)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.