Home

Quotidiano d'informazione su Telecomunicazioni, Media e Internet Fondato e diretto da Raffaele Barberio

 
Chi siamo | Prodotti | Pubblicità | Mappa del sito | Scrivici | Credits    
Key4biz ti augura Buon Natale e Buon Anno nuovo. Le pubblicazioni riprenderanno il 10 gennaio 2011.
Home
Telecoms
Media
Internet
Tecnologie
Net economy
e-Commerce
e-Government
e-Learning
e-Health
e-Security
e-Society
Privacy
Policy
Archivio
Players
Analisi e Dati
Focus Mail
Mappamondo
Tags
Dailyletter
Ultime notizie
 
News
Internet > e-Security Iscriviti alla DailyLetter

Parole chiave: Internet, Cloud computing, Browser, Informatica, eMail, MID, Accesso ai dati, APT, IBM

aggiungi ai favoriti printer friendly invia
Mondo
Internet security: il web è sempre più vulnerabile. Cloud e virtualizzazione le aree più critiche

Internet

IBM ha presentato nei giorni scorsi oggi i risultati del suo X-Force 2010 Mid-Year Trend and Risk Report dal quale si evince un drastico aumento nella divulgazione delle vulnerabilità: il team X-Force Research and Development ha identificato 4.396 nuove vulnerabilità nel primo semestre del 2010, un aumento del 36 percento rispetto allo stesso periodo dell’anno precedente. Per il 55 percento di tutte le vulnerabilità divulgate al termine del periodo non esistevano ancora patch.


Secondo il rapporto, le vulnerabilità delle applicazioni web continuano a essere la minaccia principale e rappresentano più della metà di tutte le divulgazioni rese note. È inoltre aumentata la complessità degli attacchi nascosti in JavaScript e nei documenti in formato PDF, mentre il cloud computing e la virtualizzazione vengono segnalate come le aree di maggiore criticità per i prossimi semestri, che necessitano quindi di maggiore attenzione da parte delle organizzazioni aziendali.


Nei primi sei mesi del 2010 le organizzazioni stanno facendo di più rispetto al passato per identificare e rendere note le vulnerabilità sulla sicurezza. Questo ha inevitabili effetti positivi sul settore, in quanto porta ad una collaborazione più aperta per identificare ed eliminare le vulnerabilità prima che i cyber-criminali possano sfruttarle.

Qui di seguito una sintesi delle principali tendenze emerse dallo studio.

Vengono divulgate soprattutto le vulnerabilità delle applicazioni web - Queste vulnerabilità hanno sorpassato tutte le altre minacce e rappresentano il 55 percento di tutte le divulgazioni. Mentre le vulnerabilità delle applicazioni web continuano ad aumentare a ritmo costante, queste cifre rappresentano solo la punta dell’iceberg rispetto al numero totale di vulnerabilità delle applicazioni web esistenti, in quanto non comprendono le applicazioni web personalizzate.

I metodi per effettuare attacchi nascosti sono aumentati per frequenza e complessità e riguardano in particolare JavaScript - Le aziende combattono in misura sempre crescente gli attacchi alle loro reti informatiche, che comprendono anche le cosiddette ‘minacce avanzate persistenti’ (APT – Advanced Persistent Threats). Gli autori di tali sofisticati attacchi impiegano strumenti nascosti per poter entrare nelle reti senza essere scoperti dagli strumenti di sicurezza tradizionali. Ad esempio, JavaScript Obfuscation è una tecnica comunemente usata dai criminali informatici per nascondere i loro exploit all’interno di file di documenti e di pagine Web. IBM ha identificato un aumento del 52 percento negli attacchi offuscati durante il primo semestre del 2010 rispetto allo stesso periodo del 2009.

Gli exploit sui PDF continuano ad aumentare dato che gli autori degli attacchi ingannano gli utenti con modalità nuove - X-Force ha cominciato ad osservare un uso diffuso di exploit sui PDF nel primo semestre 2009. Da allora ha identificato tre dei cinque principali buchi per exploit del browser usati. Il balzo più significativo associato agli attacchi ai PDF si è verificato in aprile, quando l’attività relativa a questi attacchi è stata del 37 percento superiore rispetto alla media del primo semestre 2010. Tale picco è coinciso con una diffusa campagna di spam, in cui i file PDF allegati diffondevano ‘botnet’ quali Zeus e Pushdo, che rappresentano due delle più insidiose minacce ad internet.

L’attività di phishing è drasticamente diminuita, ma gli istituti finanziari restano l’obiettivo più importante – Nel corso degli ultimi anni, il volume del phishing ha subito forti oscillazioni. La prima metà del 2010 ha registrato una diminuzione dell’82 percento circa degli attacchi di phishing verificatisi nel corso del 2009, anno in cui si è avuto il picco di questa vulnerabilità. Nonostante il drastico declino, gli istituti finanziari rappresentano ancora l’obiettivo di phishing principale, pari al 49 percento di tutte le eMail di phishing. Altri obiettivi sono le società delle carte di credito, le organizzazioni governative, gli istituti di pagamento on-line e le società per le aste.

"Le minacce alla sicurezza continuano a moltiplicarsi e ad evolvere a grande velocità rendendo più difficile che mai l’osservazione dei trend in corso, per preparare al meglio i nostri clienti ad affrontare le minacce del futuro", ha affermato Steve Robinson, direttore generale, IBM Security Solutions, "L’X-Force report di quest’anno rivela che, nonostante l’aumento delle minacce, il settore nel complesso è molto più attento a riportare le vulnerabilità. Questo sottolinea la maggiore attenzione che player di mercato e aziende clienti hanno nel continuare a cercare soluzioni per la sicurezza, che li aiutino a gestire meglio il rischio e a garantire che la progettazione delle infrastrutture informatiche sia sicura”.

Guardando al futuro, il team X-Force Research and Development ha identificato alcune tendenze principali a cui prestare particolare attenzione, quali:

Il Cloud Computing - Essendo un modello IT emergente, i dubbi sulla sicurezza possono rappresentare un ostacolo all’adozione del cloud computing da parte delle aziende interessate. IBM consiglia di iniziare ad esaminare i requisiti di sicurezza dei carichi di lavoro che si intende passare in modalità cloud, anziché partire dall’analisi dei potenziali fornitori di servizi. Una buona comprensione delle esigenze e dei requisiti di sicurezza permette di avere un approccio più strategico nell’adozione dei servizi cloud;

La Virtualizzazione - Dato che le organizzazioni, per trarre vantaggio dalle performance delle CPU in costante aumento, adottano sempre più infrastrutture di server virtuali, si pongono il quesito circa l’opportunità di avere carichi di lavoro con diversi requisiti di sicurezza sullo stesso hardware fisico. I dati di X-Force mostrano che il 35 percento delle vulnerabilità che ha un impatto sui sistemi di virtualizzazione dei server influisce sull’hypervisor: questo significa che l’autore di un attacco con il controllo di un sistema virtuale può essere in grado di manipolare altri sistemi presenti sulla stessa macchina. Si tratta di punto di accesso ai dati molto significativo, di cui tenere conto durante le fasi di ideazione dei progetti di virtualizzazione e di scelta delle soluzioni di sicurezza da adottare.

Questo rapporto è stato redatto dal team X-Force di IBM, la principale organizzazione di ricerca sulla sicurezza di IBM che ha catalogato, analizzato e cercato più di 50.000 vulnerabilità dal 1997. Il report IBM X-Force Trend and Risk riunisce dati provenienti da numerose fonti di informazioni, tra cui il proprio database comprendente più di 50.000 vulnerabilità sulla sicurezza informatica, milioni di eventi di intrusione monitorati su decine di migliaia di sensori di rete gestiti ed installati sulle reti dei clienti IBM di tutto il mondo, il suo ‘crawler’ web globale e i suoi ‘spam collector’ internazionali. Questo rapporto semestrale rappresenta l’analisi più completa del settore sulle vulnerabilità e viene utilizzato per aiutare i clienti a essere costantemente aggiornati sulle minacce.

IBM Security Solutions comprende un vasto portafoglio di soluzioni hardware e software, offerte di servizi professionali e gestiti che coprono tutta la gamma dei rischi informatici e di sicurezza aziendale, tra i quali quelli relativi alle persone, alle identità, ai dati e alle informazioni, alle applicazioni e ai processi, alle reti, ai server ed endpoint e alle infrastrutture fisiche.

Per accedere al rapporto, visitare il sito www.ibm.com/security/x-force



© 2011 Key4biz

(30 agosto 2010 notizia 198451)

Vota
 
Commenta (0)
 
 Le parole chiave di questa notizia:
Internet
Ultime notizie Archivio (1.416 notizie e 10.310 citazioni) Dossier
Cloud computing
Ultime notizie Archivio (47 notizie e 92 citazioni) Dossier
Browser
Ultime notizie Archivio (39 notizie e 405 citazioni) Dossier
Informatica
Ultime notizie Archivio (228 notizie e 2.504 citazioni) Dossier
eMail
Ultime notizie Archivio (145 notizie e 1.672 citazioni) Dossier
MID
Ultime notizie Archivio (8 notizie e 61 citazioni) Dossier
Accesso ai dati
Ultime notizie Archivio (2 notizie e 91 citazioni) Dossier
APT
Ultime notizie Archivio (4 notizie e 59 citazioni) Dossier
IBM
Ultime notizie Archivio (339 notizie e 635 citazioni) Dossier
 Ultime notizie su Internet:
Internet: istituito il 1° premio europeo per il miglior contenuto online per bambini (23 dic 2010)
Internet@tv: il nuovo libro di Luca Tomassini per guardare alla Tv di oggi e di domani (23 dic 2010)
Internet@tv (23 dic 2010)
Internet. Rapporto AT Kearney: ‘Nessuna crescita per la rete senza un vero modello di sostenibilità' (21 dic 2010)
A Viable Future Model for the Internet (21 dic 2010)
 
 Ultime notizie su Cloud computing:
Planning for cloud computing (26 nov 2010)
Cloud computing e sicurezza. Neelie Kroes, 'Una nuvola senza chiara e forte tutela dei dati non è quello che ci serve' (25 nov 2010)
Nasce nuovo consorzio dell’Unione Europea per sviluppare soluzioni avanzate per la sicurezza del cloud computing (24 nov 2010)
Cloud Computing: la 'cloud privata' in primo piano al Microsoft TechEd Europe 2010 (17 nov 2010)
Cloud Computing. Steve Ballmer (Microsoft) chiede alla Ue regole chiare e innovative (04 nov 2010)
 
 Ultime notizie su Browser:
Harrison: 'Il browser gaming è il futuro' (07 dic 2010)
'Le 20 cose che ho imparato sui browser e sul web'. Nasce la prima guida di Google per istruire vecchi e nuovi utenti della rete (19 nov 2010)
INTERNET: si ingrandisce la famiglia dei social web browser, arriva RockMelt (08 nov 2010)
Browser: valeva davvero la pena di imporre a Microsoft la 'screen choice'? Ecco come è cambiato il mercato (11 ott 2010)
Internet Explorer 9: due mln di download in due giorni. Anche i Gorillaz tra i fan del nuovo browser (23 set 2010)
 
 Ultime notizie su Informatica:
Pirateria informatica: per la prima volta sanzioni anche per gli acquirenti finali (07 dic 2010)
Cybercrime: in arrivo centro Ue per la criminalità informatica e nuovi strumenti per rafforzare la sicurezza nel cyberspazio (22 nov 2010)
Agenda digitale: 'Cyber Europe 2010', esperti di sicurezza informatica a confronto (04 nov 2010)
Industria creativa: mercato in crescita trainato da informatica ed editoria libraria (14 ott 2010)
PIRATERIA INFORMATICA: download illegale, oscurato Vedogratis.com. Decine gli internauti denunciati (14 set 2010)
 
 Ultime notizie su eMail:
Social network: addio alle email anche in azienda? (12 nov 2010)
Web: 3,6 miliardi di email scambiati ogni giorno dagli internauti europei (27 ott 2010)
Hadopi: Free si piega. 'Invieremo le email di avvertimento, ma la legge non porterà i risultati sperati' (18 ott 2010)
Phishing: scoperte dalla Polizia Postale email truffaldine sulle postazioni autovelox (30 lug 2010)
Brevetti: NTP porta i big dell’hi-tech in tribunale per violazione dei brevetti legati all’email mobile (12 lug 2010)
 
 Ultime notizie su MID:
Mobile Internet Devices (MID) (15 gen 2009)
AMD e Microsoft: piattaforme di virtualizzazione, costi ridotti e mid-market più flessibile (10 set 2008)
AMD e Microsoft: piattaforme di virtualizzazione, costi ridotti e mid-market più flessibile (09 set 2008)
Il declino dei cellulari ‘mid-range’: per ABI la fascia media subirà l’ascesa di smartphone e low-cost (10 lug 2008)
11 nuovi clienti europei per Cisco nel mercato Small, Medium & Mid-Market (23 nov 2006)
 
 Ultime notizie su Accesso ai dati:
Data protection: il Garante Ue contro la direttiva PSI , ‘Non tiene conto dell’equilibrio tra accesso ai dati e tutela della privacy’ (01 lug 2008)
Lo Iowa Health System collabora con IBM per migliorare l’accesso ai dati medici (29 nov 2006)
 
 Ultime notizie su APT:
Satelliti & Co: Thales Alenia Space stringe accordo con Apt per trasmissione tlc e broadcasting   (10 mag 2010)
Lorraine Dé Selle Du Rea (Produttore APT - Associazione Produttori Indipendenti): “Le PMI creative in Italia e nel Lazio nell’anno Europeo della Creatività e Innovazione: quali strategie di promozione?” - 17 dicembre 2009 (11 feb 2010)
APT ART presenta: CORPUS DOMINAE, Milano 3 - 24 ottobre (29 set 2009)
I produttori Tv (Apt) fuoriescono da Anica. Scaramucce formali e balletto di sigle? No, problemi sostanziali (04 mar 2004)
 
 Ultime notizie su IBM:
IBM: L'Aquila abbraccia la visione Smarter Town (07 dic 2010)
IBM: presentata la tecnologia Silicon Nanophotonics che utilizza segnali ottici per il trasferimento di dati tra chip (02 dic 2010)
Ricerca IBM: una nuova architettura storage raddoppia la velocità di elaborazione per la business analytics (22 nov 2010)
IBM: 'Vision cloud', un progetto di ricerca congiunto per un'architettura storage innovativa (15 nov 2010)
IBM stanzia 50 milioni di dollari per contribuire a rendere più 'intelligenti' 100 città in tutto il mondo (12 nov 2010)
 
Iscriviti alla DailyLetter       aggiungi ai favoriti printer friendly invia
Oggi
...
...
Ultimo aggiornamento
...
...
redcoon - prezzi picanti!
Key4biz su Facebook

I servizi di newsletter sono gestiti da Mailup


Key4biz is powered by FerroFluid

Key4biz.it ®
Testata giornalistica quotidiana online - Direttore Responsabile Raffaele Barberio
Registrazione n. 121/2002 presso il Tribunale di Lamezia Terme - ROC n. 9675 del 21 maggio 2004
P.IVA 02457230791
© 2002-2011 Pegaso Uno - Cooperativa Sociale - ONLUS - Tutti i diritti riservati.