Visualizzazione post con etichetta Cisco. Mostra tutti i post
Visualizzazione post con etichetta Cisco. Mostra tutti i post

McAfee riporta boom di attacchi ad account cloud durante epidemia


Gli attacchi esterni agli account cloud sono cresciuti del 630% da gennaio ad aprile. Lo stesso utilizzo dei servizi cloud delle aziende è aumentato del 50%. Cisco WebEx, Zoom, Microsoft Teams e Slack hanno registrato un aumento fino al 600%. McAfee, la società di cybersecurity da dispositivo a cloud, ha rilasciato un nuovo studio di ricerca intitolato Cloud Adoption & Risk Report - Work-from-Home Edition. Il rapporto rivela una correlazione tra il maggiore utilizzo di servizi cloud e strumenti di collaborazione, come Cisco WebEx, Zoom, Microsoft Teams e Slack durante la pandemia di COVID-19, insieme a un aumento degli attacchi informatici contro il cloud computing.

Symantec presenta nuovo sistema avanzato di protezione da minacce‏


Si tratta del nuovo servizio gestito Symantec Managed Security Services-Advanced Threat Protection. Symantec (Nasdaq: SYMC) ha annunciato un nuovo approccio avanzato alla protezione delle minacce (Advanced Threat Protection), svelando una roadmap di soluzioni integrate che dimostra l’alto livello di innovazione nell’ambito sicurezza che solo essa può offrire. Questo approccio è supportato da due nuove soluzioni: Symantec Managed Security Services-Advanced Threat Protection e Symantec Advanced Threat Protection Solution (MSS-ATP), che combinano avvisi e intelligence all’interno di diverse tecnologie di sicurezza per offrire una prevenzione completa agli attacchi.

Kaspersky Lab individua e blocca exploit 0-day in Adobe Flash Player


Il sottosistema di protezione e di rilevazione euristico di Kaspersky Lab ha bloccato gli attacchi mirati ad una vulnerabilità di tipo zero-day nel software di Adobe Flash Player. I ricercatori di Kaspersky Lab hanno scoperto questa falla presa di mira da exploit distribuiti tramite un sito web del governo creato per raccogliere le denunce pubbliche riguardanti le violazioni della legge in Medio Oriente. A metà aprile gli esperti di Kaspersky Lab hanno analizzato i dati provenienti dal http://www.kaspersky.com/images/KESB_Whitepaper_KSN_ENG_final.pdf e hanno scoperto un exploit mai visto in precedenza. Attraverso un esame più approfondito si è scoperto che l'exploit stava usando una vulnerabilità, anche questa sconosciuta, all’interno del popolare software multimediale Adobe Flash Player. 

La vulnerabilità era presente in Pixel Bender - un vecchio componente progettato per il video e l'elaborazione fotografica. Ulteriori indagini hanno accertato che gli exploit sono stati distribuiti da un sito web creato nel 2011 dal Ministero della Giustizia siriano per consentire alle persone di presentare i reclami inerenti alle violazioni della legge. I ricercatori di Kaspersky Lab credono che l'attacco sia stato progettato per individuare i dissidenti siriani che si lamentavano del governo. Gli esperti di Kaspersky Lab hanno scoperto, in totale, due tipi di exploit con qualche differenza per quanto riguarda lo shellcode.

Lo shellcode è un piccolo pezzo di codice utilizzato come payload quando si sfrutta la vulnerabilità di un software. "Il primo exploit ha mostrato un comportamento piuttosto primitivo di download e esecuzione di payload mentre il secondo ha provato ad interagire con Cisco MeetingPlace Express Add-In, uno speciale plugin di Flash per il co-working che consente una visione congiunta di documenti e immagini sul desktop del PC dell'utente. Questo plugin è del tutto regolare, ma in circostanze particolari come queste potrebbe essere usato come strumento di spionaggio", ha detto Vyacheslav Zakorzhevsky, Vulnerability Research Group Manager di Kaspersky Lab.


"Inoltre abbiamo scoperto che questo 'secondo' exploit funziona solo se sul PC è stata installata una determinata versione di Flash Player e di CMP Add-In. Questo vuol dire che i criminali avevano pensato ad un attacco rivolto ad una lista molto limitata di vittime", ha aggiunto Vyacheslav Zakorzhevsky. Subito dopo aver scoperto il primo exploit, gli specialisti di Kaspersky Lab hanno contattato i rappresentanti di Adobe per informarli della nuova vulnerabilità. Dopo aver esaminato le informazioni fornite da Kaspersky Lab Adobe ha riconosciuto che la vulnerabilità ha uno status zero-day e ha di conseguenza, sviluppato una patch resa disponibile sul sito di Adobe. 

Il numero di questa vulnerabilità è CVE-2014-0515. I browser Chrome e Internet Explorer aggiornano Flash Player automaticamente. "Nonostante siano stati individuati solo un numero limitato di tentativi volti a sfruttare questa vulnerabilità, raccomandiamo vivamente agli utenti di aggiornare la versione del software Adobe Flash Player. E' possibile che una volta che le informazioni su questa vulnerabilità vengano rese note, i criminali possano cercare o di riprodurre questi nuovi exploit o in qualche modo tentare di ottenere le varianti esistenti e utilizzarle in altri attacchi", ha detto Vyacheslav Zakorzhevsky. 

"Anche con una patch disponibile, i criminali informatici si aspettano di trarre profitto da questa vulnerabilità considerato che un aggiornamento a livello mondiale di un software cosi utilizzato come Flash Player richiederà sicuramente un periodo di tempo non breve. Purtroppo questa vulnerabilità sarà pericolosa ancora per un po'", ha concluso Zakorzhevsky. E' possibile trovare ulteriori dettagli su questa vulnerabilità in Adobe Flash qui. E' la seconda volta quest'anno che gli specialisti di Kaspersky Lab scoprono una vulnerabilità di tipo zero-day. Nel mese di febbraio, gli specialisti dell'azienda hanno scoperto CVE-2014-0497 - un'altra vulnerabilità zero-day sempre in Adobe Flash Player, che consentiva ai criminali di infettare il computer della vittima.


Il sottosistema di rilevamento euristico
Il sottosistema di rilevazione euristica è una parte del motore antivirus utilizzato in molteplici prodotti Kaspersky Lab sia per utenti privati che per utenti business, come Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Endpoint Security for Business e altri. Proprio come un antivirus tradizionale, questo sistema utilizza un database di firme per rilevare i software dannosi. Mentre però la tecnologia antivirus di solito richiede una firma per ogni singolo pezzo di malware, non importa quanto strettamente connessi, la rilevazione euristica è in grado di coprire tutto il range di programmi nocivi. 

Per farlo utilizza speciali firme euristiche che rilevano non solo i singoli pezzi di malware ma anche le intere collezioni di programmi dannosi raggruppati in base a un elenco di caratteristiche speciali. La firma euristica che copriva il comportamento del nuovo zero-day exploit in Adobe Flash è stata aggiunta al database di Kaspersky Lab già a gennaio. Inoltre, durante una prova speciale condotta dagli specialisti di Kaspersky Lab si è scoperto che gli exploit che utilizzano CVE-2014-0515 vengono rilevati con precisione per sfruttare la tecnologia Automatic Exploit Prevention di Kaspersky Lab - un altro potente strumento per rilevare tutte quelle minacce non ancora note. 

A novembre del 2013, la stessa tecnologia ha bloccato con successo gli attacchi individuando una vulnerabilità di tipo zero-day nel software di Microsoft Office. All fine del 2012, in modo proattivo, ha bloccato diversi componenti dannose che - come si è scoperto in seguito - appartenevano a Ottobre Rosso, una campagna di cyber- spionaggio su vasta scala rilevato dai ricercatori di Kaspersky Lab nel mese di gennaio 2013.  Gli aggressori di Ottobre Rosso hanno progettato il malware, chiamato anche "Rocra", con un'unica architettura modulare, composta da un codice nocivo, moduli per il furto delle informazioni e backdoor Trojan. Per ulteriori informazioni: www.kaspersky.com/it Fonte: Immediapress

Per un web sicuro: Moige, 6 ragazzi su 10 scambiano foto hot in Rete


È stato presentato oggi presso il Dipartimento della Pubblica Sicurezza, alla vigilia del Safer Internet Day, “Per un web sicuro”, progetto promosso da Moige – movimento italiano genitori, Trend Micro e Cisco, in partnership con Google Italy e in collaborazione con Polizia Postale e delle Comunicazioni, giunto alla terza edizione, con l’obiettivo di sensibilizzare oltre 40.000 persone tra ragazzi delle scuole secondarie di primo grado, genitori, nonni e docenti, su un uso corretto e responsabile della rete. Presente Milly Carlucci, madrina dell’iniziativa.

Meno del 50% dei ragazzi conosce le impostazioni privacy Facebook


È stato presentato ieri al Viminale "Per un web sicuro", progetto promosso da Moige - movimento genitori, in collaborazione con Trend Micro, Cisco e Polizia Postale e delle Comunicazioni e con il patrocinio di Anp - Associazione Nazionale dirigenti e alte professionalità della scuola, con l'obiettivo di sensibilizzare ragazzi, genitori e insegnanti su un uso corretto e responsabile della rete. Presente Milly Carlucci, madrina dell’iniziativa. 

Da una ricerca condotta da SWG per il Moige - movimento genitori, al fine di comprendere il grado di consapevolezza dei genitori rispetto alla fruizione di media da parte dei minori, è emerso che 7 minori su 10 (70%) navigano in rete quotidianamente. La fruizione di internet da parte dei minori, secondo i loro genitori, è pari mediamente a 52 minuti al giorno , tempo che naturalmente aumenta con il crescere dell’età, passando da poco più di mezz’ora al giorno tra 6 e 7 anni a circa 1 ora e 30 minuti tra 10 e 13 anni. 

Il divertimento e la conoscenza sono le motivazioni principali che appassionano i ragazzi al web: giocare (44%) è l’attività preferita dai giovani internauti, seguita dalla possibilità di reperire informazioni utili per lo studio (40%). Per i figli più grandi la rete diventa, invece, prevalentemente uno strumento di socializzazione : il 58% dei genitori di bambini dai 12 ai 13 anni sostiene che i figli visitano solitamente i siti dei social network e dei motori di ricerca.


I social network sono, infatti, molto apprezzati, come dimostra anche l’indagine condotta da A&F Research con focus group di genitori commissionata da Moige - movimento genitori e Trend Micro: l’82,9% nella fascia tra 15 e 16 anni, e il 74,3% in quella 11-14. Anche un 20% dei più piccoli non è indifferente. Facebook, come prevedibile, la fa da padrone: quasi 9 ragazzi su 10 lo preferiscono. 

L’utilizzo di questi mezzi, inoltre, non è accompagnato da una adeguata consapevolezza dei pericoli per la privacy e da una sufficiente conoscenza delle necessarie misure di protezione. Ad esempio, solo 3 adulti (30%) e 4 ragazzi su 10 (40%) sanno come impostare le regole di privacy nei social network. Sembra prevalere un "controllo ambientale generico" da parte dei genitori, basato su una selezione di tempi e possibilità di utilizzo della Rete e su un generico ricorso al dialogo. 

Le misure di controllo e prevenzione adottate dai genitori, di fatto, non sembrano tra le più severe ed efficaci: 6 genitori su 10 (60%) si limitano a parlare genericamente dell’argomento con i propri figli, 4 su 10 (43%) navigano insieme a loro (ma solo il 28,1% se i figli hanno 15-16 anni) e solo 3 genitori su 10 (33,3%) condividono la scelta dei siti da visitare. 

Il 40% controlla periodicamente siti visitati e le attività online, mentre pochissimi, solo 8 genitori su 100 (7,8%), utilizzano le funzioni di Parental Control messe a disposizione dai software di sicurezza. Dall’indagine SWG, tuttavia, è emerso che 6 genitori su 10 (61%), pur consentendo la navigazione su internet, non nascondono tuttavia una forte preoccupazione. La pedofilia (44%), gli incontri pericolosi (39%), la pornografia (35%) e la perdita di contatto con la realtà (35%) sono i principali motivi di preoccupazione. 

Dai dati forniti dalla Polizia Postale e delle Comunicazioni, la pedofilia on line si conferma l’emergenza maggiore per ciò che concerne il Web: dal 1° gennaio al 30 settembre 2011, sono stati effettuati ben 16.142 monitoraggi e 554 perquisizioni. I denunciati sono stati 685 e gli arrestati 39. Segue la pirateria informatica: nello stesso periodo, vi sono state 264 denunce e 56 perquisizioni, che hanno condotto all’arresto di 2 persone. Fonte: Trend Micro


Falso aggiornamento Microsoft via e-mail scarica malware sul computer


Se avete recentemente ricevuto un email da Microsoft, sostenendo che è necessario un aggiornamento di sicurezza, attenzione, questa non è proveniente da Microsoft, ma piuttosto è un tentativo di spam per ottenere il download di malware. A segnalare il nuovo tentativo di scam è la società di sicurezza CISCO. Queste e-mail inviate inizialmente in francese, possono essere visualizzati in diverse lingue. Il nome del file per questo particolare malware è SECURITY_FIX_0231.exe. Già, i produttori di antivirus si sono attivati per fornire aggiornamenti per combattere questa minaccia internet più recente.

Attacco spam a LinkedIn: a rischio gli account bancari degli utenti


Dopo l’attacco a Twitter dei giorni scorsi ecco finire nel mirino anche un’altra delle piattaforme più utilizzate del panorama Web 2.0. Da qualche ora, infatti, Cisco Security Intelligence segnala un attacco di spam che sta prendendo di mira l’utenza del social network professionale LinkedIn. Da ieri circolano e-mail spazzatura indirizzate ai membri della rete sociale professionale, che hanno ricevuto messaggi di posta con false richieste di contatto.

Il Cisco Midyear Security Report 2010 analizza lo stato di sicurezza Web


Cisco, leader mondiale nella fornitura di soluzioni di rete, ha pubblicato il nuovo Cisco 2010 Midyear Security Report, secondo cui aziende ed utenti devono cambiare la propria visione in ambito sicurezza.  Le reti e le informazioni aziendali devono essere sempre più protette dalle minacce della sicurezza e gli utenti più attenti all'uso del social networking. Il Cisco 2010 Security Report di metà anno ridisegna dunque il panorama globale della sicurezza.




Il panorama della sicurezza sta fortemente cambiando a causa di alcuni fenomeni quali lo sviluppo crescente del social networking, la proliferazione di dispositivi mobile connessi alla rete e la virtualizzazione. Secondo Cisco 2010 Midyear Security Report per far fronte a questi trend convergenti, le aziende dovrebbero:
  • rafforzare le policy granulari per utente per l'accesso alle applicazioni e ai dati che risiedono su sistemi virtualizzati; 
  • fissare limiti rigorosi per l'accesso ai dati aziendali; 
  • definire policy aziendali formali per la mobilità; 
  • investire in strumenti per gestire e monitorare le attività nel cloud; fornire ai dipendenti regole sull'utilizzo dei social media in ambito lavorativo. 
Dalla ricerca Cisco Security Intelligence Operations risulta che il 7% del panel di utenti globali analizzato che accede a Facebook spende in media 68 minuti al giorno giocando al popolare gioco "FarmVille". "Mafia Wars" è il secondo gioco più popolare con il 5% di utenti che gioca in media 52 minuti giornalmente, mentre "Café World," viene giocato dal 4% degli utenti con 36 minuti di tempo giocato al giorno. Anche se la perdita di produttività non rappresenta una minaccia alla sicurezza, i cyber criminali stanno sviluppando nuovi modi per veicolare malware attraverso questi giochi.


Ecco altre evidenze della ricerca: il 50% degli utenti ha ammesso di ignorare, almeno una volta alla settimana, le policy aziendali che proibiscono l'utilizzo degli strumenti di social media, e il 27% ha dichiarato di cambiare le impostazioni dei dispositivi aziendali per accedere ad applicazioni proibite. 

I cyber criminali sfruttano il divario tra quanto rapidamente possano innovare per guadagnare dalle vulnerabilità e la velocità con la quale le aziende implementano tecnologie avanzate per proteggere le proprie reti. E lo spam continua ad aumentare; nonostante di recente siano state bloccate numerose attività criminali di spam, per il 2010 è previsto un incremento del volume mondiale di spam di oltre il 30%.


Nella classifica relativa allo spam, gli Stati Uniti risultano il paese in cui si origina il più elevato volume di spam mentre il Brasile è il terzo. L'India occupa la seconda posizione, mentre Russia e Corea del Sud si posizionano dopo le prime cinque. 

In controtendenza il Brasile che ha registrato una diminuzione del 4,3% dello spam originato internamente, grazie anche al fatto che un elevato numero di ISP del paese sta limitando l'accesso alla porta 25. Un altro fenomeno da segnale riguarda il fatto che i terroristi diventano Social. Essendo i social network l'obiettivo migliore dei cyber criminali, con un numero sempre maggiore di attacchi, le nuove minacce provengono da criminali pericolosi, quali i terroristi.


Aumentano inoltre i siti di phishing, i domini “puri” sono quelli che vanno per la maggiore, esiste tuttavia una gran parte di Spammer a cui piace generare siti fake mediante l’uso di toolkit appositi, è il 22%. Le botnet sono i fenomeni più in voga del momento. Ma perché qualcuno entra nel business delle botnet, creando e gestendo una rete cybercriminalet? 

Non per la gloria ceretamente, i ricercatori di Cisco hanno parlato con un botmaster, e naturalmente la risposta sono i soldi. Il redito di in botmaster ingaggiato, varia tipicamente da 5.000 a 10.000 dollari a settimana. E oggi, per raggiunger tali guadagni, potenzialmente viene richiesto solo un livello minimo di conoscenza tecnica. I ricercatori di Cisco hanno rilevato che un buon indicatore di attività dannose è dato dagli alti livelli di Internet Relay Chat (IRC).

Fonte: Cisco

I cybercriminali sfruttano i social network per attaccare i navigatori


E' ormai noto che i social network sono un terreno fertile per i criminali informatici, dal momento che i membri ripongono fiducia negli altri membri e, spesso, si dimenticano di prendere le dovute precauzioni per prevenire la diffusione di malware e di virus. A lanciare l'allarme è Cisco nel suo Annual Security Report 2009, che analizza l’impatto dei social media, e in particolare delle applicazioni di social networking, sulla sicurezza della Rete evidenziando il ruolo fondamentale che le persone, e non la tecnologia, hanno nel creare opportunità per i criminali informatici. 

In particolare, a risultare devastante è la combinazione tra piccole vulnerabilità, comportamenti incauti degli utenti e software di sicurezza non aggiornati. Il report di Cisco passa in rassegna alcuni dei "casi" più eclatanti del 2009, dividendoli in tre categorie.
  1. Operazione criminale più audace: Zeus. Un trojan che diffonde malware attraverso phishing mirato e download drive-by, Zeus va oltre login e password per impadronirsi dei dati bancari. Alcuni toolkit permettono la creazione di varianti di Zeus che sono di difficile individuazione per i programmi antivirus. Nel 2009 la botnet Zeus ha infettato circa 4 milioni di computer nel mondo.
  2. Cybercrime "Sign of Hope": Il gruppo di lavoro Conficker. Questo gruppo, che è composto da membri che si occupano di sicurezza, ha il merito di aver mutato in modo significativo l’impatto del worm Conficker, accreditato come causa di distruzione a partire dal 1 aprile 2009.
  3. Innovazione criminale più famosa: Koobface. Questo worm si è autorigenerato, apparendo prima su Facebook nel 2008 e in seguito su Twitter nel 2009. Koobface invita gli utenti a cliccare su un link a un video YouTube, che lancia il worm. Oltre 3 milioni di computer sono stati infettati da varianti di questo malware.
Se i cybercriminali cercano nuove vittime sui social network, lo spam è comunque ancora il mezzo più usato per ingannare i navigatori, inducendoli a scaricare malware acquistando, ad esempio, falsi prodotti farmaceutici. L’Annual Security Report prevede che, nel 2010, il volume degli spam aumenterà con una percentuale che va dal 30 al 40 percento nel mondo rispetto al 2009. 

Inoltre è prevista una massiccia diffusione di Trojan Zeus bancari e di altri exploit web di semplice implementazione. Scareware, spyware, click fraud, e spam a soggetto farmaceutico continueranno ad essere di grande attualità; da tenere sotto controllo gli exploit volti a colpire le applicazioni di social networking, come il worm Koobface.

Per finire preoccupa poi - scrive Affaritaliani - la sempre maggiore diffusione del cosiddetto cloud computing. L’Annual Security Report consiglia alle aziende, che intendono esternalizzare i servizi, di richiedere ai fornitori ampie garanzie sulle misure di sicurezza in essere. Un nuovo consorzio che comprende importanti vendor come Cisco, Ibm , Emc e Microsoft cercherà di rimuovere le barriere che impedisono alle imprese di abbracciare il cloud computing.