Archivi categoria: Sicurezza informatica

Italia quarta al mondo per attacchi malware

Anche il 2021 inizia sotto il segno dei cybercriminali, l’Italia a febbraio è il quarto Paese più colpito dai malware. A gennaio era in quinta posizione

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

I cybercriminali non si sono presi una pausa nei confronti dell’Italia e i numeri in crescita degli ultimi mesi lo confermano. Il Paese, a livello globale, era già settimo per numero di attacchi malware nel 2020, ma a gennaio 2021 era salito in quinta posizione. A febbraio consolida ulteriormente il trend negativo attestandosi al quarto posto, preceduto solamente da Giappone, Stati Uniti e India.

Il dato emerge dall’ultimo report di Trend Micro Research, la divisione di Trend Micro, leader globale di cybersecurity, specializzata in ricerca&sviluppo e lotta al cybercrime.

I malware che hanno colpito l’Italia a febbraio sono stati 4.643.540. La top five dei Paesi più attaccati è guidata dal Giappone (27.599.476), seguito da Stati Uniti (21.476.151) e India (4.988.024). Quinta la Germania con 3.919.174 attacchi.

La famiglia di malware più rilevata a febbraio in Italia, a livello business, è stata quella di DOWNAD, mentre i consumatori sono stati colpiti maggiormente da DRIDEX, malware specializzato nel sottrarre le credenziali bancarie. I settori più colpiti sono stati il manifatturiero, la sanità e la PA.

I dati sono frutto delle analisi della Smart Protection Network, la rete di intelligence globale di Trend Micro che individua e analizza le minacce e aggiorna costantemente il database online relativo agli incidenti cyber, per bloccare gli attacchi in tempo reale grazie alla migliore tecnologia disponibile sul mercato. La Smart Protection Network è costituita da oltre 250 milioni di sensori e blocca una media di 65 miliardi di minacce all’anno.

A febbraio 2021 la Smart Protection Network di Trend Micro ha gestito 422 miliardi di query e fermato 6,2 miliardi di minacce, di cui circa il 90% arrivava via e-mail.

Ulteriori informazioni sulla Trend Micro Smart Protection Network sono disponibili a questo link

Cybersecurity 2020: l’Italia è quinta al mondo per attacchi macro malware (prima in Europa), settima per attacchi malware e undicesima per attacchi ransomware

Trend Micro presenta il report annuale delle minacce. L’Italia continua a essere tra i Paesi più colpiti al mondo da malware e ransomware

A cura di Gastone Nencini, Country Manager Trend Micro Italia

Le minacce informatiche continuano a flagellare l’Italia, che nel 2020 a livello mondiale risulta il quinto Paese più colpito dai macro malware (primo in Europa) il settimo per attacchi malware e l’undicesimo per attacchi ransomware. I dati emergono da “A Constant State of Flux: Trend Micro 2020 Annual Cybersecurity Report”, il report di Trend Micro Research sulle minacce informatiche che hanno colpito nel corso dell’anno passato.

Mondo: rilevate 119.000 minacce al minuto

Nel 2020 Trend Micro ha rilevato 119.000 minacce al minuto, facendo registrare un +20% rispetto al 2019. Le cause di questo incremento sono da ricercarsi nel lavoro da remoto che ha determinato l’incremento della pressione cybercriminale su molte infrastrutture. Gli attacchi alle reti domestiche sono infatti cresciuti del 210% raggiungendo i 2,9 miliardi. Il phishing continua a essere una delle tattiche più sfruttate dai cybercriminali, il 91% di tutte le minacce è arrivato infatti via email e gli URL unici di phishing intercettati sono stati 14 milioni. Il numero di vulnerabilità pubblicate dalla  Zero Day Initiative di Trend Micro è cresciuto del 40%, per un totale di 1.453 vulnerabilità, l’80% delle quali è stato etichettato “ad alto rischio”.

Italia: cosa è successo nel 2020

  • Macro Malware – L’Italia è il Paese più colpito in Europa, quinto al mondo, con 12.953 attacchi ricevuti
  • Malware – Il numero totale di malware intercettati in Italia nel 2020 è di 22.640.386. Cinque milioni in più rispetto al 2019. L’Italia occupa la posizione numero sette a livello mondiale
  • Ransomware – Nel 2020 l’Italia, preceduta dalla Germania, è il secondo Paese più colpito in Europa, con il 12,2% dei ransomware di tutto il continente. Nel mondo, l’Italia è l’undicesimo Paese maggiormente attaccato da questa minaccia. Ai primi tre posti Turchia, Cina e India
  • App maligne – Il numero di app maligne scaricate nel 2019 è di 170.418. L’Italia è undicesima al mondo
  • Le minacce arrivate via mail sono state312.232.742
  • Visite a siti maligni – Le visite ai siti maligni sono state 11.548.546. I siti maligni ospitati in Italia e bloccati sono stati 2.883.335
  • Online Banking – i malware di online banking intercettati sono stati 4.468

In tutto il mondo, Trend Micro ha bloccato nel 2020 un totale di 62,6 miliardi di minacce

  • Il report completo è disponibile a questo link
  • Ulteriori informazioni sono disponibili all’interno del sito Trend Micro

App e social media solo audio: quali sono i rischi per gli utenti e come proteggersi

Trend Micro ha studiato e approfondito il fenomeno dei social media audio attraverso una ricerca, svolta tra l’8 e l’11 febbraio.

A cura di Federico Maggi, Senior Threat Researcher di Trend Micro

Recentemente i social media basati su audio come ClubHouseRiffrListen, Audlist, e HearMeOut hanno catturato l’interesse di un numero sempre maggiore di utenti. Come qualsiasi altra tecnologia però, app come queste non sono immuni dai rischi per la sicurezza.

Quali sono i rischi per la sicurezza degli utenti di queste nuove piattaforme social basate su audio?

Ecco di seguito una cartella dei rischi di queste piattaforme.

1. Intercettazione del traffico di rete e intercettazioni in generale

Un utente malintenzionato può scoprire chi partecipa alla conversazione analizzando il traffico di rete. Questo processo può essere automatizzato e consente di ottenere informazioni riservate, anche riguardo alle chat private tra due o più utenti. In questo caso, ClubHouse è al lavoro per implementare opportune contromisure.

2. Clonazione della voce e deepfake

Un utente malintenzionato potrebbe impersonare un personaggio pubblico clonando la voce e utilizzandola per far dire cose che la persona non direbbe mai, con conseguenze anche gravi sulla reputazione. Un malintenzionato potrebbe anche clonare la voce e creare un profilo falso di un famoso trader, attirare gli utenti a unirsi in una stanza e avallare una determinata strategia finanziaria, per esempio.

3. Registrazione opportunistica

Come indicato nei termini di servizio della maggior parte (se non di tutte) le app, il contenuto della maggior parte dei social network solo audio è pensato per essere effimero e “solo per i partecipanti”. Chiaramente questo non impedisce ai malintenzionati di effettuare registrazioni, clonare account, seguire automaticamente tutti i contatti dell’account per renderlo più autentico, unirsi a un’altra stanza e utilizzare il campione del discorso per far dire alla voce “clonata” frasi che possono compromettere la reputazione del personaggio “vittima.”

4. Molestie e ricatti

Tipicamente gli utenti ricevono una notifica quando gli utenti seguiti si uniscono a stanze pubbliche. Questo meccanismo fornisce la possibilità a un malintenzionato di sapere quando la propria vittima si unisce a una stanza pubblica. L’aggressore potrebbe quindi unirsi a quella stanza, chiedere al moderatore di parlare e dire qualcosa o trasmettere in streaming un audio preregistrato per ricattare o molestare la vittima. Questo processo può essere facilmente eseguito automaticamente tramite l’uso di script. Fortunatamente, la maggior parte delle app ha anche funzionalità per bloccare e segnalare utenti offensivi.

5. Servizi underground

Alcuni utenti stanno già discutendo circa l’acquisto di pacchetti di follower, con presunti sviluppatori che promettono di creare bot utilizzabili per black marketing. Sebbene illegali, questi servizi non costituiscono un rischio diretto per i dispositivi digitali del cliente, ma prevedono che il cliente interagisca con soggetti non accreditati e tipicamente interessati al profitto tramite attività illecite.

6. Canali audio nascosti

Utilizzando queste piattaforme, i cybercriminali possono utilizzare l’audio per creare cosiddetti “covert channel,” (ad esempio attraverso tecniche di steganografia), creando dei canali di comando e controllo (C&C). Se i social network audio continuano a essere popolari, gli aggressori possono considerarli un canale alternativo affidabile per future botnet.

Come proteggersi?

Alcuni suggerimenti per un uso sicuro degli strumenti social basati su audio:

  • Unirsi a stanze pubbliche e parlare come se si parlasse in pubblico. Gli utenti dovrebbero dire cose che direbbero solo in pubblico, in quanto c’è la possibilità che qualcuno, nella stanza virtuale, stia registrando (anche se la registrazione senza consenso scritto è contraria ai termini di servizio della maggior parte, se non di tutte, le app)
  • Non fidarsi di qualcuno solo per il suo nome. Queste piattaforme al momento non hanno processi di verifica dell’account. Meglio controllare sempre che la biografia, il nome utente e i contatti dei social media collegati siano autentici
  • Concedere solo le autorizzazioni necessarie e condividere i dati strettamente indispensabili. Ad esempio, se gli utenti non vogliono che le app raccolgano tutti i dati dalla propria rubrica, possono negare l’autorizzazione e lo strumento continuerà a funzionare correttamente

La ricerca è stata condotta tra l’8 e l’11 febbraio 2021 da Federico Maggi, Senior Threat Researcher Trend Micro. Al momento della pubblicazione, alcuni dei problemi descritti in questo documento potrebbero essere stati o sono attualmente in fase di risoluzione da parte dei fornitori delle app. I marchi qui menzionati sono stati informati dei risultati della ricerca.

Ulteriori informazioni sono disponibili a questo link

Connected car sempre più vulnerabili agli attacchi cyber

Il nuovo studio Trend Micro analizza le nuove minacce informatiche ai veicoli e come difendersi

A cura di Federico Maggi, Senior Threat Researcher di Trend Micro

La tecnologia che supporta le auto connesse rimane vulnerabile agli attacchi informatici. Il dato emerge da “Cyber Security Risks of Connected Cars”, l’ultimo studio Trend Micro, leader globale di cybersecurity. La ricerca descrive alcune situazioni spiacevoli in cui i conducenti potrebbero ritrovarsi e le minacce alla sicurezza e all’incolumità delle persone all’interno del veicolo. I ricercatori Trend Micro hanno infatti valutato 29 scenari di attacco, secondo il modello di minaccia DREAD[1] per l’analisi qualitativa del rischio. Questi attacchi potrebbero essere lanciati da remoto contro i veicoli delle vittime, ma anche dall’interno di questi ultimi.

Esempi e highlights degli attacchi cyber alle connected car:

  • Gli attacchi DDoS ai sistemi di trasporto intelligenti (ITS) potrebbero sovraccaricare le comunicazioni delle auto connesse e rappresentare un rischio elevato di malfunzionamento. In questa categoria di attacchi si possono trovare alcuni esempi, come cartelli stradali compromessi per mostrare messaggi di attivismo politico, macchine per il pagamento dei pedaggi messe fuori uso da ransomware, monitor delle stazioni non funzionanti e sistemi di controllo del traffico esposti direttamente su Internet, tra cui segnali stradali, sensori ambientali e telecamere a circuito chiuso.
  • I sistemi delle auto connesse che sono esposti e vulnerabili sono facilmente individuabili e questo li rende a rischio ancora maggiore di subire attacchi
  • Oltre il 17% di tutti i vettori di attacco esaminati è ad alto rischio secondo il modello DREAD e richiede una conoscenza limitata della tecnologia dei veicoli per essere sfruttato. Per questa ragione, gli attacchi potrebbero essere realizzati anche da persone poco qualificate

Questa ricerca dimostra che gli aggressori che cercheranno di sfruttare le tecnologie a bordo delle moderne auto connesse beneficiano di ampie possibilità. Fortunatamente, al giorno d’oggi le opportunità di attacco sono limitate e i criminali non hanno ancora trovato modi affidabili per monetizzare, anche se abbiamo visto che ne parlano nei vari forum underground. Grazie alle recenti normative delle Nazioni Unite, che impongono a tutte le auto connesse di includere la sicurezza informatica e a un nuovo standard ISO, questo è sicuramente il momento migliore per identificare e affrontare al meglio il rischio informatico delle auto, mentre andiamo verso un futuro di veicoli connessi e autonomi.[2]

In tutto il mondo, le spedizioni di autovetture con connettività integrata raggiungeranno i 125 milioni nel 2022 e il futuro è rappresentato da veicoli completamente autonomi. Questo progresso creerà un ecosistema complesso, che comprenderà cloud, IoT, 5G e altre tecnologie chiave, ma che presenterà però anche un’enorme superficie di attacco, costituita da milioni di endpoint e utenti finali.

Man mano che il settore continuerà a svilupparsi, criminali informatici, hacktivisti, terroristi, Stati Nazionali, addetti ai lavori e persino operatori senza scrupoli avranno molteplici opportunità di monetizzare e sabotare. Dopo aver studiato i 29 vettori di attacco, la ricerca afferma che il rischio complessivo di attacchi informatici è “medio”. Tuttavia, ogni volta che applicazioni SaaS vengono incorporate nell’architettura elettrica/elettronica (E/E) dei veicoli e i criminali informatici creano nuove strategie di monetizzazione, l’evoluzione negli attacchi porta a minacce di rischio più elevate.

Per mitigare i rischi delineati nello studio, la sicurezza delle auto connesse deve essere progettata con una visione integrata di tutte le aree critiche, per proteggere la supply chain dei dati end-to-end.

Trend Micro suggerisce le seguenti linee guida per la protezione delle connected car:

  • Implementare processi di avviso, contenimento e mitigazione efficaci, presupponendo di subire una compromissione
  • Proteggere la supply chain dei dati end-to-end attraverso la rete E/E dell’auto, l’infrastruttura di rete, i server back-end e il VSOC (Vehicle Security Operations Center)
  • Rafforzare ulteriormente le difese e prevenire la ripetizione degli incidenti in base agli eventi subiti
  • Le tecnologie di sicurezza pertinenti includono firewall, crittografia, controllo dei dispositivi, sicurezza delle app, scanner di vulnerabilità, code signing, IDS per CAN, AV e molto altro

Trend Micro offre soluzioni di sicurezza informatica IoT specifiche per le auto connesse, ulteriori informazioni sono disponibili a questo link

Ulteriori informazioni sulla ricerca e il white paper sono disponibili a questo link


[1] Il modello DREAD valuta quanto è grave il danno, quanto è facile l’attacco da lanciare e replicare, quanto è facile trovare una debolezza sfruttabile e quanti utenti potrebbero essere interessati

[2] https://unece.org/press/un-regulations-cybersecurity-and-software-updates-pave-way-mass-roll-out-connected-vehicles   

Presunta Violazione ClubHouse: Trend Micro spiega cosa è successo veramente

A cura di Federico Maggi, Senior Threat Researcher di Trend Micro

A proposito di quanto accaduto a ClubHouse nelle ultime ore, possiamo affermare che non vi è stata alcuna violazione o falla di sicurezza e non è stata sfruttata alcuna vulnerabilità. ClubHouse, così come qualsiasi fornitore di servizi social, può essere abusato, ma questo non significa che vi sia una falla di sicurezza.

Semplicemente, uno sviluppatore ha creato un sito “clone” di ClubHouse che di fatto replicava le stesse funzionalità di ClubHouse e che permetteva a chiunque di utilizzare ClubHouse senza avere un account ed essere vincolato all’utilizzo dell’app iOS. Su questo sito clone sono stati poi resi disponibili gli audio non registrati ma in streaming e sempre dai server di ClubHouse. Per questo non si può parlare di violazione di security. Si tratta di una violazione dei termini del servizio, ma non va assolutamente confusa con una problematica di sicurezza. Secondo la nostra analisi, i rischi dei social basati su audio così come di altri servizi streaming sono da cercare altrove, non sono specifici di ClubHouse ma più generali. 

Ulteriori informazioni al link

Trend Micro presenta Vision One, la nuova piattaforma che risolve il problema del sovraccarico di alert

La nuova soluzione di difesa dalle minacce offre una visibilità centralizzata dei rischi e mette in ordine di priorità agli avvisi, per un rilevamento e una risposta più rapidi

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

Siamo felici di presentare Trend Micro Vision OneTM, la nuova soluzione che permette di far fronte al sovraccarico degli avvisi di sicurezza e oltrepassare i vincoli delle risorse disponibili, grazie a una piattaforma estensibile che fornisce visibilità e risposta da un’unica console. Il cuore della nuova piattaforma è la tecnologia Trend Micro di rilevamento e risposta estesi (XDR) e la soluzione migliora sensibilmente lo standard del mercato grazie a nuove funzionalità che aiutano i team di sicurezza a vedere di più e a rispondere più velocemente. 

Le organizzazioni, sia che abbiano un Centro Operativo di Sicurezza (SOC – Security Operation Center) o che si affidino a team di security, sono oggi alle prese con strumenti in silos, avvisi scoordinati e minacce furtive e sofisticate. Trend Micro ha aiutato centinaia di organizzazioni a identificare e ridurre il rischio informatico attraverso la correlazione degli avvisi nell’intera infrastruttura, grazie alla prima soluzione XDR del settore, presentata nel 2019.  Con Vision One Trend Micro risolve le sfide di sicurezza ancora più complesse, grazie a un miglioramento della tecnologia di rilevamento e risposta, una nuova visibilità dei rischi, ulteriori integrazioni di terze parti e la risposta semplificata alle minacce nei diversi i livelli di sicurezza.

Con Trend Micro Vision One le organizzazioni possono massimizzare l’efficienza impiegando risorse di sicurezza meno sofisticate a un livello più esperto. La nuova piattaforma consente di analizzare più rapidamente gli incidenti di sicurezza, identificare gli schemi critici delle minacce e gli attacchi complessi, oltre a comprendere la postura e i trend generali della security, in modo che le organizzazioni possano identificare e valutare in modo proattivo i potenziali rischi.

Secondo il report GartnerInnovation Insight for Extended Detection and Response” di marzo 2020: “Due delle maggiori sfide per tutte le organizzazioni in termini di sicurezza sono l’assunzione e il mantenimento di personale operativo che sia tecnicamente esperto e la creazione di una capacità operativa in grado di configurare e mantenere una postura difensiva e fornire una capacità di rilevamento e risposta rapida. Le organizzazioni tradizionali sono spesso sopraffatte dalla sovrapposizione di queste due sfide”.

Vision One è una piattaforma olistica di difesa dalle minacce, che offre diversi vantaggi:

  • Visibilità e Threat Intelligence: i modelli di rilevamento tra i diversi livelli, insieme alla visibilità dei rischi supportata dall’intelligence di Trend Micro Research, consentono alle aziende di vedere attacchi complessi o particolari punti di rischio che le soluzioni tradizionali non sono in grado di rilevare. Sono anche disponibili nuove informazioni dettagliate sull’utilizzo delle applicazioni SaaS, sui loro livelli di rischio e sulle tendenze
  • Sensori appositamente costruiti: integrazioni native con lo stack di sicurezza Trend Micro tra i livelli di sicurezza critici
  • Adattamento all’infrastruttura esistente: integrazioni API out-of-the-box con soluzioni di terze parti già in uso per completare i workflow
  • Gestione semplificata: possibilità di regolare i criteri di sicurezza e guidare le azioni di risposta tra i livelli di sicurezza da un’unica console, invece che divincolarsi tra diverse soluzioni o piattaforme

Trend Micro ha alle spalle un’esperienza nel campo dell’innovazione di oltre trent’anni e si è contraddistinta sin da subito per le sue soluzioni XDR all’avanguardia. Ora che i prodotti XDR inondano il mercato, dobbiamo andare oltre e offrire di più. La nostra piattaforma Trend Micro Vision One aiuta i team di security a identificare facilmente le esigenze critiche, consentendo azioni rapide. Questa piattaforma di difesa dalle minacce continuerà a evolversi per rispondere a un panorama delle minacce in perenne evoluzione e per adattarsi all’infrastruttura delle organizzazioni.

Oltre alle soluzioni Trend Micro, Vision One può essere connessa ad altre tecnologie di sicurezza come le piattaforme di protezione degli endpoint di terze parti e i sistemi SIEM e SOAR, tra cui nuove integrazioni con Fortinet, Microsoft Sentinel e Splunk. Ulteriori integrazioni sono anche possibili con firewall, soluzioni di ticketing o di gestione delle identità e degli accessi.

Ulteriori informazioni sono disponibili a questo link

Trend Micro continua a supportare il MOIGE e sostiene il progetto: “Giovani Ambasciatori per la cittadinanza digitale”

La campagna ha l’obiettivo di sensibilizzare circa l’utilizzo consapevole del Web e diffondere pratiche corrette di navigazione Internet

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

In occasione del Safer Internet Day 2021, la giornata mondiale dedicata alla promozione e sensibilizzazione dell’uso sicuro e responsabile di Internet da parte dei minori, Trend Micro, leader globale di cybersecurity, conferma il proprio sostegno al MOIGE (Movimento Italiano Genitori) e aderisce alla campagna “Giovani Ambasciatori per la cittadinanza digitale”. La campagna ha l’obiettivo di diffondere l’utilizzo consapevole del Web, attraverso sessioni formative per le scuole rivolte ai ragazzi, ai docenti e ai genitori. L’iniziativa, oltre che da Trend Micro, è promossa in collaborazione con il DIS-Dipartimento Informazioni Sicurezza della Presidenza del Consiglio dei Ministri, la Polizia Postale, il Ministero dell’istruzione, l’ANCI – Associazione Nazionale Comuni Italiani, Repubblica Digitale, Ambasciata degli Stati Uniti d’America in Italia e con il supporto di Enel Italia Spa e del Fondo di beneficenza Intesa Sanpaolo.

Il sostegno di Trend Micro al MOIGE si colloca all’interno del progetto globale di CSR (Corporate Social Responsability) di Trend Micro, Internet Safety For Kids And Family, che l’azienda promuove per fornire ai ragazzi, alle famiglie e agli insegnanti gli strumenti necessari per essere cittadini digitali consapevoli, utilizzare in modo informato e corretto la rete Internet e renderla un luogo sicuro per i minori, proteggendoli dai rischi e dalle minacce a cui possono andare incontro durante la navigazione ma anche formandoli sui giusti comportamenti da adottare per non prevaricare sugli altri.

Essere leader mondiale di cybersecurity, non significa solamente ideare, produrre e vendere soluzioni di sicurezza, ma soprattutto formare i cittadini digitali del futuro fornendo gli strumenti tecnologici e la preparazione per rendere il web un luogo sicuro dove potersi muovere in libertà e protetti. Questo è il pensiero di Trend Micro e la mission dell’azienda da oltre 30 anni. Anche quest’anno confermiamo con piacere il nostro sostegno al MOIGE e siamo contenti di poter continuare a supportare le scuole per prenderci cura dei ragazzi e delle loro famiglie, perché la cybersecurity oggi riguarda tutti e a qualsiasi livello o età.

I numeri di “Giovani Ambasciatori per la cittadinanza digitale”:

  • 250 scuole primarie e secondarie di I e II grado in circa 200 comuni di tutta Italia
  • 62.500 studenti coinvolti in attività di sensibilizzazione e formazione
  • 1.250 Giovani Ambasciatori per la cittadinanza digitale, formati per essere un punto di riferimento all’interno della scuola
  • 1.250 docenti formati tramite piattaforma online e incontri a scuola
  • 125.000 genitori degli studenti informati attraverso il materiale didattico dedicato e webinar


Gli studenti riceveranno kit didattici e formazione, all’interno di uno spazio web dedicato ad alunni, docenti e genitori, con contenuti redatti da un team di esperti del Moige.

La conferenza stampa di presentazione del progetto 2021 si è svolta online l’8 febbraio. Ulteriori informazioni sul progetto e sul MOIGE sono disponibili all’indirizzo: www.moige.it

Data Privacy Day | Due semplici passaggi per proteggere la privacy della tua famiglia

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

All’inizio del 2020, immaginare anche lontanamente una pandemia era impensabile e l’ultimo anno ha cambiato la vita di tutti noi. In questi mesi abbiamo trascorso molto più tempo nelle nostre case per mantenere le nostre famiglie e le nostre comunità al sicuro. Questo periodo ha sicuramente alimentato una generale dipendenza da Internet che ha introdotto nuove criticità.

Fra le problematiche emerse troviamo la salvaguardia della nostra privacy online. La scelta di lavorare o seguire le lezioni scolastiche da casa, fare acquisti online, guardare film in streaming, partecipare a videogiochi online o connettersi con la famiglia e gli amici attraverso i social media o le chat video sono tutte modalità importanti per limitare gli effetti della pandemia. Ciascuna di queste azioni lascia però una traccia digitale delle nostre informazioni personali. Di conseguenza, l’accumulo di dettagli circa il nostro tempo trascorso online è nelle mani di terze parti e scegliere di restare a casa e svolgere molte attività connessi non dovrebbe essere un rischio per la nostra sicurezza.

Proteggere la nostra privacy online in maniera più decisa che mai è un impegno che non possiamo trascurare. 

Meglio agire subito

Il Data Privacy Day si celebra ogni anno il 28 gennaio ed è una giornata dedicata a sensibilizzare le persone sulla consapevolezza relativa ai problemi della privacy online in un mondo sempre più connesso. 

Ecco due cose che puoi fare oggi per proteggere la privacy della tua famiglia.

1 Fai una pulizia digitale. Il più importante proposito per il nuovo anno è pensare a un nuovo inizio con i nostri dispositivi connessi. Come? Eliminando le app, i programmi, le e-mail o i siti Web che non utilizziamo più, limitando il numero di punti di accesso alle informazioni personali. Ecco alcuni suggerimenti: 

  • Controlla tutto ciò che utilizzi per connetterti a Internet e ogni app o programma che utilizzi su di esso. Elimina app o programmi che non utilizzi più.
  • Rimuovi i contatti che non ti servono più dalle tue rubriche.
  • Prendi l’abitudine di rivedere le impostazioni sulla privacy di tutte le app e i siti che usi frequentemente, poiché potrebbero essere cambiati, quindi impostali o reimpostali a secondo delle necessità.
  • Annulla l’iscrizione alle e-mail che non desideri più ricevere.
  • Esegui il backup di file e foto e assicurati che tutti gli aggiornamenti vengano eseguiti regolarmente per i tuoi dispositivi e app.
  • Assicurati che i dispositivi e le app utilizzate dalla tua famiglia abbiano il massimo livello di sicurezza e protezione della privacy.
  • Cambia le tue password e falle più lunghe possibile. Utilizza la verifica in due passaggi (nota anche come autenticazione a più fattori) su qualsiasi gioco o app che la offre.
  • Disattiva il monitoraggio della posizione per la videocamera e per tutte le app che non ne hanno bisogno.

2 Stabilisci buone abitudini sulla privacy. Ogni servizio online gratuito, dai motori di ricerca ai social network, in realtà costa qualcosa: possiamo vedere o trovare tutto ciò che vogliamo online, ma solo se siamo disposti a rinunciare a delle informazioni personali che, a volte, diventano davvero molte. Inoltre, ad alcune di queste cose rinunciamo consapevolmente, come i nostri nomi e indirizzi e-mail e ad altre no, come la nostra posizione o le azioni online. 

Incoraggia la tua famiglia ad avere una mentalità rivolta alla privacy e rendila un’abilità da praticare ogni giorno:

  • Parla ai tuoi figli di Internet come luogo pubblico. Per quanto dovremmo utilizzare le impostazioni sulla privacy per aiutarci a proteggere la nostra, dovremmo presumere che tutto ciò che facciamo, cerchiamo, clicchiamo, guardiamo sia tracciato e possa essere reso pubblico. Comportati online come faresti in pubblico.
  • Incoraggia i tuoi figli a cercare le impostazioni sulla privacy nelle app e nei giochi che amano utilizzare. Aiutali a imparare a proteggere la loro privacy ogni volta che è possibile.
  • Discuti di ciò che tu come famiglia apprezzi in termini di privacy e incoraggia i tuoi figli a rispettare quella degli altri. Non pubblicare o condividere informazioni su altre persone online senza prima averle verificate. Se non sei sicuro, è meglio non condividere.
  • Se i tuoi figli frequentano la scuola in un ambiente remoto, assicurati di aver compreso la politica degli insegnanti sull’accensione delle videocamere. Se non è necessario, è il modo migliore per proteggere la privacy della tua vita domestica. Se è necessario avere le telecamere accese, assicurati che tuo figlio si trovi in ​​un luogo che non rinunci troppo alla privacy personale della famiglia. Oppure parla con l’insegnante delle opzioni alternative.

La privacy online non ha prezzo e dobbiamo aiutare i nostri figli e noi stessi a proteggerla a tutti i costi. Sebbene una parte della responsabilità di ciò ricada sui creatori dei dispositivi, delle app e dei servizi online che amiamo, delle nostre scuole e dei nostri funzionari governativi, il modo migliore per aiutare ogni persona a essere un forte tutore della propria privacy online è esserlo noi stessi in prima persona. Ricordiamoci sempre che proteggere la privacy online della nostra famiglia non è come accendere la luce. Non basta premere un pulsate, ma è necessario coltivare una serie di buone abitudini che devono essere praticate sempre.

Visita il nostro sito per scoprire il nostro programma “Internet Safety for Kids & Families”  

Clicca qui per sapere di più sulla campagna di security awareness “Conta fino a 3!”

Cybersecurity 2021: attacco all’home office

Trend Micro presenta le previsioni sulle minacce IT che colpiranno quest’anno. La sicurezza dell’home office, la user education e l’utilizzo di tecnologie XDR i punti critici

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

I prossimi mesi saranno caratterizzati da una nuova ondata di attacchi che colpiranno i software utilizzati per il lavoro da remoto e i sistemi cloud. Le reti domestiche, in particolar modo, verranno utilizzate dai cybercriminali come teste di ponte per compromettere le infrastrutture aziendali e IoT. Il dato emerge dal report Trend Micro sulle minacce informatiche che caratterizzeranno l’anno in corso, dal titolo “Turning the tideLa marea è salita, è ora di invertire la tendenza

 Stiamo muovendo i primi passi nel mondo post pandemia, ma molte aziende continueranno a mantenere pratiche di lavoro da remoto che faranno aumentare gli attacchi alle reti e ai dati aziendali. I team di security dovranno raddoppiare gli sforzi per quanto riguarda la formazione degli utenti e l’adozione di controlli estesi di rilevamento e risposta, oltre a una verifica degli accessi adattiva. Nel 2020 è stata gestita l’emergenza e l’urgenza, ora le aziende devono pensare a implementare una cloud security integrata come fondamento della propria strategia di difesa. 

Lo studio indica che gli utenti che hanno un accesso regolare ai dati sensibili, sono più a rischio. Ad esempio, i professionisti HR che trattano dati personali o i direttori vendite che custodiscono le informazioni dei clienti. Gli attacchi potrebbero sfruttare vulnerabilità conosciute all’interno dei software di collaborazione online, ma questo una volta rese pubbliche, piuttosto che in modalità zero-days. 

I modelli di business cybercriminali “Access-as-a-service” sono destinati a crescere e prenderanno di mira le reti domestiche dei dipendenti, l’IT corporate e le reti IoT. I team di security dovranno rivedere le policy del lavoro da remoto e le contromisure, per affrontare la complessità degli ambienti ibridi nei quali il lavoro e i dati personali convivono in un unico punto. Si preferirà un approccio zero-trust, per mettere al sicuro una forza lavoro distribuita. 

Le integrazioni di terze parti sono sempre più importanti, per questo Trend Micro avvisa che le API’s esposte diventeranno il nuovo vettore di attacco preferito dai cybercriminali, che avranno così accesso a dati sensibili, codici sorgente e servizi back-end. 

Un’altra area dove le minacce persisteranno è quella dei sistemi cloud, tra utenti inconsapevoli, configurazioni errate e criminali intenti a prendere il controllo dei server cloud per distribuire immagini di container dannose. 

Per affrontare con successo le minacce di quest’anno, Trend Micro raccomanda quindi di favorire la user education e i corsi di formazione, controllare severamente gli accessi alle reti corporate e all’home office, rafforzare le misure di security e i programmi di patch management e migliorare il rilevamento delle minacce, aumentando le competenze in materia di sicurezza così come adottando controlli estesi di rilevamento e risposta (XDR).

Nel dettaglio, queste le previsioni di Trend Micro per il 2021:

  • I cybercriminali utilizzeranno le postazioni di home office come nuovi hub criminali
  • La pandemia di COVID-19 ha dimostrato di essere un terreno fertile per le minacce e le campagne cybercriminali, per questo capovolgerà le priorità di cybersecurity. I principali rischi si registreranno nell’eCommerce, in tutti i settori dove viene impiegata la telemedicina, ma anche nelle strutture sanitarie in generale (furto dati e spionaggio). Le campagne di disinformazione cercheranno inoltre di far cadere gli utenti in truffe
  • Il lavoro da remoto costringerà le organizzazioni a ripensare le infrastrutture di security non più sostenibili e a considerare gli ambienti ibridi
  • L’utilizzo di tecnologie di contact tracing aumenterà l’attenzione dei cybercriminali nei confronti dei dati degli utenti 
  • I cybercriminali sfrutteranno nuove vulnerabilità, rendendo il patching sempre più difficile
  • Le API’s saranno il nuovo vettore di attacco preferito dai cybercriminali per le violazioni aziendali
  • I software enterprise e le applicazioni cloud utilizzati per il lavoro da remoto saranno bersagliati da bug critici

Ulteriori informazioni sono disponibili a questo link

Il report completo è disponibile a questo link 

Cybersecurity: l’Italia è in zona arancione

Trend Micro presenta l’ultima edizione del Cyber Risk Index. L’Italia si trova in un’area a “rischio elevato” di subire attacchi cyber e con basse capacità di reazione

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

Le aziende italiane sono considerate a “rischio elevato” di subire un attacco o una violazione e hanno basse capacità di reazione. L’allarme emerge dall’ultimo report “Cyber Risk Index (CRI)” elaborato da Trend Micro in collaborazione con il Ponemon Institute. Lo studio aveva l’obiettivo di approfondire i livelli di rischio legati alla cybersecurity nelle aziende di tutto il mondo e mappare lo scenario attuale attraverso la creazione del Cyber Risk Index (CRI), indicatore che calcolando il divario tra le difese cyber dell’azienda, ovvero la postura di sicurezza, e la possibilità di subire un attacco, è in grado di predire il rischio di subire gravi danni cyber in una determinata area.

Il Cyber Risk Index si basa su una scala numerica che va da “-10” a “10” con il valore “-10” che rappresenta il rischio più alto. La scala di rischio è composta da “rischio basso”, (verde) “rischio moderato” (giallo), “rischio elevato” (arancione) e “rischio alto” (rosso).

Il Cyber Risk Index globale attuale è di “-0,41”, ovvero rischio elevato. L’area con il rischio maggiore è quella degli Stati Uniti, con un Cyber Risk Index di “-1,07”, mentre sia in Europa che in Italia il valore si attesta a “-0,13” indicando un “rischio elevato”. La regione più virtuosa è quella asiatica, con un Cyber Risk Index che misura “-0,02”. Le aziende che si trovano in un’area a “rischio elevato” si caratterizzano per l’alta possibilità di subire una compromissione di dati, una scarsa visibilità delle minacce all’interno delle reti e la mancanza di una procedura di gestione e reazione agli incidenti. Rispetto all’Italia, altri Paesi in Europa sono più virtuosi, come per esempio Germania e UK che hanno un rischio moderato e sono classificate come zona gialla.

A livello globale lo studio ha mostrato che nell’ultimo anno un quarto delle aziende (23%) ha subito almeno sette attacchi cyber e l’83% delle organizzazioni prevede che il trend continuerà.

Tra le minacce esterne che preoccupano di più i ransomware, le tattiche man-in-the-middle, il social engineering e gli attacchi phishing, che rischiano di colpire informazioni aziendali critiche come i dati sui clienti o le informazioni finanziarie.

Ma le organizzazioni temono anche le criticità interne, come il mancato allineamento o protezione delle complesse infrastrutture on-premise e in-cloud, o la mancanza di personale adeguatamente qualificato.

Il Cyber Security Index è oggi una risorsa indispensabile per comprendere la postura di sicurezza della propria infrastruttura e difendersi al meglio dalle attuali minacce cyber. Crediamo che questo indice aiuterà le organizzazioni di tutto il mondo a superare le complessità, mitigare le minacce interne e la carenza di competenze e migliorare la sicurezza del cloud, con l’obiettivo di ridurre al minimo il rischio informatico e affrontare con successo la nuova normalità.

Metodologia e campione dello studio

Il report Cyber Risk Index 2020 è stato sviluppato a partire da una ricerca commissionata da Trend Micro e condotta da Ponemon Institute, che ha compreso quasi 2.800 professionisti e manager IT negli Stati Uniti, in Europa, Italia compresa e nella regione Asia-Pacific.

Ulteriori informazioni sono disponibili a questo link

Il report integrale è disponibile a questo link