Archivi categoria: Sicurezza informatica

La digital transformation cresce, ma all’insegna dell’insicurezza

Uno studio di Trend Micro rivela che l’88% delle aziende ha accelerato la migrazione al cloud, ma solo il 55% ha implementato strumenti di protezione

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

L’88% delle aziende di tutto il mondo ha accelerato la digital transformation a causa della pandemia di COVID-19, ma questo rischia di far aumentare la mancanza di protezione e di sicurezza degli asset corporate. Il dato emerge da “Misconceptions and missteps: The challenges to successful cloud migration”, l’ultimo studio di Trend Micro, leader globale di cybersecurity.

È molto positivo che la maggior parte delle organizzazioni in tutto il mondo stia abbracciando la trasformazione digitale e adottando il cloud. Ma i risultati del nostro studio evidenziano che esistono anche delle sfide da affrontare per quanto riguarda la security in cloud. L’adozione del cloud non è un processo che si esaurisce premendo un pulsante, richiede una gestione continua e una configurazione strategica per poter prendere le migliori decisioni relative alla sicurezza.

Lo studio conferma un semplice malinteso che può portare a gravi conseguenze per la sicurezza: nonostante l’infrastruttura cloud sia sicura, i clienti sono responsabili della protezione dei propri dati. Questo concetto è la base del modello di responsabilità condivisa per il cloud.

Quasi tutti gli intervistati (92%) affermano di aver compreso la propria responsabilità in materia di sicurezza del cloud, ma il 97% ritiene che il proprio fornitore di servizi cloud (CSP) offra una protezione dei dati sufficiente.

Solo il 55% del campione utilizza strumenti di terze parti per proteggere i propri ambienti cloud. Questo suggerisce che potrebbero esserci significative lacune e conferma che il modello di responsabilità condivisa non è compreso fino in fondo. Una ricerca dei laboratori Trend Micro Research ha confermato che le configurazioni errate sono il rischio numero uno per gli ambienti cloud, e questo può accadere quando le aziende non conoscono la propria parte di modello di responsabilità condivisa.

Le organizzazioni intervistate hanno fiducia nella propria postura di cybersecurity cloud:

  • Il 51% afferma che l’accelerazione della migrazione al cloud ha aumentato la propria attenzione verso le migliori pratiche di sicurezza
  • L’87% ritiene di avere il pieno controllo, o la maggior parte, sulla protezione del proprio ambiente di lavoro remoto
  • L’83% ritiene che sarà in grado di garantire la sicurezza del proprio ambiente di lavoro ibrido futuro

Nonostante la fiducia, sono diverse le sfide di security:

  • Il 45% afferma che la sicurezza è un ostacolo “molto significativo” o “significativo” all’adozione del cloud
  • L’impostazione di policy coerenti (35%), l’applicazione di patch (33%) e la protezione dei flussi di traffico (33%) sono stati citati come i primi tre grattacapi operativi quotidiani, per la protezione dei workload in cloud
  • La privacy dei dati (43%), la formazione del personale (37%) e la compliance (36%) sono stati segnalati come ostacoli significativi alla migrazione a strumenti di sicurezza basati su cloud

La buona notizia è che utilizzando strumenti di sicurezza intelligenti e automatizzati, le organizzazioni possono migrare al cloud senza problemi, garantendo la privacy e la sicurezza dei dati e superando eventuali carenze di competenze.

Per quanto riguarda le soluzioni di sicurezza per gli ambienti cloud ritenute le più importanti dalle organizzazioni che hanno partecipato allo studio, si possono indicare quelle per la protezione della rete (28%), gli strumenti di Cloud Security Posture Management (26%) e quelli di Cloud Access Security Broker (19%).

Metodologia e campione dello studio

Trend Micro ha commissionato a Sapio Research di intervistare 2.565 decision maker in 28 Paesi, in diversi mercati e provenienti da aziende di ogni dimensione, con focus sulle organizzazioni enterprise.

Ulteriori informazioni sono disponibili a questo link

Trend Micro presenta la nuova soluzione per la sicurezza delle applicazioni cloud-based

Ulteriori novità per la piattaforma Cloud One, che ora protegge dalle minacce anche le applicazioni e le API

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

Siamo felici di presentare Trend Micro Cloud One™ – Application Security, la soluzione nativa per il cloud che mette in sicurezza le applicazioni e le API, fornendo una visibilità a livello di codice e protezione contro le ultime minacce. La soluzione è parte della piattaforma di sicurezza cloud, Trend Micro Cloud One.

Una recente analisi di Gartner avvisa che “Più del 50% delle aziende global avrà implementato entro il 2025 servizi serverless di function platform (fPaaS). Oggi questa percentuale è intorno al 20%”. Cloud One – Application Security anticipa la crescita del mercato e offre sin da subito una security integrata per una protezione runtime, che permette alle aziende di proteggere i dati in tutti i nuovi ambienti.

La Application Security è una parte di valore della piattaforma Cloud One e integra la tecnologia per fornire una protezione superiore ai clienti che distribuiscono applicazioni ovunque esse siano. Sia che le applicazioni vengano create on-premise, come container in cloud o utilizzando un design serverless, gli strumenti di security non dovrebbero interferire con la pipeline di sviluppo. Grazie ad Application Security, le aziende possono implementare facilmente una protezione avanzata nelle infrastrutture legacy, così come nei framework o nei linguaggi più moderni.

Trend Micro ha evidenziato in un recente studio come la sicurezza delle applicazioni cloud sia un punto critico. La ricerca ha messo in evidenza le minacce che colpiscono più frequentemente le applicazioni serverless, che includono il furto di dati sensibili, di credenziali e del codice stesso. Le metodologie di attacco alle applicazioni riguardano tecniche comuni, che vengono però sfruttate contro una nuova superficie di attacco.

Cloud One – Application Security non solo ferma gli attacchi runtime prima che inizino, ma aiuta anche gli sviluppatori a identificare vulnerabilità all’interno del loro codice che potrebbero essere sfruttate per un attacco.

Sia che le applicazioni vengano realizzate all’interno dell’azienda o da una terza parte, l’analisi del codice aiuta a gestire in maniera efficace i processi per identificare e risolvere le eventuali criticità.

La piattaforma Trend Micro Cloud One permette alle aziende di implementare una serie di servizi di security e controlli di conformità insieme alla security delle applicazioni, senza che questa ostacoli l’agilità di distribuzione e di sviluppo tipica del cloud.

Ulteriori informazioni su Trend Micro Cloud One – Application Security sono disponibili a questo link

Italia quarta al mondo e prima in Europa per attacchi Malware

I laboratori Trend Micro pubblicano i dati relativi alle minacce cyber di ottobre. L’Italia continua anche a essere quinta per attacchi Macro Malware

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

Nel mese di ottobre l’Italia scala la classifica globale dei Paesi più colpiti dai malware e si posiziona al quarto posto, prima in Europa, inoltre si conferma per il secondo mese di fila il quinto Paese al mondo più attaccato dai Macro Malware. Il dato emerge dall’ultimo report di Trend Micro Research, la divisione di Trend Micro, leader globale di cybersecurity, specializzata in ricerca&sviluppo e lotta al cybercrime.

I malware che hanno colpito l’Italia a ottobre sono stati 2.855.691. La top five dei Paesi più attaccati è guidata dagli Stati Uniti (15.011.796 attacchi), seguiti da Giappone (14.854.207 attacchi) e India (3.185.024 attacchi). Quinta la Francia con 2.622.199 attacchi.

A ottobre Il malware maggiormente rilevato è stato EMOTET, tra i banking malware più pericolosi per le sue capacità altamente sofisticate di entrare in possesso di dati e credenziali sensibili. I settori più colpiti sono stati il manufacturing, la PA, il settore educativo, sanitario e le telco.

Per quanto riguarda i Macro Malware invece, a ottobre il fenomeno ha registrato una decrescita del 49,9% rispetto al mese precedente. L’Italia rimane però quinta in classica preceduta da Giappone, che si conferma la nazione con il maggior numero di attacchi subiti, Stati Uniti, Australia e Cina. Anche per quanto riguarda i Macro Malware, l’Italia rimane il Paese più colpito in Europa.

Questi numeri sono stati rilevati dalla Smart Protection Network, la rete di intelligence globale di Trend Micro che individua e analizza le minacce e aggiorna costantemente il database online relativo agli incidenti cyber, per bloccare gli attacchi in tempo reale grazie alla migliore tecnologia disponibile sul mercato. La Smart Protection Network è costituita da oltre 250 milioni di sensori e blocca una media di 65 miliardi di minacce all’anno.

A ottobre la Smart Protection Network di Trend Micro ha gestito 384 miliardi di query e fermato 6,57 miliardi di minacce, di cui il 90% arrivava via e-mail.

Ulteriori informazioni sulla Trend Micro Smart Protection Network sono disponibili a questo link

Intelligenza Artificiale e Cybercrime: non solo Deep Fake

Europol, UNICRI e Trend Micro pubblicano una ricerca sulle minacce presenti e future legate all’intelligenza artificiale e su come combatterle

A cura di Vincenzo Ciancaglini, Senior Threat Researcher di Trend Micro

L’intelligenza artificiale può essere sfruttata sia come vettore che come superficie di attacco e le minacce che si basano su questa tecnologia si stanno evolvendo, da “semplici” Deep Fake ad attacchi sempre più complessi. Il dato emerge dal report “Malicious Uses and Abuses of Artificial Intelligence”, realizzato da EuropolUnited Nations Interregional Crime and Justice Research Institute (UNICRI) e Trend Micro, leader globale di cybersecurity. Lo studio approfondisce il presente e i possibili scenari futuri dell’utilizzo dell’intelligenza artificiale in ambito cybercriminale e si propone come uno strumento per aiutare le organizzazioni pubbliche, private e le Forze dell’Ordine a mitigare i rischi.

“La promessa dell’intelligenza artificiale è quella di una grande efficienza, automazione e autonomia. Nel momento in cui il grande pubblico è sempre più preoccupato sull’utilizzo di questa tecnologia, però, dobbiamo essere completamente trasparenti circa le possibili minacce, non focalizzarci solo sui benefici che ci può portare”. Ha affermato Edvardas Šileris, Head of Europol’s Cybercrime Centre. “Questo studio ci aiuterà ad anticipare i possibili utilizzi malevoli dell’intelligenza artificiale ma anche a prevenire e mitigare le minacce in maniera proattiva. In questo modo possiamo sfruttare il potenziale dell’intelligenza artificiale e trarre benefici”.

I cybercriminali utilizzeranno l’intelligenza artificiale sia come vettore che come superficie di attacco. I Deep Fake sono al momento l’esempio più famoso dell’utilizzo dell’IA come vettore di attacco, e presto, sempre basate su questa tecnologia, verranno progettate nuove campagne di disinformazione ed estorsione che renderanno necessari nuovi strumenti di screening.

L’intelligenza artificiale, inoltre, potrebbe essere utilizzata per:

  • Realizzare attacchi di ingegneria sociale su larga scala
  • Progettare malware per il furto di documenti con lo scopo di rendere gli attacchi più efficaci
  • Evitare il riconoscimento facciale o biometrico
  • Lanciare attacchi ransomware che sfruttano una profilazione intelligente
  • Inquinare i dati, identificando falle nelle regole di rilevamento

“Nel momento in cui le applicazioni dell’intelligenza artificiale iniziano ad avere un impatto maggiore nel mondo reale, appare chiaro come questa sarà una tecnologia fondamentale per il futuro”. Ha dichiarato Irakli Beridze, Head of the Centre for AI and Robotics at UNICRI. “Ma non sono solo i benefici dell’IA ad essere reali, purtroppo lo sono anche i rischi. Siamo orgogliosi di essere partner di Europol e Trend Micro nel portare un po’ di luce nel lato oscuro dell’IA, stimolando ulteriori discussioni sull’argomento”. 

Lo studio avverte anche che i sistemi di intelligenza artificiale sono sviluppati per migliorare l’efficacia dei malware e per bloccare i sistemi anti-malware o di riconoscimento facciale.

I cybercriminali sono sempre stati early adopter di tecnologie e l’intelligenza artificiale è una di queste. Come sottolinea lo studio è già utilizzata per indovinare password, rompere CAPTCHA e clonare le voci, ma altri utilizzi sono in via di definizione. Siamo molto soddisfatti di fare squadra con Europol e UNICRI per aumentare il livello di consapevolezza su queste minacce, creando un futuro digitale più sicuro per tutti.

Alcune raccomandazioni per approcciarsi al meglio all’intelligenza artificiale:

  • Utilizzare il potenziale dell’intelligenza artificiale come uno strumento per combattere il crimine e per rendere la cybersecurity e le Forze dell’Ordine a prova di futuro
  • Investire nella ricerca per sviluppare tecnologie di difesa
  • Promuovere e sviluppare framework di progettazione IA sicuri
  • Ridurre la retorica politica dell’utilizzo dell’intelligenza artificiale per scopi di cybersecurity
  • Sfruttare partnership pubblico-privato e creare gruppi di lavoro multidisciplinari

Ulteriori informazioni sono disponibili a questo link

Il report completo è disponibile a questo link

Trend Micro presenta la nuova Network Security Cloud-Ready

Novità per la piattaforma Cloud One, la soluzione diventa l’ideale per la migrazione dei server in cloud senza criticità

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

Siamo felici di presentare Trend Micro Cloud One – Network Security, la soluzione per la sicurezza della rete nativa per il cloud che entra a far parte della piattaforma di sicurezza cloud Trend Micro Cloud One. La nuova soluzione permetterà di mettere in sicurezza i cloud virtuali privati su larga scala, rispettando i requisiti di compliance e senza alcun disservizio alle applicazioni o al traffico.

Le organizzazioni che muovono i primi passi nel cloud hanno bisogno di una soluzione di network security efficiente, per motivi di business, di compliance e di governance. Le soluzioni attualmente in commercio non soddisfano però i requisiti e sono anche difficili da implementare, a causa delle basse velocità di ispezione e altre inefficienze che a volte richiedono ulteriori strumenti per ispezionare il traffico in ingresso e in uscita.

Trend Micro Cloud One – Network Security, frutto anche dei numerosi anni di esperienza di Trend Micro nella protezione di ambienti cloud come Microsoft Azure, Google Cloud e AWS, è stata sviluppata appositamente per risolvere queste criticità.

Gartner afferma che “Le aziende migreranno a un nuovo modello che le vedrà consolidare i servizi di network security relativi al multicloud con un solo vendor, con l’obiettivo di ridurre la complessità”. Le aziende che adottano modelli di cloud ibrido hanno diverse esigenze. Trend Micro Cloud One permette di soddisfarle, fornendo un approccio semplificato alla hybrid cloud security che include una visibilità completa sull’infrastruttura cloud grazie a una singola piattaforma che riunisce diversi strumenti di sicurezza.

Sappiamo che molte soluzioni di network security non sono progettate per il cloud. Sono impossibili o molto difficili da distribuire, danneggiano i processi chiave di business e possono esporre le organizzazioni alle minacce. Gli utenti possono implementare la nostra network security cloud-based in pochi minuti, ottenendo così una protezione semplice che permette di soddisfare gli obiettivi di business rispettando i requisiti di compliance.

Highlights della soluzione:

  • Protezione cloud integrata a livello di rete per supportare la compliance, inclusi il virtual patching, capacità IPS, filtro di rete in uscita. Caratteristiche sostenute dall’intelligence sulle minacce della Trend Micro Zero Day Initiative
  • Rilevamento delle minacce in esecuzione, per la protezione di una serie diversificata di servizi (da EC2 a Lambda) e ispezione del traffico di rete che passa dai gateway Internet, transit gateway o virtual private.
  • Implementazione semplice e trasparente in pochi minuti, senza la necessità di ulteriori infrastrutture e senza alcuna interruzione del business o dell’IT
  • Flessibilità nei metodi di pagamento. Viene addebitato solo il costo legato all’utilizzo negli ambienti dinamici oppure si può scegliere una licenza annuale per un’architettura più statica
  • Protezione cloud olistica e centralizzata da una singola console, per semplificare la gestione della postura di sicurezza cloud


Ulteriori informazioni su Trend Micro Cloud One – Network Security sono disponibili a questo link

Italia ancora quinta al mondo per attacchi Macro Malware

I laboratori Trend Micro pubblicano i dati relativi alle minacce cyber di settembre. Negli ultimi mesi, gli attacchi Macro Malware a livello globale sono quadruplicati

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

In tutto il mondo cresce il fenomeno Macro Malware e l’Italia si conferma il quinto Paese al mondo più colpito da questa tipologia di attacchi. Dopo una flessione del numero di episodi registrata nel mese di agosto, il nostro Paese rientra a settembre nella classifica delle prime cinque nazioni a livello planetario più colpite dai Macro Malware. Il dato emerge dal report di settembre di Trend Micro Research, la divisione di Trend Micro, leader globale di cybersecurity, specializzata in ricerca&sviluppo e lotta al cybercrime.

Nel mese di settembre sono stati 90.113 gli attacchi macro malware bloccati da Trend Micro in tutto il mondo, numero che da solo eguaglia quello dei tre mesi precedenti raggruppati (giugno 20.728 – luglio 34.953 – agosto 46.972). Il Macro Malware maggiormente rilevato è EMOTET, tra i banking malware più pericolosi per le sue capacità altamente sofisticate di entrare in possesso di dati e credenziali sensibili. 

In Italia il numero di Macro Malware rilevati da Trend Micro è stato di 2.485, il Paese è quinto al mondo preceduto da Giappone, che si conferma essere la nazione con il maggior numero di attacchi macro malware, Australia, Stati Uniti e Cina. 

Questi numeri sono stati rilevati dalla Smart Protection Network, la rete intelligente e globale di Trend Micro che individua e analizza le minacce e aggiorna costantemente il database online relativo agli incidenti cyber, per bloccare gli attacchi in tempo reale grazie alla migliore intelligence disponibile sul mercato. La Smart Protection Network è costituita da oltre 250 milioni di sensori e blocca una media di 65 miliardi di minacce all’anno.

A settembre la Smart Protection Network Trend Micro ha gestito 359 miliardi di query e fermato 6,5 miliardi di minacce, di cui il 92% arrivava via e-mail.

Ulteriori informazioni sulla Trend Micro Smart Protection Network sono disponibili a questo link

RSA Security e Trend Micro: alleanza per combattere il cybercrime

I due leader di cybersecurity uniscono le forze e definiscono un approccio comune per supportare le aziende nella salvaguardia della business continuity, attività vitale per rimanere competitivi nell’epoca della nuova normalità

A cura di Alessandro Fontana Head of Sales Trend Micro Italia

Storico accordo tra due leader di cyber security: RSA Security e Trend Micro uniscono le forze in Italia e definiscono un approccio comune per combattere il cybercrime. Le aziende mettono in comune la propria intelligence, i rispettivi sistemi di rilevamento e i dati sulle minacce per permettere alle organizzazioni una risposta e una reattività migliore agli attacchi informatici.

In piena epoca digitale uno dei maggiori rischi per la continuità del business è rappresentato dagli attacchi cyber, resi ancora più pericolosi da due elementi. Il primo è la nuova normalità che stiamo attraversando, caratterizzata dalla remotizzazione di numerosi task, prassi che aumenta le superfici di attacco generando pericolose falle nelle infrastrutture IT. Il secondo è l’organizzazione a silos di molte infrastrutture, che implementano soluzioni incapaci di dialogare tra loro e di rispondere in maniera veloce e proattiva agli attacchi.

Le aziende devono quindi riuscire a tenere sotto controllo e impermeabili alle minacce i propri hardware, le reti e tutti i multicloud e device o macchinari utilizzati che sono sparsi nelle località più disparate e dialogano di continuo tra loro, esponendo i dati aziendali al rischio di essere trafugati e le linee di produzione a pericolosi fermi. La salvaguardia della business continuity è fondamentale per rimanere competitivi, ecco perché la cybersecurity e i sistemi di analisi in grado di comunicare tra loro devono essere tra gli investimenti prioritari per le imprese.

RSA Security e Trend Micro collaborano quindi per aiutare le aziende ad attivare un efficace percorso di integrazione delle soluzioni e controllo del panorama delle minacce cyber e dell’infrastruttura. Questo permette di ottimizzare i processi di security, automatizzare le risposte agli attacchi e i controlli e liberare le risorse, permettendo alle aziende di continuare a crescere senza preoccupazioni.

La collaborazione tra Trend Micro e RSA Security è storica ma anche simbolica di come la lotta al cybercrime sia una questione che ci riguarda tutti. L’obiettivo per un vendor di cybersecurity è affrontare e combattere le minacce IT nel migliore dei modi e la missione di Trend Micro è da sempre quella di rendere il mondo un posto più sicuro per lo scambio delle informazioni digitali. Fare squadra con altre aziende per raggiungere questo obiettivo rientra perfettamente nel nostro DNA e siamo sicuri che questa collaborazione porterà dei benefici sia al sistema Paese in termini di lotta al cybercrime che al mercato della cybersecurity in ottica di offerta.

“Non si può più parlare di concorrenza tra aziende di cybersecurity. L’obiettivo è di supportate i nostri clienti contro le minacce sempre più sofisticate e avanzate. Per riuscire in questo è necessario collaborare e riuscire ad integrare le diverse tecnologie già esistenti in azienda, risultato di importanti investimenti già effettuati” conferma Maddalena Pellegrini – Executive Account di RSA Security.

Sicurezza integrata per disintegrare il cybercrime: il live streaming

RSA Security e Trend Micro presentano la collaborazione e l’approccio integrato per ottimizzare la sicurezza informatica nel corso di un evento live streaming, il 19 novembre alle ore10.30.

Ulteriori informazioni, l’agenda dell’evento e il form di registrazione sono disponibili a questo link

Attenzione: possibile ondata di attacchi ransomware agli ospedali

L’attacco utilizzerebbe il ransomware RYUK, che ha già colpito diverse realtà industriali in Italia

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

L’FBI e la Cybersecurity & Infrastructure Security Agency sostengono di avere informazioni credibili circa un’imminente ondata di cyber attacchi che sta per colpire gli ospedali e le organizzazioni sanitarie, soprattutto sul suolo statunitense. Trend Micro leader globale di cybersecurity, raccomanda a tutte le organizzazioni la massima allerta, soprattutto in Italia, perché nel caso l’attacco dovesse colpire anche le infrastrutture del nostro Paese danneggerebbe ulteriormente le organizzazioni sanitarie già sotto stress a causa della seconda ondata della pandemia di COVID-19, mettendo a serio rischio l’erogazione delle prestazioni mediche.

L’attacco utilizzerebbe il ransomware RYUK, che ha già colpito diverse realtà industriali anche nel nostro Paese, per questa ragione l’allerta deve essere massima anche in Italia. Secondo le ricerche Trend Micro, RYUK è un ransomware utilizzato da un gruppo cybercriminale basato in Russia che sfrutta le credenziali dell’amministratore, precedentemente trafugate, per accedere ai sistemi da remoto e crittografare i dischi. L’identificazione di questo ransomware è difficile perché è in grado di cancellare le proprie tracce.

Trend Micro monitora continuamente l’evoluzione delle minacce cybercriminali aggiungendo capacità di rilevamento e protezione adeguate alle proprie soluzioni, ma raccomanda di verificare che le difese siano sempre correttamente configurate e aggiornate all’ultima versione.

Ulteriori informazioni sono disponibili a questo link

Trend Micro protegge le Smart Factory con il primo IPS Array industriale

Grazie alla segmentazione avanzata delle reti è possibile contenere le minacce business critical

A cura di Salvatore Marcis, Technical Director Trend Micro Italia

Siamo felici di presentare la soluzione IPS array intelligente per gli ambienti industriali, prima del suo genere, creata per proteggere le grandi reti industriali dagli attacchi critici, riducendo allo stesso tempo i parametri OPEX e CAPEX.

Il nuovo EdgeIPS Pro, sviluppato da TXOne Networks, è stato progettato specificatamente per soddisfare le esigenze delle grandi smart factory, come ad esempio quelle nei settori automotive o semiconduttori, caratterizzate da impianti ad alta automatizzazione gestita centralmente, con molteplici linee di produzione.

EdgeIPS Pro entra a far parte della suite di security Trend Micro focalizzata sulla protezione delle smart factory, che offre protezione multi-livello, dal perimetro cloud all’IT corporate, passando per i layer di controllo e arrivando fino ai siti di produzione.

La convergenza dell’IT e dell’OT nelle smart factory ha portato enormi benefici alla produttività, ma ha anche aumentato i rischi di subire infezioni malware o accessi non autorizzati. Queste minacce potrebbero fermare la produzione, nel momento in cui gli asset sono altamente connessi in un’unica architettura di rete, che per questo motivo è vulnerabile agli attacchi. I responsabili di queste aziende devono adottare la giusta soluzione di security che includa la segmentazione della rete, in grado di coniugare la produttività del business con operazioni di sicurezza efficienti.


Le tradizionali soluzioni di security per le reti IT non raggiungono il livello di adattabilità richiesto dagli ambienti OT, in particolar modo riguardo il supporto ai protocolli di rete industriale. Le soluzioni di security per le reti industriali esistenti, invece, faticano a ottenere una gestione centralizzata delle operazioni di manutenzione, in quanto le appliance di sicurezza devono essere distribuite e gestite individualmente per centinaia di risorse e reti esistenti negli impianti di produzione.

Il panorama digitale è in continua evoluzione e il successo della convergenza tra IT e OT è ora un fattore critico per il business. L’introduzione di EdgeIPS Pro nella suite di security Trend Micro per le smart factory, è una pietra miliare per la protezione delle grandi reti industriali negli impianti di produzione. L’installazione e la gestione IT-friendly permettono alle organizzazioni di continuare a svolgere le consuete operazioni e di tenere a bada le minacce.

EdgeIPS Pro è un IPS array industriale intelligente, trasparente e intent-based, costruito con la tecnologia TXOne one-pass Deep Packet Inspection (TXODI™), che permette la segmentazione della rete attraverso capacità di filtro firewall/IPS/protocollo con un supporto più ampio e profondo dei protocolli di rete industriale. Non è necessario cambiare le impostazioni di configurazione delle reti esistenti e questo rende ulteriormente minimo l’impatto del costo iniziale di deployment. La soluzione abilita anche una gestione centralizzata ed efficiente nelle grandi reti industriali supportando 48 o 96 porte di rete con bypass hardware Gen3 e un form-factor che ne facilita una semplice introduzione su rack IT.

La mancanza di una segmentazione della rete che inibisca la propagazione dei malware è la criticità più comune negli ambienti ICS, poiché richiede un supporto ai protocolli di reti industriali più ampio e profondo. EdgeIPS Pro permette agli amministratori di organizzare la segmentazione delle reti in accordo con gli obiettivi di business.

  • Ulteriori informazioni sulle soluzioni di sicurezza Trend Micro per le smart factory sono disponibili a questo link
  • Ulteriori informazioni su EdgeIPS Pro sono disponibili a questo link

Un dipendente italiano su tre utilizza il dispositivo personale per accedere ai documenti aziendali

Il lavoro da remoto cambia il modo in cui si gestiscono i dati business e obbliga a rivedere le policy aziendali

A cura di Lisa Dolcini, Head of Marketing Trend Micro Italia

Il 37% dei dipendenti italiani utilizza i dispositivi personali per accedere ai documenti aziendali, spesso via cloud, ma questi device sono meno sicuri di quelli corporate e sono esposti anche alle vulnerabilità dei gadget smart connessi alla stessa rete domestica. Inoltre, il 32% dei dipendenti italiani (36% a livello globale) non utilizza una password per proteggere il proprio dispositivo.

Il dato emerge dalla ricerca «Head in the Clouds» di Trend Micro. Lo studio ha approfondito le abitudini dei lavoratori da remoto durante l’instabile situazione sanitaria che stiamo vivendo, che vede il confine tra vita privata e lavorativa diventare sempre più sottile.

La Dottoressa Linda K. Kaye, Cyber Psicologa Accademica all’Università Edge Hill afferma: “Il fatto che molti lavoratori da remoto utilizzino il proprio dispositivo per accedere ai dati e ai servizi aziendali suggerisce l’assenza di consapevolezza dei rischi associati a questo tipo di comportamento. Corsi di formazione di cybersecurity, che tengano in considerazione le differenze tra gli utenti, i livelli di conoscenza e l’attitudine al rischio, aiuterebbero a mitigare le minacce”.

Il 47% dei lavoratori da remoto italiani (52% a livello globale), possiede dei dispositivi IoT connessi alla rete domestica, il 7% (10% a livello globale) utilizza prodotti di marchi poco conosciuti. Molti di questi dispositivi hanno punti deboli e vulnerabilità che potrebbero permettere ai cyber criminali di inserirsi nella rete per poi infiltrarsi in un dispositivo personale non adeguatamente protetto e passare alla rete aziendale alla quale è connesso questo dispositivo.

Lo studio ha rivelato anche che il 63% dei lavoratori da remoto italiani (70% a livello globale), connette il laptop aziendale alla rete domestica. Questi dispositivi dovrebbero essere protetti adeguatamente dall’IT, ma si creano dei rischi nel caso vengano installate applicazioni non approvate, per accedere magari ai dispositivi IoT personali.

L’IoT ha dotato semplici dispositivi di capacità di computing e di connettività, ma non ha pensato alla security. La vita dei cybercriminali è oggi più semplice grazie alle backdoor, che se aperte permettono di compromettere le reti aziendali. Questa minaccia è maggiore nel momento in cui milioni di lavoratori in tutto il mondo si connettono da remoto alle reti, rendendo la separazione tra vita privata e lavorativa sempre più debole. Ora più che mai, è importante che l’individuo si assuma le proprie responsabilità nei confronti della cybersecurity e che l’azienda continui a formare i dipendenti attraverso le best practise. 

Trend Micro raccomanda alle organizzazioni di assicurarsi che i lavoratori da remoto operino in conformità alle policy di sicurezza esistenti o, se necessario, di perfezionare le regole per riconoscere le minacce che provengono da dispositivi e dalle applicazioni BYOD e IoT.

Le aziende dovrebbero anche rivalutare le soluzioni di security messe a disposizione dei dipendenti che utilizzano le reti domestiche per accedere ai dati corporate. Un modello di security cloud-based può mitigare i rischi introdotti dalla forza lavoro da remoto in maniera efficace ed economicamente conveniente.

Metodologia e campione della ricerca

La ricerca è stata commissionata da Trend Micro e condotta da Sapio Research a maggio 2020 e ha coinvolto 13.200 lavoratori da remoto in 27 Paesi. In Italia il campione è stato di 506 persone, impiegate presso aziende di diverse dimensioni e industry.

Ulteriori informazioni e il white paper della ricerca sono disponibili a questo link.