Visualizzazione post con etichetta Consigli sicurezza. Mostra tutti i post
Visualizzazione post con etichetta Consigli sicurezza. Mostra tutti i post

Android, bluetooth a rischio hacker con falla BlueFrag: verifica patch


Un difetto nell'implementazione Bluetooth® sui dispositivi Android™ potrebbe consentire agli aggressori di lanciare attacchi per l'esecuzione di codice in modalità remota (RCE), senza alcuna interazione da parte dell'utente. La vulnerabilità critica, identificata come CVE-2020-0022 e rinominata "BlueFrag", era stata scoperta a novembre 2019 da ERNW, società tedesca specializzata in sicurezza, ma solamente lo scorso febbraio è stato possibile ottenere la patch di correzione. Il pericolo, tuttavia, non può considerarsi risolto, dato che non tutti gli smartphone ricevono gli update. Quindi, la possibilità di essere oggetto di un cyberattacco sul proprio dispositivo non è del tutto scongiurata.

Sophos, iPhone a rischio fleeceware: 30 app attivano costi nascosti


Sophos, leader globale nella sicurezza informatica di ultima generazione, ha pubblicato il nuovo rapporto dei SophosLabs, “Don’t Let Fleeceware Sneak into Your iPhone”, che rivela come gli utenti di device Apple siano il nuovo bersaglio di applicazioni che addebitano agli utenti costosi abbonamenti. Per definire questo tipo di app, Sophos ha coniato il termine fleeceware, perché la caratteristica primaria è quella di spennare (to fleece) gli utenti in cambio di funzionalità disponibili in applicazioni gratis o molto più economiche. I ricercatori ne hanno individuate più di 30 sull’App Store e secondo i dati disponibili, queste app sembrano essere state installate circa 3,6 mln di volte.

Panda Security, conclusione del supporto per Windows 7: cosa fare


Il 14 gennaio 2020 Microsoft ha terminato il supporto esteso per Windows 7 e Windows Server 2008. Questo significa che questi due sistemi operativi non riceveranno più aggiornamenti poiché l’azienda ha smesso di sviluppare patch per eventuali vulnerabilità. Si tratta dell’ultima fase del ciclo di vita dei software, che arriva dopo un primo annuncio nel 2015, quando è cessato anche il supporto “mainstream”, ovvero lo sviluppo di nuove funzionalità per Windows 7. Il risultato di questa scelta è che da ora in poi i computer degli utenti che continueranno ad usare questo sistema operativo saranno più a rischio e maggiormente esposti ad cyberattacchi o utilizzati per diffondere malware.

Emergenza Coronavirus, Acronis: come evitare le truffe del phishing


I consigli di Acronis, leader nella cyber protection, per evitare di diventare vittime di phishing. Le notizie sulla pandemia di coronavirus diventano più preoccupanti ogni giorno che passa. Il bilancio delle vittime in Cina è in crescita e un numero sempre più ampio di nazioni sta chiudendo i propri confini ai viaggiatori provenienti da aree a rischio. All’improvviso si registra una carenza globale di maschere chirurgiche. E come con quasi tutti gli eventi mondiali di grande portata dei giorni nostri – siano essi di mero gossip o realmente drammatici come nel caso in oggetto – i truffatori non perdono l’occasione per avvantaggiarsi dell’attuale situazione e delle nostre paure.

Panda Security, nuova minaccia arriva via posta: ecco il Warshipping


Una nuova tecnica potrebbe essere utilizzata dai cyberattaccanti per infiltrarsi nelle configurazioni aziendali. Gli sforzi del cybercrime ai danni dei sistemi informatici sono in continua evoluzione. Tra le tecniche più viste quest'anno ci sono l'iniezione di un codice dannoso in migliaia di siti di e-commerce per rubare dati personali e l'uso di LinkedIn per installare spyware. Il risultato? Il costo della criminalità informatica nel 2018 è stato di 45 miliardi di dollari. I ricercatori di IBM X-Force Red hanno sviluppato per primi un ‘proof of concept’ (PoC), che potrebbe essere il prossimo passo nell'evoluzione del cybercrime. Si chiama Warshipping e combina soluzioni tecniche con altre più tradizionali.

Acronis, dati davvero al sicuro con backup più efficace: ecco 5 gesti


Cinque passaggi per salvaguardare i dati e contrastare efficacemente i rischi. Il 65% degli utenti coinvolti nell'annuale indagine di Acronis - leader globale della protezione informatica - sui comportamenti e le abitudini in tema di protezione dati, ha confermato di aver subito una perdita di dati. Si tratta di un aumento del 30% rispetto al 2018, ed è una percentuale significativa. D'altro canto l'incremento è comprensibile, se si considera il volume crescente di dati prodotti e di dispositivi utilizzati per accedervi, due fattori che implicano ovviamente maggiori possibilità di perdite. Ciò non toglie che sia possibile compiere azioni mirate per ridurre la frequenza di questi turpi accadimenti.

Festa della Mamma originale, non fatevi ingannare dai falsi sul web


Presi come siamo dalla frenesia della vita quotidiana spesso tendiamo a dimenticare quelle piccole ricorrenze che fanno tanto piacere ai nostri cari, come la Festa della Mamma. Non per tutti è facile ricordare che cade la seconda domenica di maggio e spesso ci si riduce a cercare un regalo all’ultimo minuto. Internet offre a tutti gli smemorati tantissime occasioni e idee last minute. Tuttavia, quando si ha poco tempo e si cerca in fretta e furia, la sicurezza passa in secondo piano. Capi d’abbigliamento, gioielli e gadget personalizzati sono tra i regali più acquistati ma se online non si presta la dovuta attenzione, si può cadere facilmente vittima nella rete dei contraffattori.

Panda Security e importanza del fattore umano nella cybersicurezza


È necessario costruire organizzazioni di cyber-resilienza, con crescente diffusione e investimenti in programmi di Gestione della Continuità Operativa (BCM) da parte delle imprese di tutte le dimensioni. Intelligenza Artificiale, Big Data e Machine Learning: dietro le quinte di qualsiasi tecnologia c’è sempre una persona che per Panda Security è parte integrante del suo DNA. Questo 1% di componente umana in ogni singolo codice, algoritmo e software permette di trasformare il buono in eccellenza e l’impossibile in realtà. Per le aziende di tutto il mondo l’interruzione di attività e il timore di subire attacchi informatici sono in media le preoccupazioni più sentite negli ultimi anni.

Partner Data, vacanze estive e cybersicurezza: consigli anti-hacker


In agosto la stragrande maggioranza della popolazione italiana parte per le ferie, chiudendo le faccende in sospeso in ufficio e dedicando più tempo ai propri hobby, al relax e alla famiglia. Sì, perché, come conferma un’indagine* Coldiretti/Ixè, partire ad agosto per le tanto agognate vacanze estive è un’abitudine tutta italiana. Ma non tutti possono permettersi di staccare completamente la spina, sono sempre di più infatti i lavoratori, dipendenti o liberi professionisti, che nei mesi estivi e in vacanza sono costretti a controllare PC e smartphone per leggere le mail e per rimanere in contatto con il capo o con i colleghi… del resto si sa che “il business non va mai in vacanza!”.

D-Link porta in vacanza tranquilli grazie a nuova promo D-Link 4 Me


È attiva la nuova promo D-Link 4 Me che permette di ricevere un buono vacanza di una settimana per 4 persone, acquistando almeno una videocamera a scelta tra i modelli DCS-8000LH e DCS-8100LH. L’estate 2018 è arrivata e D-Link, azienda leader nel settore della tecnologia wireless e della videosorveglianza domestica, sa bene che questo è il periodo dell’anno in cui ci si preoccupa di organizzare le vacanze e, contestualmente, di come proteggere al meglio la propria abitazione / ufficio contro i furti che possono avvenire durante l’assenza, breve o lunga che sia. Sebbene sia impossibile essere immuni dai furti, è possibile prendere adeguate misure di prevenzione.

Venustech, errori minano nostra sicurezza informatica: 8 più comuni


Venustech, fornitore di servizi e soluzioni di sicurezza specializzata, ha realizzato un approfondimento legato agli errori più comuni che commettiamo e che possono compromettere la nostra sicurezza informatica. Il modo migliore per proteggersi è identificare le minacce e ridurre i rischi. Fino a poco tempo fa la sicurezza informatica non veniva considerata una questione di prioritaria importanza: si era sempre prudenti quando si trattava di installare allarmi o inferiate per proteggere le abitazione e antifurti o airbag per le automobili. Quando però si parlava di proteggere i computer e i dati, improvvisamente la soglia di attenzione si abbassava e la questione veniva sempre rimandata.

MarkMonitor: come evitare di acquistare falsi regali a San Valentino


Avete già pensato al regalo di San Valentino da fare al vostro partner? Se non si ha molto tempo a disposizione per fare shopping in un negozio, è possibile rivolgersi al mondo dell’e-commerce. Come ogni anno MarkMonitor allerta i consumatori nel periodo di San Valentino, quando potrebbero incappare più facilmente nella rete dei contraffattori. San Valentino è ormai dietro l’angolo e, indipendentemente dal fatto che sia una ricorrenza molto amata da alcuni e odiata da altri, non si può negare l’impatto positivo che ha sulle vendite al dettaglio. L’avvicinarsi del grande giorno vede i più romantici tra noi andare per negozi in cerca di champagne, cioccolatini e regali perfetti per il nostro amato.

Safer Internet Day 2018, consigli per Internet più sicuro da G DATA


I consigli di G DATA per un uso più sicuro dei social network e altre piattaforme online. Il 6 febbraio si è celebrato il Safer Internet Day, la Giornata mondiale per la sicurezza in Rete che, giunta alla sua XV edizione, ha coinvolto oltre 100 paesi. Nel mese di novembre dello scorso anno gli italiani hanno trascorso almeno due ore online nel giorno medio (dati Audiweb). I giovani in particolare dedicano molto del proprio tempo ai social network o utilizzando servizi di messaggistica online, spesso senza curarsi di tutelare propri dati personali, mettendo a rischio le proprie identità digitali. Un’altra minaccia in cui si può incappare quando si ha a che fare con il world wide web è il cyberbullismo.

MarkMonitor: come evitare di acquistare merchandise sportivo falso


Non c’è nulla che dimostri la fedeltà alla propria squadra di calcio come indossare orgogliosamente le maglie ufficiali o avvolgersi nella calda sciarpa del proprio club sportivo. Vediamo spesso persone indossare il merchandise della propria squadra del cuore, sia in occasione di una partita o nel minimarket sotto casa, e la maggior parte di questi tifosi vuole assicurarsi di sostenere il proprio club acquistando merchandise originale. Una volta si era soliti acquistare i prodotti ufficiali solo recandosi alla stadio o visitando lo shop della squadra dopo la partita. Tutto questo è però cambiato da quando internet ha aperto la strada dell’eCommerce, a partire dalla fine degli anni ‘90.

Vulnerabilità 0-day sono davvero pericolose? Consigli per proteggersi


Si parla molto in questi giorni delle vulnerabilità “0-day”, ossia quelle minacce informatiche che sfruttano vulnerabilità di applicazioni software che non sono ancora state divulgate e per cui non è ancora stata trovata una soluzione. Il pericolo concreto delle vulnerabilità 0-day è dato dal fatto che sfruttano falle di sicurezza per le quali non è al momento disponibile nessuna risoluzione. L’argomento è tornato a balzare agli onori della cronaca grazie ad una nuova ricerca dello studio RAND che ha esaminato e analizzato 200 vulnerabilità zero-day in alcuni software a livello mondiale, dimostrando che quasi il 40% di queste sono ancora sconosciute al pubblico e quindi pericolose.

Shimano: decalogo delle cattive abitudini quando si va in bicicletta‏


Il ministero dell’Ambiente finanzierà la mobilità sostenibile in Italia con 35 milioni di euro, stanziati dallo Stato agli enti locali. Questi fondi verranno impiegati anche per realizzare nuove piste ciclabili. È importante conoscere i comportamenti da evitare per garantire la propria sicurezza quando si guida una bicicletta e Shimano ha realizzato il decalogo per un giusto utilizzo delle due ruote. Tantissime sono le persone che rinunciano all’automobile e scelgono la bicicletta per muoversi in città: per recarsi in ufficio, in palestra e a scuola. Di giorno e di notte, con la pioggia o con il sole, la bicicletta è ormai diventata il mezzo di trasporto più gettonato per gli spostamenti quotidiani.

ESET rileva ransomware Filecoder.NFR che si finge Google Chrome


Nella prima settimana del 2016 gli internauti italiani sono stati i più colpiti. E’ stato rilevato dai ricercatori di ESET con il nome di Win32/Filecoder.NFR il nuovo ransomware che si distingue dagli altri perché finge di essere il file necessario a eseguire il browser Chrome di Google. Win32/Filecoder.NFR funziona come un "ransomware as a Service" (RaaS) collegato a un server nascosto nella rete TOR (acronimo di The Onion Router, necessario per navigare nel Deep Web). Da lì, i criminali informatici possono scegliere cosa il malware infetterà nel sistema della vittima, quanti bitcoin chiedere come riscatto e quale messaggio intimidatorio mostrare sullo schermo.

Android compie 7 anni: i consigli di Mozilla per la tutela della privacy


Il primo programma che di solito viene installato sul proprio PC è il software antivirus, in quanto gli utenti sono consci delle minacce esterne che possono provenire dalla rete. Quando si tratta dello smartphone, tuttavia, la maggior parte degli utenti non prende la sicurezza altrettanto sul serio. Da quando è stato introdotto nel 2008, il sistema operativo mobile Android™ di Google è diventato un grande successo. La sua caratteristica principale è quella di essere un OS aperto e per questo scelto da molti sviluppatori di app malevole o a rischio privacy. L’ultima minaccia in ordine di tempo è LockerPIN, un trojan che è in grado di impostare o modificare il PIN del dispositivo.

Terrorismo: Kaspersky, sistemi di videosorveglianza a rischio hacker


Kaspersky Lab ha lanciato Securing Smart Cities, una nuova iniziativa non-profit globale che  mira a risolvere le sfide di sicurezza informatica  delle città intelligenti. Una ricerca condotta da Kaspersky Lab sui sistemi di sorveglianza video delle città ha svelato che le reti progettate per proteggere le persone dai criminali e dai terroristi potrebbero essere sfruttate da terze parti grazie ai difetti di configurazione del sistema. Non è certamente un segreto che la polizia ed i governi monitorino da anni le strade delle città usando telecamere di sicurezza che si sono dimostrate essere un elemento fondamentale per le investigazioni e per la prevenzione del crimine.

Intel Security: phishing, sconosciuto per il 97% degli utenti mondiali


Intel Security ha rilasciato oggi i risultati del Phishing Quiz, un’indagine volta a testare la conoscenza e l’abilità degli utenti nel riconoscere le email di phishing, tecnica sfruttata dai cybercriminali. Il quiz, formato da 10 email realizzate da Intel Security, chiede agli utenti di identificare quali di esse sono email legittime e quali sono esemplari di phishing progettati per carpire informazioni riservate. Tra i circa 19.000 partecipanti di 144 paesi, solo il 3 percento è stato in grado di identificare correttamente tutti e 10 gli esempi, mentre l’80 percento non ha identificato almeno una email di phishing, una condizione sufficiente per cadere vittima di un attacco.