Dell SonicWALL ha rilasciato il Report 2017 per le previsioni sulla cybersicurezza. I dati del rapporto sono stati raccolti dal Dell SonicWALL Global Response Intelligence Defense (GRID) Network. Gli esperti di threat intelligence di Dell SonicWALL hanno sviluppato il risultato di queste analisi. La crescita della crittografia SSL/TLS è un trend positivo per molti versi, ma anche un nuovo allettante vettore di minacce per gli hacker. Il numero di zero-day Adobe Flash scenderà gradualmente perché i principali produttori di browser non supportano Adobe Flash. Gli attacchi si rivolgeranno all’Android Pay attraverso le vulnerabilità della Near Field Communication (NFC).
La conoscenza aiuta a rendere liberi e dunque è importante approfondire i diversi aspetti tecnologici, scientifici, culturali e sociali.
Visualizzazione post con etichetta Point of sale. Mostra tutti i post
Visualizzazione post con etichetta Point of sale. Mostra tutti i post
Dell SonicWALL pubblica le previsioni 2017 in tema di cyber security
Dell SonicWALL ha rilasciato il Report 2017 per le previsioni sulla cybersicurezza. I dati del rapporto sono stati raccolti dal Dell SonicWALL Global Response Intelligence Defense (GRID) Network. Gli esperti di threat intelligence di Dell SonicWALL hanno sviluppato il risultato di queste analisi. La crescita della crittografia SSL/TLS è un trend positivo per molti versi, ma anche un nuovo allettante vettore di minacce per gli hacker. Il numero di zero-day Adobe Flash scenderà gradualmente perché i principali produttori di browser non supportano Adobe Flash. Gli attacchi si rivolgeranno all’Android Pay attraverso le vulnerabilità della Near Field Communication (NFC).
Etichette:
Android,
Android Auto,
Android Pay,
Crittografia,
Cybercrimine,
Dell,
Google Play Store,
GRID,
Point of sale,
Previsioni sicurezza,
Ransomware,
Report Security,
SonicWall,
SSL,
TLS,
Vulnerabilità
Apple: partnership con China UnionPay per sbarco Apple Pay in Cina
Apple® porterà il suo servizio di pagamenti mobili Apple Pay® in Cina attraverso una partnership con China UnionPay, la società di carta di credito con sede a Shangai. Il servizio sarà disponibile nei primi mesi del 2016, in attesa dell'approvazione dei Regolatori cinesi. Apple e China UnionPay hanno annunciato una partnership volta al lancio in Cina di Apple Pay, il servizio che rivoluzionerà i pagamenti mobili, offrendo un nuovo modo più facile e sicuro per effettuare i pagamenti. I titolari di China UnionPay potranno aggiungere facilmente le loro carte bancarie in Apple Pay su iPhone, Apple Watch e iPad, per fare acquisti in modo ancora più comodo e sicuro.
Edenred e TripAdvisor aiutano a cercare i locali per la pausa pranzo
In Italia circa 2,3 milioni di lavoratori utilizza quotidianamente i “buoni pasto”. Grazie alla partnership tra l’inventore del Ticket Restaurant® e il sito di viaggi più grande al mondo, è online il sito web “dovepranzo.edenred.it”, il cerca locali per la pausa dei dipendenti italiani. La guida online di ristoranti è un sito interamente navigabile che elenca tutti i locali che accettano i buoni pasto di Edenred e include le recensioni e i punteggi di TripAdvisor. Da oggi il sistema delle recensioni punta i riflettori sulla pausa pranzo (“lunch break”). Live il nuovo portale “dovepranzo.edenred.it”, nato grazie alla partnership tra Edenred e TripAdvisor e pensato proprio per i lavoratori italiani.
MCW: MasterCard collabora con Samsung per lanciare Samsung Pay
Sull’onda della rapida adozione da parte dei consumatori delle carte di pagamento attraverso i dispositivi connessi online, Samsung offre a un numero sempre più ampio di utenti i vantaggi del digital commerce. Samsung Electronics Co., Ltd, leader tecnologico globale, ha svelato Samsung Pay, il servizio per i mobile payment, che consentirà ai titolari di carte MasterCard di utilizzare i propri Samsung Galaxy S6 per gli acquisti quotidiani. MasterCard ha posto le fondamenta per transazioni digitali sicure, in modo che i consumatori possano utilizzare le proprie carte, in qualunque momento, luogo e modalità preferiscano.
Wind presenta nuova offerta All Inclusive Expandable ed altre novità
Wind, da sempre vicina alle esigenze dei suoi clienti, lancia la nuova “All Inclusive Expandable” con due vantaggiose novità: la possibilità di espandere la propria offerta aggiungendo minuti, GIGA e sms e di avere una soluzione con minuti ed sms inclusi che dà più valore ai clienti Wind per comunicare fra loro senza limiti. Grazie alla collaborazione tra Wind e Napster, anche la musica è illimitata con “All Inclusive Music” che unisce i vantaggi di una “All Inclusive” con 2 GIGA di Internet, 150 minuti e 300 sms e lo streaming musicale illimitato di Napster al costo di 14 euro al mese.
Cyber criminali più astuti costringono mercato a mutamento radicale
Sophos presenta il nuovo “Security Threat Report” che illustra i cambiamenti più significativi avvenuti nel corso dell’ultimo anno nell’ambito del crimine informatico e svela che tipo di attacchi ci si dovrà aspettare nel 2014. Nel 2013, i cyber criminali hanno continuato nel percorso di “professionalizzazione” del loro campo d’azione, offrendo servizi semplici da comprare ed utilizzare, amplificando così la portata degli attacchi fino a raggiungere livelli mai visti prima.
“Molti esperti di sicurezza sono consapevoli del livello di complessità di questi trend, ma pochi si sono davvero resi conto del loro significato intrinseco”, spiega James Lyne, global head of security research di Sophos. “Il 2013 ci ha insegnato che i controlli tradizionali di sicurezza sono insufficienti. Le nuove tendenze costringono il settore ad adattarsi, cambiare e a rivedere le modalità e le tattiche di protezione tradizionali”.
Il Threat Report sottolinea i nuovi problemi di sicurezza: dagli attacchi malware che sfruttano il camuffamento dinamico fornendo agli hacker accesso a lungo termine ai dati degli utenti, fino alla diffusione dilagante di dispositivi mobili che rappresentano un nuovo target, spesso non protetto adeguatamente. I dispositivi IoT (“Internet of things”) sono sempre più diffusi nelle case e nella vita di ogni giorno, e rappresentano per i cyber criminali un enorme potenziale di accesso alla vita e ai dati di chiunque.
“Queste tendenze continueranno nel 2014 e le minacce diventano ancora più complesse, astute e preoccupanti”, continua Lyne. Nel 2014, Sophos prevede la concentrazione dei cyber criminali, sulle tecniche di social engineering e phishing di alta qualità, per cercare di compensare la difficoltà di sfruttare sistemi operativi come Windows 8.1. I dispositivi embedded (come i sistemi POS, sistemi medici e le nuove infrastrutture ‘smart’) apriranno vecchie ferite quando errori di sicurezza ormai eliminati nell’ambiente PC si ripresenteranno.
Gli attacchi ai dati personali e aziendali in ambito cloud continueranno a crescere nel 2014 se gli operatori del settore non implementeranno tempestivamente nuove strategie di sicurezza, mentre i malware che colpiranno i device mobili diventeranno sofisticati come quelli in ambito PC. “Nel 2014 dovremo seguire attentamente l’evoluzione di attacchi esistenti ma soprattutto dovremo essere preparati ad affrontare nuove minacce emergenti sempre più complesse ed aggressive”, dichiara Gerhard Eschelbeck, CTO a Sophos.
“Mentre gli esperti del mercato si adattano e migliorano i meccanismi di protezione per affrontare le nuove esigenze di sicurezza, è necessario che tutti i componenti della società, non solo governi e aziende, prendano reale consapevolezza di questa problematica”. La versione completa del “Threat Report 2014: Smarter, Shadier, Stealthier Malware”, con informazioni dettagliate, statistiche sul cyber crime nel 2013, consigli e previsioni sui trend emergenti è scaricabile qui. Un approfondimento sul Threat Report 2014 è consultabile sul blog di Sophos.
Link: http://www.sophos.com/
Fonte: Sound PR
Prosciugavano carte prepagate Lottomatica, presa banda di truffatori
Il Compartimento di Polizia Postale e delle Comunicazioni di Roma, nell’ambito della costante attività di contrasto ai reati relativi al commercio elettronico, hanno tratto in arresto due uomini, di 52 e 61 anni, e denunciato in stato di libertà un 49enne, poiché responsabili di far parte di un’organizzazione finalizzata alle truffe in danno di esercenti di punti vendita “Lottomatica”. E' di 120 il numero complessivo delle truffe che, a partire dallo scorso maggio, sono state portate a termine dai tre uomini.
In particolare, i predetti, dopo aver fatto attivare carte di credito prepagate LottomatiCard ad indigenti, previo un compenso compreso tra i 100 ed i 200 euro, contattavano telefonicamente i titolari dei punti vendita Lottomatica dislocati sul territorio nazionale, e presentandosi come operatori tecnici della Società Lottomatica, convincevano a ricaricare dette carte di credito con somme che andavano dai 500 ai 1000 euro per volta, asserendo che tale attività era necessaria ad effettuare una prova tecnica sul sistema, e rassicurandoli che le somme in questione sarebbero state restituite all’esercente al termine delle prove sugli apparati.
In realtà, il gruppo si impossessava delle somme di che trattasi tramite ripetuti prelievi bancomat. L’ultimo “colpo” del gruppo di truffatori è stato quello ai danni del titolare del punto vendita Lottomatica di Altavilla Silentina (SA). Dopo aver fatto attivare una carta di credito prepagata LottomatiCard dal prestanome di turno, i tre hanno convinto il gestore a ricaricare la carta con la somma di 950,40 euro, con la solita promessa di restituzione a prove tecniche avvenute.
In realtà, anche in questo caso il gruppo di truffatori si è impossessati della somma parziale di 500,00 euro tramite prelievi bancomat. All’atto di prelevare la rimanente parte del denaro illecitamente versato sulla carta di credito, i tre sono stati però intercettati dagli Agenti di questo Compartimento e tratti in arresto. I reati contestati sono quelli di cui agli articoli 110 e 640 codice penale, nonchè articolo 55 comma 9 del decreto legislativo 231 del 2007.
Si è accertato che il Bosco, ritenuto la “mente” del gruppo, ha in passato svolto l’attività di riparatore degli apparati “POS” (Point of Sale), cioè dei terminali che consentono i pagamenti con carte di debito e credito; il che spiega la notevole conoscenza tecnica di tali mezzi elettronici di pagamento. Il numero complessivo delle truffe è di 120 episodi, portati a termine a partire dal mese di maggio 2013, per un complessivo giro d’affari di circa 270.000 euro.
Le indagini, attivate nello scorso mese di luglio, condotte in stretta collaborazione con l’Ufficio Sicurezza CartaLis della Società “Lottomatica”, e coordinate dal Sostituto Procuratore della Repubblica presso il Tribunale di Roma, proseguono per identificare e denunciare all’Autorità giudiziaria competente tutti gli intestatari delle carte di credito attivate, e risalire a tutte le vittime della truffa. La Lottomaticard permette di effettuare pagamenti in Italia o all'estero, sul circuito Visa Electron, e di usufruire dei giochi e servizi di Lottomatica.
Via: Polizia di Stato
Etichette:
Arresti,
Bancomat,
CartaLis,
Carte di Credito,
Carte prepagate,
Codice penale,
Decreti legge,
Denunce,
Lottomatica,
Lottomaticard,
Point of sale,
Polizia Postale,
Tribunali,
Truffe
NFC: accordo tra gli operatori telefonici italiani per il pagamento mobile
Telecom Italia, Vodafone Italia, Wind, 3 Italia e PosteMobile hanno siglato un accordo per lo sviluppo di una piattaforma di Mobile Payment basata su tecnologia NFC - Near Field Communication, con lo scopo di garantire “la piena interoperabilita’ delle soluzioni tecniche secondo gli standard GSMA, l’associazione internazionale degli operatori mobili”, si legge in una nota congiunta.
Trojan ruba codici carte di credito dal software alle reception hotel
I ricercatori del centro di intelligence di Trusteer hanno recentemente scoperto la vendita d'un "pacchetto" frode nei forum underground che utilizza un Trojan di accesso remoto per rubare i dati della carta di credito dai punti di vendita dell'hotel (POS). Questo schema mostra come i criminali utilizzano malware su macchine aziendali per raccogliere le informazioni finanziarie in aggiunta alle destinazioni dei computer dei consumatori con Trojan bancari e altre minacce, facilitati da dispositivi spesso non protetti. In questo scenario particolare, è usato un particolare telecomando Trojan di accesso remoto per infettare i computer della reception dell'hotel. Il malware è in grado di rubare carte di credito e altre informazioni dei clienti attraverso screenshot catturati dall'applicazione POS.
Secondo il vendor, il Trojan è garantito per non essere rilevato dai programmi anti-virus. Il malware è in grado di rubare numeri di carte di credito e le date di scadenza, ma non i numeri CVV2 presenti nel campione che Trusteer ha ispezionato.
Il codice di attacco viene offerto a 280 dollari in forum Visa sotterranei. Secondo Trusteer, il prezzo include una guida alla configurazione del malware e consigli su come ingannare il front-desk manager in installazione. Il trojan invia ai criminali le schermate delle registrazioni prese dall'albergo, mostrando l'applicazione POS gremito con le informazioni sui clienti raccolte al momento del check-in. Nelle scorse settimane Trusteer ha avvertito circa un malware basato sul Trojan bancario ZeuS che prende di mira i servizi dei libri paga basati su cloud provider.
Il malware nel settore alberghiero che mina la sicurezza degli account nelle transazioni, fa parte della stessa tendenza, coinvolgendo la diversificazione delle attacchi basati su Trojan lontani dagli obiettivi tradizionali, come i consumatori e i piccoli clienti affaristi delle banche.
"I criminali stanno sempre più espandendo il centro degli attacchi dei loro obiettivi dall'online banking alle imprese", ha detto il CTO di Trusteer Amit Klein. "Una delle ragioni di questo cambiamento è che i dispositivi aziendali possono produrre beni digitali ad alto valore aggiunto quando compromessi. Inoltre, la prevalenza di portare il proprio dispositivo (BYOD) da parte dei dipendenti rende più facile infettare gli smartphone non gestiti, tablet PC e computer portatili che vengono utilizzati per accedere ai sistemi aziendali sensibili e applicazioni".
Via: The Register
Countdown per iPad 3, il tablet di Apple diventa registratore di cassa
Mancano due giorni alla presentazione dell'iPad 3 al Yerba Buena Center of Arts di San Francisco, terza generazione del tablet Apple, e la rete si riempie più del solito di voci e indiscrezioni, come tradizione vuole quando si tratta di novità della casa di Cupertino. In questi giorni i rumors si sono concentrati su due caratteristiche: capacità di archiviazione e prezzo. La prima dovrebbe essere la stessa dell'attuale, l'iPad 2: memoria interna da 16, 32 e 64 gygabyte.
La seconda seguirà di pari passo la scelta che caratterizza i nuovi lanci di casa Apple: dovrebbe rimanere invariato e l'iPad 3 costerà esattamente come il modello ora in commercio. La decisione, si legge su 9to5Mac, è stata presa perché non ci saranno grandi differenze con la seconda generazione. Un'indiscrezione che ha dato vita, sul Web, a commenti nei quali si sostiene come si tratterà più di una versione 2S che di una versione 3. Cioè come già successo per iPhone 4 e iPhone 4S.
Sulla nuova versione probabilmente sbarchera' Siri, la tecnologia a comando vocale presente sull'iPhone. Le voci sul prezzo, riporta inoltre il sito, vanno in contrasto con quanto circolava nei scorsi giorni, quando si sosteneva che negli Stati Uniti l'aumento sarebbe stato nell'ordine dei 70-80 dollari. E Square ha appena annunciato un nuovo prodotto per i punti vendita (POS) prodotto che si chiama Square Register.
Il creatore di quei piccoli dongle che consentono per effettuare o ricevere pagamenti in qualsiasi punto vendita per iOS o dispositivi Android ora offre una soluzione full register integrata con iPad. L'interfaccia utente è bellissima e Square richiede solo una tassa del 2,75% sulle transazioni con carta di credito. Piazza Register ha tutte le funzioni necessarie per gestire la propria azienda e dà la libertà di decidere quando usarle. Progettato per sfruttare tutto ciò che l'iPad ha da offrire, l'applicazione Square Register è compatibile con qualsiasi iPad iOS 5.0 +.
Via: Adnkronos
Negli Stati Uniti iPad e iPhone sostituiscono il registratore di cassa
L'iPad diventa strumento di lavoro per i negozianti, grazie ad un'applicazione, ShopKeep, che lo trasforma in un registratore di cassa o, con un termine più moderno, un Pos (Point of Sale). L’idea è nata a Jason Richelson, un rivenditore di vini newyorkese di adozione e originario della Florida.
«Era l’estate del 2008 - spiega mentre tiene in mano un iPad e controlla il volume di affari della giornata - ed inspiegabilmente il sistema dei pagamenti del mio negozio è andato in tilt. Nè il mio manager, nè io da lontano siamo riusciti a rimetterlo in funzione. Allora mi sono detto che volevo essere in grado di accedere alla mia attività da lontano semplicemente connettendomi tramite un computer ».
Da lì è nato ShopKeep, sistema che sfrutta l’iPad o l’iPhone per funzionare. Centinaia di rivendite negli Stati Uniti usano già Square, ma questo sistema «è solo per i pagamenti - spiega Richelson - ShopKeep invece fa anche l’inventario della merce esistente. Inoltre Square ha alle spalle Jack Dorsey, co-fondatore e presidente di Twitter e un investimento di circa 36 milioni di dollari. ShopKeep invece è partito da me con soli 400mila dollari».
I clienti principali del nuovo sistema sono caffetterie, pasticcerie, panifici e venditori ambulanti, soprattutto della West Coast. A New York ShopKeep ha debuttato un paio di mesi fa in una delle caffetterie della Columbia University e in un punto vendita ambulante a Grand Central. L'applicazione è utilizzabile attualmente solo in Canada e Stati Uniti aspettando che sbarchi su App store.
Via: La Stampa
Iscriviti a:
Post (Atom)









