Il taccuino di Armando Leotta Rotating Header Image

threat report

Tendenze e previsioni per il 2012: top cyber threats

Gli ultimi mesi hanno visto una netta recrudescenza del fenomeno del cosiddetto cybercrime.

Information securityIn particolare, le grandi strutture ed infrastrutture, pubbliche, private o critiche hanno rilevato un aumento degli attacchi alle proprie risorse informative sia in termini di numero di incidenti che di complessità e potenziale impatto degli attacchi posti in essere.

Alcuni studi di settore (a titolo d’esempio 2012 McAfee threats predictions e IBM X-Force threats report), delineano un 2012 particolarmente delicato dal punto di vista dell’ ICT Security.

Da questi report emergono previsioni di altri attacchi mirati su infrastrutture critiche (targeted attack) ed una grande attenzione e preoccupazione per il cosiddetto hacktivism, un attivismo e co-partecipazione in rete che sfocia di sovente, più o meno consapevolmente,  in attività illegali contro siti istituzionali.

Se da una parte, ad esempio, si registra una diminuizione dello spam, dall’altra si sta assistendo ad una vera e propria legalizzazione dello spam tramite l’acquisto di liste di indirizzi/utenti  che hanno effettivamente dato il loro assenso alla ricezione di pubblicità ad altre società a volte ormai fuori dal mercato.

Particolarmente alta l’attenzione per i dispositivi mobili: dalle botnet mobile ai mobile banking attack.

Il 2011 ha segnato quote record per il malware a danno dei dispositivi mobili.

Ricordo che, oltre ad essere una raccolta inestimabile d’informazioni personali,  e-wallet e  homebanking,  i nostri dispositivi mobili evoluti dispongono di funzionalità di geolocalizzazione spesso attive di default e/o non documentate.

Credo sia inutile evidenziare come queste informazioni siano particolarmente appetibili e pericolose se nelle mani sbagliate.

Come sempre, mai allarmismo ma nemmeno ignorare le problematiche: consapevolezza innanzitutto.

Consiglio pertanto di approfondire i due report segnalati sopra ed una mia riflessione in merito al location sharing & privacy, sempre più attuale.

Security Day IBM 2010: punti d’attenzione, tendenze ed osservazioni

IBM Security Day 2010

IBM Security Day 2010

Ieri, nella sede romana di via Sciangai, si è svolto il Security Day IBM 2010.
All’appuntamento non sono mancati ospiti illustri sia del mondo pubblico che privato così come interessati spunti di discussione e riflessione.
Quanto è emerso e cosa rimane, per quanto di competenza ed interesse, volendo sintetizzare una fitta agenda di interventi e tavole rotonde?

IBM porta in italia il suo Institute for Advanced Security
E’ un’organizzazione con sede a Washington con il compito di supportare le aziende, il mondo accademico e le pubbliche amministrazioni ad affrontare al meglio le problematiche afferenti la sicurezza informatica
Agisce come competence center mettendo a disposizione degli utenti l’esperienza IBM in termini di risorse disponibili, tecnologie, documentazioni, best practice, servizi e soluzioni inerenti l’approccio metodico alla sicurezza informatica.

Governance della sicurezza
E’ stata sottolineata in più occasioni il ruolo cruciale della governance dei processi afferenti la sicurezza delle informazioni.

Le prossime minacce
La top 5 threats attese per il 2011: criminal attacks, weak infrastructure, tougher rules, outsourcing/offshoring and eroding boundaries

X-Force
Di estremo interesse l’attività svolta dal gruppo X-Force di IBM di cui si sono commentati i risultati presentati lo scorso febbraio. Dal rapporto IBM X-Force Trend and  Risk per il 2009 emerge che le minacce più diffuse continuano ad espandersi nonostante gli investimenti in sicurezza. Sempre di più gli attacchi hanno come target le persone (phishing,  furto d’identità e social engineering) tramite vulnerabilità di grande diffusione e facile sfruttamento come quelle nei browser e nei lettori pdf.

In estrema sintesi, rispetto al 2008 emerge una  flessione nel numero delle vulnerabilità con o senza patch disponibili, un forte aumento di vulnerabilità legate al mondo multimediale e ai document reader, nonchè un aumento significativo di attacchi offuscati e un altalenante fenomeno di phishing ai sistemi finanziari.

Per una lettura esaustiva vi rimando all’ IBM X-Force Threat Report ove è possibile scaricare, previa registrazione, sia il report completo (The IBM X-Force 2009 Trend and Risk Report) che i grafici (2009 Trend and Risk Report Graphics).

La sicurezza nei social network
L’interessante tavola rotonda ha avuto come tema “I diversi aspetti della sicurezza, dalle istituzioni alla tutela del territorio, dei cittadini e della loro privacy, fino ai social network“.
Ad ampio respiro, com’è già intuibile dal titolo, sono state accennate svariate tematiche compreso il nuovo ruolo del Cnipa (ora DigitPA), la diffusione della CEC-PAC e l’ampiamento dei confini necessario per gestire il fenomeno social network da un punto di vista di sicurezza informativa.
Quest’ultimo tema merita un approfondimento a parte, quello che, a mio avviso, non ha avuto durante l’evento.

Patching management
Aldilà dell’aspetto promozionale di soluzioni IBM adatte allo scopo è stata evidenziata la necessità di dotarsi di strumenti di monitoraggio e di intervento centralizzato che consentano il controllo e l’aggiornamento remoto del software delle postazioni di lavoro in modo da comprimere il più possibile il tempo in cui le postazioni rimangono vulnerabili.
Estremamente semplice in teoria, incredibilmente complesso da realizzare nella pratica.

E’ importante sottolineare ancora una volta la lodevole iniziativa Security Day IBM estremamente utile a mantenere alto il livello di attenzione nei confronti della gestione della sicurezza nella PA e nell’impresa.

Attacco Aurora ancora in corso e indagini ad una svolta. Ecco come funziona il malware

Aurora attackL’attacco in larga scala che ha colpito grandi aziende come Google e Adobe non cessa di fare danni e di far parlare di sè.  L’operazione Aurora (è questo il nome con cui McAfee ha denominato l’ondata di targeted attacks in questione) coinvolge molte più aziende delle poche decine stimate inizialmente.

Dmitri Alperovitch, vice presidente del threat research in McAfee, afferma di non essersi mai imbattuto in un attacco così sofisticato ai danni di aziende commerciali.

Esperti di computer forensic hanno identificato la Cina come provenienza dell’attacco ma stanno focalizzando le loro indagini sul malware utilizzato per sfruttare le varie vulnerabilità.

Di estremo interesse il threat report “Operation Aurora” pubblicato da HBGary, davvero ben fatto, dettagliato e completo per capire come funziona il malware, rilevarlo ed eliminarlo dalla propria azienda.

Mancano, volutamente, il dettaglio delle tracce lasciate dall’autore del malware che, a detta  di Greg Hoglund, fondatore e CEO  di HBGary, sono svariate, specifiche e tali da ricondurre presto all’identificazione di chi ha compilato e predisposto il malware.

Cyber Espionage: prendiamo familiarità con questo termine.

____
Clusit

Cybercrime e tendenze nel primo semestre 2009

Download the free Sophos  Threat Report

Download the free Sophos Threat Report

Aumenta il livello di attenzione nei confronti dei social network ma non solo da parte degli utenti, degli investitori e degli inserzionisti ma inevitabilmente anche da parte del cybercrime.

Parallelamente si consolidano le tattiche definite scareware che inducono gli utenti a scaricare ed installare software atto a “sanare” potenziali o fantomatiche vulnerabilità  o (falsi) antivirus di dubbia provenienza.

Chiaramente lo scopo è installare del software malevolo (trojan, virus, backdoor, etc) con il consenso dell’utente.

Questo in sintesi quanto emerge dal Threat Report della Sophos per i primi sei mesi del 2009.

Una tendenza che conferma le attese per quanto riguarda le attenzioni verso i socialnetwork.

Smentita invece la posizione della Cina. I dati del 2007 infatti la vedevano responsabile di ospitare sui propri serventi web oltre il 50% del malware della Rete.  Nel primo semestre 2009 è scesa a poco meno del 15% lasciando il triste primato agli States (39,6%).

Per ulteriori dettagli, incluse statistiche su minacce via mail, malware per Mac e dati relativi allo spam relay l’ultimo Security Threat Report  della Sophos è  disponibile online.

E’ inoltre possibile seguire le news sophoslabs tramite twitter: http://www.twitter.com/sophoslabs

_____
Clusit