lunedì 16 gennaio 2017
La nuova piattaforma StrongBox: verso un servizio sempre più professionale
Cos'è il backup in cloud?
Il backup è la duplicazione dei file su un supporto di memoria. Questo può essere eseguito su qualsiasi genere di supporto: fisico (chiavetta USB o Hardisk) oppure online.
La migliore forma di salvataggio in termini di sicurezza è il salvataggio in cloud: si affidano i dati ad un terzo soggetto che si occupa della loro conservazione e sicurezza online. Il cloud è un server protetto, accessibile da qualsiasi dispositivo in qualsiasi momento attraverso internet. Sia aziende che privati hanno dati importanti che non vogliono assolutamente perdere, ma può capitare di cancellarli per eventi accidentali o che questi vengano criptati da cyber-criminali : eseguire il backup è l'unica soluzione per poter ripristinare in qualsiasi momento i propri file, eseguirlo in cloud garantisce un luogo di storage fuori dalla rete aziendale, quindi al riparo da ogni evento critico che potrebbe avvenire nella rete.
Perchè il supporto in cloud è più sicuro e comodo dei dispositivi fisici?
martedì 10 gennaio 2017
WordPress, Joomla, e Magento restano i CMS più attaccati
Sulla base di un'analisi statistica effettuata da Sucuri (qui è possibile visualizzare il testo completo) su dati raccolti di 7.937 siti web, pare che Wordpress, Joomla e Magento, in quest'ordine, continuino ad essere le piattaforme CMS più violate nel corso del terzo trimestre 2016(luglio-agosto-settembre).
Tra tutti i siti web violati il 74% ha Wordpress, dato non particolarmente sorprendente se si tiene conto della grandezza della quota di mercato del CMS tra i siti di oggi.
Per il terzo trimestre 2016 restano invariate le percentuali dei siti con Joomla e Magento violati, ovvero rispettivamente 17% e 6%. Altre voci di rilievo possono essere Drupal, vBulletin, e MODx, ma gli incidenti che coinvolgono queste piattaforme, anche se sommati tra loro, non superano il 2.25% delle violazioni annue totali.
lunedì 9 gennaio 2017
AV-TEST valuta Seqrite Eps e Quick Heal Total Security come Top product per utenti Windows
Nel corso del Dicembre 2016 l'AV TEST Institute ha riconosciuto Seqrite EPS e Quick Heal Total Security come "Top Product" nell'ambito del "Product Review and Certification Report for Sep-Oct 2016". AV TEST produce ogni anno severissimi test comparativi o su singoli prodotti, secondo procedure di certificazione molto severe che valutano la resa complessiva dei singoli prodotti. I test avvengono riproducendo scenari di test verosimili e con attacchi da parte di minacce informatiche realmente diffuse nel web. Ogni prodotto deve quindi dimostrare le proprie capacità usando tutti i propri componenti e livelli di sicurezza.
I risultati di Quick Heal Total Security
giovedì 5 gennaio 2017
Firecrypt, il ransomware dotato di un componente DDoS
E' stata rilevata una nuova famiglia di ransomware, chiamata FireCrypt: è ad oggi poco diffusa, ma è interessante trattarla perchè ha una caratteristica particolare: oltre a criptare i file della vittima tenta di lanciare un attacco DDoS (molto debole) verso un URL contenuto nel suo source code.
Fyrecrypt ha un vero e proprio kit di "costruzione di ransomware"
I malware di solito sono generati compilandone il codice sorgente, oppure ancora usando un software che in automatico prende alcuni parametri input e output e organizza un malware personalizzato, per una specifica campagna. Questi software sono conosciuti come "costruttori di malware", o "malware builder". Il programmatore di Firecrypt usa una command line application che automatizza il processo di mettere insieme varie versioni del ransomware: ottiene così la possibilità di modificare le impostazioni di base del ransomware senza doversi indaffarare con IDE ingombranti che ne compilino il codice sorgente.
Il "builder" di FyreCrypt si chiama BleedGreen e permette di generare un unico ransomware
mercoledì 4 gennaio 2017
Android è il prodotto più vulnerabile del 2016
Con la fine del 2016, possiamo infine dichiarare che Android è il prodotto che riscontra il maggior numero di vulnerabilità, mentre Oracle è il vendor con il maggior numero di bug di sicurezza.
Android è il prodotto più vulnerabile del 2016
Stando a CVE Details, sito che elenca cronologicamente tutti i dati tecnici delle varie vulnerabilità che affliggono i software più diffusi, i ricercatori di sicurezza hanno riscontrato e analizzato ben 523 bug di sicurezza nel sistema operativo Android. Subito dopo Android, la classifica vede Debian Linux con 319 bug, mentre il terzo va a Ubuntu Linux con 278 bug.
Per il resto troviamo Adobe Flash Player (266 bug), Adobe Acrobat (224 bug) e Linux Kernel (216 bug). Il sistema operativo Mac OS X, "vincitore" di questo premio poco ambito nel 2015, si salva con 215 bug (a fronte dei 444 dello scorso anno).
Iscriviti a:
Post (Atom)




