Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Zero Trust: cambio di paradigma nella sicurezza informatica
Zero Trust: cambio di paradigma nella sicurezza informatica

Non fidarti mai, verifica sempre: il modello di sicurezza "Zero Trust" segue questo motto. Nessun attore che desidera accedere alle risorse è attendibile. Piuttosto, ogni singolo accesso richiede l'autenticazione. È tempo di un cambio di paradigma nella sicurezza informatica. Un commento di Sebastian Ganschow, Director Cybersecurity Solutions di NTT Ltd. L'idea alla base di Zero Trust è semplice: la fiducia implicita è essa stessa una vulnerabilità che gli aggressori possono sfruttare per il movimento laterale e l'accesso a dati sensibili. Perché la fortezza - cioè la rete aziendale - non è inespugnabile da molto tempo. Dati…

Per saperne di più

Box: anche l'autenticazione a più fattori tramite SMS potrebbe essere aggirata dagli aggressori
Box: anche l'autenticazione a più fattori tramite SMS potrebbe essere aggirata dagli aggressori

I ricercatori di sicurezza di Varonis hanno scoperto un modo per aggirare l'autenticazione a più fattori (MFA) tramite SMS per gli account Box. Gli aggressori con credenziali rubate sono stati in grado di compromettere l'account Box di un'organizzazione ed esfiltrare dati sensibili senza dover accedere al telefono della vittima. I ricercatori di sicurezza hanno segnalato questa vulnerabilità a Box tramite HackerOne il 3 novembre 2021, che ne ha provocato la chiusura. Proprio il mese scorso, Varonis Thread Labs ha dimostrato come aggirare l'MFA basato su TOTP di Box. Entrambe le lacune chiariscono che la sicurezza del cloud, anche quando si utilizzano tecnologie apparentemente sicure, non è mai...

Per saperne di più

Security Outlook 2022: Autenticazione a più fattori in aumento
Notizie brevi sulla sicurezza informatica B2B

Nelle previsioni per il 2022, WatchGuard affronta, tra le altre cose, la nuova autenticazione Windows senza password, nonché l'aumento dei costi per l'assicurazione informatica e (MFA) quando si accede alle risorse aziendali da remoto. Gli esperti di sicurezza IT di WatchGuard si sono occupati ancora una volta di vari sviluppi relativi alla sicurezza che potrebbero suscitare scalpore nel 2022. Ad esempio, gli analisti del WatchGuard Threat Lab ritengono che i criminali informatici troveranno rapidamente modi per aggirare l'autenticazione senza password proclamata da Microsoft Windows. Allo stesso tempo, si prevede che l'aumento del costo dell'assicurazione informatica guiderà la proliferazione di una forte autenticazione a più fattori (MFA) durante l'accesso remoto...

Per saperne di più

Autenticazione a più fattori: protezioni multiple contro gli hacker
Autenticazione a più fattori: protezioni multiple contro gli hacker

L'elevato numero di attacchi in cui le credenziali compromesse vengono utilizzate in modo improprio dimostra che le password da sole non sono più sufficienti come identificazione affidabile di utenti legittimi e che l'uso dell'autenticazione a più fattori (MFA) è diventato un elemento fondamentale per la sicurezza aziendale. MFA richiede agli utenti di fornire un'ulteriore prova convincente della propria identità oltre alle proprie credenziali. Secondo Microsoft, MFA può impedire il 99,9% degli attacchi basati sull'identità basati su credenziali rubate. Perché anche se le credenziali di un utente vengono compromesse, MFA rende estremamente difficile per gli aggressori aggirare i requisiti di autenticazione. Come funziona l'autenticazione a più fattori? MFA completa il processo di autenticazione...

Per saperne di più

Una connessione su due dall'home office alla rete aziendale è scarsamente protetta
Notizie sui dati G

In Germania, le persone usano raramente password sicure, programmi antivirus o autenticazione a due fattori. In tal modo, espongono i propri dati a un rischio inutile, sia nella sfera professionale che in quella privata. Ciò è confermato dall'attuale sondaggio "Cyber ​​​​Security" di G DATA CyberDefense in collaborazione con Statista e brand eins. Quando si tratta di misure di sicurezza IT, c'è molto da recuperare in Germania, sia nell'ambiente privato che in quello professionale. Particolarmente sorprendente: solo il 45,2% dei dipendenti che lavorano completamente da casa utilizza VPN, ovvero una connessione di rete sicura all'azienda. In altre parole: ogni seconda connessione dall'home office a...

Per saperne di più

Analisi uniforme del rischio dei tentativi di autenticazione
Accesso all'autenticazione dell'accesso

Silverfort e Ping Identity si basano congiuntamente su un'analisi uniforme dei rischi dei tentativi di autenticazione. L'integrazione del prodotto offre visibilità e valutazione complete dell'attività di accesso, consentendo ai clienti di rilevare e rispondere alle minacce. Silverfort, una società unificata per la protezione dell'identità, ha recentemente collaborato con Ping Identity. Insieme vogliono supportare i clienti con un'analisi uniforme dei rischi dei tentativi di autenticazione e accesso, sia in locale che in ambienti multi-cloud. Questo per rilevare e prevenire attacchi basati sull'identità. Il 61% degli attacchi si basa su credenziali rubate secondo il Verizon 2021 Data Breach Investigations Report,…

Per saperne di più

Crittografia e autenticazione a 2 fattori per le PMI
Notizie brevi sulla sicurezza informatica B2B

Previeni gli attacchi informatici e il furto di dati con crittografia affidabile e autenticazione a 2 fattori. HiCrypt e SmartLogon semplificano l'implementazione. Il numero di attacchi informatici alle aziende tedesche è aumentato notevolmente negli ultimi anni. Gli studi dimostrano che il furto di dati, il sabotaggio o lo spionaggio colpiscono l'intera economia e il danno è di miliardi. E la tendenza a lavorare da casa dall'inizio della pandemia comporta ulteriori sfide per la sicurezza IT, afferma Matthias Kirchhoff, amministratore delegato di digitronic computersysteme gmbh. Il fornitore di servizi IT offre soluzioni per la crittografia affidabile dei dati sensibili e l'autenticazione a 2 fattori che non ha backdoor...

Per saperne di più

Autenticazione a più fattori senza password
Notizie brevi sulla sicurezza informatica B2B

SystoLOCK è una soluzione per una vera autenticazione a più fattori senza alcuna password. Con la major release 2021.05, Systola si è occupata principalmente degli adeguamenti del server e dei vari client. L'aggiornamento include molte nuove funzionalità che rendono l'accesso senza password ancora migliore e più veloce. I miglioramenti per la connettività VPN e per le grandi installazioni RDP sono particolarmente degni di nota nella versione. Inoltre, è stato introdotto un provider di identità SAML per le versioni precedenti di Windows. Ciò significa che anche le versioni dalla 201R2 alla 2019 possono utilizzare il servizio di autenticazione. Inoltre, il nuovo provider di identità apporta anche miglioramenti agli accessi a Office 365. Numerose innovazioni attraverso major release...

Per saperne di più

Gestione documentale con tripla autenticazione
Accesso all'autenticazione dell'accesso

PROXESS pubblica un white paper sulla sicurezza informatica per proteggere i dati aziendali e integra funzioni di sicurezza complete con tripla autenticazione nella sua soluzione di gestione dei documenti (DMS). Con il programma di sicurezza a tre livelli della sua soluzione di gestione dei documenti, PROXESS gestisce l'equilibrio tra facilità d'uso, protezione completa e archiviazione dei documenti a prova di audit - testato dal TÜV, in conformità con i requisiti legali e con autorizzazione aggiuntiva del PIN della smart card per supervisori. Ma una protezione completa dei dati aziendali richiede anche una strategia di sicurezza informatica per il resto dell'infrastruttura IT dell'azienda. PROXESS offre attualmente un white paper gratuito sull'argomento con le linee guida per la difesa dagli attacchi informatici. PROXESS 3 un DMS scalabile Il fornitore di software e...

Per saperne di più

OneLogin: studio globale sulla sicurezza nell'home office
Notizie Sicurezza informatica B2B

OneLogin, una delle principali società di gestione di identità e accessi al mondo, ha pubblicato oggi un nuovo studio globale che esamina le implicazioni sulla sicurezza IT del crescente passaggio al lavoro da remoto dovuto alla pandemia di COVID-19. Lo studio con 5.000 lavoratori da casa provenienti da Germania, Francia, Regno Unito, Repubblica d'Irlanda e Stati Uniti mostra che le misure di sicurezza comuni e le comprovate procedure di password spesso non sono sufficientemente rispettate in molte regioni. Lo studio completo è disponibile su http://onelogin.com/blog/world-password-day-2020. Quasi uno su cinque (17,4%) degli intervistati in tutto il mondo ha la password per il proprio dispositivo di lavoro o per il proprio...

Per saperne di più