Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Come gli aggressori riescono a sfuggire alle vulnerabilità nelle applicazioni web
Come gli aggressori riescono a sfuggire alle vulnerabilità delle applicazioni web - Immagine di Mohamed Hassan da Pixabay

Le vulnerabilità del controllo degli accessi e i rischi di divulgazione dei dati sono i difetti di sicurezza più comuni nelle applicazioni web sviluppate dalle aziende. Lo dimostra un’analisi attuale per il periodo dal 2021 al 2023. Ciò rende troppo facile per gli aggressori penetrare nelle aziende. Per il suo rapporto, lo specialista in sicurezza Kaspersky ha esaminato le vulnerabilità nelle applicazioni web sviluppate autonomamente da aziende dei settori IT, governo, assicurazioni, telecomunicazioni, criptovalute, e-commerce e sanità. Applicazioni web sviluppate internamente difettose La maggior parte (70%) delle vulnerabilità riscontrate riguarda i settori della protezione dei dati per quanto riguarda informazioni riservate come password, dettagli di carte di credito, cartelle cliniche, dati personali e informazioni riservate...

Per saperne di più

Microsoft dimentica le proprie password sui server liberamente accessibili 
Notizie brevi sulla sicurezza informatica B2B

Microsoft ha corretto un grave errore di sicurezza: nonostante un avvertimento esterno, un gran numero di codici, script e file di configurazione con password, chiavi e dati di login per l'accesso ai servizi del motore di ricerca Bing giacevano da settimane su un server non protetto in Azure. Come riporta il portale tecnologico TechCrunch, i ricercatori di sicurezza Can Yoleri, Murat Özfidan e Egemen Koçhisarlı di SOCRadar hanno riferito di aver trovato informazioni interne sul motore di ricerca Bing di Microsoft su un server aperto in Azure. Gli specialisti cercano solitamente le vulnerabilità che potrebbero essere attaccate. In questo caso non c'era alcun ostacolo per l'immediato...

Per saperne di più

Supporto passkey per dispositivi mobili
Supporto passkey per dispositivi mobili MS - AI

Keeper Security, fornitore di protezione delle credenziali Zero Trust e Zero Knowledge, annuncia il supporto per la gestione delle passkey per dispositivi mobili iOS e Android. Ciò significa che esiste funzionalità multipiattaforma sia per le passkey che per le password tradizionali. Ciò offre soprattutto alle PMI l'accesso a una soluzione professionale. Con Keeper, le passkey vengono create, archiviate e gestite in Keeper Vault e possono essere utilizzate per accedere facilmente a siti Web e applicazioni su tutti i browser e sistemi operativi. Finché l'utente ha accesso alla propria cassetta di sicurezza di Keeper, può accedere alle proprie passkey,...

Per saperne di più

Cinque strategie di difesa informatica
Cinque strategie di difesa informatica

Negli ultimi due anni gli aggressori sono riusciti a penetrare nei sistemi del 78% delle aziende tedesche. Lo dimostra lo studio “Data Risk Management” di Veritas Technologies. Ciò che è particolarmente preoccupante è che gli strumenti di intelligenza artificiale come WormGPT rendono più semplice per gli aggressori perfezionare i loro attacchi di ingegneria sociale attraverso e-mail di phishing generate dall’intelligenza artificiale. Ma non è tutto: nel 2024 gli attacchi ransomware autonomi e controllati dall’intelligenza artificiale continueranno a verificarsi con maggiore frequenza. Di seguito, Veritas spiega i metodi efficaci e i consigli comprovati per difendersi dagli attacchi informatici, soprattutto per quanto riguarda i ransomware. Hacking delle password I criminali informatici sfruttano le lacune della sicurezza e si impossessano delle password altrui...

Per saperne di più

I dirigenti non prendono troppo sul serio la sicurezza informatica
I dirigenti non prendono troppo sul serio la sicurezza informatica

Più di un terzo dei manager tedeschi ha condiviso la propria password con qualcuno esterno alla propria azienda. Uno studio recente mostra quanto i manager siano rilassati riguardo alla sicurezza informatica. Il fornitore di sicurezza Ivanti ha presentato i risultati dell'Executive Security Spotlight Report. Lo studio si occupa del comportamento in materia di sicurezza specificamente a livello C dell'azienda. Sebbene questo gruppo di persone sia costantemente nel mirino degli autori di spear phishing o di caccia alle balene, i dirigenti sono sorprendentemente rilassati quando si tratta di sicurezza informatica. I manager sono spesso bersaglio di minacce. Il punto critico principale: a causa dei loro compiti di gestione, spesso vengono loro concessi ampi diritti di accesso...

Per saperne di più

2FA per una solida protezione di account e dati
Notizie brevi sulla sicurezza informatica B2B

La necessità di utilizzare una soluzione di autenticazione a 2 fattori, ovvero il processo in più passaggi per verificare un’identità al momento del login, è ormai irrinunciabile. La 2FA è uno degli ancoraggi fondamentali di qualsiasi strategia di difesa. Bitkom ha appena pubblicato uno studio da cui risulta che l'autenticazione a due fattori non è ancora stata affermata, anche se aumenta notevolmente la sicurezza. Sfortunatamente, molti fanno ancora affidamento su password complesse. Bitkom determina: ancora password invece di 2FA Tre quarti degli utenti Internet in Germania (74%) prestano attenzione a password complesse quando le creano, che consistono in un mix di...

Per saperne di più

Le aziende utilizzano procedure di password non sicure
Notizie brevi sulla sicurezza informatica B2B

Con il 61%, ben più della metà delle aziende tedesche intervistate utilizza ancora pratiche non sicure nella gestione e nell'utilizzo delle password. Ciò è dimostrato dallo studio “2023 Identity Security Threat Landscape”. Questa è una scoperta chiave dello studio globale “2023 Identity Security Threat Landscape” di CyberArk. Sono all’ordine del giorno attacchi informatici di alto profilo in cui i login rubati dei dipendenti vengono utilizzati per penetrare nei sistemi IT aziendali. I pericoli sono noti eppure, secondo l’attuale studio CyberArk “Identity Security Threat Landscape”, che fornisce un inventario globale della sicurezza informatica, il 61%…

Per saperne di più

Sicurezza informatica: i dipendenti più giovani sono spesso più negligenti
Sicurezza informatica: i dipendenti più giovani sono spesso più negligenti

Soprattutto i dipendenti più giovani nelle aziende sono spesso più imprudenti quando si tratta di password o link di phishing. Uno studio rivela i pericoli nascosti nella sicurezza aziendale. In un recente studio, Ivanti ha esaminato più da vicino l’esposizione al rischio delle aziende di tutto il mondo, dal comportamento rischioso dei dipendenti alle incoerenze nella cultura della sicurezza. Lo studio mostra che la sicurezza aziendale standardizzata imposta dall’alto tende a ignorare i rischi specifici. Questi vanno di pari passo con i dati demografici, il genere e la funzione aziendale, tra le altre cose. Un risultato chiave dello studio: un dipendente su tre è del parere che...

Per saperne di più

Studio BSI sullo stato di sviluppo dei computer quantistici
Notizie brevi sulla sicurezza informatica B2B

L’Ufficio federale per la sicurezza dell’informazione (BSI) ha pubblicato l’aggiornamento dello studio “Stato di sviluppo dei computer quantistici”. Lo sviluppo in corso minaccia molti metodi crittografici attualmente in uso. Quando si pianifica la necessaria transizione verso la crittografia quantistica sicura, è essenziale una valutazione affidabile del rischio rappresentato dall’informatica quantistica per la sicurezza delle informazioni. Lo studio presenta lo stato di sviluppo delle attuali tecnologie per realizzare un computer quantistico rilevante dal punto di vista crittografico e algoritmi quantistici rilevanti dal punto di vista crittografico.I computer quantistici potrebbero decifrare le passwordLo sviluppo avanzato delle tecnologie quantistiche minaccia molti metodi crittografici attualmente in uso. Dati che attualmente non vengono trasmessi in formato crittografato con sicurezza quantistica e...

Per saperne di più

Meno password, più sicurezza
Notizie brevi sulla sicurezza informatica B2B

Nell’ambito del Workforce Authentication Report 2023, FIDO Alliance e LastPass hanno intervistato più di 1.000 leader IT in tutto il mondo sull’autenticazione senza password. I risultati mostrano tra l’altro che nei prossimi anni le password verranno in gran parte sostituite da alternative sicure. Il passo più importante in questo percorso è l’educazione, perché in alcune aziende l’accettazione degli utenti continua a rappresentare una sfida: la maggior parte dei manager IT (89%) ritiene che entro il 2028, meno del 25% degli accessi nelle loro aziende avverrà tramite password. Il 95% degli intervistati si affida già a...

Per saperne di più