Visualizzazione post con etichetta micro. Mostra tutti i post
Visualizzazione post con etichetta micro. Mostra tutti i post

mercoledì 9 aprile 2014

Heartbleed: meglio evitare un infezione per il bene del dispositivo

Heartbleed: meglio evitare un “attacco di cuore”
Come scoprire se si è stati colpiti e cosa fare 



Milano, 9 Aprile 2014 – Oggi è il giorno di Heartbleed, la falla che sta mettendo a rischio i dati di milioni di utenti. Trend Micro, leader globale nella sicurezza per il cloud, fa il punto su come scoprire se si è stati colpiti e come reagire.

Heartbeat/Heartbleed

OpenSSL ha introdotto un’estensione chiamata Heartbeat a Dicembre 2011, con la sua 1.0.1 build release e come definito dal RFC 6520 TLS/DTLS Heartbeat Extension. La funzione di questa estensione era quella di evitare di ristabilire le sessioni e permettere un meccanismo per mantenere aperte le sessioni SSL più a lungo.
OpenSSL è utilizzato da molti siti e software: dai server open source come Apache e nginx ai server email, i server per le chat, le VPN e perfino le applicazioni di rete.
La vulnerabilità, soprannominata Heartbleed Bug, esiste su tutte le implementazioni Open SSL che utilizzano l’estensione Heartbeat. Se utilizzata su un server vulnerabile permette di avere accesso alla memoria del computer, senza lasciare traccia. La memoria del computer può ovviamente contenere informazioni e dati sensibili e questo bug può essere utilizzato da chiunque.

Versioni OpenSSL infette e come scoprire se si è stati colpiti

·         Solo le versioni 1.0.1 e 1.0.2-beta release sono infette, incluse 1.0.1f e 1.0.2-beta1
·         Gli utenti possono scoprire se sono stati colpiti a questo sito
·         Gli utenti colpiti devono fare l’upgrade a OpenSSL version 1.0.1g, rilasciata il 7 aprile



Per saperne di più: http://blog.trendmicro.com/trendlabs-security-intelligence/skipping-a-heartbeat-the-analysis-of-the-heartbleed-openssl-vulnerability/


Fonte Media Alert

 

martedì 16 luglio 2013

Bollettino ai giovani naviganti: arriva l’estate, 10 consigli per viaggiare sicuri alla scoperta del Web da Trend Micro





Dal tablet o dallo smartphone, durante i viaggi in macchina o sotto l’ombrellone. Bambini e ragazzi scoprono il mondo di Internet, ma attenzione ai pericoli della rete

Milano, 16 luglio 2013 – Internet è una grande ricchezza, si può comunicare senza limiti di spazio e di tempo, oltre ogni confine geografico e culturale, ottenere tutte le informazioni che si desiderano, incontrare nuovi amici, ma è sempre necessario tutelarsi per evitare situazioni e incontri spiacevoli.
Trend Micro, azienda leader nella sicurezza informatica che sostiene il MOIGE (Movimento Italiano Genitori) e il progetto “Per un Web Sicuro”, dedicato all’uso consapevole e responsabile della Rete, richiama l’attenzione dei genitori e dei ragazzi sui rischi nascosti del Web e sui consigli per una navigazione sicura.
In un'epoca in cui lo smartphone è uno dei regali più diffusi per la prima comunione o la promozione, i tablet sono compagni di viaggio indispensabili anche per i più piccoli e i social network interessano sempre più il pubblico dei giovanissimi, le minacce online si fanno più sofisticate e sottili ed è necessario sviluppare una piena consapevolezza dei pericoli reali che la nostra vita virtuale può comportare.

Secondo un’indagine promossa dal MOIGE* 9 minori su 10 (l’87,8%) navigano in rete quotidianamente ma solo 3 genitori su 10 sono attenti all’uso che questi fanno di Internet.
Infatti, il 57,6% dei ragazzi utilizza Internet da solo e il 28% dei minori dichiara di aver fatto amicizia con estranei. 14 minori su 100 hanno addirittura accettato un appuntamento al buio proposto in Rete da sconosciuti.

“È molto importante che i genitori siano consapevoli sia delle potenzialità che dei rischi di Internet”, commenta Carla Targa, Senior Marketing & Communication Manager di Trend Micro Italia. “Non è possibile vietare ai ragazzi l’utilizzo della Rete, e non sarebbe nemmeno giusto perché con le precauzioni corrette rappresenta uno strumento che offre loro grandi opportunità. Per questo, educare ad un uso corretto di Internet è indispensabile; il modo migliore per aiutare i minori a navigare in sicurezza è infatti rappresentato dall’adozione di regole chiare e condivise che rendono possibile esplorare il Web in tutta tranquillità”.

Ecco 10 semplici consigli per tutti e tanti auguri di una buona estate e di una buona navigazione da parte di  Trend Micro!

5 CONSIGLI PER I GENITORI
1.     Fai esperienza diretta della navigazione sul Web insieme a tuo figlio
Condividere le passioni e le attività online aiuta a rendere l’esperienza sul Web ancora più e anche più sicura comprendendo meglio cosa è necessario proteggere

2.     Stabilisci dei limiti
Di tempo e di attività. Identifica insieme a tuo figlio i siti che non vuoi che visiti e definisci un bookmark dei siti ai quali può accedere

3.     Proteggi e controlla
Utilizza dei software di Parental Control su PC e tablet e controlla periodicamente il contenuto dell’hard disk, verificando la “cronologia” dei siti web visitati. Sugli smartphone controlla le permission richieste dalle varie applicazioni e i dati che queste condividono

4.     Condividi le raccomandazioni per un uso sicuro di Internet e parla apertamente dei rischi
Assicurati che tuo figlio sappia che le persone che incontra online non sono sempre quelle che dicono di essere 

5.     Segnala eventuali pericoli e casi sospetti alle autorità preposte
Aiuta le autorità a intervenire in modo tempestivo e ascolta sempre tuo figlio rassicurandolo sul fatto che non è mai troppo tardi per riferire se qualcuno o qualcosa, durante la navigazione, lo ha turbato

5 CONSIGLI PER I  BAMBINI E I RAGAZZI

1.     Si furbo! Non fidarti di chi vuole sapere troppe cose e non fornire mai dati personali
Le informazioni personali condivise (nome, età, indirizzo, numero di telefono, foto, orari della scuola, nome degli amici,etc.) ti rendono vulnerabile e raggiungibile

2.     Non credere che tutto ciò che è su Internet sia vero
E’ facile mentire quando si è online: alcune persone possono fingersi tuoi coetanei, quando in realtà non lo sono. Quindi non è mai una buona idea incontrare qualcuno che si è conosciuto solo in Rete

3.     Non entrare mai in siti “a pagamento” o dove è scritto “acceso vietato ai minori”
Rispetta le indicazioni, violarle non significa essere “più grandi”

4.     Pensa bene a quello che vuoi condividere prima di postarlo sui social network o nelle chat
Non inviare messaggi volgari, non essere offensivo, comportati come faresti fuori del mondo virtuale. Nella Rete valgono le stesse regole

5.     Se qualcuno ti mette a disagio, ti disturba, ti dice cose che ti imbarazzano o ti spaventano, chiedi subito aiuto ai tuoi genitori

*Fonte dati: indagine MOIGE, ITCI - Istituto di Terapia Cognitivo Interpersonale – febbraio 2013


Risorse aggiuntive







martedì 21 maggio 2013

Trend Micro lancia l’allarme: le minacce mobile crescono a un ritmo esponenziale ed emergono nuove tipologie di malware







-       Il Mobile App Reputation Service di Trend Micro ha registrato oltre 535.000 app nocive per Android nei primi mesi del 2013
-       L’Italia è nella top 10 mondiale dei paesi per il maggior numero di download di app Android nocive
-       Proliferano le app fake di gaming, i siti di phishing per mobile e nuove backdoor per Android

Milano, 20 maggio 2013 - Trend Micro Inc. (TYO: 4704;TSE: 4704), leader globale nella sicurezza per il cloud, lancia l’allarme sulla sicurezza dei dispositivi mobili. Secondo quanto emerge dall’analisi dei dati raccolti dall’azienda nei primi mesi del 2013 nel Security Roundup, le minacce mobile, soprattutto quelle che prendono di mira la piattaforma Android, si stanno diffondendo con un ritmo esponenziale e nascono nuove tipologie di malware specificatamente studiate per aggredire il mondo della telefonia mobile.
A dicembre 2012, Trend Micro aveva stimato che entro la fine del nuovo anno il numero di app nocive per Android avrebbe toccato quota 1 milione*, secondo quanto evidenziato nel report, nei primi tre mesi dell’anno sono già state identificate oltre 500.000 minacce e, in base ai dati più recenti raccolti dal Mobile App Reputation Service di Trend Micro ai primi di maggio le app nocive per Android hanno toccato quota 535.847.

Individuando e analizzando in modo proattivo le app Android di tutto il mondo, il servizio di Mobile App reputation sfrutta l’infrastruttura in the cloud Smart Protection Network di Trend Micro per fornire i rating della applicazioni mobili in termini di reputation e assegna punteggi di reputazione rispetto a tre aree distinte: Maliciousness, Resource Utilization e Privacy.

Prendendo in esame un campione di 2 milioni di app per Android (dimensione non trascurabile se pensiamo che l'intera offerta di Google Play è di circa 700.000 applicazioni) gli ultimi dati riportano l’identificazione di 329.996 applicazioni classificate come dannose e altre 205.851 definite come ad alto rischio.


“Il problema ha assunto una dimensione preoccupante”, spiega  Rik Ferguson, Global Vice President Security Research di Trend Micro. “Se gli ultimi due anni sono stati entrambi chiamati a ragione ‘l'anno del malware mobile’, ora la criticità di fondo è convincere il mondo intero che il rischio è reale”.


L’Italia risulta nella classifica dei dieci principali paesi nel mondo per numero di download di applicazioni Android nocive e il 3,6 % delle app scaricate nel nostro paese sono da ritenersi nocive.

Entrando nello specifico delle minacce mobile registrate nei primi mesi del 2013 possiamo notare che:

 

-       Aumentano le applicazioni fake che imitano applicazioni gaming molto popolari per veicolare gli Ads e sottrarre informazioni personali dai dispositivi infettati;

-       Si diffonde sempre più il fenomeno del mobile phishing. Le URL identificate, che in particolare riguardano siti che imitano siti di mobile banking o servizi di natura finanziaria, sono aumentate del 54%, da circa 500 registrate nel primo trimestre del 2012 a 800 nei primi tre mesi di quest’anno:

-       Mobile Backdoor: aumentano i dispositivi infettati. 1 milione di smartphone sono stati infettati da una variante di malware Android in grado di inviare e ricevere dei comandi dando così la possibilità ai cybercriminali di controllare il dispositivo infettato.


Allo scenario attuale, definito da Trend Micro “post PC” e che vede gli utenti servirsi di una vasta gamma di piattaforme e dispositivi per fini privati e di lavoro, il cybercrimine risponde andando oltre il PC e puntando proprio ai dispositivi mobili, specialmente alla piattaforma Android.

 

“Android si sta rivelando il nuovo Windows, ma purtroppo senza la rete di protezione garantita da questo sistema operativo. Basti pensare che a Microsoft Windows ci sono voluti 14 anni per raggiungere un volume di codice dannoso di questo genere”, aggiunge Rik Ferguson. “Lo sfruttamento da parte dei criminali informatici delle vulnerabilità mobile connesse anche dell’utilizzo di questi dispositivi in ambito lavorativo (BYOD), e il rapido incremento degli attacchi mirati difficili da individuare, incrementa l’esigenza di proteggere i dati non solo all’interno delle infrastrutture fisiche, ma anche negli ambienti virtuali, in-the-cloud e mobili, fattore chiave dell’approccio proposto da Trend Micro”.



**Trend Micro 12 Security Prediction for 2012,  http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/spotlight-articles/sp_12-security-predictions-for-2012.pdf


Risorse aggiuntive

Maggiori dettagli sulle soluzioni Trend Micro per la sicurezza mobile per le aziende sono disponibili all'indirizzo: http://it.trendmicro.com/it/solutions/enterprise/security-solutions/mobile-security/



Countermeasures Blog – “Android Malware, believe the hype” http://countermeasures.trendmicro.eu/android-malware-believe-the-hype/


Trend Micro 

Trend Micro Incorporated, leader globale nella sicurezza per il cloud, crea un mondo sicuro nel quale scambiare informazioni digitali, fornendo a imprese e utenti privati soluzioni per la sicurezza dei contenuti Internet e la gestione delle minacce. Pioniere nella sicurezza server con un'esperienza ultra ventennale, Trend Micro propone un'offerta completa per la sicurezza a livello client, server e cloud in grado di soddisfare le esigenze di clienti e partner, bloccare le nuove minacce con rapidità e proteggere i dati all'interno di ambienti fisici, virtualizzati e cloud. Basati sul framework di data mining Smart Protection Network™ di Trend Micro per la raccolta e identificazione del minacce da una rete globale, le soluzioni e i servizi per la sicurezza Trend Micro bloccano le minacce là dove emergono, su Internet, e sono supportati da oltre 1.000 esperti di threat intelligence di tutto il mondo. Per maggiori informazioni è possibile visitare il sito www.trendmicro.it

Fonte:

Comunicato stampa