Cex.io

BuyBitcoinswithCreditCard
Visualizzazione post con etichetta cybersecurity. Mostra tutti i post
Visualizzazione post con etichetta cybersecurity. Mostra tutti i post

mercoledì 18 marzo 2026

Supply Chain Attack: perché il punto debole della tua azienda potrebbe essere... qualcun altro


Nel mondo della cybersecurity, abbiamo passato anni a fortificare il "perimetro": firewall potentissimi, sistemi di autenticazione a più fattori e antivirus di ultima generazione. Ma cosa succede se la minaccia non bussa alla tua porta principale, ma entra silenziosamente attraverso un software che usi ogni giorno o tramite un servizio di un tuo fornitore fidato?
​Benvenuti nell'era degli Attacchi alla Supply Chain (catena di approvvigionamento), che secondo gli ultimi dati di settore (come confermato dal recente report Kaspersky 2026) sono diventati la minaccia numero uno per le imprese nell'ultimo anno.

Cos'è un attacco alla Supply Chain?
​In termini semplici, un attacco alla supply chain non colpisce direttamente te. Colpisce un anello della catena che ti fornisce un servizio. Immagina un hacker che non riesce a violare la tua banca, ma riesce a infettare il software che la banca usa per gestire le buste paga. Una volta dentro quel software, l'hacker ha la strada spianata verso i tuoi dati e quelli di migliaia di altre aziende.
Perché sono così pericolosi?
​La pericolosità di questi attacchi risiede in tre fattori critici:

L'effetto moltiplicatore: Violando un singolo fornitore di software, i criminali possono colpire centinaia o migliaia di clienti finali in un colpo solo.
​La fiducia implicita: Spesso tendiamo a fidarci ciecamente degli aggiornamenti che arrivano dai software ufficiali. Gli hacker sfruttano questa fiducia per veicolare malware attraverso canali che consideriamo sicuri.
​La complessità della rete: Oggi nessuna azienda è un’isola. Usiamo servizi cloud, software esterni, consulenti e partner logistici. Monitorare la sicurezza di ognuno di loro è una sfida monumentale

​I dati del 2026: Una panoramica preoccupante

​L'ultimo anno ha segnato un punto di svolta. Non si tratta più di attacchi isolati, ma di una strategia sistematica. Molte aziende si sono rese conto di essere vulnerabili non per negligenza propria, ma per la mancanza di standard di sicurezza nei propri partner commerciali. La visibilità sui protocolli di sicurezza dei fornitori è ancora troppo bassa, lasciando zone d'ombra dove i cybercriminali prosperano.

Come difendersi? 4 Consigli per la tua azienda

​Se gestisci un'azienda o ti occupi di IT, ecco come puoi iniziare a proteggere la tua "catena":

​Zero Trust (Non fidarti di nessuno): Applica il principio del minimo privilegio. Anche i software dei fornitori devono avere accesso solo a ciò che è strettamente necessario.
Audit dei fornitori: Prima di scegliere un partner o un software, non guardare solo il prezzo. Chiedi quali certificazioni di sicurezza possiedono e come gestiscono i loro dati.

​Contratti chiari: Inserisci clausole che obblighino i fornitori a notificarti immediatamente in caso di violazione della loro rete. La velocità di reazione è tutto.

​Monitoraggio costante: La sicurezza non è un evento, è un processo. Verifica periodicamente che i tuoi partner mantengano gli standard promessi.

​In conclusione
​Nel 2026, la tua sicurezza è forte quanto l'anello più debole della tua catena. 
Non basta più chiudere a chiave la propria porta; bisogna assicurarsi che anche chi possiede le chiavi di riserva o chi ci consegna la merce stia facendo lo stesso.

​E voi? Avete mai analizzato quanto sono sicuri i software che utilizzate quotidianamente in ufficio? Parliamone nei commenti!

lunedì 31 marzo 2025

Cybersecurity in Italia: Le PMI italiane ancora indietro nella gestione dei rischi

• Uno studio di Generali e Confindustria rivela che solo il 15% delle PMI italiane adotta un approccio strategico alla cybersecurity, nonostante il 65% in più di attacchi informatici nel paese e un livello di consapevolezza generale di soli 52 punti su 100 (60 la sufficienza), con un miglioramento minimo rispetto al 2023.

• Il rapporto evidenzia una carenza di comprensione del proprio dominio aziendale e della filiera da parte delle PMI, difficoltà nell'identificazione delle priorità e nella mitigazione dei rischi, nonostante una maggiore attenzione alla materia; il fattore umano rimane la principale vulnerabilità, aggravata dai futuri sviluppi tecnologici come l'intelligenza artificiale.

• Secondo Alessandro Piva, direttore dell'Osservatorio cybersecurity del Politecnico di Milano, è necessario un cambio di approccio culturale, considerando la cybersecurity non solo un obbligo normativo, ma un elemento distintivo per le imprese, al fine di colmare il divario tra capacità difensive e offensive e contrastare l'aumento delle minacce informatiche.

martedì 18 marzo 2025

Google Acquista Wiz: L'Acquisizione Record nel Settore Cybersecurity

• Alphabet, la società madre di Google, ha annunciato l'acquisizione di Wiz, azienda israeliana di cybersecurity cloud, per la cifra record di 32 miliardi di dollari, rendendola l'acquisizione più costosa nella storia di Google.

• Questa acquisizione, avvenuta dopo un precedente tentativo fallito nel 2023 a causa di una valutazione inferiore, vede Wiz, già partner di giganti come Microsoft e Amazon, entrare a far parte della divisione Google Cloud, rafforzando significativamente la sua offerta di sicurezza.

• Nonostante le preoccupazioni antitrust iniziali e le sfide legali che Google sta affrontando con il Dipartimento di Giustizia statunitense, Google ha assicurato che i prodotti Wiz rimarranno disponibili su piattaforme cloud concorrenti e che il Google Cloud Marketplace offrirà una vasta gamma di servizi di sicurezza.

• L'acquisizione di Wiz, che segue quelle di Siemplify e Mandiant nel 2022, rappresenta una strategia di Google per potenziare la sua offerta di sicurezza cloud e migliorare la sua competitività nel settore, contrastando aziende come Microsoft.

venerdì 21 giugno 2024

Il Senato approva il disegno di legge sulla cybersecurity: ecco le novità

• Il Senato ha approvato in via definitiva il disegno di legge sulla cybersecurity, che introduce una serie di misure per prevenire e contrastare gli attacchi informatici e limitarne i danni.

• Tra le novità, ci sono l'aumento delle pene per i reati informatici, come l'accesso abusivo a un sistema informatico e il danneggiamento di informazioni, dati e programmi informatici.

• Inoltre, viene istituito il Centro nazionale di crittografia presso l'Agenzia per la Cybersicurezza nazionale e si estende la disciplina delle intercettazioni previste per i fatti di criminalità organizzata ai reati informatici rimessi al coordinamento del procuratore nazionale Antimafia e Antiterrorismo.

• Il ddl prevede anche misure per la protezione dei testimoni di giustizia e per la raccolta dati sugli attacchi informatici.

• Infine, viene valorizzato l'utilizzo della crittografia quale strumento di difesa cibernetica.

martedì 2 gennaio 2024

Dai deepfake vocali all’hijacking: una guida per capire la cybersecurity che verrà

Il 2023 ha visto un’ulteriore impennata degli attacchi informatici su scala globale, sia in ambito business che consumer, e di pari passo le minacce sono ulteriormente evolute e divenute ancora più efficaci, colpendo obiettivi di alto profilo: solo nel primo semestre dell’anno, a conferma di questa tendenza, circa una cinquantina di gruppi di ransomware hanno dichiarato di aver violato e pubblicamente estorto dati a più di 2.200 vittime fra grandi corporation, agenzie governative e altre organizzazioni.

domenica 24 dicembre 2023

Cybersecurity, come si evolverà lo scenario nel 2024?

Nel primo semestre del 2023 gli attacchi cyber andati a segno in Italia sono cresciuti del 40% rispetto allo stesso periodo dell’anno precedente. Uno scenario particolarmente negativo, già emerso nel 2022, ma che trova conferma anche in questa prima metà dell’anno. Osservando la situazione dal punto di vista quantitativo, negli ultimi 5 anni la situazione è nettamente peggiorata, seguendo un trend pressoché costante. Confrontando il numero di attacchi rilevati nel primo semestre 2018 con quelli del 2023 la crescita è stata dell’86% (da 745 a 1.382). Nello stesso periodo la media mensile di attacchi gravi è passata da 124 a 230 (quasi 8 al giorno). 

venerdì 13 gennaio 2023

Il perimetro nazionale della cybersecurity si allarga

Nuovi obblighi per aziende, infrastrutture e uffici pubblici dentro il perimetro nazionale di cybersecurity, che individua gli asset e le reti più importanti da proteggere da attacchi informatici. Parliamo di circa un migliaio di realtà, che fanno dalle grandi amministrazioni pubbliche centrali alle compagnie di telecomunicazioni, dai gruppi dell'energia alle infrastrutture di trasporto, dalle banche agli ospedali. Tutte quelle realtà che, se compromesse, mettono ko il regolare funzionamento delle attività quotidiane del Paese. 

domenica 1 gennaio 2023

Cybersecurity, come sarà il 2023? Le previsioni degli esperti

Il ransomware diventerà più cattivo che mai nel 2023 e potrà colpire tutti. Il phishing sarà più sofisticato, anche grazie ai nuovi strumenti di intelligenza artificiale con cui stiamo giocando tutti in questi giorni. E mirerà anche ad aggirare i sistemi di doppia autenticazione.
Si creerà una voragine tra le aziende attente alla cyber – in grado di formare bene i dipendenti e dotarsi di tecnologie adeguate – e le altre, che diventeranno facile preda dei cyber criminali sempre più assetati di soldi (e dati personali), anche per colpa della probabile recessione economia che colpirà tutti.

domenica 16 ottobre 2022

Cybersecurity, cosa è la consumerizzazione del crimine e perché è urgente imparare a difendersi

La sicurezza gestita è l'unica arma contro cyber-criminali sempre più agguerriti Parla Kris Hagerman, Ceo di Sophos, società britannica che si occupa di cybersecurity

martedì 11 ottobre 2022

I legami con la Russia inguaiano il capo della cybersecurity della Germania

Il capo dell'agenzia nazionale tedesca per la sicurezza informatica, Arne Schoenbohm, è sotto indagine per presunti legami con l’intelligence russa. A denunciarlo, come riporta il quotidiano tedesco Bild, è la stessa ministra dell’interno della Germania Nancy Faeser, che ha chiesto un rapido cambio di presidenza al vertice dell’agenzia per la cybersecurity. 

martedì 20 settembre 2022

Cybersecurity, nuove regole in arrivo nella Ue per la sicurezza di IoT e oggetti connessi

“Se tutto è connesso, tutto può essere piratato”. Lo aveva detto la presidente della Commissione Ue Ursula von der Leyen un anno fa, mentre chiedeva a gran voce che fosse istituito un regolamento continentale di cybersicurezza per gli oggetti. Le cose sono andate avanti, con una proposta di regolamento del commissario del Mercato Interno Thierry Breton, che Bruxelles presenta questa settimana. La nuova normativa vuole porre dei “criteri essenziali” a produttori e distributori in materia di cybersicurezza di tutti gli oggetti connessi, IoT (hardware) o software. Sarà quindi vietato immettere sul mercato degli oggetti che comportano delle vulnerabilità conosciute.   

domenica 21 agosto 2022

Cybersecurity, boom di attacchi. Italia nona per numero di violazioni

Il cyberspazio si è trasformato progressivamente negli ultimi anni in un vero e proprio teatro di guerra. Sono i numeri a certificarlo: secondo il Viminale in un anno gli attacchi hacker rilevati sono cresciuti dell’80%, attestandosi a 8.814 episodi, con circa 115mila alert diramati a scopo di prevenzione.

venerdì 8 luglio 2022

Cybersecurity, minacce via email aumentate del 101% nel 2021

Le minacce informatiche veicolate attraverso le e-mail nel corso del 2021 sono state 33,6 milioni, con una percentuale di aumento del 101% rispetto all'anno precedente.

sabato 25 giugno 2022

Cybersecurity, il rapporto: ransomware principale minaccia cyber

Una minaccia cyber su cinque identificata nel 2021 è di tipo ransomware. E questi programmi che prendono il controllo di un sistema e chiedono alla vittima il pagamento di un riscatto sono e saranno ancora a lungo la principale minaccia cyber. A dirlo è un rapporto presentato durante Sphere la conferenza internazionale sulla sicurezza informatica che si è tenuta a Helsinki, in Finlandia.

martedì 3 maggio 2022

L’insostenibile insicurezza sulla sicurezza informatica

Sul tema, al termine della scorsa settimana, il Censis ha presentato il 1° Rapporto Censis-DeepCyber sul valore della cybersecurity

L’insostenibile insicurezza sulla sicurezza informatica 

Complessivamente quasi nove italiani su dieci dichiarano di essere preoccupati per la loro sicurezza informatica. Di questi il 61.6% adotta delle precauzioni al riguardo, dei quali l’82% ricorre a software e app di tutela ed il 18% si rivolge ad un esperto. Il 28.1%, pur dichiarandosi preoccupato, non fa nulla di concreto per difendersi, mentre il 10.3% non ha alcuna preoccupazione sulla sicurezza informatica. In generale, quindi, quasi 4 italiani su 10 sono indifferenti o non si tutelano contro gli attacchi informatici.

Leggi l'articolo completo

venerdì 25 febbraio 2022

La Cybersecurity tema d’investimento: ora tutti ne vogliono

Attacchi hacker a scopo di estorsione, tentativi di furto di segreti industriali, vendette tra privati cittadini, e anche la guerra informatica. La Cybersecurity è diventato un tema di investimento sulla spinta della forte necessità di proteggere le apparecchiature informatiche sulle quali conserviamo informazioni, i nostri dati e quelli delle imprese, le informazioni dei cittadini conservati nelle banche dati delle pubbliche amministrazioni.

giovedì 10 febbraio 2022

Cybersecurity, A.A.A. professionisti della sicurezza informatica cercasi

"Il Data breach investigation report 2021 di Verizon ha messo in evidenza che i criminali informatici continuano ad adattarsi per sfruttare al meglio questo fronte di attacco che è in costante evoluzione. Nel frattempo, il settore deve affrontare un altro problema: i professionisti della sicurezza informatica sono molto richiesti, ma scarseggiano e questa mancanza di risorse influisce sul modo in cui possiamo rispondere e mitigare gli attacchi. Il Cybersecurity workforce study (Isc) indica che la carenza di talenti nel settore della sicurezza informatica globale colpisce oltre 4 milioni di persone". A dirlo Nasrin Rezai, senior vice president e chief information security officer di Verizon.

Leggi l'articolo completo

martedì 8 febbraio 2022

Cybersecurity: 10 mln italiani colpiti da attacchi digitali

Sono circa 10 milioni gli italiani che hanno subito violazioni digitali, dal furto dell'identità alla clonazione della carta di credito, dalla violazione della privacy al cyberbullismo.

Le violazioni coinvolgono soprattutto i più giovani della Generazione Z (32% delle persone tra 16 e 26 anni) e si verificano in maniera uniforme in tutta Italia.

Leggi l'articolo completo

venerdì 28 gennaio 2022

Oggi è il Data Privacy Day. L’Italia è seconda in Europa per violazioni alla Gdpr

Il 28 gennaio è la giornata europea della protezione dei dati è una giornata internazionale che ha lo scopo di sensibilizzare e promuovere l’importanza della privacy e della protezione dei dati. Il Consiglio d’Europa celebra questo giorno con l’assegnazione di un importante premio. Si tratta dello Stefano Rodotà Award, giunto alla sua quarta edizione Per contribuire ai festeggiamenti ecco una selezione di numeri che descrivono una parte dei problemi del mondo dei dati. Parliamo di cybersecurity e Gdpr.

Leggi l'articolo completo

sabato 13 novembre 2021

Cybersecurity, oltre mille attacchi gravi nei primi sei mesi dell’anno

Nei primi sei mesi dell’anno ci sono stati 1.053 gli attacchi gravi a livello globale: si tratta del 24% in più rispetto allo stesso periodo del 2020, per una media mensile pari a 170, contro i 156 del 2020. Gli esperti di Clusit la definiscono ormai “un'emergenza globale”. Le perdite stimate per le falle della cybersecurity sono pari a 6 trilioni di dollari per il 2021.