<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PREVENZIONE Archives - Evercom | Soluzioni Digitali Per Aziende</title>
	<atom:link href="https://www.evercomsrl.net/tag/prevenzione/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.evercomsrl.net/tag/prevenzione/</link>
	<description>Soluzioni digitali per aziende</description>
	<lastBuildDate>Mon, 30 Jan 2023 15:03:48 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Ransomware: prima o poi lo incontrerete. Meglio essere pronti</title>
		<link>https://www.evercomsrl.net/ransomware-prima-o-poi-lo-incontrerete-meglio-essere-pronti/</link>
		
		<dc:creator><![CDATA[Simone Ferroni]]></dc:creator>
		<pubDate>Mon, 30 Jan 2023 14:53:54 +0000</pubDate>
				<category><![CDATA[Connettività]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[cyber attaco]]></category>
		<category><![CDATA[estorsione]]></category>
		<category><![CDATA[interruzione processi aziendali]]></category>
		<category><![CDATA[messaggi e-mail]]></category>
		<category><![CDATA[minacce informatiche]]></category>
		<category><![CDATA[perdite finanziarie]]></category>
		<category><![CDATA[PREVENZIONE]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[ricatto]]></category>
		<category><![CDATA[security]]></category>
		<guid isPermaLink="false">https://www.evercomsrl.net/?p=6338</guid>

					<description><![CDATA[<p>Il ransomware è oggi la prima minaccia al mondo per diffusione e danno. È un dato riportato da tutte le indagini, incluso il Rapporto ETL 2022 (Enisa Threat Landscape, panoramica sulle minacce informatiche) realizzato dalla European Union Agency for Cybersecurity, relativo alle minacce alla cybersecurity attive sul mercato nel periodo compreso tra luglio 2021 e luglio 2022.</p>
<p>The post <a href="https://www.evercomsrl.net/ransomware-prima-o-poi-lo-incontrerete-meglio-essere-pronti/">&lt;br&gt;Ransomware: prima o poi lo incontrerete. Meglio essere pronti</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="6338" class="elementor elementor-6338">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-1fbe312 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="1fbe312" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-29b1cb1" data-id="29b1cb1" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-286aa43 elementor-widget elementor-widget-heading" data-id="286aa43" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Ransomware: prima o poi lo incontrerete. Meglio essere pronti.

</h2>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-b0960f7 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="b0960f7" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-01b67c6" data-id="01b67c6" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-c353f2e elementor-widget elementor-widget-text-editor" data-id="c353f2e" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h4> </h4><h4>Il ransomware è attualmente la minaccia più diffusa e l’unico modo per difendersi è prevenire e predisporre difese attraverso soluzioni efficaci come Managed Detection &amp; Response di Vodafone Business.</h4>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-89f8458 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="89f8458" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-33b134a" data-id="33b134a" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6abec7a elementor-widget elementor-widget-text-editor" data-id="6abec7a" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div id="one-col-994_5" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><div><p> </p><p>Il ransomware è oggi <strong>la prima minaccia al mondo per diffusione e danno</strong>. È un dato riportato da tutte le indagini, incluso il Rapporto ETL 2022 (Enisa Threat Landscape, panoramica sulle minacce informatiche) realizzato dalla European Union Agency for Cybersecurity, relativo alle minacce alla cybersecurity attive sul mercato nel periodo compreso tra luglio 2021 e luglio 2022.<br />Si tratta di un fenomeno in grande e rapida crescita sebbene non sia facile definirne i confini; secondo IDC (International Data Corporation) <strong>il numero di attacchi ransomware</strong> a livello globale nel 2021 <strong>sarebbe stato addirittura superiore a 600 milioni</strong>. Calcolare, poi, il numero di attacchi ransomware riusciti è pressoché impossibile, poiché le organizzazioni tendono a evitare ogni amissione pubblica.<br />Secondo il Report <em>Defending</em> <em>the Expanding Attack Surface,</em> realizzato da Trend Micro Research, sulle minacce informatiche del primo semestre 2022, <strong>l’Italia è il primo Paese europeo per numero di attacchi ransomware</strong> e settimo al mondo.</p></div></div></div></div></div></div><div id="one-col-994_8" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">Un malware o un attacco?</h3><div><p>In molti hanno familiarità con la definizione più tradizionale di ransomware come un malware che <strong>inibisce l’accesso a file e dati attraverso un sistema di cifratura</strong>, per poi richiedere un compenso economico per fornire il metodo di ripristino.</p><p>In realtà, il ransomware, come ogni entità tecnologica, è in evoluzione e questo ci indirizza verso una definizione più agnostica come quella adottata da Enisa che preferisce definire il ransomware come “<em>un tipo di attacco in cui gli autori delle minacce prendono il controllo delle risorse dell’organizzazione target e chiedono un riscatto in cambio della restituzione della disponibilità delle risorse</em>”. </p><p>Questa definizione prescinde dal tipo di azione compiuta e copre l’intero panorama di minaccia del ransomware che è, ormai, prevalentemente caratterizzato da <strong>molteplici tecniche di estorsione e da richieste non limitate ai soli guadagni finanziari</strong> (come può avvenire in contesti di cyber terrorismo o cyber war).</p><p>In generale, un ransomware può eseguire quattro tipologie di azioni: </p><ul><li><strong>bloccare</strong> l&#8217;accesso a una risorsa come, per esempio, lo schermo o una particolare applicazione;</li><li><strong>cifrare</strong> un asset rendendolo non più disponibile;</li><li><strong>eliminare</strong> un asset, per esempio chiedendo al sistema operativo di eliminare un file cancellando il riferimento che lo riguarda nel file system oppure riscrivendo i suoi byte;</li><li><strong>rubare</strong> una risorsa che significa copiare dati e file e porli sotto il controllo dell&#8217;attaccante.</li></ul></div></div></div></div></div></div><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div id="one-col-994_27" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">L’evoluzione del ransomware: doppia e tripla estorsione</h3><div><p>L’evoluzione del ransomware di questi ultimi anni ha riguardato i <strong>modelli di attacco caratterizzati da sequenze sempre più elaborate e complesse</strong>, portati avanti utilizzando tecnologie innovative. Sebbene i riscatti di piccola entità su attacchi casuali e di ampia portata tendano a essere pagati più facilmente e comportino una minore esposizione pubblica per l&#8217;autore della minaccia, i cybercriminali si stanno sempre più indirizzando verso <strong>attacchi mirati e personalizzati nei confronti di target specifici</strong> a cui poter chiedere riscatti milionari. Ne consegue, che l&#8217;importo medio del riscatto chiesto in un attacco ransomware è in costante aumento mentre le richieste più elevate hanno già superato i 30 milioni di dollari. </p><p>Il cambiamento forse più rilevante e attuale riguarda, però, la tipologia di estorsione.</p><p>Per aumentare i profitti e rispondere alle azioni delle aziende che si proteggono dagli effetti dei ransomware attraverso il backup dei dati in “vault” segregate, gli attaccanti hanno attivato un doppio livello di estorsione.</p><p>Oltre alla cifratura dei dati, viene prodotta anche una copia dei dati, congiuntamente alla minaccia di una loro diffusione pubblica o di <strong>una possibile vendita nel dark Web</strong>. In questo modo, le vittime sono spinte a pagare sia dall&#8217;esigenza di recuperare i propri dati sia anche dalla preoccupazione che questi possano essere diffusi e che la violazione venga rivelata ai propri clienti e partner.</p><p>In realtà stiamo assistendo anche a un terzo livello di estorsione in cui gli autori del ransomware <strong>prendono di mira anche i clienti e i partner delle aziende compromesse</strong>, o per ottenere anche da loro un riscatto e ampliare ulteriormente il profitto, oppure perché facciano pressione sull&#8217;azienda violata che si rifiuta di pagare il riscatto. Ci sono stati esempi in cui, a scopo intimidatorio, i dati sottratti sono stati pubblicati senza menzionare il nome dell&#8217;azienda per <strong>indurre le vittime a pagare un riscatto</strong> ed evitare che il loro nome venisse reso pubblico.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-lg-7 text-undefined"><figure><img decoding="async" class="img-fluid w-100" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/003/432/original/ransomware-prima-o-poi-lo-incontrerete-meglio-essere-pronti-int-1.jpg" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div id="one-col-994_29" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">Il ransomware diventa servizio (RaaS)</h3><div><p>Il mercato mette a disposizione innumerevoli piattaforme di Ransomware-as-a-Service (RaaS) che aprono opportunità di guadagni illeciti con ransomware anche alle <strong>persone prive della preparazione tecnica per sferrare un attacco di questo tipo</strong>. A oggi, queste piattaforme sono circa una ventina a livello globale e dietro ci sono organizzazioni che operano in modo del tutto simile a quello di un’azienda legittima e che offrono servizi corredati di strumenti in grado di sferrare attacchi cyber e ottenere riscatti. Forniscono inoltre l&#8217;indicazione dei punti di accesso relativi ad aziende bersaglio, le funzionalità per riprogrammare rapidamente gli attacchi per superare le difese e la componente di assistenza e di garanzia di qualità.</p><p>Ci sono persino le tabelle che indicano con precisione il ritorno dell’investimento ottenibile: per esempio, ci sono pacchetti che, con un investimento di circa 150 mila euro, garantiscono un ritorno pari a oltre 3 milioni di euro.</p></div></div></div></div></div></div><div id="one-col-994_32" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">I vettori di attacco più comuni</h3><div><p>È interessante osservare che sempre più spesso i ransomware fanno il loro ingresso in un’organizzazione provenendo dalla supply chain delle terze parti.</p><p><strong>I vettori d&#8217;infezione più diffusi sono i messaggi e-mail </strong>(con tecniche di phishing), lo sfruttamento delle vulnerabilità (note o di nuovo tipo) del software e gli attacchi &#8220;forza bruta&#8221; sui servizi Remote Desktop Protocol (RDP) in cui vengono utilizzati <strong>algoritmi automatizzati per ricavare le credenziali legittime </strong>sfruttando l&#8217;uso di password deboli, la mancanza di un sistema di autenticazione a due fattori o la non adozione di reti VPN sicure per accedere ai servizi remoti. </p><p>I criminali che riescono ad avere accesso a credenziali legittime<strong> possono accedere alla rete riuscende a non essere identificati anche per molti mesi</strong>.</p></div></div></div></div></div></div><div id="one-col-994_33" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">I danni per le aziende</h3><div><p>Se, nel tempo, i dati aziendali si sono sempre più trasformati nel business aziendale, appare evidente come un ransomware andato a buon fine abbia ripercussioni molto ampie.</p><p><strong>Gli impatti a breve termine comprendono le perdite finanziarie </strong>(per esempio legate alla perdita di vendite o a sanzioni per cause e spese legali), la diminuzione di produttività, i tempi di inattività, i costi di risposta e ripristino, <strong>l&#8217;interruzione di processi aziendali critici</strong>, la perdita di asset (codice, procedure interne, risorse intellettuali) e il costo stesso del pagamento del riscatto, qualora l&#8217;organizzazione decidesse di acconsentire alla richiesta di estorsione.</p><p><strong>I danni con un impatto a lungo termine possono riguardare la diminuzione dei ricavi</strong>, il peggioramento della brand reputation, la perdita di opportunità di business, il licenziamento di dipendenti, la perdita di clienti e partner strategici fino, in alcuni casi, all&#8217;impossibilità stessa di sopravvivenza dell&#8217;azienda.</p></div></div></div></div></div></div><div id="one-col-994_34" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">In caso di attacco ransomware cosa fare: pagare o non pagare?</h3><div><p>È il dilemma shakespeariano per eccellenza. È noto che <strong>non esiste garanzia di riottenere i dati</strong>, anche se il cybercriminale ha dato prova di possedere il codice per decifrare file di test che le aziende colpite gli hanno inviato, quindi accettare o meno di pagare il riscatto dopo un cyber attacco potrebbe avere i suoi pro e i suoi contro. </p><p>In tanti hanno provato a fornire percentuali ma, a prescindere dai numeri, l’indicazione qualitativa che ne emerge è che in molti pagano (qualcuno dice il 40%, Enisa il 60%, Sophos l’83%). Non si sa quale percentuale di chi paga riottenga i dati ma, <strong>la maggior parte di chi paga </strong>(l’80% secondo il report cybereason, Ransomware The True Cost to Business 2022) <strong>subisce un secondo attacco</strong>, spesso da parte dello stesso attaccante, solitamente con una richiesta di riscatto più elevata. </p><p>Le motivazioni per pagare il riscatto ai cybercriminali sono molteplici e, prevalentemente, per evitare perdite di fatturato, per accelerare il ripristino dell’operatività e per recuperare i dati. </p><p>Ma ci sono anche casi in cui un ritardo nel ripristino può rappresentare la perdita di vite umane o gravi rischi. È ciò che avviene quando un attacco ransomware coinvolge un’infrastruttura critica o impedisce l&#8217;accesso ai sistemi e ai dati cruciali necessari per fornire assistenza (dalla rete di alimentazione elettrica, alle strutture ospedaliere, ai sistemi di controllo aereo).</p><p>Il <em>Survey Thales Data Threat Report 2022 Critical Infrastructure Edition</em>, che ha coinvolto 300 professionisti della sicurezza di organizzazioni che operano nel settore delle infrastrutture critiche, riporta che <strong>il 53% degli intervistati indica il ransomware come la principale fonte di aumento degli attacchi alla sicurezza</strong>.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-lg-7 text-undefined"><figure><img decoding="async" class="img-fluid w-100" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/003/433/original/ransomware-prima-o-poi-lo-incontrerete-meglio-essere-pronti-int-2.jpg" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div id="one-col-994_35" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">Come si contrasta il ransomware?</h3><div><p>Chiariamo subito un punto. Non esiste una soluzione tecnologica che permetta di ripristinare i dati cifrati senza conoscere l’algoritmo di cifratura e avere la chiave di cifratura utilizzata dai cybercriminali.</p><p>I dati cifrati sono quindi irrimediabilmente persi se non se ne possiede una copia o se non viene effettuata un’azione di ripristino dall’organizzazione criminale che ha attivato il ransomware.</p><p><strong>Il contrasto passa per la prevenzione</strong> che significa, non solo mettere a punto le tecnologie per impedire che un attacco ransomware vada a buon fine, ma anche <strong>limitare al massimo l’impatto degli effetti</strong> di un attacco ransomware riuscito, consapevoli del fatto che la vostra azienda incontrerà i ransomware molte volte e il rischio di essere “bucati”, anche con misure di protezione molto sofisticate in atto, non è trascurabile.</p><p>In altre parole, significa cambiare il paradigma di protezione <strong>passando da un concetto di security a uno di resilienza</strong> che si potrebbe semplificare così: posso anche essere colpito da un ransomware, ma gli effetti che avrà sulla mia azienda saranno limitati nel tempo, i danni prodotti minimi e l’interruzione del business completamente assente.</p><p>Per garantire questi risultati<strong> Vodafone Business mette a disposizione un’offerta di Managed Security Services</strong> e ha sviluppato il servizio di <strong>Managed Detection and Response</strong> (MDR).</p></div></div></div></div></div></div><div id="one-col-994_36" class="inview_animate py-3 position-relative _content _content-record inview_animate_in" data-v-85d118c0=""><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="position-absolute-center bg-cover-center w-100 h-100" data-v-85d118c0=""> </div><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""><h3 class="h4" title="">Vodafone Business MDR: il valore della risposta</h3><div><p>Vodafone Business <strong>si propone come interlocutore unico per le esigenze di sicurezza delle aziende </strong>d’ogni tipo e dimensione attraverso attività di valutazione, protezione, rilevamento, risposta. Una capacità comprovata da oltre 30 anni di esperienza nella fornitura di servizi e soluzioni di sicurezza.</p><p>Uno degli aspetti che distingue Vodafone Business dagli altri MSSP (Managed Security Services Provider) è proprio la <strong>capacità di rilevamento proattivo e risposta dei servizi MDR</strong>. La riposta può variare da azioni più semplici (come la rimozione automatica di un malware noto) a quelle più avanzate come la rimozione di carichi di lavoro e container dal servizio, fino a interessare l’intera catena di eventi necessari per fronteggiare l’evento di sicurezza.</p><p>Inoltre, <strong>Vodafone Business MDR si avvale di 1300 specialisti in cybersecurity </strong>che monitorano le reti dei clienti in tempo reale alla ricerca sia degli indicatori di attacco (IOA) sia di quelli di compromissione (IOC).</p><p>La maggior parte degli MSSP tradizionali si concentra, invece, esclusivamente sulla gestione e sul monitoraggio della sicurezza e sugli indicatori di compromissione. Ne consegue che, in caso venga rilevata una violazione o un&#8217;intrusione, l&#8217;MSSP fornisce un alert al cliente lasciando a lui il compito di predisporre una risposta adeguata. Inoltre, la maggior parte di questi avvisi è di tipo reattivo ovvero avviene dopo che la compromissione è avvenuta.</p><p>Con Vodafone Business MDR<strong> gli specialisti della sicurezza identificano preventivamente e risolvono i punti deboli</strong> che potrebbero portare a una violazione, evitando che si possano verificare incidenti. </p><p>Gli analisti Vodafone Business dedicati alle attività di Managed Adversary Threat Intelligence cercano costantemente anche i più piccoli segni di un possibile attacco, <strong>effettuando un&#8217;indagine dettagliata per capire sempre cosa sta succedendo</strong> e assicurarsi che nessun hacker possa sfruttare alcuna vulnerabilità.</p></div></div></div></div></div><div class="container google-seo-height d-flex flex-column justify-content-center overflow-hidden" data-v-85d118c0=""><div class="row text-align-center justify-content-center" data-v-85d118c0=""><div class="col-lg-7 text-undefined" data-v-85d118c0=""><div class="" data-v-85d118c0=""> </div></div></div></div></div><p> </p><p> </p><p><em><span class="pb-3 pb-md-0" data-v-58f1d8be="">Contenuto curato da</span> </em><img decoding="async" class="author-image ml-md-4" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/002/557/original/logo-vodafone-business-300x100.png" width="177" height="59" data-v-58f1d8be="" /></p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.evercomsrl.net/ransomware-prima-o-poi-lo-incontrerete-meglio-essere-pronti/">&lt;br&gt;Ransomware: prima o poi lo incontrerete. Meglio essere pronti</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Perdite di dati e come prevenirle</title>
		<link>https://www.evercomsrl.net/perdite-di-dati-come-prevenirle/</link>
		
		<dc:creator><![CDATA[Simone Ferroni]]></dc:creator>
		<pubDate>Thu, 25 Feb 2021 14:34:22 +0000</pubDate>
				<category><![CDATA[News]]></category>
		<category><![CDATA[PISHING]]></category>
		<category><![CDATA[PREVENZIONE]]></category>
		<category><![CDATA[sicurezza]]></category>
		<category><![CDATA[sicurezza mobile]]></category>
		<guid isPermaLink="false">https://www.evercomsrl.net/?p=3490</guid>

					<description><![CDATA[<p>Ecco cinque soluzioni per impedire che le tue informazioni sensibili cadano nelle mani sbagliate</p>
<p>The post <a href="https://www.evercomsrl.net/perdite-di-dati-come-prevenirle/">Perdite di dati e come prevenirle</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="3490" class="elementor elementor-3490">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-c6712e8 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c6712e8" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-09b9fec" data-id="09b9fec" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d2cc743 elementor-widget elementor-widget-heading" data-id="d2cc743" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
				<div class="elementor-widget-container">
					<h2 class="elementor-heading-title elementor-size-default">Perdite di dati e come prevenirle</h2>				</div>
				</div>
				<div class="elementor-element elementor-element-fc75ac4 elementor-widget elementor-widget-text-editor" data-id="fc75ac4" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<h3 class="" title="">Ecco cinque soluzioni per impedire che le tue informazioni sensibili cadano nelle mani sbagliate</h3><h3> </h3>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-bb9e08d elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="bb9e08d" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-c29849c" data-id="c29849c" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-6f94bc2 elementor-widget elementor-widget-text-editor" data-id="6f94bc2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-36edd05c=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-36edd05c=""><div class="row text-align-center justify-content-center" data-v-36edd05c=""><div class="col-lg-7 text-undefined" data-v-36edd05c=""><div class="" data-v-36edd05c=""><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-36edd05c=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-36edd05c=""><div class="row text-align-center justify-content-center" data-v-36edd05c=""><div class="col-lg-7 text-undefined" data-v-36edd05c=""><div class="" data-v-36edd05c=""><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><div><p>Nel 2020 è stato registrato un enorme aumento dello smart working e ciò significa che i dati fluiscono da e verso le nostre aziende più liberamente che mai.</p><p>Con i dati in costante movimento, basta un piccolo errore perché le informazioni sensibili finiscano nelle mani sbagliate. Questo perché per lo smart working dobbiamo fare maggiore affidamento su e-mail e applicazioni cloud come mezzo di comunicazione e di condivisione dei file.</p><p>Abbiamo già analizzato il modo in cui i criminali informatici utilizzano il phishing e altri metodi per ingannare i dipendenti e ottenere l’accesso a una rete aziendale o rubare informazioni preziose. Tuttavia, come tutti sappiamo, il furto e l’inganno non sono gli unici modi in cui possiamo perdere i nostri beni. Talvolta perdiamo semplicemente le cose, e i dati aziendali non fanno eccezione. Questo problema viene chiamato “perdita di dati”.</p><p>Per comprendere i rischi e i modi per prevenire la perdita di preziose informazioni commerciali si devono utilizzare gli strumenti giusti.</p></div></div></div></div></div></div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="position-absolute-center bg-cover-center w-100 h-100 inview_animate_zoom inview_animate_zoom_in" data-v-52b7c351=""> </div><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><h4 class="" title="">Firewall</h4><div><p>I firewall di nuova generazione, o “firewall intelligenti”, con caratteristiche come la protezione dalle intrusioni (IPS), non solo salvaguardano la rete aziendale e i dispositivi dei dipendenti, ma possono offrire protezione contro le perdite di dati. Questi firewall hanno utilità automatizzate integrate che possono intervenire quando vengono rilevati un comportamento insolito o un accesso non autorizzato che potrebbe generare una perdita di dati.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"><figure><img decoding="async" class="img-fluid" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/001/060/original/1.jpg" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="position-absolute-center bg-cover-center w-100 h-100 inview_animate_zoom inview_animate_zoom_in" data-v-52b7c351=""> </div><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><h4 class="" title="">Protezione degli endpoint</h4><div><p>Gli strumenti di protezione degli endpoint consentono di visualizzare i dispositivi, come laptop e smartphone, che stanno accedendo ai dati aziendali o stanno scaricando informazioni (e dove). In questo modo, potrai individuare qualsiasi attività insolita.</p><p>Considera anche le politiche aziendali in vigore e ciò che chiedi ai dipendenti di fare, ad esempio la complessità della password, la frequenza con cui devono cambiarla e la velocità con cui si blocca lo schermo.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"><figure><img decoding="async" class="img-fluid" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/001/061/original/2.jpg" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="position-absolute-center bg-cover-center w-100 h-100 inview_animate_zoom inview_animate_zoom_in" data-v-52b7c351=""> </div><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><h4 class="" title="">Protezione del gateway e-mail e controllo dei contenuti</h4><div><p>La protezione del gateway e-mail esegue la scansione degli account alla ricerca di tipiche minacce informatiche come malware e ransomware. Le versioni più avanzate sono anche in grado di intercettare le comunicazioni con codici maligni prima che arrivino al destinatario.</p><p>Tuttavia, poiché la posta elettronica è un punto vulnerabile, vale la pena installare anche il controllo dei contenuti e-mail. Questo controllo utilizza l’intelligenza artificiale per scansionare testi, immagini e allegati alla ricerca di possibili perdite di dati e può avvisare se i dipendenti condividono contenuti riservati o sensibili.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"><figure><img decoding="async" class="img-fluid" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/001/062/original/3.png" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="position-absolute-center bg-cover-center w-100 h-100 inview_animate_zoom inview_animate_zoom_in" data-v-52b7c351=""> </div><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><h4 class="" title="">Approccio Zero-Trust</h4><div><p>Zero-Trust è un modo più sicuro per sostenere la rete aziendale. Questo strumento presuppone che tutti i dispositivi esterni che tentano di accedere alla rete siano sospetti fino a prova contraria.</p><p>Di conseguenza, concede agli utenti solo l’accesso ai file di cui hanno bisogno per svolgere le loro attività quotidiane e chiede di giustificare qualsiasi accesso aggiuntivo con il personale senior o il reparto IT. Limitando il livello di accesso dei dipendenti all’intera rete di dati, si riduce la possibilità per i malintenzionati di muoversi attraverso la rete.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"><figure><img decoding="async" class="img-fluid" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/001/063/original/4.jpg" /></figure><div class="position-absolute-center d-flex flex-column align-items-center justify-content-center"> </div></div></div></div></div></div><div class="_content _content-record pt-5"> </div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="position-absolute-center bg-cover-center w-100 h-100 inview_animate_zoom inview_animate_zoom_in" data-v-52b7c351=""> </div><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><h4 class="" title="">Protezione DNS (sistema dei nomi di dominio)</h4><div><p>La verifica del nome di dominio è uno dei primi passi che un sistema compie quando tenta di stabilire qualsiasi connessione su internet. Ma se il controllo di una rete è finito in mano a malintenzionati può essere impossibile per un firewall eseguire tale verifica. Per questo lo spoofing del dominio, vale a dire l’atto di sostituirsi al dominio di un’altra azienda o di un altro individuo, è una delle tecniche più utilizzate dai criminali informatici.</p><p>La protezione DNS impedisce che ciò avvenga filtrando gli indirizzi IP attraverso blacklist di siti maligni noti e sottoponendo i server DNS a test specifici per confermare che siano ciò che affermano di essere. E poiché questo controllo avviene all’inizio del processo, può prevenire una perdita di dati prima ancora che questa abbia avuto inizio.</p><p>Esaminare queste cinque aree dell’attività e colmare eventuali lacune potrebbe ridurre significativamente la possibilità che si verifichino perdite di dati.</p></div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"><figure><img decoding="async" class="img-fluid" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/001/064/original/5.jpg" /></figure></div></div></div></div></div></div></div></div></div></div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-36edd05c=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-36edd05c=""><div class="row text-align-center justify-content-center" data-v-36edd05c=""><div class="col-lg-7 text-undefined" data-v-36edd05c=""><div class="" data-v-36edd05c=""><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-52b7c351=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-52b7c351=""><div class="row text-align-center justify-content-center" data-v-52b7c351=""><div class="col-lg-7 text-undefined" data-v-52b7c351=""><div class="" data-v-52b7c351=""><div> </div></div></div></div></div></div><div class="_content _content-record inview_animate_in"><div class="video-content-cover"><div class="container"><div class="row justify-content-center"><div class="col-12 col-md-7 text-undefined"> </div></div></div></div></div></div></div></div></div></div></div></div></div></div></div><div class="inview_animate py-3 _content _content-record inview_animate_in" data-v-36edd05c=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-36edd05c=""><div class="row text-align-center justify-content-center" data-v-36edd05c=""><div class="col-lg-7 text-undefined" data-v-36edd05c=""><div class="" data-v-36edd05c=""><p><em><b> </b></em></p><p><em><b>Se hai bisogno di maggior supporto puoi contattare uno dei nostri</b> <b>esperti Evercom! Siamo a tua disposizione per una consulenza gratuita!</b></em></p></div></div></div></div></div>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-edcb994 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="edcb994" data-element_type="section" data-e-type="section">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-b52ef8f" data-id="b52ef8f" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-934eed9 elementor-widget elementor-widget-text-editor" data-id="934eed9" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<div class="_content _content-record"><div class="inview_animate py-3 _content inview_animate_in" data-v-36edd05c=""><div class="container google-seo-height d-flex flex-column justify-content-center position-relative overflow-hidden" data-v-36edd05c=""><div class="row text-align-center justify-content-center" data-v-36edd05c=""><div class="col-lg-7 text-undefined" data-v-36edd05c=""><div class="" data-v-36edd05c=""><p class="h4 font-weight-normal">Contenuto curato da <img decoding="async" class="author-image ml-md-4 pt-4 pt-md-0" src="https://d2sj0xby2hzqoy.cloudfront.net/vodafone_lab/attachments/data/000/000/021/original/vodafone-business-icon.png" width="114" height="57" /></p></div></div></div></div></div></div>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		<p>The post <a href="https://www.evercomsrl.net/perdite-di-dati-come-prevenirle/">Perdite di dati e come prevenirle</a> appeared first on <a href="https://www.evercomsrl.net">Evercom | Soluzioni Digitali Per Aziende</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
