27 Novembre 2020

VPN? No grazie!

Un enorme data leak delle credenziali di accesso ai sistemi ha investito in questi giorni diverse migliaia di organizzazioni pubbliche e private di primo piano in Italia e nel mondo. Tra i nomi spiccano la Presidenza del Consiglio dei Ministri e Roma Capitale. Per sferrare l’attacco i criminali hanno sfruttato la vulnerabilità CVE-2018-13379, di tipo path traversal, individuata nei dispositivi FortiOS SSL VPN. Si tratta, dunque, di una tipologia di attacco già nota e utilizzata in passato, per la quale tra l’altro esistono anche dei sistemi di protezione. La gravità di quanto sta succedendo è data dal fatto che circa […]
20 Dicembre 2018

Uno sguardo indietro e uno avanti: una riflessione sulla sicurezza informatica

Questo è il miglior periodo dell’anno per sondare le opinioni dei responsabili IT riguardo la situazione della sicurezza informatica e per riflettere sul futuro. Da una ricerca condotta recentemente da Barracuda, di cui dnAssist è partner, emerge che la sicurezza di email e reti è rimasta tra le principali priorità negli ultimi 15 anni, ma i metodi di attacco sono cambiati considerevolmente. Nel 2003 le maggiori preoccupazioni ruotavano attorno a virus, spam e worm mentre nel 2018 sono stati gli attacchi ransomware e di phishing a occupare i primi posti. Guardando al futuro, si prevede che la principale priorità per […]