Sophos - Rapporto sulla sicurezza per il primo semestre del 2011

Valutare il panorama delle minacce

Il malware è complesso, praticamente onnipresente e spesso difficile da bloccare. Sa come scovare i vostri dati, anche quelli presenti su dispositivi mobili e Mac. Non vi potete più permettere il lusso di trascurare i vostri dispositivi "sicuri": è necessario identificare e bloccare le minacce prima che possano recare danni.

Nel primo semestre del 2011, gli attacchi degli hacker rivolti alle organizzazioni di alto profilo hanno dominato le prime pagine. I notiziari hanno sottolineato i danni provocati dalla perdita dei dati e dalla vulnerabilità di informazioni dal contenuto sensibile; le aziende rimangono in stato d'allerta. Nel frattempo, quest'anno le minacce del Web (come ad es. i FakeAV ed il SEO poisoning) continuano ad essere il vettore principale per gli attacchi di malware. Nel 2011, anche gli utenti di Mac, un tempo immuni, hanno cominciato a cadere vittima di questi attacchi. Con la rapida diffusione dell'uso degli smartphone, e con la crescita esponenziale dei social network, i reparti IT si trovano in grande difficoltà, dovendo prendere decisioni equilibrate in termini di sicurezza e di condivisione delle informazioni. Il confine sempre più sfumato fra uso professionale e personale di queste tecnologie significa che le piattaforme mobili e i social network continuano a presentare notevoli minacce per i vostri dati aziendali. Anche lo spam inviato tramite e-mail continua ad evolversi, e lo spear-phishing è ormai diventato un'arte.

Dall'inizio del 2011, abbiamo rilevato 150.000 campioni di malware al giorno. Ciò significa un file unico e diverso quasi ogni mezzo secondo, ed un incremento del 60%, rispetto al malware analizzato nel 2010. Abbiamo identificato anche 19.000 nuovi URL malevoli al giorno, durante il primo semestre dell'anno corrente. E l'80% di questi URL appartiene a siti legittimi che sono stati manomessi o violati dagli hacker.

Come sempre, continuiamo a rintracciare (e ove possibile sventare) le più recenti tecniche di attacco. Per restare protetti, è essenziale capire il meccanismo delle minacce più recenti. Sarete così in grado di mettere in atto difese adeguate, che vi consentiranno di tenere alla larga il malware, mentre le vostre attività aziendali rimarranno sicure e produttive.

Leggete un saggio del capitolo sulle minacce del social network, disponibile con il Rapporto sulla sicurezza di Sophos per il primo semestre del 2011