Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Websense allerta sugli assedi al forziere dei dati
Business
Immagine di Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato Fare impresa solo con l'AI, ecco com'è andata a chi ci ha p...
Immagine di Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta Google chiude i rubinetti di Gemini: finisce l'era della cor...

Websense allerta sugli assedi al forziere dei dati

All'evoluzione delle modalità di attacco, silenti e mirate, il vendor risponde con la nuova versione di Triton, basata sul sandboxing di url, applicativi e email

Avatar di Loris Frezzato

a cura di Loris Frezzato

@Tom's Hardware Italia

Pubblicato il 31/12/2013 alle 12:07 - Aggiornato il 15/03/2015 alle 01:48
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Il panorama odierno degli attacchi molto si discosta rispetto a quello di qualche, anche pochi, anni fa. I virus continuano ad esistere, certamente, ma per la maggior parte dei casi i rimedi a questi attacchi sono già attivi.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il vero pericolo, oggi, deriva da attacchi che sono più subdoli, meno evidenti e, ovviamente, molto più pericolosi, andando a toccare direttamente il valore dei dati degli utenti.

La premessa di una situazione in piena evoluzione della sicurezza informatica è di Emiliano Massa, director regional sales per Italia e Spagna di Websense, che evidenzia come ormai ci si debba abituare a vedere sempre meno casi eclatanti di infezioni virali, con azioni mirate e silenti che, tra l'altro, rischiano di allentare l'attenzione generale su un problema che, invece, diventa sempre più pericoloso e volto a colpire i dati più preziosi, se non addirittura direttamente il denaro degli utenti.

Emiliano Massa - director regional sales per Italia e Spagna di Websense

"Si tratta di un vero e proprio assedio - avvisa -, che dura molto tempo, finchè riesce a trovare una breccia. Non vengono coinvolti virus, ma pezzi di codice che si vanno a installare sui sistemi operativi e che agiscono in maniera silente. Ed è una modalità di attacco che sta cambiando radicalmente lo scenario conosciuto, a causa di un'inefficacia delle tradizionali barriere di sicurezza, solitamente basate sulla detection di una signature, che non la riconoscono".

"Questo è un approccio che ormai non vale più: i virus sono intercettabili abbastanza facilmente e non rappresentano più una fonte di guadagno per il cybercrime, che onvece ora può dedicarsi ad altre attività che gli consentono di prelevare credenziali dell'utente per rubarne i dati, o tenerlo in riscatto o, ancora, entrare nel sistema aziendale in maniera insospettabile".

Le brecce d'ingresso al fortino dei dati aziendali sono varie, e non solamente riscontrabili nel sistema operativo ma, sempre più, negli applicativi, in special modo quelli non aggiornati alle ultime versioni, sui quali la criminalità ha avuto tempo e modo di operare.

"Quindi si sfruttano le 'porte' aperte dalla vulnerabilitá per inoculare del codice maligno - interviene Ferdinando Mancini, responsabile tecnico di Websense -. Queste sono ormai le fasi comuni a tutti gli attacchi odierni, tutti orientati ad attingere a dati sensibili, con motivazioni diverse: dal mero guadagno all'attivismo sociale o politico".

E a queste nuove minacce Websense risponde con la versione 7.8 di Triton, una major release del proprio software per la protezione dagli attacchi mirati e gli APT (Advanced Persistant Threath), basato su un approccio, come quello della sandboxing, che consente di analizzare applicativi sospetti in aree esterne e protette, che replicano l'ambiente reale, prima di farle accedere al sistema aziendale.

"Si parla di attacchi avanzati, molto mirati, in perfetta lingua italiana, quindi insospettabili, su obiettivi di cui si conoscono bene gli usi – prosegue Mancini -, e che la loro apparente familiarità gli consente di passare indisturbati attraverso i normali sistemi di sicurezza. Furti e perdita di dati è il vero obiettivo di questi attacchi, dati che possono avere un alto valore sul mercato e che possono essere rivenduti con guadagno. Attacchi che sono, quindi, mirati e persistenti, che necessitano un monitoraggio dei comportamenti degli utenti in rete, oltre che di un approccio più spinto, che Triton 7.8 riesce ad effettuare in real time".

E se le grandi aziende contano di essere adeguatamente protette, richiedendo sforzi della criminalità troppo dispendiosi, sempre più spesso si ricorre a degli attacchi indiretti, 'di filiera', partendo dalla piccola azienda meno protetta per arrivare a quella grande con cui ha qualche rapporto, come fornitore o cliente.

Fondamentale rimane, comunque, l'educazione a un comportamento sicuro degli utenti, che rappresenta sempre il primo livello di sicurezza. Dopodichè interviene la tecnologia: "Sono diversi gli strumenti a disposizione all'interno di Triton – spiega il responsabile tecnico – consentendo l'analisi del Web, dell'email, o effettuando anche sandboxing delle url e delle email stesse, attraverso ThreatScope, che è una nuova modalitá che caratterizza la versione 7.8, rappresentando una sorta di ambiente di test che monitora come si comporta il file sospetto".

"A questo si aggiunge poi RiskVision, per il monitoraggio delle attivitá giá in essere delle soluzioni di Websense Triton tradizionali, utilizzando tecniche comuni di sicurezza, ma anche controllando ciò che l'utente manda all'esterno, con un'attenta analisi del traffico". 

Le notizie più lette

#1
Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

#2
OpenAI regala ChatGPT Plus: ecco chi può averlo
5

Hardware

OpenAI regala ChatGPT Plus: ecco chi può averlo

#3
Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?
3

Videogioco

Le chiavi ROM di PS5 sono state diffuse: jailbreak in vista?

#4
Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato
7

Business

Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato

#5
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

Business

Google chiude i rubinetti di Gemini: finisce l'era della cortesia mentre GPT-5.2 bussa alla porta

Di Valerio Porcu
Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato
7

Business

Fare impresa solo con l'AI, ecco com'è andata a chi ci ha provato

Di Valerio Porcu
OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari
1

Business

OpenAI ricopre d'oro i suoi dipendenti, la media è 1,5 milioni di dollari

Di Valerio Porcu
Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia
2

Business

Guadagnare il doppio o lavorare in remoto? La risposta non è ovvia

Di Valerio Porcu
Buon 2026 alle banche europee che tagliano 200.000 posti di lavoro per l'IA
1

Business

Buon 2026 alle banche europee che tagliano 200.000 posti di lavoro per l'IA

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.