Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Ago 01, 2016 Marco Schiaffino 0
Alcuni la chiamano Internet of Things (IoT) ma, più che una nuova dimensione tecnologica, è il risultato di un processo cominciato da tempo e che negli ultimi anni sta mostrando le sue reali dimensioni.
Tutto parte dalla tendenza sempre più spiccata a collegare in rete dispositivi che, in origine, non erano considerati come parte dei network informatici. Stampanti di rete; videocamere di sorveglianza; router; centralini VoIP e strumenti specialistici (come quelli a uso industriale o medico) rappresentano oggi un fattore di rischio per la sicurezza dell’intera rete.
La cronaca recente riporta casi eclatanti che coinvolgono la cosiddetta IoT, tra cui un episodio in cui i pirati informatici sono riusciti a compromettere migliaia di videocamere di sorveglianza e utilizzarle per condurre un attacco DDoS contro siti Internet.
Nell’ottica di una definizione delle policy di sicurezza e dell’architettura di controllo della rete, però, il vero rischio è che tutti questi dispositivi rischiano di essere semplicemente “dimenticati” e i pirati informatici possono avere gioco facile a sfruttarli per accedere al network aziendale.
I fattori di cui bisogna tenere conto sono numerosi e, dal punto di vista della gestione della sicurezza, richiedono, per prima cosa, un’attenta pianificazione.
Il primo elemento di rischio è quello legato alla manutenzione e all’aggiornamento del software che gestisce questo tipo di dispositivi. Mentre le policy di aggiornamento di sistemi operativi e software utilizzati nell’azienda è una pratica ormai consolidata, la verifica puntuale negli aggiornamenti dei firmware è un aspetto che troppo spesso viene tralasciato.
D’altra parte, chi si preoccupa di verificare la presenza di una nuova versione del firmware di una stampante rinchiusa in uno sgabuzzino? Eppure, come ha dimostrato recentemente la scoperta di una vulnerabilità di Windows nel sistema di gestione dei driver di stampa, una dimenticanza del genere può costare molto cara.
Tanto più che in molti casi gli amministratori IT non si preoccupano nemmeno di modificare le credenziali di accesso (username e password) una volta installati in rete i dispositivi, consentendo a chiunque di utilizzare quelli predefiniti per accedervi.
Una stampante, oltre che un veicolo di attacco, può anche essere un obiettivo. Quello che tendiamo a dimenticarci, per esempio, è che periferiche come queste conservano in memoria i documenti che sono stati stampati. L’accesso alla memoria di una stampante multifunzione, quindi, può valere per un pirata informatico esattamente quanto la violazione di una casella email.
I sistemi di patch management, inoltre, non sono in grado di risolvere il problema. In molti casi, infatti, gli aggiornamenti non possono essere installati a distanza e richiedono un intervento “fisico” sul dispositivo.
L’unica soluzione, di conseguenza, è quella di adottare una rigorosa policy e mantenere un canale di comunicazione con il produttore che consenta di essere avvisati tempestivamente della presenza di aggiornamenti o della scoperta di vulnerabilità che possono mettere a rischio l’integrità dei sistemi.
Gen 18, 2019 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Gen 18, 2019 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...