Aggiornamenti recenti Giugno 20th, 2025 5:41 PM
Ago 01, 2016 Marco Schiaffino 0
Alcuni la chiamano Internet of Things (IoT) ma, più che una nuova dimensione tecnologica, è il risultato di un processo cominciato da tempo e che negli ultimi anni sta mostrando le sue reali dimensioni.
Tutto parte dalla tendenza sempre più spiccata a collegare in rete dispositivi che, in origine, non erano considerati come parte dei network informatici. Stampanti di rete; videocamere di sorveglianza; router; centralini VoIP e strumenti specialistici (come quelli a uso industriale o medico) rappresentano oggi un fattore di rischio per la sicurezza dell’intera rete.
La cronaca recente riporta casi eclatanti che coinvolgono la cosiddetta IoT, tra cui un episodio in cui i pirati informatici sono riusciti a compromettere migliaia di videocamere di sorveglianza e utilizzarle per condurre un attacco DDoS contro siti Internet.
Nell’ottica di una definizione delle policy di sicurezza e dell’architettura di controllo della rete, però, il vero rischio è che tutti questi dispositivi rischiano di essere semplicemente “dimenticati” e i pirati informatici possono avere gioco facile a sfruttarli per accedere al network aziendale.
I fattori di cui bisogna tenere conto sono numerosi e, dal punto di vista della gestione della sicurezza, richiedono, per prima cosa, un’attenta pianificazione.
Il primo elemento di rischio è quello legato alla manutenzione e all’aggiornamento del software che gestisce questo tipo di dispositivi. Mentre le policy di aggiornamento di sistemi operativi e software utilizzati nell’azienda è una pratica ormai consolidata, la verifica puntuale negli aggiornamenti dei firmware è un aspetto che troppo spesso viene tralasciato.
D’altra parte, chi si preoccupa di verificare la presenza di una nuova versione del firmware di una stampante rinchiusa in uno sgabuzzino? Eppure, come ha dimostrato recentemente la scoperta di una vulnerabilità di Windows nel sistema di gestione dei driver di stampa, una dimenticanza del genere può costare molto cara.
La memoria di una stampante di rete può contenere informazioni sensibili quanto quelle di una casella email.
Tanto più che in molti casi gli amministratori IT non si preoccupano nemmeno di modificare le credenziali di accesso (username e password) una volta installati in rete i dispositivi, consentendo a chiunque di utilizzare quelli predefiniti per accedervi.
Una stampante, oltre che un veicolo di attacco, può anche essere un obiettivo. Quello che tendiamo a dimenticarci, per esempio, è che periferiche come queste conservano in memoria i documenti che sono stati stampati. L’accesso alla memoria di una stampante multifunzione, quindi, può valere per un pirata informatico esattamente quanto la violazione di una casella email.
I sistemi di patch management, inoltre, non sono in grado di risolvere il problema. In molti casi, infatti, gli aggiornamenti non possono essere installati a distanza e richiedono un intervento “fisico” sul dispositivo.
L’unica soluzione, di conseguenza, è quella di adottare una rigorosa policy e mantenere un canale di comunicazione con il produttore che consenta di essere avvisati tempestivamente della presenza di aggiornamenti o della scoperta di vulnerabilità che possono mettere a rischio l’integrità dei sistemi.
Gen 18, 2019 0
Giu 20, 2025 0
Giu 19, 2025 0
Giu 19, 2025 0
Giu 18, 2025 0
Gen 18, 2019 0
Giu 20, 2025 0
Giu 19, 2025 0
Giu 19, 2025 0
Giu 18, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 20, 2025 0
Anche Viasat, colosso delle telecomunicazioni americano, è...Giu 19, 2025 0
Abbiamo appena parlato della prima vulnerabilità mai...Giu 19, 2025 0
Secondo una recente analisi di Huntress, BlueNoroff, un...Giu 18, 2025 0
I ricercatori di Qualys Threat Research Unit hanno...Giu 17, 2025 0
Lo scorso 13 giugno è stata rilasciata Kali Linux...