Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ago 01, 2016 Marco Schiaffino 0
Un altro fattore di rischio è rappresentato dai dispositivi specializzati, che in molti casi utilizzano per la loro gestione sistemi operativi particolari, spesso basati su versioni UNIX o edizioni di Windows obsolete, come i soliti XP e 2000.
Il paradosso, in questo caso, è che alcuni di questi (per esempio i macchinari per esami medici) non possono essere aggiornati perché non esistono software in grado di garantirne il funzionamento. Di più: in molti casi l’aggiornamento è impedito dalle clausole di contratto e richiederebbe, in ogni caso, una complicata (e costosa) procedura di certificazione.
Ancora una volta, la presenza di macchine con sistemi datati e per cui non è più garantito il supporto crea un elemento di rischio che ha una duplice ripercussione. Oltre a facilitare un attacco che abbia come oggetto i dati conservati nella memoria del dispositivo, rischia di consentire ai cyber-criminali di utilizzare questo ennesimo “anello debole” per fare breccia nel perimetro e poi muovere verso altri obiettivi.
Le soluzioni tradizionali di protezione, come software antivirus e firewall, rischiano di non garantire una protezione sufficiente. Come dimostrato anche da episodi recenti, infatti, gli endpoint con queste caratteristiche sono soggetti ad attacchi che molti motori di scansione non considerano come una minaccia e rappresentano un vero buco nero nel perimetro di sicurezza.
Gli strumenti medici sono spesso gestiti utilizzando sistemi operativi modificati e più esposti a un attacco.
Anche i sistemi SCADA usati in ambito industriale non sono al riparo dall’eventualità di un attacco. Anzi: gli allarmi in questo senso (più o meno giustificati) si sono fatti sempre più frequenti. A partire dalla vicenda del virus Stuxnet, utilizzato da servizi segreti americani e israeliani per compromettere una centrale iraniana di arricchimento dell’uranio, la cronaca ha registrato numerosi tentativi di attacco a infrastrutture di questo tipo, alcuni dei quali coronati da successo.
Ma quali sono le strategie per ridurre il rischio? La prima è eseguire un attenta opera di scansione e controllo che permetta di avere una mappatura completa di tutti i dispositivi collegati alla rete, in modo di definire un quadro quanto più dettagliato possibile.
In secondo luogo, è necessario eseguire la valutazione del rischio per ogni singolo dispositivo considerando il livello di vulnerabilità, la possibilità che sia oggetto di un attacco e le possibili conseguenze di una eventuale compromissione. Da qui la sua “messa in sicurezza”, per esempio con la modifica delle credenziali di accesso o l’automatizzazione (quando possibile) degli aggiornamenti dei dispositivi a rischio.
Per mitigare il rischio è consigliabile inoltre adottare una politica che consenta di utilizzare firewall, router e switch per isolare il più possibile questi dispositivi dal resto della rete, riducendo le possibilità di comunicazione solo allo stretto necessario e tenendoli a debita distanza dalle aree sensibili, come database e server di posta elettronica.
Infine, mettere in atto un monitoraggio continuo del traffico di rete che consenta di individuare tempestivamente eventuali comunicazioni “anomale” che interessino i dispositivi a rischio.
Gen 18, 2019 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Gen 18, 2019 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...