logo_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
hammer_toms
  • HOME
  • Tom’s hardware
  • Game Division
  • MobileLabs
  • Cultura Pop
  • MotorLabs
  • B2BLABS
  • More
  • forum
  • offerte
  • forum
  • Trasformazione digitale
  • Sicurezza informatica
  • Intelligenza artificiale
  • Big Datra
  • Cloud computing
  • Startup
  • 5G
  • Codici sconto
Manager

Sicurezza: Top 6 attacchi informatici del 2014

Tom's Hardware vive grazie al suo pubblico. Quando compri qualcosa dai nostri link, potremmo guadagnare una commissione. Scopri di più

Manager

Sicurezza: Top 6 attacchi informatici del 2014

di Gaetano Di Blasio venerdì 2 Gennaio 2015 8:19
  • 3 min
  • vai ai commenti
Più informazioni su
  • Manager sicurezza
  • Manager

La redazione di Gov-info Security ha pubblicato un'infografica riassuntiva dei più importanti incidenti relativi alla sicurezza informatica del 2014. L'orizzonte di riferimento è quello statunitense e, anche se non è dichiarato quale sia il criterio con cui sono stati classificati gli incidenti, sembra piuttosto chiaro che sia stata privilegiata la risonanza dell'evento.

In effetti, è difficile non considerare al primo posto l'attacco alla Sony Pictures, perché è stato a lungo riportato su tutti i media, telegiornali compresi, tanto che il danno d'immagine della Sony avrebbe potuto essere devastante, se non fosse che il film, ritenuto la causa scatenante dell'attacco, bloccato e poi infine distribuito nelle sale cinematografiche, ha fatto registrare il tutto esaurito pressoché ovunque.I sei più importanti incidenti di sicurezza informatica

I sei più importanti incidenti di sicurezza informatica

Di fatto, non si sa quante siano il numero di persone coinvolte, né quante informazioni siano state effettivamente compromesse (copiate, cancellate o modificate?). Secondo quanto trapelato sono state raccolte informazioni sugli impiegati e, forse, dettagli sulle proprietà intellettuali della compagnia.

Certo è che l'eco è stata clamorosa, il che potrebbe essere visto come un vantaggio per i responsabili della sicurezza nelle aziende, i cui consigli di amministrazione, probabilmente, saranno ora più sensibili al tema dell'ICT Security.

Abbiamo svelato subito il primo "classificato", ma come in tutte le hit parade, l'ordine utilizzato dai "dj" di Gov-Info è quello inverso:

Posizione n.6

A essere colpita non è un'azienda, ma una tipologia di target, identificato come Community Health System, cioè il sistema sanitario statunitense, o parte di esso. Di fatto è un tipico esempio di APT (Advanced Persistente Threat), in cui la chiave è un malware, ma l'attacco consiste in più fasi, con un utilizzo di più tecniche e sistemi cosiddetti evasivi, per cui risultano di difficile contrasto.

Sono stati compromessi i dati personali di 4,5 milioni di persone. Si sospetta che l'attacco provenisse dalla Cina.

Posizione n.5

Al quinto posto viene considerato il caso di Home Depot, del quale è interessante osservare che per entrare è stata usata "una porta di servizio": in pratica, i cybercriminali hanno sfruttato la rete di un fornitore per accedere al sistema informatico della catena dedicata a ferramenta e bricolage.The Home Depot attaccata dagli hackerUn discreto danno d'immagine per l'azienda, visto il coinvolgimento di 56 milioni di persone, delle quali sono stati rubati numeri di carte di credito e bancomat (carte di debito). Sono stati rubati 53 milioni di indirizzi email.

Posizione n.4

Ancora di più le persone coinvolte nell'attacco a JPMorganChase: 76 milioni, di cui sono stati copiati nomi, indirizzi, numeri di telefono, indirizzi email. Ma l'aspetto più grave è che si tratta di una delle più importanti banche americane, considerata una delle organizzazioni più sicure. Invece, pare sia stata "penetrata" per un errore commesso dal team di sicurezza.

Posizione n.3

Al terzo posto, viene inserito il caso di Target, catena retail statunitense, nel quale sono state "colpite" 110 milioni di persone. Cosa grave: sono stati compromessi i dati di carte di credito e debito.

In effetti il caso risale al 2013, ma l'incidente è avvenuto il 19 dicembre e i dettagli sono stati rivelati alla fine dell'anno, per cui se ne è parlato a lungo nel 2014, soprattutto per la tecnica impiegata: della serie "la spia viene dal freddo". I cybercriminali hanno forzato il sistema di un fornitore, analogamente a come successivamente è avvenuto nel suddetto caso di Home Depot. Il partner aveva collegato alla rete di Target un proprio network per il monitoraggio dei frigoriferi, attraverso i quali hanno raggiunto la rete di comunicazione dei POS e, pare, i POS stessi.I Cybercriminali sono passati dal sistema di monitoraggio dei frigoriferi

I Cybercriminali sono passati dal sistema di monitoraggio dei frigoriferi

Altro motivo di discussione è che l'incidente ha fatto perdere il posto all'amministratore delegato di Target.

Posizione n.2

Al secondo posto nella classifica di Gov-info, troviamo eBay, che, personalmente, ritengo meritasse il primo posto, visto il numero di persone potenzialmente coinvolte: 145 milioni in tutto il mondo. Se ne è parlato molto meno, merito, forse, delle pubbliche relazioni di eBay.

Sono state compromesse password (anche se crittografate, non sono inespugnabili), indirizzi email, indirizzi postali, numeri di telefono, date di nascita e forse altri dati personali. Ancora una volta, l'attacco perpetrato ha sfruttato tecniche APT, iniziate con messaggio di spear phishing che ha portato a scoprire le credenziali di accesso di alcuni dipendenti.

Altre informazioni sono riportate sull'infografica dell'Information Security Media Group.

Follow Gaetano Di Blasio
@ GaetanoDiBlasio Segui Tom's Hardware su
Facebook, Twitter, Google+

di Gaetano Di Blasio
venerdì 2 Gennaio 2015 8:19
  • 3 min
  • vai ai commenti
Shares
Più informazioni su
  • Manager sicurezza
  • Manager
Leggi i commenti
toms_logo_white_footer
  • Privacy
  • Chi siamo
  • Contattaci
  • Feed RSS
  • Codici sconto
Google Play
App Store

3LABS S.R.L. • Via Dante 16 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

Copyright © 2023 - 3Labs Srl. - Tutti i diritti riservati. - credits: logo_edinet


Da non perdere su Tom's Hardware
Smartbox - Natale
Per Natale regala un viaggio! Con le offerte Smartbox, si parte con meno di 40€!
Siete alla ricerca di un'idea regalo che sia romantica, accattivante e, magari, anche rilassante? Tranquilli, ci pensa Amazon a darvi…
3 di Tom's Hardware - 1 anno fa
  • Natale
  • Natale 2021
  • Offerte Amazon
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte viaggi
  • Viaggi
  • viaggio
3
  • 2
Offerta
Surfshark offerta natale
Super offerta Surfshark VPN! 83% di sconto e 3 mesi gratis per Natale!
Nuova offerta di Natale da parte di Surfshark. Pochi giorni per sottoscrivere l'abbonamento da due anni con uno sconto dell'83%…
2 di Tom's Hardware - 1 anno fa
  • Offerte di Natale
  • Offerte e Sconti
  • Offerte Software
  • Offerte VPN
  • vpn
2
  • 3
Offerta