In questa categoria sono visualizzati i notiziari relativi ai temi della sicurezza ICT pubblicati dal CERT-SPC quale ulteriore mezzo per informare la Constituency del Sistema Pubblico di Connettività, cittadini ed operatori interessati su alcuni temi di interesse per la sicurezza dei sistemi informatici delle Amministrazioni connesse a SPC. L'iniziativa mira, pertanto, a contribuire alla sensibilizzazione sulle tematiche di sicurezza informatica per consolidare e maturare una cultura della sicurezza delle applicazioni e dei sistemi informatici nella P.A.
Notize collegate
- Recupero dati: sfatiamo i falsi miti
- Google, LinkedIn e Skype: attenzione ai falsi messaggi
- Android: vulnerabilità risolta da un team italiano
- WordPress vittima di nuovi attacchi
- Android sotto attacco malware nel 2012
- Google Chrome gestirà le password degli utenti
- Google Wallet: una falla mette a rischio la sicurezza
- Come difendersi dalle app pericolose
- Regali di Natale: truffe nello shopping online
- I dati degli utenti Android e iPhone sono stati intercettati
| Twitter: servizio negato |
| Martedì 11 Agosto 2009 16:33 | |||
|
Il recente attacco informatico ad un noto servizio di social network ha avuto certamente l'effetto di portare all'attenzione dell'opinione pubblica di tutto il mondo, i pericoli connessi al sempre maggiore utilizzo della Rete; la grande diffusione della notizia e l’impatto registrato sull’immaginario collettivo sono probabilmente dovuti al fatto che l'obiettivo dell'azione di sabotaggio è stato, apparentemente, Twitter: uno dei principali strumenti di avvicinamento del grande pubblico alle potenzialità di Internet. A parte la stampa specializzata, però, non è stato dato altrettanto spazio alla precisazione dei giorni successivi, con cui si spiegava che non si è trattato di un attacco mirato al servizio di Twitter, bensì ad un utente del servizio medesimo: un blogger georgiano (nikname Cyxymu, nome di una città della Repubblica della Georgia) con account su Twitter, Facebook, LiveJournal, Google's Blogger e YouTube che, per ragioni politiche connesse alle tematiche ed opinioni espresse in Rete, è stato preso di mira – ad un anno di distanza dal conflitto russo-georgiano - mediante un attacco di tipo denial of service che ha inevitabilmente compromesso i servizi che ospitavano i suoi profili. L'attacco è stato realizzato secondo lo schema noto come "click-me": ovvero mediante una campagna di spam con cui si invitano i milioni di destinatari dei messaggi a cliccare sul link collegato al profilo della vittima sui diversi social network in cui è registrato, con inevitabile conseguenze sui volumi di traffico in ingresso verso questi ultimi. La notizia fornisce lo spunto per alcune considerazioni sugli attacchi di tipo denial of service (letteralmente: negazione del servizio), ovvero tutte quelle tecniche utilizzate per rallentare o rendere impossibile all’utenza legittima, l'esecuzione di determinati servizi o o l’utilizzo delle proprie risorse. Potendo avere come obiettivo qualunque servizio o apparato di rete, è possibile attaccare qualunque infrastruttura di rete pubblica o privata, come router, proxy o server DNS, avendo il comune obiettivo di esaurire la capacità di banda o le potenzialità di elaborazione dei sistemi target. Le tipologie più note sono:
Ovviamente i DoS oltre che distribuiti DDoS, ovvero moltiplicando i punti di origine dell’attacco per amplificarne gli effetti, possono consistere in sabotaggi o distruzioni materiali degli apparati ovvero nel saturare le capacità di memorizzazione fisica, esaurire i toner dei fax o lo spazio delle caselle di posta elettronica (mailbombing). Contromisure generiche Nell’evidenziare che non esistono contromisure che consentano di evitare in modo assoluto le conseguenze di questo genere di attacco e che sovente i DoS sono solo un aspetto di un attacco attuato attraverso malware, si suggeriscono alcune contomisure:
|
|||
| Ultimo aggiornamento Martedì 25 Agosto 2009 09:04 |
Ultimi bollettini
- Microsoft: bollettini di sicurezza per il mese di Novembre 2011
- Microsoft: bollettini di sicurezza per il mese di Ottobre 2011
- Adobe: aggiornamento di sicurezza per flash player
- Allerta vulnerabilità dei sistemi SCADA e PLC
- Adobe: aggiornamento di sicurezza quadrimestrale - settembre 2011
- Microsoft: aggiornamenti di sicurezza per il mese di Settembre 2011

Commenti