F-Secure: rapporto trimestrale sulla sicurezza IT
Il rapporto di F-Secure sulla sicurezza IT evidenzia importanti sviluppi positivi.
Browser migliore, navigazione più sicura
Firefox ha lanciato una nuova funzionalità di browsing privato e Firefox 3.5.3 ha introdotto una notifica per le versioni obsolete di Adobe Flash Player.
La concorrenza tra motori di ricerca, un bene per la sicurezza
Microsoft e Yahoo hanno siglato un accordo per la sostituzione del motore di Yahoo con Bing. Microsoft, in particolare, spera di competere con Google offrendo nuove funzionalità in Bing, tra cui il filtraggio di adult content.
La sicurezza dei risultati di search è oggi particolarmente importante per gli utenti. Ad esempio, la scomparsa di personaggi famosi come Michael Jackson, Farrah Fawcett e Patrick Swayze è stata sfruttata in maniera massiccia dai criminali attraverso attacchi di search engine optimization che spesso portavano all’installazione di finti antivirus nei pc degli utenti.
Social media ormai completamente presi di mira
Ne abbiamo parlato anche noi su questa gazzetta di quanto i criminali informatici abbiano ormai messo mano sui social network, approfittando dei link abbreviati di twitter ad esempio o delle applicazioni di facebook.
Twitter è stato utilizzato da alcune botnet e gli account della piattaforma sono stati usati per veicolare finti antivirus. Le relazioni personali basate sulla fiducia che vengono a crearsi nei social network, sono stati fruttati dai criminali per indurre l’utente a cadere in trappola.
F-Secure ricorda agli utenti l’importanza delle password sicure e, per quanto riguarda Facebook, di accedere al social network usando una password diversa da quella impiegata per l’indirizzo primario di posta.
Attacchi DDoS di origine politica
Nel mese di agosto gli account Twitter, Facebook, LiveJournal, Blogger e YouTube di un blogger georgiano sono stati bersagliati da un attacco DDoS di origine politica, come riportato da Elinor Mills su CNET.
In un altro attacco DDoS effettuato il 31 agosto, festa nazionale in Malesia, gli hacker hanno colpito un host web in Malesia compromettendo più di 100 siti web, fra i quali i siti di enti nazionali, università, media e aziende.
Minacce mobili, il ritorno
E’ tornato il worm SMS Yxe (Sexy View) sotto forma di Sexy Space, che si comporta in modo molto simile all’originale. La nuova variante Yxe.D è un Symbian Signed con un certificato proveniente da un’azienda cinese diversa da quella della precedente versione.
Tornata anche la storica “truffa della chiamata persa”: si tratta di una telefonata proveniente da un numero internazionale sconosciuto che viene immediatamente interrotta una volta che si risponde. Quando l’utente incuriosito richiama, sente il segnale di occupato, riprodotto da un file audio, ma in realtà sta facendo una telefonata molto costosa.
Per evitare brutte sorprese sul proprio conto telefonico, F-Secure consiglia di controllare i numeri insoliti su Google o sul sito WhoCallsMe.com prima di richiamare.
Fonte dell’informazione: www.visionpost.it
Intero rapporto: www.f-secure.com/2009
Articoli correlati:
