19.1.12

Dati sottratti alla Sarasin e dimissioni alla Banca Centrale Svizzera

Philipp Hildebrand, governatore della Banca Centrale Svizzera (Snb) ha annunciato il 9 gennaio scorso le sue dimissioni, a seguito di uno scandalo valutario causato da un movimento di denaro condotto dalla moglie che ha voluto trarre vantaggio attraverso un'operazione di cambio valuta pochi giorni prima che il tasso minimo di cambio franco svizzero/Euro fosse fissato a 1,20.

Ebbene, l'informazione sull'operazione sarebbe stata sottratta alla Banca Sarasin, istituto finanziario presso il quale Hildebrand ha un conto bancario, da un dipendente (ora ex-) che l'ha poi inviata a due avvocati che l'hanno in seguito divulgata.
Secondo quanto riporta ieri il Blick (nell'articolo del Corriere del Ticino), l'estratto conto bancario della famiglia di Philipp Hildebrand sarebbe stato manipolato: il documento pubblicato dalla «Weltwoche» sarebbe infatti una combinazione di diversi documenti.
L'ipotesi più accreditata è che, quindi, il documento sia il risultato di un "copia & incolla" di documenti di diversa provenienza, alcuni di essi catturati attraverso funzioni di cattura dello schermo.
Stando a quanto dichiarato in precedenza, il tecnico informatico nel frattempo licenziato dall'istituto si era appropriato dei dati attraverso cosiddetti «screenshots», ossia immagini della visualizzazione sullo schermo di un monitor.


La soluzione Screen Capture Manager, sviluppata da Advanction, viene in aiuto in queste situazioni.
I dati aziendali possono essere sottratti, infatti, con varie modalità. Esistono soluzioni in grado di monitorare il flusso di dati in uscita, ma la cattura dello schermo rimane ancora un modo semplice e accessibile a chiunque per impossessarsi di dati confidenziali.
Screen Capture Manager permette di gestire, in modo centralizzato, le funzionalità della cattura schermo (Stampa Schermo e Strumento di cattura - Snipping tool) in modo che possano essere disabilitate sui PC degli utenti.
Qualora le funzioni di cattura schermo vengano abilitate, SCM permette di avere una copia delle schermate catturate.
Una delle caratteristiche salienti della soluzione é di consentire una configurazione per utente e non per sistema: l'amministratore della sicurezza può quindi abilitare l'utente X e disabilitare l'utente Y, anche se lavorano sullo stesso computer.
Trovate maggiori informazioni sulle funzionalità di Screen Capture Manager sul sito www.screencapturemanager.com

13.1.12

Rendere sicura la rete wi-fi di casa, su Ouch! di gennaio 2012

Il primo numero di Ouch! del 2012 si focalizza sulla sicurezza delle reti wi-fi casalinghe.
Le reti Wi-Fi permettono di connettere a Internet dispositivi wireless, come laptop, smartphone, tablet e console di gioco e, dal momento che sono semplici da configurare, vengono spesso installate anche nelle abitazioni private.
Molte delle reti casalinghe sono però configurate in modo non sicuro, permettendo a estranei o a persone non autorizzate di abusare anonimamente del collegamento a Internet.
In questo numero troverete alcuni semplici passi che potete seguire per rendere sicura e protetta la vostra rete Wi-Fi di casa.

Questo numero è stato realizzato con la collaborazione di Raul Siles, fondatore e Senior Security Analyst di Taddong
(www.taddong.com), nonchè autore e istruttore di corsi SANS.
La versione in italiano è curata da Advanction S.A., un’azienda impegnata nella Sicurezza, nel Risk Management Operativo e nella Security Awareness.
Seguila su www.advanction.com e su twitter.com/advanction

19.12.11

Phishing e frodi nella email sono il tema di OUCH! di dicembre 2011


L’Email è diventato uno dei modi principali che utilizziamo per comunicare. Non la usiamo solo quotidianamente per lavoro, ma anche per rimanere in contatto con parenti e amici. La posta elettronica è anche il modo con cui le aziende forniscono prodotti e servizi, come la conferma di un acquisto online o le comunicazioni da parte della nostra banca. Dal momento che così tante persone nel mondo dipendono da essa, l’email è diventato purtroppo anche uno dei metodi principali utilizzato dai criminali informatici. 
Nel numero di dicembre di OUCH! illustreremo questi tipi di minacce e le azioni che potete intraprendere per proteggervi.
OUCH! è disponibile all'indirizzo sul sito del programma Securing the Human, del SANS Institute.

PER SAPERNE DI PIÙ
Abbonatevi a OUCH!, la newsletter mensile sulla sicurezza informatica, consultate i suoi archivi e approfondite le soluzioni di sicurezza di SANS visitando http://www.securingthehuman.org.

VERSIONE IN ITALIANO
La versione in italiano è curata da Advanction S.A., un’azienda impegnata nella Sicurezza, nel Risk Management Operativo e nella Security Awareness. Seguila su http://www.advanction.com, su twitter @advanction e @insider_risk

14.11.11

Sicurezza e privacy nei browser, sono il tema di OUCH! di novembre 2011

Il browser, che si tratti di Internet Explorer, Firefox, Chrome o Safari, costituisce uno degli strumenti primari per utilizzare Internet: i criminali informatici ne sono consapevoli e per questo motivo costituisce uno dei loro obiettivi principali. Il browser raccoglie una grande quantità di informazioni personali senza che voi ve ne rendiate conto.
In questa newsletter, grazie alla collaborazione di Mike Poor, senior instructor del SANS Institute,  illustreremo i passi da seguire per proteggere il vostro computer e la vostra privacy.

Il numero di OUCH! di novembre 2011 é disponibile in PDF sul sito del programma Securing the Human, del SANS Institute.


OUCH! è la newsletter mensile sulla sicurezza informatica prodotta dal SANS Institute e disponibile in 11 lingue, tra cui l'italiano.
L'adattamento in italiano di OUCH! é curato dallo staff di Advanction.


8.11.11

Gestione centralizzata di Stampa Schermo e Strumento di cattura con Screen Capture Manager

Informazioni confidenziali, proprietà intellettuale, dati dei clienti, dati sanitari: queste sono le tipologie di informazioni aziendali più soggette a sottrazione di dati.
Anche attraverso una semplice funzione come il tasto Stampa schermo (Print Screen) o lo Strumento di cattura (Snipping Tool) diventa possibile catturare informazioni sensibili da esportare fuori dall'azienda.
La nuova soluzione di Advanction per mitigare questa minaccia è Screen Capture Manager (SCM), la soluzione di endpoint security che vi permette di gestire, da una console centrale, il comportamento del tasto "Stampa Schermo" e dello "Strumento di cattura" su ogni PC della rete aziendale.
Questa soluzione è il giusto complemento di tutte le soluzioni di sicurezza esistenti dedicate alla prevenzione e all'individuazione delle fughe di informazioni sensibili, personali e confidenziali.

Come funziona

Una volta installato sulla rete aziendale, Screen Capture Manager permette di:
  • configurare le funzioni del tasto “Stampa schermo” e del programma “Strumento di cattura” in modo che possano essere:
  • abilitati;
  • disabilitati;
  • abilitati con la funzione di shadowing, in modo che ogni immagine catturata da un utente monitorato venga inviata all’application server e conservata quindi in una cartella protetta.
  • gestire la configurazione degli utenti da una console
    centrale;
  • connettersi ad Active Directory per recuperare la lista degli utenti e dei computer;
  • installare remotamente gli agenti sui PC della rete;
  • disabilitare ogni combinazione di chiavi che comprenda il tasto “Stampa schermo” associato ai tasti Alt, Ctrl, Shift, Windows.
La configurazione delle funzionalità avviene per singolo utente. Non c'è necessità di far ripartire il sistema dopo aver installato l'agente.

La funzione di shadowing

Lo shadowing è una funzionalità che consente al responsabile della sicurezza di tener traccia di ogni immagine catturata dall’utente sulla sua postazione di lavoro.
Le immagini catturate vengono salvate in una cartella centrale, suddivise per utente.

Bassissimo impatto sulle attività di utenti e amministratori

Screen Capture Manager è stato progettato per avere un bassissimo impatto sull'attività di utenti e amministratori di sistema:
  • la possibilità di catturare le schermate può essere modificata in tempo reale, senza la necessità di far ripartire il computer dell'utente o di uscire e rientrare dalla sessione;
  • nessuna necessità di far ripartire il PC client dopo l'installazione dell'agente;
  • gli agenti remoti possono essere installati dalla console di gestione, direttamente sul PC client, utilizzando Group Policy o altri strumenti di deployment.

Reportistica e amministrazione

Ogni operazione di configurazione e deployment degli agenti di SCM viene tracciata all’interno di un audit log, visualizzabile in un report.
È infine possibile configurare ulteriori utenti amministrativi, per delegare l’uso di SCM ad altri componentidel team di audit.

In questo video vi spieghiamo come funziona e che vantaggi offre Screen Capture Manager.



Visitate il sito www.screencapturemanager.com, guardate il video e scaricate le brochure, in italiano e in inglese.