I cyberattaccanti possono semplicemente entrare dalla porta principale
Blog di Andy | Pubblicato il Venerdì 17 Novembre 2023
... e non li sentirai bussare
Non è mai stato così facile per i criminali informatici condurre un attacco informatico.
Pensa alla tua presenza digitale come a una proprietà fisica con porte regolari che possono essere chiuse e a chiave. È sempre stato un comportamento tipico dei criminali informatici – hacker e agenti in cerca di distribuire spiacevoli contenuti come virus o malware – agire come un ladro opportunista. Esploravano il perimetro, cercando serrature deboli (con una scarsa crittografia) o sistemi vulnerabili simili a una porta lasciata socchiusa.
Ispezionare il posto
Se l'obiettivo ne valeva la pena, gli attaccanti dedicavano del tempo a osservarlo e a studiare il comportamento degli utenti legittimi per vedere se qualche attività fosse intrinsecamente insicura e aperta a sfruttamento. Ah, i bei vecchi tempi, quando i criminali dovevano fare una giornata di lavoro disonesto.
Crimine organizzato
Di questi tempi, non è mai stato così facile essere malvagi online. Strumenti di scansione scaricabili e facili da usare si possono trovare sui motori di ricerca. Hanno già fatto tutto il lavoro di perlustrazione, mostrando interfacce connesse con vulnerabilità note. Tutto ciò che il criminale deve fare è armarsi dei giusti grimaldelli digitali e della conoscenza e della volontà di usarli, e boom – ecco che se ne vanno le informazioni sensibili della vostra organizzazione.
Tutti i tipi di sistemi sono vulnerabili agli attacchi e i fattori tipici sono segnalati:
- Mancanza di autenticazione
- password deboli
e il più grande (e il più difficile da risolvere) …
- errore umano

Non ci casco di nuovo.
Rivolgi l'attenzione del tuo fabbro al ‘comportamento’
Ok, quindi dobbiamo tutti essere più vigili e rafforzare la nostra sicurezza sia per il nostro ambiente digitale che per gli edifici in cui viviamo e lavoriamo.
Secondo la National Crime Agency, quasi mezzo milione di aziende potrebbe essere caduto vittima di frodi BEC (business email compromise) a un certo punto. I lavoratori IT sono tra i più inclini a cadere vittime a causa della natura del loro lavoro e del volume che gestiscono. A loro si uniscono i dipendenti che lavorano negli studi legali, nelle risorse umane e nella finanza, poiché questi rappresentano bersagli di alto valore per i truffatori.
Provi la vergogna?
Un quarto delle vittime di frode d'identità era apparentemente così imbarazzato da decidere di nascondere il proprio errore al proprio team per la paura. Immagina che un membro del tuo staff caschi in una campagna di phishing. Come lo sapresti?
BARRICATA!
Immagina la scena: è una notte buia e tempestosa. All'improvviso il tuo sistema si blocca. Ricevi un messaggio che richiede un pagamento online per rilasciare i tuoi dati sensibili. Non si tratta di un dolcetto o scherzetto. Halloween è finito e questo non è uno scherzo.
Purtroppo, anche questa scena non è frutto della fantasia. È una battaglia costante tra crimine informatico e sistemi di sicurezza, e spesso siamo vulnerabili senza nemmeno saperlo. Se non riusciamo a impedire che le password vengano rubate e che i sistemi vengano compromessi, cosa possiamo fare? Beh, forse possiamo rendere le cose molto più difficili per i malintenzionati. È ora di chiudere a doppia mandata quelle porte digitali, sbarrare le finestre con pannelli di legno virtuali (capito il gioco di parole?) e monitorare la videosorveglianza degli accessi ai vostri account privilegiati.
Gestisci e proteggi i segreti più vulnerabili della tua organizzazione
Ed ecco un modo per fare tutto questo: lascia che Thycotic cambi le serrature e dia tu l'unica chiave che ti permette di scoprire, gestire e delegare l'accesso a tutti gli account privilegiati. Affronta tutti gli aspetti relativi al controllo dell'autenticazione, alle password deboli e all'errore umano del tuo ambiente vulnerabile. E Thycotic fa tutto ciò offrendoti un'unica dashboard centrale per monitorare e amministrare la tua organizzazione, il che significa che non ci sono più tentativi alla cieca e puoi prendere il controllo della tua strategia di sicurezza.
SCOPRI DI PIÙ su come Thycotic può proteggere il tuo ambiente digitale.
Abbiamo anche degli STRUMENTI GRATUITI per te, così puoi testare la resistenza delle tue serrature. Gratis. Per sempre.
Ricerca password deboli per Active Directory
Scarica gratis il tool Thycotic Weak Password Finder da Idency per un modo semplice e veloce di trovare password deboli tra gli utenti di Active Directory e migliorare la tua sicurezza.
OTTIENI IL TUO TROVA-PASSWORD DEBOLI
INDIVIDUAZIONE DEGLI ACCOUNT PRIVILEGIATI PER WINDOWS E UNIX
La scoperta di account privilegiati per Windows e Unix di Thycotic vi farà risparmiare ore di lavoro, rendendo la vostra organizzazione molto più sicura dagli hacker che prendono di mira le credenziali dei vostri account privilegiati, ed è assolutamente gratuita!





























