Come affrontare le nuove minacce della Cybersecurity in Italia: Ransomware e Attacchi mirati. Fabio Sammartino Presales Manager Kaspersky Lab

Documenti analoghi
KASPERSKY SECURITY INTELLIGENCE SERVICES

PIÙ CONTROLLO, PIÙ SICUREZZA. Business Suite

Incident response Vs. Remediation. Marco Di Leo, Consulting Technical Lead Hewlett Packard Enterprise Security Services

Focus Italia: i numeri del fenomeno e le minacce attuali all epoca della digital disruption

I Servizi IBM : Servizi professionali per garantire sicurezza e disponibilità dei sistemi IT

Cybersecurity, come difendersi dal furto dati

Cisco Cloud Web Security Difesa completa, protezione avanzata contro le minacce e altissima flessibilità per l'azienda.

KASPERSKY ENDPOINT SECURITY FOR BUSINESS: TECNOLOGIA IN AZIONE

Data-sheet: Sicurezza endpoint Symantec Endpoint Protection La tecnologia antivirus Symantec di nuova generazione

Cyber Security Lo scenario di rischio

Product Management & Partnerships Industrial & SCADA Infrastructure Protection. Milano 30 Ottobre 2013

TRITON AP- BLOCCA GLI ATTACCHI MIRATI AVANZATI, IDENTIFICA GLI UTENTI AD ALTO RISCHIO E CONTROLLA LE MINACCE INTERNE

La Sicurezza nel Cloud Computing. Simone Riccetti IBM IT Security Architect

KASPERSKY PRIVATE SECURITY NETWORK: THREAT INTELLIGENCE IN TEMPO REALE, ALL'INTERNO DELL'INFRASTRUTTURA AZIENDALE

COSTRUITO PER BLOCCARE LE COMPROMISSIONI. Protezione degli endpoint basata sul cloud

Malware Oggi: Comprendere il Malware Moderno per Proteggere il tuo Business

Simone Mulattieri. Pre-Sales Manager, Kaspersky Lab Italy

TRITON APX PROTEZIONE UNIFICATA E INTELLIGENCE CONTRO LE MINACCE AVANZATE E IL FURTO DI DATI

Security Summit Verona 2016 Sessione Plenaria del

LA SICUREZZA DI DOMANI DISPONIBILE GIÀ OGGI. Protection Service for Business

Seqrite Antivirus per Server

PROTEGGI IL TUO BUSINESS OVUNQUE TI CONDURRÀ. Protection Service for Business

BENVENUTO NEL BUSINESS DELLA CYBER SECURITY. Protection Service for Business

MALWARE. 3/04/2010 Giuseppe Tamanini 1 di 22

Xecurity Portfolio Cyber Security & Cyber Intelligence Services. 4 novembre 2016 Xecurity Portfolio 1

Software. 454 Firma digitale 456 Antivirus 458 Software gestionale. 0000_P _1.indd /04/

MarketingDept. feb-11

BitDefender Business Security

Enterprise Mobility + Security. Walter Cipolleschi

LA GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI A TUTELA DEL PATRIMONIO AZIENDALE

Forcepoint DLP Endpoint

G Data Antivirus 2015

Il valore di un processo efficiente di Incident Response: un caso reale

SICUREZZA AZIENDALE ADATTABILE

Symantec Insight e SONAR

Reti di Comunicazione Strategiche

Content Security Spam e nuove minacce

InfoSec: non solo firewall e antivirus. Massimo Grandesso

Servizi e Prodotti per la Sicurezza Aziendale. Il Gruppo BELLUCCI

- trasparenza - supporto al RPC. - policy e misure organizzative - formazione

Cybersecurity per la PA: approccio multicompliance Sogei

LA BUSINESS UNIT SECURITY

Cloud Managed Security

CYBER SECURITY COMMAND CENTER

Dalla protezione del perimetro Alla protezione del Cloud. Marco Coppolino

Software. 484 Firma digitale 485 Antivirus 487 PC Utility

NUOVI SCENARI LAVORATIVI NUOVE MINACCE. Copyright 2016 WatchGuard Technologies, Inc. All Rights Reserved

La ISA nasce nel Servizi DIGITAL SOLUTION

COME PROTEGGERE L AZIENDA NELL ERA DEL RANSOWMARE? Claudio Panerai, CTO

TREND MICRO SMART PROTECTION SUITES

Security Summit 2013 > Verifica della sicurezza delle applicazioni e minacce del mondo mobile. Francesco Faenzi, Security Practice Manager

CYBER SECURITY E SOCIAL NETWORKS: MINACCE, RISCHI E CONTROMISURE INFORMATION RISK MANAGEMENT

Copyright IKS srl

Non rischiate, scegliete la miglior soluzione per client desktop e portatili CLIENT SECURITY

Un esperienza pensata per favorire gli utenti. Una piattaforma sicura per ridurre i costi di gestione

gli attacchi mirati alle organizzazioni continuano ad aumentare, sia come numeri sia come visibilità, provocando danni significativi alle

Sicurezza Informatica

Cloud Security: la soluzione realmente efficace contro i virus Ransomware

Symantec Protection Suite Enterprise Edition Protezione affidabile per ambienti di endpoint, messaggistica e Web

per la sicurezza della vostra azienda Be ready for what s next! Kaspersky Open Space Security

CYBER SECURITY E SOCIAL NETWORKS: MINACCE, RISCHI E CONTROMISURE INFORMATION RISK MANAGEMENT

Forcepoint Insider Threat Data Protection

Security Summit Roma 2016 Sessione Plenaria del

Mobile Insecurity. Manno, 28 Settembre 2011 D Amato Luigi

16 novembre E-privacy. Big Data e Cyber Risk. Giuseppe Vaciago

Protezione integrale per la vostra azienda PROTECTION SERVICE FOR BUSINESS

Il digitale: la chiave del business 2 / 29

Nuove tecnologie per un infrastruttura IT sempre più flessibile: dove siamo e cosa arriverà. Servizi innovativi per la sicurezza logica.

Mission. Proteggiamo il Business dei nostri Clienti

Sicuramente

KASPERSKY SECURITY PER PICCOLE E MEDIE IMPRESE.

Managed Security Services Security Operations Center

Roma 26 Maggio 2015, Security Infoblox

Protezione unificata e intelligence contro le minacce avanzate e il furto di dati

Sicurezza del Web: guida all acquisto

Software Defined Data Center and Security Workshop

Blocca gli attacchi mirati avanzati, identifica gli utenti ad alto rischio e controlla le minacce interne

La cybersecurity riguarda i diritti umani: di associazione, cooperazione, di spostamento e di comunicazione, diritti cui la privacy e la libera

Sicurezza delle guida all acquisto

INTERNET Ing. Giovanni Pozzi

TRITON AP-ENDPOINT BLOCCA LE MINACCE AVANZATE E PROTEGGI I TUOI DATI SENSIBILI PER GLI UTENTI IN ROAMING

Attacchi alle infrastrutture virtuali

NOTA: I prezzi disponibili non sono comprensivi di IVA né di costi di Setup* SERVIZI CLOUD. IntactMail Posta Sicura

Operation Bloodninja. Phishing Campaign Analysis Report

News Flash. Kaspersky. basata su. Lab hanno. il web nel 2012 e più. Kaspersky. In breve. Kaspersky Lab. nocivi. Android

Apertura dei lavori. Convegno Banche e Sicurezza Roma, 4-5 giugno Giovanni PIROVANO Comitato Presidenza ABI

Aditinet, Enterprise Security, La strategia Paolo Marsella - CEO

Bitdefender. Gestione del rischio e nuovi scenari di attacco:

Tecnologie sicure per la comunicazione globale: una promessa da mantenere per l industria ICT

Le soluzioni assicurative per tutelare l attività d impresa dal rischio Cyber

Symantec Protection Suite Small Business Edition Una soluzione semplice, efficace e conveniente progettata per le piccole aziende

TRITON AP-WEB PROTEZIONE COMPLETA, IN TEMPO REALE, CONTRO LE MINACCE AVANZATE E IL FURTO DI DATI

Ransomware e phishing come evitare di cadere vittima di queste minacce. White Paper

DLP BLOCCA LA PERDITA E IL FURTO DI DATI, MANTIENI CONFORMITÀ E SALVAGUARDIA IL MARCHIO, LA REPUTAZIONE AZIENDALE E LA PROPRIETÀ INTELLETTUALE

Symantec Multi-tier Protection 11.0

Rassegna Stampa. Copertura Stampa Security Summit e Rapporto Clusit

Symantec Mobile Security

The approach to the application security in the cloud space

F-SECURE BUSINESS SUITE PREMIUM

Symantec Multi-tier Protection Small Business Edition

Transcript:

Come affrontare le nuove minacce della Cybersecurity in Italia: Ransomware e Attacchi mirati Fabio Sammartino Presales Manager Kaspersky Lab

20 ANNI DI LOTTA AL CYBERCRIME 1/3 dei dipendenti dell'azienda è composto da specialisti di Ricerca e sviluppo 323.000 nuovi file dannosi rilevati ogni giorno da Kaspersky Lab 42 migliori esperti di sicurezza del mondo: la nostra élite Il nostro team di Ricerca e analisi globale composto da esperti nel campo della sicurezza scopre e combatte costantemente le minacce informatiche più avanzate

KASPERSKY LAB NEL MONDO

NUOVI TREND E MINACCE Conosciamo i nuovi IT trends E le MINACCE che comportano

LE MAGGIORI SCOPERTE DI KASPERSKY

LE STESSE MINACCE POSSONO PROCURARE DANNI DIVERSI IN BASE AI SETTORI SECURELIST.COM

COME SI EVOLVONO LE MINACCE E COME BLOCCARLE Machine learning, threat intelligence, advanced sandboxing, analisi euristica e comportamentale, cloud reputation 10 % Attacchi mirati: malware sofisticato APT: malware unico, 0-days Protezione basata su firme e suregole standard 90 % Malware generico

QUALI SONO I NUOVI TREND DEL CYBERCRIME? OLD SCHOOL MALWARE CYBERCRIME AS A SERVICE L ATTIVITÀ DEI GRUPPI APT CRESCE Virus, Trojan, Worm, backdoor, Spyware, etc Il malware mainstream è ancora in circolazione. Anche le minacce più vecchie possono ancora colpire (KIDOH/Conficker è ancora in circolazione) SECURELIST.COM I Cibercriminali amano i soldi facili e le minacce come i ransomware rappresentano un modo facile per farli. Strumenti di attacco complessi diventano accessibili anche a criminali non così esperti. Attacchi complessi guidati da tool sofisticati, APT, malware fileless attacchi mirati. I gruppi APT operano in uno scenario articolato e complesso. Strumenti riconducibili a gruppi APT governativi diventano accessibili a tutti.

QUANDO GLI INCUBI DIVENTANO REALTÀ SECURELIST.COM

WANNACRY BREVE STORIA (TRISTE) DI UN ATTACCO PREVEDIBILE La più grande infezione da ransomware della storia Inizia. WANNACRYPT (vecchio ransomware) + Eternal Blue (vulnerabilità nota, potente, già patchata, rubata all NSA) viene identificato. 11 Maggio, notte 12 Maggio, Mattina L infezione corre rapidamente in tutto il mondo (Russia paese più colpito) arrecando seri danni a molte organizzazioni. 12 Maggio, pomeriggio 12 Maggio, sera Il killswitch viene identificato da un brillante ricercatore svizzero (Grazie MATT!) e aiuta a bloccare l infezione 13 e 14 Maggio I ricercatori KL trovano 2 varianti WCRY, probabilmente da mani diverse, che non si diffondono probabilmente a causa di bug. Connessioni con il gruppo APT Lazarus Group vengono identificate, ma l attribuzione resta difficile SECURELIST.COM 15 Maggio L analisi continua Oggi

COSA (NON) SAPPIAMO OGGI COME È COMINCIATO TUTTO? È STATO UCCISO DAL KILSWITCH? CHI C È DIETRO L ATTACCO? QUANTO HANNO PAGATO LE VITTIME? I FILE CIFRATI POSSONO ESSERE RECUPERATI? SECURELIST.COM

PUÒ ACCADERE DI NUOVO? SECURELIST.COM

SECURELIST.COM

PROTEZIONE MULTILIVELLO La migliore sicurezza possibile: la protezione leader di settore di Kaspersky Lab dalle minacce note, sconosciute e avanzate Protezione basata sulla firma Protezione basata su cloud Scansione euristica HIPS e firewall personale Prevenzione automatica degli exploit System Watcher EFFICACE PROTEZIONE MULTILIVELLO PER TUTTE LE FORME DI CYBERCRIMINE

TECNOLOGIE DI PROTEZIONE KASPERSKY Valutazione delle vulnerabilità e gestione delle patch Kaspersky Security Network 70% 29% 1% Tecnologie reattive Tecnologie proattive HIPS e firewall (traffico di rete) Filtro URL (traffico Web) Mail AV Web AV (traffico e-mail e web) Protezione anti-phishing (traffico e-mail) Blacklisting Euristic a Whitelisting Controllo delle applicazioni BS S AEP System Watcher Minacce note Minacce sconosciute Minacce avanzate Download di file Avvio di file Esecuzione di file

SICUREZZA BASATA SULLA RETE DI INTELLIGENCE GLOBALE Rete cloud globale: informazioni sulle minacce da oltre 60 milioni di utenti Intelligence di sicurezza globale Kaspersky Security Network Continuo inserimento di nuovi dati nei componenti di protezione Utenti globali Kaspersky

KASPERSKY ENTERPRISE SECURITY FRAMEWORK PREDICT Threat Intelligence sharing Solutions empowered PREVENT Security Assessment Custom Reports Penetration Testing Security Awareness Cybersecurity Training Professional Services Kaspersky Threat Lookup APT Portal Targeted Solutions Embedded Security THREAT HUNTING INCIDENT MANAGEMENT Security Intelligence Center RISK MANAGEMENT CONTINUOUS MONITORING Endpoint Detect & Response Kaspersky Anti Targeted Attack Threat Deception Malware Analysis Digital Forensics Incident Response Premium Support Threat Data Feeds Targeted Attack Discovery APT Reports Kaspersky Managed Protection RESPOND Effective Countermeasures Multi-Vector Discovery DETECT

Are you ready for #TrueCybersecurity? Fabio Sammartino Presales Manager Kaspersky Lab @FabioNoNickname Securelist.com 18