Sicurezza IT proattiva
 

Le vacanze, il periodo preferito dei bambini... e dei criminali

Introduzione

I principali eventi, le manifestazioni e in generale tutte le attività che fanno clamore sono seguite da una scia di software dannosi. Gli autori di malware e i phisher sono molto creativi nell'arte di sfruttare i disastri naturali e le varie attività delle rock star e dei campioni dello sport per diffondere i loro programmi.

I lettori più attenti sanno già da tempo a cosa conduce tutto ciò...

Le vacanze natalizie sono un evento ricorrente con alcune caratteristiche

Natale, si sa, arriva ogni anno. Puntualmente quindi, giunge un flusso di software dannosi che utilizzano il Natale come espediente per ingannare la gente e convincerla ad aprire file di programma e a fare clic su collegamenti. Il tema è sempre in qualche modo correlato al Natale. L'intento degli autori di malware è solitamente quello di sottrarre il denaro in possesso delle vittime.

Il periodo natalizio e i giorni che precedono la fine dell'anno rappresentano periodi in cui la quantità di computer vulnerabili collegati a Internet è maggiore del solito. Un nuovo computer è un regalo di Natale piuttosto comune e i destinatari del dono non vedono l'ora di iniziare a navigare o a giocare in Internet col proprio computer. Tuttavia, è importante che gli utenti prendano prima alcune precauzioni.

Raccomandazioni per le vacanze

Primi di connettersi a Internet, verificare che il computer disponga di un firewall e di una protezione antivirus/antispyware contro software maligni. Se tale tipo di software non è installato, la prima operazione da compiere dopo aver effettuato l'accesso a Internet è l'acquisto di tali software.

Quando un PC viene acquistato da un utente finale, spesso non è aggiornato con le ultime patch di sicurezza del fornitore del sistema operativo e delle applicazioni. Microsoft ad esempio pubblicherà le patch mensili per la protezione dalle vulnerabilità dei sistemi operativi e delle applicazioni l'8 dicembre. Altri fornitori di programmi potranno rendere disponibili i loro aggiornamenti ancora più in prossimità del Natale.

Immediatamente dopo l'accesso a Internet, verificare che vengano scaricati gli aggiornamenti di sicurezza più recenti per il software installato.

È possibile che vengano pubblicate anche informazioni sulle vulnerabilità per cui non sono disponibili patch. Il codice che utilizza queste vulnerabilità spesso viene reso pubblicamente disponibile su Internet, ed è possibile che vengano sviluppati programmi dannosi in base a questo codice. Spesso vengono rilevati nuovi malware prima che vengano rese disponibili delle patch. Pertanto, è importantissimo che il software di protezione (antivirus, antispyware e simile) sia sempre aggiornato durante le vacanze. Né i criminali né gli addetti alla sicurezza vanno in vacanza a Natale.

Un browser più recente

Alcune delle applicazioni più diffuse in circolazione sono i browser. I browser sono anche il bersaglio dei criminali che vogliono sfruttare le vulnerabilità delle applicazioni, come spiegato nell'articolo sulla sicurezza che abbiamo pubblicato in autunno: I software sono più suscettibili agli attacchi.

Le versioni più recenti dei browser mirano ad aumentare le funzionalità, la velocità e sempre più spesso anche la sicurezza. Se si controllano le statistiche del browser, ad esempio dal sito Web di NetApplication o da W3Counter, c'è di che spaventarsi. Le statistiche indicano che molti utenti di Internet utilizzano ancora versioni obsolete dei browser, come Internet Explorer versione 6 e in misura più moderata anche Firefox versione 3.0.

Microsoft ha persino realizzato un video, disponibile su YouTube, incentrato sul fatto che Internet Explorer versione 8 è più sicuro da utilizzare per fare shopping sul Web.

Chi utilizza la versione più recente del browser quindi non avrà problemi; gli altri dovranno scaricare la nuova versione. Alla data della stesura di questo articolo, dai seguenti collegamenti si può accedere alle versioni più recenti di alcuni browser comuni:

Social network

Nel 2009 i social network si sono imposti come principale obiettivo di software dannosi e malintenzionati. Norman ha scritto diversi articoli sulla sicurezza che trattano la tematica dei social network. È possibile accedere ad alcuni articoli attraverso i seguenti collegamenti. Non importa che siate utenti esperti o neofiti dei social network, potete comunque dedicare una piccola parte del vostro tempo durante le vacanze alla lettura di questi articoli.

Tanti auguri!

Norman si augura che i propri clienti, i partner e la comunità Internet in generale, non venga infettata da malware nelle prossime settimane ed augura a tutti un Buon Natale e un 2010 pieno di prosperità.