Cosa non avere mai in un Data Breach

Sicurezza del Cloud

Sicurezza del Cloud: Sintesi in 7 Punti 1-Sicurezza Totale: Ogni angolo del cloud ha bisogno di una protezione solida. Dall’autenticazione all’accesso, dai dati alle applicazioni, ogni elemento deve essere blindato con firewall, crittografia e una gestione accurata dell’identità. 2-Attenzione alle Misconfigurazioni: Piccoli errori possono avere grandi conseguenze. Dall’accesso allo storage alle impostazioni di rete, ogni […]

Monitoraggio di Domini Similari

🔐 Una delle tecniche più comuni utilizzate dai cybercriminali per truffe e attacchi di phishing è la creazione di domini similari.  Questi domini “gemelli” possono ingannare i tuoi clienti, danneggiare la tua reputazione e causare gravi perdite finanziarie. 🚫 💡In questo video ti mostriamo come il nostro servizio di sicurezza informatica possa proteggere il tuo […]

2 aziende su 5 non sono assicurabili contro il rischio cyber

Si ritiene che 2 aziende italiane su 5 non siano assicurabili contro il rischio cyber.  Purtroppo molte aziende sono viste dalle compagnie assicurative come troppo suscettibili ai cyberattacchi e per questo inassicurabili. ❌💻 #Digimetrica e #Mediass hanno unito le forze per creare soluzioni di mitigazione e gestione del rischio in grado di rendere le aziende […]

External Attack Surface Management

Immagina di poter anticipare le mosse di un hacker e proteggere la tua azienda da attacchi informatici e vulnerabilità nascoste.💥 Una piattaforma di external attack surface management analizza l’intero perimetro informatico esposto, rileva le minacce come shadow IT, credenziali esfiltrate e vulnerabilità non sanate. Quando abbiamo creato #Cybersonar abbiamo voluto creare una piattaforma che combinasse: […]

Hai mai visto un attacco Man-in-the-middle?

Insieme a Marcello Dal Degan e a Raffaello Parisi vediamo uno dei possibili framework di attacco man-in-the-middle in cui viene utilizzato il #phishing delle credenziali di accesso, insieme ai #cookie di sessione. Un cookie memorizza la sessione all’interno del browser in modo da non dover inserire nuovamente le credenziali, il che significa che questa tecnica può essere utilizzata da un cybercriminale per accedere […]