Il vostro piano di sicurezza informatica tiene conto degli obiettivi di resilienza operativa della vostra organizzazione? In un recente episodio dell'Hybrid Identity Podcast (HIP), ho parlato con Simon Hodgkinson, consulente strategico di Semperis, ex CISO di Bp e relatore del panel HIP di Londra. Simon è un esperto di resilienza operativa e del suo rapporto con...
Il cyberattacco alla Colonial Pipeline del maggio 2021 si colloca tra i principali attacchi alle infrastrutture critiche avvenuti finora. All'epoca, il direttore dei servizi di Semperis Sean Deuby aveva previsto che l'attacco di tipo ransomware-as-a-service (RaaS) fosse "un'implicazione di ciò che accadrà... una stagione aperta ai fornitori di infrastrutture". Un anno dopo,...
Una nuova ricerca di EMA evidenzia l'aumento degli exploit di Active Directory Ultimamente, Active Directory sta facendo parlare molto di sé nelle testate aziendali e tecnologiche, ma non in senso positivo. L'AD continua a essere un obiettivo primario per i criminali informatici: Solo alcuni esempi recenti includono attacchi legati all'AD a Sinclair Broadcast...
Nota: questo articolo è stato pubblicato per la prima volta nel numero di luglio 2021 della newsletter mensile Network Security e viene qui riproposto con il permesso dell'editore. Portare l'orologio indietro di 21 anni fino all'inizio del millennio sarebbe un'esperienza strana, visto il mondo in cui viviamo oggi. Anche...
Cosa tiene svegli i CISO di notte? E dove dovrebbero concentrarsi i CISO per portare valore all'azienda? Come dovrebbero cambiare le priorità, vista la proliferazione di attacchi informatici che minacciano di distruggere le aziende in tutto il mondo? Per aiutarvi a superare il rumore, abbiamo collaborato con Redmond Magazine per riunire i principali CISO in un dibattito...
Nel settore sanitario, i problemi di sicurezza informatica hanno conseguenze che vanno ben oltre la perdita di dati. Recentemente, l'FBI e altre agenzie federali hanno avvertito di una minaccia credibile di "aumento e imminenza della criminalità informatica" per gli ospedali e i fornitori di servizi sanitari statunitensi. I gruppi criminali prendono di mira il settore sanitario per compiere "furti di dati...
Articolo di Joseph Carson, Chief Security Scientist di Thycotic. I Chief Information Security Officer (CISO) hanno sulle spalle uno dei pesi più pesanti di tutta l'organizzazione. Da soli, a seconda delle loro politiche di sicurezza e della loro applicazione, possono essere responsabili del successo o del fallimento di...
Beh, sembra piuttosto semplice, no? Se l'AD è fuori uso, nessuno può accedere ai propri PC, alle risorse di rete, lanciare applicazioni, ecc. ma alcuni CIO considerano l'AD solo un altro servizio dell'organizzazione. Cercherò di spiegare perché il Disaster Recovery di Active Directory è...