際際滷

際際滷Share a Scribd company logo
Luca Mairani
                               Senior Sales Engineer
                                   SOPHOS ITALIA
                                luca.mairani@sophos.it
                                 Cell: +39 3351294073




Il proliferare delle minacce
legate al Web 2.0
Un semestre in cifre




2
Un semestre in cifre
Agenda


   Cos竪 il Web 2.0
   Cosa sono i social media?
   Come vengono utilizzati i social media
   I vantaggi dei social media per il business
   I rischi associati ai social media
   Come mitigare I rischi
   Social media + business = il futuro
Cosa sono i social media?
Social media

Le caratteristiche che definiscono i Social Media includono:
   Consentire agli utenti di diventare membri di una comunit online
   Caratteristiche chiave sono Profilo e Lista di amici
   Vengono anche chiamati Social Network
   Facebook 竪 il social media pi湛 utilizzato e conosciuto
   Twitter 竪 molto usato ma 竪 pi湛 assimilabile ad un blog
   I siti di Social networking sono diventati pi湛 popolari dei siti di WebMail come
    Gmail e Hotmail
   La comunicazione via Social Media sta sostituendo quella via telefono e mail
Come vengono utilizzati
   i social media
Lutilizzo dei social media



    Personale                         Aziendale
   Comunicare con gli amici               PR
   Condividere i propri interessi         Marketing
   Accedere alle ultime news              Vendite
   Condividere video                      Risorse Umane
   Conoscere nuove persone
Lutilizzo aziendale dei social media


      I vantaggi che i Social Media portano dal punto di vista aziendale includono:
          Aumentare il numero dei propri clienti
          Aumentare la soddisfazione dei client
          Ricevere feedback dai clienti
          Ridurre i costi delle pubbliche relazioni
          Ridurre i costi operativi
          Aumentare la soddisfazione dello staff
          Ridurre il turnover
          Reclutare nuovi dipendenti




Source: Frost & Sullivan - The CEO Is Your Friend: The C-Suite and Social Media in 2010
Lutilizzo aziendale dei social media

       Creare dei gruppi di interesse
        rispetto ai propri prodotti, servizi e
        messaggi chiave                             Conquistare
                                                    nuovi clienti
       Mantenere aggiornati i propri clienti
        ed i propri partner

                                                    Mantenere i
       Condividere video sulle funzionalit        clienti esistenti
        dei nuovi prodotti

       Entrare in contatto con potenziali
        dipendenti                                  Reclutare e
                                                    mantenere il
       Aumentare il tasso di soddisfazione dei     proprio staff
        dipendenti consentendogli di utilizzare i
        social media al lavoro
I rischi dei social media
I rischi

     I rischi potenziali provenienti dai social media includono:
         Perdita di produttivit
         Infezioni da Malware (es. viruses)
         Perdita di dati
         Impatti sulle performance della rete
         Aumento dei costi di supporto IT




Source: Frost & Sullivan - The CEO Is Your Friend: The C-Suite and Social Media in 2010
In dettaglio
Due tipologie principali di minacce



 Informazioni              Attacchi
  pubblicate                Social
  dagli utenti            Networking
Informazioni pubblicate dagli utenti


   Rivelazione di informazioni sensibili
   Diffamazione di altre persone / aziende


Tutto questo pu嘆 essere intenzionale o deliberato


E le conseguenze possono includere:
   Danni di reputazione
   Danni diretti allazienda
   Risarcimenti
Attacchi di tipo Social Networking




 Hobby /                 Motivazioni finanziarie
Immagine                 Criminalit organizzata
Attacchi di tipo Social Networking


Gli account dei Social Network valgono
    molto per i bad guys

Possono utilizzarli per mandare spam,
diffondere malware, rubare identit...

 nella ricerca di acquisire informazioni
  personali da utilizzare per guadagnare
  soldi.
Dati = 

   Rubare direttamente i tui soldi
   Vendere i tuoi dati
   Ingannare i tuoi amici e familiari per
    farsi fornire dati personali
   Vendere la tua identit
   Usare il tuo account per diffondere
    spam, malware e truffe nate per rubare
    dati!
   Vendere i dati della tua azienda o le
    informazioni sensibili
   Blackmail per utenti singoli e aziende
Come lavorano le minacce
Come lavorano le minacce



   Spam
   Phishing
   Malware
Social networking spam
Social networking spam
Social networking spam
Social networking spam
Social networking spam
Social networking spam
Social networking spam



71%
Degli utenti di siti di Social
Nerworking hanno riportato di
essere stati vittima di spam nei
primi sei mesi del 2011
Social networking phishing
Social networking phishing
Social networking phishing
Social networking phishing
Social networking phishing



46%
Degli utenti di siti di Social Nerworking
hanno riportato di essere stati vittima di
phishingnei primi sei mesi del 2011
Social networking malware
Social networking malware
Social networking malware
Social networking malware
Social networking malware
Social networking malware
Social networking malware



45%
Degli utenti di siti di Social Nerworking
hanno riportato di essere stati vittima di
malware nei primi sei mesi del 2011
Dov竪 il pericolo maggiore
Dov竪 il pericolo maggiore


abbondano self-XSS, clickjacking e sondaggi truffa




attenzione agli URL abbreviati



le minacce rimangono ancora poche




i primi utenti esigono privacy
Utilizzare i Social Media
       in sicurezza
Le regole doro per rimanere sicuri

   CONOSCERE LE REGOLE  create e seguite la vostra policy aziendale
    sullutilizzo dei social network
   USATE UNA PASSWORD SICURA  minimo 14 caratteri compresi numeri e
    simboli
   VERIFICARE I DEFAULT SETTINGS  non permettere laccesso a informazioni
    personali di default
   ATTENZIONE ALLE FOTO  pensate prima di pubblicare unimmagine che
    potrebbe violare la privacy di qualcuno
   ATTENZIONE AL GRANDE FRATELLO  partite dal presupposto che chiunque
    possa vedere quello che scrivete!
   METTETE IN SICUREZZA IL VOSTRO PC  utilizzate un software di sicurezza
    aggiornato e un personal firewall
   NON CLICCATE A CASO  se una mail sembra sospetta probabilmente lo 竪
   SCONOSCIUTI = RISCHIO  attenzione alle richieste di amicizia da spammers
Per finire

   Criminali spinti da motivi economici stanno sempre pi湛 utilizzando i
    Social Network per rubare identit, inviare spam e diffondere malware


   I Social Networks stanno lavorando per proteggere meglio gli utenti ma
    c竪 ancora molta strada da fare

   Lunico che pu嘆 decidere di usare i Social Media in modo sicuro SEI
    TU  segui le regole doro
Comprehensive security & Data Protection

 Endpoint            Email            Web




        Encryption           Mobile
Grazie per lattenzione




Luca Mairani
Senior Sales Engineer
Luca.mairani@sophos.it

More Related Content

Sophos a TBIZ2011

  • 1. Luca Mairani Senior Sales Engineer SOPHOS ITALIA luca.mairani@sophos.it Cell: +39 3351294073 Il proliferare delle minacce legate al Web 2.0
  • 2. Un semestre in cifre 2
  • 4. Agenda Cos竪 il Web 2.0 Cosa sono i social media? Come vengono utilizzati i social media I vantaggi dei social media per il business I rischi associati ai social media Come mitigare I rischi Social media + business = il futuro
  • 5. Cosa sono i social media?
  • 6. Social media Le caratteristiche che definiscono i Social Media includono: Consentire agli utenti di diventare membri di una comunit online Caratteristiche chiave sono Profilo e Lista di amici Vengono anche chiamati Social Network Facebook 竪 il social media pi湛 utilizzato e conosciuto Twitter 竪 molto usato ma 竪 pi湛 assimilabile ad un blog I siti di Social networking sono diventati pi湛 popolari dei siti di WebMail come Gmail e Hotmail La comunicazione via Social Media sta sostituendo quella via telefono e mail
  • 7. Come vengono utilizzati i social media
  • 8. Lutilizzo dei social media Personale Aziendale Comunicare con gli amici PR Condividere i propri interessi Marketing Accedere alle ultime news Vendite Condividere video Risorse Umane Conoscere nuove persone
  • 9. Lutilizzo aziendale dei social media I vantaggi che i Social Media portano dal punto di vista aziendale includono: Aumentare il numero dei propri clienti Aumentare la soddisfazione dei client Ricevere feedback dai clienti Ridurre i costi delle pubbliche relazioni Ridurre i costi operativi Aumentare la soddisfazione dello staff Ridurre il turnover Reclutare nuovi dipendenti Source: Frost & Sullivan - The CEO Is Your Friend: The C-Suite and Social Media in 2010
  • 10. Lutilizzo aziendale dei social media Creare dei gruppi di interesse rispetto ai propri prodotti, servizi e messaggi chiave Conquistare nuovi clienti Mantenere aggiornati i propri clienti ed i propri partner Mantenere i Condividere video sulle funzionalit clienti esistenti dei nuovi prodotti Entrare in contatto con potenziali dipendenti Reclutare e mantenere il Aumentare il tasso di soddisfazione dei proprio staff dipendenti consentendogli di utilizzare i social media al lavoro
  • 11. I rischi dei social media
  • 12. I rischi I rischi potenziali provenienti dai social media includono: Perdita di produttivit Infezioni da Malware (es. viruses) Perdita di dati Impatti sulle performance della rete Aumento dei costi di supporto IT Source: Frost & Sullivan - The CEO Is Your Friend: The C-Suite and Social Media in 2010
  • 14. Due tipologie principali di minacce Informazioni Attacchi pubblicate Social dagli utenti Networking
  • 15. Informazioni pubblicate dagli utenti Rivelazione di informazioni sensibili Diffamazione di altre persone / aziende Tutto questo pu嘆 essere intenzionale o deliberato E le conseguenze possono includere: Danni di reputazione Danni diretti allazienda Risarcimenti
  • 16. Attacchi di tipo Social Networking Hobby / Motivazioni finanziarie Immagine Criminalit organizzata
  • 17. Attacchi di tipo Social Networking Gli account dei Social Network valgono molto per i bad guys Possono utilizzarli per mandare spam, diffondere malware, rubare identit... nella ricerca di acquisire informazioni personali da utilizzare per guadagnare soldi.
  • 18. Dati = Rubare direttamente i tui soldi Vendere i tuoi dati Ingannare i tuoi amici e familiari per farsi fornire dati personali Vendere la tua identit Usare il tuo account per diffondere spam, malware e truffe nate per rubare dati! Vendere i dati della tua azienda o le informazioni sensibili Blackmail per utenti singoli e aziende
  • 19. Come lavorano le minacce
  • 20. Come lavorano le minacce Spam Phishing Malware
  • 27. Social networking spam 71% Degli utenti di siti di Social Nerworking hanno riportato di essere stati vittima di spam nei primi sei mesi del 2011
  • 32. Social networking phishing 46% Degli utenti di siti di Social Nerworking hanno riportato di essere stati vittima di phishingnei primi sei mesi del 2011
  • 39. Social networking malware 45% Degli utenti di siti di Social Nerworking hanno riportato di essere stati vittima di malware nei primi sei mesi del 2011
  • 40. Dov竪 il pericolo maggiore
  • 41. Dov竪 il pericolo maggiore abbondano self-XSS, clickjacking e sondaggi truffa attenzione agli URL abbreviati le minacce rimangono ancora poche i primi utenti esigono privacy
  • 42. Utilizzare i Social Media in sicurezza
  • 43. Le regole doro per rimanere sicuri CONOSCERE LE REGOLE create e seguite la vostra policy aziendale sullutilizzo dei social network USATE UNA PASSWORD SICURA minimo 14 caratteri compresi numeri e simboli VERIFICARE I DEFAULT SETTINGS non permettere laccesso a informazioni personali di default ATTENZIONE ALLE FOTO pensate prima di pubblicare unimmagine che potrebbe violare la privacy di qualcuno ATTENZIONE AL GRANDE FRATELLO partite dal presupposto che chiunque possa vedere quello che scrivete! METTETE IN SICUREZZA IL VOSTRO PC utilizzate un software di sicurezza aggiornato e un personal firewall NON CLICCATE A CASO se una mail sembra sospetta probabilmente lo 竪 SCONOSCIUTI = RISCHIO attenzione alle richieste di amicizia da spammers
  • 44. Per finire Criminali spinti da motivi economici stanno sempre pi湛 utilizzando i Social Network per rubare identit, inviare spam e diffondere malware I Social Networks stanno lavorando per proteggere meglio gli utenti ma c竪 ancora molta strada da fare Lunico che pu嘆 decidere di usare i Social Media in modo sicuro SEI TU segui le regole doro
  • 45. Comprehensive security & Data Protection Endpoint Email Web Encryption Mobile
  • 46. Grazie per lattenzione Luca Mairani Senior Sales Engineer Luca.mairani@sophos.it