Generated by All in One SEO v5.0.1.1, this is an llms.txt file, used by LLMs to index the site. # ORAZERO Sicurezza informatica ## Sitemaps - [XML Sitemap](https://www.orazerogroup.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Posts - [Cyber Magazine](https://www.orazerogroup.com/blog/) - [C++ Verso L’oblio!](https://www.orazerogroup.com/c-verso-loblio/) - C++ Verso L’oblio! Il suo creatore allerta la community a trovare velocemente una soluzione Bjarne Stroustrup, creatore del linguaggio C++, ha recentemente lanciato un allarme alla comunità degli sviluppatori, chiedendo una rapida protezione per il suo linguaggio di programmazione. Negli ultimi anni, C++ è stato oggetto di numerose critiche da parte degli esperti di sicurezza - [Dopo Artsana anche la San Carlo attaccata dal ransomware Conti](https://www.orazerogroup.com/dopo-artsana-anche-la-san-carlo-attaccata-dal-ransomware-conti/) - Dopo Artsana (nota azienda attiva nella distribuzione di prodotti sanitari e per l'infanzia con i marchi Chicco, Pic Solution e poi Control) anche l’azienda San Carlo è stata aggredita dalla stessa tipologia di attacco: il ransomware Conti. È arrivata puntuale anche la richiesta di riscatto ma la San Carlo, in possesso di backup funzionanti, non - [Pirati informatici rimasti indisturbati per mesi nella rete Panasonic](https://www.orazerogroup.com/pirati-informatici-rimasti-indisturbati-per-mesi-nella-rete-panasonic/) - Il colosso giapponese Panasonic ha recentemente confermato di aver subìto un attacco informatico che ha portato ad un accesso non autorizzato ad alcuni dati. La società ha segnalato l’accaduto alle Autorità e implementato contromisure di sicurezza, comprese quelle che impediscono l’accesso dall’esterno alla rete. Sempre dopo!!!! L’investigazione in atto sta cercando di ricostruire l’accaduto e - [Attacco informatico alla Volvo](https://www.orazerogroup.com/attacco-informatico-alla-volvo/) - Tutti sono possibili obiettivi di un attacco ransomware. Perché? Semplice: se blocco qualcosa di importante è molto più probabile che il riscatto venga pagato. Non importa cosa si sta bloccando né a chi lo sto bloccando; l’importante è creare il danno più ampio possibile e meno recuperabile possibile per avere maggiormente in pugno la vittima. - [4 nuovi e sofisticati trojan bancari diffusi tramite Google Play Store](https://www.orazerogroup.com/4-nuovi-sofisticati-trojan-bancari-diffusi-tramite-google-play-store/) - 4 nuovi, sofisticati trojan bancari diffusi tramite Google Play Store Oltre 300.000 infezioni su dispositivi mobili Android si sono riscontrate tra agosto e novembre 2021, a causa di 4 diversi trojan bancari diffusi tramite il Google Play Store ufficiale. I ricercatori hanno affermato che le campagne di attacco condotte attraverso malware non solo sono più - [A rischio milioni di server di Amazon, Apple e Microsoft](https://www.orazerogroup.com/a-rischio-milioni-di-server-di-amazon-apple-e-microsoft/) - Si chiama Log4Shell la nuova grave vulnerabilità che mette in allarme il mondo cloud di Amazon, Apple e Microsoft, una delle peggiori degli ultimi anni e già ampiamente utilizzata dai criminali informatici. Sfruttata per la prima volta su Minecraft, potrebbe tranquillamente riguardare anche le piattaforme di Amazon Web Services, i server Apple e i social - [A livello globale i cyber risk sono la maggiore preoccupazione per le aziende](https://www.orazerogroup.com/a-livello-globale-i-cyber-risk-sono-la-maggiore-preoccupazione-per-le-aziende/) - Pubblicato l’Allianz Risk Barometer per il 2022: i rischi informatici costituiscono la maggiore preoccupazione per le aziende a livello globale. La minaccia di attacchi ransomware, le violazioni di dati o i blocchi dei sistemi informativi preoccupano le aziende ancora di più dell’Interruzione di attività, delle catastrofi naturali o della Pandemia!!! Questo il concetto principale di - [Un attacco informatico potrebbe danneggiare i dispositivi APC Smart-UPS](https://www.orazerogroup.com/un-attacco-informatico-potrebbe-danneggiare-i-dispositivi-apc-smart-ups/) - Sono state pubblicate recentemente 3 vulnerabilità (chiamate TLStorm) ad alta criticità nei dispositivi APC Smart-UPS che potrebbero essere sfruttate come arma fisica per accedervi remotamente, averne il pieno controllo, ed effettuare sugli stessi dispositivi dei veri e propri attacchi cyber-fisici: CVE-2022-22805 (CVSS score: 9.0) CVE-2022-22806 (CVSS score: 9.0) CVE-2022-0715 (CVSS score: 8.9) Le vulnerabilità non - [Riscontrata vulnerabilità critica di Sophos Firewall](https://www.orazerogroup.com/riscontrata-vulnerabilita-critica-di-sophos-firewall/) - Sophos ha avvertito che una vulnerabilità di sicurezza critica, recentemente rilevata nel suo prodotto firewall, è attivamente sfruttata negli attacchi hacker. La vulnerabilità (CVE-2022-1040, con indice di pericolosità CVSS valutato 9,8 su 10) ha un impatto sulle versioni di Sophos Firewall 18.5 MR3 (18.5.3) e precedenti. Sfruttando tale debolezza un attaccante potrebbe bypassare l’autenticazione del - [Scoperti 6 antivirus con malware bancario!](https://www.orazerogroup.com/scoperti-6-antivirus-con-malware-bancario/) - Alcuni ricercatori hanno recentemente scoperto che il malware bancario Sharkbot del 2021 è stato inoculato in varie applicazioni antivirus sul Google Play Store. Il dato allarmante è che, su un totale di oltre 10 mila download delle 6 app antivirus infette, il 62% coinvolge utenti residenti in Italia. Il funzionamento del malware è sempre lo - [Online i dati sensibili del personale dell'Associazione Bancaria Italiana](https://www.orazerogroup.com/online-i-dati-sensibili-del-personale-dellassociazione-bancaria-italiana/) - ABI (Associazione Bancaria Italiana) ha recentemente confermato la violazione dei propri dati sensibili denunciando il fatto alla Polizia postale e alle Autorità competenti. L’attacco ai dati criptati (ad opera del gruppo ransomware Vice Society) è avvenuto in passato ma sembrerebbe che ora risultino in circolazione, o meglio online sul dark web. I dati in questione - [Vulnerabilità nei firewall Sophos e in Wordpress](https://www.orazerogroup.com/vulnerabilita-nei-firewall-sophos-e-in-wordpress/) - Sono state recentemente individuate due vulnerabilità che richiedono un’efficace e tempestiva gestione da parte di coloro che utilizzano le relative componenti che ne sono affette. L’utilizzo esteso dei due sistemi conferisce alle vulnerabilità una notevole rilevanza in termini di potenziale diffusione delle compromissioni. Una sofisticata banda di pirati informatici cinesi ha sfruttato una vulnerabilità di - [Attenzione alle proposte di lavoro estremamente generose (e false)!](https://www.orazerogroup.com/attenzione-alle-proposte-di-lavoro-estremamente-generose-e-false/) - Si è scoperto cosa ha causato l’hacking da 600 milioni di dollari a Ronin Bridge (block-chain creata appositamente per il gioco play-to-earn di Axie Infinity (AXS)) alla fine di marzo 2022: sembra sia stato uno dei suoi ex dipendenti che è stato ingannato da un’offerta di lavoro fraudolenta su LinkedIn. Secondo un rapporto di The - [Ultimatum all'Agenzia delle Entrate: dati pubblicati il 31 luglio se non viene pagato il riscatto](https://www.orazerogroup.com/ultimatum-allagenzie-delle-entrate-dati-pubblicati-il-31-luglio-se-non-viene-pagato-il-riscatto/) - Il noto gruppo di hacker Lockbit ha annunciato nel darkweb di aver rubato con un malware 78 gigabyte di dati (scansioni, report finanziari e contratti) dalla Agenzia delle Entrate. E sempre sul darkweb avrebbe lanciato l’ultimatum all’Agenzia: 5 giorni di tempo per pagare il riscatto ed evitare la pubblicazione di tutti i dati sottratti. Fonte: - [IL PROSCIUTTO SUGLI OCCHI](https://www.orazerogroup.com/il-prosciutto-sugli-occhi/) - La nota azienda produttrice di salumi Rovagnati è stata colpita dal tristemente famoso ransomware Lockbit 3.0. Sul sito di data leak dei pirati russi sono apparsi alcuni esempi di informazioni relative a documenti interni dell’azienda, a dimostrazione del successo dell’attacco. Insieme alla pubblicazione dei dati dimostrativi è stato richiesta un riscatto per ottenere la cancellazione - [Terze parti e fornitori… di virus ](https://www.orazerogroup.com/terze-parti-e-fornitori-di-virus/) - La nota piattaforma di messaggistica Signal ha recentemente comunicato che i numeri di telefono e i codici di verifica SMS di 1.900 clienti sono stati compromessi, agevolando potenzialmente l’accesso agli account da parte degli attaccanti. Signal afferma inoltre che le chat storiche sulla sua app continuano a essere protette dalla crittografia e che ha adottato - [Attacco ransomware massivo a livello mondiale](https://www.orazerogroup.com/attacco-ransomware-massivo-a-livello-mondiale/) - Le testate giornalistiche ne hanno parlato per giorni e le informazioni si susseguono. Una cosa è certa: questa ondata di attacchi non si esaurisce solamente con lo sfruttamento della vulnerabilità VMware ESXi; ci accompagnerà nei prossimi mesi/anno con altre vulnerabilità che man mano verranno scoperte. Detto questo, parliamo del fatto contingente: un gravissimo attacco ransomware - [Esempio positivo di gestione di un incidente informatico](https://www.orazerogroup.com/esempio-positivo-di-gestione-di-un-indicente-informatico/) - Dopo essere stata colpita da un ransomware Cantina Tollo dimostra come gestire un incidente informatico. Un ennesimo attacco di Lockbit verso una azienda del nostro paese ha colpito, questa volta, Cantina Tollo, azienda vinicola con sede a Tollo, in provincia di Chieti. Si è ripetuto il consueto schema, ormai consolidato: la gang criminale ha esfiltrato - [Ora il trojan bancario Xenomorph aggira l'autenticazione a due fattori](https://www.orazerogroup.com/ora-il-trojan-bancario-xenomorph-aggira-lautenticazione-a-due-fattori/) - Le frodi finanziarie sono sempre tra le più gettonate dagli attaccanti: accedere al proprio conto corrente via web è ormai, per tutti, una pratica abitudinaria, che attira fortemente le bande dei cyber criminali. Una nuova variante del trojan bancario Android chiamato Xenomorph minaccia i clienti delle banche europee (e non solo). Xenomorph è venuto alla - [2023: il Cyber Risk è la minaccia più pericolosa per il business](https://www.orazerogroup.com/2023-il-cyber-risk-e-la-minaccia-piu-pericolosa-per-il-business/) - La famosa survey annuale di Allianz sui principali rischi percepiti dalle aziende a livello globale (Allianz Risk Barometer), condotta tra 2.712 esperti di gestione del rischio di 94 Paesi, ha decretato il rischio informatico la minaccia più pericolosa per il business nel 2023. Gli incidenti informatici, come interruzioni dei sistemi informativi, attacchi ransomware o violazioni - [Colpita l'applicazione di trasferimento file di IBM](https://www.orazerogroup.com/colpita-lapplicazione-di-trasferimento-file-di-ibm/) - Aspera Faspex è un’applicazione di file transfert aziendale di IBM, ampiamente adottata dalle aziende di tutto il mondo, in grado spostare rapidamente e in sicurezza file di grandi dimensioni. Una serie di attacchi da parte di due bande di cyber criminali (Buhti e IceFire Ransom Group) ha sfruttato una vulnerabilità dell’applicazione dell’azienda statunitense. La falla - [SANZIONE RECORD PER META (EX FACEBOOK)](https://www.orazerogroup.com/sanzione-record-per-meta-ex-facebook/) - Autorità di regolamentazione della privacy al lavoro, Come abbiamo più volte segnalato, le autorità di regolamentazione della privacy sono molto attive nei paesi UE: il GDPR impone regole stringenti, con sanzioni pesanti verso le aziende che non rispettano quanto previsto dalla normativa. Meta (impresa statunitense che controlla i servizi Facebook, Instagram, WhatsApp e Messenger) è - [Vulnerabilità critica sui firewall Fortigate](https://www.orazerogroup.com/vulnerabilita-critica-sui-firewall-fortigate/) - Fortinet rilascia importanti patch di aggiornamento dei firewall Fortigate Fortinet, azienda leader nel settore della cybersecurity, ha recentemente risolto una vulnerabilità critica sui Firewall Fortigate, dispositivo di difesa tra i più diffusi: la debolezza permetteva l'esecuzione di codice in modalità remota nel suo protocollo di rete Secure Sockets Layer, costituendo una seria minaccia con impatti - [Nuovi ransomware minacciano il tessuto economico del nostro Paese](https://www.orazerogroup.com/nuovi-ransomware-minacciano-il-tessuto-economico-del-nostro-paese/) - Nuovi attacchi verso aziende italiane minacciano imprese e tessuto economico del Paese: è la volta di Fassi Gru e Credit Team. Fassi Gru, gruppo costituito da 5 aziende e 11 stabilimenti distribuiti sul territorio italiano, leader mondiale di mercato tra i produttori di gru e accessori, è stata vittima di un attacco della banda di - [NUOVI ATTACCHI INFORMATICI A REALTÀ ITALIANE](https://www.orazerogroup.com/nuovi-attacchi-informatici-a-realta-italiane/) - Non si ferma l’azione dei cyber criminali verso il nostro Paese Continuano gli attacchi ransomware verso aziende del nostro Paese, in una progressione che sembra non conoscere sosta. La famigerata banda ransomware Lockbit colpisce un’altra organizzazione italiana. La cyber gang criminale ha rivendicato l’attacco verso STIM Group, azienda di progettazione e costruzione di impianti industriali - [Compromessa l'applicazione Moveit Transfer. Effetti devastanti](https://www.orazerogroup.com/compromessa-lapplicazione-moveit-transfer-effetti-devastanti/) - Compromessa l’applicazione MOVEit Transfer: l’infezione sta provocando effetti devastanti su molte aziende in tutto il mondo (e sui propri clienti)! Alla fine di maggio è stato scoperto che i criminali associati alla banda di ransomware Clop utilizzavano un exploit zero-day (vulnerabilità non nota) per entrare nei server che eseguono il front-end Web del prodotto MOVEit: - [Winrar, una delle app più usate in ambito Windows, è pericolosissima: aggiornarla immediatamente con l'ultima versione rilasciata](https://www.orazerogroup.com/winrar-una-delle-app-piu-usate-in-ambito-windows-e-pericolosissima-aggiornarla-immediatamente-con-lultima-versione-rilasciata/) - Winrar, insieme a Winzip, rappresenta uno degli strumenti più usati al mondo per comprimere e decomprimere i file: il Threat Analysis Group (TAG), il gruppo di ingegneri informatici che si occupa di sicurezza all’interno di Google, lancia un allarme specifico a tutti gli utenti di Windows. E’ stato rilevato infatti che Winrar contiene un bug - [Clienti McDonald's in Asia colpiti da una violazione di dati personali](https://www.orazerogroup.com/clienti-mcdonalds-in-asia-colpiti-da-una-violazione-di-dati-personali/) - A seguito di un attacco cyber, McDonald’s ha dichiarato che non vi sono state interruzioni delle sue operazioni nonostante la serie preoccupante di attacchi informatici mirati subiti. La società sta conducendo un’indagine approfondita per far luce su alcune attività non autorizzate rilevate sulla sua rete che hanno portato gli attaccanti ad accedere illecitamente ad un - [L'FBI avverte tutto il settore sanitario di reali e prossimi attacchi ransomware](https://www.orazerogroup.com/lfbi-avverte-tutto-il-settore-sanitario-di-reali-e-prossimi-attacchi-ransomware/) - L’FBI sta in questi giorni avvertendo tutte le organizzazioni sanitarie e le strutture di pronto intervento della reale possibilità di ricevere attacchi ransomware basati sul malware Conti. Nelle comunicazioni consigliano vivamente le organizzazioni di adottare il prima possibile misure tecnologiche per evitare di cadere vittima. Le prime vittime di questa nuova ondata sono già presenti: - [Oltre un miliardo di dati sanitari esposti online](https://www.orazerogroup.com/oltre-un-miliardo-di-dati-sanitari-esposti-online/) - Purtroppo ennesimo esempio di servizi cloud configurati in modo errato e che impattano pesantemente sulla sicurezza,sull’azienda e sui suoi titolari responsabili! CVS Health, struttura sanitaria americana che possiede anche una catena di farmacie al dettaglio (CVS Pharmacy), ha così esposto online oltre un miliardo di record appartenenti a cittadini/pazienti. Il database online (204 GB) non - [Il cyber crime utilizza Google Docs per condurre attacchi di phishing](https://www.orazerogroup.com/il-cyber-crime-utilizza-google-docs-per-condurre-attacchi-di-phishing/) - Sono in atto delle campagne di attacco che sfruttano il noto ed ampiamente utilizzato servizio di condivisione documenti Google Docs per inviare collegamenti dannosi che sembrano legittimi ma in realtà rubano le credenziali delle vittime. I pirati informatici stanno in questo modo conducendo attacchi di phishing spedendo mail con link malevoli a più destinatari possibile. - [Nuova versione del ransomware Lockbit attacca automaticamente i domini Windows](https://www.orazerogroup.com/nuova-versione-del-ransomware-lockbit-attacca-automaticamente-i-domini-windows/) - Alcuni ricercatori hanno individuato una nuova versione del ransomware LockBit 2.0, progettata per automatizzare la crittografia di un dominio Windows utilizzando i criteri di Active Directory. Questo ransomware è anche erogato in modalità as a service dai propri creatori, lasciando agli “utilizzatori/mandanti” il 70-80% del riscatto e tenendosi il resto. Incluse con la nuova versione - [Twitch: rubato il codice sorgente della piattaforma e divulgati i compensi degli streamer](https://www.orazerogroup.com/twitch-rubato-il-codice-sorgente-della-piattaforma-e-divulgati-i-compensi-degli-streamer/) - Twitch (piattaforma di livestreaming di proprietà di Amazon) ha subito un enorme e grave attacco informatico con conseguente pubblicazione (su 4Chan) di tutti i dati della piattaforma (130 GB): il codice sorgente della piattaforma, i compensi dati agli streamer nell’ultimo biennio, il codice software del client per PC, console e mobile, le librerie SDK e - [Attaccata Mediaworld: oltre 3.000 server e casse fuori uso e una richiesta record di riscatto di 240 milioni di dollari](https://www.orazerogroup.com/attaccata-mediaworld-oltre-3-000-server-e-casse-fuori-uso-e-una-richiesta-record-di-riscatto-di-240-milioni-di-dollari/) - MediaMarket, società che gestisce Mediaworld, notissimo rivenditore di elettronica e elettrodomestici, è stata attaccata dal ransomware Hive (diffuso tramite e-mail di phishing), che ha spento i suoi sistemi IT e ha impedito ai negozi in Germania e nei Paesi Bassi di funzionare normalmente. Gli attaccanti hanno richiesto 240 milioni di dollari per poter recuperare i - [Compromessi i server di posta elettronica di IKEA](https://www.orazerogroup.com/compromessi-i-server-di-posta-elettronica-di-ikea/) - La famosa azienda svedese IKEA sta in questi giorni combattendo un attacco informatico sferrato contro i propri dipendenti: i cyber criminali sembra abbiano compromesso una casella di posta e da quella (reputata legittima) spediscono e-mail trappola ai vari destinatari per diffondere il malware il più possibile. Ikea ha informato i propri dipendenti (inclusi fornitori e - [Attacco ransomware a JBS, il più grande produttore di carne al mondo (pagati 11 milioni di dollari)](https://www.orazerogroup.com/elementor-5203/) - Attacco ransomware a JBS, il più grande produttore di carne al mondo (pagati 11 milioni di dollari) JBS, il più grande produttore di carne al mondo, è stato recentemente obiettivo di un attacco ransomware (REvil) probabilmente di origine russa che ha costretto l’azienda a chiudere alcuni dei suoi siti di produzione. JBS ha dichiarato di - [La Grande Falla delle PMI sulla Cybersicurezza: Una Minaccia Crescente](https://www.orazerogroup.com/la-grande-falla-delle-pmi-sulla-cybersicurezza-una-minaccia-crescente/) - La Grande Falla delle PMI sulla Cybersicurezza: Una Minaccia Crescente Nel panorama della trasformazione digitale, dove l’adozione delle tecnologie più avanzate è vista come la chiave per restare competitivi, emerge una realtà allarmante: mentre le aziende faticano a comprendere e integrare queste tecnologie, il crimine informatico avanza con determinazione. Un settore, in particolare, sta sfruttando - [Affitto ramo d’azienda da Ora-0 S.b.r.l. a PLANETEL S.p.A.](https://www.orazerogroup.com/affitto-ramo-dazienda-da-ora-0-s-b-r-l-a-planetel-s-p-a/) - In data 3 settembre 2025 la Società Ora-0 S.b.r.l. ha concesso in affitto ramo d’azienda operativo alla società PLANETEL SpA con efficacia a far data dal 04 settembre 2025.PLANETEL SpA, senza soluzione di continuità, è pronta ed operativa con la struttura tecnica già a voi dedicata da Ora-0 e l’ulteriore supporto della propria organizzazione, per - [Cyber Security: Un Imperativo Strategico per la Stabilità Economica](https://www.orazerogroup.com/cyber-security-un-imperativo-strategico-per-la-stabilita-economica/) - Cyber Security: Un Imperativo Strategico per la Stabilità Economica Nel contesto della trasformazione digitale, la cyber security non è più solo una questione di protezione tecnologica, ma un pilastro fondamentale per la stabilità economica globale. Le minacce informatiche hanno un impatto crescente sull’economia, con costi annuali del cybercrime che, secondo Forbes, hanno raggiunto i 10,5 - [Attacco informatico via Teams: un semplice messaggio può compromettere la tua azienda!](https://www.orazerogroup.com/attacco-informatico-via-teams-un-semplice-messaggio-puo-compromettere-la-tua-azienda/) - Attacco informatico via Teams: un semplice messaggio può compromettere la tua azienda! Con l'adozione crescente di strumenti di collaborazione come Microsoft Teams, le aziende devono essere sempre più consapevoli dei rischi legati agli attacchi informatici. Sebbene questi strumenti siano fondamentali per il lavoro quotidiano, rappresentano anche un obiettivo per gli hacker, che sfruttano ogni vulnerabilità - [Murdoc Botnet: La Nuova Minaccia Proveniente dal Malware Mirai per Dispositivi IoT e OT](https://www.orazerogroup.com/murdoc-botnet-la-nuova-minaccia-proveniente-dal-malware-mirai-per-dispositivi-iot-e-ot/) - Murdoc Botnet: La Nuova Minaccia Proveniente dal Malware Mirai per Dispositivi IoT e OT Una nuova variante del noto malware Mirai sta emergendo come una delle minacce più pericolose per i dispositivi IoT e OT. Questa versione avanzata sfrutta le vulnerabilità di telecamere e router per infiltrarsi nei dispositivi, scaricare codice malevolo e integrarli in - [Mastercard Rifiuta i Pagamenti in Tutto il Mondo: Carte Bloccate su Internet e nei Negozi](https://www.orazerogroup.com/mastercard-rifiuta-i-pagamenti-in-tutto-il-mondo-carte-bloccate-su-internet-e-nei-negozi/) - Mastercard Rifiuta i Pagamenti in Tutto il Mondo: Carte Bloccate su Internet e nei Negozi Il 9 marzo 2025, il circuito di pagamenti Mastercard ha affrontato gravi disagi a livello globale, con numerosi utenti che hanno segnalato il rifiuto delle transazioni, sia online che nei negozi fisici. Nonostante i fondi fossero disponibili sui conti correnti, - [Vulnerabilità di Sicurezza nei Dispositivi Palo Alto Networks: Un'Analisi Approfondita](https://www.orazerogroup.com/vulnerabilita-di-sicurezza-nei-dispositivi-palo-alto-networks-unanalisi-approfondita/) - Vulnerabilità di Sicurezza nei Dispositivi Palo Alto Networks: Un'Analisi Approfondita Una recente valutazione di tre modelli di firewall di Palo Alto Networks ha messo in evidenza una serie di difetti di sicurezza noti che colpiscono il firmware dei dispositivi, nonché funzionalità di sicurezza non correttamente configurate. Tali vulnerabilità potrebbero permettere a malintenzionati di eludere anche - [Attacco Hacker in Italia: L'Allarme Spyware Paragon e il Rischio per la Sicurezza Nazionale](https://www.orazerogroup.com/attacco-hacker-in-italia-lallarme-spyware-paragon-e-il-rischio-per-la-sicurezza-nazionale/) - Attacco Hacker in Italia: L'Allarme Spyware Paragon e il Rischio per la Sicurezza Nazionale Recentemente, Palazzo Chigi ha confermato che sette italiani sono stati vittime di un attacco informatico tramite lo spyware israeliano Paragon. Questo software, utilizzato per spiare giornalisti e attivisti in diversi Paesi, ha attirato l’attenzione internazionale, con la società Paragon Solution che - [Cyberattacchi in crescita nel settore sanitario ](https://www.orazerogroup.com/cyberattacchi-in-crescita-nel-settore-sanitario/) - Cyberattacchi in crescita nel settore sanitario Sicurezza informatica nel settore sanitario: una priorità sempre più urgente La sicurezza informatica è diventata una delle principali priorità per le istituzioni e le aziende, soprattutto a seguito dell’aumento degli attacchi hacker alle strutture sanitarie. Il settore sanitario è particolarmente vulnerabile, poiché i dati sanitari sono tra le informazioni - [Bologna FC Vittima di un Attacco Ransomware](https://www.orazerogroup.com/bologna-fc-vittima-di-un-attacco-ransomware/) - Bologna FC Vittima di un Attacco Ransomware: Una Minaccia Ai Dati Sensibili Il Bologna FC, uno dei club storici della Serie A, è stato recentemente colpito da un attacco informatico di tipo ransomware. L’attacco è stato messo a segno dal gruppo criminale noto come RansomHub, che ha minacciato di pubblicare, entro due giorni, dati estremamente - [Problemi di Sicurezza per i Siti WordPress: Un’Allerta Critica!](https://www.orazerogroup.com/problemi-di-sicurezza-per-i-siti-wordpress-unallerta-critica/) - Problemi di Sicurezza per i Siti WordPress: Un’Allerta Critica! La sicurezza dei siti WordPress continua a essere sotto i riflettori, dopo la recente scoperta di una vulnerabilità critica che potrebbe compromettere milioni di siti web in tutto il mondo. Come riportato da Bleeping Computer, è stato individuato un bypass dell’autenticazione nel noto plugin di sicurezza - [ORAZERO SRL - Esperti di Cyber Security: Una Necessità Strategica](https://www.orazerogroup.com/orazero-srl-esperti-di-cyber-security-una-necessita-strategica/) - ORAZERO SRL - Esperti di Cyber Security: Una Necessità Strategica In un mondo sempre più interconnesso, le minacce informatiche si fanno ogni giorno più sofisticate e pervasive. Per le aziende, la sicurezza digitale non è più una semplice opzione, ma una priorità assoluta. Le violazioni della sicurezza possono compromettere la reputazione, la continuità operativa e - [Non esiste sistema che non possa essere hackerato: Il Pensiero di Bruce Schneier](https://www.orazerogroup.com/non-esiste-sistema-che-non-possa-essere-hackerato-il-pensiero-di-bruce-schneier/) - "Non esiste sistema che non possa essere hackerato": Il Pensiero di Bruce Schneier Bruce Schneier, definito dal The Economist il “guru della sicurezza”, è uno dei più influenti esperti di cybersecurity al mondo. Con un ampio background che spazia dai linguaggi cifrati alle tecniche di hacking, Schneier ha dedicato la sua carriera a esplorare le - [Cyber Security: Lezioni dallo Scandalo Equalize](https://www.orazerogroup.com/cyber-security-lezioni-dallo-scandalo-equalize/) - Cyber Security: Lezioni dallo Scandalo Equalize Negli ultimi giorni, l’Italia è stata scossa da un grave scandalo di spionaggio che coinvolge la società Equalize, attualmente sotto indagine da parte della procura di Milano. Le accuse sono gravissime: si sospetta che la società abbia orchestrato un sistema per accedere illegalmente alle banche dati dello Stato, sia - [L'Evoluzione dell'istruzione: il ruolo delle nuove tecnologie](https://www.orazerogroup.com/levoluzione-dellistruzione-il-ruolo-delle-nuove-tecnologie/) - L'Evoluzione dell'istruzione: il ruolo delle nuove tecnologie Un Viaggio nel Passato Prima dell’avvento delle nuove tecnologie, l’istruzione era ben diversa. Ricordiamo i tempi in cui una semplice penna multicolore rappresentava il massimo della tecnologia educativa. Con l’arrivo di Internet, però, tutto è cambiato: il mondo dell’istruzione ha vissuto una trasformazione radicale. Tecnologie nel Quotidiano Scolastico - [Attacco ad alcuni provider di telecomunicazioni statunitensi: violati i sistemi di intercettazione telefonica](https://www.orazerogroup.com/attacco-ad-alcuni-provider-di-telecomunicazioni-statunitensi-violati-i-sistemi-di-intercettazione-telefonica/) - Attacco ad alcuni provider di telecomunicazioni statunitensi: violati i sistemi di intercettazione telefonica Il gruppo di pirati informatici cinese Salt Typhoon ha violato alcuni provider di banda larga degli Stati Uniti, accedendo potenzialmente ai sistemi per le intercettazioni telefoniche e ad altri dati. Verizon, AT&T e Lumen Technologies, tra gli altri, sono interessati da - [Migliaia di sistemi Linux infettati dal malware Perfctl dal 2021 ](https://www.orazerogroup.com/migliaia-di-sistemi-linux-infettati-dal-malware-perfctl-dal-2021/) - Migliaia di sistemi Linux infettati dal malware Perfctl dal 2021 minaccia che potrebbe rendere milioni di macchine connesse a Internet potenziali bersagli. Il malware, denominato Perfctl, può ad esempio sfruttare la vulnerabilità CVE-2023-33246, di gravità di 10 su 10, che è stata corretta l’anno scorso in Apache RocketMQ, la piattaforma di messaggistica e streaming - [L'importanza delle Soft Skills nel Mondo del Lavoro](https://www.orazerogroup.com/limportanza-delle-soft-skills-nel-mondo-del-lavoro/) - L'importanza delle Soft Skills nel Mondo del Lavoro In un’epoca in cui le competenze tecniche e specialistiche sono essenziali, le soft skills stanno emergendo come un fattore chiave per il successo professionale. Queste abilità interpersonali, che includono la comunicazione, la leadership, la gestione del tempo e la capacità di lavorare in team, stanno diventando sempre - [Recepita in Italia la direttiva europea NIS 2](https://www.orazerogroup.com/recepita-in-italia-la-direttiva-europea-nis-2/) - Recepita in Italia la direttiva europea NIS 2 (Decreto Legislativo n. 138): entrerà in vigore il 16 ottobre 2024 È stato ufficialmente pubblicato nella Gazzetta Ufficiale del primo ottobre 2024 il Decreto Legislativo n. 138, che recepisce la direttiva (UE) 2022/2555, nota come NIS 2 e che entrerà in vigore il prossimo 16 ottobre 2024. - [La Minaccia del Furto di Credenziali: Una Priorità per le Aziende](https://www.orazerogroup.com/la-minaccia-del-furto-di-credenziali-una-priorita-per-le-aziende/) - La Minaccia del Furto di Credenziali: una priorità per le aziende Il furto di credenziali è uno dei principali metodi di attacco e le aziende hanno urgentemente bisogno di un solido framework di sicurezza cloud: questo è il messaggio forte che riassume il panorama delle minacce informatiche analizzato da IBM nel report annuale che approfondisce - [Zero-click Windows TCP/IP RCE 2024](https://www.orazerogroup.com/zero-click-windows-tcp-ip-rce-2024/) - Zero-click Windows TCP/IP RCE ha un impatto su tutti i sistemi con IPv6 abilitato, patch ora Martedì scorso Microsoft ha avvisato i clienti di correggere una vulnerabilità critica legata all’esecuzione di codice remoto (RCE) TCP/IP. CVE-2024-38063 , questo bug di sicurezza è causato da una debolezza di tipo Integer Underflow , in grado di eseguire - [L’intelligenza artificiale può essere utile alla medicina?](https://www.orazerogroup.com/lintelligenza-artificiale-puo-essere-utile-alla-medicina/) - L’intelligenza artificiale può essere utile alla medicina? I computer sostituiranno i medici? La parola all’esperto Di intelligenza artificiale (IA), anche in campo medico, si parla molto: alcuni riescono solo a vederne potenzialità e benefici, altri ne sono spaventati. Certo è che l’intelligenza artificiale ha trasformato le nostre vite e continuerà a farlo. Anche in campo - [Ricercatori scoprono una minaccia nei sistemi aerei: potenzialmente esposte le cabine di pilotaggio](https://www.orazerogroup.com/ricercatori-scoprono-una-minaccia-nei-sistemi-aerei-potenzialmente-esposte-le-cabine-di-pilotaggio/) - Minaccia nei sistemi aerei Alcuni ricercatori hanno scoperto una vulnerabilità in grado di minacciare i sistemi di navigazione degli aerei: sfruttando il difetto, gli attaccanti potevano aggirare i controlli di sicurezza e ottenere l’accesso alle cabine di pilotaggio degli aerei. La vulnerabilità è stata riscontrata in FlyCASS, un servizio web di terze parti che alcune - [AVIS, leader mondiale del noleggio, vittima di una violazione dei dati nel mese di agosto 2024](https://www.orazerogroup.com/avis-leader-mondiale-del-noleggio-vittima-di-una-violazione-dei-dati-nel-mese-di-agosto-2024/) - AVIS, leader mondiale del noleggio, vittima di una violazione dei dati nel mese di agosto Il gigante dell’autonoleggio Avis ha rivelato di aver subìto ad agosto una violazione dei dati che ha avuto un impatto su una delle sue applicazioni aziendali, compromettendo le informazioni personali dei clienti. È la stessa azienda americana a diffondere un - [Allarme phishing su LinkedIn: come riconoscere le email truffa e proteggersi](https://www.orazerogroup.com/allarme-phishing-su-linkedin-come-riconoscere-le-email-truffa-e-proteggersi/) - Allarme phishing su LinkedIn: come riconoscere le email truffa e proteggersi L’importanza dei Security Awareness erogati da personale esperto dei Managed Security Services Provider: sono uno strumento indispensabile per ridurre al minimo il rischio derivante dal fattore umano, che, ricordiamo, è una delle principali cause di incidenti informatici potenzialmente devastanti. il phishing è una delle - [Non si fermano i tentativi di attacco su dispositivi Android](https://www.orazerogroup.com/non-si-fermano-i-tentativi-di-attacco-su-dispositivi-android/) - Non si fermano i tentativi di attacco su dispositivi Android: una nuova gravissima vulnerabilità può essere sfruttata con successo Un nuovo tipo di attacco, denominato Dirty Stream Attack, è in grado di sfruttare l’architettura del sistema operativo Android, interessando moltissime applicazioni: la vulnerabilità è in grado di eseguire codici malevoli sui dispositivi compromessi, provocando danni - [Riscontrate vulnerabilità critiche nei firewall CISCO: installare immediatamente gli aggiornamenti ](https://www.orazerogroup.com/riscontrate-vulnerabilita-critiche-nei-firewall-cisco-installare-immediatamente-gli-aggiornamenti/) - Riscontrate vulnerabilità critiche nei firewall CISCO: installare immediatamente gli aggiornamenti Cisco ha recentemente comunicato di avere risolto alcune vulnerabilità critiche (CVE-2024-20353 e CVE-2024-20359) che hanno preso di mira i propri firewall, tra i più diffusi nel mondo. Il gigante statunitense ha affermato di aver individuato alcuni cyber criminali, legati ad un governo ostile, che installavano - [L'Italia è il paese più colpito in Europa da attacchi informatici!](https://www.orazerogroup.com/litalia-e-il-paese-piu-colpito-in-europa-da-attacchi-informatici/) - L'Italia è il Paese più colpito in Europa da attacchi informatici! Una recente indagine condotta da uno dei più importanti player a livello mondiale nel campo della cybersecurity ha rivelato che, nel 2023, l’Italia è stato il primo Paese in Europa e il quarto al mondo più colpito dagli attacchi malware: solo Stati Uniti, Giappone - [I principali databreach del 2023](https://www.orazerogroup.com/i-principali-databreach-del-2023/) - Situazione databreach 2023 in Italia e nel mondo Il 2023 si sta rivelando come uno degli anni più neri per quanto riguarda i databreach: le vittime di violazioni ed esposizioni di dati, nella prima metà del 2023, sono aumentate del 152,5% rispetto alla prima metà del 2022, da 62 milioni a 156,6 milioni. Il fenomeno - [Cybersecurity a 360°: come gestire la sicurezza - prima puntata](https://www.orazerogroup.com/be4focus-pillole-di-cyber-conversazione-prima-puntata/) - Nell’ambito di #BE4FOCUS talks ideato e realizzato da BE4 Innovation, che mediante interviste a imprenditori, professionisti e consulenti, ha l’obiettivo di approfondire argomenti di interesse per le imprese, come Ora Zero, vi proponiamo alcuni spezzoni molto concisi, da noi denominati “pillole“, dell’intervista di Gabriele Zanon, amministratore delegato di BE4 Innovation a Gianluca Vadruccio nostro esperto - [Gli attacchi ransomware non conoscono soste nel 2023](https://www.orazerogroup.com/gli-attacchi-ransomware-non-conoscono-soste-nel-2023/) - Raddoppiati nel corso del 2023, con l'Italia sempre nel mirino (alcune vittime recenti SIMTA e Provincia di Cosenza) Negli ultimi anni gli attacchi ransomware sono aumentati in termini di sofisticatezza, capacità e impatto: nuove tecniche di evasione e anti-analisi difensiva, varianti più furtive codificate in nuovi linguaggi sono tra le azioni che i gruppi di - [Safer Internet Day 2024, la giornata mondiale della sicurezza di rete](https://www.orazerogroup.com/safer-internet-day-2024-la-giornata-mondiale-della-sicurezza-di-rete/) - Oggi si festeggia il Safer Internet Day 2024, la giornata mondiale della sicurezza di rete. Si tratta di una ricorrenza istituita e promossa dall’Unione Europea per aumentare la consapevolezza dei giovani e dei cittadini nell’uso sicuro della strumentazione informatica, dei propri dispositivi elettronici e delle proprie identità digitali. La sicurezza informatica è diventata sempre più - [Truffatori utilizzano l'intelligenza artificiale per impersonare il CEO dell'azienda](https://www.orazerogroup.com/truffatori-utilizzano-lintelligenza-artificiale-per-impersonare-il-ceo-dellazienda/) - Truffatori utilizzano l'intelligenza artificiale per impersonare il CEO dell'azienda Gli attacchi e le minacce con l’utilizzo dell’intelligenza artificiale stanno caratterizzando questo periodo, e sembra che siano solo l’inizio di una serie di azioni fraudolente con cui si dovrà fare i conti nel prossimo futuro. Negli scorsi giorni, ha destato scalpore un attacco, fortunatamente sventato, che - [Massima allerta: i ladri di credenziali prendono di mira i browser!](https://www.orazerogroup.com/massima-allerta-i-ladri-di-credenziali-prendono-di-mira-i-browser/) - Massima allerta: i ladri di credenziali prendono di mira i browser! Il recente studio di una società americana, che opera nel settore cybersecurity, ha rivelato che il 21% degli incidenti di sicurezza dei suoi clienti, nel 2023, ha interessato l’accesso non autorizzato a credenziali archiviate dai browser utilizzati per navigare in rete: sembra che i - [La Polizia postale blocca un tentativo di frode informatica da 430 mila euro ](https://www.orazerogroup.com/la-polizia-postale-blocca-un-tentativo-di-frode-informatica-da-430-mila-euro/) - La Polizia postale blocca un tentativo di frode informatica da 430 mila euro Un’azienda del bresciano è stata vittima di un attacco informatico che aveva l’obiettivo di svuotare il suo conto corrente: fortunatamente, grazie ad una tempestiva denuncia alle autorità e al fattivo lavoro della Polizia Postale, il colpo non è andato a segno. I - [Avviso zero-day: una vulnerabilità critica di Palo Alto Networks sotto attacco attivo ](https://www.orazerogroup.com/avviso-zero-day-una-vulnerabilita-critica-di-palo-alto-networks-sotto-attacco-attivo/) - Avviso zero-day: una vulnerabilità critica di Palo Alto Networks sotto attacco attivo Una vulnerabilità di livello critico massimo sta interessando il software PAN OS di Palo Alto Networks, uno dei vendor maggiormente diffusi presso le aziende. L’azienda statunitense sta affrontando la vulnerabilità identificata come CVE-2024-3400, classificata con il punteggio CVSS 10, che indica la massima gravità: - [Il fenomeno ransomware as a service sempre più devastante e in continua crescita](https://www.orazerogroup.com/il-fenomeno-ransomware-as-a-service-sempre-piu-devastante-e-in-continua-crescita/) - Ransomware As-A-Service Come ormai noto, tra le varie versioni del ransomware, la principale tendenza di questi ultimi anni è la crescita esponenziale del fenomeno Ransomware-as-a-Service (RaaS), che ha trasformato il panorama della criminalità informatica consentendo a individui con competenze tecniche limitate di sferrare attacchi devastanti. Basta pagare il servizio e selezionare l’obiettivo. Analogamente ad altre - [Nuovi attacchi ad aziende italiane](https://www.orazerogroup.com/nuovi-attacchi-ad-aziende-italiane/) - Nuovi attacchi ad aziende italiane: non conosce sosta l'ondata di minacce informatiche verso il nostro Paese Non si fermano gli attacchi informatici verso le imprese italiane: è il turno di Safilo Group, CF Assicurazioni e Tecnova group. La famigerata banda ransomware CL0P ha rivendicato nuovo attacco informatico verso una azienda del tessuto economico italiano: l’azienda - [WHISTLEBLOWING: IL SERVIZIO DI ORA-0 PER ESSERE PIENAMENTE CONFORMI ALLA NUOVA NORMATIVA](https://www.orazerogroup.com/whistleblowing-il-servizio-di-ora-0-per-essere-pienamente-conformi-alla-nuova-normativa/) - COME ESSERE CONFORMI ALLA NUOVA NORMATIVA SUL WHISTLEBLOWING La direttiva europea sul Whistleblowing è ora legge anche in Italia: il decreto legislativo n. 24/2023 del 30 Marzo 2023, entrato in vigore lo scorso 15 Luglio, introduce la nuova disciplina del whistleblowing nel nostro Paese: la legge impone una serie di vincoli per tutte le imprese, - [Falso aggiornamento Windows](https://www.orazerogroup.com/falso-aggiornamento-windows/) - Il nuovo virus Big Head blocca il computer Un tempo non c’era il minimo dubbio nel dover aggiornare il proprio sistema di sicurezza, ora è necessario non procedere con leggerezza e porsi qualche domanda in più. Una delle principali pratiche per difendersi dagli attacchi informatici è, come noto, quella di mantenere aggiornati sistemi operativi, applicazioni - [Grave vulnerabilità di Citrix Netscaler](https://www.orazerogroup.com/grave-vulnerabilita-di-citrix-netscaler/) - CITRIX NETSCALERSfruttabile da remoto senza alcuna autenticazione! Una nuova falla di sicurezza (CVE-2023-3519) è stata rilevata all’interno del codice di due soluzioni fornite da Citrix: Citrix NetScaler Gateway e Citrix NetScaler ADC. Questa vulnerabilità può essere sfruttata per eseguire codice arbitrario da remoto senza che sia necessaria alcuna autenticazione da parte dell’attaccante, con possibili effetti - [Sceso di quasi il 20% il valore delle azioni di una App di appuntamenti colpita da attacco cyber](https://www.orazerogroup.com/sceso-di-quasi-il-20-il-valore-delle-azioni-di-una-app-di-appuntamenti-colpita-da-attacco-cyber/) - I dati personali di oltre un milione di utenti di una delle app di appuntamenti più popolari del Giappone (Omiai) potrebbero essere stati esposti a seguito di un attacco cyber. Oltre ai dati personali, la società (Net Marketing) afferma che, a causa di un accesso non autorizzato, potrebbero essere state compromesse le immagini delle patenti - [Vulnerabilità in un servizio nelle distribuzioni Linux potrebbe portare ad un escalation di privilegi](https://www.orazerogroup.com/vulnerabilita-in-un-servizio-presente-nelle-distribuzioni-linux-potrebbe-portare-ad-un-escalation-di-privilegi/) - Una vulnerabilità di tipo “authentication bypass” (CVE-2021-3560) nel servizio Polkit, installato in modalità predefinita su molte recenti distribuzioni Linux, consentirebbe a pirati informatici senza privilegi di ottenere una shell di root (poteri amministrativi). Il 3 giugno 2021 è stata rilasciata una correzione. Polkit è un servizio che determina se alcune attività Linux richiedono più privilegi - [Attacco hacker alla SIAE: 60 gigabyte di dati rubati e richiesta di riscatto in bitcoin per non pubblicarli](https://www.orazerogroup.com/attacco-hacker-alla-siae-60-gigabyte-di-dati-rubati-e-richiesta-di-riscatto-in-bitcoin-per-non-pubblicarli/) - Pirati informatici (il gruppo Everest Ransom Team) attaccano la Siae, rubano 28 mila file corrispondenti a 60 GB di dati e si dichiarano pronti a metterli in vendita sul dark web se la società non pagherà un riscatto di 3 milioni di euro in bitcoin. Ricatto a cui la Siae non intende sottostare. Tra gli - [Internet of Medical Things (IoMT): i dispositivi medicali sono sotto attacco e vanno adeguatamente protetti](https://www.orazerogroup.com/internet-of-medical-things-iomt-i-dispositivi-medicali-sono-sotto-attacco-e-vanno-adeguatamente-protetti/) - Nel maggio 2017 si è verificato il primo noto attacco ransomware su apparecchiature medicali. Si è trattato del famoso WannaCry, che ha compromesso strumentazione radiologica e dispositivi elettromedicali in diversi ospedali, costretti a interrompere e riprogrammare gli appuntamenti. Come per gli altri settori critici, gli attacchi informatici e le violazioni di dati hanno un impatto - [È UNA QUESTIONE DI CYBERSICUREZZA NAZIONALE!](https://www.orazerogroup.com/e-una-questione-di-cybersicurezza-nazionale/) - Scatta l’obbligo di notifica per chi subisce un attacco informatico. Non solo per il GDPR ma per la Cybersicurezza Nazionale. L’escalation degli attacchi informatici, registrati dall’inizio del conflitto in Ucraina, ha reso necessaria una revisione delle normative sulla cybersecurity riguardanti le aziende, pubbliche e private, di importanza strategica per il Paese. Nell’ambito del decreto Aiuti - [LA MANCANZA DI SICUREZZA È UN BOOMERANG](https://www.orazerogroup.com/la-mancanza-di-sicurezza-e-un-boomerang/) - Telco australiana colpita da un attacco che ha sottratto i dati di milioni di cittadini Optus, il secondo provider australiano di servizi telco con oltre 10 milioni di utenti, è stata oggetto di un attacco che ha provocato un pesante databreach: i dati esfiltrati sono nomi dei clienti, date di nascita, numeri di telefono, indirizzi - [GRAVE VULNERABILITà IN MICROSOFT EXCHANGE](https://www.orazerogroup.com/grave-vulnerabilita-in-microsoft-exchange/) - Durante un servizio di monitoraggio alcuni ricercatori hanno recentemente scoperto che un’infrastruttura critica veniva attaccata attraverso la propria applicazione Microsoft Exchange. Nell’indagine che ne è seguita gli analisti hanno stabilito che l’attacco utilizzava una vulnerabilità di sicurezza ancora non pubblicata, non nota, ovvero una 0 days. Questa falla di Microsoft Exchange risulta essere molto critica, - [IL CYBER CRIMINE È INDUSTRIALE!](https://www.orazerogroup.com/il-cyber-crimine-e-industriale/) - Una vulnerabilità critica (identificata come CVE-2022-38465 e classificata con gravità 9,3 su 10) è stata riscontrata nei PLC Siemens, le apparecchiature programmabili per la gestione dell’automazione industriale più utilizzate e diffuse. La vulnerabilità può essere sfruttata dagli attaccanti per recuperare chiavi crittografiche e prendere il controllo dei dispositivi sia in scrittura che in lettura, compromettendo - [NEL PRESENTE E NEL FUTURO DELLA PMI ORA ZERO GROUP C’È](https://www.orazerogroup.com/nel-presente-e-nel-futuro-della-pmi-ora-zero-group-ce/) - ORAZERO , società italiana giovane e innovativa, già leader per la gestione della protezione dei dati e degli asset aziendali è intervenuta al meeting nazionale Alambicco Talks 2022, di fronte a una platea di oltre 400 imprenditori. Ad Asti, il 16 novembre scorso, si è tenuto il convegno nazionale Alambicco Talks 2022 a cui, oltre - [Cyber security e digitalizzazione](https://www.orazerogroup.com/cyber-security-e-digitalizzazione/) - Al convegno nazionale Alambicco Talks 2022 rivolto alla Piccola Media Impresa, sui temi come il cambiamento, la digitalizzazione, la formazione e la green policy, è intervenuto Gianluca Vadruccio, rinomato esperto della Cyber Security italiana, nonché Chief Information Security Officer and Technical - [Rudy Bandiera con ORAZERO ad Alambicco Talks 2022](https://www.orazerogroup.com/rudy-bandiera-con-ora-0-ad-alambicco-talks-2022/) - Chiude l’evento Alambicco Talks 2022 Rudy Bandiera, speaker, presentatore, autore, docente e infotainer, definito da Linkedin un “Top Voice” ovvero tra i 20 italiani da seguire. ORAZERO è stata tra i protagonisti di Alambicco Talks 2022, intervenendo sul tema della digitalizzazione: come coglierne le opportunità e come difendersi dai rischi. - [Attenzione ai “REGALI TRUFFA” dei Criminali Informatici!](https://www.orazerogroup.com/attenzione-ai-regali-truffa-dei-criminali-informatici/) - Le brutte abitudini degli Hacker per le feste Natalizie si presentano con la forma di inganno digitale più diffusa via mail e/o via smartphone: “il tuo pacco è in giacenza per sbloccarlo segui le indicazioni…”. Da una recente ricerca, nel mese di novembre, il 17% di tutti i file malevoli distribuiti via e-mail erano relativi - [Vulnerabilità critica sui NAS QNAP: urgente installare gli aggiornamenti!](https://www.orazerogroup.com/vulnerabilita-critica-sui-nas-qnap-urgente-installare-gli-aggiornamenti/) - QNAP, azienda con sede in Taiwan, è il produttore di uno dei NAS (Network Attached Storage, dispositivo di archiviazione, gestione e condivisione centralizzato di file e dati) in ascesa tra quelli utilizzati dalle imprese in tutto il mondo. Recentemente, è stata rilevata una vulnerabilità critica, classificata CVE-2022-27596 (punteggio CVSS v3: gravità 9.8 su 10) che - [Record: rilevato attacco DDoS da 71 milioni di richieste al secondo!](https://www.orazerogroup.com/record-rilevato-attacco-ddos-da-71-milioni-di-richieste-al-secondo/) - Gli attacchi DDoS (Distributed Denial-of-Service), tentano di rendere indisponibile un sito web, un applicativo web o una risorsa di rete attraverso l’invio massivo di traffico e/o traffico malformato, che le infrastrutture del sito obiettivo non riescono a gestire: i siti attaccati con successo. In generale, gli attacchi DDoS vengono condotti attraverso botnet, reti di computer - [ATTACCO DDOS RUSSO A SITI DI AZIENDE E ISTITUZIONI STRATEGICHE ITALIANE](https://www.orazerogroup.com/attacco-ddos-russo-a-siti-di-aziende-e-istituzioni-strategiche-italiane/) - Alcune aziende ed istituzioni nevralgiche per il nostro Paese sono alle prese con un attacco cyber su larga scala: è il collettivo filorusso NoName057 il responsabile di una campagna di attacchi di tipo DDoS (Distributed Denial of Service) che ha rallentato pesantemente i siti di grandi aziende (TIM, Banca BPER, A2A) ed istituzioni pubbliche (Ministero - [Campagne di phishing mirate alla filiera del lavoro](https://www.orazerogroup.com/campagne-di-phishing-mirate-alla-filiera-del-lavoro/) - Turnover del personale e crisi economica: campagne di phishing mirate alla filiera del lavoro Da circa due anni a questa parte, stiamo assistendo, in tutto il mondo, al fenomeno delle “dimissioni di massa”: le aziende sono colpite da un turnover del personale mai visto prima, con implicazioni sulla sicurezza informatica da non sottovalutare. Questo fenomeno, - [Il Risk Assessment più opportuno per la propria azienda](https://www.orazerogroup.com/il-risk-assessment-piu-opportuno-per-la-propria-azienda/) - Come scegliere la tipologia di Risk Assessment più opportuna per la propria azienda Le informazioni riservate e sensibili di un’organizzazione sono sotto costante minaccia e l’identificazione di tali rischi è fondamentale per proteggerle adeguatamente. Troppo spesso si trovano aziende che non hanno mai effettuato un’analisi dei rischi informatici e questo, purtroppo, presenta sempre più frequentemente - [Come “portare alla luce” gli attaccanti di impianti industriali](https://www.orazerogroup.com/come-portare-alla-luce-gli-attaccanti-di-impianti-industriali/) - Segnaliamo un interessante report che descrive come negli ultimi anni si sia osservato un rapidissimo aumento degli attacchi ai sistemi di controllo industriale (ICS), dovuto principalmente alla messa in rete degli impianti produttivi, connessi sempre più all’IT e alla rete aziendale. Si precisa subito che il problema non è la connessione dei due mondi: certo - [Librerie Open Source: il 91% non è aggiornato!](https://www.orazerogroup.com/librerie-open-source-il-91-non-e-aggiornato/) - Il 91% delle librerie open source non è aggiornato: massima attenzione al controllo e alla governance del Software. Una recente indagine ha fatto emergere un quadro preoccupante sullo stato della cyber security nel panorama delle applicazioni e delle piattaforme Open Source: le organizzazioni che rendono disponibili le librerie software non stanno correggendo le vulnerabilità ad - [Attenzione: malware Emotet diffuso via email tramite allegati OneNote](https://www.orazerogroup.com/attenzione-malware-emotet-diffuso-via-email-tramite-allegati-onenote/) - Emotet è considerato uno dei malware più complessi e pericolosi degli ultimi anni. Quello che era nato come un “semplice” trojan bancario nel 2014, si è evoluto diventando un software in grado di intrufolarsi nella caselle mail, rubare allegati e cercare di compromettere altri utenti, riuscendo a simulare lo stile e la scrittura delle persone - [Nuovi obblighi di cyber sicurezza per le aziende entro il 2024](https://www.orazerogroup.com/nuovi-obblighi-di-cyber-sicurezza-per-le-aziende-entro-il-2024/) - È stata approvata dall’Unione Europea la direttiva NIS2: nuovi obblighi di cyber sicurezza per le aziende entro il 18 ottobre 2024. L’aumento esponenziale del rischio cyber negli ultimi ha indotto i legislatori nazionali ed europei ad innalzare le difese contro le minacce informatiche. La nuova Direttiva NIS2, approvata alla fine dello scorso anno dal Parlamento - [BENVENUTO IN ORA-0, GIOVANNI CODA!](https://www.orazerogroup.com/benvenuto-in-ora-0-giovanni-coda/) - Diamo il benvenuto a Giovanni Coda che con la sua competenza, esperienza e attitudine all’Innovazione potenzia il team di Ora Zero Group. Ora Zero mira a fornire un servizio sempre più vicino ai bisogni dei propri clienti. Per questo ha nelle proprie file manager leader nel mondo dei sistemi informativi, strettamente al passo con l’evoluzione - [La minaccia ransomware si evolve: prepariamoci alla quinta generazione](https://www.orazerogroup.com/la-minaccia-ransomware-si-evolve-prepariamoci-alla-quinta-generazione/) - Nel corso dell’anno 2023, i gruppi di ransomware esploreranno nuovi metodi per mettere a punto con successo i loro tentativi criminali: le tattiche ransomware sono in continua evoluzione, passando da attacchi di crittografia ad azioni con estorsioni più complesse, su più livelli. La quinta generazione dei ransomware sta per invadere la rete e le aziende: - [Altre due aziende italiane vittime di campagne ransomware](https://www.orazerogroup.com/altre-due-aziende-italiane-vittime-di-campagne-ransomware/) - Continua l’ondata di cyber attacchi verso il nostro Paese: altre due aziende del tessuto produttivo italiano cadono vittima di attacchi ransomware. Con un post pubblicato sul proprio canale Telegram, la banda di cyber criminali Stormous rivendica la violazione delle infrastrutture IT dell’azienda Metal Work S.p.A., industria che si occupa della produzione di componenti pneumatici per - [Nuovo trojan Nexus attacca 450 app finanziarie](https://www.orazerogroup.com/nuovo-trojan-nexus-attacca-450-app-finanziarie/) - Sono state recentemente individuate numerose campagne di attacco aventi l’obiettivo di distribuire un nuovo trojan progettato contro i sistemi operativi Android: il malware, denominato Nexus, prende di mira 450 applicazioni bancarie per portare a compimento frodi in ambienti finanziari. Nexus (probabilmente versione aggiornata del malware BlackGuard) fornisce tutte le funzionalità principali per eseguire attacchi contro - [Le componenti di ChatGPT sono scarsamente protette!](https://www.orazerogroup.com/le-componenti-di-chatgpt-sono-scarsamente-protette/) - In vendita servizi per creare malware e contenuti malevoli attraverso il bot sviluppato da OpenAI Alcuni ricercatori hanno rilevato diverse vulnerabilità di ChatGPT, il famoso chatbot basato su intelligenza artificiale e machine learning sviluppato da OpenAI. Le API (application programming interface) di ChatGPT, disponibili gratuitamente per gli sviluppatori che vogliono integrarle nei loro prodotti, sono - [IL RISCHIO CYBER: COME CI SI PUÒ DIFENDERE](https://www.orazerogroup.com/il-rischio-cyber-come-ci-si-puo-difendere/) - Ora Zero partecipa, all’evento “Puzzle Family Office” di Allianz Vimass con Maurizio Silini e interviene sul tema: “Il rischio cyber: come ci si può difendere” Il 21 Aprile, presso la sede di Vimercate – Torri Bianche di Allianz Bank Financial Advisors S.p.A , Allianz-Vimass Srl, ha organizzato un evento rivolto ai promotori finanziari di Allianz - [CEO IN CARCERE PER NON ADEGUATA PROTEZIONE DATI](https://www.orazerogroup.com/ceo-in-carcere-per-non-adeguata-protezione-dati/) - È finito agli arresti l’ex amministratore delegato di una clinica di psicoterapia per protezione dei dati NON adeguata. È successo al CEO del Centro di Psicoterapia Vastaamo in Finlandia chiuso per bancarotta. Un attacco informatico condotto contro la clinica ha consentito “molto agevolmente” ai cyber criminali di sottrarre identità, anagrafiche, documenti d’identità, ma anche (e - [Gravi vulnerabilità diffuse su applicazioni e infrastrutture per le imprese](https://www.orazerogroup.com/gravi-vulnerabilita-diffuse-su-applicazioni-e-infrastrutture-per-le-imprese/) - I security team, i vendor stessi e i ricercatori sono sempre al lavoro per rilevare vulnerabilità critiche su applicazioni e piattaforme distribuite, utilizzate dalle imprese di tutto il mondo. Tanto le vulnerabilità sono più diffuse tanto sono più utilizzate dai cyber criminali, i quali prediligono colpire più realtà possibili. Di seguito quelle più recenti, relative - [Incessanti attacchi informatici ad aziende e istituzioni italiane](https://www.orazerogroup.com/incessanti-attacchi-informatici-ad-aziende-e-istituzioni-italiane/) - Nel mirino pubblica amministrazione e sistema sanitario nazionale Fine aprile ed inizio maggio molto caldi sul fronte degli attacchi verso aziende ed istituzioni italiane: purtroppo il contatore degli incidenti con target imprese private e pubbliche non accenna a rallentare, Aumentano le preoccupazioni per il sistema Paese, che vede aziende ed enti strategici del tessuto economico Nel mirino pubblica amministrazione e sistema sanitario nazionale Fine aprile ed inizio maggio molto caldi sul fronte degli attacchi verso aziende ed istituzioni italiane: purtroppo il contatore degli incidenti con target imprese private e pubbliche non accenna a rallentare, Aumentano le preoccupazioni per il sistema Paese, che vede aziende ed enti strategici del tessuto economico - [Ora Zero partecipa all’Evento Career Day 2023](https://www.orazerogroup.com/ora-zero-partecipa-allevento-career-day-2023/) - Oltre 60 aziende hanno aderito al CAREER DAY organizzato dall’Università Giustino Fortunato tenuto venerdì 5 maggio nelle sedi di Benevento, Roma e Milano. Il Career day è l’evento di recruiting più importante dell’Ateneo rivolto agli studenti e ai laureati ed è anche aperto a tutti quanti siano alla ricerca di un lavoro o di informazioni - [Gli impatti cyber security nel settore OT. Il nuovo Regolamento](https://www.orazerogroup.com/gli-impatti-cyber-security-nel-settore-ot-il-nuovo-regolamento/) - La proposta di un nuovo Regolamento per la cyber security in ambito Operational Technology pone l’accento sugli gli impatti safety/cyber. Le nuove tecnologie come l’intelligenza artificiale vengono usate, infatti, in modo sempre più massiccio, e alcuni settori come IoT e robotica nell’ambito dell’automazione industriale sono in crescita esponenziale. La nuova normativa – Regulation of the - [SVILUPPATORI IN ALLARME](https://www.orazerogroup.com/sviluppatori-in-allarme/) - Un codice malevolo nella componente NPM di javascript. Impatti devastanti. Il componente NPM (Node Package Manager) è il gestore di pacchetti ufficiale che viene installato con la piattaforma Node. js. Si tratta di un’interfaccia a riga di comando (CLI) che aiuta nell’installazione dei pacchetti, nella gestione delle versioni e nella gestione delle dipendenze. Tale componente - [Expo 2015. L’Esperienza di Ora Zero arriva da lontano](https://www.orazerogroup.com/expo-2015-lesperienza-di-ora-zero-arriva-da-lontano/) - Expo 2015: grazie alla task force impegnata, il sistema di difesa dei sistemi informatici ha superato la dura messa a prova da parte dei “cyber terroristi”. Expo 2015 si è posto come simbolo della cooperazione tra le nazioni sotto il profilo della sostenibilità alimentare, diventando così anche un obiettivo sensibile del terrorismo internazionale. Gli attivisti - [Phishing, la minaccia cyber più utilizzata](https://www.orazerogroup.com/phishing-la-minaccia-cyber-piu-utilizzata/) - Come noto, il phishing è una delle minacce più utilizzate dai cyber criminali, che hanno individuato da tempo la posta elettronica quale veicolo per esfiltrare dati personali e compromettere sistemi per avere un ritorno economico importante: nonostante questo sia un dato di fatto acclarato, purtroppo ancora oggi siamo di fronte ad innumerevoli casi in cui - [Grave vulnerabilità per utenti WhatsApp su Android](https://www.orazerogroup.com/grave-vulnerabilita-per-utenti-whatsapp-su-android/) - Una nuova vulnerabilità minaccia gli utenti di WhatsApp su Android: l’installazione di un malware iniettato durante le videochiamate provocherebbe la compromissione dei dispositivi. La vulnerabilità, tracciata come CVE-2022-36934, ha un grado di gravità molto alto. pari a 9,8 su 10, ed è descritta tecnicamente da WhatsApp come un bug di “integer overflow”. Il malware si - [AZIENDA CHE LASCI, dati che tieni](https://www.orazerogroup.com/azienda-che-lasci-dati-che-tieni/) - L’aumento del turnover (anche in Italia) aumenta fortemente il rischio di fuga di dati aziendali riservati In Italia e nel mondo, si sta assistendo ad un fenomeno per certi versi inaspettato: le dimissioni in massa. Nel nostro Paese, negli ultimi 6 mesi, un milione di persone ha rassegnato le dimissioni per cambiare la propria posizione - [Un altro attacco cyber a realtà italiane](https://www.orazerogroup.com/un-altro-attacco-cyber-a-realta-italiane/) - La famigerata banda ransomware Lockbit colpisce un’altra organizzazione italiana: è il turno della Software Line, che ha subìto il furto di dati e il fermo del sito istituzionale. Lockbit 3.0 ha pubblicato anche alcuni esempi di dati esfiltrati dalle infrastrutture IT dell’azienda, presumibilmente per aumentare la pressione verso l’organizzazione e quindi indurla a pagare il - [Bloccato da un attacco cyber il comune di Gorizia](https://www.orazerogroup.com/bloccato-da-un-attacco-cyber-il-comune-di-gorizia/) - Il comune di Gorizia ha subìto un pesante attacco da parte dei criminali informatici legati al ransomware Lockbit 3.0, che ha costretto l’amministrazione ad un blocco di diversi giorni. Il sindaco ha prontamente comunicato che per riavere i dati contenuti nel sistema informatico del Comune ed evitare che vengano pubblicati on line i pirati informatici - [LE CRIPTOVALUTE SONO POCO “ECO”?](https://www.orazerogroup.com/le-criptovalute-sono-poco-eco/) - Hackerato l’account Twitter del Ministero della Transizione Ecologica: pubblicati post fake. Sta suscitando scalpore la notizia dell’hackeraggio dell’account Twitter del Ministero della Transizione Ecologica (MITE). Ieri mattina, il profilo è stato violato: è stata riportata la fotografia del fondatore del celebre fornitore di criptovalute Ethereum (Vitalik Buterin) e sono stati pubblicati nel web dei post - [MALWARE INVISIBILE, miner occulto](https://www.orazerogroup.com/malware-invisibile-miner-occulto/) - Nuovo malware invisibile Shikitega colpisce i sistemi Linux e i dispositivi IoT È stato recentemente scoperto un nuovo malware per Linux chiamato Shikitega, progettato per infettare e compromettere endpoint e dispositivi IoT e per depositare payload di attacco aggiuntivi. Le analisi condotte su questa nuova campagna di attacco sottolineano che un attaccante potrebbe ottenere il - [LIBERO MERCATO CRIMINALE](https://www.orazerogroup.com/libero-mercato-criminale/) - Nuova campagna di phishing acquistabile come “servizio” consente ai criminali informatici di aggirare la sicurezza a 2 fattori Un nuovo attacco di phishing-as-a-service (PhaaS) soprannominato EvilProxy è stato rilevato nel darkweb con potenzialità avanzate che permettono di aggirare le protezioni di autenticazione a due fattori (2FA). Le nuove tecniche utilizzate (reverse proxy e cookie injection) - [SIAMO GiÀ ALLA CANNA DEL GAS?](https://www.orazerogroup.com/siamo-gia-alla-canna-del-gas/) - Attacco cyber al Gestore dei Servizi Energetici italiano (GSE): a rischio l’approvvigionamento di gas? Sembrerebbe russo l’attacco hacker che ha colpito l’italiana GSE (Gestore dei Servizi Energetici): l’evento suscita particolare interesse e preoccupazione dal momento che è proprio il GSE che si sta occupando di acquistare il gas naturale sul mercato per riempire gli stoccaggi - [Nuovi malware attaccano le aziende e le app bancarie](https://www.orazerogroup.com/nuovi-malware-attaccano-le-aziende-e-le-app-bancarie/) - Nuovi oggetti malevoli vengono progettati quotidianamente e distribuiti nei sistemi delle vittime attraverso attacchi informatici sempre più avanzati e sempre meno rilevabili dalle tradizionali tecnologie di difesa. Un’azienda senza un servizio XDR di protezione del proprio sistema informativo non ha più nessuna speranza di passare indenne da questa ondata di attacchi cyber. Il ransomware Cuba - [IN CRESCITA GLI ATTACCHI INFORMATICI!](https://www.orazerogroup.com/in-crescita-gli-attacchi-informatici/) - Secondo il Viminale gli attacchi informatici in Italia sono aumentati di oltre l’80% Il dossier annuale del Viminale (diffuso in occasione del Comitato per l’ordine e la sicurezza) evidenzia un forte aumento degli attacchi informatici denunciati o intercettati: in Italia dal 1° agosto 2021 al 31 luglio 2022 gli attacchi rilevati sono stati 8.814 rispetto - [MA CHI TI Dà LA PATENTE?](https://www.orazerogroup.com/ma-chi-ti-da-la-patente/) - Gravi disagi ai cittadini che a causa di un attacco informatico non riescono a fare l’esame medico per la patente. L’Azienda Sanitaria Locale della città di Torino sta infatti affrontando da diversi giorni un’emergenza informatica che ha colpito 4 plessi ospedalieri: Giovanni Bosco, Maria Vittoria, Martini e Oftalmico. La presenza di un riscatto milionario spedito - [IL FUMO FA MALE AL SOFTWARE](https://www.orazerogroup.com/il-fumo-fa-male-al-software/) - È stato individuato un malware chiamato Amadey, specializzato nel furto di informazioni e distribuito attraverso una backdoor chiamata SmokeLoader. La metodologia di attacco è la seguente: con l’inganno e l’ingegneria sociale, si portano gli utenti a scaricare SmokeLoader che si maschera da crack di software. L’oggetto malevolo si preoccupa a posteriori di diffondere il vero - [Un gran malware ai denti](https://www.orazerogroup.com/un-gran-malware-ai-denti/) - Dental Care, network sanitario leader nelle cure odontoiatriche, sarà probabilmente costretta a pagare 3 milioni di dollari per risolvere un’azione legale collettiva messa in atto dalle vittime dell’attacco informatico del 2020. Si tratta di oltre 1,2 milioni di pazienti e dipendenti dei 380 studi dentistici. La violazione ha causato la compromissione dei dati personali e - [Nuova dannosa campagna di attacco contro organizzazioni governative, militari e industriali](https://www.orazerogroup.com/nuova-dannosa-campagna-di-attacco-contro-organizzazioni-governative-militari-e-industriali/) - È stato recentemente scoperto un malware (SessionManager) utilizzato da marzo 2021 con infezioni persistenti in 20 organizzazioni a livello mondiale (ONG, organizzazioni governative, militari e industriali). L’oggetto malevolo si maschera da modulo per Internet Information Services (IIS), dopo aver sfruttato uno dei difetti ProxyLogon all’interno dei server Exchange. L’utilizzo del modulo IIS come backdoor consente - [Porte aperte al ransomware Lockbit. Colpito il gruppo FAAC](https://www.orazerogroup.com/porte-aperte-al-ransomware-lockbit-colpito-il-gruppo-faac/) - Il ransomware LockBit, nella versione evoluta 3.0, colpisce un’altra organizzazione italiana: il gruppo FAAC (Fabbrica Automatismi Apertura Cancelli). Per la vittima è già iniziato il conto alla rovescia, fissato a 13 giorni: 554.000 dollari per la cancellazione dei dati 5.000 dollari per estendere di un giorno il countdown LockBit è un Ransomware-as-a-Service (RaaS) e viene - [Possibili conseguenze dell'attacco cyber al broker assicurativo AON](https://www.orazerogroup.com/possibili-conseguenze-dellattacco-cyber-al-broker-assicurativo-aon/) - Secondo quanto comunicato alla SEC (Securities and Exchange Commission, l’ente federale americano per la regolamentazione e il controllo dei mercati finanziari) il 25 febbraio scorso, il gigante del brokeraggio assicurativo AON ha subìto un attacco cyber che sembra aver colpito un numero limitato di sistemi senza impatti significativi sul business. Aon ha dichiarato di aver - [Scansione via Agenti vs Scansione via Rete?](https://www.orazerogroup.com/scansione-via-agenti-vs-scansione-via-rete/) - Per anni, i due metodi più popolari per la scansione delle vulnerabilità interne (via agenti e via rete) sono stati considerati di efficacia simile sebbene ciascuno con i propri punti di forza. Tuttavia, con l’aumento del lavoro da remoto la scansione basata su agente ha acquisito maggiore interesse. Scansione via rete La scansione delle vulnerabilità - [Attenzione alla funzionalità di AutoSave di SharePoint e OneDrive!](https://www.orazerogroup.com/attenzione-alla-funzionalita-di-autosave-di-sharepoint-e-onedrive/) - È stata recentemente individuata in Microsoft 365 una funzionalità potenzialmente pericolosa che potrebbe essere utilizzata in modo improprio da un attaccante per sferrare attacchi all’infrastruttura cloud e compromettere i file archiviati in SharePoint e OneDrive. Il potenziale attacco è di tipo ransomware e potrebbe consentire la crittografia dei file archiviati su SharePoint e OneDrive in - [Italia sotto attacco!](https://www.orazerogroup.com/italia-sotto-attacco/) - Italia sotto attacco – Anche il sito dell’ABI è finito offline per qualche ora. Il 7 aprile, collegandosi al portale dell’associazione bancaria italiana, appariva l’errore 500, “interno al server”. Ora sembra tutto tornato nella norma, a differenza del sito del Ministero della Transizione Ecologica, down ormai da quasi due giorni – nelle ultime settimane ci sono - [Anonymous attacca la banca centrale russa](https://www.orazerogroup.com/anonymous-attacca-la-banca-centrale-russa/) - Ancora Anonymous: questa volta sono riusciti ad attaccare la Banca centrale russa (BCR), dichiarando su Twitter che nell’arco di 48 ore verranno rilasciati più di 35.000 file contenenti accordi segreti. L’attacco arriva poche dopo il tentativo di dimissioni da parte della governatrice della BCR Elvira Nabiullina. Continua quindi la rappresaglia del noto gruppo di hacker - [Guerra tra hacker](https://www.orazerogroup.com/guerra-tra-hacker/) - Il supporto a Putin da parte del gruppo di hacker Conti (già artefice di numerosi attacchi fra cui il comune di Torino, l’azienda alimentare San Carlo e quella di giochi per bambini Clementoni) ha diviso internamente lo stesso gruppo, tanto che qualcuno ha recuperato e pubblicato le chat originali degli hacker, svelando gli obiettivi raggiunti - [Possibili attacchi in Italia a governo e industrie!](https://www.orazerogroup.com/possibili-attacchi-in-italia-a-governo-e-industrie/) - In questi giorni occorre prestare la massima attenzione. È bene valutare approfonditamente ogni sintomo ai sistemi informatici e reti, e non escludere alcun controllo. È il Csirt (Computer Security Incident Response Team) italiano, il nucleo operativo dell’Agenzia nazionale di cybersicurezza, ad aver lanciato l’allarme. Nel mirino degli attacchi, a quanto emerge, potrebbero finire soprattutto aziende - [Anonymous intensifica gli attacchi cyber alla Russia](https://www.orazerogroup.com/anonymous-intensifica-gli-attacchi-cyber-alla-russia/) - Il noto gruppo di attivisti Anonymous non sta solo intensificando gli attacchi cyber contro la Russia ma si sta organizzando per colpire in qualunque modo possibile, un modus operandi non proprio allineato alle attività del gruppo.Ma l’invasione russa all’Ucraina è stata talmente sconvolgente e immotivata da rendere tutti uniti contro ogni forma di tirannia e - [Aumenta la richiesta di polizze cyber e aumentano i premi](https://www.orazerogroup.com/aumenta-la-richiesta-di-polizze-cyber-e-aumentano-i-premi/) - Negli ultimi anni gli attacchi informatici hanno causato grandi perdite sia per gli assicurati che per gli assicuratori. È ciò che viene dichiarato nel report di S&P Global Ratings (Standard and Poor’s Corporation). Cresce significativamente la domanda di polizze cyber a causa della maggiore consapevolezza dei rischi informatici e del sempre più crescente processo di - [Sanzioni milionarie per aver nascosto cyber attacchi ai clienti](https://www.orazerogroup.com/sanzioni-milionarie-per-aver-nascosto-cyber-attacchi-ai-clienti/) - È successo a due aziende che fanno parte di OTE Group, il più grande gruppo greco di telefonia fissa e mobile a banda larga. Le multe sono di poco più di 3 milioni di euro e quasi 6 milioni di euro, sanzioni comminate per aver nascosto ai clienti un furto di informazioni sensibili a causa - [Attacco hacker Asl Napoli 3: metà stipendio per i dipendenti](https://www.orazerogroup.com/attacco-hacker-asl-napoli-3-meta-stipendio-per-i-dipendenti/) - L’azienda sanitaria con sede a Torre del Greco ha già informato le autorità: disservizi per utenti di 56 comuni. In attesa che venga risolto il blocco del sistema informatico provocato dagli hacker, i dipendenti della ASL riceveranno solo metà stipendio. Tutto questo perché l’azienda si trova nell’impossibilità di calcolare nel dettaglio gli emolumenti. I pirati - [Come gestire al meglio i servizi SaaS seguendo le linee guida NIST](https://www.orazerogroup.com/come-gestire-al-meglio-i-servizi-saas-seguendo-le-linee-guida-nist/) - Il National Institute of Standards and Technology (NIST) è sempre un buon riferimento dove trovare le migliori pratiche e linee guida in materia di sicurezza informatica. La continua crescita di servizi erogati in modalità SaaS (Software as a Service) e i grandi cambiamenti nell’ambiente di lavoro dovuti alla pandemia, comportano nuove sfide per la sicurezza - [LE CYBER PREVISIONI PER IL 2022](https://www.orazerogroup.com/le-cyber-previsioni-per-il-2022/) - Interessanti analisi e implicazioni dello stato attuale per prevedere gli sviluppi futuri. Avere un quadro della situazione aiuta nella definizione della propria strategia di cyber security. Prima ancora della lista delle previsioni è molto interessante notare che: Aumento della mancanza di esperti nel settore della sicurezza informatica. Questo diminuisce la capacità difensiva delle organizzazioni e - [Attacco alle strutture sanitarie venete](https://www.orazerogroup.com/attacco-alle-strutture-sanitarie-venete/) - Colpite le ULSS 2, 3, 6 e la casa di riposo di San Donà di Piave. Esiti dei tamponi, buste paga, referti medici, esiti di esami e protocolli di cura. Sono solo alcuni dei dati sottratti illegalmente alla Ulss Euganea (Unità Locale Socio Sanitaria Ulss 6) e parzialmente pubblicati sul web dal famoso gruppo di - [Preso di mira il settore dei trasporti](https://www.orazerogroup.com/preso-di-mira-il-settore-dei-trasporti/) - L’industria dei trasporti e le agenzie governative legate al settore sono vittime di una campagna in corso da oltre un anno. Sembra che l’attore malevolo sia un sofisticato e ben attrezzato gruppo di spionaggio informatico (chiamato Earth Centaur o Tropic Trooper) che, dopo aver compromesso le macchine delle loro vittime, ha cercato di accedere ad - [Oltre 950 milioni di account violati nel 2021](https://www.orazerogroup.com/oltre-950-milioni-di-account-violati-nel-2021/) - In base ai dati raccolti da informazioni pubbliche relative ai data breach, gli italiani caduti vittima di furto di dati sarebbero più di 11 milioni, su un ammontare di ben 950 milioni a livello globale! Si tratta di un quinto dei naviganti italiani. Gli Stati Uniti sono il Paese più colpito, seguito da India e - [Centri vaccinali sotto attacco informatico](https://www.orazerogroup.com/centri-vaccinali-sotto-attacco-informatico/) - Come sta accadendo in tutto il mondo sanitario, anche i centri vaccinali sono sotto attacco hacker. Recentemente, infatti, pirati informatici hanno colpito i sistemi dell’ASST di Lecco, riuscendo ad infettare e bloccare diversi server disattivando i collegamenti internet compreso quelli dei centri vaccinali. I backup non sono stati fortunatamente compromessi e sono stati utilizzati per - [Incremento di malware difficilmente rilevabili](https://www.orazerogroup.com/incremento-di-malware-difficilmente-rilevabili/) - Siamo in piena esplosione di campagne di attacco legate a malware sempre più sofisticati e invisibili ai radar delle difese tradizionali. Apple ha recentemente risolto una vulnerabilità nel sistema operativo MacOS, sfruttata da malware in grado di aggirare i meccanismi di sicurezza ed eseguire illecitamente codice arbitrario. Fonte: https://thehackernews.com/2021/12/expert-details-macos-bug-that-could-let.html?_m=3n%2e009a%2e2639%2epk0ao06z5r%2e1oh4 Rivelati recentemente i dettagli di una - [Scoperto nuovo ransomware disponibile as-a-service](https://www.orazerogroup.com/scoperto-nuovo-ransomware-disponibile-as-a-service/) - Stanno in questi giorni emergendo dettagli su un primo ceppo di ransomware basato sul linguaggio Rust che ha già mietuto vittime in diversi Paesi. Il ransomware, soprannominato BlackCat, prevede un pagamento del riscatto in Bitcoin o Monero, ma l’aspetto maggiormente preoccupante è che si tratta di un servizio (RaaS – Ransomware as a Service) per - [Attacco Ransomware al Gruppo Clementoni](https://www.orazerogroup.com/attacco-ransomware-al-gruppo-clementoni/) - Clementoni, nota ditta marchigiana di giocattoli, sembra essere stata colpita da un attacco informatico che ha causato il blocco completo del sistema informativo. Non è ancora chiaro se l’attacco sia stato condotto con la finalità di sottrarre i dati della clientela e delle strategie aziendali di marketing (rivendicazioni parlano di 110 GB di dati sottratti) - [Attacco al Comune di Torino - Update!](https://www.orazerogroup.com/attacco-al-comune-di-torino-update/) - Tutti i servizi erogati dal Comune di Torino sono tornati pienamente operativi martedì 16 novembre, con la conferma che nessun dato è andato perso. Questo il fortunato epilogo dell’attacco informatico subìto recentemente dal capoluogo piemontese. L’infrastruttura informatica è stata infatti colpita da un attacco cyber che ha portato al blocco di alcuni servizi. Non è - [Attacco hacker paralizza l’azienda Della Toffola di Signoressa](https://www.orazerogroup.com/attacco-hacker-paralizza-lazienda-della-toffola-di-signoressa/) - «Il danno è devastante, sono disperato. È come si mi avessero rapinato, anzi, sparato» Questa è la frase di Luciano Della Toffola, fondatore della società italiana Della Toffola S.p.A. di Signoressa nel Trevignano (Treviso), leader mondiale nella progettazione e realizzazione di soluzioni tecnologicamente avanzate per l’intero processo produttivo del settore enologico. L’attacco informatico sembra essere - [Attacco informatico al Comune di Torino](https://www.orazerogroup.com/attacco-informatico-al-comune-di-torino/) - Tutti i servizi erogati dal Comune di Torino sono tornati pienamente operativi martedì 16 novembre, con la conferma che nessun dato è andato perso. Questo il fortunato epilogo dell’attacco informatico subìto recentemente dal capoluogo piemontese. L’infrastruttura informatica è stata infatti colpita da un attacco cyber che ha portato al blocco di alcuni servizi. Non è - [Dati sanitari in pericolo: colpiti 35 ospedali italiani](https://www.orazerogroup.com/dati-sanitari-in-pericolo-colpiti-35-ospedali-italiani/) - Era previsto da tempo, e quel tempo è arrivato: l’attacco informatico ai dati sanitari negli ospedali e nelle cliniche italiane è realtà quotidiana. I dati sanitari sono troppo rilevanti e remunerativi per chi li ruba e le strutture sanitarie troppo poco presidiate e adeguatamente difese: il fenomeno non può che aumentare. I dati sanitari sono - [Bonifici dirottati: succede anche e soprattutto alle piccole e medie imprese](https://www.orazerogroup.com/bonifici-dirottati-succede-anche-e-soprattutto-alle-piccole-e-medie-imprese/) - Questa volta tocca alla polisportiva ARS Rovagnate, che ha preso a noleggio un tendone per installarlo sulla terrazza dello Stadio. Avendolo utilizzato moltissimo in periodo Covid, la società cercato di comprarlo e ha trovato un’azienda di Terni (Umbria) che ha proposto un tendone a 40.000€, con un ulteriore sconto se avessero provveduto a versare un - [Bambino muore in un ospedale bloccato da un attacco ransomware](https://www.orazerogroup.com/bambino-muore-in-un-ospedale-bloccato-da-un-attacco-ransomware/) - Bambino muore in un ospedale bloccato da un attacco ransomware. È successo una seconda volta, esattamente come una donna nell’ospedale di Düsseldorf in Germania. Ovviamente non è stato l’attacco ransomware a uccidere la donna ma il fatto che le attrezzature e i servizi di assistenza ospedaliera erano bloccati. Si tratta di una causa indiretta anche - [Alcune interruzioni di servizio per ERG dopo attacco ransomware](https://www.orazerogroup.com/alcune-interruzioni-di-servizio-per-erg-dopo-attacco-ransomware/) - La società italiana ERG ha recentemente segnalato di aver subìto “alcune piccole interruzioni” che hanno interessato il proprio sistema informativo, a seguito di un attacco ransomware condotto verosimilmente dai cyber criminali LockBit 2.0, molto attivi nel settore ma soprattutto fra i principali erogatori di ransomware-as-a-service. ERG ha riferito di aver subìto solo qualche lieve disservizio - [Criminali informatici usano i servizi di condivisione per le loro campagne malware](https://www.orazerogroup.com/criminali-informatici-usano-i-servizi-di-condivisione-per-le-loro-campagne-malware/) - Criminali informatici stanno recentemente sfruttando la crescente popolarità delle piattaforme di sharing come Honeygain al fine di ricavarne guadagno. Si tratta di servizi legittimi che consentono agli utenti di ritagliarsi una percentuale della propria larghezza di banda Internet a vantaggio di altri dispositivi, tramite una APP fornita dal provider. In alcuni casi vengono anche utilizzati - [Attenzione a campagne sofisticate di attacco contro VMWare e IIS](https://www.orazerogroup.com/attenzione-a-campagne-sofisticate-di-attacco-contro-vmware-e-iis/) - Gravi vulnerabilità da gestire il prima possibile perché impattano servizi e dati aziendali spesso critici. La versione per Linux del nuovo ransomware BlackMatter prende di mira i server VMware ESXi. Sembra che BlackMatter derivi da DarkSide, avendo in comune ad esempio la parte di algoritmo di encryption. La tecnica è quella di spegnere le macchine - [Nuovo malware si nasconde nel file dei log di Windows](https://www.orazerogroup.com/nuovo-malware-si-nasconde-nel-file-dei-log-di-windows/) - Alcuni ricercatori hanno recentemente rivelato alcuni dettagli su una famiglia di nuovi malware (Private Log) che si affida al Log File System (CLFS, sistema di accesso performante ai log di sistema) per nascondere un payload (l’oggetto che attacca) nei file di transazione, nel tentativo di evitare i meccanismi di rilevamento. Il tentativo degli attaccanti è - [Carnival ancora sotto attacco e con lei anche Costa Crociere](https://www.orazerogroup.com/carnival-ancora-sotto-attacco-e-con-lei-anche-costa-crociere/) - Ancora attacchi informatici per il colosso delle crociere Carnival: violati account di posta elettronica e compromesse informazioni personali, finanziarie e sanitarie appartenenti a ospiti, dipendenti e membri dell’equipaggio. A farne le spese anche le società controllate fra cui Costa Crociere. La società ha minimizzato sottolineando che la parte del sistema informativo colpito è molto limitata. - [Tre modi intelligenti per migliorare la sicurezza informatica in una PMI](https://www.orazerogroup.com/tre-modi-intelligenti-per-migliorare-la-sicurezza-informatica-in-una-pmi/) - È purtroppo noto come le piccole e medie imprese (PMI) abbiano storicamente allocato un budget esiguo per la loro protezione e per la loro strategia di sicurezza informatica. Avere a disposizione un budget minimale si traduce nell’avere risorse minime, competenze minime e protezioni minime: la situazione non è assolutamente in linea con gli attacchi informatici - [Cosa fare quando la tua azienda subisce un attacco informatico](https://www.orazerogroup.com/cosa-fare-quando-la-tua-azienda-subisce-un-attacco-informatico/) - E’ ormai noto che la forza lavoro nelle aziende opera sempre più spesso da remoto e che questa nuova modalità lavorativa aumenta il rischio cyber. Le minacce cyber maggiormente rilevanti da questo punto di vista includono le e-mail di phishing (per raccogliere credenziali e ottenere un facile accesso ad ambienti business-critical) e gli attacchi malware/ransomware - [Un nuovo malware (FreakOut) si insinua nei server VMware vulnerabili](https://www.orazerogroup.com/un-nuovo-malware-freakout-si-insinua-nei-server-vmware-vulnerabili/) - Alcuni ricercatori hanno identificato un nuovo malware (FreakOut) basato su Python che prende di mira i dispositivi Windows e Linux, recentemente riprogettato per infiltrarsi nei server VMware vCenter esposti a Internet senza i necessari aggiornamenti di sicurezza. Questo malware è uno script Python offuscato progettato per eludere il rilevamento dei sistemi di sicurezza e per - [Hacker rubano i dati di EA (Electronic Arts), colosso del settore giochi elettronici](https://www.orazerogroup.com/hacker-rubano-i-dati-di-ea-electronic-arts-colosso-del-settore-giochi-elettronici/) - Hacker rubano i dati di EA (Electronic Arts), colosso del settore giochi elettronici Alcuni pirati informatici sono entrati nella rete di Electronic Arts (EA), la società sviluppatrice di giochi famosissimi come Battlefield, FIFA e The Sims. Sembra che gli hacker abbiano rubato una grande quantità di codice sorgente (780 GB) dei giochi (tra cui FIFA21), - [Un nuovo ransomware prende di mira i server di posta Microsoft Exchange senza patch](https://www.orazerogroup.com/un-nuovo-ransomware-prende-di-mira-i-server-di-posta-microsoft-exchange-senza-patch/) - A seguito di un attacco sofisticato verso un’azienda del settore alberghiero/ospitalità, alcuni ricercatori hanno individuato un nuovo malware chiamato Epsilon Red, un insieme di script PowerShell progettato per attaccare le aziende sfruttando le vulnerabilità non sistemate dei server di posta Microsoft Exchange. Alcuni delle sue potenti vulnerabilità sono le seguenti: Cancellazione delle Shadow Copies (copie - [I malware possono aggirare la difesa dai ransomware nelle soluzioni antivirus](https://www.orazerogroup.com/ora-0/) - I malware possono aggirare la difesa dai ransomware nelle soluzioni antivirus Alcuni ricercatori hanno rilevato importanti punti deboli nei tradizionali software antivirus che potrebbero essere utilizzati per disattivare la loro protezione e sconfiggere le difese anti-ransomware. E’ importante sottolineare che i software antivirus offrono sempre alti livelli di sicurezza e sono un elemento essenziale e ## Pages - [ORA ZERO GROUP](https://www.orazerogroup.com/) - CYBER SECURITY Analisi, prevenzione e difesa di dati e sistemi informatici SCOPRI DI PIÙ INFRASTRUCTURE & NETWORK Gestione e progettazione reti informatiche SCOPRI DI PIÙ FORMAZIONE Cyber Security, Networking, IT e Compliance su piattaforma proprietaria SCOPRI DI PIÙ DIGITAL PLATFORM Piattaforme di ultima generazione per servizi ad alto valore SCOPRI DI PIÙ ESPERTI IN DIGITAL - [Candidature](https://www.orazerogroup.com/candidature/) - Competenza, affidabilità e passione Se ti riconosci in questi valori e pensi che il tuo profilo professionale sia in linea con le nostre attività, scrivici. Saremo lieti di conoscerti personalmente. INVIA IL TUO CURRICULUM Servizi Network Security / Junior Security Network Engineer Si ricerca Personale con conoscenze di base di networking.Le attività richieste di Junior - [Chi siamo](https://www.orazerogroup.com/chi-siamo/) - ORAZERO Orazero è la divisione di Cybersecurity di Planetel S.p.A. Fornisce soluzioni ad alto valore aggiunto in termini di know-how, competenze ed esperienze su processi e tecnologie di sicurezza informatica nell’Information & Communication Technology per PMI, Grandi Aziende, Enti e Pubblica Amministrazione. APPROCCIO “SECURITY BY DESIGN” Attraverso servizi di Consulenza e Assessment, mediante l’utilizzo di - [SOC](https://www.orazerogroup.com/soc/) - NG SOC - Security Operation Center Gli attacchi cyber sono notevolmente aumentati a causa: del processo di digitalizzazione, che rende più raggiungibili ed esposti i dati e gli asset aziendali; dell’organizzazione criminale di hacker, alla ricerca di qualsiasi tipo di informazione monetizzabile nel mercato nero; della disponibilità di strumenti e servizi di attacco a basso - [Editoriali](https://www.orazerogroup.com/cyber-magazine-editoriali/) - NORMATIVA SUL WHISTLE BLOWING La direttiva europea sul Whistleblowing impone una serie di vincoli pertutte le imprese, pubbliche e private, con più di 50dipendenti.Come fare per essere conformi alla normativa Leggi di più L’ESPERIENZA DI ORA ZERO ARRIVA DA LONTANO A otto anni da Expo 2015 vogliamo celebrare il sistema di difesa contro gli attacchi - [Incident Response Team](https://www.orazerogroup.com/incident-response-team/) - Per prevenire il più possibile le minacce cyber è importante avere una struttura difensiva adeguata, ma spesso non basta. Qualora si verificasse un incidente di sicurezza o qualora l’azienda fosse sotto attacco informatico, occorre farsi trovare preparati nell’affrontarlo e nel contenerlo il più possibile. È dunque di vitale importanza per le aziende definire un - [Application & Network Security by Next Gen SOC](https://www.orazerogroup.com/application-security/) - Monitoraggio H24 7/7 dal SOC Nell’ambito dei Security Managed Services, ORAZERO eroga servizi con la supervisione del Next Gen SOC – Security Operation Center, il centro nevralgico, attivo 24H 7/7 per il monitoraggio e la protezione di dati e applicazioni cliente, con una suite di soluzioni modulare, completa, ad alto contenuto tecnologico. Endpoint Protection – MDR /XDR - [OT – IOT Security Solutions](https://www.orazerogroup.com/ot-iot-iiot-building-security/) - OT - IoT- Building Security Automazione, nuove tecnologie, Industria 4.0, IoT, IIoT: l’utilizzo della rete informatica come punto di contatto verso sistemi originariamente chiusi, mette a rischio asset e servizi aziendali, in un contesto in cui i criminali informatici, anche senza alcun tipo di competenza tecnica, posso usufruire di servizi illeciti o oggetti malevoli a - [Cyber Threat Intelligence](https://www.orazerogroup.com/cyber-threat-intelligence/) - Cyber Threat Intelligence La Cyber Threat Intelligence è una delle attività più importanti in ambito cyber security, orientata ad identificare l’esposizione al rischio cyber del Cliente e ad rilevare la presenza, passata o presente, di infezioni e malware che possono pregiudicare la postura di sicurezza dell’azienda: il servizio fornisce quindi informazioni sulla sicurezza informatica aziendale - [CYBERSECURITY ADVISORY: STRATEGY & GOVERNANCE PLAN](https://www.orazerogroup.com/cyber-security-strategy-governance-plan/) - Nell’ambito dei servizi di Security Advisory, i servizi di Cyber Security Strategy e Governance Plan erogano attività consulenziali volte ad esaminare e rivedere le politiche e le strategie cyber dei clienti, con un’analisi approfondita su processi, procedure, tecnologie, persone. L’adozione di best practices, la conformità agli standard internazionali, una Security By Design strutturata sono fondamentali - [CYBERSECURITY ADVISORY: SECURITY & RISK ASSESSMENT](https://www.orazerogroup.com/security-risk-assessment/) - Nell’ambito dei servizi di Cybersecurity Adivisory, le soluzioni di Security Assessment e Risk Assessement hanno l’obiettivo di misurare il livello di sicurezza e di rischio di una azienda, identificando le vulnerabilità che possono essere sfruttate con successo dagli attaccanti. Le attività di valutazione possono essere condotte internamente ed esternamente al perimetro aziendale, con analisi approfondite - [Contatti](https://www.orazerogroup.com/contatti/) - OraZero , divisione cybersecurity di Planetel S.p.A. HeadquarterVia Boffalora, 4, 24048 Treviolo BG24098 – Treviolo (BG) Telefono 02 87197495Email info@orazerogroup.com Linkedin Please enable JavaScript in your browser to complete this form. Name * First Last Email * Comment or Message Submit - [Cyber Security](https://www.orazerogroup.com/cyber-security/) - Cyber Security Le soluzioni Cyber Security erogate da ORAZERO abbracciano tre grandi famiglie di servizi: Security Advisory, che comprende servizi di: Risk & Security Assessment, Strategy, Governance Plan & Awareness Cyber Threat Intelligence & Brand reputation SOC & NOC Consultancy Managed Security Services, che comprende servizi di: MDR, Application & Network Security OT – IoT- - [Certificazioni](https://www.orazerogroup.com/certificazioni/) - Certificazioni di qualità ISO Planetel ha ottenuto le certificazioni ISO 9001, ISO 14001, ISO 20000, ISO 22301, ISO 27001, ISO 27017, ISO 27018, ISO 37001 e ISO 45001. Le certificazioni di qualità secondo gli standard ISO ci consentono di aumentare l‘efficienza e l’efficacia dei processi interni, migliorare la soddisfazione dei clienti, proteggere con la massima - [Il gruppo Planetel](https://www.orazerogroup.com/il-gruppo-planetel/) - Il Gruppo Planetel, capeggiato dalla società Planetel S.p.A., è una realtà imprenditoriale dinamica e in forte crescita composta da 7 aziende dislocate tra Lombardia, Veneto e Campania.Il Gruppo opera principalmente nel settore delle telecomunicazioni e dei servizi digitali, fornendo a privati, aziende ed enti pubblici connettività in Fibra ottica a banda ultra-larga, soluzioni IT, Cloud - [Brand reputation](https://www.orazerogroup.com/brand-reputation/) - Brand Reputation OraZero Group si occupa di supportare le aziende in tutte le attività di Brand Reputation & Protection Protezione e reputazione del brand sono obiettivi di massima importanza per tutte le organizzazioni, di qualsiasi dimensione, con impatti potenzialmente devastanti sull’ecosistema aziendale e la fidelizzazione dei clienti: non si contano i casi in cui, a - [ORAZEROBOX](https://www.orazerogroup.com/orazerobox/) - ORAZERO Box ORAZERO Box – ideata, progettata e realizzata dalla divisione Ricerca e Sviluppo di ORAZERO – è lo strumento ideale per collezionare e conservare, in modalità forense, gli eventi del sistema informativo delle imprese: in caso di necessità, esclusivamente su richiesta del cliente, consente la ricostruzione fedele di ogni singolo evento che si è - [Cyber Insurance Competence Center](https://www.orazerogroup.com/cyber-insurance-competence-center/) - Cyber Insurance Competence Center ORAZERO da alcuni anni vanta un innovativo competence center sulla cyber insurance, per il supporto e lo sviluppo del mercato delle polizze cyber. Grazie ai sostenuti investimenti di ricerca e sviluppo ha ingegnerizzato piattaforme e dispositivi mirati alla digitalizzazione ed ottimizzazione dei modelli di cyber insurance. L'obiettivo primario della piattaforma ORAZERO - [Cyber Magazine](https://www.orazerogroup.com/cyber-magazine-landing-page/) - Il panorama delle minacce informatiche cambia a ritmi sempre più elevati. Le aziende e le organizzazioni sono sempre meno in grado di gestire in autonomia la propria cybersecurity a causa degli attacchi sempre più sofisticati e gli allarmi più frequenti. Per offrire un aggiornamento di quanto sta accadendo abbiamo creato una rubrica che raccoglie gli - [ORAZERO](https://www.orazerogroup.com/orazero/) - CONSULENZA ICT Dal 2024 l’azienda fornisce servizi di assistenza e consulenza informatica. Le conoscenze verticali in ambito sicurezza, reti e processi aziendali, posizionano i collaboratori di ORAZERO tra i più richiesti dalle grandi imprese per progetti ad alto impatto tecnologico. Oltre 100 tecnici osservano e vigilano 24/7 sulla continuità dei servizi assicurando solidità interna e di - [Privacy Policy](https://www.orazerogroup.com/privacy-policy/) - ai sensi del GDPR Regolamento 2016/679 e D.lgs. 10 agosto 2018, n. 101 Benvenuto sul nostro sito web https://www.orazerogroup.com Planetel S.p.A. riconosce l’importanza di mantenere lariservatezza, l’integrità e la disponibilità dei dati personali, perquesto La invita a leggere attentamente la presente Privacy Policy, chesi applica, nel caso in cui acceda al sito web e - [Cookie Policy](https://www.orazerogroup.com/cookie-policy/) - ai sensi del GDPR Regolamento 2016/679 e D.lgs. 10 agosto 2018, n. 101 PLANETEL S.P.A., IN QUALITÀ DI TITOLARE DEL TRATTAMENTO DEI DATI, INFORMA CHE QUESTO SITO FA USO DI COOKIE, OSSIA TECNOLOGIE UTILI A MIGLIORARE LA NAVIGAZIONE DELL’UTENTE. LA PRESENTE POLICY HA LO SCOPO DI INFORMARE L’UTENTE RELATIVAMENTE ALLE CARATTERISTICHE, ALLE FINALITÀ DEI COOKIE - [Contattaci](https://www.orazerogroup.com/contattaci/) - Contattaci Candidati - [Lo sai che](https://www.orazerogroup.com/cyber-magazine-lo-sai-che/) - L'ITALIA È IL PAESE PIÙ COLPITO IN EUROPA DA ATTACCHI INFORMATICI! Una recente indagine condotta da uno dei più importanti player a livello mondiale nel campo della cybersecurity ha rivelato che, nel 2023, l’Italia è stato il primo Paese in Europa e il quarto al mondo più colpito dagli attacchi malware: solo Stati Uniti, Giappone - [Ultime notizie](https://www.orazerogroup.com/ultime-notizie/) - In questa sezione potete visionare le ultime notizie di Cyber Sicurezza, Software Development e Tecnologia Affitto ramo d’azienda da Ora-0 S.b.r.l. a PLANETEL S.p.A. Posted: September 9, 2025 In data 3 settembre 2025 la Società Ora-0 S.b.r.l. ha concesso in affitto ramo d’azienda operativo alla società PLANETEL SpA con efficacia a far data dal 04 - [ORAZEROLOG](https://www.orazerogroup.com/ora-0-log/) - ORAZEROLOG ORAZEROLOG – ideata, progettata e realizzata dalla divisione Ricerca e Sviluppo di ORAZERO – è lo strumento ideale per collezionare e conservare, in modalità forense, gli eventi del sistema informativo delle imprese: in caso di necessità, esclusivamente su richiesta del cliente, consente la ricostruzione fedele di ogni singolo evento che si è verificato nella - [NOC](https://www.orazerogroup.com/noc/) - NG NOC - Network Operation Center L’incremento della digitalizzazione genera l’aumento esponenziale degli asset raggiungibili dalla rete che, a sua volta, impone la messa in campo di sistemi di monitoraggio proporzionalmente e tecnologicamente adeguati. L’estensione delle aree esposte aumenta poi cyber attacchi, incidenti e malfunzionamenti. Ora Zero Group ha nel proprio DNA il costante adeguamento - [SECURITY AWARENESS & SOCIAL ENGINEERING TESTING](https://www.orazerogroup.com/security-awareness-social-engineering-testing/) - Security Awareness & Social Engineering Testing Il fattore umano è, spesso, l’anello debole in tema di Cyber Security: la maggioranza degli incidenti informatici sono causati comportamenti sbagliati, a testimonianza di una diffusa mancanza di consapevolezza delle conseguenze che le azioni dei singoli possono comportare per le aziende. Attraverso test strutturati e su più livelli, gli - [Ciso, Dpo e Forensics as a Service](https://www.orazerogroup.com/ciso-dpo-e-forensics-as-a-service/) - Ciso, Dpo e Forensics as a Service Il continuo evolversi delle minacce informatiche richiede figure sempre più qualificate per la gestione della cyber security aziendale. L’entrata in vigore del GDPR ha inoltre dato una accelerazione importante sugli aspetti riguardanti il trattamento dei dati, anche in considerazione dei provvedimenti sanzionatori previsti in caso di mancata conformità - [Physical Security Monitoring](https://www.orazerogroup.com/physical-security-monitoring/) - Physical Security Monitoring La gestione della sicurezza fisica si occupa di mettere in campo tutte le misure necessarie per proteggere luoghi, sistemi e persone che operano sui sistemi informativi, ivi comprese le informazioni (riservate, sensibili, ecc.) da questi raccolte, trattate e conservate. Attraverso una partnership tecnologica con professionisti del settore, il SOC di ORAZERO eroga - [Network Security](https://www.orazerogroup.com/network-security/) - Network Security Progettazione, delivery e gestione continuativa della sicurezza e della funzionalità operativa di complesse reti di accesso: l’esperienza decennale nel monitoraggio e nella gestione di network complesse, geografiche e locali è il fondamento su cui si basano i servizi di Network Security erogati dagli specialisti del SOC di ORAZERO. In sinergia con gli specialisti - [SERVICE DESK](https://www.orazerogroup.com/service-desk/) - SERVICE DESK Ora Zero Group dispone di tecnici con una lunga esperienza nella gestione di servizi multilivello e multiruolo maturata in abiti IT di respiro nazionale e internazionale. L’utilizzo di software gestionali proprietari assicura il valore aggiunto della personalizzazione del servizio, garanzia di qualità e attenzione ai dettagli nelle fasi preliminari di presa in carico - [NETWORKING](https://www.orazerogroup.com/networking/) - NETWORKING Una buona infrastruttura IT è tra gli strumenti principali di cui un’azienda deve disporre per poter esprimere la competitività ai massimi livelli.Ora Zero Group da oltre un decennio valuta, migliora, progetta e gestisce reti informatiche complesse di ogni dimensione.I servizi di consulenza Networking sono erogati da più team di esperti con competenze sia di - [Consulenza](https://www.orazerogroup.com/consulenza-informatica/) - Consulenza informatica Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur ## Ora0 Info Boxes - [CYBERSECURITY ADVISORY: STRATEGY & GOVERNANCE PLAN](https://www.orazerogroup.com/ora0infobox/soc/) - Attività consulenziali mirate alle politiche e alle strategie di sicurezza dei clienti Per saperne di più - [Incident Response Team](https://www.orazerogroup.com/ora0infobox/incident-response-team/) - In caso di Incident il team specializzato per contenimento, bonifica e supporto al ripristino dei sistemi Per saperne di più - [OT – IOT- SECURITY SOLUTIONS](https://www.orazerogroup.com/ora0infobox/academy/) - Automazione, nuove tecnologie, Industria 4.0, dispositivi di controllo industriale monitorati e protetti Per saperne di più - [Application & Network Security by Next Gen SOC](https://www.orazerogroup.com/ora0infobox/application-network-security-by-next-gen-soc/) - Il Security Operation Center protegge e monitora H24 7/7 gli asset aziendali Per saperne di più - [CYBER THREAT INTELLIGENCE](https://www.orazerogroup.com/ora0infobox/rd/) - Identificare l’esposizione al rischio e rilevare la presenza, passata o presente, di infezioni e malware. Per saperne di più - [CYBERSECURITY ADVISORY: SECURITY & RISK ASSESSMENT](https://www.orazerogroup.com/ora0infobox/cyber-security/) - Per misurare il livello di sicurezza e di rischio identificando le vulnerabilità Per saperne di più ## Categories - [Uncategorized](https://www.orazerogroup.com/category/uncategorized/) - [malware](https://www.orazerogroup.com/category/malware/) - [ransomware](https://www.orazerogroup.com/category/ransomware/) - [cyber attack](https://www.orazerogroup.com/category/cyber-attack/) - [vulnerabilità](https://www.orazerogroup.com/category/vulnerabilita/)