Founded by Stefano Vaccara

Subscribe for only $6/Year
  • Login

Editor in Chief: Giampaolo Pioli

VNY La Voce di New York

The First Italian English Digital Daily in the US

English Editor: Grace Russo Bullaro

  • Home
  • New York
  • Onu
  • News
  • People
  • Arts
  • Lifestyles
  • Food & Wine
  • Travel
  • Sport
  • Video
  • English Edition
No Result
View All Result
VNY
  • Home
  • New York
  • Onu
  • News
  • People
  • Arts
  • Lifestyles
  • Food & Wine
  • Travel
  • Sport
  • Video
  • English Edition
No Result
View All Result
VNY La Voce di New York
No Result
View All Result
in
Scienza e Salute
July 11, 2021
in
Scienza e Salute
July 11, 2021
0

Le insidie cyber delle supply chain digitali: i casi Xerox e Kaseya

Continua da parte di Swascan (Tinexta Cyber) la ricerca delle vulnerabilità nelle grandi multinazionali tecnologiche

La Voce di New YorkbyLa Voce di New York
Braccio di ferro e TikTok tra USA e Cina: spionaggio, sanzioni e tecnologia

Allarme sicurezza

Time: 2 mins read

Sempre più articolati divengono gli attacchi cyber che colpiscono gli ecosistemi di importanti aziende tecnologiche ed in particolare le loro supply chain digitali. Negli Stati Uniti c’è stato pochi giorni fa il più grande attacco ransomware della storia. Kaseya, società americana che fornisce sistemi di monitoraggio della rete: ha subito il Ransomware REvil all’interno di 200 società di cui è fornitrice di servizi. Questo caso fa solo eco ai precedenti casi “illustri” che abbiamo osservato negli ultimi 12 mesi, come SolarWinds e Microsoft Exchange.

La crescente diversità delle infrastrutture digitali nelle aziende e gli strumenti che vengono usati per gestirla e renderla sicura, fanno sì che attacchi alla Supply Chain come questo, diventino sia un obiettivo attraente per gli aggressori, sia una grande sfida da gestire per i team di sicurezza e IT. È quindi assolutamente imperativo per le aziende valutare a fondo l’intera catena di fornitura attraverso indicatori di vulnerabilità e rischio.

Di un’altra storia, sempre recente è stata protagonista un’azienda italiana. Durante un’attività di security testing, attraverso il servizio di Domain Threat Intelligence, la “cacciatrice di vulnerabilità” italiana Swascan (Tinexta Cyber) si è imbattuta in una serie di vulnerabilità collegate alla supply chain del colosso americano Xerox. La multinazionale basata a Norwalk (Connecticut) ha un fatturato di 10,27 miliardi di dollari e conta 24.700 dipendenti. Anche in questo caso Xerox ha dimostrato di non essere un universo chiuso, quindi protetto: l’iperconnessione e la digitalizzazione diffusa, che si sono velocemente sviluppate negli ultimi decenni, hanno determinato un cambiamento sostanziale dell’economia, che sembra colpire anche l’industry delle stampanti e fotocopiatrici.

Anche in Xerox numerose attività vengono affidate a terze parti, che esse siano consulenti, partner, fornitori e rappresentanti / vendor. Una supply chain digitale però può presentare delle insidie per la cyber security aziendale. E più grande è il perimetro, maggiori sono i rischi per l’ecosistema digitale delle organizzazioni. L’Offensive Swascan Cyber Security Team ha quindi identificato almeno due vulnerabilità critiche sul perimetro di sicurezza digitale di Xerox: non era noto che l’applicazione web di Xerox rispondeva in modo errato alle richieste http mostrandone le credenziali, determinandone la vulnerabilità e permettendo quindi ad un criminal hacker di eseguire attacchi. Così come l’esistenza di una configurazione errata, consentiva ai malintenzionati di prendere il controllo di un computer vittima. Una volta rilevate le anomalie, Swascan ha informato il team di sicurezza della multinazionale americana che a sua volta ha scoperto che entrambi gli host compromessi non erano gestiti da Xerox stessa ma erano il risultato di relazioni commerciali passate o presenti con soggetti terzi.

Nel commentare la collaborazione tra Swascan e Xerox, Pierguido Iezzi, CEO di Swascan, ha aggiunto: “Questo è un esempio da manuale di come i rischi derivanti da terze parti siano una delle aree più insidiose di un moderno Cyber Security Framework. La gestione del perimetro esteso è la chiave per una cyber security aziendale efficiente e resiliente. Per questo le attività di verifica della supply chain, con l’utilizzo dei nostri servizi, sono divenute imprescindibili”.

 

Share on FacebookShare on Twitter
La Voce di New York

La Voce di New York

DELLO STESSO AUTORE

UN SDG 16: All’ONU la Conferenza su Pace, Giustizia e Istituzioni Forti

UN SDG 16: All’ONU la Conferenza su Pace, Giustizia e Istituzioni Forti

byLa Voce di New York
“Avrai sempre la mia voce”: Linda De Luca presenta il suo nuovo libro

“Avrai sempre la mia voce”: Linda De Luca presenta il suo nuovo libro

byLa Voce di New York

A PROPOSITO DI...

Tags: attacchi cyberDomain Threat IntelligenceITMicrosoft ExchangeOffensive Swascan Cyber Security TeamRansomware REvilSolarWindsStati UnitiSupply ChainSwascanTinexta CyberXerox
Previous Post

Gli Stati Uniti sono riluttanti a mandare truppe ad Haiti

Next Post

A New York decollano gli acquisti di appartamenti, aumentano gli affari “cash”

DELLO STESSO AUTORE

NYPD Searching for 11-Year-Old Bronx Girl Missing Since April 13

NYPD: scomparsa da oltre una settimana una bambina di 11 anni nel Bronx

byLa Voce di New York
NYPD Searching for 11-Year-Old Bronx Girl Missing Since April 13

NYPD Searching for 11-Year-Old Bronx Girl Missing Since April 13

byLa Voce di New York

Latest News

Eric Adams Hypes Cryptocurrencies Ahead of Gracie Mansion Summit Next Week

Eric Adams Hypes Cryptocurrencies Ahead of Gracie Mansion Summit Next Week

byDavid Mazzucchi
Hamas annuncia il rilascio di Edan Alexander, l’unico israelo-americano vivo

Edan Alexander Reunites with Family Before Meeting with Trump in Doha

byFederica Farina

New York

Sean Combs / Ansa

Al via il processo contro Diddy Combs, la difesa: “Sono solo violenze domestiche”

byFederica Farina
Gen Z is “Trashing” the Big Apple, According to New Study

Gen Z is “Trashing” the Big Apple, According to New Study

byMaria Nelli

Italiany

Il Prosecco italiano conquista i cuori delle donne USA

Il Prosecco italiano conquista i cuori delle donne USA

byAndrea Zaghi
Da sinistra: Elvira Raviele (Ministero delle Imprese e del Made in Italy), Fabrizio Di Michele (Console Generale d’Italia a New York), Maurizio Marinella, Luigi Liberti (Direttore Patrimonio Italiano TV), Mariangela Zappia (Ambasciatrice italiana a Washington), e Diego Puricelli Guerra (Preside Istituto Bernini De Sanctis di Napoli)

Marinella a New York: l’eleganza del Made in Italy all’Istituto Italiano di Cultura

byMonica Straniero
Next Post
Andrew Cuomo apre New York: con l’immunità di gregge torna la vita normale

A New York decollano gli acquisti di appartamenti, aumentano gli affari "cash"

La Voce di New York

Editor in Chief:  Giampaolo Pioli   |   English Editor: Grace Russo Bullaro   |   Founded by Stefano Vaccara

Editor in Chief:  Giampaolo Pioli
—
English Editor: Grace Russo Bullaro
—
Founded by Stefano Vaccara

  • New York
    • Eventi a New York
  • Onu
  • News
    • Primo Piano
    • Politica
    • Voto Estero
    • Economia
    • First Amendment
  • People
    • Nuovo Mondo
  • Arts
    • Arte e Design
    • Spettacolo
    • Musica
    • Libri
    • Lingua Italiana
  • Lifestyles
    • Fashion
    • Scienza e Salute
    • Sport
    • Religioni
  • Food & Wine
  • Travel
    • Italia
  • Mediterraneo
  • English
  • Search/Archive
  • About us
    • Editorial Staff
    • President
    • Administration
    • Advertising

VNY Media La Voce di New York © 2016 / 2025 — La testata fruisce dei contributi diretti editoria d.lgs. 70/2017
Main Office: 230 Park Avenue, 21floor, New York, NY 10169 | Editorial Office/Redazione: UN Secretariat Building, International Press Corps S-301, New York, NY 10017 | 112 East 71, Street Suite 1A, New York, NY 10021

VNY Media La Voce di New York © 2016 / 2025
La testata fruisce dei contributi diretti editoria d.lgs. 70/2017

Main Office: 230 Park Avenue, 21floor, New York, NY 10169 | Editorial Office/Redazione: UN Secretariat Building, International Press Corps S-301, New York, NY 10017 | 112 East 71, Street Suite 1A, New York, NY 10021

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
La Voce di New York
Gestisci Consenso
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale Always active
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Visualizza preferenze
{title} {title} {title}
La Voce di New York
Gestisci Consenso
Per fornire le migliori esperienze, utilizziamo tecnologie come i cookie per memorizzare e/o accedere alle informazioni del dispositivo. Il consenso a queste tecnologie ci permetterà di elaborare dati come il comportamento di navigazione o ID unici su questo sito. Non acconsentire o ritirare il consenso può influire negativamente su alcune caratteristiche e funzioni.
Funzionale Always active
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Visualizza preferenze
{title} {title} {title}
No Result
View All Result
  • Home
  • New York
  • Onu
  • News
    • Primo Piano
    • Politica
    • Economia
    • First Amendment
  • Arts
    • Arte e Design
    • Spettacolo
    • Musica
    • Libri
  • Lifestyles
    • Fashion
    • Scienza e Salute
    • Sport
    • Religioni
  • Food & Wine
    • Cucina Italiana
  • Travel
    • Italia
  • Video
  • English
    • Arts
    • Business
    • Entertainment
    • Food & Wine
    • Letters
    • Lifestyles
    • Mediterranean
    • New York
    • News
  • Subscribe for only $6/Year

© 2016/2022 VNY Media La Voce di New York

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?