attacco zero-day

HACKER SOTTO LA LENTE
Sei preparato all’attacco zero-day?

 

Gli attacchi zero-day sfruttano i difetti del software sconosciuti agli sviluppatori per prendere di mira le vittime senza preavviso. Ma andiamo con ordine.

 

Cos’è una vulnerabilità zero-day?

 

Una vulnerabilità zero-day è una falla di sicurezza del software scoperta di recente a cui non è stata applicata alcuna patch perché rimane sconosciuta agli sviluppatori. Questi ne vengono a conoscenza solo dopo che si è verificata: hanno avuto “zero giorni” di preavviso per correggere la vulnerabilità prima che l’hacker colpisse.

 

Cos’è un exploit zero-day?

 

Un exploit zero-day si verifica quando i malintenzionati sfruttano una vulnerabilità, spesso creando anche dei malware; una volta identificato il punto debole, l’hacker inizierà a lavorare su un exploit per colpire le falle di sicurezza appena scoperte.

A questo punto, la gara è iniziata: l’hacker riuscirà a sfruttare la vulnerabilità prima che gli sviluppatori di software la scoprano e rilascino una soluzione?

Dopo aver trovato un exploit zero-day, gli sviluppatori si affrettano a identificare la violazione, capire cosa è successo e creare una patch per neutralizzare l’exploit prima che si verifichino altri attacchi.

 

Perché gli attacchi zero-day sono pericolosi?

 

Gli attacchi zero-day rappresentano una grave minaccia perché non esiste una “cura” finché non viene rilasciata una patch e questa operazione può richiedere del tempo. Durante questo periodo, gli aggressori sono implacabili poiché cercano di prendere di mira quante più persone possibile.

 

Difenditi dagli attacchi zero-day

 

A volte la navigazione basata sul buon senso non funziona, soprattutto quando un sito web affidabile è sotto attacco. Utilizza le impostazioni sulla privacy del tuo browser come ulteriore livello di difesa:

 

» Blocca i popup.

» Disattiva il salvataggio automatico della password.

» Prova la navigazione in incognito.

» Non consentire i cookie di terze parti.

» Abilita gli aggiornamenti automatici.

» Forza il tuo browser a chiedere l’autorizzazione quando un sito desidera installare un componente aggiuntivo.

 

L’esperienza di navigazione potrebbe non essere veloce come vorresti, perché dovrai accedere manualmente ogni volta che visiti un sito web. Ma meglio prevenire che curare: riduci al minimo i rischi legati alla sicurezza aggiornando sempre il software e i tuoi dispositivi non appena le patch sono disponibili.

 

 

Vuoi proteggere i tuoi dati e i tuoi dispositivi connessi online?

 

Il nostro team tecnico di Dinamica IT sa accompagnarti con un supporto individuale per definire la soluzione tecnologica più adatta alla tua casistica.
Per saperne di più scrivici all’indirizzo: segreteria.hardware@levia.it.