Le minacce informatiche comuni

La sicurezza informatica sta diventando sempre più cruciale per proteggere sistemi, dati e reti da una varietà di minacce. Ecco le principali categorie di minacce informatiche che esistono in quest’ambito:

Malware : Alcuni programmi malevoli sono un buon esempio di questo; includono virus, trojan, ransomware e spyware; tutti creati per rubare, distruggere o bloccare dati.

Phishing : Frode mediante l’invio di email o la creazione di siti web falsi al fine di raccogliere nomi utente, password o altre informazioni sensibili.

Attacchi DDoS : Un eccesso di richieste per rendere un server, o una pagina web, inaccessibile.

Brute Force : Tentare ripetutamente così tante combinazioni di una password che spesso vengono utilizzati computer per raggiungere questi tentativi.

Man-in-the-Middle (MITM) : Intercettazione della comunicazione al fine di rubare o modificare informazioni.

SQL Injection : Una tecnica che manipola l’informazione del database accedendo o distruggendola.

Zero-Day : Sfrutta determinate falle contenute in un software che non è stato ancora corretto.

Social Engineering : Molestie psicologiche per ottenere accesso o informazioni private.

Minacce interne : Abuso di accesso da parte di dipendenti o altri associati.

Attacchi su/attraverso hardware o firmware : Attacchi intenzionati a dispositivi o componenti connessi a Internet.

Cryptojacking : Uso non autorizzato di queste risorse per minare criptovalute.

Botnet : Rete di dispositivi non consensuali che sono stati infettati e poi utilizzati per attacchi su larga scala.

Contromisure:

  1. Software aggiornato, autenticazione a due vie, backup regolari.

2. Password forti, scetticismo verso inviti ed email inviate da link sospetti.

3. Uso di antivirus, firewall e VPN.