
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2003 ml@sikurezza.org Soggetto: Re: Possibile attacco quasi sempre di successo basato su social engineering Mittente: Federico Lombardo Data: 19 May 2003 20:28:01 -0000
Nei canoni della sicurezza IT moderna viene assai presa in considerazione questa vulnerabilità potenziale. La problematica peggiore è, come mostra la mail, l'istruzione e la sensibilizzazione del singolo utente. Per questo a mio avviso è ESSENZIALE preparare e sensibilizzare l'utenza aziendale che esistono queste tipologie di attacchi. A maggior ragione vale la pena per tutti gli utenti che accedono, trattano e modificano dati sensibili sia a livello aziendale sia a livello legislativo. Non vorrei utilizzare il solito luogo comune, ma la sicurezza IT è prima di tutto una procedura organizzativa in un'azienda. Federico ----- Original Message ----- From: "giovambattista vieri" <g.vieri@fastwebnet.it> To: <ml@sikurezza.org> Sent: Friday, May 16, 2003 4:19 PM Subject: Re: Possibile attacco quasi sempre di successo basato su social engineering > On Tuesday 13 May 2003 03:25 pm, fabio macor wrote: > > Pochi giorni fa ho fatto un test sulla mia lan aziendale > > > > Ho realizzato un messaggio e-mail fatto in questo modo: > > > > ================================= > > from : Amministrazione > > > > Subject: Ci sono alcuni problemi con il tuo stipendio > > > > Data: > > > Salve, a mio avviso la tua mail e' un capolavoro di social engineering. > Personalmente ritengo che non vi sia molto da fare contro un simile tipo di > attacchi. > Purtroppo a quanto pare non e' piu' sufficiente proteggere un server con le > migliori tecniche di networking.... Bisogna anche preoccuparsi di questo tipo > di attacchi che sono tecnicamente nulli ma devastanti ai fini pratici. > > Mi piacerebbe conoscere la vostra opinione... La mia purtroppo e' che ci sia > poco da fare. > > Ciao > > ________________________________________________________ > http://www.sikurezza.org - Italian Security Mailing List > > ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005