Ninety Service

Ninety Service Dal 1990 la Ninety Service si occupa Information Tecnology and Cyber Security, Sistemi copiatura digitali, cablaggio e amministrazioni reti.

Vendita, Noleggio, Assistenza e Consulenza:
Sistemi di copiatura digitale, stampanti, computer, fax, plotter, materiale di consumo,Network e Cyber Security GDPR. Offriamo Assistenza Tecnica, Vendita, Noleggio e Consulenza.

05/03/2024
Proteggersi dai ransomware: step basilariPremettendo che la sicurezza informatica al 100% non esiste e che gli strumenti...
20/01/2023

Proteggersi dai ransomware: step basilari

Premettendo che la sicurezza informatica al 100% non esiste e che gli strumenti, le soluzioni e la postura difensiva variano da azienda ad azienda, da rete a rete, i punti sottostanti sono il minimo indispensabile per raggiungere un livello accettabile di sicurezza informatica.

Predisponi un piano di backup:
è fondamentale dotarsi di soluzioni di backup e di organizzarsi per eseguire backup di tutti i dati a cadenza regolare. I backup stessi andranno testati regolarmente, per verificare che i dati siano integri. Disporre di backup integri e il più recenti possibile consente di minimizzare la perdita dei dati e accelerare i processi di rispristino. E’ fondamentale isolare dalla rete i backup critici per evitare che, in caso di attacco ransomware, finiscano criptati anche i backup. A tale scopo, ti consigliamo di valutare la nostra soluzione Strongbox Cloud PRO, appositamente pensata per le PMI.

Mantieni sempre aggiornato il sistema operativo, i software e gli applicativi in uso:
le vulnerabilità sono le porte di accesso che consentono agli attaccanti di accedere alle reti. Verifica che questi software siano sempre aggiornati all’ultima versione disponibile ed installa le patch consigliate dal vendor. La suite di soluzioni di sicurezza aziendali Seqrite ha funzionalità specifiche a tale scopo: dalla gestione centralizzata delle patch alla scansione delle vulnerabilità.

Scegli una solida soluzione antivirus e mantienila sempre aggiornata:
sempre più soluzioni antivirus si sono dotate di strumenti specifici per il contrasto agli attacchi ransomware. Scopri di più sulla funzionalità antiransomware di Quick Heal / Seqrite, tecnologia brevettata negli Stati Uniti.

Adotta l’approccio zero trust:
applica il principio del “privilegio minimo” per tutti gli utenti: imposta cioè, utente per utente, solo le permissioni che gli sono effettivamente necessarie per svolgere le proprie mansioni. Fai si che ogni utente possa accedere soltanto alle informazioni che gli sono indispensabili.Per approfondire > Approccio di cybersecurity Zero Trust: perchè, come e quanto è importante per le aziende con forza lavoro remota

Evita di scaricare file o cliccare su link contenuti nelle email:
spesso l’accesso alle reti da parte degli attaccanti non avviene tramite sofisticate tecniche di attacco, ma anzi l’attaccante fa breccia nel punto più debole della catena della cyber sicurezza: l’utente. E’ fondamentale non fare click su link né scaricare allegati contenuti in email inaspettate, sospette, improvvise. Infine non abilitare mai le macro contenute nei documenti circolanti via email, a meno che non ci sia l’assoluta certezza della legittimità della comunicazione.Per Approfondire > Attacchi basati sulle macro di Office: come funzionano? Breve vademecum

Forma i dipendenti, i collaboratori e chiunque acceda alla rete:
come detto, l’anello debole della catena di cyber sicurezza e sicurezza dei dati è l’utente. Forma dipendenti e collaboratori, rendili partecipi dei protocolli di sicurezza e consapevoli e sensibili rispetto ai rischi, almeno quelli più diffusi. Stabilisci un protocollo di reazione in caso di incidente informatico, così che tutti sappiano cosa fare in caso dovesse verificarsi un attacco ransomware.

Non esporre mai direttamente in internet le connessioni Remote Desktop Protocol. Se proprio hai necessità di usare l’RDP, fallo sempre tramite una VPN.

Implementa un modello di sicurezza stratificato (multi livello)
nella scelta di un approccio stratificato alla sicurezza, consigliamo di valutare attentamente:
> sicurezza delle reti e dei server;
> gestione degli endpoint;
> gestione dei dispositivi mobile.Per approfondire > Implementa un modello di sicurezza stratificato con Seqrite!

Implementa sistemi di protezione preventiva:
come l’Intrusion Prevention Sistem (IPS) e il Web Application Firewall. Saranno utili protezioni perimetrali, se posti a difesa dei servizi esposti su Internet.

Promozioni di Marzo
08/03/2021

Promozioni di Marzo

27/11/2020

Cosa "gira" in Italia? Malware e campagne di attacco individuate dal CERT la scorsa settimana
Quali malware girano nel panorama italiano? Quali campagne di attacco? Quali sono i malware che un team di sicurezza IT dovrebbe tenere d'occhio per aggiornare gli indici di compromissione dei sistemi di sicurezza? A queste domande risponde il CERT-AgID con un apposito report....

Nuovo malware per Android sfrutta il nome dell'applicazione Immuni: dalle indagini emerge un dominio pieno di app fake
Seguendo le tracce lasciate da una finta app Immuni, è stato individuata un versione fake di Google Play dove sono presenti molte altre app false, soprattutto per il banking online. Tutte hanno un solo scopo: ingannare l'utente e sottrare dati e credenziali bancarie / finanziarie....

Spotify: 300.000 account hackerati con un attacco di credential stuffing
Trovato un database esposto online contenente oltre 380 milioni di username e password in chiaro: potrebbero essere usate attivamente in attacchi di credential stuffing per accedere ad account Spotify. L'autenticazione multi fattore si fa ormai irrinunciabile.

[ AIP ] Dopo il disastro dell'INPS nulla cambia: esposti i dati dei professionisti che hanno chiesto sostegni reddituali alla Regione Puglia
La vicenda è emersa lo scorso mese, quando il DPO della Regione Puglia ha inoltrato a InnovaPuglia, gestore del portale tramite il quale presentare le richieste di sussidio, la segnalazione di un utente che denunciava di aver visualizzato dati personali di un altro utente al posto della propria area privata.

20/07/2020

Attenzione
PHISHING in Azione su Intesa San Paolo:

se vi arriva un sms dal +39 339 373 9318 o altro numero che vi comunica:
"Gentile Cliente,
la informiamo che nella giornata odierna è stato effettuato un accesso anomalo al servizio di mobile banking relativo al suo conto.
entrare per confermare il suo home banking:

http://sicurezza-conto.rf.gd.eccccccc

sarà contattato il prima possibile da un nostro operatore

oppure contattare: 0656557467..."

E' UNA CLASSICA AZIONE DI PHISING... NON ABBOCCATE !!!

😉😉😉

Indirizzo

Cassano D'Adda

Orario di apertura

Lunedì 08:30 - 19:30
Martedì 08:30 - 19:30
Mercoledì 08:30 - 19:30
Giovedì 08:30 - 19:30
Venerdì 08:30 - 19:30
Sabato 08:30 - 13:00

Telefono

+393388310811

Notifiche

Lasciando la tua email puoi essere il primo a sapere quando Ninety Service pubblica notizie e promozioni. Il tuo indirizzo email non verrà utilizzato per nessun altro scopo e potrai annullare l'iscrizione in qualsiasi momento.

Contatta L'azienda

Invia un messaggio a Ninety Service:

Condividi