Vai al contenuto principale
Torna ai Podcast

CloudCast Titoli sulla cybersicurezza per il 15 gennaio 2025

Pubblicato il: 15 gennaio 2025

Dagli Skyhigh Studios di Skyhigh Security, sono Scott Schlee, è mercoledì 15 gennaio 2025, e questi sono i titoli sulla cybersecurity.

I titoli di questa settimana:
  • Il Dipartimento del Tesoro degli Stati Uniti segnala una significativa violazione dei dati.
  • La Cina protesta contro le sanzioni degli Stati Uniti per le attività cibernetiche
  • Bayview Asset Management accetta un accordo da 20 milioni di dollari
  • Apple propone un accordo sulla privacy di Siri da 95 milioni di dollari
  • Le sofisticate truffe di phishing guidate dall'intelligenza artificiale stanno prendendo di mira gli utenti delle e-mail
  • Il Myanmar promulga una legge sulla sicurezza informatica che applica la censura su Internet
  • Gli esperti di sicurezza informatica degli Stati Uniti prevedono un aumento degli attacchi informatici postelettorali
  • Ex funzionari federali degli Stati Uniti raccomandano le politiche di sicurezza informatica per la prossima amministrazione Trump
  • Le modifiche proposte dal Progetto 2025 e il loro potenziale impatto sulla sicurezza elettorale degli Stati Uniti.
  • E le preoccupazioni per l'impatto del calcolo quantistico sulla sicurezza informatica

Prima di immergerci nei titoli di questa settimana, vogliamo prenderci un momento per ricordare i devastanti incendi che stanno colpendo la California. I nostri pensieri sono rivolti a tutti coloro che sono stati colpiti, compresi coloro che hanno perso la casa, i propri cari o che stanno affrontando lo sfollamento. Come sempre, incoraggiamo gli ascoltatori a sostenere le iniziative di soccorso, se ne hanno la possibilità. Visiti Charity Navigator per un elenco di organizzazioni affidabili che offrono sostegno.

Grazie ancora per aver ascoltato Skyhigh Cloudcast. Se ha apprezzato questo episodio, si assicuri di abbonarsi sulla sua piattaforma preferita per non perdere mai un aggiornamento. Se le piace la trasmissione, la preghiamo di lasciarci una recensione. Aiuterà gli altri a trovare il podcast. Per maggiori informazioni su Skyhigh Security o CloudCast, visiti skyhighsecurity.com.

Fonti:

  • Violazione del Dipartimento del Tesoro degli Stati Uniti: Notizie dagli Stati Uniti
  • La Cina protesta contro le sanzioni USA per le attività informatiche: Notizie USA
  • L'accordo di 20 milioni di dollari di Bayview Asset Management: WSJ
  • Accordo sulla privacy di Siri da 95 milioni di dollari di Apple: Vox
  • Truffe di phishing guidate dall'intelligenza artificiale che prendono di mira gli utenti delle e-mail: New York Post
  • La legge sulla sicurezza informatica del Myanmar applica la censura di Internet: Notizie AP
  • Gli esperti di sicurezza informatica degli Stati Uniti prevedono un aumento degli attacchi informatici dopo le elezioni: L'australiano
  • L'impatto del calcolo quantistico sulla sicurezza informatica: Il Times
  • Ex funzionari raccomandano politiche di sicurezza informatica per la prossima amministrazione: POLITICO
  • Il potenziale impatto del Progetto 2025 sulla sicurezza elettorale degli Stati Uniti: WIRED

----

CloudCast è condotto dal Digital Experience Manager di Skyhigh Security, Scott Schlee. L'atteggiamento coinvolgente e l'arguzia di Scott, supportati da oltre 20 anni di produzione di media digitali e sviluppo web, hanno portato a collaborazioni di successo con marchi di alto livello. La sua esperienza comprende l'hosting e la produzione di un'ampia gamma di podcast e video. Scott ha ricevuto riconoscimenti per il suo lavoro eccezionale, tra cui un cortometraggio digitale premiato e una nomination ai Webby Awards per il Viral Marketing (Branded). Oltre ai suoi successi professionali, il viaggio personale di Scott come sopravvissuto al cancro al pancreas da dieci anni lo ha portato a condividere la sua storia con il Congresso degli Stati Uniti e altre organizzazioni, come sostenitore di un aumento dei fondi per la ricerca sul cancro.

Dagli Skyhigh Studios di Skyhigh Security, sono Scott Schlee, e questi sono i titoli sulla cybersecurity per la settimana del 6 gennaio 2025.

Il Dipartimento del Tesoro degli Stati Uniti ha segnalato un significativo incidente informatico attribuito ad hacker sostenuti dallo Stato cinese. Gli aggressori hanno avuto accesso in remoto alle postazioni di lavoro dei dipendenti e a documenti non classificati, sollevando preoccupazioni sulla sicurezza dei sistemi federali. L'Agenzia per la sicurezza informatica e delle infrastrutture (CISA) ha dichiarato che non ci sono indicazioni che altre agenzie federali siano state colpite.

Il Dipartimento del Tesoro degli Stati Uniti ha imposto sanzioni a Integrity Technology Group, con sede a Pechino, per il suo presunto coinvolgimento in incidenti di hacking che hanno preso di mira le infrastrutture critiche degli Stati Uniti. La Cina ha condannato le sanzioni, negando le accuse e accusando gli Stati Uniti di diffamazione. Questo sviluppo sottolinea l'escalation delle tensioni informatiche tra le due nazioni.

Bayview Asset Management ha accettato un accordo di 20 milioni di dollari a seguito di una violazione dei dati del 2021 che ha esposto le informazioni personali di 5,8 milioni di clienti. L'azienda è stata criticata per le misure di cybersecurity inadeguate e per la mancanza di collaborazione con le indagini normative. Come parte dell'accordo, Bayview migliorerà i suoi protocolli di cybersecurity e si sottoporrà a valutazioni indipendenti.

Apple ha proposto un accordo da 95 milioni di dollari in una causa collettiva che denuncia una sorveglianza illegale attraverso Siri. La causa ha fatto seguito alle rivelazioni che Siri aveva inavvertitamente registrato conversazioni private. Gli utenti interessati tra il 2014 e il 2024 potrebbero avere diritto ad un risarcimento, evidenziando le continue preoccupazioni sulla privacy digitale e sulle intercettazioni dei dispositivi.

Gli esperti di sicurezza informatica hanno messo in guardia gli utenti di Gmail, Outlook e Apple Mail da sofisticate truffe di phishing che utilizzano l'intelligenza artificiale. Queste e-mail generate dall'intelligenza artificiale sono altamente personalizzate, il che le rende difficili da distinguere dalla corrispondenza legittima. Si consiglia agli utenti di verificare i mittenti delle e-mail, evitare di cliccare su link sospetti e implementare l'autenticazione a due fattori per migliorare la sicurezza.

Il governo militare del Myanmar ha promulgato una nuova legge sulla cybersicurezza che estende il suo controllo sull'uso di internet e sul flusso di informazioni. La legge prende di mira metodi di comunicazione come le reti private virtuali (VPN) e impone sanzioni alle piattaforme digitali che non riescono a prevenire la diffusione della "disinformazione". L'inosservanza può comportare multe, sospensioni e reclusione, sollevando preoccupazioni sulla libertà di espressione e sui diritti digitali.

Dopo la vittoria presidenziale di Donald Trump, gli esperti di cybersicurezza prevedono un'impennata degli attacchi informatici da parte di Paesi come Cina, Russia, Corea del Nord e Iran. Si prevede che l'uso dell'AI nei crimini informatici si intensificherà, rendendo più convincenti le e-mail di phishing e le campagne di deepfake. Le organizzazioni sono invitate ad adottare misure di cybersecurity complete per difendersi da queste minacce in evoluzione.

Un gruppo bipartisan di ex funzionari federali ha proposto circa 40 raccomandazioni per le politiche di cybersecurity per la prossima amministrazione. Il piano enfatizza l'integrazione delle normative in materia di cyber, la risoluzione delle lacune della forza lavoro, il miglioramento della collaborazione pubblico-privato e lo sviluppo di un piano di continuità dell'economia per prepararsi a grandi attacchi informatici. Il rapporto evidenzia anche la necessità di standardizzare la cybersicurezza per le infrastrutture critiche e di affrontare le normative obsolete.

Il Progetto 2025, sviluppato dalla Heritage Foundation, propone riduzioni e modifiche significative alla Cybersecurity and Infrastructure Security Agency (CISA), una mossa che potrebbe mettere a rischio la sicurezza elettorale degli Stati Uniti. Il progetto critica la CISA, in particolare i suoi sforzi per combattere la disinformazione, e suggerisce di trasferire alcune delle sue responsabilità alla comunità militare e di intelligence. Gli esperti avvertono che le proposte potrebbero indebolire il CISA, minare le sue funzioni critiche e creare lacune nella sicurezza informatica, lasciando la nazione vulnerabile alla disinformazione e alle minacce informatiche.

Gli Stati Uniti hanno avviato degli sforzi affinché le aziende migliorino i loro sistemi di cybersicurezza contro le potenziali minacce dei computer quantistici. Il National Institute of Standards and Technology ha approvato tre algoritmi per la crittografia post-quantistica dopo otto anni di ricerca. Le principali aziende tecnologiche come Google e Apple hanno già iniziato a incorporare i nuovi algoritmi nei loro prodotti. Sebbene gli attuali computer quantistici non possano infrangere la crittografia esistente, potrebbero farlo in futuro, rendendo fondamentale un'azione immediata.


Nota bene: tutte le trascrizioni sono generate utilizzando un software di riconoscimento vocale e una trascrizione umana e possono contenere errori. La preghiamo di controllare l'audio corrispondente prima di citare in stampa.

Torna ai Podcast
Scott Schlee

Ospitato da

Scott Schlee

Manager dell'esperienza digitale