Sponsored Links:
![]()
UNI EN ISO 9001:2008
CERT. N. 9175.DFLA
News & Press
Dario Forte, Ceo di DFLabs è stato intervistato da Yuri Gubanov per il sito Russo "Forensic Interview". Il CEO e founder di DFLabs parla della sua azienda, degli standard in materia di Forensic che sta sviluppando all'interno del comitato ISO e prevede che i costi della forensics saliranno a breve, generando una modifica necessaria delle strategie commerciali.
E' possibile leggere l'intera intervista cliccando Qui.
Dario Forte, Ceo di DFLabs è stato intervistato da Radio 24 sul caso Sony Playstation Network e sulla sicurezza del Cloud Computing.
Partendo dal recente episodio che ha coinvolto playstation network. dove decine di milioni di utenti hanno visto le loro credenziali trafugate da un attacco molto sofisticato, Radio 24, la radio de IlSole24Ore, ha intervistato Dario Forte, Founder and CEO di DFLabs sulle possibili cause dell'attacco e sul rapporto tra sicurezza e Cloud Computing.
E' Possibile ascoltare il podcast della trasmissione Cliccando Qui.
16 marzo, 2011 Cleveland, Ohio - Cleveland Metroparks Ranger, una delle sezioni di Polizia piu’ strategiche dello Stato dell’ Ohio ha reso pubblica la scelta di DFLabs IncMan Suite e PTK Forensic software per le attività di gestione degli incidenti, e-discovery e digital investigation. L’annuncio è stato dato da Michael Atkins, VP DFlabs negli Stati Uniti per il settore GOV.
"Incman Incident management e PTK forensic software sono stati scelti per ottimizzare lo scambio di informazioni tra gli investigatori incaricati della gestione di un caso grazie a un sistema database centralizzato unico nel suo genere. Questa caratteristica migliora l’assegnazione dei ruoli e ottimizza la comunicazione, risparmiando tempo e riducendo i costi di gestione", ha dichiarato Greg Lotus di Cleveland Metroparks Ranger Department.
DFLabs Incident Management Suite è uno strumento che gestisce vari tipi di incidenti di sicurezza. IncMan Suite offre supporto totale ed automatizzato al processo di incident management dal troubleshooting alla security, compreso digital forensics e case management. Lo strumento sarà utilizzato da CMR per gestire l’intero processo di incident and crisis management, inclusa la parte IT.
I Cleveland Metroparks rangers hanno la responsabilità di un settore strategico dello stato dell’Ohio (Stati Uniti), Gli operatori nello svolgimento delle loro attività, tutti i poteri di un ufficiale delle forze dell’ordine. I rangers lavorano 24x7x365 pattugliando i 22000 acri del Park District suddiviso in 16 riserve, oltre 100 miglia di viali e lo zoo Cleveland Metroparks. Dalla sede dei ranger, in Fairview Park, Ohio, vengono dispiegati 80 ufficiali da 14 sedi operative. Per garantire un servizio migliore, i ranger sono dispiegati in divisioni specializzate che comprendono il Detective Bureau, k-9, Mounted, Traffic Unit, Bike Patrol, Dive Team e Natural Resources Enforcement Team. Il Sistema informativo dei CMR è tra i piu’ avanzati a livello federale.
Per ulteriori informazioni clicca qui.
DFLabs ha sviluppato IncMan Suite, il software di incident tracking che permette la gestione di incidenti di sicurezza IT, Fisica e Safety e PTK forensic, un framework di computer forensic analysis. IncMan Suite gestisce il processo di incident management dall’ implementazione delle misure di sicurezza alla frode, compreso digital forensics, case management e incident tracking.
Per ulteriori informazioni si prega di contattare:
Tel: +39 0373 831 96
Email: sales (at) dflabs (dot) com
www.dflabs.com
DFLabs sarà presente con parte del suo migliore staff alle principali conferenze inerenti il proprio ambito programmate nel primo semestre 2011. In particolare DFLabs esporrà i propri prodotti IncMan Suite e PTK Forensics 2.0, entrambi prodotti all'avanguardia ed in continuo aggiornamento:
10-12 Marzo 2011, Istanbul, Turkey: EMEA INTELLIGENCE 2011
EMEA Intelligence, certificata dal dipartimento del commercio statunitense, organizza l'esibizione riguardante le ultime tecnologie disponibili sul mercato nel settore di Intelligence internazionale e tecnologie per la sorveglianza.
Per ulteriori informazioni riguardanti EMEA Intelligence:
http://www.emea-intelligence.com/
24-26 Marzo 2011, Istanbul, Turkey: EUROFORENSICS 2011
Euro Forensics è la conferenza di riferimento internazionale riguardante le Scienze Forensi, digitali e mediche. DFLabs esporrà numerose esperienze riguardanti la Digital Forensic Science, contribuendo all'aggiornamento internazionale del settore.
Per ulteriori informazioni ed un elenco completo degli espositori:
http://www.euroforensics.com/
March 15-18 2011, Orlando, Florida: CEIC 2011
CEIC è la principale conferenza internazionale riguardante la Digital Investigation.
Tale conferenza è rivolta a tutte le forze dell'ordine, aziende e privati operanti nel settore dell'investigazione forense digitale, esponendo numerose tecnologie e nuovi metodi per l'acquisizione, l'analisi e l'esposizione di prove digitali.
Per ulteriori informazioni riguardanti CEIC 2011:
http://www.ceicconference.com/
DFLabs sarà presente con parte del suo migliore staff alle principali conferenze inerenti il proprio ambito programmate nel primo semestre 2011. In particolare DFLabs esporrà i propri prodotti IncMan Suite e PTK Forensics 2.0, entrambi prodotti all'avanguardia ed in continuo aggiornamento:
10-12 Marzo 2011, Istanbul, Turkey: EMEA INTELLIGENCE 2011
EMEA Intelligence, certificata dal dipartimento del commercio statunitense, organizza l'esibizione riguardante le ultime tecnologie disponibili sul mercato nel settore di Intelligence internazionale e tecnologie per la sorveglianza.
Per ulteriori informazioni riguardanti EMEA Intelligence:
http://www.emea-intelligence.com/
24-26 Marzo 2011, Istanbul, Turkey: EUROFORENSICS 2011
Euro Forensics è la conferenza di riferimento internazionale riguardante le Scienze Forensi, digitali e mediche. DFLabs esporrà numerose esperienze riguardanti la Digital Forensic Science, contribuendo all'aggiornamento internazionale del settore.
Per ulteriori informazioni ed un elenco completo degli espositori:
http://www.euroforensics.com/
March 15-18 2011, Orlando, Florida: CEIC 2011
CEIC è la principale conferenza internazionale riguardante la Digital Investigation.
Tale conferenza è rivolta a tutte le forze dell'ordine, aziende e privati operanti nel settore dell'investigazione forense digitale, esponendo numerose tecnologie e nuovi metodi per l'acquisizione, l'analisi e l'esposizione di prove digitali.
Per ulteriori informazioni riguardanti CEIC 2011:
http://www.ceicconference.com/
DFLabs, azienda leader nel settore dell'IT Governance Risk and Compliance, sarà presente al Forum ICT Security di Roma, che si terrà il 28 Ottobre 2010. In occasione dell'evento, l'azienda presenterà la sua nuova piattaforma di Incident Management denominata IncMan Suite - Incident Management Suite. Si tratta di una soluzione di incident management, in grado di gestire l'intero ciclo dell'incidente, dalla sua apertura al follow up, all'artifact management.
IncMan Suite vanta numerose installazioni di fascia alta a livello internazionale e rappresenta l'unica soluzione di incident management, attualmente disponibile, in grado di acquisire dati ed allarmi da fonti esterne in maniera automatica.
Nell'ambito dell'ICT Security Forum di Roma, DFlabs parteciperà sia in qualità di sponsor (con uno stand dove presenterà le sue soluzioni di sicurezza), sia con una relazione su IncMan e una moderazione di una tavola rotonda sui trend futuri della sicurezza delle informazioni.
Ulteriori info at : www.dflabs.com
A differenza di altre conferenze di computer forensic che si rivolgono espressamente alle forze dell’ordine o ai vendor, questo evento sarà aperto a tutti coloro che si occupano di sicurezza informatica, digital evidence o chiunque sia interessato a questi settori in rapida crescita.
Gli argomenti in agenda riguarderanno un’ampia gamma di discipline digitali, inclusi: Incident Response, Fondamenti di acquisizione, archiviazione di Terabyte, creazione di un laboratorio di analisi forense, fly away kits, black bag forensics, e-discovery e speciali interventi focalizzati su Basi di FAT, NTFS, macintosh, e linux file systems e relativa gestione dei dati. Altri settori coperti saranno intrusion detection, network level forensics, e cellular, handheld e wireless forensics.
Tra i partecipanti provenienti da 40 Paesi diversi, DFLabs mostrerà i propri prodotti di punta, come IncMan Suite, la nuova versione Professional di PTK e per finire presenterà per la prima volta al pubblico l’ultima feature di D.I.M. - Digital Investigation Module: la completa ed automatica integrazione con EnCase Forensic® e ProDiscover®.
Ulteriori informazioni su: incmansuite.com
Questa nuova release comprende numerose nuove features richieste dalla già consistente customer base del prodotto, immediatamente soddisfatta di quanto annunciato. In particolare:
- Encase Forensic and Enterprise Support Module. Con questo modulo, primo nel suo genere, gli utenti di IncMan e DIM (il modulo per il forensic case management) potranno immediatamente ed automaticamente effettuare in IncMan l'upload delle informazioni relative alle evidence acquisite (tipo di evidence, hash, identificativi e quant'altro di competenza dei file evidence). Sarà inoltre possibile, sempre in maniera nativa ed automatizzata, trasferire in IncMan le informazioni di tipo investigativo acquisite con Encase, quali bookmarks e simili.
- Incident and Forensic Note Management. Con questa feature, operatori e supervisors potranno scambiarsi note e report su incidenti e forensic investigations, seguendo un iter di autorizzazioni e feedback fondamentale in questo settore. In questo modo, tutti gli utenti autorizzati avranno sempre la massima visibilità sullo stato di avanzamento dei processi investigativi
- Template Wizard. Grazie a questa feature, gli Utenti di IncMan potranno generare i loro template personalizzati e riutilizzabili, avvalendosi degli oltre 170 tipi di informazioni customizzabili gestite dallo strumento. In questo modo sarà possibile personalizzare i template di incident management con la massima granularità ed efficacia, garantendo risparmio di tempo e budget.
- Lab Management. Questa feature consentirà agli utenti di IncMan di gestire in maniera completa e assistita il loro forensic and response laboratory: sarà dunque possibile il totale controllo, sia ai fini della validazione sia a quelli amministrativi, degli asset e degli strumenti di analisi.
- FISMA compliance. Da oggi, IncMan Suite garantisce, per quanto concerne la comunicazione e l'incident handling, la compliance con il FISMA (Federal Information Security Management Act).
- Synchronization Module. Con questa feature, sarà possibile sincronizzare le informazioni acquisite "in the field" da operatori non in grado di connettersi al secure core di IncMan. Una volta rientrati in sede, quindi, sarà semplicemente necessario stabilire una connessione e la sincronizzazione dei dati avverrà automaticamente.
"Siamo fieri di queste novità " ha dichiarato Dario Forte, Ceo & Founder di DFlabs. " Con l'aggiunta delle nuove features, disponibili da subito, sarà possibile incrementare notevolmente la produttività degli operatori e dei manager, garantendo la massima governance dei processi investigativi, forensic e di incident response".
Le feature e i moduli appena annunciati sono già disponibili, sia sotto forma di Licensing Tradizionale sia SaaS/Cloud.
About DFlabs
DFLabs è un'azienda certificata ISO9001, specializzata in Information Security Governance, Governance Risk and Compliance (GRC) and Business Security. La nostra missione consiste nel supportare le strategie di Information Security e garantire la Business Security. Orgogliosa della sua esperienza professionale, DFLabs offre servizi, tecnologie e consulenza nei seguenti settori: Network security, Information Security Strategy, Incident/Fraud Prevention and Response, Digital Forensics, e-discovery, Litigation Support, Infosecurity Training, Intrusion Prevention, Log and Vulnerability Management.
Ulteriori informazioni su: www.dflabs.com
About IncMan Suite
IncMan Suite DFLabs - patent pending - è un software di incident tracking che consente la gestione di ogni tipo di incidente di sicurezza informatica. IncMan DFLabs è in grado di gestire oltre 170 tipi di informazioni e supporta l'intero processo di gestione degli incidenti di sicurezza per le frodi, tra cui Digital Forensics e la gestione dei casi e delle evidence. IncMan, Incident Management Suite, supporta tutti i processi di certificazione e accreditamento previsto ai punti 3505 e 3544 del Federal Information Security Management Act (FISMA), così come ha la capacità formulare report e di gestire gli incidenti relativi a strutture e sistemi di governo. IncMan Suite fornisce inoltre una soluzione immediata per gli informatori, nel rispetto dei punti 301 e 302 della Sarbanes-Oxley. Ulteriori informazioni su: www.incmansuite.com
DFLabs Technologies, la business unit di DFLabs specializzata in Data Security, Incident Response e Digital Forensics, annuncia il lancio di un nuovo computer forensic bundle (Software più Training) che prende il nome di PTK Forensic Kit. Con questo nuovo pacchetto, investigatori, analisti forensi e gli studenti interessati alla materia potranno avere accesso ad una licenza professionale, a corsi di formazione on line completi e sempre aggiornati, a supporto tecnico e a tutti gli update per un anno ad un prezzo davvero competitivo.
PTK Forensics è un framework di computer forensics che si basa sui comandi del tool SleuthKit (il più famoso Forensic Tool Open Source) al quale sono stati aggiunti molti nuovi software open source. Grazie a questi add-on, gli utenti possono investigare i sistemi in maniera molto più semplice, senza per questo dover impegnare budget importanti.
Nata come un’interfaccia free per migliorare le caratteristiche già presenti in “Autopsy Forensic Browser†(la precedente interfaccia TSK), PTK Forensics è ora molto di più. Infatti, oltre ad includere le caratteristiche presenti nell’“Autopsy Forensic Browser†è ora dotato di numerose nuove caratteristiche forensi essenziali. PTK Forensics è molto più di una nuova interfaccia grafica altamente professionale basata su Ajax e altre tecnologie avanzate; il software offre moltissime funzionalità , come l’analisi, la ricerca e la gestione di casi complessi di digital investigation.
PTK Forensics è disponibile in due versioni:
- PTK Forensics free basic edition, che conta più di 50 mila download in tutto il mondo dal 2008, ad uso personale e no profit.
- PTK Forensic full version, ad uso professionale.
La PTK User Community è molto vasta, migliaia di utenti in tutto il mondo – compresi istituti governativi, accademici e aziendali – che utilizzano la Free e la Full Version nei loro ambienti di computer forensics.
Per assistere nel migliore dei modi questi utenti e tutta la nuova generazione di professionisti di Computer Forensics, e per permettere agli utenti con limitate possibilità di budget di ottenere una licenza professionale del software, DFLabs ha deciso di lanciare una nuova, doppia, iniziativa basata sul modello SaaS.
Il pacchetto si compone di
- una licenza professionale per utente singolo
- il nuovo Corso di Formazione On Demand "Learn PTK, the Sleuthkit made easy".
Gli investigatori potranno utilizzare la versione Full del prodotto e potranno ricevere il computer forensic training online, direttamente da casa o dal proprio ufficio in qualunque momento essi vogliano, nell’arco di un periodo di sei mesi, ascoltando e guardando le lezioni tutte le volte che ne avranno bisogno.
Le lezioni sono rese disponibili tramite un comune web browser e ogni studente potrà esercitarsi utilizzando una workstation virtuale e un laboratorio virtuale per il lavoro del corso. I corsi di formazione sono pensati appositamente per tutti quegli utenti che vogliono imparare ad usare PTK Forensics al 100%. Il training può essere completato nell’arco di due giorni ed approfondito con interazioni interne al forum dedicato.
«Siamo veramente entusiasti per questa nuova release – ha dichiarato Dario Forte, Ceo di DFLabs. PTK Forensics è largamente diffuso in tutto il mondo come uno Sleuthkit molto potenziato. Questo bundle è stato creato per soddisfare le esigenze degli analisti di computer forensics che non hanno il tempo o il budget disponibile per seguire i programmi dei corsi di formazione tradizionali e vogliono anche ottenere il massimo valore aggiunto dai loro PTK Forensic e Sleuthkit Forensic Toolkit. Con questo pacchetto, inoltre, gli investigatori saranno in grado di ottenere una licenza professionale del software, in modo da poter utilizzare PTK Forensics anche per la loro attività for profit».
Il bundle è disponibile da subito. Prezzi speciali sono infine disponibili per utilizzo governativo e accademico.
Per ulteriori informazioni: info (at) dflabs (dot) com , 0373/83196 .
Qui il link per l'iscrizione.
A testimonianza del continuo successo del progetto PTK Forensics riportiamo di seguito un articolo "SIFT Workstation 2.0: SANS Investigative Forensic Toolkit", scritto da Russ McRee (GCIH, GCFA, GPEN, CISSP, team leader e senior security analyst del Microsoft’s Online Services Security Incident Management team) in cui utilizza lo strumento per condurre l'analisi della RAM. La presenza del software all'interno della SANS Investigative Forensic Toolkit Workstation sottolinea come il progetto sia in costante crescita e di come l'interesse della comunità sia costante.
L'acquisizione di Tableau LLC da parte di Guidance consolida la leadership globale di Guidance Software Inc. per quanto riguarda i prodotti software e hardware forensi.
Robert Botcheck, il fondatore e presidente di Tableau diventerà Vicepresidente dell'unità in carica delle soluzioni forensi di Guidance Software. Questa nuova unità sarà incaricata sia dei prodotti Tableau già esistenti che del portfolio di software forense di Guidance, che include Encase Forensic, EnCase Portable, e Field Intelligence Module (FIM). Sia il piano business della Tableau che il piano di sviluppo di Guidance rimangono forti e solidi e continueranno a innovare e mantenere la posizione di leadership sul piano della computer forensics.
Associando l'esistente business Tableau e il portfolio di software della Guidance porterà la business unit di Guidance in grado di rispondere alle varie richieste di mercato e fornire soluzioni integrate in ambito forense. Ulteriori informazioni riguardo al nuovo set saranno disponibili nelle seguenti settimane così come all'evento di Las Vegas (22 Maggio) “Tableau Global Reseller Eventâ€
DFLABS azienda leader in Europa nel settore GRC (Governance Risk and Compliance) ha appena annunciato una partnership strategica per l’Italia con HBGary, azienda specializzata nel rilevamento e analisi forense avanzata di malware e rootkits, nell’ambito dell’incident response. La partnership prevede l’utilizzo e la resellership da parte di DFlabs di HBGary Responder, il prodotto di punta di HBGary, uno strumento avanzato di analisi che consente disassemblamento e analisi comportamentale del codice, ricerca basata su pattern, reporting automatizzato, controllo del flusso nonchè analisi della memoria (live o dump) e riconoscimento del malware tramite una tecnologia rivoluzionaria denominata Digital DNA™. Il prodotto è destinato a personale tecnico di Incident Response e computer forensics per analisi approfondite ed è del tutto integrato con le altre tecnologie per l’incident response di cui DFLabs è già partner, come Guidance Software Encase Enterprise.
HBGary dispone anche di Active Defence, strumento enterprise di ultima generazione per il rilevamento di malware basato non su checksum o firme conosciute, bensì sul comportamento del software in memoria. Active defence permette di analizzare centinaia di sistemi connessi in rete contemporaneamente ed identificare in maniera rapida ed efficace i sistemi compromessi.
"Siamo lieti di aver sottoscritto questa nuova partnership" ha dichiarato Dario Forte, Ceo e Founder di DFLabs. "La nostra azienda è sempre stata specializzata in detection e soluzione degli incidenti di sicurezza ed ha sempre garantito il successo delle operazioni laddove altri player hanno fallito. La partnership con HBGary allarga la nostra offerta, sia in termini commerciali sia di servizio, confermando la nostra leadership nel settore dell’Information Security Risk Management."
Ulteriori informazioni disponibili su : www.dflabs.com
About DFlabs
DFLabs è un'azienda di consulenza certificata ISO9001, specializzata in Information Security Risk Management and Governance. La nostra
missione è di supportare le strategie di Information Security e di garantire la Business Security. Orgogliosa della sua esperienza
professionale, DFLabs offre servizi di consulenza nei seguenti settori: Information Security Strategy, Incident Prevention and
Response, Digital Forensics, e-discovery, Infosecurity Training, Intrusion Prevention, Log and Vulnerability Management. Le nostri sedi
si trovano in Lombardia e il nostro personale opera in tutto il mondo.
A cura di DFlabs, Press, - Gabi Bermudes – Irina Cernat
La gestione degli incidenti informatici richiede la simbiosi tra processi e workflow management. Per questo motivo DFLabs ha creato IncMan Suite. Se la vostra necessità è gestire gli incidenti informatici e garantire la loro tracciabilità , richiedeteci una demo. Capirete perchè IncMan Suite è una soluzione unica nel suo genere, adottata da numerosi Clienti Corporate a livello internazionale. Per scaricare la nostra brochure pubblicitaria cliccare qui.
Giovedì 18 Marzo 2010 Milano,
ore 14.15 - 18.00
Obiettivo della tavola rotonda è il punto di vista delle aziende utenti sul tema Security Budget e Rapporti con i fornitori, prezzi bassi o qualità , facendo emergere: cosa pensano dell’offerta del settore ICT Security in termini di prodotti e servizi, cosa va e cosa non va, cosa si vorrebbe fosse migliorato e cosa si chiede e si pretende che sia modificato.
La TR è organizzata in collaborazione con l'Osservatorio Sicurezza e Compliance di AUSED e la partecipazione di numerose aziende socie AUSED, appartenenti ai settori industriale, manifatturiero, dei servizi.
Intervengono:
- Dario Forte, CISM, CFE - Founder and Ceo DFLabs Italy (Moderatore)
- Claudio Bacchieri, Security Manager, A2A
- Stefano Catellani, CIO, CAPRARI
- Mauro Cicognini, membro del Direttivo e del Comitato Tecnico Scientifico, Clusit
- Francesca Gatti, IT Planning, Quality & Security, BTicino S.p.A.
- Giuseppe Ingletti, Direttore Infrastrutture e Servizi ICT di Gruppo, FIERA Milano
- Adriano Marrocco, Chief Information and Technological Officer, Wolters Kluwer
- Riccardo Ongaro, IT Security Manager, ITALCEMENTI
- Claudio Pantaleo, Security Manager, ATM
- Claudio Telmon, membro del Direttivo e del Comitato Tecnico Scientifico, Clusit
DFLabs, azienda certificata ISO9001 specializzata in Information Security Risk Management ha appena iniziato a distribuire la sua IncMan suite, soluzione per la gestione completa degli incidenti di sicurezza, sul mercato statunitense. Tra i clienti più rilevanti negli USA figurano due agenzie governative e la UAT, University of Advancing Technology. UAT è uno dei 50 centri di eccellenza sulla sicurezza informatica accreditati dalla NSA, National Security Agency, ed è una delle Università di nuova generazione più seguite negli Stati Uniti. L’ateneo utilizzerà per il suo laboratorio didattico una appliance dedicata contenente IncMan Incident Management Suite e PTK Forensics, lo strumento per l’esecuzione delle indagini digitali. La piattaforma sarà utilizzata come study tool, e consentirà ad istruttori e Docenti di apprendere interattivamente i principi e i task avanzati delle materie oggetto di studio. "Siamo estremamente soddisfatti di come Incman Suite sia stata accolta negli Stati Uniti" Ha dichiarato Dario Forte, Founder and Ceo di DFLabs. "Abbiamo posto la massima attenzione nel nostro processo di ricerca e sviluppo e siamo certi di poter penetrare i mercati internazionali con una soluzione estremamente efficace e flessibile, per gestire gli incidenti di sicurezza ed la computer forensics sia a livello aziendale sia governativo."
IncMan Suite è composta da tre moduli, utilizzabili singolarmente o integrati tra loro, e consente la gestione, il tracciamento, la denuncia, il calcolo dei danni degli incidenti informatici di sicurezza, delle prove digitali e della computer forensics. Training e servizi professionali vengono erogati worldwide dal personale specializzato di DFLabs, che ha recentemente aperto una sede operativa negli Usa, ad Atlanta.
About DFLabs
DFLabs, è un’azienda specializzata in information security risk management, certificata ISO9001. Il suo personale è altamente specializzato in settori particolari della sicurezza, tra cui si cita: Risk Management, Incident Management, Computer Forensics, compliance, e-discovery, vulnerability and Log management. Le nostre sedi sono in Italia e Stati Uniti. Ulteriori informazioni sono disponibili sul sito.
ROMA - Oltre 75.000 tra computer e server di circa 2.500 aziende violati in 196 Paesi: è il bilancio del più grande e sofisticato attacco hacker mai registrato sino ad oggi. Lo rivela il Washington Post. L'attacco telematico è stato scoperto da una ditta della Virginia, la Netwitness, ed è iniziato alla fine del 2008. La scoperta è avvenuta il mese scorso: sono state prese di mira email, dati aziendali, carte di credito, le credenziali di accesso dei dipendenti delle aziende della sanità e della tecnologia. Tra i Paesi più colpiti da una rete di hacker est-europei figurano gli Usa, il Messico, l'Arabia Saudita, l'Egitto e la Turchia.
L'intrusione è stata scoperta il 26 gennaio scorso da Alex Cox, un ingegnere di NetWitness: l'esperto ha individuato il cosiddetto Kneber bot, un sistema interlacciato di almeno 20 server e computer gestito da un gruppo di hacker localizzati nell'Est Europa, che avevano creato un centro di controllo in Germania. Secondo gli esperti, gli attaccanti sono riusciti a far scaricare ad ignari dipendenti di molte aziende dei software da siti controllati dagli stessi hacker, oppure inviando mail infette che hanno aperto loro le porte dei sistemi informatici di migliaia di aziende. Per l'intrusione è stato utilizzato uno tra gli spyware più insidiosi, denominato ZeuS. Secondo il Wall Street Journal, l'attacco ha colpito anche dieci agenzie governative statunitensi. In almeno un caso, ha scoperto NetWitness, gli hacker sono riusciti ad entrare in possesso dei dati di accesso email di un soldato. Un portavoce del Pentagono sentito dal quotidiano Usa ha detto che i militari non sono usi commentare specifiche minacce o intrusioni. Tra le aziende colpite, i giganti farmaceutici Merck & Co. e Cardinal Health Inc., che hanno confermato l'attacco, ed altri colossi come la Paramount Pictures - che ha rifiutato di commentare l'episodio. La NetWitness, guidata da un ex ufficiale dell'aviazione americana, Amit Yoran, si occupa di sicurezza telematica e fornisce i propri servizi ad agenzie governative e a numerose aziende."
**
DFLabs è il partner italiano per Netwitness. I nostri specialisti sono certificati ed hanno il massimo knowhow per rispondere con efficacia alle
tematiche evidenziate in questo articolo.
IT Security Incident, Digital Evidence Management e ITIL Support, per una nuova soluzione integrata che risolve i problemi di gestione degli incidenti informatici.
DFLabs, azienda leader in Europa per l’Information Security Risk Management, è lieta di annunciare il rilascio ufficiale di IncMan Suite, la soluzione che permette di gestire in un unico framework ogni tipo di incidente di information security, incluse le cyberfrodi. IncMan Suite è in grado di controllare e gestire l’intero ciclo di gestione dell’incidente, dal troubleshooting, all’artifact analysis, alla quantificazione dei danni subìti fino alla gestione delle digital evidence. DFlabs IncMan Suite è composta da tre moduli che possono operare sia autonomamente che in modo integrato. Nella sua versione completa, IncMan Suite, è composta da: Digital Investigation Manager (D.IM.), IncMan e ITIL Framework Support. La componente D.I.M. permette di catalogare e gestire tutte le rilevanze di un incidente in termini di: elenco degli asset coinvolti, duplicazione forense dei supporti di memorizzazione, catalogazione fotografica, produzione della relativa documentazione, relazioni di audit, legal workflow, interazione con le autorità . Tutti i processi di Forensic Investigation, ormai obbligatori per legge all’interno delle grandi e medie organizzazioni, trovano in D.I.M. un utile strumento di supporto che garantisce il rispetto delle procedure standard e il salvataggio in un unico repository di tutte le informazioni raccolte ai fini di case management. Il modulo IncMan rappresenta il componente ideale per la catalogazione di ogni incidente di sicurezza garantendo il rispetto degli standard, come ad esempio IODEF, sia nelle prime fasi di rilevazione e contenimento sia nelle fasi di chiusura e generazione reportistica. ITIL support Framework, infine, permette di gestire in modo centralizzato l'intero sistema di chiamate e ticket da parte dell’help desk dell’infrastruttura e fornisce notifiche in tempo reale relativamente alla gestione degli incidenti informatici in corso. L’accesso alla console di IncMan Suite avviene in modo profilato, contiene una dashboard di controllo e permette la gestione contemporanea dell’incidente da parte di tutti gli attori coinvolti, inclusi i CSIRT aziendali (Computer Security Incident Response Team). Ad ogni componente del team infatti sono attribuiti specifici privilegi e attività che possono essere controllati centralmente. In questo modo, messaggi, ticket, task operativi, calcoli di danno, aspetti legali e di sicurezza, sono trattati con la massima granularità . “Siamo davvero felici del lavoro svolto per la creazione di IncMan Suite” ha dichiarato Dario Forte, Ceo and Founder di DFLabs. “Con IncMan, i Chief Security Officers, Compliance, Audit, IT, potranno gestire i propri incidenti con estrema semplicità , consentendo un’esatta quantificazione dei costi associati, tracciando tutto ai fini legali e di audit, garantendo la massima fedeltà alla Chain of Custody e il rispetto delle normative e gli standard internazionali di Incident Management e Computer Forensics. Con IncMan suite, le esigenze di tracciamento delle operazioni effettuate nell’ambito di incident e forensics sono totalmente soddisfatte.”
IncMan suite sarà venduta worldwide, disponibile come unica soluzione o con i tre singoli componenti , a seconda delle specifiche esigenze dei Clienti. La suite viene fornita sia sotto forma di appliance hardware che su macchine virtuali già preconfigurate. Training e servizi professionali rendono IncMan una soluzione essenziale per l’information security risk management. Per maggiori dettagli visitate il sito: http://incman.dflabs.com/
Media contact:
Irina Cernat e Gabi Bermudes, DFlabs Italy – info (at) dflabs (dot) com
Tel: +39 0373-83196 / +39 0373-223716
DFLabs , azienda leader in Europa nella Digital Investigation, e-discovery e Incident management è lieta di annunciare per la giornata del 18 febbraio 2010 alle ore 16.00 un webinar live su PTK Forensics.
I partecipanti assisteranno all'utilizzo di PTK, nota piattaforma di computer forensics, con le nuove funzionalità introdotte nell'ultima versione rilasciata quali hash set, registry parsing, .DAT analysis, il "sistema plugin" che permette di estendere le funzionalità di PTK a qualsiasi strumento, compresa l'integrazione con F-Response Enterprise. Saranno inoltre evidenziate le nuove features della PTK Forensics Full Version, disponibile anche in renting, sia in versione HW sia SW.
I partecipanti potranno dialogare direttamente con gli sviluppatori, porre domande, discutere sulla nuova roadmap 2010 di questo computer forensic software, ecc.
La partecipazione è gratuita previa registrazione (è necessario un indirizzo email valido) inviando una richiesta a info (at) dflabs (dot) com
Dario Forte, Founder and Ceo di DFLabs, ha rilasciato un'intervista sulla sicurezza del Cloud Computing e la Computer Forensics a Giorgio Fusari, noto giornalista esperto di strategie IT. L'intervista è di tipo strategico, sui temi e sugli aspetti legali al centro delle strategie di protezione delle informazioni. È possibile accedere all'intervista cliccando qui.
Il SANS Computer Forensics Blog ha da poco pubblicato il recente articolo relativo alla versione appliance di PTK Forensics riguardante la nuova feature di Hash Set analysis. Questa nuova importante funzionalità permette agli investigatori di gestire archivi di tipo Hashkeeper o di creare proprie librerie di hash personalizzate. Lo sviluppo di PTK Forensics sia nella versione commerciale che gratuita continua e anche per il 2010 ci sono importanti novità in arrivo.
L'azienda presenta le nuove soluzioni di Security Incident Management ed annuncia ulteriori operazioni sul mercato Statunitense.
DFLabs, azienda italiana specializzata in information security Risk Management, ha confermato la sua presenza all'ICT Security Forum di Roma, che si terrà il 22 ottobre 2009 all'Hotel Sheraton Eur. In quella sede sarà presentata IncMan Incident Management Suite, la nuova soluzione per la gestione degli incidenti di sicurezza, ITIL e Digital Forensics sviluppata in DFLabs che vanta un laboratorio di Ricerca e Sviluppo già detentore di una patent pending negli Stati Uniti. IncMan Suite rappresenta un concreto passo avanti nella strategia di espansione dell'azienda che annuncia un importante accordo con DigitalReconnaissance, partner statunitense specializzato in soluzioni e consulenza nello specifico settore. L'accordo prevede la distribuzione di Soluzioni a valore aggiunto di DFLabs nei mercati Corporate e Law enforcement. "Siamo lieti di proporre ai nostri Clienti queste importanti novità per l'azienda" ha dichiarato Dario Forte, Founder and Ceo di DFLabs. "Si tratta del primo di una serie di annunci relativi al consolidamento della nostra presenza in ambito internazionale, che vedrà ulteriori importanti novità per tutto il 2010".
IncMan Suite è totalmente customizzabile, e consente la gestione completa degli incidenti di sicurezza, con una governance totale su processi, risposte, forensics, cost and risk management. Si tratta della prima piattaforma del settore IODEF Nativa (lo standard IETF per l'interscambio delle informazioni sugli incidenti informatici) e supporta ITIL. L'annuncio arriva in un momento importante per l'azienda, che prevede una crescita sostanziale rispetto al biennio precedente grazie alla fiducia riposta dai suoi Clienti di fascia alta operanti in tutto il mondo.
About DFLabs
DFLabs è un'azienda di consulenza certificata ISO9001 il cui fondatore è Dario Forte, CISM, CFE. L'azienda è specializzata in Information Security Risk Management and Governance. La nostra missione è di supportare le strategie di Information Security e di garantire la Business Security. Orgogliosa della sua esperienza professionale, DFLabs offre servizi di consulenza nei seguenti settori: Information Security Strategy, Incident Prevention and Response, Digital Forensics, e-discovery, Infosecurity Training, Intrusion Prevention, Log and Vulnerability Management. Le nostri sedi si trovano in Lombardia e il nostro personale opera a livello worldwide.









