03/10/2017
10:27

"Ransomware... WannaCry e Petya/NotPetya e non solo... come attaccano ma soprattutto come mi difendo!"... il seminario del CRAM di TG Soft per i soci CNA e non solo.


Vi aspettiamo al Seminario sulla Sicurezza Informatica giovedì 19 ottobre ore 18.30 presso la sala Conferenze della CNA di Padova.


Il C.R.A.M. (Centro Ricerche Anti-Malware di TG Soft), è stato invitato dalla CNA di Padova a tenere un seminario sulla Sicurezza Informatica che si svolgerà:

Giovedì 19 ottobre presso la sala conferenze di CNA Padova in via Croce Rossa 56.
 

Il Seminario tratterà in particolare le tematiche dei Ransomware / Crypto-Malware:
 
"Ransomware... WannaCry e Petya/NotPetya e non solo... come attaccano ma soprattutto come mi difendo!"

Tecnologie Anti-Ransomware per proteggere dalla cifratura i nostri dati più preziosi anche dai Crypto-Malware di nuova generazione


Il Seminario promosso da CNA Padova si svolgerà giovedì 19 ottobre dalle 18:30 alle 20:00 e sarà inserito nell'ambito degli eventi accreditati al DIGITALmeet dal 19-22 ottobre 2017.
Inoltre, vista la tematica specifica verrà inserito, nelle iniziative di sensibilizzazione del Mese Europeo della Sicurezza Informatica (ECSM Europena Cyber Security Month) di cui il CLUSIT, per le iniziative italiane, ne è il coordinatore.
 
Clicca qui per iscriverti al Seminario del C.R.A.M. di TG Soft

INDICE

 

Con la
 
Clicca per ingrandire l'immagine
collaborazione di:

Clicca per ingrandire l'immagine..

Organizzato da

Seminario Sicurezza Informatica del CRAM di TG Soft presso CNA Padova

Con il Patrocinio del

Clicca per ingrandire l'immagine..

Inserito nelle iniziative dell'ECSM (European Cyber Security Month) e nel programma degli eventi del DIGITALmeet dal 19 al 22 ottobre 2017 

Clicca per ingrandire l'immagine.. Clicca per consultare gli eventi in programma al DIGITALmeet...                Clicca per ingrandire l'immagine..


Abstract

La comunicazione ha carattere tecnico-divulgativo e presenterà al pubblico lo stato dell’arte dei Ransomware / Crypto-Malware che hanno come obiettivo quello di cifrare i file di dati di PC e SERVER e richiederne un riscatto generalmente in BitCoin.

Verrà effettuata una panoramica sulle principali famiglie/tipologie di Ransomware / Crypto-Malware dallo loro comparsa (2012) fino al terzo trimestre 2017 con approfondimenti su WannaCry e Petya / NotPetya che hanno avuto grande risalto attraverso i media internazionali e nazionali e su tutti quei Ransomware che si sono diffusi maggiormente in Italia andando ad analizzare le modalità di diffusione e i danni che hanno provocato.

Completata la panoramica sulle principali metodologie di infezione utilizzate, con esempi reali e, per ognuna di queste metodologie, verranno presentati comportamenti adatti ad evitare l’infezione e/o a contrastarla efficacemente.

Si procederà poi a mostrare un attacco reale da Crypto-Malware e su cosa accade se il PC / SERVER non ha un sistema di protezione in grado di segnalare l’attacco e, di seguito, a fronte dello stesso attacco cosa sarebbe accaduto se sul PC / SERVER fosse presente un sistema di protezione euristico-comportamentale in grado, quindi, di segnalare e mitigare gli effetti dell’attacco anche da varianti di nuova generazione che non sono ancora riconoscibili con i metodi di identificazione tradizionali (metodo delle firme di univoca identificazione).

Torna a inizio pagina

 

Le principali tematiche trattate nel Seminario

I principali punti della presentazione saranno i seguenti:
  1. Cosa sono i Crypto-Malware:
    • Quali obiettivi perseguono.
    • Come si diffondono.
  2. Panoramica delle principali tipologie/famiglie di Crypto-Malware diffusi in Italia:
    • WannaCry, CryptoLocker; CTB-Locker; TeslaCrypt; CrySis; Petya; Locky (Zepto, Odin, Osiris etc. etc.); Cerber
    • Etc. etc.
  3. Statische di diffusione dei Crypto-Malware in Italia.
  4. Come difendere i nostri dati più preziosi da attacchi Crypto-Malware anche e soprattutto dalle varianti di  nuova generazione:
    • Perché il mio antivirus non è in grado di intercettare preventivamente questi attacchi ?
    • Perchè i sistemi di backUp tradizionali in molte occasioni non sono sufficienti ?
  5. Simulazione di un attacco CryptoMalware in assenza di sistemi di protezione adeguati.
  6. Simulazione di attacco CryptoMalware di nuova generazione su PC / SERVER ove sia presente un sistema di protezione euristico-comportamentale.
Cosa fare nel caso di dati siano stati crittografati e non si possiedano copie di backup per il ripristino. Pagare o NON pagare… questo è il dilemma!

Domande e risposte.
 
WannaCry nuovo attacco ransomware che sfrutta una vulnerabilità dei S.O. Windows per la sua diffusione
Clicca per ingrandire l'immagine

CryptoLocker alias Crypt0L0cker...
Clicca per ingrandire l'immagine

Nuova variante di CryptoLocky che cifra i file in .ODIN...
Clicca per ingrandire l'immagine

Clicca per ingrandire l'immagine dell'Alert su CryptoCerber 3...Clicca per ingrandire l'immagine

Torna ad inizio pagina

I relatori del Seminario "Ransomware... WannaCry e Petya/NotPetya e non solo... come attaccano ma soprattutto come mi difendo!"


Ing. Enrico Tonello
=> Co-autore del software AntiVirus VirIT eXplorer. Laureato in ingegneria a Padova, ricercatore antivirus da oltre 20 anni.

=> Ha scritto numerosi articoli su virus e malware informatici e sulle tecnologie per combatterli su riviste tecniche. Security Evangelist e molto altro…


Federico Girotto
=> Responsabile del supporto tecnico TG Soft e amministratore del Virus Lab di Vir.IT

Clicca per ingrandire l'immagine...Clicca per ingrandire l'immagine

Target a cui si rivolge il seminario divulgativo/formativo

Viste le tematiche trattate che sono molto diffuse e temibili si rivolge:
  1. Ai tecnici di aziende informatiche e ai Sistemisti.
  2. Agli utenti finali soprattutto PMI.

Come poter partecipare al Seminario "Ransomware... WannaCry e Petya/NotPetya e non solo... come attaccano ma soprattutto come mi difendo!"

Clicca sull'immagine per accedere alla pagina di iscrizione al Seminario...
Info per raggiungere
CNA Padova via Croce Rossa, 56
Accedi alla pagina di CNA Padova per l'iscrizione al Seminario...
 
La partecipazione al Seminario è GRATUITA, previo accredito alla pagina di registrazione all'evento realizzata da CNA Padova
 

Torna ad inizio pagina

Le analisi del C.R.A.M. Centro Ricerche Anti-Malware di TG Soft sui Ransomware / Crypto-Malware

Durante il Seminario "Ransomware... WannaCry e Petya/NotPetya e non solo... come attaccano ma soprattutto come mi difendo!" verranno illustrati in forma divulgativa alcuni degli studi realizzati dal C.R.A.M. Centro Ricerche Anti-Malware:



CRAM App Analyser
  Torna ad inizio pagina
C.R.A.M.
Centro Ricerche Anti-Malware di TG Soft S.a.s.
Ogni informazioni pubblicata sul nostro sito può essere utilizzata e pubblicata su altri siti internet, blog, forum, facebook e/o in ogni altra forma sia in modalità cartacea che elettronica a patto che venga sempre e comunque citata la fonte esplicitamente “Fonte: C.R.A.M. by TG Soft www.tgsoft.it” con link cliccabile all'informativa e/o pagina web originale da cui sono stati estrapolati contenuti testuali, spunti e/o immagini.

Sarà gradito nel caso di utilizzo dell'informativa del C.R.A.M. by TG Soft www.tgsoft.it nella relazione di articoli di sintesi il riconoscimento/ringraziamento di seguito “Si ringrazia il Centro Ricerche Anti-Malware C.R.A.M. by TG Soft di cui segnaliamo il link diretto all'informativa originale:[link diretto cliccabile]”

Vir.IT eXplorer PRO è certificato dai maggiori enti internazionali: