Cyber Security

I 10 errori più comuni sulla sicurezza segnalati da NSA e CISA

Sono 10 gli errori più comuni sulla sicurezza: in un recente annuncio congiunto, l’Agenzia di Sicurezza Nazionale degli Stati Uniti (NSA) e l’Agenzia per la Sicurezza delle Infrastrutture e della Sicurezza Cibernetica (CISA) hanno rivelato i 10 principali errori di configurazione della sicurezza in una vasta gamma di organizzazioni. Attraverso anni di analisi e simulazioni di attacchi, questi team hanno identificato una serie di debolezze sistemiche che espongono le organizzazioni a rischi di sicurezza.Gli analisti della NSA e della CISA hanno investito anni di ricerca nel tentativo di comprendere come i cyber criminali possano ottenere accesso, muoversi lateralmente e “prendere di mira sistemi e dati sensibili” sia a livello nazionale che locale. Nella loro ricerca hanno esaminato “molte reti” appartenenti al Dipartimento della Difesa (DoD), al ramo esecutivo civile federale, ai governi statali, locali e territoriali (SLTT), nonché le reti del settore privato,  alla ricerca di problemi di configurazione errata. Ecco i 10 principali errori di configurazione della sicurezza identificati da NSA e CISA.

I 10 errori più comuni sulla sicurezza

  1. Configurazioni predefinite di software e applicazioni: Le impostazioni predefinite spesso forniscono l’accesso con le credenziali più basse, creando opportunità per gli attacchi cybernetici.
  2. Separazione impropria dei privilegi utente/amministratore: Gli utenti con accesso alla verifica e controllo possono accidentalmente introdurre rischi nella rete.
  3. Monitoraggio interno della rete insufficiente: Senza un adeguato controllo, le attività sospette possono passare inosservate.
  4. Mancanza di segmentazione della rete: La segmentazione della rete è vitale per limitare la distribuzione di malware o di attacchi informatici.
  5. Scarsa gestione delle patch e degli aggiornamenti: Software non aggiornati possono avere vulnerabilità note agli aggressori.
  6. Elusione dei controlli di accesso al sistema: Se non adeguatamente bloccati, i tentativi di eludere i controlli di accesso possono portare a violazioni della sicurezza.
  7. Metodi deboli o configurati in modo errato dell’autenticazione multifattoriale (MFA): Una MFA inadeguata può rendere un sistema vulnerabile.
  8. Liste di controllo degli accessi (ACL) insufficienti su condivisioni di rete e servizi: Le ACL difettose o inappropriate possono permettere inutilmente un accesso esteso.
  9. Scarsa igiene delle credenziali: Una gestione disattenta delle credenziali può facilmente portare a violazioni e accessi non autorizzati.
  10. Esecuzione di codice non limitata: Se abilitata senza restrizioni, si corre il rischio di esecuzione di script di attacco.

Come evitare gli errori più comuni sulla sicurezza

Queste errate configurazioni mostrano un pericoloso trend di “debolezze sistemiche in molte grandi organizzazioni”. Per questo motivo, la NSA e la CISA stanno incoraggiando i “difensori” delle reti e gli amministratori IT a implementare le raccomandazioni e le mitigazioni segnalte, riducendo così il rischio di essere presi di mira con successo dai criminali informatici.

La nota emessa da NSA e Cisa  afferma che gli amministratori IT dovrebbero rimuovere le password predefinite e rendere più sicure le configurazioni, disabilitare i servizi non utilizzati e implementare controlli più severi. Inoltre, dovrebbero essere attuate pratiche di patching regolari e automatizzate, soprattutto per le vulnerabilità note. Gli account amministrativi e i privilegi dovrebbero essere ridotti, limitati, monitorati e regolarmente verificati.

La CISA sta anche evidenziando le pratiche IT “urgenti” che i produttori di software devono adottare per minimizzare gli errori più comuni sulla sicurezza, tra cui l’eliminazione delle password predefinite, un approccio alla sicurezza by design nella realizzazione di software, fornendo “log di audit di alta qualità” ai clienti, rendendo l’autenticazione a più fattori (MFA) una funzione predefinita piuttosto che opzionale, e altro ancora. L’agenzia sta anche promuovendo la sua recente campagna nazionale ‘Secure Our World’, che illustra modi semplici ma efficaci per le persone per proteggere se stesse, le loro famiglie e le aziende dalle minacce online.

La sicurezza informatica richiede un’attenzione costante. Prestando attenzione a queste configurazioni e ai 10 errori più comuni sulla sicurezza , le organizzazioni possono proteggersi meglio dai rischi cybernetici.


I 10 errori più comuni sulla sicurezza segnalati da NSA e CISA - Ultima modifica: 2023-10-08T10:47:27+00:00 da Francesco Marino

Giornalista esperto di tecnologia, da oltre 20 anni si occupa di innovazione, mondo digitale, hardware, software e social. È stato direttore editoriale della rivista scientifica Newton e ha lavorato per 11 anni al Gruppo Sole 24 Ore. È il fondatore e direttore responsabile di Digitalic

Recent Posts

Festival del Podcasting 2026: dieci anni, il podcast italiano cerca la sua identità

Festival del Podcasting 2026: il 2 e 3 ottobre a Milano, Cascina Triulza, dieci anni…

1 giorno ago

Report WatchGuard 2026: igiene informatica, il 64% dei dipendenti delle PMI usa AI non autorizzate

Shadow AI e igiene informatica nelle PMI: il report WatchGuard 2026 su 684 dipendenti rivela…

2 giorni ago

Paola Pisano e Deeplomacy, il «Palantir buono»: l’AI taliana che prevede le guerre

Paola Pisano e Deeplomacy, l'AI di Torino che prevede i conflitti e riporta al centro…

4 giorni ago

VAIA e la Foresta degli Innovatori 2026: la comunità che sceglie dove guardare

Foresta degli Innovatori 2026: sul Monte Panarotta VAIA (con la sua comunità) pianta mille alberi,…

4 giorni ago

Influencer Marketing 2026, Report Kolsquare: l’Italia sceglie qualità ed etica

Influencer Marketing: il report Kolsquare-B2B International su 1.123 decisori europei fotografa budget in crescita per…

1 settimana ago

CollaboraSec, la protezione enterprise per le PMI da Computer Gross e Cisco pensata per il canale

Le minacce non distinguono più tra grandi e piccole aziende, ma solo chi ha le…

1 settimana ago

Digitalic © MMedia Srl

Via Italia 50, 20900 Monza (MB) - C.F. e Partita IVA: 03339380135

Reg. Trib. Milano n. 409 del 21/7/2011 - ROC n. 21424 del 3/8/2011