News

Sicurezza e blockchain, come sfruttare la tecnologia della catena senza correre rischi

Ecco i nuovi pacchetti di servizi progettati da Kaspersky Lab per le aziende che operano implementando tecnologie blockchain e nell’ambito dell’economia delle criptovalute

Pubblicato il 13 Mag 2019

kaspersky-lab-blockchain

Il business che implementa tecnologie blockchain e il mercato delle criptovalute hanno avuto un rapido sviluppo negli ultimi anni e ora costituiscono una quota significativa dell’economia globale. La capitalizzazione totale di mercato delle valute digitali è stimata in $ 362 miliardi e, secondo PwC, nel 2018 sono stati raccolti oltre $ 19,7 miliardi attraverso le ICO – Initial Coin Offering.
Anche se la blockchain è stata considerata fin dall’inizio come una tecnologia prettamente sicura, gli esperti di Kaspersky Lab hanno rilevato diverse testimonianze di minacce e di vari rischi per la sicurezza informatica quando si tratta di economia delle criptovalute. Negli ultimi due anni, essi si sono imbattuti in fenomeni di phishing, come l’individuazione di copie di un popolare sito web per ICO, in attacchi mirati a società di scambio di criptovalute, in adware progettati per il furto di criptomoneta e in altri vettori di attacco.
Per contrastare questo, Kaspersky Lab ha lanciato nuovi pacchetti di servizi progettati per le aziende che operano implementando tecnologie blockchain e nell’ambito dell’economia delle criptovalute.
In particolare, la società ha presentato i servizi per i progetti di offerte Token (come oltre alle ICO, le STO, Security Token Offering).

Si tratta di: Smart Contract Code Review (che rileva difetti e caratteristiche non dichiarate, così come discrepanze tra documenti di supporto e la logica di business smart contract) e Application Security Assessment, per aiutare il team di una startup ad analizzare lo stato di sicurezza delle applicazioni (che siano di tipo decentrato o tradizionale) sviluppate dalla startup stessa.
Per fornire un elevato livello di scambi di criptomoneta, Kaspersky Lab offre un pacchetto di servizi su misura, che comprende: Application Security Assessment , per aiutare i proprietari di scambi di criptovalute a rilevare bug critici e ad affrontarli prima che causino danni; Penetration Testing: per supportare gli scambi di criptovalute nel rilevamento di eventuali punti deboli all’interno dei sistemi e per garantire che i cybercriminali non riescano ad accedervi facilmente;
User Account Takeover Prevention che rileva eventuali tentativi di accesso ai portafogli degli utenti da parte dei malintenzionati.

I servizi Kaspersky Lab Blockchain Security includono anche la protezione dal fenomeno del Phishing – tramite un sistema che fornisce degli alert in caso di creazione di copie false di scambi di criptovalute o di ICO -, la funzionalità Incident Response e anche un Cybersecurity Awareness training per migliorare il livello complessivo di “cybersecurity hygiene” in modo da tutelare il più possibile le aziende, anche dalla possibilità di diventare vittime di attacchi di “social engineering”.

Per gli scambi di criptovalute, che dispongono di misure di sicurezza informatica di base, Kaspersky Lab può mettere a disposizione ulteriori funzionalità migliorative. Tra queste, la possibilità di individuare transazioni basate su blockchain potenzialmente fraudolente, così da prevenire qualunque possibile forma di riciclaggio di denaro, ma anche funzionalità per identificare e rispondere in modo automatico ad eventuali attacchi mirati. Per gli scambi di criptovalute che hanno al loro interno un Security Operation Center, Kaspersky Lab mette a disposizione anche i suoi Threat Data Feeds, insieme a programmi di formazione e di sensibilizzazione sulla sicurezza informatica per i team che si occupano di “Operation Security”, in modo che possano migliorare le loro capacità di indagine forense e di rilevamento.

Vitaly Mzokov, Head of Verification presso Kaspersky Lab ha commentato: “Nonostante ci siano molte aziende che guidano lo sviluppo di prodotti basati su blockchain, comprese le criptomonete e i Token, molte persone sono preoccupate della possibilità di investire nella crypto economy, un’economia che sembra piena di truffatori e di cybercriminali. I servizi basati su blockchain non sempre sono abbastanza sicuri da meritare di essere oggetto di investimenti. Abbiamo quindi deciso di ampliare la nostra esperienza in questo campo e abbiamo già realizzato diversi progetti per le ICO. Stiamo vedendo una domanda sempre più consistente dal punto di vista della necessità della sicurezza informatica da parte di startup del mondo blockchain che sono alla ricerca sia di protezione dalle minacce informatiche, sia di ulteriori garanzie, che facciano sì che gli investitori possono, una volta di più, fidarsi di loro. Questo è ciò che stiamo facendo con le nostre nuove soluzioni per aiutarli a raggiungere l’obiettivo”.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

Speciale Digital360Awards e CIOsumm.it

Tutti
Update
Keynote
Round table
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Approfondimenti
La sinergia tra CIO e CISO trasforma la cybersecurity in un obiettivo di business strategico
Approfondimenti 
Etica dell’innovazione tecnologica per i CIO: prima chiedersi perché. Poi definire cosa e come
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo
Video
Digital360Awards e CIOsumm.it, i momenti salienti
Approfondimenti
La sinergia tra CIO e CISO trasforma la cybersecurity in un obiettivo di business strategico
Approfondimenti 
Etica dell’innovazione tecnologica per i CIO: prima chiedersi perché. Poi definire cosa e come
Eventi
Digital360 Awards e CIOsumm.IT, ecco i progetti vincitori
Tavola rotonda
Evoluzione del CIO: da centro di costo a motore strategico del business
Tavola rotonda
Business Process Augmentation: dall’RPA alla GenAI… il dato e tratto
Approfondimenti
Sistemi digitali potenziati: l’intelligenza dei chatbot è nelle mani dei CIO
Tavola rotonda
Intelligenza collaborativa e AI: sfide e opportunità per i CIO nell’era dello Human to Machine (H2M) 
Approfondimenti
Open Source: collaborazione e innovazione nel caos apparente del software libero 
Metodologie
BANI: che cos’è e come l’AI può aiutare i CIO a gestire la felicità (e l’infelicità) dei talenti
Prospettive
AI in un mondo complesso. Tra ordine e disordine, le aziende iniziano a capire la giusta via
Approfondimenti
Intelligenza Umana vs Intelligenza Artificiale insieme. Non invece
Eventi
Digital360 Awards e CIOsumm.IT, al via l’evento conclusivo

Articoli correlati

Articolo 1 di 4