Sign in
NonSoloSecurity Blog di Feliciano Intini
Notizie, best practice, strategie ed innovazioni di Sicurezza (e non solo) su tecnologia Microsoft
Tags
0.0.0.0 Microsoft Strategy and Initiatives
0.1.0.0 Security and Privacy
0.1.1.0 Trustworthy Computing (TwC)
0.1.1.1 End to End Trust
0.2.0 Interoperability
0.2.2 OSS Strategy
0.3 Online Services and Social Media strategy
1.0 Internet Security
2.0 Perimeter and Network Security
3.0 Operating System Security
4.0 Application Security
5.0 User Security
6.0 Data Security
7.0 Security Foundations (Technology)
8.0 Security Foundations (Processes)
9.1 Hardware Virtualization
9.2 Application Virtualization
9.3 Presentation Virtualization
Active Directory Federation Services
Active Directory Security
Adobe Security
Anti-Malware
Anti-Spam
Apple Security
App-V (ex Softgrid)
Black Hat
Botnets
Cloud Security
DEP/NX
EMET
Exchange Security
Forefront Client Security
Forefront Protection 2010 for Exchange Server
Forefront solutions
Forefront Stirling
Forefront Threat Management Gateway (TMG)
Google Security
Hyper-V Server 2008
Hyper-V Server 2008 R2
Identity and Access Management (IdA)
Identity Metasystem (IDMS) and Windows CardSpace
IE8 Security
IE9 Security
IM scam
Internet Explorer Security
ISA Server 2006
Location Based Services (LBS)
Malware and Attack analysis
Microsoft Research and Innovations
Microsoft Security Essentials (MSE)
Microsoft Security Intelligent Report
Network Access Protection (NAP)
Office Security
Office365 Security
Online Safety
Open Source Software Security
Pages
Password
PCfSV2-Andrea Piazza
PCfSV2-Dario Brambilla
PCfSV2-Simone Spairani
Privacy
Published on MS Security TechCenter
Rights Management Services (RMS)
Scareware/Rogueware
Security Bulletin and Advisory Risk Analysis
Security Compliance Management
Security Development Lifecycle (SDL)
Security Ecosystem
Security Guidance and Resources
Security Incident Response
Security Management
Security Tools
Security Update Management
Sharepoint Security
Social Engineering
SQL Security
Vulnerability Handling
Windows 2000 Security
Windows 7 Security
Windows Live Hotmail Security
Windows Live Messenger Security
Windows Live Security
Windows Security
Windows Server 2003 Security
Windows Server 2008 Hyper-V
Windows Server 2008 R2
Windows Server 2008 R2 Hyper-V
Windows Server 2008 Security
Windows Update(WU)/Microsoft Update(MU)
Windows Virtual PC
Windows Vista Security
Windows XP Security
z-Anti-FUD
z-Eventi
z-MClips
z-My Non-Security Passions
z-Personali
z-Simpaticone
z-Video
Browse by Tags
TechNet Blogs
>
NonSoloSecurity Blog di Feliciano Intini
>
All Tags
>
social engineering
Tagged Content List
Blog Post:
IE9 Security: protezione da attacchi di Social Engineering
Feliciano Intini
[English readers: you can find English links in this post for your convenience] Ecco il secondo post della serie di approfondimenti sui miglioramenti delle funzionalità di sicurezza in Internet Explorer 9 : IEBlog > Internet Explorer 9 Security Part 2: Protection from Socially Engineered Attacks Anche...
on
11 Mar 2011
Blog Post:
Conclusa l’azione legale con Funmobile accusata di SPIM su Windows Live Messenger
Feliciano Intini
[English readers: English links in the reference list at the end of this post] Rilancio il post in cui si segnala il raggiungimento di un agreement nella causa legale intentata alla società Funmobile, accusata di SPIM verso diverse migliaia di utenti Windows Live Messenger (ricordo che SPIM=SPam over...
on
11 Mar 2010
Blog Post:
La scelta del browser in Europa: suggerimenti per distinguere eventuali falsi inviti
Feliciano Intini
A partire dal 1° marzo prossimo, gli utenti europei di Windows XP , Windows Vista e Windows 7 che utilizzano Internet Explorer come browser predefinito (e hanno impostato i Regional Settings in una delle 32 nazioni europee della cosiddetta “ European Economic Area ” + Svizzera e Croazia) saranno chiamati...
on
22 Feb 2010
Blog Post:
Svelato un massiccio cyberattacco su scala mondiale (Kneber/Zeus Botnet): nuova minaccia?
Feliciano Intini
In queste ultime ore si sono rincorse diverse allarmanti notizie sia sui media online che su quelli tradizionali a proposito di un massiccio attacco su scala mondiale (si parla di circa 2500 aziende colpite, sia private che istituzionali, con circa 75.000 sistemi distribuiti in circa 196 nazioni) appena...
on
18 Feb 2010
Blog Post:
Attenti al sito che vi offre l’antivirus Microsoft Security Essential (gratuito) a pagamento!
Feliciano Intini
Apprendiamo via Superblog , il blog tecnologico di TGCOM (ma a quanto pare la notizia è già stata ripresa da altri siti, che riprendono tutti la società tedesca G DATA che ha segnalato per prima il problema) dell’esistenza di un sito web all’indirizzo www.security-essential.info A parte mimare in modo...
on
22 Jan 2010
Blog Post:
Email hoax su Conficker con malware in allegato
Microsoft Italy PCfSV2 Team
Vi segnalo che da un paio di giorni sono iniziate a circolare email di questo tipo con un allegato Install.Zip che contiene un eseguibile (Install.exe). Da: Microsoft Windows Agent [mailto: INDIRIZZO DEL DESTINATARIO] Inviato: xxx A: INDIRIZZO DEL DESTINATARIO Oggetto: Conflicker.B Infection...
on
21 Oct 2009
Blog Post:
Nuova falsa email che propone un aggiornamento di sicurezza Microsoft
Feliciano Intini
Considerando tutto il clamore che sta guadagnando la diffusione di Conficker , quale miglior momento per i criminali informatici di inviare FALSE email in cui si invitano i clienti ad eseguire l'allegato spacciandolo per un legittimo aggiornamento di sicurezza Microsoft? Da un paio di giorni stiamo proprio...
on
26 Jan 2009
Blog Post:
Attenti allo Scareware in aumento (a rischio anche gli utenti Mac)
Feliciano Intini
Da un po' di giorni mi passano sott'occhio una serie di articoli che hanno in comune il tema Scareware : ho pensato fosse utile riepilogarli in un post per aumentare la consapevolezza di questo fenomeno in costante aumento. Per chi ancora non lo sapesse, per Scareware si intende quella famiglia di software...
on
20 Oct 2008
Blog Post:
Falsa email Microsoft che propone malware mascherato da un finto aggiornamento di sicurezza
Feliciano Intini
Abbiamo evidenza che anche alcuni clienti italiani stanno ricevendo la finta email Microsoft segnalata prima dal SANS e poi documentata dal Microsoft Security Response Center (MSRC) e dal Microsoft Malware Protection Center (MMPC) . Si tratta di una email dal titolo " Security Update for OS Microsoft...
on
16 Oct 2008
Blog Post:
Sono ancora valide le 10 Immutable Laws of Security?
Feliciano Intini
Vi propongo la lettura di un interessante articolo (il primo di una serie di tre pezzi) di Jesper Johansson , ex dipendente Microsoft e validissimo esperto di sicurezza, nel quale si prova a rivisitare le famose " 10 Immutable Laws of Security " (scritte ormai ben 8 anni fa) per ripercorrere...
on
23 Sep 2008
Blog Post:
Alert: nuova diffusione di IM scam tramite Windows Live Messenger
Feliciano Intini
Abbiamo evidenza di una nuova diffusione di Instant Messaging scam tra gli utenti italiani di Windows Live Messenger : gli utenti potrebbero ricevere un messaggio dai propri contatti che riporta un link verso il sito imageswitch.info in questa forma " http://<username del contatto >/imageswitch...
on
7 Jul 2008
Blog Post:
Nuova falsa email mascherata da "Critical Microsoft Update"
Feliciano Intini
Quando si dice la combinazione: subito dopo aver finito il mio post sulle email "bufala"/hoax , abbiamo ricevuto la notizia di una nuova falsa email che appare come l'invito da parte di Microsoft ad operare un aggiornamento di sicurezza, di seguito l'immagine di un esempio, come segnalato dal...
on
3 Jul 2008
Blog Post:
Le email "bufala"/hoax che coinvolgono Microsoft
Feliciano Intini
Ad intervalli regolari capita al nostro team di sicurezza di essere interpellati sulla verifica di autenticità di email sospette che sembrano provenire da Microsoft o hanno Microsoft (o uno dei suoi prodotti/soluzioni/tecnologie) come soggetto tirato in ballo dal contenuto della stessa comunicazione...
on
2 Jul 2008
Blog Post:
Al via la Settimana Nazionale della Sicurezza in Rete!
Feliciano Intini
Come ha appena annunciato Francesca Di Massimo , Security Lead di Microsoft Italia (che voi ormai dovreste ben conoscere ...), a partire da oggi inizia una iniziativa davvero molto importante, pensata per diffondere nel nostro paese una maggiore consapevolezza degli aspetti di base della sicurezza informatica...
on
7 Jun 2008
Blog Post:
Repetita juvant: come reagire al furto della password Windows Live
Feliciano Intini
Sento nuovamente la necessità di tornare su questo aspetto importante, innanzitutto per scusarmi con i lettori a cui non sempre riesco a rispondere. Sono diversi coloro che, tipicamente tramite i motori di ricerca, scovano i miei post sull'argomento "furto della password" (per Windows...
on
6 May 2008
Blog Post:
Video della Polizia Postale sul Grooming: da vedere e soprattutto da diffondere
Feliciano Intini
Sarà perché sono un papà, sarà perché mi occupo di sicurezza e comprendo che queste situazioni purtroppo non sono fiction ma reali, ma questo video mi ha dato un vero e proprio pugno allo stomaco: senza voler demonizzare Internet e la tendenza al social networking, che personalmente...
on
11 Mar 2008
Blog Post:
Ancora Social Engineering: attenti al Lottery Scam
Feliciano Intini
Le feste si avvicinano (per fortuna!!!) e siete sicuramente avvolti come tutti da quella magica atmosfera tipicamente natalizia, di ricerca regali, organizzazione di cene e di momenti di convivialità per stare insieme e giocare. Già, giocare: non so se ci avete mai fatto caso, ma il gioco ha un ruolo...
on
20 Dec 2007
Blog Post:
La fine delle password è vicina? Iniziamo ad usare le Information Card con CardSpace su Windows Live ID
Feliciano Intini
Un paio di articoli recenti ha riproposto la validità ed attualità della domanda nel titolo: la fine delle password è vicina? Il primo segnalava l'annuncio stampa della società russa Elcomsoft che dichiarava di essere riuscita a moltiplicare per circa 25 volte la potenza di brute...
on
18 Dec 2007
Blog Post:
Repetita juvant: nuova diffusione di email "bufala/hoax"
Feliciano Intini
Il gruppo di sicurezza che ho il piacere e l'onore di coordinare, il Premier Center for Security (PCfS) , svolge di fatto all'interno della filiale italiana di Microsoft anche un ruolo di "Osservatorio Vulnerabilità & Malware" dal momento che viene interpellato per chiedere chiarimenti...
on
5 Dec 2007
Blog Post:
Importanti conferme dal report SANS Top-20 2007 sull'evoluzione dei Security Risks
Feliciano Intini
Il report SANS Top-20 è storicamente una delle più importanti risorse nelle mani del professionista di sicurezza per apprendere l'evoluzione delle minacce dirette ai sistemi informatici. Deve il suo nome "Top-20" al fatto che quando è stato stilato nella sua seconda versione (nel 2001) comprendeva la...
on
30 Nov 2007
Blog Post:
Ricordate che Microsoft offre supporto gratuito per virus e problemi di sicurezza
Feliciano Intini
Leggo dal blog di Vincenzo di una nuova diffusione di Trojan attraverso MSN Messenger . In parallelo, l'aumento di visibilità del mio blog nei motori di ricerca e i post realizzati sul tema Windows Live Messenger hanno generato in questi mesi diverse richieste di supporto da parte di utenti (giustamente...
on
20 Nov 2007
Blog Post:
Risorse utili in caso di emergenze di sicurezza
Feliciano Intini
Microsoft offre supporto gratuito per virus e problemi di sicurezza : Servizio Clienti di Microsoft Italia ( 02-70.398.398 ) Risorse utili antivirus/antispyware/antimalware Segnalare un file sospetto a Microsoft: https://www.microsoft.com/security/portal/submit.aspx Scansione...
on
20 Nov 2007
Blog Post:
Come riappropriarsi del proprio account Windows Live ID rubato
Feliciano Intini
Aggiornamento del 6/10/2009 : i puntatori più aggiornati per procedere alla validazione del proprio Windows Live ID (in caso di sospetto furto di identità/credenziali) e per reimpostare la propria password/risposta segreta/email alternativa sono documentati in questo post " Attacco di phishing verso...
on
28 Aug 2007
Blog Post:
Nuova ondata di SPIM tipo checkmessenger e scanmessenger
Feliciano Intini
Volevo allertarvi che in questi giorni si sta osservando una recrudescenza di SPIM (ricordo che SPIM è il neologismo per indicare lo SPam via Instant Messaging ) che sta prendendo di mira gli utenti Windows Live Messenger e che, se cadete nel tranello, può rubarvi le credenziali del vostro account. I...
on
27 Jul 2007
Blog Post:
Social Engineering: quando l'italiano aiuta a difenderci
Feliciano Intini
Due recenti occasioni mi hanno richiamato alla memoria un facile suggerimento da tenere sempre presente per difendersi dagli attacchi di Social Engineering (la traduzione Ingegneria Sociale non mi piace molto, ma è bene che tutti sappiano cosa sia) e che vi condivido. La prima era capitata quando...
on
10 May 2007
Page 1 of 1 (25 items)