Paolo Passeri, Cyber Intelligence Principal di Netskope, è un professionista di sicurezza informatica con oltre 20 anni di esperienza. I campi di interesse includono la sicurezza delle applicazioni cloud, con particolare enfasi sulle tecniche di attacco che prevedono l’utilizzo malevolo di servizi cloud da parte degli attaccanti, ed il rilevamento del malware avanzato. Paolo è anche un affermato blogger: il suo blog personale, hackmageddon.com, fornisce informazioni e statistiche relative ai principali attacchi informatici verificatisi dal 2011 in poi. Il blog è considerato dalla comunità infosec una fonte primaria di dati e tendenze nel panorama delle minacce informatiche.
Titolo dello speech
Cloudy with a chance of rain: il cloud come vettore di attacco
Abstract
Il contesto attuale, caratterizzato da una remotizzazione estrema della forza lavoro, ha portato ad una accelerazione dei progetti di migrazione di applicazioni e dati in cloud.
Questo scenario estremamente dinamico e distribuito espone le organizzazioni a nuovi rischi: il concetto tradizionale di perimetro aziendale è stato spazzato via, mentre i dispositivi aziendali sono utilizzati troppo spesso anche per scopi personali, senza la dovuta attenzione per le implicazioni in termini di sicurezza.
Gli stessi servizi cloud che sono di supporto alle organizzazioni, offrono agli attaccanti un’infrastruttura affidabile e resiliente per distribuire contenuto malevolo, ed ospitare infrastrutture di comando e controllo. Il traffico cloud consente di evadere le tecnologie di difesa tradizionali e ingannare più facilmente gli utenti incapaci di riconoscere le istanze malevole.
I dispositivi di accesso remoto ed o servizi esposti e non configurati correttamente offrono ulteriori opportunità agli attaccanti e stanno favorendo la crescita di un mercato di accessi compromessi, venduti o forniti come servizio a bande criminali.
In questa sessione verrà esposta una panoramica di campagne di attacco che utilizzano il cloud in una o più fasi della kill chain, particolarmente efficaci verso gli utenti remoti, con particolare attenzione su:
- Le fasi della kill chain sono interessate dall’impatto dei servizi cloud.
- I cloud-native threat, ovvero le nuove minacce che vedono il cloud come un vettore di attacco (ad esempio cloudphishing cloud C2, o utilizzo del traffico cloud a fini di evasione).
- I passi necessari per un cammino sicuro di migrazione al cloud.
