Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Le aziende tacciono sugli attacchi notificabili
Le aziende tacciono sugli attacchi notificabili

Una persona su tre responsabile della sicurezza informatica in un'azienda è già stata incaricata di nascondere un attacco segnalabile. Lo studio mostra: il 14,7 per cento ha poi nascosto l'incidente. Il rapporto globale sulla valutazione della sicurezza informatica di Bitdefender 2023 dimostra che il GDPR, il GDPR e altri regolamenti vengono violati troppo spesso a favore di una buona immagine. Bitdefender ha pubblicato il suo rapporto di valutazione della sicurezza informatica 2023. Il rapporto si basa su un sondaggio indipendente e anonimo condotto su oltre 400 professionisti IT e della sicurezza informatica, dai responsabili IT ai CISO negli Stati Uniti, Regno Unito, Germania, Francia, Italia e Spagna nelle aziende...

Per saperne di più

Infine: strumento di decrittazione ransomware MortalKombat
Bitdefender_Notizie

Nel gennaio 2023, ci sono state molte vittime del ransomware MortalKombat. Coloro che non hanno pagato il riscatto non hanno potuto decrittografare i propri file. Ora, Bitdefender ha rapidamente rilasciato un decryptor gratuito per le vittime del ransomware MortalKombat. Un decryptor universale sviluppato da Bitdefender per i file crittografati dagli hacker con l'ultima versione di MortalKombat ransomware è ora disponibile per il download gratuito per le vittime degli attacchi ransomware. La famiglia di ransomware MortalKombat è stata osservata per la prima volta nel gennaio 2023. Il ransomware arriva tramite e-mail di phishing MortalKombat si basa sul ransomware Xorist e finora si è diffuso tramite e-mail di phishing principalmente negli Stati Uniti, Gran Bretagna,...

Per saperne di più

Attacchi spray and pray contro gli strumenti IT di ManageEngine
Attacchi spray and pray contro gli strumenti IT di ManageEngine

Dal gennaio 2023, i criminali informatici prendono di mira le implementazioni delle soluzioni software ManageEngine di Zoho Corporation in tutto il mondo con un attacco opportunistico. I criminali informatici utilizzano scansioni automatiche per attingere a un ampio campo di potenziali vittime di ransomware o spionaggio industriale. I laboratori di Bitdefender hanno analizzato i primi attacchi nella loro telemetria. La nuova campagna è un altro esempio delle più comuni scansioni di vulnerabilità opportunistiche, inizialmente automatizzate da parte dei criminali informatici, seguite da attacchi mirati ibridi. L'obiettivo degli aggressori è eseguire il codice in remoto (Remote Code Execution - RCE) per riprodurre payload aggiuntivi o avviare lo spionaggio industriale....

Per saperne di più

In che modo ChatGPT supporterà i criminali informatici
In che modo ChatGPT supporterà i criminali informatici

Il chatbot OpenAI ChatGPT dimostra come l'intelligenza artificiale e l'apprendimento automatico possano determinare direttamente la vita e la quotidianità. Gli utenti IT avanzati utilizzeranno tali strumenti per i loro scopi. E con ciò, purtroppo, anche i criminali informatici. Il modello ChatGPT AI di OpenAI si basa sull'apprendimento senza supervisione. Con questo approccio ML, un modello AI viene alimentato con un ampio set di dati senza etichetta. Il vasto corpus di materiale di libri, articoli e siti Web si basa su fonti precedenti al 2021 e non ha collegamenti con l'attuale Internet. Ma questo è già sufficiente per apprendere le strutture del linguaggio naturale e per ingannare...

Per saperne di più

Attacchi SSRF su Microsoft Exchange Server
Attacchi SSRF su Microsoft Exchange Server

In un'analisi, Bitdefender avverte di una serie di attacchi ProxyNotShell/OWASSRF che prendono di mira le installazioni di Microsoft Exchange on-premise. L'attacco spesso finisce anche con l'acquisizione del server. Una guida tecnica di Bitdefender offre aiuto. Gli attacchi osservati dalla fine di novembre 2022, soprattutto negli Stati Uniti, avevano scopi diversi. Gli attacchi Server-Side Request Forgery (SSRF) consentono attacchi opportunistici tramite un server vulnerabile su un altro server e possono portare, ad esempio, alla completa acquisizione di un server Microsoft Exchange. Le vulnerabilità in tali architetture di alto livello si trovano raramente. Se disponibili, possono essere utilizzati solo in sistemi produttivi...

Per saperne di più

VMware-ESXi: gli attacchi minacciano decine di migliaia di server
VMware-ESXi: gli attacchi minacciano decine di migliaia di server

Gli attacchi a VMware ESXi non finiscono mai. Continuano a minacciare decine di migliaia di server e richiedono l'aggiornamento all'ultima versione di VMware ESXi, secondo gli esperti di Bitdefender. Anche gli script di salvataggio non funzionano più perché il ransomware si è adattato. Gli attacchi agli hypervisor VMware ESXi, che sfruttano la vulnerabilità CVE-2021-21974 scoperta di recente con poco sforzo per riprodurre un'ampia varietà di payload come codice remoto, hanno un enorme potenziale di diffusione. Si stanno quindi trasformando in attacchi di massa per criminali informatici opportunisti e sono un esempio attuale di attacchi ibridi: VMware-ESXi: Esempio di attacco ibrido In...

Per saperne di più

2023: le aziende devono ottimizzare le proprie difese IT
2023: le aziende devono ottimizzare le proprie difese IT

I criminali informatici non stanno mai fermi. Migliorano costantemente i loro metodi e intensificano i loro attacchi sugli obiettivi disponibili. Nel 2023, le aziende dovranno nuovamente affrontare il compito di ottimizzare ulteriormente le proprie difese IT. Quando si tratta di assicurazione informatica, ci si aspetta anche una buona difesa o non esiste una polizza. Il 2022 non è stato un anno tranquillo neanche per la sicurezza IT. Gli hacker hanno varcato nuovi confini: la criminalità organizzata ha attaccato i governi, come Conti nel caso del Costa Rica. Il gruppo Lapsus$ ha attaccato noti attori dell'economia digitale come Microsoft, Nvidia, Uber, Globant e altri. I collettivi di hacker hanno sviluppato strumenti sofisticati e potenti per...

Per saperne di più

Strumento di decrittazione ransomware MegaCortex gratuito
Strumento di decrittazione ransomware MegaCortex gratuito

Uno strumento di decrittazione co-sviluppato da Bitdefender è ora disponibile per le vittime della famiglia di ransomware MegaCortex. Le persone interessate possono utilizzare questo strumento gratuito per rendere nuovamente disponibili i dati crittografati da tutte le versioni di MegaCortex. Già nell'ottobre 2021 Europol aveva segnalato l'arresto di dodici persone a seguito di un'azione internazionale contro attori che avevano utilizzato ransomware del tipo Dharma, MegaCortex e LockerGoga. Si ritiene che le vittime degli attacchi abbiano incluso oltre 1.800 vittime in 71 paesi. Il danno causato è stato stimato in oltre 100 milioni di dollari USA. Molte delle vittime hanno conservato i dati crittografati e hanno aspettato a lungo...

Per saperne di più

Decrittore di Bitdefender contro il ransomware RanHassan
Bitdefender_Notizie

Le vittime del ransomware RanHassan possono ora decrittografare nuovamente i propri dati utilizzando un decryptor universale di Bitdefender. Bitdefender ora fornisce 22 decryptor. La capacità di decrittografare i dati da soli è il modo migliore per contrastare gli attacchi ransomware. Il continuo sviluppo di Bitdefender di uno dei programmi di decrittazione ransomware più completi del settore ha salvato molte aziende dal dover pagare riscatti, stimati in circa XNUMX miliardo di dollari in totale. I migliori strumenti di decrittazione di Bitdefender includono strumenti per le vittime di attacchi Gandcrab, oltre a un decryptor universale contro il ransomware REvil….

Per saperne di più

Analisi costi-benefici della sicurezza informatica 

La sicurezza informatica ha un problema: non fa profitti. Per molti è ancora troppo costoso. Tuttavia, i vantaggi della difesa informatica possono essere dimostrati da un'analisi costi-benefici con una piattaforma di sicurezza IT. Ci sono cinque fattori che possono farlo. Senza dubbio, la difesa informatica comporta costi aggiuntivi oltre al puro prezzo della licenza. Perché il software di sicurezza non deve solo essere ottenuto e installato rapidamente. Gli straordinari che assorbono risorse di tempo non possono mai essere esclusi. I suoi vantaggi spesso diventano evidenti solo quando i team IT sono disposti e in grado di lavorarci. La sicurezza deve richiedere molte risorse...

Per saperne di più