Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Speciale malware IIS per server Web Windows
Eset_News

Speciali programmi dannosi spiano i governi e attaccano gli acquirenti online. ESET pubblica white paper sulle attuali minacce malware IIS ai server Web Windows. Le vulnerabilità in Microsoft Exchange hanno destato preoccupazione per molti amministratori IT all'inizio dell'anno. Perché gli hacker sono stati in grado di sfruttare Internet Information Services (IIS) di Microsoft. I ricercatori ESET hanno ora analizzato un totale di dieci famiglie di malware precedentemente sconosciute che sono state utilizzate come estensioni dannose per i server Web IIS. Queste diverse minacce prendono di mira sia le cassette postali del governo che le transazioni con carta di credito nell'e-commerce. In tal modo, possono intercettare e manipolare la comunicazione del server. Forte…

Per saperne di più

Attacco alla scheda madre: il malware UEFI rimane una minaccia
Attacco alla scheda madre: il malware UEFI rimane una minaccia

Il malware UEFI rimane una minaccia per consumatori e aziende. Gli hacker si sono infiltrati nel firmware delle schede madri con nuovi metodi di attacco. Le tecnologie ESET proteggono dal malware più recente. Con il malware Lojax, nell'autunno 2018 tutti parlavano di Unified Extensible Firmware Interface (UEFI). I ricercatori ESET avevano scoperto che gli hacker potevano utilizzare nuovi metodi di attacco per infiltrarsi nel firmware delle schede madri e utilizzarlo per spiare i sistemi. Le catene di fornitura di hardware e software sono sempre più prese di mira dai criminali informatici. Il malware UEFI viene utilizzato qui ancora e ancora. Pertanto, è importante affidarsi a soluzioni di sicurezza,…

Per saperne di più

Gli annunci dannosi minacciano i dispositivi Android e iOS
Eset_News

La cattiva pubblicità minaccia i dispositivi Android e iOS: il malware viene distribuito tramite accorciatori di URL e la funzione calendario viene utilizzata in modo improprio. Di conseguenza, spesso vengono inviati SMS premium e vengono sottoscritti abbonamenti. Un'analisi dei ricercatori ESET. Secondo i ricercatori ESET, la pubblicità aggressiva che distribuisce malware pericolosi è attualmente all'altezza. Inoltre, il malware crea eventi non autorizzati nei calendari iOS e Android. Questa pubblicità spesso costa denaro alle vittime poiché vengono inviati SMS premium e gli abbonamenti vengono sottoscritti. Android interessato proprio come i dispositivi iOS Con Android, c'è il rischio che Trojan bancari e SMS o applicazioni dannose entrino nei dispositivi. Android/FakeAdBlocker, quindi il...

Per saperne di più

Quanto è sicuro macOS di Apple?
Eset_News

Zero Trust Security: quanto è sicuro macOS di Apple? I ricercatori ESET esaminano i miti Mac ben noti, come l'immunità del sistema al malware e le presunte poche vulnerabilità di sicurezza. Quasi ogni giorno i media riferiscono di attacchi hacker sempre più grandi, in costante miglioramento e di grande successo alle aziende di tutto il mondo. Questo è il motivo per cui molti leader aziendali stanno già ripensando la loro strategia di sicurezza e si rivolgono sempre più alla "sicurezza zero trust". Ciò include anche un controllo più approfondito della sicurezza dei sistemi operativi utilizzati, come macOS. Perché ci sono molti miti sulla sicurezza del macOS di Apple: a cominciare dalla completa immunità a...

Per saperne di più

Problemi di sicurezza con il certificato COVID digitale dell'UE
Eset_News

Il certificato UE COVID dovrebbe essere disponibile dal 1° luglio 2021. Tuttavia, come nel periodo precedente, gli esperti di ESET continuano ad avere problemi di sicurezza. Ci sono alcune vulnerabilità che possono essere sfruttate per abusi. Secondo ESET, tuttavia, non si può escludere un uso improprio poiché le procedure sono identiche a quelle esistenti. “Tuttavia, va detto chiaramente che la creazione di screenshot sugli smartphone non può essere completamente impedita dal punto di vista tecnologico. Ciò diventa ancora più problematico se il documento di vaccinazione COVID viene semplicemente stampato senza caratteristiche di sicurezza. Ma quello sarà attualmente alla mostra...

Per saperne di più

Prevenzione proattiva delle minacce utilizzando Microsoft Exchange come esempio
Eset_News

La vista dall'interno dell'infrastruttura IT consente una prevenzione proattiva dei rischi. Cosa ci mostra in seguito la vulnerabilità in Microsoft Exchange. Nel primo trimestre di quest'anno, la vulnerabilità della sicurezza di Microsoft Exchange che è diventata nota ha causato grossi grattacapi a molti responsabili IT, e giustamente. Nella sola Germania, il CERT-Bund, che ha sede presso l'Ufficio federale per la sicurezza delle informazioni (BSI), ha ipotizzato nel marzo 2021 che esistessero almeno 26.000 server Exchange vulnerabili. Più di 26.000 server Exchange colpiti È difficile quantificare l'entità del danno complessivo per le sole società interessate, poiché nessuna informazione al riguardo è stata resa disponibile al pubblico. Nei singoli casi,…

Per saperne di più

Gli attori statali o i criminali informatici sono difficilmente distinguibili
Gli attori statali o i criminali informatici sono difficilmente distinguibili

Attori statali o criminali informatici: i confini si stanno sfumando. Secondo gli esperti di sicurezza ESET, le campagne degli attori statali sono aumentate. ESET riporta la situazione attuale e fornisce una previsione per il futuro. Dagli hacker sostenuti dal governo ai criminali informatici motivati ​​finanziariamente, è difficile distinguere tra questi attori. I confini tra questo e il crimine informatico "classico" stanno diventando sempre più sfumati. Anche i gruppi di hacker che hanno attirato l'attenzione con gli attacchi Advanced Persistent Threat (APT) cercano di trarre profitti finanziari dalle loro attività. Al contrario, i criminali informatici, ad esempio, vendono i loro strumenti sul Dark Web...

Per saperne di più

ESET scopre nuove attività di spionaggio da parte di criminali informatici
Eset_News

I ricercatori di ESET hanno analizzato una campagna di spionaggio rivolta ad aziende ancora attiva. La campagna in corso, che porta il nome Bandidos, si rivolge specificamente alle infrastrutture IT nei paesi di lingua spagnola. Il 90 per cento dei rilevamenti sono in Venezuela. Solo nel 2021, i ricercatori ESET hanno visto più di 200 varianti del malware in Venezuela. Tuttavia, gli esperti non sono stati in grado di identificare un settore economico specifico a cui è rivolta questa campagna. Installa l'estensione dannosa di Chrome "La funzionalità Chrome Inject è particolarmente interessante", afferma il ricercatore ESET Fernando Tavella, che ha indagato sulla campagna Bandidos....

Per saperne di più

Open Source Intelligence aumenta la sicurezza IT
Eset_News

ESET mostra come il modello OSINT (Open Source Intelligence) può ridurre il rischio di attacchi informatici se i responsabili IT utilizzano la metodologia per la loro azienda. Open Source Intelligence (OSINT) è un concetto che sta diventando sempre più importante come elemento della strategia di sicurezza IT nelle aziende. Qui vengono utilizzate fonti liberamente disponibili come media, TV o Internet per raccogliere informazioni. I servizi segreti si affidano a OSINT I servizi segreti utilizzano questo metodo con successo da decenni. Gli hacker utilizzano questo metodo anche per preparare attacchi ai sistemi. Tuttavia, le aziende possono anche utilizzare OSINT esse stesse per...

Per saperne di più

L'attacco ransomware a Kaseya colpisce anche le aziende tedesche
Eset_News

ESET analizza l'attacco ransomware a Kaseya: i ricercatori hanno finora identificato attacchi in 17 paesi. Ciò include anche la Germania e le società tedesche. I clienti del fornitore di servizi IT Kaseya sono attualmente l'obiettivo di attacchi su larga scala con trojan ricattatori. Secondo l'analisi ESET, gli hacker hanno colpito almeno 17 paesi, tra cui Germania, Stati Uniti, Regno Unito e Canada. Il ransomware è stato specificamente distribuito tramite il software di gestione IT del fornitore di servizi. Viene spesso utilizzato negli ambienti Managed Service Provider (MSP). I ricercatori di sicurezza ESET continuano a monitorare gli eventi attuali. Attacco in 17 paesi, inclusa la Germania "Fino ad ora, potevamo...

Per saperne di più