Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacchi SSRF su Microsoft Exchange Server
Attacchi SSRF su Microsoft Exchange Server

In un'analisi, Bitdefender avverte di una serie di attacchi ProxyNotShell/OWASSRF che prendono di mira le installazioni di Microsoft Exchange on-premise. L'attacco spesso finisce anche con l'acquisizione del server. Una guida tecnica di Bitdefender offre aiuto. Gli attacchi osservati dalla fine di novembre 2022, soprattutto negli Stati Uniti, avevano scopi diversi. Gli attacchi Server-Side Request Forgery (SSRF) consentono attacchi opportunistici tramite un server vulnerabile su un altro server e possono portare, ad esempio, alla completa acquisizione di un server Microsoft Exchange. Le vulnerabilità in tali architetture di alto livello si trovano raramente. Se disponibili, possono essere utilizzati solo in sistemi produttivi...

Per saperne di più

Ondata di spam: finti appelli di Turchia e Siria per le donazioni
Bitdefender_Notizie

Mentre c'è una grande partecipazione e molti soccorsi per le vittime del terremoto in Turchia e Siria in tutto il mondo, i cyber gangster stanno cercando di rubare i soldi con falsi appelli per le donazioni. È così che i privati ​​e le aziende riconoscono i truffatori. Come segnala Bitdefender, i free riders dei criminali informatici stanno cercando di capitalizzare rapidamente il disastro del terremoto in Turchia e Siria. L'Antispam Lab ha scoperto e-mail truffa in cui un presunto ente di beneficenza ucraino chiede donazioni. False raccolte fondi La presunta Fondazione Vladimir sta attualmente diffondendo le sue raccolte fondi fraudolente in Corea del Sud (49%), Vietnam (19%), Stati Uniti e India (7% ciascuna), Danimarca (3%), Irlanda...

Per saperne di più

2023: le aziende devono ottimizzare le proprie difese IT
2023: le aziende devono ottimizzare le proprie difese IT

I criminali informatici non stanno mai fermi. Migliorano costantemente i loro metodi e intensificano i loro attacchi sugli obiettivi disponibili. Nel 2023, le aziende dovranno nuovamente affrontare il compito di ottimizzare ulteriormente le proprie difese IT. Quando si tratta di assicurazione informatica, ci si aspetta anche una buona difesa o non esiste una polizza. Il 2022 non è stato un anno tranquillo neanche per la sicurezza IT. Gli hacker hanno varcato nuovi confini: la criminalità organizzata ha attaccato i governi, come Conti nel caso del Costa Rica. Il gruppo Lapsus$ ha attaccato noti attori dell'economia digitale come Microsoft, Nvidia, Uber, Globant e altri. I collettivi di hacker hanno sviluppato strumenti sofisticati e potenti per...

Per saperne di più

Strumento di decrittazione ransomware MegaCortex gratuito
Strumento di decrittazione ransomware MegaCortex gratuito

Uno strumento di decrittazione co-sviluppato da Bitdefender è ora disponibile per le vittime della famiglia di ransomware MegaCortex. Le persone interessate possono utilizzare questo strumento gratuito per rendere nuovamente disponibili i dati crittografati da tutte le versioni di MegaCortex. Già nell'ottobre 2021 Europol aveva segnalato l'arresto di dodici persone a seguito di un'azione internazionale contro attori che avevano utilizzato ransomware del tipo Dharma, MegaCortex e LockerGoga. Si ritiene che le vittime degli attacchi abbiano incluso oltre 1.800 vittime in 71 paesi. Il danno causato è stato stimato in oltre 100 milioni di dollari USA. Molte delle vittime hanno conservato i dati crittografati e hanno aspettato a lungo...

Per saperne di più

Studio: cosa si aspettano le aziende da MDR

Managed Detection and Response è un argomento importante per le aziende perché non ci sono specialisti disponibili per valutare EDR, XDR & Co. Uno studio mostra cosa si aspettano le aziende dai fornitori di MDR, raggruppato in una specifica per i fornitori di servizi di sicurezza IT. Alla luce di minacce sempre più complesse, i team di sicurezza IT nelle aziende di tutte le dimensioni prima o poi saranno sopraffatti dalla necessità di garantire la sicurezza di dati, applicazioni e processi. Ma di quale aiuto hanno bisogno? Qual è il profilo dei requisiti di un fornitore di servizi di rilevamento e risposta gestiti (MDR)? E in che modo un servizio di sicurezza IT e i suoi esperti di sicurezza esterni migliorano la situazione della sicurezza nelle aziende? Questo…

Per saperne di più

Decrittore di Bitdefender contro il ransomware RanHassan
Bitdefender_Notizie

Le vittime del ransomware RanHassan possono ora decrittografare nuovamente i propri dati utilizzando un decryptor universale di Bitdefender. Bitdefender ora fornisce 22 decryptor. La capacità di decrittografare i dati da soli è il modo migliore per contrastare gli attacchi ransomware. Il continuo sviluppo di Bitdefender di uno dei programmi di decrittazione ransomware più completi del settore ha salvato molte aziende dal dover pagare riscatti, stimati in circa XNUMX miliardo di dollari in totale. I migliori strumenti di decrittazione di Bitdefender includono strumenti per le vittime di attacchi Gandcrab, oltre a un decryptor universale contro il ransomware REvil….

Per saperne di più

Analisi costi-benefici della sicurezza informatica 

La sicurezza informatica ha un problema: non fa profitti. Per molti è ancora troppo costoso. Tuttavia, i vantaggi della difesa informatica possono essere dimostrati da un'analisi costi-benefici con una piattaforma di sicurezza IT. Ci sono cinque fattori che possono farlo. Senza dubbio, la difesa informatica comporta costi aggiuntivi oltre al puro prezzo della licenza. Perché il software di sicurezza non deve solo essere ottenuto e installato rapidamente. Gli straordinari che assorbono risorse di tempo non possono mai essere esclusi. I suoi vantaggi spesso diventano evidenti solo quando i team IT sono disposti e in grado di lavorarci. La sicurezza deve richiedere molte risorse...

Per saperne di più

Microsoft OneDrive: campagna di cryptojacking tramite sideloading DLL
Microsoft OneDrive: campagna di cryptojacking tramite sideloading DLL

Gli esperti di Bitdefender avvertono di una campagna di cryptojacking tramite una vulnerabilità di sideload DLL in Microsoft OneDrive. Bitdefender ha già rilevato 700 istanze Microsoft OneDrive attaccate a maggio e giugno 2022. La Germania è una delle più colpite. Il cryptojacking è un pericolo crescente: gli hacker utilizzano le risorse di PC o dispositivi mobili infetti per utilizzare le proprie risorse per il proprio cryptomining. A maggio e giugno 2022, Bitdefender ha rilevato una campagna di attacco globale in cui i criminali informatici sfruttano le note vulnerabilità di sideloading delle DLL in Microsoft OneDrive per installare malware di cryptomining sui sistemi delle vittime. In linea di principio, potrebbero...

Per saperne di più

Aggiornamento: telecamere EZVIZ con vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Bitdefender ha recentemente pubblicato e descritto le vulnerabilità in 10 milioni di videocamere EZVIZ e ha richiesto l'aggiornamento del firmware. EZVIZ stesso commenta questo e ringrazia per la collaborazione con Bitdefender e richiede ai clienti di aggiornare tramite notifiche push. BitDefender ha diagnosticato tre vulnerabilità di sicurezza in cinque modelli di prodotto di telecamere EZVIZ e le ha descritte in dettaglio. Per correggere le vulnerabilità di sicurezza (CVE-2022-2471, CVE-2022-2472) nei prodotti e una nella piattaforma cloud, EZVIZ ha rilasciato un firmware aggiornato. Dal 14 settembre 2022, l'avviso di pubblica sicurezza è disponibile sul sito Web dell'azienda all'indirizzo EZVIZ....

Per saperne di più

Studio: scoperto un aumento dello spionaggio aziendale
Studio: scoperto un aumento dello spionaggio aziendale

Bitdefender ha pubblicato uno studio che dettaglia il sofisticato spionaggio aziendale contro un'azienda tecnologica statunitense. L'attacco è durato diversi mesi e si è concentrato sull'esfiltrazione di dati. Per l'attacco è stata utilizzata una vasta rete di diverse centinaia di indirizzi IP (la maggior parte dei quali provenienti dalla Cina). Nell'ambito dello studio, Bitdefender conclude che è probabile che questo tipo di attacco aumenti e consiglia alle aziende dell'industria, dell'energia, della finanza, della difesa e di altri settori critici di stare in allerta. Campagna di spionaggio sui partner di Bitdefender...

Per saperne di più