Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperto un nuovo malware di cryptomining
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza hanno scoperto una nuova campagna di cryptomining chiamata Lucifer che prende di mira Apache e in particolare le librerie software Hadoop e Druid, apprezzate da molti utenti. A tale scopo gli aggressori sfruttano le configurazioni errate e le vulnerabilità esistenti. La campagna attiva utilizza una nuova variante di una nota botnet DDoS focalizzata sui sistemi Linux vulnerabili. Il malware è noto come “Lucifer” e, una volta compromesso, utilizza i server Apache infetti per estrarre la criptovaluta Monero. I criminali informatici dietro Lucifer si concentrano sulle librerie Apache Hadoop e Druid, molto apprezzate dagli sviluppatori, e...

Per saperne di più

DeathStalker prende di mira il mercato forex e delle criptovalute

L'attore di APT DeathStalker prende di mira le aziende nel mercato del forex e delle criptovalute. La tecnologia evasiva e il set di strumenti stealth "VileRAT" sono distribuiti tramite spear phishing. Anche le aziende in Germania sono colpite dagli attacchi. L'attore di minacce DeathStalker ha aggiornato il suo set di strumenti di evasione tecnologica e invisibile "VileRAT" per attaccare le attività di criptovaluta e cambio valuta, come mostra una recente analisi di Kaspersky. Le organizzazioni attaccate si trovano in Bulgaria, Cipro, Germania, Kuwait, Malta, Emirati Arabi Uniti, Russia e Grenadine. Attore APT di hack-for-hire DeathStalker è un attore di APT hack-for-hire le cui attività Kaspersky monitora dal 2018. Finora aveva...

Per saperne di più

Frode finanziaria di estrazione di liquidità: truffa nell'hype crittografico

Nella sua indagine, Sophos spiega come il liquidity mining, l'ultima mania degli investimenti in criptovalute, venga utilizzato come piattaforma dai criminali informatici. "I meccanismi del liquidity mining, nella sua forma legittima, forniscono il perfetto camuffamento per quelle che sono essenzialmente truffe antiquate, reinventate per l'era delle criptovalute." Sean Gallagher, Senior Threat Researcher, Sophos. Con l'articolo Liquidity Mining Scams Add Another Layer to Cryptocurrency Crime, Sophos dà il via a una serie di come i truffatori stanno sfruttando l'entusiasmo intorno al trading di criptovalute per attirare e truffare potenziali investitori. Nel…

Per saperne di più

Lazarus: BlueNoroff prosciuga gli account di avvio delle criptovalute
Lazarus: BlueNoroff prosciuga gli account di avvio delle criptovalute

Parte del gruppo Lazarus ha sviluppato infrastrutture complesse, exploit e impianti di malware. L'attore della minaccia BlueNoroff prosciuga gli account di avvio di criptovaluta. BlueNoroff utilizza una metodologia di attacco completa. I ricercatori di sicurezza di Kaspersky hanno scoperto una serie di attacchi dell'attore BlueNoroff di Advanced Persistent Threat (APT) a piccole e medie imprese in tutto il mondo. Le vittime hanno subito ingenti perdite di criptovaluta nel processo. Soprannominata "SnatchCrypto", la campagna si rivolge a varie società coinvolte in criptovalute, contratti intelligenti, DeFi, blockchain e industria FinTech. Nella recente campagna dell'attore di minacce BlueNoroff, gli aggressori hanno sottilmente sfruttato la fiducia dei dipendenti...

Per saperne di più

Le truffe crittografiche su iPhone stanno aumentando anche in Europa
Notizie Sophos

I gangster informatici prendono sempre più di mira gli utenti europei e americani di app come Tinder e Bumble per dirottare i loro iPhone per le loro macchinazioni. Bottino da 1,2 milioni di euro scoperto in un solo portafoglio. Sophos ha dato alla minaccia il nome in codice CryptoRom. I risultati di Sophos indicano che la frode informatica internazionale di criptovaluta è in aumento. I criminali informatici utilizzano app di appuntamenti popolari come Tinder e Bumble per dirottare gli iPhone di utenti ignari nelle loro attività fraudolente. Mentre in passato gli aggressori hanno preso di mira principalmente le regioni asiatiche, ora gli attacchi si stanno spostando anche in Europa...

Per saperne di più

Messenger conforme al GDPR
Notizie Sicurezza informatica B2B

Secondo il produttore, il messenger stashcat conforme al GDPR è attualmente utilizzato da aziende, autorità e scuole, nel settore sanitario, dalla polizia e dalle forze armate, ovunque si tratti di dati riservati. Complessivamente, il messenger è utilizzato da circa 800.000 utenti: lo spettro spazia da scolari, genitori, insegnanti, medici alle autorità con la polizia e le forze armate. Articoli relativi all'argomento

Per saperne di più

Kaspersky: Opinione dell'esperto sull'hacking di Twitter
Kaspersky_news

I criminali informatici sono riusciti a impossessarsi degli account Twitter di personaggi famosi come Barack Obama o Elon Musk e promuovere un presunto accordo di criptovaluta per rubare bitcoin. Twitter sta ora ipotizzando un attacco di ingegneria sociale ai propri dipendenti, che ha portato agli account hackerati di Elon Musk and Co., come aveva già sospettato Dmitry Bestuzhev, esperto di sicurezza informatica di Kaspersky. Costin Raiu, capo del Global Research and Analysis Team (GReAT) di Kaspersky, valuta le nuove scoperte come segue: "L'attacco di ieri è forse uno dei peggiori incidenti di sicurezza su Twitter, se non...

Per saperne di più