Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Anonymous attacca i siti web del governo russo
Notizie Sophos

Anche gli hacker sono coinvolti nella crisi ucraina e, secondo gli ultimi rapporti, il collettivo Anonymous sta prendendo di mira, tra gli altri, i siti web del governo russo. Chester Wisniewski, Principal Security Scientist di Sophos, commenta azioni e piani recenti. “Anonymous è meno un gruppo che un'idea. Storicamente, ha ispirato le persone a esercitare la vigilanza per conto di coloro che sono stati offesi e oppressi. Pertanto, ogni volta che c'è un segno di successo contro il "lato oscuro", i follower sono pronti a dare credito a tali azioni, sia esso un attacco DDoS (Distributed Denial of...

Per saperne di più

Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?
Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?

Prima dell'attacco russo all'Ucraina, c'erano una serie di minacce informatiche: attacchi DDoS (Distributed Denial of Service) che interrompevano sporadicamente i siti web del governo ucraino e i fornitori di servizi finanziari. Cosa possiamo imparare dalla storia per essere preparati? Una cronologia dal 2007 al 2022. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. “Tutte le aziende dovrebbero essere sempre preparate ad attacchi da tutte le direzioni. Ma può essere utile sapere cosa cercare quando aumenta il rischio di un attacco. Ho deciso di raccontare la storia del noto...

Per saperne di più

La metamorfosi del firewall: le infrastrutture nel cloud
La metamorfosi del firewall: le infrastrutture nel cloud

Sempre più aziende stanno spostando risorse e infrastrutture nel cloud. Alla luce di questo sviluppo, i firewall convenzionali stanno raggiungendo i loro limiti. Il lavoro ibrido e la sicurezza della rete devono essere combinati: la metamorfosi del firewall. Un commento di Michael Veit, Technology Evangelist di Sophos. L'attuale evoluzione del posto di lavoro moderno suggerisce che sia gli ambienti tradizionali che quelli cloud si stanno fondendo in un mondo in cui i casi d'uso dell'infrastruttura di sicurezza ibrida domineranno il futuro della sicurezza di rete. È qui che gli approcci SASE possono offrire il massimo livello di flessibilità alle aziende per interagire su entrambi i lati dello spettro e...

Per saperne di più

Doppio attacco tramite server Exchange vulnerabili 
Doppio attacco tramite server Exchange vulnerabili

I SophosLabs stanno indagando sull'uso della "stazione di distribuzione" del malware Squirrelwaffle in combinazione con l'ingegneria sociale. C'è stato un doppio attacco: dropper di malware e frodi finanziarie sono passati attraverso lo stesso Exchange Server vulnerabile. Una guida agli incidenti per i team di sicurezza delle organizzazioni interessate da Squirrelwaffle. In un recente articolo, il Sophos Rapid Response Team descrive un caso in cui il malware Squirrelwaffle ha sfruttato un server Exchange vulnerabile per distribuire spam dannoso attraverso thread di posta elettronica compromessi. Allo stesso tempo, un thread di posta elettronica è stato rubato dagli aggressori per indurre gli utenti ignari a trasferire denaro. Combinazione di Squirrelwaffle, ProxyLogon e ProxyShell Il...

Per saperne di più

Cronologia di un attacco ransomware Midas

Il problema degli strumenti inutilizzati e dimenticati: cronologia di un attacco ransomware Midas. Il Sophos Rapid Response Team descrive come i criminali informatici hanno proceduto in un vero caso di attacco Midas e come si sono mossi nella rete tramite strumenti commerciali da ottobre a dicembre 2021 prima di lanciare finalmente l'attacco ransomware. Con un ecosistema di sicurezza integrato e Zero Trust, gli aggressori avrebbero avuto poche possibilità di infiltrarsi nella rete e l'organizzazione attaccata avrebbe avuto un maggiore controllo sull'accesso non autorizzato alla rete. Grave attacco con Midas ransomware Dopo un attacco ransomware a un fornitore di tecnologia nel dicembre 2021...

Per saperne di più

Ecosistema Sophos rilanciato con la tecnologia Zero Trust

Zero Trust è la risposta al crimine informatico moderno e Sophos sta mettendo in pratica questa convinzione integrando la sua soluzione Zero Trust Network Access (ZTNA) con la sua soluzione per endpoint Intercept X. Ciò semplifica e migliora ulteriormente la protezione contro il ransomware e le minacce future sul piano informatico. Con Sophos ZTNA, Sophos presenta il suo ultimo prodotto nella lotta contro le minacce informatiche. Si tratta di un modulo di accesso alla rete zero trust che si integra completamente con la soluzione endpoint Intercept X, fornendo protezione avanzata degli endpoint e accesso alla rete zero trust con un singolo agente. Sophos ZTNA introduce...

Per saperne di più

Emergenza informatica: piano in 10 punti per una crisi
Emergenza informatica: piano in 10 punti per una crisi

Un piano di risposta agli incidenti può aiutare le aziende a mantenere il controllo della crisi in caso di attacco informatico. Sophos Labs e i team Sophos Managed Response e Rapid Response hanno sviluppato una guida con dieci passaggi cruciali. Un attacco informatico è ora più probabile che mai. Gli studi di Sophos, come "The State of Ransomware 2021", mostrano che il 37% delle aziende intervistate è interessato solo dal ransomware. Anche se il ransomware può aver causato alcuni dei danni più devastanti degli ultimi anni, è ben lungi dall'essere l'unico tipo di malware che causa seri problemi alle aziende...

Per saperne di più

Log4j: Mancava ancora l'attacco tsunami
Log4j Log4shell

Anche se il temuto sfruttamento di massa della vulnerabilità Log4j/Log4Shell non si è ancora verificato, il bug sarà un bersaglio di attacchi per gli anni a venire, secondo Chester Wisniewski, Principal Research Scientist di Sophos. Finora non c'è stato un grande terremoto Log4j / Log4Shell - una scoperta dello stato forense. I team di esperti Sophos hanno analizzato in modo forense gli eventi relativi alla vulnerabilità Log4Shell da quando è stata scoperta nel dicembre 2021 e hanno effettuato una valutazione iniziale, inclusa una previsione futura del Principal Research Scientist Chester Wisniewski e vari grafici che mostrano lo sfruttamento della vulnerabilità. IL…

Per saperne di più

Sophos lancia i modelli Switch
Notizie Sophos

La nuova serie di switch Sophos offre una gamma di switch di livello di accesso alla rete che forniscono, alimentano e controllano l'accesso dei dispositivi all'edge della LAN. I clienti beneficiano delle soluzioni combinabili da un'unica fonte: amministrazione centrale, panoramica e risoluzione dei problemi. Con la sua nuova gamma di switch gestiti, Sophos offre ai suoi clienti un'altra opzione per ottimizzare la gestione dei dispositivi nella rete. Integrando gli switch del livello di accesso - per 8, 24 o 48 porte 1 GE o 2,5 GE - nelle strutture di sicurezza esistenti, il...

Per saperne di più

Nuovo strumento di dimensionamento per Sophos Firewalls
Notizie Sophos

La nuova offerta di servizi rende più facile per i partner determinare il firewall giusto per le esigenze dei loro clienti - on premise, virtuale o per il cloud: il nuovo strumento di dimensionamento per Sophos Firewalls. Sophos sta ampliando i propri servizi per i partner con un nuovo strumento di dimensionamento del firewall, ora disponibile online. Con lo strumento, i partner possono determinare individualmente e in base alle esigenze la combinazione ideale di hardware della serie XGS e appliance virtuali o cloud per le esigenze individuali delle aziende che supportano. La compilazione tiene conto dei requisiti dell'attuale struttura informatica...

Per saperne di più