Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Due terzi di tutti gli attacchi utilizzano solo 4 ceppi di ransomware
Notizie brevi sulla sicurezza informatica B2B

Un nuovo studio di Intel 471 mostra che solo quattro tipi di ransomware - Lockbit 2.0, Conti, PYSA e Hive - sono stati utilizzati per quasi il 70% degli incidenti registrati. Sono stati valutati oltre 700 attacchi: il ransomware LockBit 2.0 era il leader con quasi il 30%. Il ransomware è un problema che è diventato sempre più rilevante nel corso degli anni. Innumerevoli gruppi stanno cercando di proteggere la loro fetta di torta con diversi tipi di ransomware utilizzando metodi e vettori di attacco sempre nuovi. Ma come in quasi tutti gli ambiti della vita, c'è chi ha più successo...

Per saperne di più

Protezione contro gli attacchi alla catena di fornitura nelle PMI 
Protezione contro gli attacchi alla catena di fornitura nelle PMI

Gli attacchi alla supply chain - la supply chain - per il software (e per l'hardware) da parte dell'IT minacciano anche le piccole e medie imprese. Gli aggiornamenti per servizi e software rappresentano una vulnerabilità sempre più pericolosa, soprattutto perché i criminali informatici sperano che il dirottamento di un aggiornamento diffonda gli attacchi a numerose vittime. Oltre ad aggiornare le loro difese informatiche, le piccole e medie imprese dovrebbero anche rivedere le loro supply chain per l'approvvigionamento di software, hardware e aggiornamenti. Sfortunatamente, gli attacchi alla catena di fornitura sono spesso efficaci Un attacco alla catena di fornitura IT mira a interrompere il processo produttivo...

Per saperne di più

Gli attacchi DDoS stanno diventando più violenti, fino a 1,4 TB al secondo
Notizie F5

Uno studio F5 mostra: Gli attacchi Distributed Denial of Service (DDoS) stanno diventando sempre più violenti e complessi. L'attacco più grande ha utilizzato 1,4 TB/s. Aumentano anche gli attacchi combinati. Mentre il numero di attacchi DDoS (Distributed Denial of Service) è leggermente diminuito nel 2021, stanno diventando più violenti e complessi. L'anno scorso, ad esempio, il record per il più grande attacco di tutti i tempi è stato battuto più volte. Ciò mostra una nuova analisi di F5. Q4: dimensioni medie degli attacchi superiori a 21 GBit/s In base a ciò, il volume totale degli attacchi DDoS è diminuito del 3% rispetto all'anno precedente. Ma nel quarto trimestre del 2021, la media...

Per saperne di più

Guerra informatica tra Ucraina e Russia

Da metà febbraio 2022, NETSCOUT ha monitorato il panorama delle minacce in Russia e Ucraina. L'analisi ha rivelato che gli attacchi DDoS contro l'Ucraina sono aumentati del 2022% nel febbraio 2021 rispetto allo stesso periodo del 134. Dall'inizio del conflitto, invece, gli attacchi DDoS contro la Russia sono aumentati di circa il 236% rispetto al mese precedente. Mentre la frequenza e il volume degli attacchi DDoS contro Russia e Ucraina sono aumentati in modo significativo, gli attacchi contro la regione EMEA nel suo insieme rispetto allo stesso periodo del 2021 sono diminuiti di...

Per saperne di più

Costosi attacchi di cryptomining alle infrastrutture cloud
Costosi attacchi di cryptomining alle infrastrutture cloud

Trend Micro, uno dei principali fornitori mondiali di soluzioni di sicurezza informatica, pubblica un nuovo rapporto di ricerca sul cryptomining. Il rapporto descrive in dettaglio come i criminali informatici stanno compromettendo e abusando delle infrastrutture cloud aziendali. Ancora e ancora, diversi gruppi combattono persino per il controllo dei sistemi interessati. Il rapporto mostra che gli attori delle minacce sono sempre più alla ricerca e allo sfruttamento di entità vulnerabili. Tra le altre cose, usano la forza bruta delle credenziali di SecureShell (SSH) per compromettere le risorse cloud per il mining di criptovalute. Le vittime spesso mostrano software cloud obsoleto nell'ambiente cloud, mancanza di igiene della sicurezza del cloud o conoscenza insufficiente del...

Per saperne di più

I professionisti della sicurezza affrontano un numero record di minacce informatiche
I professionisti della sicurezza affrontano un numero record di minacce informatiche

Le organizzazioni sono alla ricerca di nuovi modi per proteggere la loro superficie di attacco in continua espansione e rimanere al sicuro. Uno studio di Trend Micro mostra che i professionisti della sicurezza si trovano ad affrontare un numero record di minacce informatiche e carichi di lavoro eccessivi. Un nuovo studio del produttore di sicurezza Trend Micro, uno dei principali fornitori mondiali di soluzioni di sicurezza informatica, avverte della crescente minaccia alle infrastrutture digitali e ai dipendenti che lavorano da casa, poiché gli attori delle minacce aumentano il loro tasso di attacchi ad aziende e individui. Sicurezza: gli attacchi ransomware prendono di mira KRITIS Gli aggressori ransomware stanno spostando la loro attenzione su infrastrutture critiche e settori che sono sottoposti a forti pressioni per...

Per saperne di più

9,7 milioni di attacchi DDoS nel 2021

NETSCOUT Threat Intelligence Report: Gli aggressori abbracciano tecniche innovative, lanciando 9,7 milioni di attacchi DDoS nel 2021. I gruppi ransomware, i servizi DDoS-for-Hire e gli eserciti di botnet di classe server stanno facilitando l'avvio di attacchi più sofisticati. NETSCOUT ha annunciato i risultati del suo Threat Intelligence Report semestrale. Nella seconda metà del 2021, i criminali informatici hanno lanciato circa 4,4 milioni di attacchi DDoS (Distributed Denial of Service), portando il numero totale di attacchi DDoS nel 2021 a 9,75 milioni. Ciò rappresenta una diminuzione del 3% rispetto al numero record registrato al culmine della pandemia, ma il numero di attacchi rimane superiore del 14% ai livelli...

Per saperne di più

Gli hacker russi attaccano i distaccamenti della NATO
Notizie brevi sulla sicurezza informatica B2B

Google Threat Analysis Group ha pubblicato un post intitolato "Monitoraggio dell'attività informatica nell'Europa orientale". In esso, gli esperti di Google descrivono come gli hacker russi abbiano effettuato attacchi di phishing molto mirati a un centro di competenza della NATO. Il gruppo COLDRIVER dovrebbe esserne responsabile. Il gruppo COLDRIVER, un attore di minacce con sede in Russia a volte indicato come Calisto, ha lanciato campagne di phishing delle credenziali prendendo di mira diverse ONG e gruppi di riflessione con sede negli Stati Uniti, l'esercito di un paese balcanico e una società di difesa con sede in Ucraina. Il gruppo è stato riconosciuto anni fa dagli esperti di F-Secure (ora WithSecure) nel loro...

Per saperne di più

Lapsus $ Group - Risultati su Spectacular Attack Streak
Notizie brevi sulla sicurezza informatica B2B

Il gruppo di criminali informatici Lapsus$ ha fatto notizia negli ultimi mesi. Palo Alto Networks fornisce informazioni sulla spettacolare serie di attacchi e il suo attuale rapporto sul ransomware. Palo Alto Networks ha già pubblicato l'attuale rapporto sulle minacce ransomware Unit 2022 del 42. Secondo questo, le richieste di riscatto medie nel 2021 sono aumentate del 144% a 2,2 milioni di dollari USA. Il pagamento medio è aumentato del 78% a $ 541.010 nello stesso periodo. L'attore delle minacce del gruppo Lapsus $ è passato da una manciata di attacchi distruttivi al furto e al rilascio di codice sorgente da diverse aziende tecnologiche leader in pochi mesi. decade $...

Per saperne di più

Trending Evil Q1 2022: 30 campagne di attacco contro la vulnerabilità Log4j

Trending Evil fornisce approfondimenti sulle ultime minacce osservate da Mandiant Managed Defense. Il rapporto Trending Evil Q1 2022 si concentra sull'impatto in corso della vulnerabilità Log4j /Log4Shell e sulla proliferazione di attacchi motivati ​​finanziariamente. 30 campagne di attacco che sfruttano la vulnerabilità Log4j (CVE-2021-44228) sono attualmente sotto sorveglianza, comprese le attività di gruppi di aggressori statali presumibilmente controllati da Cina e Iran. Durante il periodo di riferimento, Mandiant Managed Defense ha rilevato undici diverse famiglie di malware utilizzate per sfruttare la vulnerabilità Log4j / Log4Shell. Trending Evil Q1 2022: i risultati a colpo d'occhio Inoltre, Managed Defense ha osservato numerosi finanziari ...

Per saperne di più