Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

2024: I quattro gruppi ransomware più pericolosi 
2024: I quattro gruppi ransomware più pericolosi

Il ransomware continuerà a rappresentare una delle maggiori minacce per le aziende tedesche nel 2024. RaaS (Ransomware-as-a-Service), in particolare, sta ispirando gli autori delle minacce in tutto il mondo perché consente loro di utilizzare tecnologie all'avanguardia senza una profonda conoscenza tecnica. Ecco le quattro famiglie di ransomware che, sulla base delle attuali analisi delle minacce, rappresenteranno una minaccia particolare nel 2024. Il mondo dei ransomware è in continua evoluzione. Una ricerca condotta da Trend Micro mostra che molti gruppi di ransomware-as-a-service non prendono più di mira solo “grandi obiettivi”. Si concentrano invece sulle aziende più piccole che sono meno protette. Questa preoccupante tendenza verso obiettivi più piccoli e “più morbidi” è...

Per saperne di più

MOVEit leak: il gruppo CLOP fa trapelare altri 30 nomi di società
Notizie brevi sulla sicurezza informatica B2B

È come un pozzo senza fondo: in una sola settimana, il gruppo CLOP ha fatto trapelare altri 30 nomi di società che si dice siano vittime dell'attacco alla vulnerabilità MOVEit. Ora ci sono ben più di 80 vittime, alcune delle quali sono importanti. Gran parte dei dati è già completamente online. L'elenco attualmente pubblicato è ora cresciuto a 82 nomi. La maggior parte dei nomi di società sono internazionali e non hanno sede in Germania. Il gruppo di utenti della soluzione software MOVEit per lo scambio di dati, che era vulnerabile settimane fa, in Germania è più piccolo di quanto inizialmente ipotizzato. Tuttavia, gli esperti parlano a porte chiuse di bene...

Per saperne di più

MOVEit e APT CLOP: trapelano ulteriori dati aziendali
Notizie brevi sulla sicurezza informatica B2B

Le vulnerabilità di MOVEit potrebbero essere già state corrette, ma il gruppo APT CLOP ha appena iniziato con il suo ricatto. Sono stati pubblicati un totale di 52 nomi di aziende che CLOP afferma di aver attaccato tramite la vulnerabilità MOVEit - alcune hanno persino i primi pacchetti di dati o l'intero bottino di dati. In qualche modo il gruppo CLOP non crede del tutto al suo comportamento da Robin Hood: il gruppo APT afferma solo di prendere soldi dalle grandi aziende. I dati acquisiti dalle agenzie pubbliche e governative erano già stati cancellati perché il gruppo non era interessato alla politica. Tuttavia, alcuni esperti sono del parere che...

Per saperne di più

Seconda vulnerabilità trovata in MOVEit - nuova patch!
Notizie brevi sulla sicurezza informatica B2B

La vulnerabilità in MOVEit Transfer è stata scoperta il 31 maggio e ha suscitato scalpore poiché è stata immediatamente sfruttata dal gruppo APT CLOP e ha rubato molti dati. Il produttore ha immediatamente offerto una patch, che è già scaduta, in quanto è stata rilevata una seconda vulnerabilità in cui ora interessa MOVEit Transfer e anche MOVEit Cloud. Per molte aziende la situazione è tutt'altro che finita. Dopo la prima vulnerabilità in MOVEit Transfer, il produttore Progress Software ha immediatamente offerto una patch adeguata. Ma il gruppo APT CLOP sembra aver avuto abbastanza tempo...

Per saperne di più

MOVEit zero-day gap: il conto alla rovescia è iniziato
MOVEit zero-day gap: il conto alla rovescia è iniziato

La scorsa settimana, Progress Software ha segnalato una vulnerabilità di sicurezza critica (CVE-2023-34362) nel suo prodotto MOVEit Transfer e nelle relative soluzioni cloud MOVEit. Il gruppo APT CLOP, che ha anche emesso un ultimatum fino al 14.06 giugno, ha effettuato attacchi di massa e furto di dati sul software che viene spesso utilizzato in tutto il mondo. Come suggerisce il nome, MOVEit Transfer è un sistema che consente di archiviare e condividere facilmente i file all'interno di un team, dipartimento, azienda o persino una catena di fornitura. Il software viene utilizzato anche dall'AOK, ad esempio. Nell'attuale…

Per saperne di più

AOK – MOVEit hack: CLOP Group emette ultimatum fino al 14 giugno 
AOK - MOVEit hack: CLOP Group emette ultimatum fino al 14 giugno

Pochi giorni fa si è saputo che il software di trasferimento dati MOVEit utilizzato dall'AOK presentava una palese vulnerabilità. Il BSI ha persino registrato una fuga di dati. Nel frattempo c'è un ultimatum sul sito del gruppo CLOP APT: le aziende colpite a livello mondiale devono denunciare entro il 14 giugno e pagare un riscatto per i propri dati, altrimenti sarà tutto pubblicato. Mentre alcuni esperti stanno ancora discutendo su chi abbia sfruttato e attaccato la vulnerabilità MOVEit Transfer in tutto il mondo, il gruppo APT ha rilasciato una dichiarazione sulla loro pagina di fuga. Lì si afferma che un gran numero di aziende memorizza masse di dati...

Per saperne di più