Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

L'Ufficio per la protezione della costituzione mette in guardia KRITIS-Wirtschaft contro il sabotaggio
L'Ufficio per la protezione della costituzione mette in guardia KRITIS-Wirtschaft contro il sabotaggio

Nell'attuale avviso di sicurezza per l'economia, l'Ufficio per la tutela della Costituzione mette in guardia le imprese dell'area KRITIS, come per le reti digitali, elettriche e del gas, dal divulgare troppe informazioni su Internet. Ciò rende il sabotaggio troppo facile per gli aggressori informatici. Gli atti di sabotaggio da parte di Stati stranieri o di estremisti possono avere effetti di vasta portata e causare gravi danni. Ciò è particolarmente vero per quanto riguarda le infrastrutture critiche (KRITIS) e le società collegate a KRITIS, che sono essenziali per una comunità funzionante. La protezione contro il sabotaggio è quindi uno dei compiti principali delle autorità di protezione costituzionale. L'eccesso di informazioni viene sfruttato nel corso del loro...

Per saperne di più

La piattaforma di contatto KRITIS dell'FBI è stata violata e i dati sono stati copiati
Notizie brevi sulla sicurezza informatica B2B

La rete di scambio di informazioni altamente protetta dell'FBI "InfraGard" è stata violata, i dati dei membri sono stati copiati e ora messi in vendita sul dark web. La piattaforma di contatto KRITIS dell'FBI ha lo scopo di mettere in rete in modo sicuro 80.000 membri per lo scambio di informazioni. Con InfraGard, l'FBI mantiene un programma per creare partnership per condividere informazioni su minacce informatiche e fisiche. Tuttavia, questa settimana improvvisamente più di 80.000 dettagli di contatto dei membri della piattaforma InfraGard sono stati messi in vendita in un forum sul dark web. Lo riporta un articolo sulla piattaforma krebsonsecurity.com. La cosa curiosa: l'hacker aveva creato un account su InfraGard con...

Per saperne di più

Gli attacchi informatici riusciti a KRITIS sono raddoppiati
Notizie brevi sulla sicurezza informatica B2B

Aumentano anche gli attacchi informatici riusciti nel settore della pubblica amministrazione e dei gestori di infrastrutture critiche (KRITIS). Dal gennaio 2022, un totale di 56 attacchi a queste strutture e a istituti di ricerca e istruzione in Germania sono diventati di dominio pubblico. Nello stesso periodo dell'anno precedente, ci sono stati solo 24 attacchi riusciti. “Sfortunatamente, la discussione sugli attacchi alle autorità e agli operatori di KRITIS si concentra troppo spesso sugli aggressori e sulle loro capacità tecniche. Questioni come la gestione trasparente del rischio o la pianificazione delle misure per far fronte a un attacco sono chiaramente trascurate", afferma Jonas Rahe, Director Public...

Per saperne di più

IT Security Act 2.0: assistenza all'implementazione per le organizzazioni KRITIS
IT Security Act 2.0: aiuto all'implementazione per le organizzazioni KRITIS

IT Security Act 2.0: gli operatori delle infrastrutture critiche (KRITIS) sono legalmente obbligati a prendere "ragionevoli precauzioni organizzative e tecniche" per prevenire gli attacchi informatici. Con l'approvazione dell'"IT Security Act 2.0" (ITSiG 2.0) nella primavera del 2021, questi obblighi sono stati nuovamente inaspriti. Da maggio 2023, gli operatori delle infrastrutture critiche devono implementarli e, soprattutto, disporre di "sistemi di rilevamento degli attacchi". Sophos, in qualità di fornitore di servizi di risposta APT (Advanced Persistent Threat) ufficialmente qualificato da BSI, ha quindi creato un brief di soluzione per KRITIS che aiuta le aziende e le organizzazioni ad adeguare tempestivamente le proprie misure di sicurezza in conformità ai nuovi requisiti. 144 milioni di nuovi programmi dannosi...

Per saperne di più

BSI classifica Sophos come Qualified APT Response Provider
Notizie Sophos

Dopo un esame approfondito, l'Ufficio federale per la sicurezza informatica (BSI) ha incluso Sophos nell'elenco dei fornitori di servizi qualificati nell'area APT. L'elenco ufficiale del BSI facilita la selezione delle aziende idonee per i gestori di infrastrutture critiche nel campo dei servizi informatici forensi. Dopo un lungo processo di revisione, Sophos è ora nell'elenco dei fornitori di servizi di risposta APT (Advanced Persistent Threat o APT) qualificati per le società KRITIS. Questa panoramica supporta gli operatori di infrastrutture critiche nell'individuare società di servizi adeguate in grado di scoprire attacchi informatici mimetizzati che attaccano una rete o un sistema per un periodo di tempo più lungo senza molto sforzo di ricerca...

Per saperne di più

IT Security Act 2.0: protezione delle infrastrutture critiche

Il 1° maggio 2023 entrerà in vigore l'emendamento all'IT Security Act 2.0. Alla scadenza del periodo di transizione, il BSI richiede nuovi requisiti agli operatori di infrastrutture critiche. Cosa sarà in dettaglio, chi sarà interessato e quali misure dovranno essere prese per allora. Un commento di Radar Cyber ​​Security. I criminali informatici prendono sempre più di mira operatori di infrastrutture critiche e aziende di particolare rilevanza economica. Questo non solo può portare a perdite di produzione per milioni e colli di bottiglia nella fornitura, ma nel peggiore dei casi può mettere in pericolo la sicurezza pubblica. Inoltre, devi…

Per saperne di più

Attacchi informatici russi contro l'Ucraina KRITIS
Attacchi informatici russi contro l'Ucraina KRITIS

"Gli attacchi informatici alle infrastrutture critiche sono diventati un elemento chiave di questo conflitto" - commento di esperti sull'attacco di hacking russo al più grande conglomerato energetico privato dello specialista di sicurezza informatica Claroty. Il gruppo DTEK, che possiede centrali elettriche a carbone e termiche in varie parti dell'Ucraina, afferma di essere stato l'obiettivo di un attacco hacker russo. Un gruppo chiamato XakNet voleva destabilizzare i processi tecnologici dell'operatore energetico, diffondere propaganda sulle attività dell'azienda e lasciare i consumatori ucraini senza elettricità. Fornitore di elettricità ucraino attaccato Lo stesso gruppo di hacker russi avrebbe attaccato ad aprile...

Per saperne di più

Studio: IoT vulnerabile in medicina, produzione e KRITIS
Studio: IoT vulnerabile in medicina, produzione e KRITIS

L'IoT Security Report 2022 rivela lacune significative nella sicurezza informatica. Uno studio rivela molti sistemi IoT vulnerabili nei settori della medicina, della produzione e di KRITIS. I leader aziendali dovrebbero pensare ad aumentare la responsabilità. La sicurezza informatica è ancora pensata in silos: questa è la conclusione di uno studio dello specialista per la sicurezza IoT ONEKEY. “In molti casi, le aziende e gli imprenditori pensano ancora nei classici silos quando si tratta di sicurezza IT. Il rischio immediatamente crescente di molte versioni firmware diverse nei sistemi IoT viene spesso trascurato", avverte Jan Wendenburg, amministratore delegato di ONEKEY. La più alta minaccia IoT in medicina Alle aree...

Per saperne di più

KRITIS ancora in vista un anno dopo Colinial Pipeline & Co.
Notizie sostenibili

Tenable vede gli operatori di KRITIS esposti a un crescente potenziale di minaccia. Anche un anno dopo il grave attacco alla Colinial Pipeline & Co. dagli effetti devastanti. Un commento da Tenable. “Nei XNUMX mesi trascorsi da quando gli attacchi ransomware hanno colpito JBS Foods e Colonial Pipeline, la triste realtà è che la minaccia per gli operatori delle infrastrutture critiche è aumentata anziché diminuire. Agli aggressori interessa solo il denaro, non l'impatto Gli aggressori riconoscono l'impatto che possono avere influenzando questi ambienti e fanno affidamento su di esso per lanciare i loro attacchi con precisione e frequenza crescenti...

Per saperne di più

Infrastrutture critiche: requisiti dell'IT Security Act 2.0
Infrastrutture critiche: requisiti dell'IT Security Act 2.0

Infrastrutture critiche (KRITIS) nel contesto degli attacchi informatici: tutte le misure di protezione sono in linea con il nuovo IT Security Act 2.0? L'IT Security Act 2.0 ha comportato adeguamenti significativi per gli operatori di infrastrutture critiche. I produttori e le utility nei settori dell'energia, dell'acqua, della finanza e della sanità, nonché le aziende industriali sono sempre più presi di mira dagli aggressori. Il risultato: perdite di produzione per milioni e colli di bottiglia nella fornitura, fino a mettere in pericolo la vita umana. Esempi recenti includono attacchi al più grande gasdotto degli Stati Uniti, all'autorità sanitaria irlandese e un incidente a una sottostazione croata che ha portato l'Europa sull'orlo di un blackout. KRITIS attacca...

Per saperne di più