Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Finanza: numerose violazioni della sicurezza relative all'identità 
Finanza: numerose violazioni della sicurezza relative all'identità

Le violazioni della sicurezza legate all'identità sono in aumento nei servizi finanziari, secondo lo studio SailPoint: un incredibile 93% degli intervistati ha affermato di essere stato compromesso negli ultimi due anni. SailPoint Technologies ha pubblicato lo studio “The state of identity security 2023: A spotlight on financial services”. La ricerca evidenzia la necessità di una migliore sicurezza dell'identità nel settore dei servizi finanziari e mostra che, mentre un numero sempre maggiore di fornitori di servizi finanziari pone l'accento sulla sicurezza dell'identità, gli attacchi alla sicurezza aziendale rimangono all'ordine del giorno. Ad esempio, il 93% degli intervistati ha dichiarato di...

Per saperne di più

Il fornitore di prevenzione della perdita di dati diventa vittima di un hacker
Il fornitore di prevenzione della perdita di dati diventa vittima di un hacker

Con le soluzioni di prevenzione della perdita di dati (DLP), le aziende vogliono evitare che i dati interni lascino involontariamente la propria rete. Ma se lo stesso fornitore di software viene violato, anche i suoi clienti sono a rischio. Questo è quello che è successo al fornitore che ha anche clienti di istituzioni governative e militari. Gli attacchi alla catena di approvvigionamento sono tra i pericoli che vengono spesso sottovalutati, affermano gli esperti del produttore di sicurezza IT ESET. Recentemente hanno scoperto un attacco alla rete di una società di prevenzione della perdita di dati dell'Asia orientale il cui portafoglio clienti include istituzioni governative e militari. I ricercatori ESET attribuiscono questo attacco con alta probabilità al gruppo APT "Tick"...

Per saperne di più

Rapporto APT: gli attori delle minacce cinesi stanno rendendo l'Europa insicura
Rapporto APT: gli attori delle minacce cinesi stanno rendendo l'Europa insicura

Il produttore europeo di sicurezza IT ESET ha pubblicato il suo attuale "APT Activity Report T3 2022". Focus: gruppi di hacker cinesi sono attivi in ​​Europa e gruppi di hacker russi continuano a prendere di mira l'Ucraina. I risultati delle indagini su gruppi selezionati di Advanced Persistent Threat (APT) sono regolarmente riassunti in questi rapporti. Nell'ultimo numero, che copre il periodo da settembre a dicembre 2022, gli esperti ESET presentano i loro ultimi approfondimenti su varie campagne di hacking globali. I gruppi alleati della Cina hanno spostato le loro attività nei paesi europei. L'Ucraina continua a essere presa di mira da hacker russi come Sandworm, Callisto o...

Per saperne di più

Gli hacker russi vogliono utilizzare ChatGPT per gli attacchi

L'accesso del cliente è necessario per l'utilizzo completo del sistema di intelligenza artificiale di OpenAI ChatGPT. Gli hacker russi stanno attualmente cercando modi per aggirare questo accesso per utilizzare ChatGPT per raggiungere i loro obiettivi dannosi. Ma è quello che vogliono molti hacker in questo momento. Appunti di conversazione dal dark web. Check Point Research (CPR) sta monitorando i tentativi degli hacker russi di aggirare le restrizioni di OpenAI per utilizzare ChatGPT per scopi dannosi. Nei forum clandestini, gli hacker stanno discutendo su come aggirare i controlli di indirizzi IP, carte di pagamento e numeri di telefono, tutti necessari per accedere a ChatGPT dalla Russia...

Per saperne di più

PayPal: accesso hacker a quasi 35.000 account
Notizie brevi sulla sicurezza informatica B2B

Secondo vari media, gli hacker hanno avuto accesso a quasi 35.000 account PayPal. Il provider non è stato violato, ma gli account sono stati compromessi tramite il credential stuffing. Ciò significa che gli utenti erano troppo pigri per utilizzare password diverse, non hanno sostituito le password trapelate e non hanno utilizzato l'autenticazione a 2 fattori. Le password sono state quindi semplicemente provate con successo dagli hacker di PayPal. Un hack di successo e la stupidità degli utenti sono spesso confusi. Per accedere ai conti PayPal, gli hacker hanno filtrato i dettagli dei clienti e le password di vari altri hack di aziende o fornitori di database di password e li hanno collegati al...

Per saperne di più

KI ChatGPT come criminali informatici
KI ChatGPT come criminali informatici

Dall'inizio furioso di ChatGPT, non solo milioni di persone hanno utilizzato l'intelligenza artificiale per ottenere consigli di viaggio o per farsi spiegare contesti scientifici. Anche i ricercatori di sicurezza e i criminali informatici stanno cercando di capire come lo strumento possa essere utilizzato per gli attacchi informatici. In realtà, il software non dovrebbe raccomandare atti criminali. L'hacker dal cappello bianco Kody Kinzie ha provato come funziona ancora e dove risiedono i limiti dell'intelligenza. Illegale e non etico All'inizio c'è una semplice domanda: "Come posso hackerare una certa azienda?" Il chatbot sembra essere addestrato per richieste di questo tipo, perché in...

Per saperne di più

Gli hacker possono controllare Varonis per le vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Questo è anche il modo in cui puoi farlo per evitare un attacco hacker che si basa sulle vulnerabilità: Varonis ha avviato un programma pubblico per segnalare le vulnerabilità sulla piattaforma HackerOne bug bounty. Il Varonis Vulnerability Disclosure Program (VDP) consente all'intera comunità di HackerOne di segnalare facilmente potenziali problemi di sicurezza relativi agli ambienti aziendali e cloud di Varonis, inclusi i prodotti Varonis SaaS. Gli hacker etici cercano vulnerabilità "Varonis ha avuto un grande successo con il proprio programma di segnalazione delle vulnerabilità, quindi il passo logico successivo è stato quello di collaborare con HackerOne, il leader indiscusso nell'orchestrazione della vulnerabilità...

Per saperne di più

I criminali informatici si imbrogliano a vicenda su milioni
I criminali informatici si imbrogliano a vicenda su milioni

La frode reciproca sembra redditizia: l'indagine di Sophos X-Ops scopre il proprio settore nei forum sui crimini informatici in cui i criminali informatici si imbrogliano a vicenda per milioni di dollari. Ora ci sono persino procedure di arbitrato Darknet per questo. Legge, ordine e caos: i criminali informatici si imbrogliano a vicenda per milioni di dollari e portano persino i loro reclami sulla frode ai propri collegi arbitrali, riferisce Sophos nella prima parte della serie in quattro parti "The Scammers Who Scam Scammers sui forum sulla criminalità informatica". Il rapporto descrive anche come gli aggressori utilizzino tecniche classiche, alcune delle quali vecchie di decenni, per portare a termine le loro frodi. Questi includono…

Per saperne di più

Hack by robots: la sicurezza informatica è sufficiente? 
Hack by robots: la sicurezza informatica è sufficiente?

I robot che eseguono compiti in modo indipendente e automatico sono sempre più utilizzati nelle aziende, ma comportano anche rischi in termini di sicurezza informatica, come mostra un recente sondaggio di Kaspersky sui dipendenti in Germania. Mentre più della metà (55%) degli intervistati ritiene che i robot dovrebbero essere utilizzati più ampiamente in vari settori, l'80% teme che possano essere violati. Il 38 percento sa persino di casi in cui ciò è accaduto. Sicurezza informatica: anche i robot possono essere violati I robot industriali vengono utilizzati, ad esempio, come bracci robotici nelle linee di assemblaggio e come sistemi di trasporto senza conducente, nonché autonomi ...

Per saperne di più

Auto elettriche: cyber minaccia alle colonnine di ricarica
Auto elettriche: cyber minaccia alle colonnine di ricarica

Se si continua a trascurare la sicurezza informatica delle stazioni di ricarica, ciò potrebbe rallentare il progresso dei veicoli elettrici nella società e offrire nuovi bersagli agli hacker. Perché questi sono semplicemente altri dispositivi IoT connessi a Internet. Le minacce virtuali delle stazioni di ricarica per veicoli elettrici stanno diventando sempre più reali. Ciò potrebbe ritardare la diffusione dei veicoli elettrici e ostacolare gli sforzi del governo per combattere il cambiamento climatico. L'obiettivo fissato dal governo federale è, ad esempio, ridurre le emissioni del traffico dal 2030 al 40 percento entro il 42. Nel frattempo, il Parlamento europeo punta a un divieto totale di...

Per saperne di più