Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Una connessione su due dall'home office alla rete aziendale è scarsamente protetta
Notizie sui dati G

In Germania, le persone usano raramente password sicure, programmi antivirus o autenticazione a due fattori. In tal modo, espongono i propri dati a un rischio inutile, sia nella sfera professionale che in quella privata. Ciò è confermato dall'attuale sondaggio "Cyber ​​​​Security" di G DATA CyberDefense in collaborazione con Statista e brand eins. Quando si tratta di misure di sicurezza IT, c'è molto da recuperare in Germania, sia nell'ambiente privato che in quello professionale. Particolarmente sorprendente: solo il 45,2% dei dipendenti che lavorano completamente da casa utilizza VPN, ovvero una connessione di rete sicura all'azienda. In altre parole: ogni seconda connessione dall'home office a...

Per saperne di più

Gli attacchi senza malware sono in aumento
Gli attacchi senza malware sono in aumento

Rapporto sulle minacce G DATA: gli attacchi senza malware sono in aumento. I criminali informatici continuano ad attaccare le aziende sempre di più. La diminuzione degli attacchi nel 2021 è fuorviante, poiché il numero di attacchi è stato estremamente elevato nel 2020 durante la pandemia. L'attuale rapporto sulle minacce di G DATA CyberDefense mostra una significativa diminuzione del numero di tentativi di attacco respinti nella prima metà del 2021 rispetto allo stesso periodo dell'anno scorso. La ragione di ciò è che gli attacchi non utilizzano più solo malware. Il rischio per le aziende rimane alto. Diminuzione del 40 percento secondo le statistiche Il numero di attacchi informatici evitati è diminuito di oltre il 40 percento.

Per saperne di più

Microsoft Exchange: gli aggressori cercano ProxyShell
Notizie sui dati G

Una serie di vulnerabilità denominate "ProxyShell" sono attualmente l'obiettivo degli aggressori. Le vulnerabilità sono state chiuse da aprile e maggio. G Data consiglia alle aziende interessate di applicare immediatamente le patch ai propri server Exchange. Alla conferenza sulla sicurezza BlackHat, che si tiene ogni anno a Las Vegas, i ricercatori di sicurezza pubblicano spesso vulnerabilità di sicurezza precedentemente sconosciute, anche quest'anno: tre vulnerabilità in Microsoft Exchange ancora una volta causano lavoro in aziende che gestiscono un server Exchange a livello locale. Le designazioni sono: CVE-2021-34473 CVE-2021-34523 CVE-2021-31207 "Già gli attacchi del gruppo Hafnium ai server Exchange locali nel marzo di quest'anno...

Per saperne di più

Carenze di sicurezza nel certificato di vaccinazione digitale
Notizie sui dati G

Gravi carenze di sicurezza nel certificato di vaccinazione digitale. Gli esperti di sicurezza di G DATA esaminano da vicino la scheda di vaccinazione Covid-19 per smartphone. Un'indagine degli esperti di sicurezza G DATA sul certificato di vaccinazione digitale ha dimostrato che ci sono alcune gravi omissioni nell'implementazione della sicurezza. Se lo desideri, puoi creare certificati di vaccinazione senza aver ricevuto una vaccinazione. L'elenco dei problemi di sicurezza è lungo Uno sguardo più attento a componenti importanti del certificato di vaccinazione recentemente disponibile mostra che presenta alcune evidenti debolezze. L'elenco dei problemi di sicurezza è lungo: l'app Corona-Warn controlla le firme dei...

Per saperne di più

Malware nei file immagine su Steam
Notizie sui dati G

Un tipo di distribuzione di malware scoperto di recente utilizza le immagini del profilo sulla popolare piattaforma di gioco "Steam". Il codice dannoso è nascosto nei file di immagine e viene decifrato e caricato da un altro programma dannoso. Il fatto che il malware possa essere nascosto nei file di immagine non è una novità, ma almeno l'analista di malware di G DATA Karsten Hahn non ha visto che una piattaforma di gioco pubblica come Steam viene effettivamente utilizzata in modo improprio come server di download in questa forma. Sebbene questo modo di distribuzione del malware non sia ancora utilizzato attivamente, è ovvio che i criminali stanno attualmente lavorando attivamente sul metodo e...

Per saperne di più

Rapporto sulle minacce: Qbot sostituisce Emotet
Rapporto sulle minacce: Qbot sostituisce Emotet

Rapporto sulle minacce G DATA: Qbot sostituisce Emotet. Gli attacchi informatici alle aziende stanno aumentando rapidamente. L'attuale rapporto sulle minacce di G DATA mostra che i criminali informatici hanno già trovato un successore di Emotet: Qbot. Il malware è stato coinvolto in quasi ogni quarto attacco respinto. Le cifre mostrano che nel primo trimestre le aziende sono state particolarmente al centro dell'attenzione dei criminali informatici. Nel giro di un anno, il numero di attacchi respinti è aumentato di oltre il 60%. Aziende più prese di mira L'attuale rapporto sulle minacce di G DATA CyberDefense mostra che le aziende sono più prese di mira dai criminali informatici….

Per saperne di più

I dipendenti non addestrati aumentano il rischio IT 
I dipendenti non addestrati aumentano il rischio IT

Dipendenti non addestrati hanno ripetutamente messo alla prova la sicurezza IT nelle PMI tedesche. Un sondaggio di G DATA fa luce sui problemi e mostra quanto sia efficace la consapevolezza della sicurezza. Ogni seconda azienda tedesca di medie dimensioni conosce la situazione in cui un attacco informatico ha avuto successo. I dipendenti non addestrati svolgono spesso un ruolo importante. Le e-mail sono la via di attacco numero uno nei sistemi IT, perché i dipendenti vengono rapidamente ingannati da fatture o applicazioni false. Un recente sondaggio condotto da G DATA CyberDefense mostra le insidie ​​in agguato quando si tratta di consapevolezza della sicurezza. I dipendenti non sono specialisti della sicurezza IT Per la maggior parte dei dipendenti, la sicurezza IT è...

Per saperne di più

G DATA supporta la consapevolezza della sicurezza con la formazione tramite LTI
Notizie sui dati G

La società di difesa informatica sta ora fornendo alle aziende la propria formazione sulla consapevolezza della sicurezza del sistema di gestione dell'apprendimento tramite l'interfaccia LTI e sta rispondendo al grande interesse per la formazione dei dipendenti. I corsi estesi di G DATA possono essere integrati in una piattaforma di apprendimento esistente con pochi clic. G DATA fornisce contenuti per la consapevolezza della sicurezza tramite l'interfaccia LTI alle aziende che già utilizzano il proprio Learning Management System (LMS) per l'e-learning. L'interoperabilità degli strumenti di apprendimento (LTI) è lo standard per l'integrazione delle applicazioni di apprendimento nelle piattaforme di apprendimento. In pochi passaggi, i responsabili possono integrare l'ampia gamma di corsi in un LMS esistente. COSÌ…

Per saperne di più

Salva l'IT con competenza
Salva l'IT con competenza

Risposta agli incidenti presso Magnetbau Schramme: salvare l'IT con competenza. Grazie a G DATA CyberDefense, Magnetbau Schramme è tornata rapidamente al lavoro dopo un attacco ransomware. Un computer scarsamente protetto è sufficiente ai criminali informatici per iniettare ransomware nella rete aziendale e paralizzare l'infrastruttura IT. Anche Magnetbau Schramme ha dovuto sperimentare questo. Gli specialisti della risposta agli incidenti di G DATA CyberDefense hanno contribuito a ripristinare i sistemi e quindi a migliorare la sicurezza IT. Nessuna sicurezza al 100% Non esiste una sicurezza IT al XNUMX%. Anche Magnetbau Schramme ha dovuto sperimentare questo. Grazie alla buona preparazione e all'aiuto attivo di G DATA CyberDefense, il...

Per saperne di più

Exchange: nuove vulnerabilità scoperte e chiuse
Notizie sui dati G

A metà aprile ci sono stati nuovamente alcuni aggiornamenti critici per Microsoft Exchange. Come con Hafnium, gli esperti consigliano vivamente di installare le patch. A differenza dell'afnio, però, l'avvertimento è arrivato dalla Nsa americana. Il giorno della patch di metà aprile, Microsoft ha chiuso due vulnerabilità critiche che interessavano le istanze locali di Exchange 2013, 2016 e 2019. Queste vulnerabilità consentono l'esecuzione di codice arbitrario su un sistema interessato. A differenza delle vulnerabilità sfruttate dal gruppo Hafnium, tuttavia, Microsoft afferma che al momento non ci sono prove che le vulnerabilità siano attivamente...

Per saperne di più