Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

La percentuale di gravi incidenti di cibersicurezza è in aumento
Kaspersky_news

Gli incidenti di sicurezza gravi sono aumentati della metà nell'ultimo anno, passando dal 9% nel 2020 al 14% nel 2021. Ciò è dimostrato da una recente ricerca basata sull'analisi degli incidenti segnalati dai clienti a Kaspersky Managed Detection and Response (MDR). Infrastrutture sempre più complesse, carenze di competenze e attacchi sempre più sofisticati possono influire sull'efficienza dei team di sicurezza informatica e sulla loro capacità di rilevare attività ostili prima che si verifichino incidenti. Per ottenere informazioni sull'attuale panorama delle minacce, Kaspersky ha analizzato gli incidenti dei clienti resi anonimi segnalati attraverso il suo...

Per saperne di più

Ricerca: come è nato l'avviso di BSI su Kaspersky
Ricerca: come è nato l'avviso di BSI su Kaspersky

Bayerischer Rundfunk e SPIEGEL hanno pubblicato un rapporto investigativo sul processo decisionale del BSI in relazione all'allarme Kaspersky di marzo. Anche un avvocato specializzato in sicurezza informatica giunge alla conclusione che il risultato (l'avvertimento) è stato prima determinato e poi gli argomenti sono stati cercati in collaborazione con il Ministero federale dell'Interno. L'avvertimento sul software russo Kaspersky a metà marzo di quest'anno è stato seguito da dichiarazioni della BSI, lettere aperte di Eugene Kaspersky e varie udienze in tribunale. Kaspersky cerca ripetutamente di confutare i motivi dell'avvertimento della BSI, ma ripetutamente fallisce in tribunale. Molti…

Per saperne di più

Kaspersky offre Threat Intelligence Portal potenziato
Kaspersky offre Threat Intelligence Portal potenziato

La nuova versione di Kaspersky Threat Intelligence (TI) riunisce tutti i servizi TI dell'esperto di sicurezza informatica, le fonti TI e le funzionalità di intelligence sugli attacchi informatici in un'unica, comoda interfaccia. Il portale aggiornato supporta la ricerca in tempo reale su varie risorse TI, inclusi i database Kaspersky, il Dark Web e il Surface Web. Le nuove funzioni includono anche la visualizzazione delle indagini e opzioni di analisi avanzate per oggetti dannosi complessi. Approfondimenti sul panorama delle minacce L'intelligence sulle minacce fornisce approfondimenti completi sul panorama delle minacce e consente alle aziende di anticipare i rischi; è diventato uno dei più in via di sviluppo e richiesto...

Per saperne di più

Scoperto nuovo rootkit UEFI: CosmicStrand
Kaspersky_news

Gli esperti di Kaspersky hanno scoperto un nuovo esempio di rootkit UEFI: CosmicStrand. Al momento il kit CosmicStrand si rivolge solo ai privati ​​e non alle aziende. Ma i cambiamenti sono solo questione di tempo. Gli esperti di Kaspersky hanno scoperto un rootkit sviluppato da un attore APT (Advanced Persistent Threat) che rimane sul computer della vittima anche dopo il riavvio del sistema operativo o la reinstallazione di Windows. Il rootkit del firmware UEFI 'CosmicStrand' è stato finora utilizzato principalmente per attacchi a privati ​​in Cina, alcune vittime si trovano anche in Vietnam, Iran...

Per saperne di più

LofyLife: la campagna distribuisce pacchetti di codice open source infetti
Kaspersky_news

Due giorni fa, il 26 luglio, i ricercatori di Kaspersky hanno scoperto una nuova campagna dannosa chiamata "LofyLife" che utilizzava il sistema automatico interno di monitoraggio dei repository open source. La raccolta pubblica di pacchetti di codice open source è quindi compromessa. La campagna utilizza quattro pacchetti dannosi che proliferano il malware "Volt Stealer" e "Lofy Stealer" nel repository npm open source. Raccolgono varie informazioni dalle loro vittime, inclusi token Discord e informazioni sulla carta di credito, e le spiano nel tempo. Pacchetti di codice open source infetti Il repository npm è una raccolta pubblica di pacchetti di codice open source ampiamente utilizzati nelle app Web front-end, app mobili, robot e router e...

Per saperne di più

Simulazioni di phishing: dipendenti non abbastanza vigili
Simulazioni di phishing: dipendenti non abbastanza vigili

I dipendenti non sono abbastanza vigili quando ricevono e-mail. Un'attuale analisi di Kaspersky sulle simulazioni di phishing nelle aziende mostra che molti dipendenti di solito non notano insidie ​​nascoste nelle questioni aziendali e notifiche su presunti problemi di consegna nelle e-mail. Quasi uno su cinque ha fatto clic sul collegamento nei modelli di e-mail che imitava questo tipo di attacco di phishing. Altre comuni e-mail di phishing, che annunciano che il proprio computer è stato violato o promettono un profitto, difficilmente hanno successo con una conversione di clic dall'uno al due percento. Secondo le stime, 9 attacchi su 10 iniziano tramite phishing...

Per saperne di più

Avvisi di sicurezza: il 70% delle aziende è sopraffatto 
Kaspersky_news

Quasi tre organizzazioni su quattro (70%) faticano a tenere il passo con il volume di avvisi generati dai propri strumenti di analisi della sicurezza. Ciò si traduce in una mancanza di risorse per le attività strategiche chiave, portando le organizzazioni a ricorrere all'automazione dei processi e all'outsourcing, secondo il recente studio ESG, SOC Modernization and the Role of XDR, commissionato da Kaspersky. Oltre al volume degli avvisi, tuttavia, anche la varietà degli avvisi è fonte di preoccupazione per oltre i due terzi (67%) di coloro che si trovano in un centro operativo di sicurezza...

Per saperne di più

Industria finanziaria: la formazione riduce i rischi per la sicurezza informatica
Industria finanziaria: la formazione riduce i rischi per la sicurezza informatica

Come dimostra uno studio di Kaspersky per il settore finanziario: la formazione dei dipendenti è essenziale per ridurre al minimo i rischi di sicurezza informatica. Più di un'azienda su tre ha subito un incidente di sicurezza riconducibile ai dipendenti. Il comportamento e la conoscenza dei dipendenti in merito ai rischi informatici è un fattore da non sottovalutare nel settore finanziario tedesco, come mostra un attuale studio di Kaspersky. Gli intervistati in Germania vedono i rischi maggiori nel mancato rispetto delle linee guida aziendali, nell'uso dello shadow IT e nel lavoro a distanza, come il lavoro da casa. Infatti, secondo il sondaggio, il 39% delle organizzazioni intervistate aveva...

Per saperne di più

Rileva gli stalkerware con lo strumento open source TinyCheck

Lo stalkerware non viene utilizzato solo per il monitoraggio privato delle persone. Questo può essere utilizzato anche per spiare gli smartphone dei dipendenti. Lo strumento open source TinyCheck aiuta a controllare i dispositivi mobili. Lo strumento open source di Kaspersky per il rilevamento di stalkerware, "TinyCheck", avrà un hub in cui verranno presentati gli ultimi sviluppi e le modifiche in uso. Il sito Web contribuisce inoltre a rafforzare ulteriormente la comunità di tutti coloro che sono coinvolti nello sviluppo dello strumento e nella lotta contro stalkerware e spyware. Lo stalkerware per spiare TinyCheck è stato lanciato nel 2019 dopo un...

Per saperne di più

Guida al ransomware alle tecniche e ai metodi attuali

In una lettera aperta, un gruppo di professori nel campo della sicurezza informatica invita il governo federale a implementare ulteriori misure contro il software di crittografia, il cosiddetto ransomware. Per le aziende che non sono ancora state colpite da un attacco ransomware, invece, solo il 67 per cento sarebbe disposto a farlo in linea di principio...

Per saperne di più