Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Più vulnerabilità in MOVEit
Notizie brevi sulla sicurezza informatica B2B

La minaccia ovviamente va oltre: scoperta di un'altra vulnerabilità per SQL injection non autorizzata. MOVEit deve essere nuovamente aggiornato per prevenire gli attacchi informatici. Le vulnerabilità vengono scoperte ogni giorno e gli aggressori continuano a verificare se possono monetizzare una nuova vulnerabilità. Quando viene confermata una nuova vulnerabilità, noi difensori dobbiamo considerare due cose: quanto sarebbe difficile per gli aggressori sfruttare la vulnerabilità e quanto è probabile che venga sfruttata. Quest'ultimo di solito dipende dal grado di distribuzione del software interessato: più è diffuso...

Per saperne di più

Pericoloso clone di Telegram
Notizie brevi sulla sicurezza informatica B2B

Le versioni modificate delle applicazioni mobili sono molto comuni nel mondo delle app. Queste applicazioni possono offrire funzionalità e personalizzazioni aggiuntive, prezzi ridotti o essere disponibili in un numero maggiore di paesi rispetto all'applicazione originale. La loro offerta può essere così allettante che gli utenti disattenti li installano tramite negozi di applicazioni esterni non ufficiali. Il rischio dell'installazione di versioni modificate è che l'utente non può sapere quali modifiche sono state effettivamente apportate al codice dell'applicazione. Più specificamente, non è noto quale codice sia stato aggiunto e se abbia intenti dannosi. Il punto di controllo…

Per saperne di più

I criminali informatici impersonano presenze su Internet
Notizie brevi sulla sicurezza informatica B2B

Impersonare siti Web reali è un metodo popolare utilizzato dagli attori delle minacce per indurre le vittime a fare clic e quindi ottenere dati sensibili. In una campagna scoperta dai ricercatori di sicurezza di Check Point, gli aggressori hanno falsificato il sito Web di un'intera fiera. Anga Com è la fiera leader in Europa nel settore della banda larga e della distribuzione dei media. Più di 22.000 persone provenienti da 470 aziende partecipano alla fiera internazionale. Operatori di rete, allestitori e fornitori di contenuti si incontrano in loco per scambiarsi opinioni su tutte le questioni relative alla banda larga e alla distribuzione dei media. L'evento di quest'anno…

Per saperne di più

Nuove tattiche utilizzate dai criminali informatici
Notizie brevi sulla sicurezza informatica B2B

Basato sull'analisi degli attacchi effettivi, il Cloud Native Threat Report fornisce ai professionisti della sicurezza IT una panoramica delle tattiche, delle tecniche e delle procedure in evoluzione dei criminali informatici, in modo che possano proteggere meglio i loro ambienti cloud. Il "Cloud Native Threat Report" riassume le indagini del team di ricerca di Aqua Nautilus dell'anno passato. Il rapporto copre tre aree chiave: la catena di fornitura del software, l'attuale situazione di rischio, comprese le vulnerabilità e le configurazioni errate, e la protezione del runtime. Uno dei punti chiave: i criminali stanno investendo molto in risorse per evitare di essere scoperti, oltre ad essere più forti nei sistemi compromessi...

Per saperne di più

ChatGPT: Chatbot ha molti problemi di fiducia
Notizie brevi sulla sicurezza informatica B2B

ChatGPT ha un problema di fiducia, secondo un sondaggio di Malwarebytes. L'81% degli intervistati che ha familiarità con ChatGPT ritiene che ChatGPT possa rappresentare un potenziale rischio per la sicurezza per se stessi o per la propria organizzazione. Per quanto riguarda l'hype stesso, nonostante la massiccia copertura mediatica e le ondate che ChatGPT ha fatto online, solo il 35% concorda con l'affermazione "Conosco ChatGPT". Inoltre, solo il dieci percento degli intervistati che avevano familiarità con ChatGPT potrebbe concordare pienamente con l'affermazione "Mi fido delle informazioni fornite da ChatGPT". Tuttavia:…

Per saperne di più

LockBit adotta il codice di attacco per gli obiettivi macOS
Kaspersky_news

Secondo gli esperti di sicurezza informatica di Kaspersky, LockBit ha recentemente aggiornato le sue funzionalità multipiattaforma. Acquisendo il codice di attacco dai famigerati gruppi di ransomware BlackMatter e DarkSide, LockBit ora prende di mira anche i sistemi macOS. LockBit è noto per attaccare le aziende di tutto il mondo e causare danni finanziari e operativi significativi. Il recente rapporto di Kaspersky mostra la determinazione di LockBit ad espandere la propria portata e massimizzare l'impatto delle proprie attività dannose. Adozione del codice di BlackMatter e DarkSide La comunità della sicurezza informatica ha osservato che LockBit adotta il codice di altri famigerati gruppi di ransomware come BlackMatter e DarkSide. Questo…

Per saperne di più

Sondaggio CISO: il riscatto come principale risolutore di problemi
Notizie brevi sulla sicurezza informatica B2B

Il 57% dei CISO tedeschi presume che i propri datori di lavoro pagherebbero un riscatto per ripristinare i propri sistemi ed evitare la divulgazione di dati se fossero colpiti da un attacco ransomware nei prossimi 12 mesi. Questo è quanto afferma il rapporto Voice of the CISO di quest'anno, recentemente pubblicato dalla principale società di sicurezza informatica e conformità Proofpoint. Secondo il rapporto, molte aziende sono disposte a sopportare questo rischio da sole. Solo il 44% degli intervistati ha indicato che avrebbe utilizzato un'assicurazione informatica per coprire i danni causati dagli attacchi.

Per saperne di più

BSI: Vulnerabilità critiche 9.8 nello scanner di vulnerabilità Nessus
Notizie brevi sulla sicurezza informatica B2B

L'Ufficio federale per la sicurezza delle informazioni (BSI) avverte delle vulnerabilità critiche 9.8 in Nessus, lo scanner di vulnerabilità, che può controllare non solo le vulnerabilità note, ma anche i livelli e le configurazioni delle patch del software. Secondo Tenable, si consiglia un rapido aggiornamento. Secondo Tenable, i creatori dello scanner di vulnerabilità di Nessus Network Monitor, la piattaforma utilizza software di terze parti per fornire determinate funzionalità. Ora, l'azienda ha scoperto che diversi componenti di terze parti presentano molte vulnerabilità altamente pericolose e persino critiche. Pertanto, i fornitori hanno reso disponibile una versione aggiornata. Correggi 174 vulnerabilità con una versione Il...

Per saperne di più

CryptNet: Ransomware-as-a-Service con offuscamento
Notizie brevi sulla sicurezza informatica B2B

Il gruppo di ransomware CryptNet è attivo da aprile 2023. Il loro malware, offerto anche come ransomware-as-a-service sul dark web, è semplice ma probabilmente efficace e ben mascherato contro i rilevamenti. Un analista del team Zscaler ThreatLabz. Il nuovo gruppo vende il ransomware-as-a-service nei forum clandestini e recluta partner per le loro attività criminali lì. Gli analisti hanno ora esaminato il modus operandi dell'attuale campagna, che secondo gli attori della minaccia ruba i dati dalle aziende interessate prima della decrittazione per rafforzare le loro richieste di riscatto pubblicandoli su un sito Web di fuga di dati. Ransomware compreso l'offuscamento Il codice del...

Per saperne di più

LockBit: dopotutto, un enorme produttore di chip probabilmente non è una vittima
Notizie brevi sulla sicurezza informatica B2B

LockBit afferma di aver violato la società taiwanese TSMC e ora vuole un riscatto di 70 milioni di dollari. Il gruppo è il terzo più grande produttore di chip al mondo. TSMC risponde che è stato catturato solo un piccolo fornitore. Nella pagina delle perdite di LockBit 3 è ancora possibile vedere la fuga di notizie secondo cui la società taiwanese TSMC è stata violata e i dati sono stati rubati. Il gruppo APT chiede un riscatto di 70 milioni di dollari per i dati o vuole pubblicarli su Internet. Il gruppo sta probabilmente chiedendo il riscatto più alto che sia mai stato richiesto. Non TSMC ma un...

Per saperne di più