Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Sicurezza del cloud secondo i criteri BSI: attestazione C5 per Trend Micro 
Trend Micro Notizie

Trend Micro, uno dei principali fornitori mondiali di soluzioni di sicurezza informatica, ha ricevuto l'attestazione secondo i criteri dello standard C2023:5 (Cloud Computing Compliance Criteria Catalogue) nel gennaio 2020. Questi si basano sul catalogo dei requisiti dell'Ufficio federale per la sicurezza delle informazioni (BSI) e sono diventati lo standard di sicurezza riconosciuto per il cloud computing in Germania. L'azienda giapponese offre così ai suoi clienti una sicurezza cloud basata su soluzioni Software as a Service (SaaS) per un livello di sicurezza moderno e aggiornato che soddisfa i severi ed esigenti criteri di BSI. C5: Sicurezza cloud secondo i criteri BSI Il catalogo C5 esiste dal 2016. È…

Per saperne di più

Chrome: nuove patch per vulnerabilità di sicurezza
Notizie brevi sulla sicurezza informatica B2B

Tutti gli utenti di Chrome dovrebbero dedicare del tempo all'aggiornamento alla versione 109.0.5414.119 /.120. Con l'aggiornamento, Google colma 4 falle di sicurezza, 2 delle quali considerate altamente pericolose. Un aggiornamento viene eseguito rapidamente. Un utente ed esperti hanno trovato nuove vulnerabilità in Chrome e le hanno segnalate a Google. Lì hanno reagito immediatamente e hanno incorporato le patch in una nuova versione. La build ufficiale o stabile è 109.0.5414.119 /.120 per Windows, per Mac e Linux Mac e Linux a 109.0.5414.119. Due gravi vulnerabilità Mentre la prima vulnerabilità è stata rilevata nel WebTransport (CVE-2023-0471) del motore di trasferimento client-server...

Per saperne di più

Business Email Compromise: molto più che semplice phishing
Notizie brevi sulla sicurezza informatica B2B

Business Email Compromise (BEC) è un grande affare per i criminali informatici. Secondo il Cybercrime Study dell'FBI del 2021, BEC è stata responsabile di quasi 2021 miliardi di dollari di perdite nel 2,4. Con la proliferazione di smartphone e tablet, gli aggressori ora vanno ben oltre la posta elettronica. Ora utilizzano anche altre piattaforme come messaggi di testo, app di messaggistica come Signal e WhatsApp e app di social media per attaccare e compromettere i loro obiettivi. Con così tante applicazioni SaaS che i dipendenti utilizzano ogni giorno, un singolo attacco di phishing riuscito potrebbe avere un impatto sull'intera organizzazione...

Per saperne di più

ALPHV-BlackCat inserisce i dati di Meyer & Meyer nel dark web
Notizie brevi sulla sicurezza informatica B2B

Dietro l'attacco alla società di logistica di Osnabrück Meyer & Meyer c'è il gruppo APT ALPHV o BlackCat. Vari documenti aziendali sono pubblicati sulla loro pagina di fuga sul web oscuro. Già il 6 dicembre si è verificato un attacco informatico riuscito ai sistemi della nota azienda di logistica tessile Meyer & Meyer. Quando si visita il suo sito Web, la società afferma ancora che sta lavorando sulle conseguenze dell'attacco informatico. Meyer & Meyer ha comunicato apertamente l'attacco ai propri sistemi, ma non ha fornito ulteriori informazioni sulla portata e sugli esatti effetti. Dati individuali sul dark web...

Per saperne di più

L'azienda di medie dimensioni Fritzmeier Group colpita da un attacco informatico
Notizie brevi sulla sicurezza informatica B2B

Il produttore di assemblaggi in plastica, lavorazione dei metalli e tecnologia ambientale, il Gruppo Fritzmeier, è stato colpito da un attacco informatico. Finora il provider ha informato i propri clienti solo con una nota in home page che tutto sta proseguendo in modalità di emergenza. L'elenco delle aziende attaccate si allunga sempre di più. Pochi giorni fa è stato colpito anche il Gruppo Fritzmeier, produttore di cabine complete, assemblaggi in plastica, lavorazione dei metalli e tecnologia ambientale. Il Gruppo Fritzmeier ha diverse sedi tedesche e impiega circa 2.200 persone in tutto il mondo. L'azienda continua a lavorare in modalità di emergenza Sul sito web del Gruppo Fritzmeier attualmente c'è solo un...

Per saperne di più

OpenAI: i criminali informatici usano ChatGPT
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza hanno eseguito un flusso completo di infezione utilizzando ChatGPT a dicembre, dalla creazione di un'e-mail convincente di spear-phishing all'esecuzione di una shell inversa in grado di accettare comandi in lingua inglese. A quel tempo, è sorta la domanda se si trattasse solo di una minaccia ipotetica o se esistessero già attori delle minacce che utilizzavano le tecnologie OpenAI per scopi dannosi. L'analisi di diverse importanti comunità di hacker sotterranee condotta da Check Point Research (CPR) mostra che i criminali informatici stanno già iniziando a utilizzare OpenAI per sviluppare strumenti dannosi. Come sospettato dagli esperti di sicurezza,...

Per saperne di più

3 milioni di computer Windows non sicuri in Germania
Eset_News

Il supporto per Windows 10 è terminato il 2023 gennaio 8.1, così come il supporto esteso a pagamento per Windows 7. Da questo momento in poi, non verranno più rilasciati aggiornamenti di sicurezza. Microsoft inoltre non offre un programma Esu (Extended Security Update) per Windows 8.1. Il risultato: quasi 3 milioni di computer Windows non sicuri. Nelle famiglie tedesche, circa un milione di computer esegue ancora Windows 8.1 e quasi il doppio esegue Windows 7 (1,7 milioni). Complessivamente, quasi tre milioni di computer con un sistema operativo non sicuro sono ancora regolarmente online. È giunto il momento per gli utenti di effettuare il passaggio...

Per saperne di più

Il ransomware ha colpito la gestione della flotta per 1.000 navi
Notizie brevi sulla sicurezza informatica B2B

DNV, il fornitore del software di gestione della flotta ShipManager, è stato colpito da un attacco ransomware e ha dovuto chiudere gran parte dei suoi sistemi IT. Ciò riguarda 70 clienti DNV e le loro 1.000 navi. I server ShipManager di DNV sono stati vittime di un attacco informatico ransomware la sera del 7 gennaio. Gli esperti di DNV hanno immediatamente spento i server in risposta all'incidente. DNV è in contatto regolare con tutti gli utenti di ShipManager in merito alla situazione. Sono interessati circa 70 clienti che gestiscono circa 1.000 navi. Tutti i clienti interessati sono stati avvisati, a seconda del tipo di dati che stanno caricando nel sistema...

Per saperne di più

BSI: Vulnerabilità critica nel Control Web Panel
Notizie brevi sulla sicurezza informatica B2B

Il noto e ampiamente utilizzato Web Hosting Control Web Panel (CWP) presenta una vulnerabilità di sicurezza critica da 9.8 a CVSSv3.1. Gli aggressori possono installare shell sul server o raccogliere ed estrarre informazioni. Il 3 gennaio 2023, il ricercatore di sicurezza IT Numan Türle di Gais Cyber ​​​​Security ha pubblicato una prova di concetto per una vulnerabilità nel software di gestione del server Control Web Panel (CWP), precedentemente CentOS Web Panel. La vulnerabilità consente a un utente malintenzionato remoto e non autenticato di eseguire codice sul sistema interessato in base alla mancanza di neutralizzazione dell'input. L'informazione è stata rilasciata...

Per saperne di più

Dati dell'Università di Duisburg-Essen sul dark web
Notizie brevi sulla sicurezza informatica B2B

L'Università di Duisburg-Essen (UDE) è stata recentemente vittima di un attacco informatico, con cui sta ancora lottando. Ora è chiaro che il gruppo ViceSociety sta ricattando l'UDE, ma che non sta pagando il riscatto. Ora i dati sono disponibili su Darknet per tutti. Subito dopo la scoperta dell'attacco, l'università ha chiuso l'intera infrastruttura IT e l'ha disconnessa dalla rete. Solo una piccola parte dei dati è finita nelle mani dell'organizzazione criminale. L'uni afferma "La protezione dei dati e la protezione dei dati personali sono le massime priorità per l'UDE ...

Per saperne di più