Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Risolvi le vulnerabilità più velocemente con l'intelligenza artificiale generativa
Risolvi le vulnerabilità più velocemente con l'intelligenza artificiale generativa

Il ripristino basato sull'intelligenza artificiale aiuta i team di sicurezza a elaborare gli avvisi di vulnerabilità più rapidamente e semplifica la collaborazione con i team di sviluppo. Aqua Security, pioniere nella sicurezza nativa del cloud, espande la sua piattaforma di sicurezza cloud con il ripristino basato sull'intelligenza artificiale per configurazioni errate e vulnerabilità. La funzionalità di risoluzione guidata dall'intelligenza artificiale consente ai team di sicurezza impegnati di elaborare più rapidamente nuovi avvisi di vulnerabilità per ridurre rapidamente i rischi e aiutare gli sviluppatori a risolvere rapidamente i problemi. Rimedio basato sull'intelligenza artificiale La nuova funzionalità sfrutta l'intelligenza artificiale generativa, fa parte dell'estensione SaaS di Aqua alla piattaforma di sicurezza cloud ed è disponibile con un'integrazione AI aperta con ChatGPT. Obiettivo dell’integrazione…

Per saperne di più

Ransomware: ancora più successo grazie all'intelligenza artificiale
Ransomware: ancora più successo grazie all'intelligenza artificiale

I criminali ora utilizzano l’intelligenza artificiale per rendere i loro attacchi ransomware ancora più efficienti. Se si considerano gli ultimi sviluppi, non si vede ancora tutto chiaro. Grazie all'intelligenza artificiale, le e-mail di phishing stanno diventando sempre più pericolose. Il ransomware è da tempo un vero problema per le organizzazioni di ogni forma e dimensione. In un recente studio gli esperti di sicurezza della Barracuda hanno potuto dimostrare che non è aumentata solo la quantità degli attacchi ransomware, ma anche la loro qualità. L'intelligenza artificiale crea e-mail di phishing grammaticalmente corrette Nominalmente, il numero di attacchi segnalati in tutti i settori è aumentato negli ultimi...

Per saperne di più

BKA Cybercrime Report 2022: danni per 200 miliardi di euro 
Rapporto BKA sulla criminalità informatica 2022: danni per 200 miliardi di euro - Immagine di Wilfried Pohnke su Pixabay

Il rapporto sulla situazione della criminalità informatica federale 2022 recentemente pubblicato dal BKA mostra ancora una volta alcuni fatti scioccanti. Nonostante il numero dei casi registrati sia diminuito, gli attacchi dall’estero continuano ad aumentare e i danni superano i 200 miliardi di euro. Una sintesi dei numeri chiave e dei commenti di Infinigate, Tanium, Yubico e Check Point. L’attuale “Federal Situation Report Cybercrime 2022” del BKA è stato recentemente pubblicato. I crimini informatici rimangono a un livello molto elevato in Germania. L’anno scorso la polizia ha registrato 136.865 casi di criminalità informatica. Ciò significava che il numero di...

Per saperne di più

Recupero dati contro ransomware
Recupero dati contro ransomware

Il ransomware, che prende di mira allo stesso modo individui, aziende e governi, è diventato una delle maggiori minacce alla sicurezza IT. Quando gli hacker crittografano dati preziosi e richiedono riscatti ingenti, paralizzano le operazioni e causano gravi perdite finanziarie ed enormi danni alla reputazione. Ci sono attacchi che hanno fatto notizia in passato, ma la minaccia ransomware è diventata una sfortunata realtà praticamente per ogni azienda. Secondo il Veeam Data Protection Trends Report 2023, l’85% delle organizzazioni è stato colpito da almeno un attacco ransomware lo scorso anno, e poco meno...

Per saperne di più

Utenti Signal e Telegram: spiare le app false dalla Cina 
Utenti di Signal e Telegram: spiare app false dalla Cina - Immagine di Gerd Altmann su Pixabay

Gli hacker cinesi accedono ai dati personali degli utenti utilizzando false app di messaggistica. Ciò include il contenuto del messaggio, i dettagli di contatto e i registri delle chiamate. Particolarmente perfido: i due bug mascherati da app legittime erano disponibili tramite gli app store ufficiali Google Play e Samsung Galaxy Store. Le applicazioni sono ancora disponibili presso il produttore coreano. Entro maggio 2023, gli hacker hanno preso di mira migliaia di utenti in tutto il mondo. Uno degli obiettivi principali è la Germania. Il team guidato dal ricercatore ESET Lukas Stefanko ha scoperto le due app “Signal Plus Messenger” e “FlyGram”, che si rivelano essere segnali legittimi...

Per saperne di più

iOS 16: modalità volo simulato come hack nascosto
iOS 16: modalità di volo simulato come hack nascosto - Foto di Sten Ritterfeld su Unsplash

Jamf Threat Labs ha sviluppato una tecnica su iOS16 in grado di simulare la modalità aereo. Concretamente ciò significa che gli hacker potrebbero sfruttare questa opportunità per ingannare la vittima facendole credere che la modalità aereo del dispositivo sia attivata. Tuttavia, il malware funziona in background. L'aggressore ha effettivamente installato una modalità di volo artificiale (dopo aver utilizzato con successo un exploit sul dispositivo). Ciò modifica l'interfaccia utente in modo che venga visualizzato il simbolo della modalità aereo e la connessione Internet a tutte le app venga interrotta, tranne l'applicazione che l'hacker desidera utilizzare. Probabilmente la tecnologia non è stata ancora utilizzata da utenti malintenzionati...

Per saperne di più

Rete FBI contro Qakbot: distrutta o semplicemente paralizzata?
Rete FBI contro Qakbot: distrutta o semplicemente paralizzata?

Il 29 agosto 2023, l’FBI statunitense ha annunciato di aver smantellato l’operazione multinazionale di cyber hacking e ransomware Qakbot, o Qbot. Dopo Hive, Emotet o Zloader, anche QakBot è stato colpito. Ma la botnet è stata distrutta e il ransomware inutilizzabile o semplicemente paralizzato, come nel caso di Emotet? Il malware Qakbot ha infettato le vittime tramite e-mail di spam contenenti allegati e collegamenti fraudolenti. Serviva anche come piattaforma per gli operatori di ransomware. Una volta violato, il computer della vittima è diventato parte della più ampia rete di bot Qakbot, che...

Per saperne di più

Utilizza i dati e l'intelligenza artificiale per contrastare gli attacchi di phishing
Utilizza i dati e l'intelligenza artificiale per contrastare gli attacchi di phishing

Un nuovo prodotto sfrutta le conoscenze di oltre 10 milioni di utenti qualificati in tutto il mondo per identificare, bloccare e rimuovere le e-mail di phishing prima che raggiungano le caselle di posta degli utenti. KnowBe4, il fornitore della più grande piattaforma di formazione sulla sensibilizzazione alla sicurezza e simulazione di phishing al mondo, annuncia il lancio del suo nuovo prodotto, PhishER Plus. Lo strumento sfrutta approfondimenti basati sui dati del più grande gruppo mondiale di utenti addestrati a riconoscere e segnalare attacchi di phishing reali. Il prodotto alimenta anche un nuovo feed di minacce globali da KnowBe4. Il triplo...

Per saperne di più

Zero Trust: agenti endpoint come sostituto della VPN
Agenti endpoint come sostituti della rete privata virtuale - Immagine di Gerd Altmann su Pixabay

Le organizzazioni possono ora sfruttare appieno i vantaggi di un’architettura Zero Trust, semplificando notevolmente la progettazione della rete. I nuovi agenti endpoint per macOS e Windows sostituiscono completamente le tradizionali reti private virtuali. Lookout ha annunciato nuovi agenti endpoint Windows e macOS per la sua soluzione Lookout Secure Private Access Zero Trust Network Access (ZTNA), facilitando la sostituzione completa delle reti private virtuali (VPN) sovraccariche con sicurezza basata su cloud. Le aziende possono ora sfruttare appieno i vantaggi di un’architettura Zero Trust, semplificando notevolmente la progettazione della rete. Secondo gli analisti di Gartner, da...

Per saperne di più

Standard di sicurezza per le transazioni di pagamento
Standard di sicurezza per le transazioni di pagamento

Il Payment Security Report 2023 coincide con l’imminente data di lancio del Payment Card Industry Data Security Standard (PCI DSS) versione 4.0 per i pagamenti. Questo aggiornamento all’attuale standard PCI DSS rappresenta il cambiamento più grande dal 2004. Le modifiche ai pagamenti avranno un impatto su tutte le organizzazioni che archiviano, elaborano o trasmettono i dati dei titolari di carta, dall’e-commerce al settore pubblico. La conformità con PCI DSS v4.0 è fortemente consigliata fino al 31 marzo 2024, quando la v3.2.1 verrà gradualmente eliminata. La norma contiene numerosi aggiornamenti e 64 nuove...

Per saperne di più