Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Società finanziaria dell'UE attaccata con il malware EvilNum
Società finanziaria dell'UE attaccata con il malware EvilNum

Il team di ricerca sulle minacce di Proofpoint ha osservato che il gruppo di hacker, soprannominato TA4563 dalla società, sta utilizzando il malware EvilNum per attaccare varie società finanziarie e di investimento europee.EvilNum è una backdoor utilizzata per rubare dati o scaricare ulteriori payload di malware. Le campagne osservate più di recente dal gruppo hanno preso di mira esclusivamente le aziende del settore della finanza decentralizzata (Decentralized Finance: DeFi). In precedenza, tuttavia, anche le organizzazioni coinvolte nel commercio di cambi o nel commercio di criptovalute erano finite nel mirino degli aggressori. DeathStalker o EvilNum al lavoro Nell'ambito delle sue indagini, Proofpoint è stato in grado di...

Per saperne di più

Piattaforma di sicurezza: protezione delle identità
Piattaforma di sicurezza: protezione delle identità

Alla conferenza sulla sicurezza CyberArk Impact 2022, CyberArk ha presentato diverse innovazioni che portano la protezione dell'identità a un nuovo livello. Le estensioni riguardano la gestione degli accessi privilegiati, la gestione delle identità, la sicurezza del cloud e la gestione dei segreti, e quindi supportano le aziende nell'implementazione di strategie zero trust. Le aziende devono affrontare sfide importanti. Da un lato, devono ridurre al minimo le minacce alla sicurezza associate al crescente utilizzo del cloud e all'adozione di SaaS e al numero crescente di identità che ne derivano. D'altra parte, le misure difensive devono essere rafforzate per poter affrontare scenari di attacco sempre più sofisticati...

Per saperne di più

Il Metaverso richiede un nuovo livello di sicurezza informatica e dei dati
Il Metaverso richiede un nuovo livello di sicurezza informatica e dei dati

Anche se l'argomento “Metaverso o Metaversum” è ancora riconosciuto con un'alzata di spalle in molti luoghi, soprattutto in Europa, il suo sviluppo sta prendendo velocità, soprattutto negli Stati Uniti. Il Metaverso richiede un'evoluzione nella sicurezza informatica. I noti giganti della tecnologia, in particolare, stanno investendo miliardi per trasformare il concetto di tendenza in una realtà (virtuale). Oltre a molte opportunità, questo nuovo spazio porta con sé anche alcune sfide... una delle quali è la sicurezza informatica e dei dati. Gli attacchi informatici sono anche una realtà nel Metaverso Il Metaverso è una nuova realtà e una piattaforma che offre sia opportunità che...

Per saperne di più

Log4j: Mittelstand continua ad alto rischio
Log4j Log4shell

La maggior parte delle aziende di medie dimensioni non è ancora andata a fondo del problema Log4j o Log4Shell. Solo il 40 per cento ha affrontato il problema. Tenable avverte che le aziende di medie dimensioni hanno ancora una superficie di attacco immensamente ampia. Come riportato dall'Associazione generale dell'industria assicurativa tedesca (GDV), solo il 40% delle aziende di medie dimensioni ha controllato il proprio software per vedere se è interessato dalla vulnerabilità Log4j. Ancora meno aziende (28%) hanno dichiarato di aver controllato i propri sistemi alla ricerca di malware intrusi a seguito della scoperta della vulnerabilità nel dicembre 2021. "Come Log4Shell (CVE-2021-44228) su sei...

Per saperne di più

Il malware infostealer DUCKTAIL prende di mira le aziende
Il malware infostealer DUCKTAIL prende di mira le aziende

WithSecure - precedentemente F-Secure Business - ha rilevato un nuovo malware infostealer: DUCKTAIL. Il malware viene distribuito tramite lo spear phishing di LinkedIn e quindi prende di mira gli account aziendali di Facebook. DUCKTAIL prende di mira i professionisti tramite campagne di spear phishing di LinkedIn per dirottare gli account aziendali di Facebook. I ricercatori di sicurezza di WithSecure™ (precedentemente F-Secure Business) hanno scoperto una campagna di attacco denominata DUCKTAIL, che prende di mira individui e aziende con un account Business o Ads su Facebook. La campagna consiste in un componente malware che consente il furto di informazioni e il dirottamento di Facebook Business. Sulla base delle analisi e dei dati raccolti, WithSecure™ ha determinato...

Per saperne di più

Strumento open source "Chain-Bench" per una maggiore sicurezza
Strumento open source "Chain-Bench" per una maggiore sicurezza

Aqua Security collabora con il Center for Internet Security per presentare la prima guida alla sicurezza nella catena di fornitura del software; Chain-Bench è il primo strumento open source per convalidare la catena di fornitura del software per garantire la conformità a queste nuove linee guida CIS Aqua Security, leader nella sicurezza nativa del cloud, e il Center for Internet Security (CIS), hanno rilasciato oggi le prime linee guida formali del settore per la sicurezza della catena di fornitura del software. CIS è un'organizzazione indipendente senza scopo di lucro dedicata a creare più fiducia nel mondo connesso. Il software CSI...

Per saperne di più

37 prodotti di sicurezza nel test di laboratorio
37 prodotti di sicurezza nel test di laboratorio

L'esperto di sicurezza AV-TEST ha testato 18 prodotti di sicurezza per aziende con Windows 10 e 19 pacchetti di protezione per singoli PC per Windows 10. AV-TEST specifica maggio e giugno 2022 come periodo di prova. I prodotti che hanno superato il test ricevono un certificato di sicurezza. I prodotti testati dall'Istituto AV-TEST sono stati testati in laboratorio da AV-TEST a maggio e giugno 2022. Per ciascuna delle tre aree di test "Protezione", "Carico del sistema" (Performance) e "Usabilità" (Usabilità) il laboratorio assegna 6 punti. Con 18 punti, un prodotto ha raggiunto il punteggio massimo. Prodotti aziendali in prova Ogni singolo programma doveva avere…

Per saperne di più

MDR con rilevamento e mitigazione degli attacchi migliorati

Il nuovo servizio di rilevamento e risposta gestito di Bitdefender, MDR Foundations, promette un migliore rilevamento e mitigazione degli attacchi attraverso il monitoraggio 24 ore su 7, XNUMX giorni su XNUMX e la ricerca proattiva delle minacce da parte di esperti. Bitdefender sta espandendo la sua offerta Managed Detection and Response (MDR) con il nuovo servizio MDR Foundations. Il nuovo servizio, prenotabile mensilmente e personalizzabile in base alle esigenze dell'utente, offre il rilevamento e la mitigazione degli attacchi guidati e completamente gestiti da esperti di sicurezza umana. Grazie all'offerta, Managed Security Provider (MSP), Value Added Reseller (VAD) e i loro clienti, che dispongono di risorse e competenze interne limitate, possono monitorare e difendersi dalle minacce XNUMX ore su XNUMX. Accorto…

Per saperne di più

Soluzione per la mitigazione automatica degli attacchi DDoS
Soluzione per la mitigazione automatica degli attacchi DDoS

NETSCOUT annuncia una nuova soluzione per una mitigazione degli attacchi DDoS più intelligente e automatizzata. Un approccio innovativo utilizza la visibilità globale e l'analisi dell'intelligenza artificiale per rispondere rapidamente agli attacchi DDoS e ridurre i costi operativi. NETSCOUT, fornitore leader di soluzioni per la sicurezza informatica, la garanzia dei servizi e l'analisi aziendale, annuncia il lancio di una nuova soluzione basata sull'Intelligenza Artificiale (AI). Ciò consente ai clienti di bloccare automaticamente e istantaneamente la maggior parte degli attacchi DDoS, semplificando le operazioni e riducendo al minimo i rischi per la loro attività. Rete ATLAS con monitoraggio DDoS La soluzione sfrutta la rete ATLAS di NETSCOUT, una fonte ineguagliabile per informazioni sull'attività di attacco DDOS...

Per saperne di più

Nuova funzionalità di sicurezza Apple: modalità di blocco 

Apple ha annunciato un nuovo meccanismo di protezione per gli utenti particolarmente esposti. La modalità di blocco promette un elevato livello di sicurezza per utenti specifici che, a causa della loro persona o del loro lavoro, possono essere presi di mira personalmente da sofisticate minacce digitali. Il gruppo NSO (Pegasus Spyware) e altre società private coinvolte nello sviluppo di spyware sponsorizzati dal governo spesso non rilevati minacciano un piccolo gruppo target di utenti importanti o di alto livello. Pertanto, Apple offre una nuova modalità di sicurezza: abilitare la modalità di blocco in iOS 16, iPadOS 16 e macOS Ventura rafforza ulteriormente le difese del dispositivo e limita...

Per saperne di più