Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Raccoon-Stealer utilizza anche Telegram per il mining di criptovalute
Notizie Sophos

Rapporto Sophos: il diffuso ladro di procioni utilizza anche Telegram per il mining di criptovalute e il furto di criptovalute. Per la prima volta, il servizio di chat di Telegram è stato utilizzato anche per la comunicazione di comando e controllo. Sophos ha pubblicato il nuovo studio "Trash Panda as a Service Raccoon-Stealer Steals Cookies, Cryptocoins and More". L'argomento è uno stealer che ruba criptovalute e informazioni camuffate da copia pirata e allo stesso tempo inietta contenuti dannosi come cryptominer sui sistemi bersaglio. "Con gran parte della vita quotidiana e professionale che ora dipende dai servizi basati sul Web, i criminali informatici prendono sempre più di mira le credenziali Web archiviate con il loro malware, in quanto ciò consente loro di accedere a molto di più...

Per saperne di più

Sophos fornisce gratuitamente ai clienti EDR la tecnologia XDR
Notizie Sophos

Sophos ha unito la sua soluzione di rilevamento e risposta degli endpoint, Intercept X con EDR, e la sua soluzione estesa di rilevamento e risposta, XDR, in un'unica soluzione. I clienti che utilizzano le soluzioni di sicurezza Sophos con EDR stanno attualmente passando alla tecnologia XDR, significativamente più completa, automaticamente e come servizio gratuito. Inoltre, la cronologia dei dati nel Sophos Data Lake è stata aumentata da sette a trenta giorni. I clienti che già utilizzano endpoint o server EDR ora beneficiano di funzionalità aggiuntive di rilevamento e risposta. Analisi dettagliata delle minacce con Sophos XDR Proprio di recente, Sophos ha annunciato l'ulteriore sviluppo della sua offerta EDR, la disponibilità di Sophos Data Lake...

Per saperne di più

Studio: chat come piattaforma per malware
Studio: chat come piattaforma per malware

Il nemico nella mia chat: la piattaforma di comunicazione Discord in forte espansione sta attirando i criminali informatici a frotte. Gli utenti sono attratti da giochi importanti come Minecraft, Fortnite o Grand Theft Auto. La ricerca dei SophosLabs mostra che il volume di contenuti dannosi su Discord è aumentato del 140% su base annua. Il successo ti rende sexy: anche i criminali informatici sembrano pensarla così. In un nuovo studio, i SophosLabs hanno scoperto che Discord, un servizio attualmente di grande successo per la comunicazione vocale, video e di testo, che sostiene abbia oltre 150 milioni di utenti in tutto il mondo, viene sempre più utilizzato come piattaforma di distribuzione di malware. Ecco come i dati di telemetria di Sophos dimostrano che...

Per saperne di più

2020: la vendita al dettaglio è stata l'obiettivo principale del ransomware

Obiettivo principale del ransomware e del furto di dati nell'anno pandemico 2020: il 63% del commercio al dettaglio nel DACH è stato colpito dal ransomware. Uno studio Sophos mostra che i costi totali per attacco in DACH sono in media di 1,2 milioni di euro. Sophos ha rilasciato i risultati dettagliati di un sondaggio globale intitolato "State of Ransomware in Retail". Il nuovo rapporto descrive la portata e l'impatto degli attacchi ransomware sui rivenditori di fascia media a livello globale e rispetto a paesi e regioni nel 2020. Nuova tendenza: divulgazione di dati rubati Una scoperta è che durante la pandemia di COVID-19, le aziende di vendita al dettaglio sono un elemento chiave obiettivo per gli attacchi ransomware sono stati;...

Per saperne di più

Cosa stanno facendo i criminali informatici con i milioni di riscatto?
Cosa stanno facendo i criminali informatici con i milioni di riscatto?

Il ransomware versa fortune nei conti di criptovaluta dei criminali informatici. Ma dove va a finire tutto il carbone? Una vita nel lusso? La ricerca di Sophos mostra che molti soldi vengono investiti in ulteriori attacchi. Quindi chi paga finanzia anche il prossimo attacco a se stesso: dove vanno a finire i milioni di Bitcoin & Co. che le vittime di attacchi ransomware pagano ai loro ricattatori supponendo che rientreranno in possesso dei loro dati confiscati? Almeno una volta c'è stata un'intuizione: durante un arresto di sospetti in Ucraina che si trovavano in...

Per saperne di più

Settore dell'istruzione particolarmente colpito dal ransomware
Settore dell'istruzione particolarmente colpito dal ransomware

Secondo uno studio di Sophos, il settore dell'istruzione ha registrato il maggior numero di attacchi e i costi di ripristino più elevati nel 2020. Sophos esamina la portata e l'impatto degli attacchi ransomware nel suo studio Sophos State of Ransomware in Education 2021. I recenti attacchi ransomware, che stanno colpendo anche il settore dell'istruzione, confermano i risultati della ricerca dello studio Sophos e la particolare vulnerabilità delle istituzioni educative alle minacce informatiche. L'attacco ransomware REvil tramite Kaseya ha suscitato scalpore nelle scuole della Nuova Zelanda, l'FBI e il British National Cyber ​​​​Security Center stanno lanciando avvertimenti per il settore dell'istruzione e il BSI...

Per saperne di più

Persona IT contro REvil: un attacco dal vivo
Persona IT contro REvil: un attacco dal vivo

Il team di risposta alle minacce gestito da Sophos si è scontrato con il ransomware REvil. Un caso specifico mostra come hanno lavorato i cybercriminali, come il team Managed Threat Response (MTR) ha finalmente preso il sopravvento e quali lezioni le aziende dovrebbero imparare dall'incidente. Come molte altre famiglie di ransomware, i criminali informatici utilizzano REvil ransomware per rubare e crittografare i dati per poi richiedere il riscatto più alto possibile. Tuttavia, ciò che rende speciale REvil è il modo in cui il ransomware viene reso disponibile. Come se fosse un normale business, i creatori offrono il loro "prodotto" come...

Per saperne di più

Sophos rileva Capsule8 e integra la tecnologia di sicurezza
Sophos rileva Capsule8 e integra la tecnologia di sicurezza

Sophos acquisisce Capsule8 e integra la tecnologia di sicurezza per server Linux e container cloud nel suo Adaptive Cybersecurity Ecosystem (ACE). L'acquisizione amplia il portafoglio di soluzioni e servizi di rilevamento e risposta di Sophos in ambienti server e cloud vulnerabili. Sophos, leader globale nella sicurezza informatica di nuova generazione, annuncia l'acquisizione di Capsule8. L'azienda agisce come pioniere e leader di mercato nella visibilità del runtime e nel rilevamento e nella risposta per server e container di produzione Linux, coprendo capacità on-premise e cloud. Capsule8 è stata fondata a New York nel 2016 ed è una società privata. Business della sicurezza dei server: crescita del 20% all'anno "Sophos...

Per saperne di più

5 takeaway dagli attacchi ransomware DarkSide

L'attacco ransomware DarkSide all'oleodotto coloniale negli Stati Uniti è solo uno dei tanti esempi globali che dimostrano che la sicurezza non è solo una questione per l'IT, ma anche per la pianificazione strategica e la gestione. 5 approfondimenti degli esperti Sophos. L'attacco ransomware DarkSide all'oleodotto del carburante coloniale, che fornisce circa il 45% del diesel, della benzina e del carburante per aerei della costa orientale, è solo un esempio che ora si aggiunge a oltre 60 casi noti. Tra le presunte vittime ci sono anche il servizio sanitario irlandese, Toshiba Europe e l'azienda chimica Brenntag con sede a Essen. Ancora e ancora il…

Per saperne di più

Sophos con tecnologia di rilevamento e risposta della rete
Sophos con tecnologia Network Detection and Response Tecnologia NDR

Sophos acquisisce Braintrace e rafforza il suo ecosistema di sicurezza informatica adattiva con la tecnologia di rilevamento e risposta di rete (NDR). L'acquisizione aggiunge una nuova fonte di informazioni sulle minacce ai servizi Managed Threat Response e Rapid Response in rapida crescita di Sophos, alla tecnologia XDR e al data lake. Sophos, leader globale nella sicurezza informatica di nuova generazione, ha annunciato oggi l'acquisizione di Braintrace per rafforzare ulteriormente il suo ecosistema di sicurezza informatica adattiva con la tecnologia proprietaria Network Detection and Response (NDR). Ciò fornisce informazioni approfondite sui modelli di traffico di rete, incluso il traffico crittografato, senza la necessità di una decrittazione man-in-the-middle. Rafforzamento del team di risposta rapida Nell'ambito dell'acquisizione,…

Per saperne di più