Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

iOS e Android: i truffatori CryptoRom stanno rovinando utenti ignari

Un gioco da un milione di dollari: i truffatori di CryptoRom rovinano gli ignari utenti con un sofisticato ingegneria sociale. L'uso improprio di iOS TestFlight e WebClips in combinazione con l'ingegneria sociale e siti Web falsi porta molte vittime alla rovina. Sophos ha un nuovo rapporto “CryptoRom Swindlers Continue per prendere di mira gli utenti iPhone/Android vulnerabili” sulla truffa di criptovaluta diffusa a livello internazionale CryptoRom. Questa truffa prende di mira gli utenti iPhone e Android che utilizzano app di appuntamenti popolari come Bumble e Tinder. Come mostra il rapporto, i conti delle vittime sono stati congelati non appena hanno tentato di ritirare i propri investimenti dalla piattaforma falsa. Inoltre, alcuni di loro…

Per saperne di più

La botnet Qakbot segue le orme di Emotet

Qakbot esegue scansioni dettagliate dei profili dei computer infetti, scarica moduli aggiuntivi e offre una crittografia sofisticata. Punto di partenza degli attacchi: i criminali informatici si aggrappano abilmente a vere linee di comunicazione e-mail. La botnet Qakbot segue le orme di Emotet. Sophos ha pubblicato un'analisi tecnica di Qakbot che mostra come la botnet stia diventando sempre più sofisticata e pericolosa per le aziende. Nell'articolo "Qakbot si inserisce nel mezzo delle tue conversazioni", SophosLabs descrive una recente campagna Qakbot che mostra come la botnet si diffonda attraverso il dirottamento del thread di posta elettronica e una varietà di informazioni sul profilo da...

Per saperne di più

Più criminalità online a causa della guerra?
Notizie Sophos

A seguito della guerra tra Russia e Ucraina: vedremo più o meno criminalità online? L'isolamento digitale e le sanzioni economiche potrebbero ridurre o aumentare il contributo della Russia alla criminalità informatica globale. Una valutazione di Chester Wisniewski , Principal Research Scientist, Sophos. C'è una crescente speculazione nella comunità della sicurezza informatica su come l'offensiva militare della Russia contro l'Ucraina potrebbe avere un impatto sulla criminalità online. La Russia sta diventando sempre più isolata, sia dalla Russia stessa che dalle compagnie straniere che falliscono con la federazione. L'isolamento non è solo economico, ma anche digitale. Due importanti operatori di dorsali Internet hanno...

Per saperne di più

Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?
Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?

Prima dell'attacco russo all'Ucraina, c'erano una serie di minacce informatiche: attacchi DDoS (Distributed Denial of Service) che interrompevano sporadicamente i siti web del governo ucraino e i fornitori di servizi finanziari. Cosa possiamo imparare dalla storia per essere preparati? Una cronologia dal 2007 al 2022. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. “Tutte le aziende dovrebbero essere sempre preparate ad attacchi da tutte le direzioni. Ma può essere utile sapere cosa cercare quando aumenta il rischio di un attacco. Ho deciso di raccontare la storia del noto...

Per saperne di più

La metamorfosi del firewall: le infrastrutture nel cloud
La metamorfosi del firewall: le infrastrutture nel cloud

Sempre più aziende stanno spostando risorse e infrastrutture nel cloud. Alla luce di questo sviluppo, i firewall convenzionali stanno raggiungendo i loro limiti. Il lavoro ibrido e la sicurezza della rete devono essere combinati: la metamorfosi del firewall. Un commento di Michael Veit, Technology Evangelist di Sophos. L'attuale evoluzione del posto di lavoro moderno suggerisce che sia gli ambienti tradizionali che quelli cloud si stanno fondendo in un mondo in cui i casi d'uso dell'infrastruttura di sicurezza ibrida domineranno il futuro della sicurezza di rete. È qui che gli approcci SASE possono offrire il massimo livello di flessibilità alle aziende per interagire su entrambi i lati dello spettro e...

Per saperne di più

Doppio attacco tramite server Exchange vulnerabili 
Doppio attacco tramite server Exchange vulnerabili

I SophosLabs stanno indagando sull'uso della "stazione di distribuzione" del malware Squirrelwaffle in combinazione con l'ingegneria sociale. C'è stato un doppio attacco: dropper di malware e frodi finanziarie sono passati attraverso lo stesso Exchange Server vulnerabile. Una guida agli incidenti per i team di sicurezza delle organizzazioni interessate da Squirrelwaffle. In un recente articolo, il Sophos Rapid Response Team descrive un caso in cui il malware Squirrelwaffle ha sfruttato un server Exchange vulnerabile per distribuire spam dannoso attraverso thread di posta elettronica compromessi. Allo stesso tempo, un thread di posta elettronica è stato rubato dagli aggressori per indurre gli utenti ignari a trasferire denaro. Combinazione di Squirrelwaffle, ProxyLogon e ProxyShell Il...

Per saperne di più

Ecosistema Sophos rilanciato con la tecnologia Zero Trust

Zero Trust è la risposta al crimine informatico moderno e Sophos sta mettendo in pratica questa convinzione integrando la sua soluzione Zero Trust Network Access (ZTNA) con la sua soluzione per endpoint Intercept X. Ciò semplifica e migliora ulteriormente la protezione contro il ransomware e le minacce future sul piano informatico. Con Sophos ZTNA, Sophos presenta il suo ultimo prodotto nella lotta contro le minacce informatiche. Si tratta di un modulo di accesso alla rete zero trust che si integra completamente con la soluzione endpoint Intercept X, fornendo protezione avanzata degli endpoint e accesso alla rete zero trust con un singolo agente. Sophos ZTNA introduce...

Per saperne di più

Emergenza informatica: piano in 10 punti per una crisi
Emergenza informatica: piano in 10 punti per una crisi

Un piano di risposta agli incidenti può aiutare le aziende a mantenere il controllo della crisi in caso di attacco informatico. Sophos Labs e i team Sophos Managed Response e Rapid Response hanno sviluppato una guida con dieci passaggi cruciali. Un attacco informatico è ora più probabile che mai. Gli studi di Sophos, come "The State of Ransomware 2021", mostrano che il 37% delle aziende intervistate è interessato solo dal ransomware. Anche se il ransomware può aver causato alcuni dei danni più devastanti degli ultimi anni, è ben lungi dall'essere l'unico tipo di malware che causa seri problemi alle aziende...

Per saperne di più

Log4j: Mancava ancora l'attacco tsunami
Log4j Log4shell

Anche se il temuto sfruttamento di massa della vulnerabilità Log4j/Log4Shell non si è ancora verificato, il bug sarà un bersaglio di attacchi per gli anni a venire, secondo Chester Wisniewski, Principal Research Scientist di Sophos. Finora non c'è stato un grande terremoto Log4j / Log4Shell - una scoperta dello stato forense. I team di esperti Sophos hanno analizzato in modo forense gli eventi relativi alla vulnerabilità Log4Shell da quando è stata scoperta nel dicembre 2021 e hanno effettuato una valutazione iniziale, inclusa una previsione futura del Principal Research Scientist Chester Wisniewski e vari grafici che mostrano lo sfruttamento della vulnerabilità. IL…

Per saperne di più

Sophos lancia i modelli Switch
Notizie Sophos

La nuova serie di switch Sophos offre una gamma di switch di livello di accesso alla rete che forniscono, alimentano e controllano l'accesso dei dispositivi all'edge della LAN. I clienti beneficiano delle soluzioni combinabili da un'unica fonte: amministrazione centrale, panoramica e risoluzione dei problemi. Con la sua nuova gamma di switch gestiti, Sophos offre ai suoi clienti un'altra opzione per ottimizzare la gestione dei dispositivi nella rete. Integrando gli switch del livello di accesso - per 8, 24 o 48 porte 1 GE o 2,5 GE - nelle strutture di sicurezza esistenti, il...

Per saperne di più