Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

State of the Phish Report: Enormi danni da ransomware
State of the Phish Report: Enormi danni da ransomware

L'attuale rapporto "State of the Phish" mostra che gli attacchi ransomware rappresentano una minaccia crescente per le aziende tedesche. Gli attacchi ransomware provocano il caos. Chi paga il riscatto: solo 4 aziende su 10 recuperano i dati completi. Questo è quanto emerge dal nono rapporto annuale State of the Phish pubblicato oggi dalla società leader nel settore della sicurezza informatica e della conformità Proofpoint. L'85% delle aziende tedesche è stato colpito da un attacco ransomware lo scorso anno. Il 63% di questi attacchi ha avuto successo. Sfidare il riscatto: solo il 41% recupera i dati Meno della metà (41%)...

Per saperne di più

Enorme aumento del ransomware per endpoint

WatchGuard Internet Security Report Q4/2022 mostra l'aumento del ransomware negli endpoint e la riduzione del malware di rete. L'analisi conferma che le connessioni crittografate sono diventate il metodo preferito per diffondere malware. L'ultimo WatchGuard Internet Security Report (ISR) per il quarto trimestre del 2022 mostra quanto i dispositivi finali siano al centro degli aggressori. Mentre il numero di malware rilevati sulla rete sta diminuendo, i ricercatori del Threat Lab hanno notato un aumento del ransomware sugli endpoint: l'aumento è di un incredibile 627%. Oltre il 600% in più di ransomware...

Per saperne di più

Rapporto ransomware: LockBit in modalità di attacco
Rapporto ransomware: LockBit in modalità di attacco

LockBit continua a plasmare la scena del ransomware. Il gruppo ransomware è di nuovo in cima alla lista dei gruppi che vendono ransomware-as-a-service (RaaS). Nel febbraio 2023, LockBit ha segnalato un totale di 126 vittime sulla sua pagina di fuga, secondo l'analisi del team di intelligence sulle minacce di Malwarebytes. Non per niente il team di Threat Intelligence di Malwarebytes ha definito LockBit come una delle cinque maggiori minacce informatiche per le aziende nel 2023 nel suo rapporto "2023 State of Malware". gruppo ransomware attivo. Secondo Malwarebytes, era responsabile di quasi un terzo di tutti i...

Per saperne di più

App desktop 3CX infetta
Desktop 3CX infetto

I ricercatori di sicurezza hanno scoperto una contraffazione fraudolenta del popolare software 3CX Desktop che include malware o trojan, un sistema di telefonia basato su standard aperti. Puoi usarlo per effettuare chiamate direttamente sul desktop con un auricolare. La versione del trojan ora scoperta contiene un file DLL dannoso che sostituisce un file originale fornito in bundle con la versione benigna dell'applicazione. Quando l'applicazione falsa viene caricata, la 3CX DesktopApp firmata esegue la DLL dannosa come parte della sua procedura di esecuzione predefinita. In questo modo, l'innocua e popolare applicazione VoIP si è trasformata in un vero e proprio malware che si connette a server di terze parti...

Per saperne di più

Criminalità informatica con ChatGPT
Criminalità informatica con ChatGPT

Con ogni miglioramento di ChatGPT, cresce la preoccupazione che possa essere utilizzato in modo improprio su larga scala, in particolare dal crimine informatico, e che aumenterebbe notevolmente la situazione delle minacce online. Il passato ha dimostrato che le innovazioni tecnologiche sono sempre state utilizzate in modo improprio dai criminali informatici. Questo vale sicuramente anche per ChatGPT. Tutti i tipi di nuovi usi sono stati ideati per questa IA conversazionale. La scrittura di applicazioni o articoli così come l'uso come motore di ricerca. Nell'ultima versione anche per creare immagini. Questo non è certo sfuggito all'attenzione dei criminali informatici. E che ChatGPT è gratuito e da non usare...

Per saperne di più

Truffa: GPT-4 come esca per il phishing
Truffa: ChatGPT come esca per il phishing

Sperando di capitalizzare l'enorme interesse per GPT-4, il nuovo modello multimodale di ChatGPT, i truffatori hanno lanciato campagne di phishing via e-mail e Twitter per rubare criptovalute. Un giorno dopo l'attesissimo lancio di Generative Pre-trained Transformer Version 4 (GPT-4) di OpenAI, i truffatori sono saliti sul carro. Hanno iniziato a inviare e-mail di phishing e twittare collegamenti di phishing a potenziali clienti di criptovaluta su un falso token OpenAI. Al momento del post sul blog di Tenable, OpenAI offriva l'accesso GPT-4 solo agli abbonati e agli sviluppatori di ChatGPT Plus tramite la sua API. IL…

Per saperne di più

Studio: dati aziendali sul dark web: 60% interessato

Come mostra uno studio in corso su 26.000 aziende e 80 settori, le fughe di dati indicano che molti dati aziendali tedeschi sono disponibili per il download o l'acquisto sul dark web. Quasi il 60% di tutte le aziende e le istituzioni statali sono interessate. Alcune aziende potrebbero non saperlo nemmeno. Nel loro "Darknet Study Germany 2023", i ricercatori di sicurezza di Botiguard dalla Baviera hanno cercato aziende nel Darknet e fughe di dati. L'ampio studio ha incluso oltre 26.000 aziende di 80 settori e categorie. Il quadro della situazione per la Germania è preoccupante e peggiore di quanto ipotizzato in precedenza. Germania: rapporto sulla situazione preoccupante...

Per saperne di più

Attacchi alla filiera
Attacchi alla filiera

Gli attaccanti hanno sempre cercato l'anello più debole della catena per sfondare una difesa. Ciò non è cambiato nel mondo degli affari altamente digitalizzato di oggi e include anche la catena di fornitura dell'industria dei fornitori. I fornitori hanno spesso accesso ai sistemi interni dei propri clienti e un attacco a fornitori apparentemente insignificanti può significare per i gruppi di hacker l'ingresso nella rete di una società globale. Gli attacchi attraverso la catena di fornitura del software sono ancora più comuni e hanno effetti ancora più drammatici. Quindi, invece di attaccare direttamente l'azienda presa di mira, i criminali informatici prendono di mira i loro distributori di software...

Per saperne di più

Sviluppo 2022: criminalità informatica, guerre, ransomware
Sviluppo 2022: criminalità informatica, guerre, ransomware

Nel suo rapporto "2023 State of Malware", l'esperto di sicurezza Malwarebytes compila gli sviluppi dell'anno 2022: criminalità informatica geopolitica, ransomware e nuove tecnologie di autenticazione in risposta a molte minacce. Il 71% delle aziende in tutto il mondo è stato colpito da ransomware nel 2022. Alla fine di novembre, al database globale CVE (Common Vulnerabilities and Exposures) erano state aggiunte oltre 22.500 nuove vulnerabilità e lacune di sicurezza, il dieci percento in più rispetto all'anno precedente. Lo scorso anno è stato caratterizzato da numerosi diversi attacchi informatici. Questa è la conclusione raggiunta dagli analisti di Threat Intelligence di Malwarebytes nel loro rapporto "2023 State of...

Per saperne di più

Principali malware nel primo trimestre del 1: Qbot, Formbook, Emotet
Principali malware nel primo trimestre del 1: Qbot, Formbook, Emotet

Il Global Threat Index della primavera 2023 di Check Point mostra il malware Qbot, Formbook ed Emotet come il più minaccioso, la vulnerabilità dell'esecuzione di codice remoto delle intestazioni HTTP in aumento e la vendita al dettaglio come il settore più sotto attacco. Check Point ha pubblicato il suo Global Threat Index per gennaio 2023. Qbot, un sofisticato Trojan che ruba informazioni bancarie e sequenze di tasti, rimane al vertice. Emotet scivola al terzo posto in Germania. Per quanto riguarda i settori e le aree, il commercio al dettaglio è stato attaccato in particolare in Germania. Maya Horowitz, vicepresidente ricerca presso...

Per saperne di più