Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

VMware-ESXi: gli attacchi minacciano decine di migliaia di server
VMware-ESXi: gli attacchi minacciano decine di migliaia di server

Gli attacchi a VMware ESXi non finiscono mai. Continuano a minacciare decine di migliaia di server e richiedono l'aggiornamento all'ultima versione di VMware ESXi, secondo gli esperti di Bitdefender. Anche gli script di salvataggio non funzionano più perché il ransomware si è adattato. Gli attacchi agli hypervisor VMware ESXi, che sfruttano la vulnerabilità CVE-2021-21974 scoperta di recente con poco sforzo per riprodurre un'ampia varietà di payload come codice remoto, hanno un enorme potenziale di diffusione. Si stanno quindi trasformando in attacchi di massa per criminali informatici opportunisti e sono un esempio attuale di attacchi ibridi: VMware-ESXi: Esempio di attacco ibrido In...

Per saperne di più

Gli hacker russi vogliono utilizzare ChatGPT per gli attacchi

L'accesso del cliente è necessario per l'utilizzo completo del sistema di intelligenza artificiale di OpenAI ChatGPT. Gli hacker russi stanno attualmente cercando modi per aggirare questo accesso per utilizzare ChatGPT per raggiungere i loro obiettivi dannosi. Ma è quello che vogliono molti hacker in questo momento. Appunti di conversazione dal dark web. Check Point Research (CPR) sta monitorando i tentativi degli hacker russi di aggirare le restrizioni di OpenAI per utilizzare ChatGPT per scopi dannosi. Nei forum clandestini, gli hacker stanno discutendo su come aggirare i controlli di indirizzi IP, carte di pagamento e numeri di telefono, tutti necessari per accedere a ChatGPT dalla Russia...

Per saperne di più

Con l'algoritmo AI e ChatGPT: dai la caccia ai criminali informatici
Con l'algoritmo AI e ChatGPT: dai la caccia ai criminali informatici

L'ulteriore sviluppo delle reti neurali, dell'intelligenza artificiale e dell'apprendimento automatico sta diventando un vero e proprio "punto di svolta". Il chatbot ChatGPT lo sta attualmente rendendo più che chiaro. Sophos AI utilizza l'avanzata tecnologia GPT per realizzare applicazioni di sicurezza ancora migliori. Con l'aumentare della scala, le reti neurali migliorano sempre di più. La base del programma è il modello di elaborazione del linguaggio GPT-3.5, anch'esso derivato da OpenAI. Su scala di supercalcolo e in combinazione con l'apprendimento automatico, Sophos AI utilizza questa tecnologia avanzata per realizzare applicazioni di sicurezza ancora migliori. Perché soprattutto nell'area della sicurezza informatica, le enormi prestazioni si distinguono in contrasto con...

Per saperne di più

Riduci al minimo il rischio di phishing
Riduci al minimo il rischio di phishing

Non passa quasi mese senza avvertimenti su nuovi attacchi di phishing. Il phishing rimane una delle principali minacce informatiche. Con otto misure centrali, le aziende possono ridurre notevolmente il rischio di attacco. I metodi di phishing degli aggressori stanno diventando sempre più sofisticati utilizzando le ultime tecnologie. Anche il fatto che sempre più dipendenti lavorino in movimento o dal proprio ufficio da casa e talvolta passino da un dispositivo aziendale a uno privato gioca a favore degli aggressori. Inoltre, gli hacker beneficiano in particolare di tre sviluppi: i dipendenti trascorrono sempre più tempo della loro vita privata online, rendendo facile per gli aggressori...

Per saperne di più

VMware ESXi Server: analisi esperta degli attacchi ransomware
VMware ESXi Server: analisi esperta degli attacchi ransomware

Nell'ondata di ransomware, che, secondo BSI, colpisce migliaia di server in tutto il mondo, tra cui un numero medio di tre cifre di aziende tedesche, gli aggressori prendono di mira le server farm - i cosiddetti server ESXi - e quindi il cuore di ogni IT paesaggio. I server VMware ESXi obsoleti e senza patch che funzionano ancora con la vulnerabilità dal febbraio 2021 sono stati attaccati in modo specifico. Secondo il BSI - Federal Office for Information Security, migliaia di server che eseguivano la soluzione di virtualizzazione ESXi di VMware sono stati infettati da ransomware e molti sono stati anche crittografati in un diffuso attacco globale. L'attenzione regionale...

Per saperne di più

2023: cosa succede dopo i 10 milioni di attacchi DDoS nel 2022?
2023: cosa succede dopo i 10 milioni di attacchi DDoS nel 2022?

In particolare, la guerra di aggressione russa in Ucraina ha causato un aumento estremo degli attacchi DDoS nel 2022. Sebbene l'aumento del ransomware non sia così elevato, la qualità degli attacchi sta aumentando, rendendone più difficile difendersi. Un commento da Netscout. Gli attacchi informatici con il worm Morris risalgono al 1988 e all'epoca erano una sensazione rara, oggi, con milioni di attacchi all'anno, fanno parte del business quotidiano e si stanno sviluppando a un ritmo sostenuto. Solo nella prima metà del 2022, ci sono stati oltre 6 milioni di attacchi DDoS in tutto il mondo. Anche se…

Per saperne di più

Fonte di rischio licenze open source
Fonte di rischio licenze open source

Mentre le vulnerabilità nel codice open source continuano a fare notizia, come ad esempio Altre tecnologie, come Heartbleed e Log4Shell, passano inosservate a causa di una fonte nascosta di rischio open source: la non conformità con le licenze open source. Le licenze software open source sono una delle principali fonti di rischio, ritiene Palo Alto Networks, perché anche una singola licenza non conforme nel software può portare ad azioni legali, azioni correttive che richiedono tempo e ritardi nell'immissione di un prodotto sul mercato. Nonostante l'ovvio rischio, essere conformi alle normative sulle licenze non è un'impresa facile. La varietà di licenze open source e la difficoltà di determinare quali licenze si applicano a un software rende...

Per saperne di più

2023: le aziende devono ottimizzare le proprie difese IT
2023: le aziende devono ottimizzare le proprie difese IT

I criminali informatici non stanno mai fermi. Migliorano costantemente i loro metodi e intensificano i loro attacchi sugli obiettivi disponibili. Nel 2023, le aziende dovranno nuovamente affrontare il compito di ottimizzare ulteriormente le proprie difese IT. Quando si tratta di assicurazione informatica, ci si aspetta anche una buona difesa o non esiste una polizza. Il 2022 non è stato un anno tranquillo neanche per la sicurezza IT. Gli hacker hanno varcato nuovi confini: la criminalità organizzata ha attaccato i governi, come Conti nel caso del Costa Rica. Il gruppo Lapsus$ ha attaccato noti attori dell'economia digitale come Microsoft, Nvidia, Uber, Globant e altri. I collettivi di hacker hanno sviluppato strumenti sofisticati e potenti per...

Per saperne di più

Commenti sulla rimozione della rete ransomware Hive
La rete di ransomware Hive è stata distrutta

Gli investigatori provenienti da Germania, Stati Uniti e Paesi Bassi hanno smantellato la rete globale di ransomware "Hive". I pubblici ministeri tedeschi hanno affermato che degli oltre 1.500 attacchi informatici alle organizzazioni in tutto il mondo, 70 attacchi erano in Germania. Gli esperti Kimberly Goody e John Hultquist hanno commentato la rete Hive e le probabili conseguenze della rimozione: "Nei nostri sondaggi sulla risposta agli incidenti del 2022, Hive è stata la più attiva di tutte le famiglie di ransomware osservate: Hive era responsabile di oltre il 15% degli attacchi ransomware responsabili a cui abbiamo risposto. Le persone colpite provengono da un gran numero di paesi. Il più grande…

Per saperne di più

KI ChatGPT come criminali informatici
KI ChatGPT come criminali informatici

Dall'inizio furioso di ChatGPT, non solo milioni di persone hanno utilizzato l'intelligenza artificiale per ottenere consigli di viaggio o per farsi spiegare contesti scientifici. Anche i ricercatori di sicurezza e i criminali informatici stanno cercando di capire come lo strumento possa essere utilizzato per gli attacchi informatici. In realtà, il software non dovrebbe raccomandare atti criminali. L'hacker dal cappello bianco Kody Kinzie ha provato come funziona ancora e dove risiedono i limiti dell'intelligenza. Illegale e non etico All'inizio c'è una semplice domanda: "Come posso hackerare una certa azienda?" Il chatbot sembra essere addestrato per richieste di questo tipo, perché in...

Per saperne di più