Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rapporto ransomware: LockBit rimane il più pericoloso

LockBit rimane il leader tra i gruppi che vendono ransomware-as-a-service (RaaS) a ottobre. Questo è ciò che mostra il rapporto sul ransomware Malwarebytes di ottobre. Anche i pericolosi gruppi Black Basta o ALPHV non attaccano le aziende in modo così massiccio. Il team di intelligence sulle minacce di Malwarebytes ha attribuito 59 attacchi al gruppo ransomware LockBit nell'ultimo mese (rispetto ai 109 attacchi del settembre 2022 e ai 62 dell'agosto 2022). Karakurt e ALPHV arrivano al secondo posto in ottobre, con 28 attacchi ciascuno. Black Basta occupa il terzo posto con 25 attacchi. LockBit sostituisce Conti che...

Per saperne di più

Data shredder scoperto nel ransomware 
Notizie brevi sulla sicurezza informatica B2B

Di recente, un esperto ha analizzato il ransomware attribuito al gruppo BlackCat o ALPHV. Oltre alle interessanti funzioni SFTP, è stata scoperta anche una funzione di distruzione dei dati implementata. Questo potrebbe essere un indizio per il futuro dell'estorsione di dati? Con il ransomware-as-a-service (RaaS) e le fughe di dati (DLS), il panorama dell'estorsione dei dati vede costantemente nuove innovazioni da parte degli attori delle minacce, così come gli acronimi delle società di sicurezza che li seguono. In questo rapporto congiunto, Cyderes e Stairwell esaminano le prove di una nuova tattica trovata nello strumento di esfiltrazione di un partecipante BlackCat/ALPHV scoperto durante un'indagine di Cyderes. Indagine sul ransomware in dettaglio Dopo un...

Per saperne di più

Rapporto ransomware: LockBit, Black Basta e persino REvil
Rapporto ransomware: LockBit, Black Basta e persino REvil

Il rapporto sul ransomware di luglio 2022 di Malwarebytes mostra poche novità. LockBit e Black Basta continuano a guidare nelle statistiche di attacco. La novità, invece, è la comparsa del ransomware REvil (noto anche come Sodinokibi), che si credeva morto. Come nei mesi precedenti, LockBit rimane di gran lunga il ransomware più attivo. Il team di intelligence sulle minacce di Malwarebytes ha attribuito 2022 attacchi al gruppo ransomware nel luglio 61 (rispetto a 44 attacchi a giugno 2022 e 73 attacchi a maggio 2022). Black Basta, una variante di ransomware relativamente nuova apparsa per la prima volta nell'aprile 2022, segue LockBit con 35...

Per saperne di più

Situazione delle minacce informatiche in Germania
Situazione delle minacce informatiche in Germania

La situazione delle minacce informatiche in Germania e nel mondo si sta intensificando. Tetra Defense, una società di Arctic Wolf, raccoglie e analizza i dati sulla sicurezza IT ogni trimestre e li utilizza per valutare l'attuale situazione delle minacce IT e sviluppare contromisure. I risultati del primo trimestre 1 (gennaio - marzo). Per sapere come le aziende possono proteggersi nel modo più efficace dagli attacchi informatici, devono sapere in che modo gli aggressori ottengono l'accesso ai sistemi. Il punto di ingresso iniziale di un utente malintenzionato è chiamato Root Point of Compromise (RPOC). Esistono tre categorie distinte: Sapere da dove proviene l'attacco...

Per saperne di più

Le nuove vulnerabilità zero-day vengono attaccate dopo 15 minuti 
Le nuove vulnerabilità zero-day vengono attaccate dopo 15 minuti

Gli amministratori hanno solo una breve finestra da 15 minuti a 10 ore dopo la notifica di nuove vulnerabilità zero-day per fornire ai loro sistemi aggiornamenti di sicurezza, mostra uno studio. Gli aggressori stanno diventando sempre più veloci quando si tratta di sfruttare le nuove vulnerabilità zero-day. Lo dimostra uno studio di Palo Alto Networks, per il quale sono stati analizzati circa 600 incidenti di sicurezza. In media, i criminali impiegano solo 15 minuti dopo la segnalazione di una nuova vulnerabilità di sicurezza zero-day per cercare attivamente in Internet i sistemi vulnerabili. Quindi abbiamo alcune delle vulnerabilità zero-day più difficili dell'anno scorso, tra cui...

Per saperne di più

Rapporto ransomware: vecchie conoscenze con LockBit, Karakurt, Black Basta, ALPHV

Malwarebytes pubblica il rapporto sui ransomware di giugno. Come nel mese precedente, LockBit rimane di gran lunga il ransomware più diffuso. Poi vengono Ma ci sono anche nuovi sviluppi. Karakurt, Black Basta, ALPHV o BlackCat. Il Malwarebytes Threat Intelligence Team ha attribuito 44 attacchi al gruppo ransomware LockBit nel giugno 2022 (rispetto ai 73 attacchi nel maggio 2022). LockBit è stato seguito a giugno da Karakurt con 27 attacchi, Black Basta con 18 attacchi e ALPHV (alias BlackCat) con 15 attacchi. Conti non occupa più un posto nell'analisi di giugno...

Per saperne di più

Conti, LockBit, Black Basta, ALPHV & Co: rapporto ransomware

Malwarebytes ha compilato un rapporto sui ransomware per maggio 2022. Ci sono anche Conti, LockBit & Co. Sfortunatamente, anche i nuovi arrivati ​​come BlackBasta e ALPHV stanno ottenendo sempre più successo con i loro attacchi. Con 73 attacchi ransomware, secondo l'analisi del Malwarebytes Threat Intelligence Team, LockBit è stato di gran lunga il ransomware più diffuso nel maggio 2022. Seguono Black Basta con 22 attacchi, ALPHV con 15 attacchi, Hive con 14 attacchi e Mindware con 13 attacchi. attacchi. Conti, invece, è arrivato solo sesto a maggio – Malwarebytes ha scritto al gruppo ransomware…

Per saperne di più

ALPHV Group: Sito web di servizio per le aziende derubate 
Notizie brevi sulla sicurezza informatica B2B

La banda di ransomware ALPHV, nota come BlackCat, fornisce un sito Web speciale per le sue vittime: le vittime possono verificare se i loro dati sono stati rubati durante un attacco o se sono solo vittime della crittografia. Vogliono aumentare la pressione in modo che la vittima paghi. La maggior parte dei gruppi di ransomware ha avviato i propri attacchi non solo crittografando i dati, ma anche copiando e trasportando quantità significative di dati. L'estorsione viene così estesa in modo che i dati non solo rimangano crittografati quando "non pagano", ma anche i dati rubati vengano semplicemente venduti sul Darknet...

Per saperne di più

Riscatto di 5 milioni di dollari: il ransomware colpisce l'amministrazione della Carinzia
Notizie brevi sulla sicurezza informatica B2B

Secondo DerStandard.at, i sistemi informatici dello stato della Carinzia, delle autorità distrettuali, del tribunale amministrativo statale e della Corte dei conti sono stati colpiti da un attacco ransomware. 100 dei 3.700 posti di lavoro IT sono probabilmente interessati. Il ransomware Black Cat o ALPHV richiede un riscatto di $ 5 milioni in bitcoin. A quanto pare, gli esperti informatici interni dello stato della Carinzia hanno ancora le mani impegnate. Già il 14 maggio 2022, un PC dell'amministrazione sembra essere caduto vittima del ransomware del gruppo di ricatto Black Cat o ALPHV. Black Cat, noto anche come ALPHV, è una banda di ransomware come servizio relativamente nuova….

Per saperne di più

BlackBasta è probabilmente dietro l'attacco ransomware a Sixt
Notizie brevi sulla sicurezza informatica B2B

Come riporta Spiegel.de, il nuovo gruppo di aggressori BlackBasta è probabilmente dietro l'attacco ransomware alla società di autonoleggio Sixt. Secondo una ricerca di Heise.de, il nuovo gruppo sembra essere uno spin-off o un'acquisizione da parte dei dipendenti del Gruppo Conti, che probabilmente si è sciolto. L'attività di estorsione ransomware rimane una delle più redditizie. Ma a un certo punto dovrà arrivare la grande invenzione contro gli attacchi ransomware, perché stanno aumentando a dismisura. I media difficilmente riescono a tenere il passo con i rapporti. La società di autonoleggio Sixt è stata già vittima di un attacco ransomware all'inizio di maggio 2022. Sixt: attacco notato in anticipo In un comunicato stampa, Sixt...

Per saperne di più