Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Ransom Cartel ransomware-as-a-service viene da REvil?
Notizie brevi sulla sicurezza informatica B2B

Il fornitore di sicurezza IT Palo Alto Networks e il suo team di analisi del malware Unit42 riportano nuove scoperte su "Ransom Cartel", un ransomware come fornitore di servizi (RaaS) che è emerso per la prima volta a metà dicembre 2021. Tecnicamente, c'è una sovrapposizione con il ransomware REvil. Questo gruppo di criminali esegue doppi attacchi ransomware e condivide diverse somiglianze e sovrapposizioni tecniche con REvil ransomware. Il ransomware REvil è scomparso pochi mesi prima che emergesse il cartello del ransomware e appena un mese dopo che 14 dei suoi sospetti membri erano stati arrestati in Russia. Quando è emerso per la prima volta Ransom Cartel, non era chiaro se...

Per saperne di più

Analisi costi-benefici della sicurezza informatica 

La sicurezza informatica ha un problema: non fa profitti. Per molti è ancora troppo costoso. Tuttavia, i vantaggi della difesa informatica possono essere dimostrati da un'analisi costi-benefici con una piattaforma di sicurezza IT. Ci sono cinque fattori che possono farlo. Senza dubbio, la difesa informatica comporta costi aggiuntivi oltre al puro prezzo della licenza. Perché il software di sicurezza non deve solo essere ottenuto e installato rapidamente. Gli straordinari che assorbono risorse di tempo non possono mai essere esclusi. I suoi vantaggi spesso diventano evidenti solo quando i team IT sono disposti e in grado di lavorarci. La sicurezza deve richiedere molte risorse...

Per saperne di più

Valutazioni dei gruppi ransomware BlueSky e Cuba
Notizie brevi sulla sicurezza informatica B2B

Palo Alto Networks, insieme al suo team di analisi del malware dell'Unità 42, ha presentato una ricerca iniziale sui nuovi gruppi di ransomware: BlueSky Ransomware e Cuba Ransomware. Questi sono gli obiettivi principali degli attaccanti. BlueSky Ransomware è una nuova famiglia di ransomware che utilizza tecniche moderne per aggirare le difese di sicurezza. L'Unità 42 ha trovato le impronte digitali del codice di campioni di ransomware che possono essere collegati al gruppo di ransomware Conti. BlueSky è anche molto simile al ransomware Babuk. BlueSky si rivolge principalmente agli host Windows e utilizza il multithreading per crittografare i file sull'host, accelerando così la crittografia. Trova il post completo sul blog...

Per saperne di più

Dopo il primo incidente informatico, il successivo spesso minaccia 
Dopo il primo incidente informatico, il successivo spesso minaccia

Le aziende che sono state vittime di un attacco informatico dovrebbero assolutamente rivedere la loro strategia di sicurezza perché il rischio che gli hacker colpiscano di nuovo entro un anno è alto, come mostra il Data Breaches Survey Report per il 2022. La società di sicurezza informatica Cymulate ha pubblicato il suo rapporto 2022 Data Breaches Survey. Si tratta di un'indagine globale su 858 responsabili decisionali senior di tutto il mondo e di una varietà di settori tra cui tecnologia, banche, finanza e governo. I risultati ti fanno sedere e prendere nota e dovrebbero spingere i responsabili delle aziende ad agire. Sopra…

Per saperne di più

Analisi di Raccoon Password Stealer
Bitdefender_Notizie

Gli esperti di Bitdefender hanno preparato un'analisi di Raccoon Password Stealer. La cosa più sorprendente è che se il russo o l'ucraino è impostato come lingua dell'utente locale, il malware non si avvia nel sistema. Gli hacker utilizzano il RIG Exploit Kit per diffondere vari malware tramite exploit del browser, in particolare tramite versioni vulnerabili di Internet Explorer 11. Dall'inizio di quest'anno, i sostenitori di nuovi attacchi hanno diffuso il malware Raccoon-Stealer, che, tra l'altro , utilizza applicazioni di dati di accesso basate su Chrome e Mozilla, dati di accesso per account di posta, informazioni sulla carta di credito e informazioni sui portafogli crittografici nelle estensioni del browser e da un disco rigido. Ruba password di Raccoon da...

Per saperne di più

Due terzi di tutti gli attacchi utilizzano solo 4 ceppi di ransomware
Notizie brevi sulla sicurezza informatica B2B

Un nuovo studio di Intel 471 mostra che solo quattro tipi di ransomware - Lockbit 2.0, Conti, PYSA e Hive - sono stati utilizzati per quasi il 70% degli incidenti registrati. Sono stati valutati oltre 700 attacchi: il ransomware LockBit 2.0 era il leader con quasi il 30%. Il ransomware è un problema che è diventato sempre più rilevante nel corso degli anni. Innumerevoli gruppi stanno cercando di proteggere la loro fetta di torta con diversi tipi di ransomware utilizzando metodi e vettori di attacco sempre nuovi. Ma come in quasi tutti gli ambiti della vita, c'è chi ha più successo...

Per saperne di più

Le tre principali tendenze ransomware del 2021
Le tre principali tendenze ransomware del 2021

È probabile che il 2021 passi alla storia della sicurezza informatica come l'anno del ransomware. L'elenco globale delle vittime di spicco spazia dagli operatori di gasdotti e interi distretti agli editori e alle catene di vendita al dettaglio. I Varonis Threat Labs hanno identificato tre tendenze chiave che ci terranno impegnati anche nel 2022. Perché una cosa è certa: anche quest'anno avremo a che fare con il ransomware, probabilmente ancora di più e con ancora più attacchi rispetto al 2021. Ransomware-as-a-Service Lo scorso anno si è assistito a un netto spostamento verso il ransomware-as-a- modello di business dei servizi a-Service (RaaS) in cui i gruppi reclutano partner,...

Per saperne di più

La campagna di spearphishing prende di mira l'industria energetica
Notizie brevi sulla sicurezza informatica B2B

Una nuova campagna di spear phishing sta tentando di imporre malware alle società energetiche e ai loro fornitori con e-mail abilmente falsificate, che dovrebbero poi essere utilizzate per spiare i dati di accesso. Le compagnie energetiche, petrolifere e del gas e altri settori correlati sono attualmente al centro di una sofisticata campagna di phishing, secondo la società di sicurezza informatica Intezer. La campagna, attiva da almeno un anno, mira a iniettare malware nelle reti dell'azienda, che poi spiano nomi utente, password e altre informazioni sensibili e le inoltrano ai finanziatori criminali. Secondo gli esperti di sicurezza di Intezer, i casi attuali potrebbero essere i primi...

Per saperne di più

Cosa stanno facendo i criminali informatici con i milioni di riscatto?
Cosa stanno facendo i criminali informatici con i milioni di riscatto?

Il ransomware versa fortune nei conti di criptovaluta dei criminali informatici. Ma dove va a finire tutto il carbone? Una vita nel lusso? La ricerca di Sophos mostra che molti soldi vengono investiti in ulteriori attacchi. Quindi chi paga finanzia anche il prossimo attacco a se stesso: dove vanno a finire i milioni di Bitcoin & Co. che le vittime di attacchi ransomware pagano ai loro ricattatori supponendo che rientreranno in possesso dei loro dati confiscati? Almeno una volta c'è stata un'intuizione: durante un arresto di sospetti in Ucraina che si trovavano in...

Per saperne di più

Risposta agli incidenti sotto esame
Risposta agli incidenti sotto esame

Le aziende e le organizzazioni sono sottoposte a un'enorme pressione in caso di attacco informatico, perché la reazione corretta a un incidente richiede tempo, ma allo stesso tempo richiede un'azione rapida. Gli esperti di risposta agli incidenti di Sophos hanno quindi sviluppato una guida per aiutare le aziende ad affrontare questo difficile compito. Questi quattro suggerimenti si basano sull'esperienza del mondo reale della risposta alle minacce gestite e dei team di risposta rapida che hanno lavorato insieme per rispondere a migliaia di incidenti di sicurezza informatica. 1. Rispondi il più rapidamente possibile Quando le aziende sono sotto attacco, ogni secondo conta. Tuttavia, i team di sicurezza interna spesso devono...

Per saperne di più