Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Google nomina 97 vulnerabilità zero-day osservate
Notizie brevi sulla sicurezza informatica B2B

Esistono molte vulnerabilità zero-day, ma non tutte sono ampiamente sfruttate. Google e Mandiant hanno osservato 97 vulnerabilità zero-day pesantemente sfruttate: un aumento del 50% rispetto all'anno precedente. Google e Mandiant hanno pubblicato un nuovo studio che ha osservato 2023 vulnerabilità zero-day sfruttate in natura nel 97. Si tratta di oltre il 50% in più rispetto al 2022 (62 vulnerabilità), ma meno delle 106 vulnerabilità record sfruttate nel 2021. TAG e Mandiant furono responsabili della scoperta originale di 29 di questi...

Per saperne di più

Android 11, 12, 13 con vulnerabilità di sicurezza critica
Notizie brevi sulla sicurezza informatica B2B

Android ha rilasciato un nuovo elenco di vulnerabilità di sicurezza per Android 11, 12 e 13 a novembre. Oltre a una lacuna critica, ci sono anche altre 14 lacune altamente pericolose. Il bollettino sulla sicurezza avverte di ulteriori vulnerabilità, a seconda che nel dispositivo mobile siano installati componenti Arm, MediaTek o Qualcomm. Il bollettino sulla sicurezza di Google per novembre 2023 è lungo in modo preoccupante. Tuttavia, le vulnerabilità di sicurezza qui elencate non si applicano a tutti i dispositivi Android, anche se utilizzano Android 11, 12 o 13. Ma le vulnerabilità generali contengono anche un aspetto critico...

Per saperne di più

APT41: Rilevato software di monitoraggio Android cinese
Notizie brevi sulla sicurezza informatica B2B

Il software di sorveglianza Android attribuito al gruppo cinese APT41 è stato recentemente scoperto, secondo gli esperti di Lookout. Gli attacchi di gruppi di hacker come APT41, che si concentrano sui dispositivi mobili, mostrano che gli endpoint mobili sono obiettivi di alto valore con dati ambiti. WyrmSpy e DragonEgg sono le due nuove pericolose varianti del software di sorveglianza Android scoperte da Lookout. Queste app spia sono attribuite al noto gruppo di minacce cinesi APT41. Anche se il governo degli Stati Uniti ha depositato diverse accuse per gli attacchi del gruppo a più di 100 società private e pubbliche negli Stati Uniti e in tutto il mondo...

Per saperne di più

Truffa di macellazione di maiali con supporto AI
Truffa della macellazione di maiali assistita dall'intelligenza artificiale - foto di Braňo su Unsplash

I truffatori di CryptoRom stanno aggiungendo strumenti di chat AI come ChatGPT e hanno inventato hack di account crittografici alla loro cassetta degli attrezzi. Nel suo nuovo rapporto, Sophos spiega la truffa della "macellazione dei maiali". Inoltre, sette nuove app false per investimenti in criptovalute sono state contrabbandate con successo negli store ufficiali. Sophos ha rilasciato oggi nuove scoperte sulle truffe CryptoRom. Questo è un sottoinsieme delle cosiddette truffe di "macellazione di maiali" (shā zhū pán) progettate per indurre gli utenti di app di appuntamenti a investire in falsi fondi di criptovaluta. Gli strumenti di intelligenza artificiale perfezionano le tecniche di attacco Il rapporto pubblicato oggi, "Sha Zhu Pan Scam utilizza ChatGPT per colpire ...

Per saperne di più

Pericoloso clone di Telegram
Notizie brevi sulla sicurezza informatica B2B

Le versioni modificate delle applicazioni mobili sono molto comuni nel mondo delle app. Queste applicazioni possono offrire funzionalità e personalizzazioni aggiuntive, prezzi ridotti o essere disponibili in un numero maggiore di paesi rispetto all'applicazione originale. La loro offerta può essere così allettante che gli utenti disattenti li installano tramite negozi di applicazioni esterni non ufficiali. Il rischio dell'installazione di versioni modificate è che l'utente non può sapere quali modifiche sono state effettivamente apportate al codice dell'applicazione. Più specificamente, non è noto quale codice sia stato aggiunto e se abbia intenti dannosi. Il punto di controllo…

Per saperne di più

Problema della catena di fornitura: 8,9 milioni di volte il malware Android di fabbrica
Trend Micro Notizie

Alla conferenza sull'hacking di Black Hat Asia, i ricercatori del fornitore di sicurezza Trend Micro hanno annunciato che milioni di smartphone Android in tutto il mondo sono stati infettati da firmware dannoso, anche prima che i dispositivi lascino la produzione. Secondo il gruppo di hacker Lemon Group, è stato in grado di iniettare malware chiamato "Guerrilla" in 8,9 milioni di dispositivi. I ricercatori di sicurezza avvertono che i criminali informatici affittano l'accesso remoto agli smartphone Android tramite plug-in proxy e pagano al minuto per questo. È possibile accedere a sequenze di tasti di password, posizione geografica, indirizzo IP e altri dati riservati. La pubblicità per…

Per saperne di più

MSP: Mobile Security per Chromebook, dispositivi Android e iOS
MSP: Mobile Security per Chromebook, dispositivi Android e iOS

Per gli MSP, Malwarebytes lancia Mobile Security per OneView. La nuova soluzione consente ai fornitori di servizi gestiti (MSP) di proteggere Chromebook, dispositivi Android e iOS dalle più recenti minacce informatiche come ransomware e app dannose. Gli MSP possono ora utilizzare la piattaforma multi-tenant Malwarebytes OneView per gestire i telefoni cellulari e i tablet dei loro clienti oltre ai loro server, workstation e laptop. Con la protezione in tempo reale, gli MSP possono anche impedire l'accesso accidentale a siti Web dannosi, bloccare app dannose e annunci in-app indesiderati, consentendo un'esperienza mobile più sicura per i propri clienti. Violazione della sicurezza mobile: 45%...

Per saperne di più

App false di ChatGPT: abbonamenti costosi per zero funzionalità
Notizie Sophos

Un rapporto di Sophos scopre la fregatura attraverso costose imitazioni di ChatGPT: le app fraudolente continuano a prosperare a causa delle lacune nelle linee guida dell'app store dall'attuale interesse per l'ultima versione del modello linguistico supportato dall'intelligenza artificiale e beneficiano di abbonamenti a volte orrendi. . Sophos X-Ops ha scoperto varie app sugli store ufficiali di Apple e Google che si spacciano per legittimi chatbot basati su ChatGPT, truffando gli utenti con tariffe offuscate, spesso esorbitanti e rastrellando migliaia di dollari al mese per i truffatori. Fleeceware: app costose con tonnellate di pubblicità Il report "FleeceGPT Mobile Apps Target...

Per saperne di più

Sicurezza mobile con rilevamento delle anomalie dell'app
Bitdefender_Notizie

In caso contrario, le app innocue possono essere improvvisamente compromesse dopo l'aggiornamento, così come le app appena installate. Bitdefender ha integrato una nuova funzione di rilevamento delle anomalie dell'app nel suo Mobile Security per Android, che segnala immediatamente malfunzionamenti anche da app altrimenti affidabili. Bitdefender introduce una nuova funzione Rilevamento anomalie app: il primo livello di protezione basato sul comportamento in tempo reale del settore contro il comportamento anomalo delle app. Ora fa parte di Bitdefender Mobile Security for Android e rileva continuamente comportamenti anomali e dannosi nelle applicazioni Android non appena si verificano. Viene rilevato un comportamento anomalo Bitdefender App offre il rilevamento delle anomalie come una nuova funzionalità in cui Bitdefender Malware...

Per saperne di più

Di nuovo vulnerabilità in Android 11, 12, 13
Notizie brevi sulla sicurezza informatica B2B

Android ha pubblicato a maggio un nuovo elenco di oltre 40 vulnerabilità per Android 11, 12 e 13. La buona notizia: non ci sono vulnerabilità critiche. Il cattivo: a parte una lacuna, tutte le altre sono considerate altamente pericolose. I primi produttori stanno già implementando gli aggiornamenti. Gli utenti dovrebbero controllare più spesso l'area di aggiornamento dello smartphone ed eventualmente avviare manualmente l'aggiornamento. Nel bollettino sulla sicurezza di Google di maggio c'è ancora una lunga lista di problemi di sicurezza. Coprono le aree di frame, sistema, kernel o grafica. Quasi tutte le vulnerabilità elencate sono classificate da Google...

Per saperne di più