Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Adversary Report svela i trucchi dei criminali informatici
Adversary Report svela i trucchi dei criminali informatici

L'analisi dettagliata degli attacchi reali contro le aziende svela una nuova truffa con cui i criminali informatici mascherano la loro durata di permanenza e ostacolano così una rapida risposta difensiva. Il nuovo Sophos Active Adversary Report svela i trucchi utilizzati dai criminali informatici. Sophos ha pubblicato il suo nuovo Active Adversary Report. Particolarmente sorprendente: nel 42% degli attacchi analizzati mancavano i protocolli telemetrici e nell'82% dei casi i criminali hanno disattivato o cancellato attivamente i dati telemetrici per nascondere i loro attacchi. Inoltre, la durata della permanenza nel sistema dirottato continua a diminuire, determinando la tendenza...

Per saperne di più

La vulnerabilità WinRAR è già stata sfruttata
Trend Micro Notizie

Già da tempo si avvertono segnali di una nuova tendenza nel panorama criminale. La ricerca delle vulnerabilità continua. Ma soprattutto nel software non standard ampiamente utilizzato, poiché l'aggiornamento diventa più difficile. L'esempio più recente è lo strumento di compressione WinRAR. Un commento da Trend Micro. In un comunicato pubblicato il 02 agosto, il produttore RARLAB ha descritto due notevoli vulnerabilità il cui sfruttamento è già stato dimostrato e/o è relativamente facile da sfruttare. La vulnerabilità CVE-2023-38831 descrive che il malware può essere "introdotto di nascosto" in archivi appositamente preparati, mentre CVE-2023-40477 consente l'esecuzione del codice su...

Per saperne di più

Gli aggressori informatici cinesi prendono di mira le vulnerabilità zero-day
Notizie brevi sulla sicurezza informatica B2B

Le vulnerabilità zero-day rilevate vengono spesso sfruttate da singoli gruppi APT. Secondo Mandiant, i cyberattaccanti cinesi prendono di mira sempre più vulnerabilità zero-day. Il rapporto documenta il ruolo dei gruppi e le vulnerabilità sfruttate. Il nuovo report sulle vulnerabilità di Fortinet di Mandiant rivela che i router e i dispositivi connessi a Internet sulle reti aziendali non sono adeguatamente protetti dagli attacchi informatici. Semplicemente non ci sono strumenti sufficienti per proteggere questi sistemi. Spie cinesi al lavoro Le sospette spie cinesi hanno sfruttato una vulnerabilità zero-day con un nuovo tipo di malware progettato specificamente per i dispositivi di sicurezza della rete. Anche i dispositivi utilizzati dal governo e...

Per saperne di più

Buone prospettive per i professionisti della sicurezza informatica

Cosa possiamo aspettarci nel 2022? Il peggio è passato o siamo solo all'inizio di uno sviluppo preoccupante? I professionisti della sicurezza informatica sono richiesti come mai prima d'ora. Michael Scheffler, Country Manager DACH dello specialista della sicurezza dei dati Varonis Systems, osa quattro previsioni. E un altro anno turbolento è alle nostre spalle, il che ha rafforzato molte delle tendenze dell'anno precedente: abbiamo assistito ad attacchi alla supply chain contro fornitori di servizi IT con conseguenze di vasta portata. Anche gli attacchi ransomware sembravano non conoscere limiti, sia in termini di quantità e qualità delle vittime che di somme rivendicate, che hanno raggiunto nuovi massimi....

Per saperne di più