Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

OpenAI: i criminali informatici usano ChatGPT
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza hanno eseguito un flusso completo di infezione utilizzando ChatGPT a dicembre, dalla creazione di un'e-mail convincente di spear-phishing all'esecuzione di una shell inversa in grado di accettare comandi in lingua inglese. A quel tempo, è sorta la domanda se si trattasse solo di una minaccia ipotetica o se esistessero già attori delle minacce che utilizzavano le tecnologie OpenAI per scopi dannosi. L'analisi di diverse importanti comunità di hacker sotterranee condotta da Check Point Research (CPR) mostra che i criminali informatici stanno già iniziando a utilizzare OpenAI per sviluppare strumenti dannosi. Come sospettato dagli esperti di sicurezza,...

Per saperne di più

Attacchi DDoS più intelligenti nel terzo trimestre del 2022
Kaspersky_news

Gli hacktivisti, che cercano l'attenzione politica con le loro azioni, sono diventati più silenziosi. Il terzo trimestre del 2022 è stato nuovamente dominato da attacchi DDoS intelligenti. La Germania è uno dei paesi più attaccati. Il numero di attacchi DDoS (Distributed Denial of Service) è aumentato costantemente nel terzo trimestre del 2022, come mostra una recente analisi di Kaspersky. Sono aumentati in particolare gli attacchi compiuti da professionisti: i cosiddetti attacchi intelligenti sono addirittura raddoppiati rispetto all'anno precedente. Tuttavia, il numero di attacchi di hacktivist, che era aumentato nei primi due trimestri di quest'anno, è diminuito in modo significativo.

Per saperne di più

Studio: le aziende non sono pronte ad affrontare le minacce alla sicurezza informatica
Studio: le aziende non sono pronte ad affrontare le minacce alla sicurezza informatica

Le aziende tedesche non sono in grado di proteggere sufficientemente le loro informazioni sensibili da perdita e uso improprio. Questo è uno dei risultati centrali di uno studio sulla sicurezza informatica condotto dalla società di ricerca e analisi techconsult per conto di Proofpoint. Il rapporto intitolato "Cybersecurity in Germany: Better protection of people and data" illustra la portata del problema. Il 57% delle aziende tedesche ha subito almeno una violazione dei dati e/o la perdita di informazioni sensibili negli ultimi 12 mesi. Il 17% delle aziende intervistate ha persino dovuto lamentarsi di diversi incidenti di sicurezza IT. Questi risultati possono essere utilizzati, tra l'altro...

Per saperne di più

Rapporto: gli attacchi ransomware continuano ad aumentare
Rapporto: gli attacchi ransomware continuano ad aumentare

Un nuovo sondaggio sulla sicurezza informatica condotto da Hornetsecurity mostra che gli attacchi ransomware continuano ad aumentare: il 20% di tutti gli attacchi segnalati ha avuto luogo negli ultimi 12 mesi. Il 60% degli attacchi è stato effettuato tramite tentativi di phishing. Il sondaggio è stato condotto tra più di 2.000 professionisti IT. Il 2022 Ransomware Report, per il quale lo specialista di sicurezza informatica Hornetsecurity ha intervistato oltre 2.000 dirigenti IT, mostra che il 24% delle aziende è già stato vittima di un attacco ransomware. Rispetto allo scorso anno, questo numero è aumentato di tre punti percentuali. Inoltre, un attacco su cinque (20%) ha avuto luogo nell'ultimo anno, una chiara indicazione che gli attacchi informatici sono sempre...

Per saperne di più

Valutazione del rischio: 5 domande che i CISO dovrebbero porre
Valutazione del rischio: 5 domande che i CISO dovrebbero porre

Gli attacchi informatici fanno ormai parte della quotidianità. Le dimensioni e l'industria dell'azienda non giocano quasi più un ruolo. Tuttavia, il modo in cui si viene attaccati e se gli aggressori riescono a farlo è legato alle proprie misure di sicurezza informatica. La valutazione continua del rischio è importante a questo punto. Di questi tempi non è un compito facile per i Chief Information Officer (CISO) responsabili. Secondo l'ultimo Allianz Risk Barometer, gli incidenti informatici rappresentano attualmente il principale rischio aziendale a livello mondiale. Poiché oggi l'IT costituisce la base per quasi tutti i processi aziendali, il suo fallimento interessa tutte le aree dell'azienda. Questa circostanza porta quello...

Per saperne di più

I grandi attacchi OT garantiscono budget di sicurezza più elevati
I grandi attacchi OT garantiscono budget di sicurezza più elevati

L'OT Cybersecurity Survey Report del 2022 mostra il significativo aumento dei rischi informatici sullo sfondo degli attacchi OT su larga scala. In risposta, le organizzazioni stanno aumentando i propri budget per la sicurezza OT. Sono state intervistate aziende americane ed europee. Otorio, un fornitore di soluzioni di gestione del rischio informatico e digitale OT di nuova generazione, rivela lo stato attuale della sicurezza OT nel suo 2022 OT Cybersecurity Survey Report. Il 98% degli intervistati ha segnalato un aumento dei rischi informatici negli ultimi tre anni. Il 67% degli intervistati ha affermato che i rischi sono aumentati in modo significativo e il 31%...

Per saperne di più

Vulnerabilità di Exchange Server: ecco cosa c'è dietro
Notizie Sophos

Pochi giorni fa, due nuove vulnerabilità di Microsoft Exchange Server sono diventate note e vengono attivamente sfruttate in una serie di attacchi mirati. Microsoft non può ancora offrire una patch per le vulnerabilità, solo una guida per il cliente. La prima vulnerabilità, CVE-2022-41040, è una vulnerabilità SSRF (Server-Side Request Forgery) che essenzialmente apre la porta agli aggressori per ottenere l'accesso a Exchange Server. La seconda vulnerabilità, CVE_2022-41082, consente l'esecuzione di codice in modalità remota (RCE) tramite PowerShell una volta sul server. L'azienda vietnamita GTSC ha anche varie informazioni su...

Per saperne di più

Attacchi ransomware al dettaglio: il 75% in più di attacchi

Un tasso di crescita del 75% può sembrare fantastico nel segmento giusto, ma lo scorso anno ha comportato un disastro informatico per la vendita al dettaglio: il 77% è stato vittima di un attacco ransomware, secondo l'ultimo rapporto sul ransomware Sophos Retail 2022. Questo pone la vendita al dettaglio al secondo posto dopo l'industria del tempo libero e dei media. Ma ci sono anche buone notizie: i rivenditori hanno pagato poco meno di un terzo del riscatto intersettoriale. Solo un terzo paga il riscatto Sophos ha pubblicato gli ultimi risultati del settore dal suo rapporto globale sui ransomware. L'analisi "The State of Ransomware in Retail...

Per saperne di più

Cybercrime 2021: ransomware, spam & Co. inarrestabili
Cybercrime 2021: ransomware, spam & Co. inarrestabili

Nel suo report annuale Consumer Threat Landscape, Bitdefender raccoglie i risultati dei dati osservati nella sua telemetria per l'anno 2021. Soprattutto durante la pandemia, i criminali informatici hanno approfittato del momento e aumentato enormemente i pericoli per gli utenti.Per il 2021, il produttore ha visto poca luce e molta ombra. Ci sono stati nuovi record negativi in ​​quasi tutti i rami del crimine informatico. A questa cupa prospettiva si aggiunge un nuovo fronte: identità digitali non protette, che attraverso il comportamento negligente dei consumatori invitano gli hacker ad attività criminali. Il sistema Windows rimane un obiettivo importante per...

Per saperne di più

Attacchi alle organizzazioni militare-industriali nell'Europa orientale
Kaspersky_news

Kaspersky ha già identificato attacchi contro organizzazioni militari-industriali e istituzioni pubbliche nell'Europa orientale e in Afghanistan all'inizio di agosto. Il malware utilizzato è simile a quello di un gruppo APT di lingua cinese. Kaspersky ICS CERT ha identificato una serie di attacchi mirati contro impianti industriali, istituti di ricerca, agenzie governative, ministeri e uffici in diversi paesi dell'Europa orientale, tra cui Russia, Ucraina e Bielorussia, nonché in Afghanistan. Gli attori dell'APT sono stati in grado di assumere il controllo dell'intera infrastruttura IT delle vittime e di dedicarsi allo spionaggio industriale. Attacchi a società e organizzazioni militari Nel gennaio 2022, gli esperti di Kaspersky hanno scoperto diversi attacchi avanzati a società militari e organizzazioni pubbliche,...

Per saperne di più