Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Il prossimo attacco simile a WannaCry arriverà nel 2023?
Il prossimo attacco simile a WannaCry arriverà nel 2023?

Gli esperti di Kaspersky presentano le loro previsioni nell'area delle Advanced Persistent Threat (APT) per il prossimo anno: temono attacchi alle tecnologie satellitari e ai server di posta, un aumento degli attacchi distruttivi e delle fughe di notizie, l'hacking tramite droni e un attacco informatico simile a WannaCry epidemia. Sulla base delle osservazioni di oltre 900 gruppi e campagne APT I cambiamenti politici del 2022 avranno un impatto anche sulla sicurezza informatica negli anni a venire, portando ad attacchi più complessi. Le previsioni annuali pubblicate da Kaspersky si basano sulla ricerca del Kaspersky Global Research and Analysis Team (GReAT) e...

Per saperne di più

Cyber ​​Threat Report svela nuove tattiche utilizzate dalle cyber gang
Cyber ​​Threat Report svela nuove tattiche utilizzate dalle cyber gang

Il rapporto sulle minacce evidenzia cambiamenti significativi nelle bande di ransomware e nelle campagne di malware. Il Cyber ​​​​Threat Report di Deep Instinct accenna a tattiche sconosciute e nuove vittime nel 2022. Deep Instinct ha pubblicato il suo Cyber ​​​​Threat Report semestrale 2022. L'ultima edizione del rapporto si concentra sulle principali tendenze e tattiche di malware e ransomware della prima metà del 2022, fornendo approfondimenti e previsioni chiave per il panorama delle minacce alla sicurezza informatica in continua (e rapida) evoluzione. Principali risultati del rapporto Cambiamenti nella struttura dei criminali informatici Tra i più comuni...

Per saperne di più

Il gruppo di hacker Polonium utilizza i servizi cloud per gli attacchi
Eset_News

Il gruppo di hacker POLONIUM (APT) ha attaccato obiettivi in ​​Israele con backdoor e strumenti di spionaggio informatico precedentemente sconosciuti. Il gruppo utilizza principalmente servizi cloud per gli attacchi. I ricercatori ESET hanno soprannominato il malware "Creepy". Si dice che il gruppo stia lavorando con l'Iran. Secondo l'analisi dei ricercatori del produttore europeo di sicurezza informatica, gli hacker hanno attaccato più di una dozzina di organizzazioni almeno da settembre 2021. L'azione più recente del gruppo ha avuto luogo nel settembre 2022. I settori target di questo gruppo includono ingegneria, informatica, legale, comunicazioni, branding e marketing, media, assicurazioni e servizi sociali. Gruppo di hacker probabilmente con collegamenti con l'Iran secondo...

Per saperne di più

Iran: un'app spyware spia i propri compatrioti
Eset_News

Un gruppo di hacker iraniani spia i propri compatrioti con l'aiuto di un'app manipolata. Lo spyware FurBall, camuffato da app di traduzione, prende di mira i cittadini iraniani. Chiunque scarichi app sul proprio smartphone o tablet Android dovrebbe avere un software di sicurezza installato, se possibile. Soprattutto quando l'app di traduzione desiderata si rivela uno strumento spia e improvvisamente i dati personali passano di mano. Questo è esattamente ciò che sta accadendo attualmente in Iran, secondo i ricercatori del produttore di sicurezza IT ESET. Gruppo APT-C-50 Domestic Kitten Apparentemente il gruppo iraniano APT-C-50 "Domestic Kitten" sta conducendo una simile campagna. In un'app di traduzione, nasconde una nuova versione del...

Per saperne di più

BSI classifica Sophos come Qualified APT Response Provider
Notizie Sophos

Dopo un esame approfondito, l'Ufficio federale per la sicurezza informatica (BSI) ha incluso Sophos nell'elenco dei fornitori di servizi qualificati nell'area APT. L'elenco ufficiale del BSI facilita la selezione delle aziende idonee per i gestori di infrastrutture critiche nel campo dei servizi informatici forensi. Dopo un lungo processo di revisione, Sophos è ora nell'elenco dei fornitori di servizi di risposta APT (Advanced Persistent Threat o APT) qualificati per le società KRITIS. Questa panoramica supporta gli operatori di infrastrutture critiche nell'individuare società di servizi adeguate in grado di scoprire attacchi informatici mimetizzati che attaccano una rete o un sistema per un periodo di tempo più lungo senza molto sforzo di ricerca...

Per saperne di più

Attacco informatico al fornitore di servizi IT di Francoforte Elabs
Notizie brevi sulla sicurezza informatica B2B

Già l'08.08.2022 agosto 08.08.2022, il fornitore di servizi IT Elabs di Francoforte sul Meno ha dovuto chiudere i suoi sistemi a causa di un attacco informatico. Ancora una volta è stato colpito un provider tedesco. Non è noto se i dati siano stati crittografati o se sia stato richiesto un riscatto. Il fornitore di servizi informatici Elabs ha subito commentato l'attacco informatico e ha pubblicato un rapporto: “L'XNUMX agosto XNUMX, ignoti hanno effettuato un attacco informatico alla rete informatica della società Elabs. Tutti i sistemi di rete informatica della sede sono stati quindi spenti e disconnessi dalla rete in accordo con il piano di emergenza. Il team di crisi di Elabs AG ha informato le autorità di sicurezza e sta attualmente lavorando con esperti IT sotto forte pressione per...

Per saperne di più

Vittima del ransomware: produttore di elettronica Semikron di Norimberga
Notizie brevi sulla sicurezza informatica B2B

Come annunciato il 01° agosto 2022, il Gruppo Semikron è stato vittima di un attacco informatico da parte di un gruppo di hacker professionisti. Secondo Semikron, i sistemi erano parzialmente crittografati. Non si sapeva ancora chi ci fosse esattamente dietro l'attacco e se fosse stato richiesto o pagato un riscatto. Continua l'alto tasso di attacchi alle grandi aziende o alle potenti aziende di medie dimensioni. In particolare, il fatto che i grandi gruppi APT offrano il loro ransomware come RaaS - ransomware as a service, provoca un aumento del numero di attacchi informatici. Ora ha anche il produttore con sede a Norimberga...

Per saperne di più

Esperto di Kaspersky Endpoint Detection and Response
Esperto di Kaspersky Endpoint Detection and Response

La nuova soluzione Kaspersky Endpoint Detection and Response Expert offre rilevamento e indagine migliori e può essere utilizzata in locale o tramite cloud. La soluzione ha lo scopo di fornire maggiore protezione contro gli attacchi APT e combina i singoli avvisi in un unico incidente. Kaspersky sta aggiornando la sua soluzione di rilevamento e risposta degli endpoint rivolta alle aziende con processi di sicurezza IT maturi. Con il nuovo nome Kaspersky Endpoint Detection and Response Expert, la soluzione offre alle aziende una protezione aggiuntiva contro attacchi avanzati di tipo APT. Per una migliore indagine e risposta agli incidenti, gli avvisi vengono ora automaticamente uniti agli incidenti e alla scansione basata su regole con YARA...

Per saperne di più

Il trojan ad accesso remoto PingPull attacca anche le istituzioni finanziarie
Notizie brevi sulla sicurezza informatica B2B

Nuovi approfondimenti dalla ricerca dell'Unità 42: un nuovo trojan di accesso remoto difficile da rilevare chiamato PingPull è stato recentemente identificato come utilizzato da GALLIUM, un gruppo APT (Advanced Persistent Threat). Si rivolge alle telecomunicazioni, al governo e alla finanza. L'Unità 42 monitora attivamente l'infrastruttura di diversi gruppi APT. Uno di questi gruppi, GALLIUM (alias Operation Soft Cell), si è fatto un nome prendendo di mira le società di telecomunicazioni nel sud-est asiatico, in Europa e in Africa. L'attenzione geografica, l'attenzione del settore e la loro abilità tecnica unita all'uso di ben noti malware cinesi, tattiche, tecniche e procedure...

Per saperne di più

Il malware WinDealer si diffonde tramite attacchi man-on-the-side

I ricercatori di Kaspersky hanno scoperto che il malware WinDealer viene distribuito dall'attore APT di lingua cinese LuoYu tramite attacchi man-on-the-side I ricercatori di Kaspersky hanno scoperto un nuovo metodo utilizzato dagli attori per distribuire il malware WinDealer. Usano un attacco man-on-the-side per leggere il traffico e inserire nuovi messaggi. IL…

Per saperne di più