Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

ESET smaschera la struttura del gruppo spia APT TA410 
Eset_News

ESET Research rivela un profilo dettagliato di TA410, un gruppo di spionaggio informatico che collabora vagamente con APT10. È noto che questo ha preso di mira le organizzazioni statunitensi nel settore dei servizi pubblici e le organizzazioni diplomatiche in Medio Oriente e Africa. I ricercatori del produttore europeo di sicurezza IT presumono che questo gruppo sia composto da tre diversi team che utilizzano diversi set di strumenti. Questo toolbox include anche una nuova versione di FlowCloud. Questa è una backdoor molto complessa con ampie capacità di spionaggio. ESET fornirà le sue ultime scoperte su TA410, compresi i risultati della ricerca in corso, durante...

Per saperne di più

BSI elenca CrowdStrike come fornitore di servizi di risposta APT qualificato
Notizie brevi sulla sicurezza informatica B2B

CrowdStrike, fornitore leader di protezione basata su cloud per endpoint, carichi di lavoro, identità e dati, è stato incluso nell'elenco dei fornitori di servizi di risposta APT qualificati dall'Ufficio federale tedesco per la sicurezza delle informazioni (BSI). L'elenco BSI aiuta le aziende, gli operatori di infrastrutture critiche e le istituzioni governative nella ricerca di fornitori di servizi di sicurezza qualificati per difendersi da attacchi in corso o passati alle loro infrastrutture IT. L'offerta IR a servizio completo di CrowdStrike soddisfa i severi criteri del BSI Act secondo § 3 BSIG ed è consigliata per rispondere agli attacchi APT (Advanced Persistent Threats). Il riconoscimento da parte di BSI sottolinea il ruolo di primo piano di CrowdStrike...

Per saperne di più

Webinar 21 aprile 2022: Resilienza contro le campagne di spionaggio informatico
Notizie brevi sulla sicurezza informatica B2B

Trellix ti invita al webinar gratuito il 21 aprile 2022 dalle 14:00 "Operazione Grafite - Rafforzare la resilienza contro le campagne di spionaggio informatico". Questo è il modo in cui gli attori delle minacce sfruttano vie affidabili all'interno dell'organizzazione per sconfiggere lentamente e furtivamente i controlli di sicurezza standard. Le organizzazioni stanno rafforzando le proprie misure di sicurezza e implementando controlli di autenticazione e sicurezza di rete più robusti, lasciando gli aggressori alla ricerca di un'altra strada per il successo. Una di queste nuove strade è "Operation Graphite", scoperta dal team Trellix Advanced Threat Research. In questo webinar, esploreremo come gli attori delle minacce stanno sfruttando strade aziendali affidabili per sconfiggere lentamente e furtivamente i controlli di sicurezza standard,...

Per saperne di più

Kaspersky: Threat Intelligence Platform è ora gratuito
Kaspersky: Threat Intelligence Platform è ora gratuito

Kaspersky attualmente offre l'uso gratuito della sua Kaspersky Threat Intelligence Platform. Mentre in precedenza era gratuita solo l'analisi di singoli file o collegamenti, la piattaforma professionale per l'analisi può ora essere utilizzata in modo completamente gratuito per la ricerca delle minacce, la sandbox nel cloud, APT, il crimeware e il reporting di informazioni sulle minacce ICS. Kaspersky si rivolge direttamente agli utenti sul suo sito Web: “Stiamo monitorando molto attentamente gli eventi in Ucraina e dintorni. Questi sono tempi difficili e incerti, ma proteggere tutti i nostri clienti dalle minacce informatiche è la nostra massima priorità. Supponiamo che l'attuale...

Per saperne di più

ESET analizza gli attacchi APT al kernel di Windows
Eset_News

Centro di controllo incustodito: ESET analizza gli attacchi al kernel di Windows. Il produttore europeo di sicurezza IT pubblica nuovi risultati di ricerca su come i gruppi APT (Advanced Persistent Threat) sfruttano le vulnerabilità per gli attacchi. Il dipartimento di ricerca di ESET pubblica i risultati dell'analisi delle vulnerabilità dei driver del kernel di Windows firmati. Secondo gli esperti di sicurezza, questi sono sempre più utilizzati dai cosiddetti Gruppi APT (Advanced Persistent Threat) sfruttati per attacchi mirati contro le aziende. Le analisi tecniche dettagliate e le tecniche di difesa efficaci sono ora disponibili come post sul blog su WeLiveSecurity. Informazioni sui driver del kernel di Windows Nei sistemi operativi Microsoft Windows esistono diversi tipi di driver del kernel. Sebbene i driver di dispositivo richiedano un rigoroso processo di sviluppo incentrato su...

Per saperne di più

Computer ICS in tutto il mondo interessati dalla campagna spyware
Kaspersky_news

Migliaia di computer industriali in tutto il mondo sono stati colpiti da una campagna spyware. 1,6% dei computer ICS interessati in Germania. Il malware utilizzato mostra somiglianze con Lazarus. Da metà gennaio a metà novembre 2021, gli esperti di Kaspersky hanno osservato nuovi malware che hanno infettato più di 35.000 computer in 195 paesi. Il malware "PseudoManuscrypt" mostra somiglianze con il malware "Manuscrypt" del gruppo Lazarus di Advanced Persistent Threat (APT). Ha avanzate capacità di spionaggio e finora è stato rilevato in attacchi a organizzazioni governative e sistemi di controllo industriale (ICS). 35.000 computer ICS colpiti Le aziende industriali sono tra gli obiettivi più ambiti dai criminali informatici, sia da...

Per saperne di più

L'FBI avverte del gruppo ransomware Cuba
Notizie brevi sulla sicurezza informatica B2B

Secondo l'FBI, 49 organizzazioni di cinque settori di infrastrutture critiche sono state attaccate dal gruppo ransomware Cuba. Il danno è di almeno $ 43,9 milioni. Alla fine della scorsa settimana, l'FBI americano ha rilasciato una dichiarazione in cui metteva in guardia dalle macchinazioni del gruppo ransomware Cuba. Ultimamente, sembra prendere di mira in particolare le aziende nei settori finanziario, sanitario, manifatturiero, informatico e governativo classificate come infrastrutture critiche. L'avviso riporta 49 casi noti in cui sono stati estorti almeno 43,9 milioni di dollari in riscatti. Come se questa cifra...

Per saperne di più

Previsioni APT 2022: attacchi alla catena di approvvigionamento
Previsioni APT 2022: attacchi alla catena di approvvigionamento

I ricercatori di Kaspersky presentano le loro previsioni nell'area delle Advanced Persistent Threats (APT) per il prossimo anno 2022. Di conseguenza, la politicizzazione del cyberspazio giocherà un ruolo crescente. Si aspettano un ritorno di attacchi di basso livello, nuovi attori APT e un aumento degli attacchi alla catena di approvvigionamento. I cambiamenti globali nel 2021 hanno un impatto diretto sullo sviluppo di attacchi avanzati nel prossimo anno. Sulla base delle tendenze osservate dal Kaspersky Global Research and Analysis Team (GReAT) nel 2021, i ricercatori hanno prodotto una previsione per aiutare la comunità IT a prepararsi per il...

Per saperne di più

Advanced Persistent Threats: minacce avanzate

Le minacce persistenti avanzate (APT) sono attacchi in cui gli hacker ottengono l'accesso a un sistema o a una rete e vi rimangono inosservati per un periodo di tempo più lungo. Ciò è particolarmente pericoloso per le aziende, in quanto offre ai criminali informatici un accesso costante ai dati sensibili. Questi attacchi APT eludono anche il rilevamento da parte delle tradizionali misure di sicurezza grazie alle loro sofisticate tattiche di evasione e offuscamento. Il seguente articolo descrive come i criminali informatici affrontano i loro attacchi, come le organizzazioni possono individuare i segnali di allarme di un attacco APT e le best practice per mitigare il rischio di queste minacce. Come funzionano le Advanced Persistent Threats – APT...

Per saperne di più

Il gruppo APT attacca specificamente i diplomatici
Eset_News

Il nuovo gruppo APT prende di mira specificamente i diplomatici: i ricercatori ESET hanno monitorato e analizzato le attività del gruppo di hacker in Europa, Asia e Africa. I ricercatori ESET hanno scoperto un nuovo gruppo APT chiamato BackdoorDiplomacy. Gli hacker prendono di mira principalmente i ministeri degli esteri in Medio Oriente e in Africa. Sono diventati attivi anche in Germania e Austria. Anche attività in Germania I loro attacchi di solito iniziano sfruttando le applicazioni vulnerabili sui server Web per installare una backdoor personalizzata, che ESET chiama Turian. I ricercatori dell'European...

Per saperne di più