Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Revisione: quando gli aggressori utilizzano anche strumenti di amministrazione
Revisione: quando gli aggressori utilizzano anche strumenti di amministrazione

Cosa si può imparare dai casi di studio del Playbook 2021 di aziende vittime di attacchi informatici? In una serie di articoli, gli esperti Sophos viaggiano indietro nel tempo e affrontano vari aspetti specifici della sicurezza IT per ricavare consigli che possono essere implementati da tutti. Come descritto nel Sophos Active Adversary Playbook 2021, agli aggressori piace utilizzare gli strumenti utilizzati dagli amministratori IT e dai professionisti della sicurezza per rendere più difficile il rilevamento di azioni sospette. Molti di questi strumenti sono riconosciuti dai prodotti di sicurezza come "Applicazioni potenzialmente indesiderate", in breve PUA (o RiskWare o RiskTool), sono...

Per saperne di più

Aumento del 65% del malware bancario QakBot
Kaspersky_news

Gli esperti di Kaspersky hanno identificato un aumento degli attacchi che utilizzano il trojan bancario QakBot. Il numero di persone colpite è aumentato del 65% nei primi sette mesi di quest'anno rispetto allo stesso periodo dell'anno scorso. I criminali informatici possono utilizzare i trojan bancari per rubare denaro dai conti bancari online e dai portafogli elettronici delle loro vittime. Il trojan bancario QakBot è stato uno dei tanti scoperti nel 2007, tuttavia, lo sviluppatore dietro di esso ha investito molto nel suo sviluppo negli ultimi anni, rendendo questo trojan uno dei più potenti e pericolosi degli esempi esistenti di questo tipo di malware. QakBot si protegge dal rilevamento Inoltre...

Per saperne di più

Attacchi Bluetooth su dispositivi mobili
Kaspersky_news

Gli attacchi Bluetooth hanno segnato l'inizio delle minacce alla piattaforma mobile. Il primo worm mobile noto, Cabir, è stato distribuito tramite Bluetooth. Sebbene il Bluetooth non sia più il principale vettore di infezione per le minacce mobili, può essere utilizzato per attacchi specializzati. Quasi tutti questi compromessi oggi si trovano nei sistemi operativi degli utenti e vengono creati utilizzando le funzioni standard del sistema operativo. "Secondo me, la probabilità che questi attacchi vengano propagati sfruttando le vulnerabilità nello stack Bluetooth è bassa", commenta Victor Chebyshev, ricercatore di sicurezza presso Kaspersky. "Perché è abbastanza complicato lanciare un attacco di massa attraverso questo canale...

Per saperne di più

Gli attacchi a MS Exchange sono aumentati del 170% ad agosto
Kaspersky_news

Il numero di utenti attaccati da exploit basati su vulnerabilità nei server Microsoft Exchange e bloccati dalle soluzioni di sicurezza Kaspersky è aumentato del 2021% nell'agosto 170 (da 7.342 a 19.839) rispetto al mese precedente. Secondo gli esperti di Kaspersky, questo enorme sviluppo è dovuto al crescente numero di attacchi che tentano di sfruttare vulnerabilità già note nel prodotto e al fatto che gli utenti non aggiornano il software vulnerabile con le patch appropriate, il che aumenta la potenziale superficie di attacco. Microsoft Exchange Server vulnerabile Le vulnerabilità di Microsoft Exchange Server hanno destato molta preoccupazione quest'anno.

Per saperne di più

Attacchi ransomware falliti dagli aggressori
Notizie Sophos

Senza scrupoli, organizzato, in rete: il ransomware non è più solo un passatempo per hacker annoiati, ma un business criminale con alti fatturati e posta in gioco. Ma alla fine, i criminali informatici sono solo persone che falliscono anche gli attacchi ransomware perfettamente pianificati. Sophos nomina alcuni difetti. Un tipico ransomware è un sofisticato attacco guidato dall'uomo, in cui gli intrusi spesso rimangono sulla rete per diversi giorni o settimane prima di lanciare le loro estorsioni. Durante quel periodo, vagano per la rete, rubando dati, installando nuovi strumenti, eliminando backup e altro ancora. Quando gli aggressori sono sotto stress...

Per saperne di più

Più 25 per cento: rischio di attacchi informatici alle aziende

Il rischio di attacchi informatici alle aziende è aumentato del 24% dall'inizio della pandemia di coronavirus. Secondo il Global PC Risk Report di Avast, le aziende hanno aumentato di un quarto le probabilità di essere attaccate da malware per PC dall'inizio della pandemia. Le aziende tedesche sono meno colpite in un confronto globale. Avast, leader globale nelle soluzioni di sicurezza IT e protezione dei dati, ha pubblicato i risultati del suo ultimo Global PC Risk Report. In base a ciò, la probabilità che gli utenti aziendali si trovino di fronte a un malware per PC è aumentata del 24% in tutto il mondo rispetto all'anno precedente, dall'11,25 al 13,9%....

Per saperne di più

Studio: ogni decimo incidente di sicurezza è grave

Uno studio MDR di Kaspersky mostra che un incidente di sicurezza su dieci nelle aziende è grave. Un terzo degli incidenti classificati come gravi è dovuto ad attacchi mirati o APT. Il settore pubblico è il più colpito. Secondo una recente analisi di Kaspersky, uno su dieci (9%) degli incidenti di sicurezza informatica prevenuti nelle aziende avrebbe causato massicce interruzioni o accesso non autorizzato ai sistemi IT delle aziende interessate. Gli specialisti della sicurezza IT di Kaspersky classificano la maggior parte degli incidenti (72%) come moderatamente gravi. Crescono le difese informatiche nelle aziende Se non fossero state rilevate e fermate, avrebbero…

Per saperne di più

Attacchi DDoS: l'economia nel mirino

L'economia nel mirino: il numero di attacchi DDoS è salito alle stelle. Nella prima metà del 2021, Link11 ha registrato un terzo di attacchi in più rispetto all'anno record DDoS 2020. Altrettanto preoccupante è il forte aumento delle integrazioni di emergenza legate alle estorsioni DDoS. Il numero di attacchi DDoS ha raggiunto un nuovo massimo nella prima metà del 1. L'aumento rispetto allo stesso periodo dello scorso anno con il suo boom DDoS e il raddoppio degli attacchi è stato di un altro 2021%. Questo emerge dalle nuove statistiche di rete del Link33 Security Operations Center (LSOC). I numeri degli attacchi sono in aumento da mesi Inoltre, il numero e la forza di...

Per saperne di più

Attacchi DDoS ridotti di oltre un terzo
Kaspersky_news

Kaspersky afferma nel suo rapporto: Gli attacchi DDoS sono diminuiti di oltre un terzo rispetto a un aumento nello stesso periodo dell'anno scorso. Molti attacchi botnet provengono dalla Germania. Nel secondo trimestre del 2021, il numero totale di attacchi DDoS è diminuito del 38,8% rispetto allo stesso periodo dello scorso anno e del 2021% rispetto al trimestre precedente del 6,5. Kaspersky non prevede cambiamenti significativi per il terzo trimestre, anche se è probabile che l'aumento o la diminuzione degli attacchi DDoS dipenda dal mercato delle criptovalute. Questi risultati provengono dall'attuale rapporto DDoS di Kaspersky. I criminali informatici sono alla ricerca di nuove opportunità I criminali informatici hanno...

Per saperne di più

REvil continua ad espandersi in tutto il mondo
Kaspersky_news

A luglio, il gruppo di ransomware REvil, noto anche come Sodinokibi, ha preso di mira i fornitori di servizi gestiti (MSP) e i loro clienti in tutto il mondo in un grave attacco informatico, lasciando migliaia di aziende vulnerabili al ransomware. I ricercatori di Kaspersky hanno già osservato oltre 5.000 tentativi di infezione in Europa, Nord e Sud America. Con il proprio servizio di intelligence sulle minacce, Kaspersky è stata in grado di identificare più di 5.000 tentativi di attacco da parte dell'operatore REvil di ransomware-as-a-service (RaaS) in 22 paesi. I cinque paesi con il maggior numero di tentativi di attacco sono stati: Italia (45,2%) USA (25,9%) Colombia (14,8%) Germania (3,2%) Messico (2,2%) Vladimir Kuskov, ...

Per saperne di più