Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Campagne di disinformazione dalla Cina
Notizie brevi sulla sicurezza informatica B2B

Il rapporto secondo cui la Cina sta presumibilmente interrompendo e manipolando le elezioni utilizzando contenuti generati dall’intelligenza artificiale per diffondere disinformazione non dovrebbe sorprendere. La Cina ha dimostrato più volte in passato di essere in grado di utilizzare tattiche di criminalità informatica per promuovere i propri obiettivi economici e politici. Adam Marrè, Chief Information Security Officer di Arctic Wolf ed ex agente di sicurezza informatica dell'FBI, mette in prospettiva questi risultati e la situazione attuale: L'uso dell'intelligenza artificiale per interrompere o influenzare le elezioni è quindi una logica estensione dell'apparato statale cinese, come noi... .

Per saperne di più

Blackwood: il malware cinese raccoglie dati
Blackwood: il malware cinese raccoglie dati

Il gruppo di hacker cinese “Blackwood” spia persone e aziende nel Regno Unito, in Cina e in Giappone utilizzando uno strumento chiamato NSPX30. Il malware raggiunge i dispositivi presi di mira tramite gli aggiornamenti ufficiali dell'app. I criminali informatici trovano sempre modi ingegnosi per ottenere dati preziosi. Come hanno scoperto i ricercatori ESET, un gruppo di hacker cinese precedentemente sconosciuto sta cercando dati utilizzando un nuovo strumento chiamato NSPX30. La particolarità: invece di infettare l'utente tramite allegati e-mail e siti Web dannosi, raggiunge i suoi sistemi target tramite aggiornamenti ufficiali delle app. Dal 2018, "Blackwood" spia, poiché la squadra...

Per saperne di più

I-Presto: smascherati gli hacker stranieri gestiti dallo stato cinese 
I-Presto: smascherati gli hacker stranieri gestiti dallo stato cinese - MS KI

Sul piano interno si tratta sicuramente del più grande tradimento della Cina: un dipendente della società I-Soon ha rivelato dati e servizi che venivano utilizzati per attaccare aziende e governi stranieri. La Cina nega la questione degli hacker stranieri, ma i dati trapelati sono enormi e la divulgazione delle capacità degli strumenti ricorda il giorno delle fughe di notizie di Snoden. Ora la Cina ha il suo Snowden. Secondo una ricerca condotta dagli specialisti di Malwarebytes e SentinelOne, ecco cosa è successo: i dati di un fornitore cinese di sicurezza informatica che lavora per il governo cinese hanno rivelato una serie di strumenti e servizi di hacking. Sebbene il…

Per saperne di più

La botnet cinese Volt Typhoon è stata distrutta
Notizie brevi sulla sicurezza informatica B2B

Il governo degli Stati Uniti ha annunciato di aver interrotto la botnet dell'autore della minaccia Volt Typhoon, con la quale ha attaccato infrastrutture critiche negli Stati Uniti e in altri paesi. Un'operazione autorizzata dalla magistratura americana nel dicembre 2023 ha distrutto una botnet di centinaia di router SOHO (small office/home office) con sede negli Stati Uniti dirottati da hacker sponsorizzati dallo stato della Repubblica popolare cinese (RPC). Volt Typhoon ha attaccato infrastrutture critiche Gli hacker, conosciuti nel settore privato come "Volt Typhoon", hanno utilizzato router SOHO privati ​​infettati dal malware "KV Botnet"...

Per saperne di più

Malware cinese in aumento
Malware cinese in aumento

Dall’inizio del 2023 è stato osservato un aumento delle presunte attività di criminalità informatica cinese che coinvolgono malware distribuiti via e-mail. È stato utilizzato tra l'altro il trojan di accesso remoto Sainbox (RAT), una variante del trojan di base Gh0stRAT. Nell'ambito dell'attività è stato distribuito anche il malware ValleyRAT appena identificato. Le campagne osservate erano generalmente di portata ridotta e si rivolgevano principalmente ad aziende globali con filiali in Cina. L'oggetto e il contenuto delle e-mail erano comunemente scritti in cinese e riguardavano fatture, pagamenti e nuovi prodotti. Gli utenti che…

Per saperne di più

Cina: le aziende devono segnalare le vulnerabilità: gli hacker stanno già aspettando
Notizie brevi sulla sicurezza informatica B2B

Per legge, le aziende in Cina, comprese quelle straniere, sono obbligate a segnalare immediatamente vulnerabilità nei sistemi ed errori nei codici a un’agenzia governativa. Tuttavia gli esperti avvertono che la Cina si avvale di hacker controllati dallo Stato e potrebbe sfruttare le informazioni sulle vulnerabilità per ottenere un accesso quasi senza ostacoli ai sistemi delle aziende. Il think tank dell’Atlantic Council ha pubblicato un rapporto che analizza la nuova regolamentazione cinese che impone alle aziende di segnalare vulnerabilità di sicurezza ed errori di codice al Ministero dell’Industria e dell’Information Technology (MIIT) entro 48 ore.

Per saperne di più

APT41: Rilevato software di monitoraggio Android cinese
Notizie brevi sulla sicurezza informatica B2B

Il software di sorveglianza Android attribuito al gruppo cinese APT41 è stato recentemente scoperto, secondo gli esperti di Lookout. Gli attacchi di gruppi di hacker come APT41, che si concentrano sui dispositivi mobili, mostrano che gli endpoint mobili sono obiettivi di alto valore con dati ambiti. WyrmSpy e DragonEgg sono le due nuove pericolose varianti del software di sorveglianza Android scoperte da Lookout. Queste app spia sono attribuite al noto gruppo di minacce cinesi APT41. Anche se il governo degli Stati Uniti ha depositato diverse accuse per gli attacchi del gruppo a più di 100 società private e pubbliche negli Stati Uniti e in tutto il mondo...

Per saperne di più

Il 79% degli attacchi APT proviene dalla Cina
Il 79% degli attacchi APT proviene dalla Cina

Nel primo trimestre del 2023 sono aumentati gli attacchi ai settori finanziario, delle telecomunicazioni e dell'energia. Nello spazio del ransomware, il guadagno finanziario è ancora cruciale per i gruppi APT. "A più di un anno dall'inizio della guerra in Ucraina, gli attacchi informatici sono diventati un'arma strategica utilizzata dagli stati per spiare gli avversari e alimentare le divisioni sociali", ha affermato John Fokker, Head of Threat Intelligence, Trellix Advanced Research Center. “I noti gruppi APT rappresentano una vera minaccia per le infrastrutture critiche come le telecomunicazioni, l'approvvigionamento energetico e la produzione sia nelle principali economie che nei mercati emergenti. Pubblico e privato…

Per saperne di più

Rapporto sulla sicurezza Q1/23: Nuovo malware spesso dalla Russia e dalla Cina 
Rapporto sulla sicurezza Q1/23: Nuovo malware spesso dalla Russia e dalla Cina - Immagine di Egonetix_xyz su Pixabay

Gli aggressori informatici escogitano costantemente nuovi metodi di attacco. Il rapporto sulla sicurezza per il primo trimestre del 1 non solo mostra nuove trappole, ma dimostra anche che tre dei quattro nuovi arrivati ​​nell'elenco dei primi 2023 malware provengono dalla Russia e dalla Cina. Secondo l'Internet Security Report di WatchGuard, gli aggressori stanno ora scoprendo nuovi modi per ingannare gli utenti che navigano in Internet. Dopo che i browser Web hanno recentemente aggiornato i loro meccanismi di protezione contro l'abuso dei popup, i criminali informatici si stanno ora concentrando sulle opzioni di notifica del browser ancora relativamente nuove. Tendenze del malware per il primo trimestre del 10 In che modo l'analisi...

Per saperne di più

Malware cinese: Volt Typhoon prende di mira le infrastrutture critiche degli Stati Uniti
Malware cinese: Volt Typhoon prende di mira le infrastrutture critiche degli Stati Uniti

Microsoft ha indagato sul malware Volt Typhoon e ha stabilito che proveniva da un attore sponsorizzato dallo stato con sede in Cina. Volt Typhoon prende di mira le infrastrutture critiche negli Stati Uniti utilizzando tecniche di "vita fuori terra". Microsoft ha scoperto attività dannose furtive e mirate incentrate sull'accesso post-compromissione alle credenziali e sul rilevamento dei sistemi di rete, prendendo di mira le organizzazioni di infrastrutture critiche negli Stati Uniti. KRITIS USA preso di mira L'attacco è stato condotto da Volt Typhoon, un attore sponsorizzato dallo stato con sede in Cina che in genere si concentra sullo spionaggio ...

Per saperne di più