Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Spionaggio informatico contro i lavoratori delle ONG in Cina
Notizie brevi sulla sicurezza informatica B2B

Il gruppo APT Evasive Panda ha violato i canali di aggiornamento di app cinesi legittime e poi ha spiato specificamente i membri di una ONG, un'organizzazione non governativa. Secondo ESET, la backdoor MgBot è entrata nella rete tramite aggiornamento automatico. I ricercatori del produttore di sicurezza IT ESET hanno scoperto una nuova sofisticata campagna del gruppo APT (Advanced Persistent Threat) Evasive Panda. Ciò ha violato i canali di aggiornamento delle app cinesi legittime per distribuire il programma di installazione del malware MgBot. Gli utenti cinesi sono stati il ​​fulcro di questa attività, che secondo la telemetria ESET è iniziata già nel 2020. Gli utenti interessati si trovavano nelle province...

Per saperne di più

Backdoor: gruppo hacker cinese attacca l'Europa
Notizie brevi sulla sicurezza informatica B2B

Il gruppo di hacker cinese Mustang Panda sta intensificando i suoi attacchi contro obiettivi in ​​Europa, Australia e Taiwan. I ricercatori del produttore di sicurezza IT ESET hanno scoperto una campagna attualmente ancora in corso, in cui viene utilizzata la nuova backdoor MQsTTang. Ciò consente agli aggressori di eseguire qualsiasi comando sul computer della vittima. L'attenzione si concentra sulle organizzazioni politiche e statali, soprattutto un'istituzione governativa a Taiwan. Mustang Panda ha notevolmente aumentato le sue attività da quando la Russia ha invaso l'Ucraina. MQsTTang: prova del ciclo di sviluppo rapido MQsTTang è una semplice backdoor che consente agli aggressori di...

Per saperne di più

Rapporto APT: gli attori delle minacce cinesi stanno rendendo l'Europa insicura
Rapporto APT: gli attori delle minacce cinesi stanno rendendo l'Europa insicura

Il produttore europeo di sicurezza IT ESET ha pubblicato il suo attuale "APT Activity Report T3 2022". Focus: gruppi di hacker cinesi sono attivi in ​​Europa e gruppi di hacker russi continuano a prendere di mira l'Ucraina. I risultati delle indagini su gruppi selezionati di Advanced Persistent Threat (APT) sono regolarmente riassunti in questi rapporti. Nell'ultimo numero, che copre il periodo da settembre a dicembre 2022, gli esperti ESET presentano i loro ultimi approfondimenti su varie campagne di hacking globali. I gruppi alleati della Cina hanno spostato le loro attività nei paesi europei. L'Ucraina continua a essere presa di mira da hacker russi come Sandworm, Callisto o...

Per saperne di più

TikTok è una minaccia per i dispositivi mobili dei dipendenti pubblici? 
Notizie brevi sulla sicurezza informatica B2B

Il Senato degli Stati Uniti ha approvato una legislazione per vietare ai dipendenti federali di utilizzare TikTok su dispositivi di proprietà statale. L'operatore cinese di TikTok, ByteDance, è un pericolo? Forse anche per funzionari europei o tedeschi e impiegati statali? Il voto è l'ultima azione dei legislatori statunitensi per reprimere la società cinese ByteDance tra i timori delle agenzie di sicurezza nazionale che Pechino possa abusare dell'app TikTok distribuita sui dispositivi mobili dei funzionari per spiare gli americani. Un commento di Akhilesh Dhawan, Senior Director of Security Solutions di Lookout. Vuoi spiare anche TikTok?…

Per saperne di più

Gruppi di hacker: Russia, Corea del Nord, Iran e Cina pienamente attivi
Gruppi di hacker: Russia, Corea del Nord, Iran e Cina pienamente attivi

Con il suo nuovo APT - Advanced Persistent Threat - Activity Report, ESET fornisce una panoramica regolare delle attività dei gruppi di hacker ed esamina le loro azioni in dettaglio. Gruppi provenienti da Russia, Corea del Nord, Iran e Cina sono molto attivi. Gli hacker legati alla Russia come Sandworm, Gamaredon, Turla o InvisiMole continuano ad avere l'Ucraina come obiettivo principale. Le compagnie aerospaziali e della difesa sono popolari tra gli attori legati alla Corea del Nord. I gruppi iraniani concentrano le loro attività su Israele. Un'azienda alimentare tedesca è stata anche nel mirino di un gruppo APT legato alla Cina. Nel complesso, i ricercatori ESET non sono riusciti a vedere una diminuzione...

Per saperne di più

Malware contro le minoranze: gli uiguri monitorati per anni

I ricercatori di sicurezza di Check Point hanno scoperto una campagna di phishing in corso contro la minoranza musulmana nella Cina occidentale. Il malware mobile, distribuito tramite campagne di spear phishing, mira a monitorare gli uiguri. Un'analisi di Check Point. Check Point Research, il ramo di ricerca di Check Point Software Technologies Ltd., uno dei principali fornitori globali di soluzioni di sicurezza informatica, sottolinea che non vi è alcuna indicazione che dietro lo spionaggio ci sia un paese. Tuttavia, alcuni altri ricercatori di sicurezza affermano che la Cina è di nuovo dietro l'attacco contro gli uiguri, dal momento che la leadership cinese ha ripetutamente ...

Per saperne di più

Queste vulnerabilità sono ciò che gli hacker cinesi prendono di mira maggiormente 
Notizie brevi sulla sicurezza informatica B2B

La US Cybersecurity and Infrastructure Security Agency - CISA in breve - ha creato l'elenco principale delle vulnerabilità utilizzate attivamente dagli attori informatici sponsorizzati dallo stato nella Repubblica popolare cinese. Tutte le aziende e gli operatori di infrastrutture critiche (KRITIS) dovrebbero prestare attenzione all'elenco. Questo avviso congiunto sulla sicurezza informatica (CSA) contiene le principali vulnerabilità ed esposizioni comuni (CVE) sfruttate dagli attori informatici sponsorizzati dallo stato della Repubblica popolare cinese (RPC) dal 2020. La valutazione è stata preparata congiuntamente dalla National Security Agency (NSA), dalla Cybersecurity and Infrastructure Security Agency (CISA) e dal Federal Bureau of Investigation...

Per saperne di più

Campagna cinese di disinformazione con HaiEnergy

Una nuova ricerca di Mandiant rivela una campagna di disinformazione cinese. Mandiant ha battezzato questo "HaiEnergy". La campagna distribuisce contenuti su siti di fake news. Oltre ai siti web in Nord America, Europa, Medio Oriente e Asia, la campagna utilizza anche molti social media strategicamente allineati con gli interessi politici della Repubblica Popolare Cinese. La campagna HaiEnergy utilizza 72 siti web che si presentano come canali di notizie indipendenti e pubblicano contenuti in 11 lingue. Gli analisti di Mandiant ritengono che questi siti Web siano collegati alla società di pubbliche relazioni cinese Shanghai Haixun Technology Co. Energia Hai:…

Per saperne di più

1 miliardo di cittadini in Cina: gli hacker vogliono che i loro dati vengano catturati
Notizie brevi sulla sicurezza informatica B2B

Come riporta ZDF.de, si dice che un hacker in Cina abbia catturato i dati di 1 miliardo di cittadini cinesi. A quanto pare i dati sono stati messi in vendita. Se sono reali non è ancora confermato. Secondo ZDF.de, uno stesso hacker ha affermato di aver rubato i record di dati di 1 miliardo di cittadini in Cina. Come piccola prova, si dice che abbia pubblicato 750.000 set di dati su Internet. Dovrebbe quindi essere possibile trovare informazioni come nome, numero di cellulare, numero di carta d'identità, indirizzo e data di nascita per ogni record di dati. A quanto pare l'intero dato è stato offerto per circa 200.000 euro sul Darknet...

Per saperne di più

Gli hacker cinesi APT41 sono attivi senza controllo

Mandiant Threat Intelligence monitora il gruppo di hacker cinesi APT41 e le sue attività. Attualmente sta prendendo di mira le autorità statunitensi, sfruttando attivamente la vulnerabilità Log4j e distribuendo vigorosamente ransomware. Inoltre, Mandiant ha raccolto nuove informazioni da un'indagine in corso su APT41, il gruppo di hacker cinese che conduce spionaggio informatico per conto di MSS, l'agenzia di intelligence civile cinese. APT41 prende di mira le agenzie governative statunitensi e la vulnerabilità di Log4j Almeno sei agenzie governative statunitensi sono state compromesse sfruttando le vulnerabilità nelle applicazioni Web basate su Internet. Sfruttando la famigerata vulnerabilità Log4j solo due giorni dopo che Apache Foundation l'ha rivelata. Adattamento del malware a...

Per saperne di più