Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Vulnerabilità nei dispositivi medici
Notizie brevi sulla sicurezza informatica B2B

Un dispositivo medico su quattro (23%) presenta una vulnerabilità compresa nel catalogo Known Exploited Vulnerabilities (KEV) dell'agenzia di sicurezza informatica statunitense CISA. Inoltre, quasi due terzi (63%) dei KEV si trovano nelle reti mediche. Nella prima edizione incentrata sull'assistenza sanitaria dello State of CPS Security Report, Team82, il braccio di ricerca di Claroty, esamina l'impatto dell'aumento della connettività nei dispositivi medici. Lo scopo del rapporto è dimostrare la connettività completa dei dispositivi medici critici – dai sistemi di imaging alle pompe per infusione – e far luce sui rischi associati. Nell’ambito delle indagini…

Per saperne di più

Il 75% delle aziende industriali è vittima di un attacco ransomware
Notizie brevi sulla sicurezza informatica B2B

Lo scorso anno tre aziende industriali su quattro in tutto il mondo sono state vittime di un attacco ransomware. Questo è uno dei risultati del nuovo rapporto “The Global State of Industrial Cybersecurity 2023: New Technologies, Persistent Threats, and Maturing Defenses”. Il rapporto mostra che gli attacchi ransomware stanno avendo un impatto crescente sugli ambienti OT. Secondo l’ultimo studio del 2021, il 32% degli attacchi ransomware ha colpito solo l’IT, mentre il 27% ha colpito sia l’IT che l’OT. Nel 2023, il 21% degli attacchi ransomware è stato limitato all’IT, mentre il 37% ha preso di mira sia l’IT che...

Per saperne di più

Previsioni per la sicurezza dei sistemi cyber-fisici 2024
Previsioni per la sicurezza dei sistemi cyber-fisici 2024 - AI

Anche le principali crisi geopolitiche dello scorso anno, come la guerra in corso della Russia contro l’Ucraina e il conflitto in Medio Oriente, hanno avuto un impatto sulla sicurezza informatica. Un fornitore di soluzioni di sicurezza presenta le sue previsioni per il 2024. Ad aprile, funzionari dell'intelligence canadese hanno riferito che gli aggressori russi sembravano aver ottenuto l'accesso alla rete di distribuzione del gas naturale del Canada e essere stati in grado di causare danni fisici. E ad agosto, il servizio di sicurezza statale ucraino ha affermato che l'agenzia di intelligence militare russa GRU stava tentando di utilizzare malware su misura contro i satelliti Starlink per raccogliere dati sui movimenti delle truppe ucraine. Ma anche al di là di questa politica...

Per saperne di più

Sistemi obsoleti: attacchi informatici alle strutture sanitarie
Notizie brevi sulla sicurezza informatica B2B

A livello globale, lo scorso anno il 78% delle strutture sanitarie sono state colpite da incidenti informatici. Un attacco informatico su quattro contro le strutture sanitarie in Germania ha gravi conseguenze per la salute e la sicurezza dei pazienti. Lo scorso anno tre strutture sanitarie su quattro in Germania (73%) sono state vittime di incidenti informatici. I rispettivi sistemi informatici sono stati colpiti “solo” in un caso su due. La maggior parte degli incidenti (57%) ha interessato sistemi ciberfisici (CPS), come ad esempio dispositivi medici collegati o tecnologia edilizia. Questo è il risultato del Global Healthcare Cybersecurity Study 2023 di Claroty, specialista nella sicurezza dei…

Per saperne di più

70% delle vulnerabilità XIoT critiche o elevate
70% delle vulnerabilità XIoT critiche o elevate

Il nuovo State of XIoT Security Report: 2H 2022 mostra che il 71% delle vulnerabilità è stato valutato con un punteggio CVSS v3 di "critico" (9,0-10) o "alto" (7,0-8,9). Quasi due terzi delle vulnerabilità XIoT possono essere sfruttate da remoto. Le vulnerabilità nei sistemi cyber-fisici divenute note nella seconda metà del 2022 sono diminuite del 2021% rispetto al picco nella seconda metà del 14. Allo stesso tempo, le vulnerabilità scoperte dai team interni di ricerca e sicurezza dei prodotti sono aumentate dell'80% nello stesso periodo. Forte aumento delle vulnerabilità XIoT Lo dimostra il nuovo State of XIoT Security Report: 2H…

Per saperne di più

I ricercatori scoprono gli Holey Web Application Firewall (WAF)
Notizie brevi sulla sicurezza informatica B2B

I ricercatori di sicurezza di Claroty hanno scoperto modi per aggirare i Web Application Firewall (WAF). La mancanza di supporto JSON consente attacchi potenzialmente a tutti i provider. I provider Palo Alto Networks, Amazon Web Services, Cloudflare, F5 e Imperva hanno nel frattempo aggiornato i loro prodotti. I ricercatori di sicurezza di Team82, il braccio di ricerca dello specialista della sicurezza dei sistemi cyber-fisici (CPS) Claroty, hanno identificato la possibilità di un bypass di base dei Web Application Firewall (WAF) leader del settore. La tecnica di attacco prevede l'aggiunta della sintassi JSON ai payload di SQL injection. I principali fornitori di WAF hanno già risposto Sebbene la maggior parte dei motori di database supporti JSON da un decennio,...

Per saperne di più

Vulnerabilità nei distributori di energia iBoot remoti
Vulnerabilità nei distributori di energia iBoot remoti

Ciò potrebbe causare interruzioni di corrente da remoto: Team82 scopre vulnerabilità nelle unità di distribuzione dell'alimentazione iBoot. Quasi un terzo di tutte le unità di distribuzione dell'alimentazione (PDU) che possono essere controllate tramite Internet sono dispositivi del produttore di iBoot Dataprobe. Si trovano anche negli interruttori alimentati. I ricercatori di sicurezza di Team82, il braccio di ricerca dello specialista della sicurezza dei sistemi cyber-fisici (CPS) Claroty, hanno rivelato molteplici vulnerabilità in iBoot-PDU, l'unità di distribuzione dell'energia intelligente (PDU) di Dataprobe. Le PDU possono essere gestite da qualsiasi luogo tramite un'interfaccia basata sul Web o una piattaforma basata su cloud. Il codice corrispondente garantisce l'arresto Sfruttando le vulnerabilità,...

Per saperne di più

Report XIoT: oltre il 50% in più di vulnerabilità IoT
Report XIoT: oltre il 50% in più di vulnerabilità IoT

Il report sulla sicurezza State of XIoT di Team1: 2022H 82 mostra un aumento delle vulnerabilità IoT, vulnerabilità identificate dal fornitore e vulnerabilità del firmware completamente o parzialmente risolte. In media, vengono pubblicate e corrette 125 vulnerabilità XIoT al mese. Le divulgazioni di vulnerabilità nei dispositivi IoT sono aumentate del 2022% nella prima metà del 57 rispetto ai sei mesi precedenti. Lo dimostra il nuovo State of XIoT Security Report: 1H 2022 di Claroty, lo specialista per la sicurezza dei sistemi cyber-fisici (CPS). Nello stesso periodo, gli stessi produttori…

Per saperne di più

Evil PLC attack: Nuova tecnica di attacco contro impianti industriali

I ricercatori di sicurezza di Team82 di Claroty scoprono nuove tecniche di attacco contro impianti industriali: Evil PLC attack. I PLC (controllori logici programmabili) o controllori logici programmabili (PLC) possono attivare le workstation di ingegneria per eseguire codice dannoso per manipolare processi o eseguire ransomware. I controllori logici programmabili (PLC) sono dispositivi industriali essenziali che regolano i processi di produzione in tutte le aree critiche delle infrastrutture. Questo li rende un obiettivo interessante per i criminali informatici e gli aggressori sponsorizzati dallo stato, come l'attacco Stuxnet al programma nucleare iraniano. I ricercatori di sicurezza di Team82, il braccio di ricerca dello specialista della sicurezza dei sistemi ciberfisici (CPS) Claroty, sono stati ora in grado di dimostrare che i sistemi di controllo industriale non sono...

Per saperne di più

Nuova piattaforma di cybersecurity per sistemi cyber-fisici CPS
Nuova piattaforma di cybersecurity per sistemi cyber-fisici CPS

Claroty presenta la sua nuova piattaforma di sicurezza informatica per. xDome rafforza la resilienza, consente la modernizzazione e migliora l'affidabilità dei sistemi cyber-fisici e fornisce una maggiore protezione nell'Internet of Things (XIoT) potenziato. Claroty, specialista per la sicurezza dei sistemi cyber-fisici (CPS) nell'industria, nelle strutture sanitarie e nelle aziende, sta ora portando alle aziende un significativo aumento della resilienza nelle aree operative e informatiche con la sua nuova piattaforma di sicurezza informatica basata su cloud xDome. Una novità nel settore, Claroty xDome offre la semplicità e la scalabilità di SaaS senza sacrificare l'ampiezza e la profondità di visibilità, protezione e...

Per saperne di più