Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

ToddyCat: nuove tattiche di attacco
Kaspersky_news

Utilizzando un nuovo tipo di malware, ToddyCat raccoglie dati e li esfiltra in servizi di file hosting pubblici e legittimi. Il gruppo APT avanzato ToddyCat ha attirato l'attenzione per la prima volta nel dicembre 2020 con gravi attacchi contro aziende in Asia ed Europa. Gli strumenti principali includevano Ninja Trojan, Backdoor Samurai e loader che caricano payload dannosi sul sistema interessato. Da allora Kaspersky monitora il gruppo APT utilizzando firme speciali. Una delle firme è stata individuata su un sistema; Nel corso di ulteriori ricerche sono stati scoperti nuovi strumenti ToddyCat. ToddyCat utilizza una nuova variante di caricamento L'anno scorso...

Per saperne di più

Snake: il principale strumento di spionaggio informatico russo esposto in 50 paesi
Snake: il principale strumento di spionaggio informatico russo esposto in 50 paesi

L'americana CISA (Cybersecurity and Infrastructure Security Agency) ha individuato il più avanzato strumento di spionaggio informatico "Snake" dei servizi segreti russi FSB in 50 Paesi e in quasi tutti i continenti compresa Europa e Nord America. Lo strumento ha attaccato reti governative, istituti di ricerca e anche giornalisti. Un avviso di sicurezza informatica aiuta gli esperti globali a rilevare e difendersi. Secondo CISA (Cybersecurity and Infrastructure Security Agency), il malware Snake e la sua infrastruttura sono considerati lo strumento di spionaggio informatico più avanzato sviluppato e utilizzato dal Centro 16 del Servizio di sicurezza federale russo (FSB) per la raccolta di informazioni a lungo termine su obiettivi sensibili . Per operare con questo...

Per saperne di più

Spionaggio informatico contro i lavoratori delle ONG in Cina
Notizie brevi sulla sicurezza informatica B2B

Il gruppo APT Evasive Panda ha violato i canali di aggiornamento di app cinesi legittime e poi ha spiato specificamente i membri di una ONG, un'organizzazione non governativa. Secondo ESET, la backdoor MgBot è entrata nella rete tramite aggiornamento automatico. I ricercatori del produttore di sicurezza IT ESET hanno scoperto una nuova sofisticata campagna del gruppo APT (Advanced Persistent Threat) Evasive Panda. Ciò ha violato i canali di aggiornamento delle app cinesi legittime per distribuire il programma di installazione del malware MgBot. Gli utenti cinesi sono stati il ​​fulcro di questa attività, che secondo la telemetria ESET è iniziata già nel 2020. Gli utenti interessati si trovavano nelle province...

Per saperne di più

Spionaggio informatico: attacco APT alle autorità asiatiche
Bitdefender_Notizie

Come funziona lo spionaggio informatico: Bitdefender analizza l'attacco APT alle autorità del sud-est asiatico. I ricercatori della sicurezza di Bitdefender hanno esaminato più da vicino una catena di attacchi complessa e mirata da parte di hacker APT organizzati. In questo modo sono stati in grado di tracciare nel dettaglio il processo di spionaggio informatico. In particolare, si tratta di attacchi alle organizzazioni governative nel sud-est asiatico, che sono stati effettuati probabilmente dal 2018. Gli autori presumibilmente volevano dirottare informazioni relative a interessi di sicurezza nazionale e altri dati sensibili e impegnarsi in spionaggio industriale. In un white paper, gli specialisti di Bitdefender presentano un'analisi approfondita delle tecnologie utilizzate e del modo in cui interagiscono, oltre a uno schema cronologico della catena di attacchi. 200 sistemi...

Per saperne di più