Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperta una campagna mondiale contro le autorità governative 
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di Kaspersky hanno scoperto una campagna di spionaggio informatico che prende di mira le agenzie governative di tutto il mondo. Nell'ambito della campagna vengono utilizzati più di 30 campioni di malware dropper, alcuni con modifiche al testo per rendere i campioni più difficili da rilevare. La nuova campagna di spionaggio informatico DuneQuixote prende di mira enti governativi in ​​tutto il mondo I ricercatori di Kaspersky hanno scoperto una campagna dannosa in corso che prende di mira inizialmente un ente governativo in Medio Oriente. Ulteriori indagini hanno rivelato che in questa campagna sono stati utilizzati attivamente più di 30 campioni di malware dropper e che il gruppo delle vittime sarebbe stato ampliato all'APAC, all'Europa e al Nord America. Dropper mascherati come primo attacco I primi dropper del malware…

Per saperne di più

Doppio attacco tramite server Exchange vulnerabili 
Doppio attacco tramite server Exchange vulnerabili

I SophosLabs stanno indagando sull'uso della "stazione di distribuzione" del malware Squirrelwaffle in combinazione con l'ingegneria sociale. C'è stato un doppio attacco: dropper di malware e frodi finanziarie sono passati attraverso lo stesso Exchange Server vulnerabile. Una guida agli incidenti per i team di sicurezza delle organizzazioni interessate da Squirrelwaffle. In un recente articolo, il Sophos Rapid Response Team descrive un caso in cui il malware Squirrelwaffle ha sfruttato un server Exchange vulnerabile per distribuire spam dannoso attraverso thread di posta elettronica compromessi. Allo stesso tempo, un thread di posta elettronica è stato rubato dagli aggressori per indurre gli utenti ignari a trasferire denaro. Combinazione di Squirrelwaffle, ProxyLogon e ProxyShell Il...

Per saperne di più

Scoperto di recente: contagocce di malware Buer
Notizie Sophos

Il Sophos Rapid Response Team scopre il nuovo malware Buer. Un rapido intervento da parte di team specializzati può proteggere le aziende da gravi danni causati da attacchi informatici. Dopo che Sophos è entrato ufficialmente in funzione con il suo servizio di risposta rapida alla fine di ottobre 2020, gli specialisti della sicurezza hanno smascherato il primo utilizzo noto del contagocce di malware Buer per iniettare ransomware. Sophos Rapid Response ha fatto questa scoperta mitigando un attacco ransomware Ryuk, parte di un'intera ondata di attacchi Ryuk utilizzando nuovi strumenti, tecniche e procedure. In questo incidente, gli aggressori hanno utilizzato una nuova variante di Buer per infettare il ransomware Ryuk...

Per saperne di più

H1/2020: oltre 2 milioni di app Android infette
Android pericolo app infette

Il nuovo G DATA Mobile Malware Report mostra: ci sono app Android dannose ogni secondo. La società di difesa informatica ha identificato più di due milioni di app Android infette nella prima metà del 2020. I criminali informatici rilasciano un'app Android contenente malware ogni otto secondi. Questo è il risultato di uno studio in corso di G DATA CyberDefense. Rispetto alla prima metà del 2019, si tratta di un aumento di oltre il dieci percento. Tracciatori e contagocce falsi della corona erano un obiettivo particolare. Gli hacker criminali hanno anche attaccato gli smartphone durante la crisi di Corona e hanno tentato di installare malware sui dispositivi. I dati attuali di G DATA CyberDefense...

Per saperne di più

Risultati dell'analisi dal Kaspersky Threat Intelligence Portal
Analisi

Molte richieste inviate come link o file al Kaspersky Threat Intelligence Portal risultano essere trojan (25 percento), backdoor (24 percento) e trojan dropper (23 percento) Quasi tre quarti (72 percento) dei file dannosi analizzati, inviati tramite la versione gratuita di Kaspersky Threat Intelligence Portal erano trojan, backdoor o dropper. L'analisi dei dati presentati mostra anche che i tipi di malware più frequentemente studiati dai ricercatori non sono necessariamente i più diffusi. Il rilevamento di attività dannose è solo il punto di partenza per...

Per saperne di più