Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Phishing: fatture pericolose di studi legali
Notizie brevi sulla sicurezza informatica B2B

Il Threat Fusion Center (TFC), una divisione di BlueVoyant, ha scoperto la campagna di phishing “NaurLegal” con fatture false di studi legali. Gli aggressori si affidano a documenti PDF, file OneNote o Excel infettati da malware. Gli aggressori si fingono studi legali e abusano della fiducia che le loro vittime ripongono nei fornitori di servizi legali. La campagna si chiama “NaurLegal” e si ritiene che gli attacchi siano stati orchestrati dal gruppo di criminalità informatica Narwhal Spider (noto anche come Storm-0302, TA544). Gli aggressori mascherano file PDF dannosi come fatture dall'aspetto autentico di rinomati studi legali: una tattica...

Per saperne di più

Microsoft Office: pericolosi componenti aggiuntivi di Excel XLL  
Microsoft Office: pericolosi componenti aggiuntivi di Excel XLL

Ora che Microsoft ha nuovamente disattivato le macro VBA esterne in Office per impostazione predefinita e non le esegue, c'è un vettore di attacco in meno. Ancora e ancora c'erano pericolosi componenti aggiuntivi di Excel con l'estensione del file XLL che eseguivano malware dopo un clic. Ora Microsoft sta chiudendo anche quella minaccia, ma non fino a marzo 2023. Secondo The Register, Microsoft inizierà a bloccare i componenti aggiuntivi di Excel XLL dal Web a marzo per abbattere un vettore di attacco sempre più popolare per i criminali informatici. In una breve nota sulla roadmap di Microsoft 365, il produttore ha spiegato che questa mossa era in risposta al "crescente...

Per saperne di più

Malware Dridex di nuovo attivo
Notizie sui dati G

C'è una maggiore attività del malware Dridex. Questo malware, che ha diversi anni, sta attualmente facendo il giro dei file Excel che vengono inviati via e-mail. Il malware prende di mira principalmente password e altri dati utente. G Data ha registrato che il malware chiamato "Dridex" è di nuovo sempre più attivo. Questo malware non è una tabula rasa per G DATA: abbiamo segnalato questo malware nel 2015. Come in passato, il programma dannoso si nasconde in un file di Office, camuffato da conferma di spedizione. Il download vero e proprio è...

Per saperne di più