Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rilevati 100 driver dannosi firmati da Microsoft
Rilevati 100 driver dannosi firmati da Microsoft - Immagine di Markus Spiske da Pixabay

Gli esperti di Sophos hanno scoperto 100 driver dannosi firmati da Microsoft Windows Hardware Compatibility Publisher (WHCP). La maggior parte sono i cosiddetti "killer EDR" specificamente progettati per attaccare e terminare vari software EDR/AV sui sistemi delle vittime. Sophos X-Ops ha rilevato 133 driver dannosi firmati con certificati digitali legittimi; 100 di questi sono stati firmati da Microsoft Windows Hardware Compatibility Publisher (WHCP). I driver firmati da WHCP sono fondamentalmente considerati affidabili da ogni sistema Windows, consentendo agli aggressori di installarli senza far scattare un allarme e quindi svolgere attività dannose praticamente senza ostacoli….

Per saperne di più

L'intelligenza artificiale sta cambiando tutto ciò che sappiamo sugli attacchi informatici via e-mail
L'intelligenza artificiale sta cambiando tutto ciò che sappiamo sugli attacchi informatici via e-mail

L'IA generativa cambia gli attacchi e li rende significativamente più sofisticati rispetto al passato. Richiede una nuova strategia di difesa, preferibilmente con un'intelligenza artificiale autoapprendente che riconosca, apprenda e implementi immediatamente modelli comportamentali completamente nuovi. Un sondaggio condotto da Darktrace su 6.700 dipendenti su come gestiscono la posta elettronica nelle aziende. Il caso più recente mostra cosa può fare un'IA generativa: il crollo della Silicon Valley Bank (SVB) e la conseguente crisi bancaria. Gli aggressori hanno immediatamente sfruttato la situazione per falsificare comunicazioni altamente sensibili. Per fare ciò, hanno intercettato comunicazioni legittime in cui il...

Per saperne di più

Valutazione 2022: attacchi di phishing con un aumento del 100%.
Kaspersky_news

Secondo Kaspersky Telemetry, il numero di tali attacchi di phishing è raddoppiato nell'ultimo anno. Il sistema anti-phishing dell'azienda ha bloccato con successo 2022 tentativi di accesso a contenuti fraudolenti nel 507.851.735, il doppio del numero di attacchi bloccati l'anno prima. Sebbene gli attacchi di spam e phishing non siano particolarmente complessi dal punto di vista tecnologico, i criminali informatici a volte utilizzano sofisticate tattiche di social engineering per arrivarci. Inoltre, stanno emergendo siti Web di phishing che sembrano simili in modo confuso a quelli legittimi, invogliando così gli utenti a rivelare informazioni personali o dettagli di accesso all'online banking. Oltre 500 milioni di e-mail di phishing I truffatori hanno utilizzato più di frequente i servizi di consegna...

Per saperne di più

Spam costoso: falsa richiesta di iscrizione al registro delle imprese Ue
Spam costoso: falsa richiesta di iscrizione al registro delle imprese Ue

I truffatori stanno attualmente diffondendo di nuovo e-mail di spam con la presunta offerta del già noto registro delle imprese dell'UE di essere iscritti in un registro di commercio. Bitdefender Antispam Lab sta attualmente monitorando una campagna globale in Nord America, Asia ed Europa. C'è pericolo nelle scritte in piccolo: dice che le aziende che compilano e firmano il modulo si impegnano a pagare un canone annuo di 995 euro per tre anni. Da parte sua, l'Associazione europea del registro delle imprese (EBRA), responsabile del registro europeo delle imprese, una rete di registri commerciali in Europa che esiste dal 1992...

Per saperne di più

Carenze di sicurezza nel certificato di vaccinazione digitale
Notizie sui dati G

Gravi carenze di sicurezza nel certificato di vaccinazione digitale. Gli esperti di sicurezza di G DATA esaminano da vicino la scheda di vaccinazione Covid-19 per smartphone. Un'indagine degli esperti di sicurezza G DATA sul certificato di vaccinazione digitale ha dimostrato che ci sono alcune gravi omissioni nell'implementazione della sicurezza. Se lo desideri, puoi creare certificati di vaccinazione senza aver ricevuto una vaccinazione. L'elenco dei problemi di sicurezza è lungo Uno sguardo più attento a componenti importanti del certificato di vaccinazione recentemente disponibile mostra che presenta alcune evidenti debolezze. L'elenco dei problemi di sicurezza è lungo: l'app Corona-Warn controlla le firme dei...

Per saperne di più