Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rete FBI contro Qakbot: distrutta o semplicemente paralizzata?
Rete FBI contro Qakbot: distrutta o semplicemente paralizzata?

Il 29 agosto 2023, l’FBI statunitense ha annunciato di aver smantellato l’operazione multinazionale di cyber hacking e ransomware Qakbot, o Qbot. Dopo Hive, Emotet o Zloader, anche QakBot è stato colpito. Ma la botnet è stata distrutta e il ransomware inutilizzabile o semplicemente paralizzato, come nel caso di Emotet? Il malware Qakbot ha infettato le vittime tramite e-mail di spam contenenti allegati e collegamenti fraudolenti. Serviva anche come piattaforma per gli operatori di ransomware. Una volta violato, il computer della vittima è diventato parte della più ampia rete di bot Qakbot, che...

Per saperne di più

BEC: Come e dove i cyber gangster guadagnano di più
Notizie brevi sulla sicurezza informatica B2B

La maggior parte dei media parla sempre di ransomware e delle somme che vengono estorte alle aziende con esso. Ma quei totali sono un piccolo cambiamento rispetto ai 2022 miliardi di dollari di perdite BEC - Business Email Compromise segnalate all'FBI nel 2,8. Nel suo Internet Crime Report del 2022, l'FBI ha elencato tutti i danni finanziari causati dagli attacchi informatici. Ciò ammonta a $ 10,3 miliardi, e questo è solo il danno riportato. L'Internet Crime Complaint Center (IC3) dell'FBI ha un ruolo cruciale nella lotta alla minaccia informatica. L'IC3 funge da...

Per saperne di più

Genesis Market: un'enorme piattaforma web oscura distrutta
Genesis Market: la prossima gigantesca piattaforma del dark web distrutta

L'"Operazione Cookie Monster" spacca il Genesis Market: la piattaforma più grande al mondo nel suo genere offriva servizi speciali, come dati di accesso rubati a vari servizi di e-commerce e pagamento online, accesso a conti bancari o social network di ogni genere. L'azione internazionale è stata reso molto più europeo dall'FBI, dall'Europol e dalla polizia tedesca. Secondo l'FBI, la piattaforma del dark web Genesis Market offriva l'accesso ai dati che erano stati rubati da oltre 1,5 milioni di computer compromessi in tutto il mondo ed era quindi anche un fattore chiave nel ransomware. Il Dipartimento di Giustizia degli Stati Uniti ha riferito dell'operazione internazionale contro Genesis Market, un mercato online criminale che vende pacchetti di credenziali di account -...

Per saperne di più

Arrestato: gruppo ransomware DoppelPaymer
Arrestato: gruppo ransomware DoppelPaymer

Ancora una volta i membri principali di un gruppo di ransomware sono stati catturati: i capi del gruppo APT DoppelPaymer sono stati catturati in Ucraina e Germania grazie alla collaborazione della polizia, dell'Europol, dell'FBI e di molte altre autorità. Il gruppo divenne noto grazie all'attacco all'ospedale universitario di Düsseldorf. Già il 28 febbraio 2023, l'Ufficio di polizia criminale statale tedesco della Renania settentrionale-Vestfalia e la polizia nazionale ucraina, con il sostegno di Europol, la polizia olandese (Politie) e l'Ufficio investigativo federale degli Stati Uniti, hanno preso di mira sospetti membri principali di il gruppo criminale responsabile di attacchi informatici su larga scala responsabile del ransomware DoppelPaymer. Doppio manico palmer…

Per saperne di più

Phishing BEC moderno: miliardi di dollari rubati 
Phishing moderno: miliardi di dollari rubati

Business Email Compromise (BEC) è un grande affare per i criminali informatici. Secondo il Cybercrime Study dell'FBI del 2021, il phishing BEC è stato responsabile di quasi 2021 miliardi di dollari di perdite nel 2,4. BEC è fondamentalmente un tipo di attacco di phishing. Lookout esamina come il phishing moderno si è evoluto oltre la posta elettronica. Con la proliferazione di smartphone e tablet, gli aggressori ora vanno ben oltre la posta elettronica. Ora usano anche altre piattaforme come messaggi di testo, app di messaggistica come Signal e WhatsApp e app di social media per attaccare i loro obiettivi...

Per saperne di più

Alveare: Dopo la distruzione, le vittime sperano
Alveare: Dopo la distruzione, le vittime sperano

La fine del gruppo di ransomware HIVE è stata anche l'inizio di nuovi metodi di indagine: l'infiltrazione di bande di hacker significa che i pagamenti del riscatto non sono più senza alternative. L'aria si fa più rarefatta per le bande APT. Alcune settimane fa, le autorità tedesche e statunitensi (polizia del Baden-Württemberg, FBI e servizi segreti) in collaborazione con altre autorità di sicurezza europee hanno distrutto la rete di hacker "Hive" dopo un'indagine congiunta. Un commento di Lothar Geuenich, VP Central Europe / DACH a Check Point. HIVE: i colpevoli temono, le vittime sperano Questa è una vittoria che dovrebbe essere celebrata. Perché a quanto pare il gruppo era già stato colpito da attacchi ransomware...

Per saperne di più

FBI, BKA, Europol distruggono la rete di ransomware Hive
FBI, BKA, Europol distruggono la rete di ransomware Hive

L'FBI si è infiltrato segretamente nella rete Hive e, oltre ai server delle chiavi e alle chiavi di decrittazione, ha persino rilevato la pagina di fuga del gruppo Hive sul dark web. In tal modo, l'FBI, il BKA tedesco, la polizia del Baden-Württemberg e l'Europol hanno sventato richieste di riscatto per oltre 130 milioni di dollari USA. Il Dipartimento di Giustizia degli Stati Uniti ha annunciato che la sua campagna di interruzione durata un mese contro il gruppo di ransomware Hive ha ora dato i suoi frutti. Il gruppo ransomware è stato responsabile di oltre 1.500 vittime in oltre 80 paesi. Compresi ospedali, distretti scolastici, società finanziarie e infrastrutture critiche (KRITIS). L'azione è stata uno sforzo congiunto dell'FBI, del BKA tedesco, del...

Per saperne di più

La piattaforma di contatto KRITIS dell'FBI è stata violata e i dati sono stati copiati
Notizie brevi sulla sicurezza informatica B2B

La rete di scambio di informazioni altamente protetta dell'FBI "InfraGard" è stata violata, i dati dei membri sono stati copiati e ora messi in vendita sul dark web. La piattaforma di contatto KRITIS dell'FBI ha lo scopo di mettere in rete in modo sicuro 80.000 membri per lo scambio di informazioni. Con InfraGard, l'FBI mantiene un programma per creare partnership per condividere informazioni su minacce informatiche e fisiche. Tuttavia, questa settimana improvvisamente più di 80.000 dettagli di contatto dei membri della piattaforma InfraGard sono stati messi in vendita in un forum sul dark web. Lo riporta un articolo sulla piattaforma krebsonsecurity.com. La cosa curiosa: l'hacker aveva creato un account su InfraGard con...

Per saperne di più

FBI: il ransomware Hive ha rubato 100 milioni di dollari
Notizie brevi sulla sicurezza informatica B2B

L'FBI ha indagato sulle macchinazioni del ransomware Hive. È stato riscontrato che più di 1.300 aziende in tutto il mondo sono state danneggiate e circa 100 milioni di dollari sono stati estorti. Media Markt e Saturn sono state vittime importanti in Germania. L'FBI ha creato un Cybersecurity Advisory (CSA) basato sulla sua indagine sul ransomware Hive. I suggerimenti, gli approfondimenti e le pubblicazioni inclusi sono suggerimenti preziosi per i difensori della rete. I risultati sono stati pubblicati sulla pagina del progetto CISA Stop Ransomware. $ 100 milioni di bottino A partire dal novembre 2022, secondo l'FBI, gli attori del ransomware Hive hanno danneggiato oltre 1.300 aziende in tutto il mondo e circa...

Per saperne di più

Queste vulnerabilità sono ciò che gli hacker cinesi prendono di mira maggiormente 
Notizie brevi sulla sicurezza informatica B2B

La US Cybersecurity and Infrastructure Security Agency - CISA in breve - ha creato l'elenco principale delle vulnerabilità utilizzate attivamente dagli attori informatici sponsorizzati dallo stato nella Repubblica popolare cinese. Tutte le aziende e gli operatori di infrastrutture critiche (KRITIS) dovrebbero prestare attenzione all'elenco. Questo avviso congiunto sulla sicurezza informatica (CSA) contiene le principali vulnerabilità ed esposizioni comuni (CVE) sfruttate dagli attori informatici sponsorizzati dallo stato della Repubblica popolare cinese (RPC) dal 2020. La valutazione è stata preparata congiuntamente dalla National Security Agency (NSA), dalla Cybersecurity and Infrastructure Security Agency (CISA) e dal Federal Bureau of Investigation...

Per saperne di più