Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

APT GoldenJackal: Spionaggio presso strutture diplomatiche
Kaspersky_news

Il gruppo APT GoldenJackal è stato scoperto da Kaspersky, ma è attivo dal 2019. Come mostra l'indagine, il gruppo si rivolge principalmente alle istituzioni governative e diplomatiche. GoldenJackal sfrutta la vulnerabilità di Follina come vettore di infezione. Kaspersky ha monitorato le attività dell'autore della minaccia abile e moderatamente poco appariscente dalla metà del 2020. Il gruppo APT è caratterizzato da uno speciale set di strumenti che gli consente di controllare i computer delle vittime, diffondersi tra i sistemi utilizzando unità rimovibili ed estrarre file specifici da lì. Le funzionalità indicano che...

Per saperne di più

Vulnerabilità pesantemente sfruttate fino a cinque anni!
Vulnerabilità pesantemente sfruttate fino a cinque anni!

Come mostra il Threat Landscape Report di Tenable, le vulnerabilità più frequentemente attaccate sono note da molti anni. Gli aggressori contano sul fatto che le patch non siano state utilizzate e che nessuno stia monitorando le lacune. Con Microsoft Exchange, Log4Shell o Follina, c'erano sempre vecchie vulnerabilità. È uscito il rapporto annuale sul panorama delle minacce di Tenable. Il rapporto conferma la continua minaccia di vulnerabilità note, ovvero quelle per le quali sono già state rese disponibili patch, come vettore principale per gli attacchi informatici. I risultati si basano sull'analisi di incidenti di sicurezza informatica, vulnerabilità...

Per saperne di più

BSI: Vulnerabilità Follina con livello di allerta aumentato
BSI: Vulnerabilità Follina con livello di allerta aumentato

Settimane fa, il nuovo bug zero-day di Follina ha suscitato scalpore nell'esecuzione di codice remoto in Microsoft Office. Più specificamente, si tratta di una vulnerabilità di sicurezza nel Support Diagnostic Tool (MSDT) di Microsoft. Il BSI ha ora dichiarato il livello di allerta arancione (max. rosso) per Follina. Il punteggio CVSS (Common Vulnerability Scoring System) è ora classificato come "Alto" 7,8 su 10. Microsoft ha già pubblicato i dettagli e le misure di mitigazione per una vulnerabilità nel Support Diagnostic Tool (MSDT) di Microsoft tramite il Microsoft Security Response Center il 30.05.2022 maggio 2022. Alla vulnerabilità è stato assegnato il numero Common Vulnerabilities and Exposures (CVE) CVE-30190-XNUMX…

Per saperne di più