Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperto: hacker criminali con gare di hacking
Notizie Sophos

Sophos X-Ops svela in un nuovo report le competizioni di ricerca degli hacker nei forum criminali online per innovare e superare gli ostacoli alla sicurezza. Questi concorsi di ricerca sulla criminalità informatica assegnano anche premi individuali fino a 80.000 dollari. Sophos X-Ops descrive nel suo nuovo report “Per la vittoria? Concorsi di ricerca offensivi sui forum criminali” Concorsi di ricerca sugli hacker condotti dai forum sulla criminalità informatica per promuovere nuove innovazioni in materia di attacchi. Le competizioni si concentrano su nuovi metodi di attacco ed evasione e riflettono le tendenze della criminalità informatica come la rimozione di AV/EDR, le frodi legate alle criptovalute e la creazione di infrastrutture di comando e controllo. I gruppi di hacker competono per trovare nuovi...

Per saperne di più

Attacco hacker: l'Università di Scienze Applicate di Karlsruhe completamente paralizzata
Notizie brevi sulla sicurezza informatica B2B

L'università successiva è stata vittima di un attacco hacker: questa volta la vittima è l'Università di Karlsruhe, completamente paralizzata. L’Università di Furtwangen (HFU) è già stata colpita negli ultimi mesi. Già nel mese di luglio l'Università di Scienze Applicate di Kaiserslautern è stata attaccata da un hacker e secondo l'aggressore sono stati rubati oltre 240 GB di dati. Alla fine di settembre anche l'Università statale cooperativa del Baden-Württemberg è stata vittima di un attentato. Secondo l'Università di Scienze Applicate di Karlsruhe, il 02 ottobre è stata scoperta un'anomalia nell'infrastruttura informatica. Di conseguenza è stata immediatamente attivata una squadra di crisi. Sapendo che gli attacchi informatici si stanno già verificando in tutto il Paese...

Per saperne di più

Gruppi di hacker: attaccata un'altra università tedesca
Notizie brevi sulla sicurezza informatica B2B

Alcuni gruppi APT si sono specializzati nel settore dell'istruzione, poiché i sistemi sono spesso obsoleti o l'accesso è più facile da ottenere. Ora è stata colpita anche l’Università di Furtwangen (HFU). A luglio è stata colpita l'Università di Kaiserslautern e secondo l'aggressore sono stati rubati oltre 240 GB di dati. L’Università di Furtwangen (HFU) non ha molto da segnalare. Al momento sulla homepage c'è solo una scarsa indicazione che la scuola è stata relativamente paralizzata da un attacco informatico. Studenti e scuole trovano solo la nota: “Cari studenti e futuri studenti, cari...

Per saperne di più

Cina: le aziende devono segnalare le vulnerabilità: gli hacker stanno già aspettando
Notizie brevi sulla sicurezza informatica B2B

Per legge, le aziende in Cina, comprese quelle straniere, sono obbligate a segnalare immediatamente vulnerabilità nei sistemi ed errori nei codici a un’agenzia governativa. Tuttavia gli esperti avvertono che la Cina si avvale di hacker controllati dallo Stato e potrebbe sfruttare le informazioni sulle vulnerabilità per ottenere un accesso quasi senza ostacoli ai sistemi delle aziende. Il think tank dell’Atlantic Council ha pubblicato un rapporto che analizza la nuova regolamentazione cinese che impone alle aziende di segnalare vulnerabilità di sicurezza ed errori di codice al Ministero dell’Industria e dell’Information Technology (MIIT) entro 48 ore.

Per saperne di più

Uno speciale strumento di phishing supera la protezione MFA per gli account
Uno speciale strumento di phishing interrompe la protezione MFA per gli account - immagine di Franz Bachinger da Pixabay

I criminali informatici utilizzano sempre più l’autenticazione a più fattori (MFA) per prendere il controllo degli account dei dirigenti. Questo è ciò che hanno scoperto gli esperti di sicurezza IT di Proofpoint. Negli ultimi sei mesi è stato osservato un aumento di oltre il 100% degli incidenti in cui i criminali informatici sono riusciti ad accedere agli account cloud di dirigenti di alto livello di grandi aziende. Sono interessate più di 100 aziende in tutto il mondo con un totale di oltre 1,5 milioni di dipendenti. I criminali hanno utilizzato EvilProxy per i loro attacchi. Si tratta di uno strumento di phishing con un'architettura proxy inversa che consente agli aggressori di rubare credenziali protette da MFA e cookie di sessione. Evitare gli aggressori...

Per saperne di più

Quando gli hacker sfruttano le videoconferenze non protette 
Quando gli hacker sfruttano le videoconferenze non protette - Immagine di Alexandra_Koch da Pixabay

Nel prossimo futuro le aziende e i comuni tedeschi rischiano enormi danni a causa degli attacchi informatici. Le videoconferenze altamente sicure, certificate dalla BSI, sono un aspetto che può scongiurare gli attacchi degli hacker. Molte piattaforme video presentano lacune nella sicurezza e rendono vulnerabili le aziende. Attualmente nell’economia mancano più di 100.000 specialisti in sicurezza informatica, un’esigenza che non potrà essere soddisfatta nel prossimo futuro. La buona notizia è che le aziende non possono solo aumentare la sicurezza della propria infrastruttura IT assumendo esperti di sicurezza informatica. Quando si proteggono le proprie videoconferenze, ad esempio, è già utile passare a un software altamente sicuro per rendere la vita difficile ai criminali.

Per saperne di più

APT41: Rilevato software di monitoraggio Android cinese
Notizie brevi sulla sicurezza informatica B2B

Il software di sorveglianza Android attribuito al gruppo cinese APT41 è stato recentemente scoperto, secondo gli esperti di Lookout. Gli attacchi di gruppi di hacker come APT41, che si concentrano sui dispositivi mobili, mostrano che gli endpoint mobili sono obiettivi di alto valore con dati ambiti. WyrmSpy e DragonEgg sono le due nuove pericolose varianti del software di sorveglianza Android scoperte da Lookout. Queste app spia sono attribuite al noto gruppo di minacce cinesi APT41. Anche se il governo degli Stati Uniti ha depositato diverse accuse per gli attacchi del gruppo a più di 100 società private e pubbliche negli Stati Uniti e in tutto il mondo...

Per saperne di più

Rapporto malware: questo è ciò che gli hacker prendono di mira
Rapporto malware: questo è ciò che gli hacker prendono di mira - Foto di Michael Geiger su Unsplash

Il nuovo Global Threat Index per luglio 2023 mostra quali settori sono stati attaccati in modo particolarmente pesante: il nuovo numero 1 sono i servizi di pubblica utilità. Subito dietro c'è il settore dei trasporti e poi, quanto in alto nella lista, ci sono i fornitori di software. I primi 3 settori più attaccati in Germania sono cambiati completamente rispetto a giugno: i servizi di pubblica utilità hanno preso il primo posto a luglio, seguiti da trasporti e fornitori di software. Malware Formbook ancora iperattivo Anche questo mese Malware Formbook ha conquistato il primo posto. Ciò pone l'Infostealer davanti a Guloader, che rivendica il secondo posto. qbot…

Per saperne di più

Sistema di infotainment Ford vulnerabile tramite WiFi
Notizie brevi sulla sicurezza informatica B2B

L'aumento dell'uso dell'IT in macchina comporta anche la suscettibilità agli errori e ai punti deboli. Ford deve segnalare che il suo sistema di infotainment SYNC3 è vulnerabile tramite WLAN. Tuttavia, ciò non pregiudicherebbe la sicurezza di guida del veicolo. Ford avverte di una vulnerabilità di overflow del buffer nel suo sistema di infotainment SYNC3 utilizzato in molti veicoli Ford e Lincoln, che potrebbe consentire l'esecuzione di codice da remoto, ma afferma che non influisce sulla sicurezza di guida del veicolo. Il sistema di infotainment abilita hotspot Wi-Fi all'interno del veicolo, connettività telefonica, comandi vocali o applicazioni di terze parti. 12 modelli Ford dal 2021 al 2022...

Per saperne di più