Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

OilRig: gruppo di hacker attacca organizzazioni israeliane
Eset_News

Il gruppo di hacker OilRig, con sospetti legami con l’Iran, prende di mira le aziende manifatturiere israeliane, le organizzazioni governative locali e il settore sanitario da oltre un anno. I ricercatori del produttore di sicurezza IT ESET hanno scoperto una campagna del gruppo APT “OilRig” (noto anche come APT34, Lyceum, Crambus o Siamesekitten), che dal 2022 attacca organizzazioni governative locali, aziende manifatturiere e anche il settore sanitario in Israele. OilRig utilizza fornitori di servizi cloud legittimi per l'esfiltrazione dei dati. I criminali, che si ritiene provengano dall'Iran, stanno cercando di penetrare nelle reti delle organizzazioni israeliane e di trovare ed esfiltrare dati sensibili. Per raggiungere questo obiettivo, OilRig sta utilizzando una varietà di nuovi...

Per saperne di più

Gruppo di hacker dall'Iran con nuovi metodi di attacco
Gruppo di hacker dall'Iran con nuovi metodi di attacco

I ricercatori di sicurezza hanno scoperto una nuova truffa legata al gruppo Phosphorus APT. Questo gruppo di hacker ha una vasta gamma di competenze, dal ransomware allo spear phishing mirato contro individui di alto profilo. Check Point Research (CPR) riferisce di essere sulle tracce di una nuova campagna di hacking. Questo cluster di attività è stato chiamato Educated Manticore, dalla creatura manticora della mitologia persiana, con la quale i ricercatori di sicurezza vogliono chiarire dal nome quale nazione sospettano sia dietro la campagna. Gruppi di hacker statali iraniani Sergey Shykevich, Threat Group Manager presso Check Point Software...

Per saperne di più

Il gruppo di hacker prima spia se le vittime sono redditizie

Gli esperti di sicurezza di Proofpoint hanno scoperto un nuovo gruppo di hacker chiamato TA866, che ha attaccato decine di migliaia di aziende con malware tra ottobre 2022 e gennaio 2023. Le attività sono rivolte in particolare alle organizzazioni in Germania e negli Stati Uniti. Spicca un dettaglio degli attacchi TA866: i criminali informatici analizzano prima gli screenshot degli ambienti IT delle loro potenziali vittime per identificare obiettivi particolarmente redditizi. Cercano di infettare la vittima con un bot o uno stealer solo se ritengono che valga la pena coinvolgerli ulteriormente. L'attacco inizia con Screentime Da ottobre 2022 fino a...

Per saperne di più

Il gruppo di hacker Polonium utilizza i servizi cloud per gli attacchi
Eset_News

Il gruppo di hacker POLONIUM (APT) ha attaccato obiettivi in ​​Israele con backdoor e strumenti di spionaggio informatico precedentemente sconosciuti. Il gruppo utilizza principalmente servizi cloud per gli attacchi. I ricercatori ESET hanno soprannominato il malware "Creepy". Si dice che il gruppo stia lavorando con l'Iran. Secondo l'analisi dei ricercatori del produttore europeo di sicurezza informatica, gli hacker hanno attaccato più di una dozzina di organizzazioni almeno da settembre 2021. L'azione più recente del gruppo ha avuto luogo nel settembre 2022. I settori target di questo gruppo includono ingegneria, informatica, legale, comunicazioni, branding e marketing, media, assicurazioni e servizi sociali. Gruppo di hacker probabilmente con collegamenti con l'Iran secondo...

Per saperne di più

Gruppo di hacker FIN7 - ancora sfuggente

Una nuova ricerca di Mandiant rivela che il gruppo di hacker finanziariamente motivato FIN7 ha evoluto le sue operazioni e si sta concentrando sempre più sugli attacchi ransomware che si ritiene includano ransomware MAZE, RYUK, DARKSIDE e ALPHV. Mandiant è ora in grado di collegare le attività precedenti di altri cluster di minacce a FIN7. Questi mostrano che FIN7 si è evoluto per aumentare la velocità delle sue operazioni, espandere la portata dei suoi obiettivi e forse anche espandere le sue relazioni con altre operazioni di ransomware nel sottosuolo dei criminali informatici. Principali risultati su FIN7 Dal 2020, un totale di otto gruppi precedentemente classificati di...

Per saperne di più

Attività di spionaggio contro i governi
Eset_News

I ricercatori ESET scoprono attività di spionaggio contro governi e altri obiettivi. Il gruppo di hacker Gelsemium prende di mira organizzazioni, aziende e agenzie governative di alto profilo nell'Asia orientale e nel Medio Oriente con il malware Gelsevirine. I ricercatori ESET hanno analizzato diverse campagne che attribuiscono al gruppo di spionaggio informatico Gelsemium. Gli esperti del produttore europeo di sicurezza informatica hanno rintracciato il malware Gelsevirine utilizzato. Durante le indagini, i ricercatori hanno trovato una nuova versione del malware. Gelsevirine prende di mira i governi Le vittime delle loro campagne si trovano nell'Asia orientale e nel Medio Oriente e comprendono governi, organizzazioni religiose, produttori di elettronica e università. Finora…

Per saperne di più

Scoperto il gruppo di hacker FIN11
Notizie FireEye

Lo specialista della sicurezza Mandiant Threat Intelligence (FireEye) ha osservato un gruppo di hacker motivato finanziariamente e lo ha registrato con il nuovo nome "FIN11". Il gruppo è responsabile di alcune delle più grandi e durature campagne di malware che Mandiant abbia mai osservato dai gruppi FIN. Gli hacker motivati ​​dal punto di vista finanziario si sono recentemente concentrati sul ransomware e sull'estorsione poiché le campagne ransomware aggressive sono diventate sempre più popolari tra i criminali informatici. Ransomware pericoloso come arma offensiva I fatti più importanti su FIN11 e il rapporto dettagliato sono disponibili di seguito, un riepilogo può essere letto sul blog di FireEye. Articoli coordinati per...

Per saperne di più

Il gruppo di hacker ha rubato i segreti del governo
Gruppo di hacker spionaggio hacker APT

Il gruppo di hacker XDSpy ha rubato segreti governativi in ​​Europa per anni. Per il loro spionaggio informatico, il gruppo precedentemente inosservato utilizzava spesso lo spear phishing correlato a COVID-19. I ricercatori ESET hanno scoperto un anello di spionaggio informatico che in precedenza era in grado di operare inosservato. Secondo il produttore europeo di sicurezza, il gruppo APT è attivo dal 2011 ed è specializzato nel furto di documenti governativi sensibili nell'Europa orientale e nella regione balcanica. Gli obiettivi sono principalmente enti governativi, inclusi stabilimenti militari e ministeri degli esteri, nonché società isolate. Soprannominata XDSpy da ESET, la banda di hacker è passata in gran parte inosservata per nove anni, il che è raro...

Per saperne di più