Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

CRITICA: le anomalie delle reti OT e IoT sono onnipresenti 
CRITICA: le anomalie delle reti OT e IoT sono onnipresenti - Immagine di Gerd Altmann su Pixabay

Un nuovo rapporto mostra che le anomalie e gli attacchi di rete sono le minacce più comuni per gli ambienti OT e IoT, soprattutto nell’area delle infrastrutture critiche. Le vulnerabilità nelle aree di produzione critiche sono aumentate del 230%. Nozomi Networks ha pubblicato il suo ultimo rapporto sulla sicurezza OT e IoT di Networks Labs. L'analisi degli esperti mostra che le anomalie e gli attacchi di rete rappresentano la minaccia più grande per gli ambienti OT e IoT. Un altro motivo di preoccupazione: le vulnerabilità nelle aree di produzione critiche sono aumentate del 230%. Pertanto, i criminali informatici hanno molte più opportunità di accedere alle reti e causare queste anomalie. Dati di telemetria raccolti...

Per saperne di più

Cina: le aziende devono segnalare le vulnerabilità: gli hacker stanno già aspettando
Notizie brevi sulla sicurezza informatica B2B

Per legge, le aziende in Cina, comprese quelle straniere, sono obbligate a segnalare immediatamente vulnerabilità nei sistemi ed errori nei codici a un’agenzia governativa. Tuttavia gli esperti avvertono che la Cina si avvale di hacker controllati dallo Stato e potrebbe sfruttare le informazioni sulle vulnerabilità per ottenere un accesso quasi senza ostacoli ai sistemi delle aziende. Il think tank dell’Atlantic Council ha pubblicato un rapporto che analizza la nuova regolamentazione cinese che impone alle aziende di segnalare vulnerabilità di sicurezza ed errori di codice al Ministero dell’Industria e dell’Information Technology (MIIT) entro 48 ore.

Per saperne di più

Identificato: dispositivi OT e ICS rischiosi in KRITIS

Armis identifica e pubblica uno studio sui dispositivi OT e ICS più rischiosi nelle infrastrutture critiche. Mostra le minacce alle infrastrutture critiche nel settore manifatturiero, dei servizi pubblici e dei trasporti. I dati analizzati dalla piattaforma Armis Asset Intelligence and Security, che monitora più di tre miliardi di asset, hanno rivelato che i dispositivi della tecnologia operativa (OT) e dei sistemi di controllo industriale (ICS) che rappresentano il rischio maggiore per queste industrie sono le workstation tecniche, i server SCADA, server di automazione, storici di dati e controllori logici programmabili (PLC). L'assegnazione delle priorità e la gestione delle vulnerabilità rimangono un problema La ricerca ha scoperto che le workstation tecniche...

Per saperne di più

Leggera diminuzione degli attacchi ai sistemi industriali
Kaspersky_news

Kaspersky ha valutato i dati delle sue soluzioni di sicurezza informatica industriale (ICS-Cert). Nella seconda metà del 2 sono state rilevate e bloccate oltre 2022 famiglie di malware. Nel complesso, si tratta di un leggero calo rispetto alla prima metà dell'anno. La maggior parte degli attacchi è iniziata con script dannosi, siti di phishing o spyware. Nella seconda metà del 1.300, le soluzioni di sicurezza di Kaspersky hanno bloccato malware di 1 famiglie diverse sui sistemi industriali nelle aree di automazione degli edifici, automotive, petrolio e gas, energia o ingegneria meccanica nella regione DACH. Rispetto al semestre precedente (2022%) e alla seconda metà del 1.292 (16%), il numero è diminuito. IL…

Per saperne di più

Feed di dati per trovare le vulnerabilità
Feed di dati per trovare le vulnerabilità

Kaspersky Threat Intelligence ora con funzionalità ampliate per feed di dati sulle minacce, analisi delle minacce e protezione del marchio. Introdotto il nuovo feed di dati sulla vulnerabilità industriale per il rilevamento delle vulnerabilità. Kaspersky ha aggiunto nuove funzionalità al suo servizio di intelligence sulle minacce. La nuova versione di Kaspersky Threat Intelligence ora offre una serie di feed semplificati che aiutano a comprendere meglio il comportamento, le tattiche, le tecniche e le procedure dei criminali informatici, indipendentemente dalla regione e dalla lingua. Inoltre, sono state integrate nuove funzionalità che consentono la protezione dei marchi aziendali nei social network e nei marketplace online. Vulnerabilità e analisi delle minacce I criminali informatici spesso passano inosservati...

Per saperne di più

Nuovo sensore di sicurezza per endpoint OT e IoT
Nuovo sensore di sicurezza per endpoint OT e IoT

Un nuovo sensore di sicurezza degli endpoint OT e IoT mira a fornire maggiore sicurezza. Nozomi Networks introduce il primo sensore di sicurezza per quest'area di applicazione, che ha lo scopo di ridurre drasticamente l'affidabilità operativa. Nozomi Arc mira a essere il primo sensore OT e IoT del settore a portare maggiore sicurezza all'endpoint. Questo sensore riduce drasticamente il tempo necessario per sviluppare una resilienza significativamente più elevata nell'uso operativo. Nozomi Arc è progettato per essere distribuito automaticamente in un gran numero di luoghi e dispositivi ovunque un'azienda abbia bisogno di maggiore visibilità. Il nuovo sensore fornisce anche dati importanti...

Per saperne di più

Migliaia di turbine solari ed eoliche con lacune di sicurezza
Notizie brevi sulla sicurezza informatica B2B

Sulla base di una ricerca della rivista Plusminus, il Tagesschau ha pubblicato con il titolo "Easy game for hackers" che le centrali solari ed eoliche a volte presentano enormi lacune di sicurezza. Soprattutto, si dice che i sistemi di medie e piccole dimensioni siano scarsamente protetti dagli hacker, come documentato anche dal vivo nell'articolo. Nel contributo della rivista ARD Plusminus, un esperto nel campo delle energie rinnovabili mostra come gli impianti solari ed eolici di piccole e medie dimensioni siano scarsamente protetti dagli attacchi di hacking. Per il contributo, l'esperto di sistema ha cercato in parte dal vivo i sistemi vulnerabili e ha trovato rapidamente quello che stava cercando. In pochi minuti: accesso al parco eolico per 50.000…

Per saperne di più

Rilevamento di vulnerabilità nei sistemi di controllo
Kaspersky_news

Più informazioni sulle minacce per l'industria: Kaspersky introduce un nuovo feed di dati per rilevare le vulnerabilità in SCADA e nei sistemi di controllo. Il feed contiene guide per il controllo dei danni. Viene fornito in formato XML e si integra con le soluzioni di gestione delle vulnerabilità. Kaspersky ora offre un feed di dati OVAL (Open Vulnerability and Assessment Language) leggibile da una macchina per il rilevamento automatico delle vulnerabilità nel software di tecnologia operativa (OT). Kaspersky Industrial OVAL Data Feed per Windows fornisce informazioni complete sulle vulnerabilità nei più diffusi SCADA e nei sistemi di controllo distribuito (DCS) basati su dati...

Per saperne di più

Più spyware e phishing contro le aziende industriali
Più spyware e phishing contro le aziende industriali

Nella prima metà del 2022, gli oggetti dannosi sono stati bloccati sul 12% dei computer OT (tecnologia operativa) in Germania, come mostrano le attuali analisi di Kaspersky ICS CERT. In tutto il mondo era del 32%. Le infrastrutture di building automation sono le più vulnerabili. Script dannosi e siti di phishing (JS e HTML) sono stati le vittime più comuni delle aziende industriali. Soprattutto, l'infrastruttura per l'automazione degli edifici deve far fronte a queste minacce: circa la metà dei computer in tutto il mondo (42 percento) li ha affrontati nella prima metà dell'anno. Si ritiene che ciò sia dovuto al fatto che questi sistemi potrebbero non essere completamente supportati da ...

Per saperne di più

Attacchi alle organizzazioni militare-industriali nell'Europa orientale
Kaspersky_news

Kaspersky ha già identificato attacchi contro organizzazioni militari-industriali e istituzioni pubbliche nell'Europa orientale e in Afghanistan all'inizio di agosto. Il malware utilizzato è simile a quello di un gruppo APT di lingua cinese. Kaspersky ICS CERT ha identificato una serie di attacchi mirati contro impianti industriali, istituti di ricerca, agenzie governative, ministeri e uffici in diversi paesi dell'Europa orientale, tra cui Russia, Ucraina e Bielorussia, nonché in Afghanistan. Gli attori dell'APT sono stati in grado di assumere il controllo dell'intera infrastruttura IT delle vittime e di dedicarsi allo spionaggio industriale. Attacchi a società e organizzazioni militari Nel gennaio 2022, gli esperti di Kaspersky hanno scoperto diversi attacchi avanzati a società militari e organizzazioni pubbliche,...

Per saperne di più