Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Guerra d'Ucraina: la campagna APT di CommonMagic si espande
Kaspersky_news

Una recente ricerca di Kaspersky mostra che l'autore della minaccia dietro la campagna CommonMagic sta espandendo le sue attività dannose, sia a livello regionale che dal punto di vista tecnico. Secondo loro, il framework recentemente scoperto "CloudWizard" ha esteso la sua vittimologia alle organizzazioni dell'Ucraina centrale e occidentale; finora, le aziende nella zona di guerra russo-ucraina sono state colpite. Inoltre, gli esperti di Kaspersky sono stati in grado di collegare l'attore inizialmente sconosciuto a precedenti campagne APT come Operazione BugDrop e Operazione Groundbait (Prikormka). Nel marzo di quest'anno, Kaspersky ha riferito di una nuova campagna APT nella zona di guerra russo-ucraina chiamata CommonMagic, che utilizzerà gli impianti PowerMagic e CommonMagic...

Per saperne di più

La campagna Emotet riprende vigore
Notizie brevi sulla sicurezza informatica B2B

TA542, un gruppo di cybercriminali che distribuisce malware Emotet, ha terminato la sua pausa estiva e sta lanciando sempre più nuove campagne. Tuttavia, anche con varianti Emotet modificate. Il gruppo TA542 è stato assente per quasi quattro mesi ed è stato visto l'ultima volta in azione nell'estate del 13 luglio 2022. Dal 2 novembre, gli specialisti della sicurezza di Proofpoint monitorano le nuove attività di TA542, soprattutto in Germania. Apprendimenti chiave sulle campagne Emotet TA542 utilizza varianti Emotet personalizzate nelle nuove campagne. Le modifiche (vedi sotto) riguardano i carichi utili e le esche utilizzate, nonché le modifiche a ...

Per saperne di più

Germania colpita: spionaggio con l'agente ladro Tesla
Kaspersky_news

Come ha notato Kaspersky, c'è una recente campagna di criminali informatici che utilizza il malware stealer Agent Tesla per lo spionaggio. Il malware viene distribuito tramite e-mail di spam ben congegnate. Quasi 15.000 utenti in Germania sono già interessati. Gli esperti di Kaspersky hanno scoperto una campagna e-mail di spam destinata ad aziende di tutto il mondo che utilizzano il famigerato ladro agente Tesla. Per la campagna di spam, i criminali informatici hanno imitato in dettaglio le e-mail di fornitori o appaltatori per ottenere i dati di accesso delle organizzazioni interessate - i criminali informatici hanno rivelato solo l'indirizzo del mittente sbagliato. Queste credenziali sono condivise sui forum di Darkweb...

Per saperne di più

Campagna cinese di disinformazione con HaiEnergy

Una nuova ricerca di Mandiant rivela una campagna di disinformazione cinese. Mandiant ha battezzato questo "HaiEnergy". La campagna distribuisce contenuti su siti di fake news. Oltre ai siti web in Nord America, Europa, Medio Oriente e Asia, la campagna utilizza anche molti social media strategicamente allineati con gli interessi politici della Repubblica Popolare Cinese. La campagna HaiEnergy utilizza 72 siti web che si presentano come canali di notizie indipendenti e pubblicano contenuti in 11 lingue. Gli analisti di Mandiant ritengono che questi siti Web siano collegati alla società di pubbliche relazioni cinese Shanghai Haixun Technology Co. Energia Hai:…

Per saperne di più

Campagna di phishing 0ktapus: 130 vittime come Cloudflare o MailChimp  
Campagna di phishing 0ktapus: 130 vittime come Cloudflare o MailChimp

Group-IB ha scoperto che la campagna di phishing 0ktapus recentemente scoperta contro i dipendenti di Twilio e Cloudflare faceva parte della massiccia catena di attacchi che ha provocato la compromissione di 9.931.000 account di oltre 130 organizzazioni. La campagna è stata denominata in codice 0ktapus dai ricercatori di Group-IB perché si proponeva come un popolare servizio di gestione delle identità e degli accessi. La stragrande maggioranza delle vittime si trova negli Stati Uniti e molte di loro utilizzano i servizi di gestione delle identità e degli accessi di Okta. Il team Group-IB Threat Intelligence ha scoperto e analizzato l'infrastruttura di phishing degli aggressori, inclusi i domini di phishing, il kit di phishing e il...

Per saperne di più

Guerra informatica tra Ucraina e Russia

Da metà febbraio 2022, NETSCOUT ha monitorato il panorama delle minacce in Russia e Ucraina. L'analisi ha rivelato che gli attacchi DDoS contro l'Ucraina sono aumentati del 2022% nel febbraio 2021 rispetto allo stesso periodo del 134. Dall'inizio del conflitto, invece, gli attacchi DDoS contro la Russia sono aumentati di circa il 236% rispetto al mese precedente. Mentre la frequenza e il volume degli attacchi DDoS contro Russia e Ucraina sono aumentati in modo significativo, gli attacchi contro la regione EMEA nel suo insieme rispetto allo stesso periodo del 2021 sono diminuiti di...

Per saperne di più

Campagna malware: Kronos e GootKit
Notizie sui dati G

Campagna malware: Kronos e GootKit prendono di mira gli utenti dalla Germania. Con "Kronos" e "Gootkit" vengono nuovamente utilizzati due noti programmi malware. Il malware si diffonde attraverso i risultati dei motori di ricerca manipolati. L'ondata di corrente ha iniziato a rotolare giovedì. Gli utenti tedeschi in particolare sembrano essere al centro degli aggressori. Numerosi siti Web compromessi hanno garantito una distribuzione capillare. Installa uno dei due programmi dannosi: Gootkit o Kronos. Entrambi i programmi dannosi sono trojan bancari. "I trojan bancari sono tutt'altro che notizie di ieri", afferma Tim Berghoff, Security Evangelist presso...

Per saperne di più