Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Webinar 05.11.21/XNUMX/XNUMX: Lavoro efficace nel SOC attraverso fatti e automazione
Kaspersky_news

Kaspersky ti invita a un altro round della sua serie di webinar. Questa volta l'argomento è "Lavoro efficace nel SOC attraverso fatti e automazione". Il webinar gratuito si svolgerà online il 05.11.21 novembre XNUMX. La pressione degli eventi di cybersecurity sta portando sempre più aziende a creare i propri "Cyber ​​Defense Centers" (CDC) o "Security Operation Centers" (SOC). I cosiddetti sistemi SIEM (Security Information and Event Management) sono spesso al centro della questione. I compiti di questi sistemi sono diversi e devono essere coordinati, gli eventi IT interni devono essere esaminati per la loro rilevanza per la sicurezza e adeguate misure di protezione e/o allarmi...

Per saperne di più

Chiave Corona Green Pass rubata
Kaspersky_news

Alcune delle chiavi utilizzate per generare certificati green pass in Europa potrebbero essere state rubate da criminali informatici. Giampaolo Dedola, ricercatore di sicurezza nel Global Research and Analysis Team (GReAT) di Kaspersky, commenta. “Abbiamo scoperto messaggi online che offrono la creazione di carte di vaccinazione COVID-19 valide, i cosiddetti Green Pass. Queste carte di vaccinazione sono attualmente spesso richieste per l'accesso a voli, ristoranti o musei in Europa. A riprova del funzionamento dei codici, l'attore ha creato uno screenshot con un codice QR valido a nome di Adolf Hitler. I codici QR di prova funzionano con la chiave rubata L'ulteriore analisi...

Per saperne di più

Test: sicurezza degli endpoint contro il ransomware

Il laboratorio AV-TEST ha testato 11 prodotti aziendali per verificarne l'efficacia contro il ransomware. Il rapporto mostra i risultati di 113 attacchi ransomware sui sistemi di test. L'iniziatore e cliente del test presso l'istituto di test indipendente AV-TEST è stato Kaspersky. Nel giugno-agosto 2021, AV-TEST ha eseguito un test della protezione da ransomware offerta da 11 diverse piattaforme di protezione degli endpoint (EPP). Sono stati effettuati un totale di 113 diversi attacchi. 113 Attacchi ransomware in laboratorio Questi tre scenari di valutazione sono stati sviluppati e condotti in modo indipendente dal laboratorio di test: Scenario reale: il ransomware attacca i file dell'utente sul sistema locale Scenario reale: il ransomware attacca i file dell'utente...

Per saperne di più

Possibile successore di Sunburst: la backdoor di Tomiris
Kaspersky_news

Tomiris Backdoor: Possibile nuova attività da parte dell'autore della minaccia dietro l'attacco Sunburst. Durante le indagini su un'Advanced Persistence Threat (APT) ancora sconosciuta, i ricercatori di Kaspersky hanno identificato un nuovo malware che presenta diversi attributi chiave che potenzialmente indicano una connessione con DarkHalo, l'autore della minaccia responsabile dell'attacco Sunburst. Questo è uno degli attacchi alla supply chain più incisivi degli ultimi anni. L'incidente di sicurezza di Sunburst ha fatto notizia nel dicembre 2020: l'attore di minacce DarkHalo ha compromesso un noto fornitore di software aziendale e ha utilizzato la sua infrastruttura per distribuire spyware con il pretesto di aggiornamenti software legittimi. Dopodiché, l'attore sembrava sparito...

Per saperne di più

Patch e buone password riducono il rischio di attacchi del 60%.
Patch e buone password riducono il rischio di attacchi del 60%.

La gestione delle patch e le robuste policy sulle password riducono il rischio di attacchi informatici fino al 60%. La forza bruta è il vettore di attacco più comunemente usato. Più della metà degli attacchi viene rilevata entro ore e giorni In sei attacchi informatici su dieci (63%) esaminati dal Kaspersky Global Emergency Response Team, gli aggressori utilizzano metodi di forza bruta e sfruttano le vulnerabilità per compromettere l'IT - Compromettere i sistemi di un'azienda. I risultati dell'ultimo Incident Response Analytics Report di Kaspersky mostrano che la semplice implementazione di una corretta politica di gestione delle patch può ridurre del 30% il rischio di attacchi causati da incidenti...

Per saperne di più

Aumento del 65% del malware bancario QakBot
Kaspersky_news

Gli esperti di Kaspersky hanno identificato un aumento degli attacchi che utilizzano il trojan bancario QakBot. Il numero di persone colpite è aumentato del 65% nei primi sette mesi di quest'anno rispetto allo stesso periodo dell'anno scorso. I criminali informatici possono utilizzare i trojan bancari per rubare denaro dai conti bancari online e dai portafogli elettronici delle loro vittime. Il trojan bancario QakBot è stato uno dei tanti scoperti nel 2007, tuttavia, lo sviluppatore dietro di esso ha investito molto nel suo sviluppo negli ultimi anni, rendendo questo trojan uno dei più potenti e pericolosi degli esempi esistenti di questo tipo di malware. QakBot si protegge dal rilevamento Inoltre...

Per saperne di più

Attacchi Bluetooth su dispositivi mobili
Kaspersky_news

Gli attacchi Bluetooth hanno segnato l'inizio delle minacce alla piattaforma mobile. Il primo worm mobile noto, Cabir, è stato distribuito tramite Bluetooth. Sebbene il Bluetooth non sia più il principale vettore di infezione per le minacce mobili, può essere utilizzato per attacchi specializzati. Quasi tutti questi compromessi oggi si trovano nei sistemi operativi degli utenti e vengono creati utilizzando le funzioni standard del sistema operativo. "Secondo me, la probabilità che questi attacchi vengano propagati sfruttando le vulnerabilità nello stack Bluetooth è bassa", commenta Victor Chebyshev, ricercatore di sicurezza presso Kaspersky. "Perché è abbastanza complicato lanciare un attacco di massa attraverso questo canale...

Per saperne di più

Altri attacchi BEC: compromissione della posta elettronica aziendale
Kaspersky_news

Gli esperti di Kaspersky osservano sempre più attacchi BEC (Business Email Compromise), anche in Germania. Tra maggio e luglio 2021, i prodotti Kaspersky hanno bloccato più di 9.500 attacchi di questo tipo in tutto il mondo, anche contro aziende nei settori dell'aviazione, dell'industria, della vendita al dettaglio, dell'IT e delle consegne. In un attacco BEC, i truffatori in genere avviano uno scambio di e-mail con un dipendente dell'azienda per guadagnarne la fiducia e quindi indurlo a intraprendere azioni che danneggiano gli interessi dell'azienda o dei suoi clienti. Per fare ciò, i truffatori utilizzano spesso account e-mail dirottati o indirizzi e-mail dei dipendenti che sono otticamente...

Per saperne di più

Suggerimenti per la sicurezza informatica per le PMI

Kaspersky Cybersecurity On a Budget: Suggerimenti per la sicurezza informatica per le PMI raggruppati in un'unica piattaforma in lingua inglese. Quasi la metà delle medie imprese in Europa ha difficoltà a finanziare la sicurezza informatica. Kaspersky introduce una piattaforma gratuita con suggerimenti e trucchi per le piccole e medie imprese, con l'aiuto della quale possono ottimizzare rapidamente e facilmente la sicurezza informatica della propria organizzazione. Kaspersky Cybersecurity On a Budget offre una serie di consigli che possono essere implementati direttamente da qualsiasi azienda, oltre a consigli specifici ma facili da seguire per diverse esigenze di settore e aziendali. Oltre ai dati, alla comunicazione e...

Per saperne di più

Gli attacchi a MS Exchange sono aumentati del 170% ad agosto
Kaspersky_news

Il numero di utenti attaccati da exploit basati su vulnerabilità nei server Microsoft Exchange e bloccati dalle soluzioni di sicurezza Kaspersky è aumentato del 2021% nell'agosto 170 (da 7.342 a 19.839) rispetto al mese precedente. Secondo gli esperti di Kaspersky, questo enorme sviluppo è dovuto al crescente numero di attacchi che tentano di sfruttare vulnerabilità già note nel prodotto e al fatto che gli utenti non aggiornano il software vulnerabile con le patch appropriate, il che aumenta la potenziale superficie di attacco. Microsoft Exchange Server vulnerabile Le vulnerabilità di Microsoft Exchange Server hanno destato molta preoccupazione quest'anno.

Per saperne di più