Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

La formazione online insegna la caccia alle minacce e le abilità di creazione di SOC
La formazione online insegna la caccia alle minacce e le abilità di creazione di SOC

Il nuovo programma di formazione online "Security Operations and Threat Hunting" per esperti, sviluppato dagli specialisti di Kaspersky, supporta le aziende nell'ottimizzazione del proprio Security Operations Center (SOC) o addirittura nella configurazione da zero. Aiuta i team SOC e di sicurezza a ottimizzare le capacità di ricerca delle minacce, rilevamento degli incidenti e indagine. Il corso guida i partecipanti attraverso la struttura del SOC, l'intelligence sulle minacce e gli attacchi rilevanti. Il formato su richiesta e gli esercizi pratici virtuali consentono ai partecipanti di completare la formazione al proprio ritmo. Ogni azienda ha familiarità con le sfide del SOC: carenza di personale e...

Per saperne di più

Più spyware e phishing contro le aziende industriali
Più spyware e phishing contro le aziende industriali

Nella prima metà del 2022, gli oggetti dannosi sono stati bloccati sul 12% dei computer OT (tecnologia operativa) in Germania, come mostrano le attuali analisi di Kaspersky ICS CERT. In tutto il mondo era del 32%. Le infrastrutture di building automation sono le più vulnerabili. Script dannosi e siti di phishing (JS e HTML) sono stati le vittime più comuni delle aziende industriali. Soprattutto, l'infrastruttura per l'automazione degli edifici deve far fronte a queste minacce: circa la metà dei computer in tutto il mondo (42 percento) li ha affrontati nella prima metà dell'anno. Si ritiene che ciò sia dovuto al fatto che questi sistemi potrebbero non essere completamente supportati da ...

Per saperne di più

E-Book: modernizzazione del SOC e ruolo dell'XDR
E-Book: modernizzazione del SOC e ruolo dell'XDR

Circa il 98% dei professionisti IT e della sicurezza che si occupano di tecnologie e processi di sicurezza informatica hanno familiarità con Extended Detection and Response (XDR). Ma: molti definiscono XDR e le sue funzioni in modo completamente diverso. Molti professionisti IT hanno anche opinioni diverse sui vantaggi di XDR: almeno il 20% degli intervistati ha menzionato più di 15 diverse priorità e risultati. E con l'80% delle aziende intervistate che utilizza già più di 10 fonti di dati come parte delle misure di sicurezza, potrebbe sorprendere che vogliano utilizzare ancora più fonti di dati insieme a migliori regole di rilevamento….

Per saperne di più

DeathStalker prende di mira il mercato forex e delle criptovalute

L'attore di APT DeathStalker prende di mira le aziende nel mercato del forex e delle criptovalute. La tecnologia evasiva e il set di strumenti stealth "VileRAT" sono distribuiti tramite spear phishing. Anche le aziende in Germania sono colpite dagli attacchi. L'attore di minacce DeathStalker ha aggiornato il suo set di strumenti di evasione tecnologica e invisibile "VileRAT" per attaccare le attività di criptovaluta e cambio valuta, come mostra una recente analisi di Kaspersky. Le organizzazioni attaccate si trovano in Bulgaria, Cipro, Germania, Kuwait, Malta, Emirati Arabi Uniti, Russia e Grenadine. Attore APT di hack-for-hire DeathStalker è un attore di APT hack-for-hire le cui attività Kaspersky monitora dal 2018. Finora aveva...

Per saperne di più

Attacchi alle organizzazioni militare-industriali nell'Europa orientale
Kaspersky_news

Kaspersky ha già identificato attacchi contro organizzazioni militari-industriali e istituzioni pubbliche nell'Europa orientale e in Afghanistan all'inizio di agosto. Il malware utilizzato è simile a quello di un gruppo APT di lingua cinese. Kaspersky ICS CERT ha identificato una serie di attacchi mirati contro impianti industriali, istituti di ricerca, agenzie governative, ministeri e uffici in diversi paesi dell'Europa orientale, tra cui Russia, Ucraina e Bielorussia, nonché in Afghanistan. Gli attori dell'APT sono stati in grado di assumere il controllo dell'intera infrastruttura IT delle vittime e di dedicarsi allo spionaggio industriale. Attacchi a società e organizzazioni militari Nel gennaio 2022, gli esperti di Kaspersky hanno scoperto diversi attacchi avanzati a società militari e organizzazioni pubbliche,...

Per saperne di più

Il gruppo ransomware Luna utilizza un linguaggio di programmazione indipendente dal sistema operativo 
Kaspersky_news

I ricercatori di Kaspersky hanno identificato un nuovo gruppo di ransomware che sottolinea ulteriormente la tendenza all'utilizzo di funzionalità multipiattaforma. Il gruppo Luna utilizza ransomware scritto in Rust. Consente di adattare facilmente il malware da un sistema operativo all'altro. Utilizzando malware scritto in Rust, Luna può attaccare contemporaneamente i sistemi Windows, Linux ed ESXi. L'annuncio sul Dark Web individuato da Kaspersky afferma che Luna lavora solo con partner di lingua russa. Inoltre, la richiesta di riscatto hardcoded nel file binario contiene alcuni errori di battitura, il che suggerisce...

Per saperne di più

Yanluowang ransomware – Kaspersky fornisce uno strumento di decrittazione
Kaspersky_news

Cisco ha confermato che il gruppo ransomware Yanluowang è entrato nella sua rete aziendale. Tuttavia, nessun dato sensibile sarebbe stato rubato o crittografato. Kaspersky fornisce uno strumento di decrittazione gratuito per le vittime del gruppo Yanluowang. Yanluowang è un ransomware relativamente nuovo utilizzato da aggressori sconosciuti per prendere di mira grandi aziende. È stato segnalato per la prima volta alla fine dell'anno scorso. Sebbene il malware sia sul mercato da poco tempo, Yanluowang è riuscito a prendere di mira aziende di tutto il mondo, inclusi Stati Uniti, Brasile, Germania, Emirati Arabi Uniti, Cina, Turchia e molti altri paesi. Incluso…

Per saperne di più

La percentuale di gravi incidenti di cibersicurezza è in aumento
Kaspersky_news

Gli incidenti di sicurezza gravi sono aumentati della metà nell'ultimo anno, passando dal 9% nel 2020 al 14% nel 2021. Ciò è dimostrato da una recente ricerca basata sull'analisi degli incidenti segnalati dai clienti a Kaspersky Managed Detection and Response (MDR). Infrastrutture sempre più complesse, carenze di competenze e attacchi sempre più sofisticati possono influire sull'efficienza dei team di sicurezza informatica e sulla loro capacità di rilevare attività ostili prima che si verifichino incidenti. Per ottenere informazioni sull'attuale panorama delle minacce, Kaspersky ha analizzato gli incidenti dei clienti resi anonimi segnalati attraverso il suo...

Per saperne di più

Ricerca: come è nato l'avviso di BSI su Kaspersky
Ricerca: come è nato l'avviso di BSI su Kaspersky

Bayerischer Rundfunk e SPIEGEL hanno pubblicato un rapporto investigativo sul processo decisionale del BSI in relazione all'allarme Kaspersky di marzo. Anche un avvocato specializzato in sicurezza informatica giunge alla conclusione che il risultato (l'avvertimento) è stato prima determinato e poi gli argomenti sono stati cercati in collaborazione con il Ministero federale dell'Interno. L'avvertimento sul software russo Kaspersky a metà marzo di quest'anno è stato seguito da dichiarazioni della BSI, lettere aperte di Eugene Kaspersky e varie udienze in tribunale. Kaspersky cerca ripetutamente di confutare i motivi dell'avvertimento della BSI, ma ripetutamente fallisce in tribunale. Molti…

Per saperne di più

Scoperto nuovo rootkit UEFI: CosmicStrand
Kaspersky_news

Gli esperti di Kaspersky hanno scoperto un nuovo esempio di rootkit UEFI: CosmicStrand. Al momento il kit CosmicStrand si rivolge solo ai privati ​​e non alle aziende. Ma i cambiamenti sono solo questione di tempo. Gli esperti di Kaspersky hanno scoperto un rootkit sviluppato da un attore APT (Advanced Persistent Threat) che rimane sul computer della vittima anche dopo il riavvio del sistema operativo o la reinstallazione di Windows. Il rootkit del firmware UEFI 'CosmicStrand' è stato finora utilizzato principalmente per attacchi a privati ​​in Cina, alcune vittime si trovano anche in Vietnam, Iran...

Per saperne di più