Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Nuovo gateway con difesa dalle minacce basata sull'intelligenza artificiale

Un leader globale nelle soluzioni di sicurezza informatica sta espandendo il proprio portafoglio con un nuovo gateway per proteggere meglio le infrastrutture critiche (KRITIS) con OT e sistemi di controllo industriale (ICS). L’introduzione del gateway Quantum Rugged 1595R segna un punto di svolta nella sicurezza IT per le reti di sistemi di controllo industriale (ICS) e di tecnologia operativa (OT). Poiché questi sistemi costituiscono la spina dorsale di KRITIS in tutto il mondo, l’integrazione di prodotti avanzati non è solo un miglioramento, ma una necessità. Le caratteristiche principali del gateway includono: Prestazioni di difesa dalle minacce basate sull'intelligenza artificiale a 400 Mbps...

Per saperne di più

Europol: smantellata la banda del ransomware Ragnar Locker
Notizie brevi sulla sicurezza informatica B2B

La banda del ransomware Ragnar Locker è stata smantellata grazie a una collaborazione internazionale tra polizia e autorità come Europol e FBI. Il gruppo è stato responsabile di oltre 100 attacchi ransomware, anche su infrastrutture critiche. Questa settimana, le forze dell’ordine e le autorità giudiziarie di undici paesi hanno smantellato una delle bande di ransomware più pericolose. L'azione, coordinata a livello internazionale da Europol ed Eurojust, era diretta contro il gruppo ransomware Ragnar Locker. Il gruppo è stato responsabile di numerosi attacchi di alto profilo contro infrastrutture critiche in tutto il mondo. Ragnar Locker messo fuori combattimento e arrestato Nell'ambito di un'operazione tra...

Per saperne di più

Documento UE-NATO: Proteggere CRITIS dagli attacchi informatici
Proteggi le infrastrutture critiche dagli attacchi informatici

La task force UE-NATO sulla resilienza delle infrastrutture critiche in Europa (KRITIS) dichiara che l’energia, i trasporti, le infrastrutture digitali e lo spazio sono settori chiave particolarmente meritevoli di protezione. Anche in Germania aumentano le discussioni su come proteggere al meglio CRITIS. I quattro settori chiave che, secondo il documento UE/NATO pubblicato di recente, offrono una maggiore vulnerabilità agli attacchi informatici e sono quindi particolarmente meritevoli di protezione sono l’energia, i trasporti, le infrastrutture digitali e lo spazio. Gli attacchi contro questi obiettivi sono estremamente utili per criminali e sabotatori a causa dei potenziali danni alla società. Sfide particolari in Germania Questo problema è...

Per saperne di più

IT-SIG 2.0: protezione KRITIS semplificata
IT-SIG 2.0: protezione KRITIS semplificata - Immagine di Pete Linforth da Pixabay

L'IT Security Act 1 - IT-SiG 2023 - è iniziato il 2.0° maggio 2.0 e i periodi di transizione sono già scaduti. I requisiti legali possono essere completamente coperti con WatchGuard EPDR dopo un breve periodo introduttivo. Dal 1° maggio 2023, i gestori di infrastrutture critiche (KRITIS) sono obbligati a introdurre sistemi di rilevamento degli attacchi (SzA). Secondo Ralf Taegener, amministratore delegato di BOC IT-Security GmbH, c'è ancora margine di miglioramento in termini di tasso di attuazione - e non solo per le aziende nel campo dello smaltimento dei rifiuti urbani, che sono interessate per la prima volta: "Molte aziende...

Per saperne di più

Malware cinese: Volt Typhoon prende di mira le infrastrutture critiche degli Stati Uniti
Malware cinese: Volt Typhoon prende di mira le infrastrutture critiche degli Stati Uniti

Microsoft ha indagato sul malware Volt Typhoon e ha stabilito che proveniva da un attore sponsorizzato dallo stato con sede in Cina. Volt Typhoon prende di mira le infrastrutture critiche negli Stati Uniti utilizzando tecniche di "vita fuori terra". Microsoft ha scoperto attività dannose furtive e mirate incentrate sull'accesso post-compromissione alle credenziali e sul rilevamento dei sistemi di rete, prendendo di mira le organizzazioni di infrastrutture critiche negli Stati Uniti. KRITIS USA preso di mira L'attacco è stato condotto da Volt Typhoon, un attore sponsorizzato dallo stato con sede in Cina che in genere si concentra sullo spionaggio ...

Per saperne di più

IT-SiG 2.0: entra in vigore l'IT Security Act 2.0!
IT-SiG 2.0: entra in vigore l'IT Security Act 2.0!

Ora è giunto il momento: l'IT Security Act 2.0 entrerà in vigore a tutti gli effetti il ​​1° maggio. Ciò significa che il periodo di transizione per l'obbligo di fornire la prova del rilevamento degli attacchi per l'infrastruttura critica KRITIS è scaduto. La legge è in vigore da 2 anni, ma solo ora in forma inasprita. Ora anche i fornitori di KRITIS hanno un obbligo e potrebbero ancora non saperlo. Informazioni da RADAR Cyber ​​​​Security, Sophos, Rhebo. Anche a pochi giorni dalla fine del periodo di transizione, c'è ancora qualche ambiguità su cosa significhi in dettaglio l'IT Security Act 2.0: quali requisiti...

Per saperne di più

KRITIS: Vulnerabilità zero-day di Outlook sfruttata per mesi
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di Mandiant ritengono che la vulnerabilità zero-day di Outlook (CVE-2023-23397) sia stata utilizzata negli attacchi alle organizzazioni e alle infrastrutture critiche (KRITIS) per quasi 12 mesi e sia stata utilizzata anche da attori russi nell'attacco in Ucraina. Mandiant ha tracciato e documentato lo sfruttamento iniziale della vulnerabilità con il nome di gruppo provvisorio UNC4697. Gli attacchi sono stati ora pubblicamente attribuiti ad APT28, un attore russo associato ai servizi segreti del GRU. La vulnerabilità è stata implementata contro agenzie governative, società di logistica, operatori di petrolio e gas, appaltatori della difesa e industria dei trasporti in Polonia, Ucraina, Romania e Turchia dall'aprile 2022. Vulnerabilità di Outlook...

Per saperne di più

Soluzione di protezione per KRITIS contro gli attacchi informatici
Soluzione di protezione per KRITIS contro gli attacchi informatici

La soluzione PREVENT/OT riconosce i possibili percorsi di attacco per compromettere il funzionamento delle infrastrutture critiche - KRITIS. Il loro nuovo approccio utilizza l'intelligenza artificiale per "pensare come attaccanti" e visualizzare i percorsi all'interno di IT e OT che conducono a infrastrutture critiche. PREVENT/OT fa parte della famiglia di prodotti Darktrace/OT. Protegge ambienti industriali complessi da attacchi noti e sconosciuti. Utilizza l'intelligenza artificiale ad autoapprendimento per identificare le risorse e rilevare anomalie impercettibili che indicano una minaccia informatica. Molte aziende KRITIS stanno attualmente utilizzando la soluzione in settori quali elettricità, acqua, petrolio e gas, spedizioni e trasporti. Intelligenza…

Per saperne di più

Rapporto sulla sicurezza OT/IoT: le botnet attaccano l'IIoT
Rapporto sulla sicurezza OT/IoT: le botnet attaccano l'IIoT

Un'analisi delle minacce alla sicurezza informatica per la seconda metà del 2022: gli attacchi informatici tramite botnet alle infrastrutture critiche con IoT / OT sono proseguiti e hanno preso di mira il trasporto ferroviario, il settore energetico, la produzione e gli ospedali. L'ultimo rapporto sulla sicurezza OT/IoT di Nozomi Networks Labs rivela che il malware Wiper, l'attività delle botnet IoT e la guerra in Ucraina sono stati i principali driver del panorama delle minacce del 2022. Come nella prima metà del 2022, i ricercatori dell'azienda hanno osservato che i criminali informatici hanno spostato le loro tattiche dal furto di dati e dagli attacchi DDoS (Distributed Denial of Service) a malware più distruttivi. Lo scopo qui era quello di…

Per saperne di più

Rischi informatici per operatori finanziari e KRITIS
Rischi informatici per operatori finanziari e KRITIS

Le lotte contro la terra e la vita, le sanzioni economiche e le restrizioni commerciali stanno minacciando i rischi informatici che l'Europa deve affrontare in questi tempi. Un altro pericolo sono gli attacchi informatici mirati da parte di Stati che vedono a rischio i propri interessi o quelli di Paesi uniti nella solidarietà. La finanza è considerata uno dei settori più vulnerabili delle infrastrutture critiche, nonostante le rigide normative legali. I produttori e gli operatori così come i fornitori di infrastrutture critiche sono diventati l'obiettivo di attacchi più spesso della media negli ultimi dodici mesi. In circa la metà dei casi, i cicli economici, la vita umana e infine il nostro...

Per saperne di più