Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

BSI emette avvisi sul software Kaspersky!
Notizie brevi sulla sicurezza informatica B2B

Ai sensi dell'articolo 7 della legge BSI, l'Ufficio federale per la sicurezza informatica (BSI) mette in guardia contro l'uso di software antivirus del produttore russo Kaspersky. BSI consiglia di sostituire le applicazioni del portafoglio software di protezione antivirus di Kaspersky con prodotti alternativi. Il software antivirus, inclusi i servizi cloud associati in tempo reale, dispone di autorizzazioni di sistema estese e, a causa del sistema (almeno per gli aggiornamenti), deve mantenere una connessione permanente, crittografata e non verificabile ai server del produttore. Pertanto, la fiducia nell'affidabilità e nell'autotutela di un produttore, nonché nella sua autentica capacità di agire, è fondamentale per l'uso sicuro di tali sistemi. Se…

Per saperne di più

Attacchi informatici in Ucraina da parte del gruppo di hacker russi "Gamaredon"
Notizie brevi sulla sicurezza informatica B2B

Anche prima degli attuali attacchi informatici all'Ucraina e al suo KRITIS, ci sono stati attacchi che sono stati valutati dall'Unità 42 di Palo Alto Networks. Secondo le loro scoperte, dietro gli attacchi c'è il gruppo di hacker russo "Gamaredon", sostenuto dallo stato. Gli analisti della sicurezza informatica del team Unit42 di Palo Alto Networks hanno appena rilasciato nuove informazioni sulle attività di Gamaredon. Si tratta di un gruppo di hacker che l'SSU ucraino (Sluzhba bespeky Ukrajiny - Servizio di sicurezza interna ucraino) ha recentemente riferito che è gestito da 5 ufficiali dell'FSB russo. Gli analisti della sicurezza dell'Unità 42 del gruppo di hacker russo "Gamaredon" hanno scoperto...

Per saperne di più

Attacco al fornitore della stazione di servizio Oiltanking
Attacco al fornitore della stazione di servizio Oiltanking

Altamente vulnerabile - questo è il commento dell'esperto di Max Rahner, direttore delle vendite DACH del fornitore di sicurezza informatica Claroty, sull'attacco al fornitore di stazioni di servizio Oiltanking e ad altre società di fornitura di carburante come SEA-Invest in Belgio ed Evos nei Paesi Bassi. La scorsa settimana ha riportato alla mente i ricordi del maggio 2021, quando uno dei più grandi oleodotti degli Stati Uniti ha dovuto essere messo offline a causa di un attacco informatico. Anche se le conseguenze degli attuali attacchi a Oiltanking in Germania, SEA-Invest in Belgio e Evos nei Paesi Bassi non sono paragonabili all'incidente di Colonial Pipeline,...

Per saperne di più

Attacchi informatici alle compagnie energetiche europee
Attacchi informatici alle compagnie energetiche europee

La serie di sensazionali attacchi informatici - in primis con ransomware - non si ferma. Pochi giorni dopo l'attacco BlackCat al fornitore di distributori di benzina Oiltanking, ci sono stati attacchi informatici contro società energetiche belghe e un produttore alimentare britannico. Due commenti degli esperti di sicurezza informatica. La società di sicurezza Absolute Software afferma: "Nell'ultimo anno, c'è stato un forte aumento degli attacchi informatici, in particolare utilizzando ransomware per colpire infrastrutture critiche come società di servizi ed energia, agenzie governative e organizzazioni che forniscono servizi e prodotti a cui lasciamo ogni altro forte. Per coloro,…

Per saperne di più

Quando le compagnie di assicurazione informatica smettono di pagare per gli attacchi
Quando l'assicurazione informatica non paga più in caso di attacco

Con le minacce informatiche in aumento, l'assicurazione contro questi rischi sta diventando sempre più popolare. Le aziende sperano in un supporto nelle indagini forensi su un attacco informatico e in un risarcimento finanziario per i danni causati. Max Rahner, direttore vendite DACH del fornitore di sicurezza informatica industriale Claroty, sulle nuove clausole standard per l'assicurazione informatica. Risarcimento finanziario per i danni causati da un attacco informatico: queste speranze potrebbero ora essere notevolmente attenuate. La più importante associazione di settore per l'Europa, la Lloyds Market Association (LMA), ha adottato nuove clausole standard per le assicurazioni informatiche e ha concordato un approccio modificato alla clausola di esclusione di guerra in relazione ai sinistri di sicurezza informatica. Perché…

Per saperne di più

Le reti di air gap isolate per KRITIS sono vulnerabili 
Eset_News

Anche le reti isolate per KRITIS non sono al sicuro da attacchi o furti di dati. I ricercatori ESET stanno studiando malware specifici che prendono di mira le cosiddette reti "air gap". Le infrastrutture critiche e sensibili devono essere particolarmente ben protette dagli hacker. Una possibilità è l'uso delle cosiddette reti “air gap”. Questi vengono utilizzati, ad esempio, nei sistemi di controllo industriale che gestiscono condutture e reti elettriche o nei sistemi di voto o SCADA che controllano le centrifughe nucleari, tra le altre cose. Questi sistemi non sono direttamente connessi a Internet. Questo completo isolamento di un dispositivo o sistema da Internet e da altre reti ha lo scopo di...

Per saperne di più

Studio di sicurezza informatica su aree operative rilevanti per gli incidenti
Studio di sicurezza informatica su aree operative rilevanti per gli incidenti

L'attuale studio dell'Ufficio federale per la sicurezza delle informazioni (BSI) evidenzia le sfide di sicurezza per gli operatori di sistemi di automazione industriale con aree operative rilevanti per gli incidenti. TÜV NORD è stato incaricato di crearlo. Nell'era dell'Industria 4.0, sistemi, macchine, prodotti e persone sono sempre più interconnessi tra loro. Questo apre nuove possibilità, ma porta con sé anche delle sfide. Nell'ambito dello studio BSI "Status Quo: Safety & Security in Operating Areas Relevant to Incidents", TÜV NORD ha indagato quali di questi sono specifici nell'area della sicurezza informatica dei sistemi di automazione industriale. L'obiettivo era quello di determinare la necessità di un'azione sulla base della conoscenza...

Per saperne di più

KRITIS: Sistemi di controllo industriale scarsamente protetti
KRITIS: Sistemi di controllo industriale scarsamente protetti

I sistemi di controllo industriale spesso non sono sufficientemente protetti contro gli attacchi informatici, come riportato dai ricercatori di sicurezza di CloudSEK. Ciò vale anche per le società di infrastrutture critiche. Un commento da 8com. Ogni giorno innumerevoli aziende e istituzioni vengono attaccate dai criminali informatici, in molti casi senza che se ne accorgano. Gli attacchi dal Web sono aumentati costantemente negli ultimi anni e ormai ogni responsabile IT dovrebbe essere consapevole che una linea di difesa stabile contro i criminali informatici è un must. Gli attacchi a KRITIS hanno un forte impatto L'impatto che un attacco riuscito può avere sulle società di infrastrutture critiche è stato...

Per saperne di più

Nuovi TAP di rete ad alta sicurezza secondo lo standard IEC 62443

I TAP di rete (Test Access Ports) vengono utilizzati per intercettare i dati di rete in modo sicuro e affidabile. I TAP sono inseriti nella linea di rete da monitorare e instradano l'intero traffico di dati senza interruzioni e senza perdita di pacchetti, mantenendo l'integrità dei dati. I TAP vengono generalmente utilizzati per inoltrare il traffico di rete a un IPS, IDS, WAF, NDR, broker di pacchetti di rete, sistema di analisi o strumento di sicurezza. D'altra parte, la porta SPAN/Mirror spesso utilizzata ed esistente sugli switch di rete non è adatta per scopi professionali. Poiché non è immune da compromessi, non può garantire un output di dati inalterato senza perdita di pacchetti. Una circostanza che gli aggressori...

Per saperne di più

Il numero di attacchi a EU-KRITIS è raddoppiato
Notizie brevi sulla sicurezza informatica B2B

Il numero di attacchi informatici a obiettivi critici (KRITIS) in Europa è raddoppiato nel 2020. Gli attacchi informatici alle infrastrutture critiche sono diventati più frequenti e significativamente più costosi nell'ultimo anno. Il ransomware viene utilizzato particolarmente spesso e gli attacchi vengono sempre più eseguiti in tre fasi. Come già riportato qui, negli ultimi mesi i criminali informatici hanno preso di mira sempre più le società di infrastrutture critiche. Lo confermano anche gli ultimi dati dell'Agenzia dell'Unione europea per la cibersicurezza (ENISA). Secondo l'autorità, nel 2020 ci sono stati 304 attacchi degni di nota e dolosi contro...

Per saperne di più