Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Google Chrome: l'aggiornamento chiude 20 vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Molte vulnerabilità altamente pericolose sono state nuovamente trovate tramite il programma bug bounty di Chrome. L'attuale aggiornamento di Chrome alla versione 115.0.5790.98/99 chiude 20 vulnerabilità, 4 delle quali sono classificate come "altamente pericolose". L'attuale aggiornamento di Chrome contiene un totale di 20 aggiornamenti, inclusi 4 aggiornamenti per vulnerabilità altamente pericolose. Nelle aziende, gli amministratori assicurano che Chrome rimanga aggiornato. Le singole aziende e le PMI dovrebbero assolutamente fare clic nell'area di aiuto: l'ulteriore aggiornamento avviene automaticamente. I PC di lavoro spesso funzionano e finché il browser non viene chiuso e riaperto, non si verifica alcun aggiornamento! La versione 115.0.5790.98/99 di Chrome colma le lacune...

Per saperne di più

3CX: risultati dell'incidente di sicurezza dell'app desktop 3CX
Notizie brevi sulla sicurezza informatica B2B

3XC, il fornitore del popolare software VOIP/PBX per sistemi telefonici, ha riscontrato un problema con una versione trojanizzata dell'app desktop 3CX. Con 600.000 clienti in 190 paesi in attesa di risposte, 3CX ha assunto lo specialista Mandiant come squadra investigativa per l'analisi forense. Ora sono disponibili i primi riscontri che probabilmente si tratta di un gruppo APT nordcoreano. Sulla base della precedente indagine di Mandiant sull'intrusione 3CX e sull'attacco alla catena di approvvigionamento, assegnano l'attività a un cluster chiamato UNC4736. Mandiant crede con un alto grado di certezza che UNC4736 abbia una connessione con la Corea del Nord. Client malware basato su Windows...

Per saperne di più

Lo spyware per Mac CloudMensis spia e ruba dati  
Eset_News

CloudMensis: lo spyware per Mac è popolare tra i criminali informatici. Dopo DazzleSpy (gennaio 2022) e Gimmick (marzo 2022), i ricercatori ESET hanno scoperto il terzo malware spia ad alto rischio. Lo spyware precedentemente sconosciuto, soprannominato CloudMensis da ESET, spia ampiamente i computer Apple infetti dal febbraio 2022. I documenti e le sequenze di tasti vengono registrati, i messaggi di posta elettronica e gli allegati vengono salvati, i file vengono copiati da supporti rimovibili e vengono effettuate registrazioni dello schermo. I servizi di cloud storage come Dropbox, pCloud e Yandex Disk sono di particolare importanza: servono sia come mezzo di comunicazione tra vittima e aggressore sia come deposito per ulteriori malware e i catturati...

Per saperne di più

Rapporto sulla sicurezza Jamf per il 2021
Rapporto sulla sicurezza Jamf per il 2021

Il nuovo rapporto sulla sicurezza 2021 di Jamf contiene alcuni spunti: i dispositivi mobili compromessi accedono ad applicazioni critiche, smishing e malware per Mac sono in aumento, il fattore umano rimane una grave minaccia per la sicurezza IT. Jamf annuncia oggi il suo rapporto annuale sulla sicurezza. Rende chiaro che le aziende si trovano ad affrontare sfide crescenti nella sicurezza IT: queste includono una forza lavoro sempre più mobile, nuove strategie e obiettivi degli hacker, nonché la persistente vulnerabilità "umana". Tra le altre cose, Jamf ha rilevato che il sei percento delle aziende ha registrato un'installazione di malware su un dispositivo mobile nel 2021. Ogni…

Per saperne di più

Nel test di laboratorio: soluzioni di sicurezza per MacOS BigSur 
AV TEST Novità

A settembre e ottobre 2021, l'istituto indipendente AV-TEST ha testato 3 soluzioni di sicurezza per le aziende e 10 versioni per utente singolo sotto MacOS BigSur per il loro effetto protettivo, il carico di sistema e i falsi allarmi. Tutti i prodotti sono stati testati in laboratorio in condizioni realistiche per 2 mesi. Il laboratorio ha assegnato fino a 6 punti per ogni area di test. Un prodotto può raggiungere un massimo di 18 punti nel test. Tutte le soluzioni aziendali Mac BigSur con il punteggio massimo I prodotti Bitdefender Endpoint Security for Mac, FireEye Endpoint Security e Symantec Endpoint Security Complete hanno completato il test con il punteggio massimo. Prendi per quello...

Per saperne di più

Mac hack tramite macro di Office
Notizie Sicurezza informatica B2B

Der Spiegel (spiegel.de) riporta come un attuale hack di Mac mostra quanto facilmente il pacchetto Office può essere attaccato su un Mac e quindi mette in pericolo le aziende, anche se Office funziona di più su Windows lì. L'hacker Mac Patrick Wardle ha ora presentato il suo esperimento nell'edizione virtuale della conferenza sulla sicurezza informatica Black Hat, che normalmente si tiene ogni estate a Las Vegas. Il suo attacco al Mac è in realtà un classico hack di Windows, vale a dire la distribuzione di malware tramite macro di Office create. L'hack che Wardle mostra al pubblico black hat non attiva un avviso macro. Lui…

Per saperne di più

Trojan si nasconde nel software Mac
Eset_News

I ricercatori ESET analizzano il malware nei programmi di trading di criptovalute Il fatto che gli utenti Mac non siano il bersaglio di attacchi di malware e criminali informatici è stata a lungo una storia tra gli esperti. I ricercatori ESET hanno scoperto e analizzato ancora una volta le attività di criminalità informatica che prendono di mira il sistema operativo macOS. Gli esperti slovacchi di sicurezza informatica hanno scoperto un software di trading di criptovalute manipolato su siti di provider falsi. I programmi sono tutti cloni di un'applicazione legittima fornita con il malware GMERA dai distributori di codice dannoso. Per fare ciò, i criminali hanno abusato del noto software di trading Kattana, lo hanno rinominato e hanno integrato il malware nel loro programma di installazione. Inoltre, copiato...

Per saperne di più