Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rapporto sulle minacce: OneNote attacca invece delle pericolose macro di Office
Rapporto sulle minacce: OneNote attacca invece di pericolose macro di Office - Foto di FLY:D su Unsplash

Nell'ultimo rapporto, gli esperti di sicurezza scoprono nuovi vettori di attacco, resilienza dei criminali informatici e volti familiari: l'ESET Threat Report H1 2023 mostra che le regole del gioco per i criminali informatici stanno cambiando. Un vettore di attacco speciale: OneNote invece delle macro di Office. Le macro di Office sono state una delle principali minacce informatiche per molti anni. Dopo che Microsoft ha modificato le regole per questo, gli allegati di OneNote hanno assunto il ruolo di lanciatori di malware. Questo è il risultato dell'ultima edizione dell'ESET Threat Report H1 2023. Inoltre, tra dicembre 2022 e maggio di quest'anno, i ricercatori ESET hanno fatto altre scoperte preoccupanti: i criminali informatici stanno dimostrando...

Per saperne di più

Macro bloccate: gli aggressori trovano nuovi modi
Macro bloccate: gli aggressori trovano nuovi modi

Poiché ora Microsoft ha bloccato tutte le macro per impostazione predefinita, gli aggressori informatici hanno cercato nuovi modi e li hanno trovati. I ricercatori di sicurezza di Proofpoint lo hanno osservato e sono stati in grado di ottenere informazioni sul comportamento dei criminali informatici. Queste deformazioni sono in gran parte dovute al fatto che Microsoft ora blocca le macro per impostazione predefinita. Tutti gli attori della catena alimentare dei criminali informatici, dal piccolo hacker inesperto ai criminali informatici più esperti che eseguono attacchi ransomware su larga scala, sono quindi costretti ad adattare il proprio modo di lavorare. Niente macro? Ci sono altri modi! I ricercatori di sicurezza di Proofpoint sono stati in grado di ottenere preziose informazioni sul comportamento in evoluzione dei criminali informatici...

Per saperne di più

Nuovi percorsi di attacco: macro pericolose nascoste in ISO, LNK, RAR e Co
Nuovi percorsi di attacco: macro pericolose nascoste in ISO, LNK, RAR e Co

L'uso delle macro per diffondere malware è diminuito in modo significativo: fino al 2021% tra ottobre 2022 e giugno 66. Tuttavia, gli aggressori stanno iniziando a utilizzare trucchi per aggirare la protezione. Di solito, i criminali informatici utilizzano le macro VBA per eseguire automaticamente contenuti dannosi se un utente ha abilitato le macro nelle applicazioni di Office. Le macro XL4, invece, sono specifiche dell'applicazione Excel, ma possono anche essere utilizzate dagli aggressori come strumento per diffondere malware. Le menti dietro gli attacchi basati su macro in genere utilizzano l'ingegneria sociale per convincere il destinatario...

Per saperne di più

Rischio per la sicurezza: Microsoft rimuove la disattivazione automatica delle macro 
Notizie brevi sulla sicurezza informatica B2B

Molti anni fa, Microsoft disabilitava l'esecuzione di macro in Office per impostazione predefinita. Questa è probabilmente la fine, come ha scoperto ora ArcticWolf. Questo apre la strada a reti di aggressori come Quakbot o Emotet, poiché attaccano principalmente tramite macro nei documenti. Un nuovo rischio per la sicurezza. Microsoft ha abolito la disattivazione automatica delle macro in vari programmi di Office. Ian McShane, vicepresidente della strategia di Arctic Wolf, commenta le azioni di Microsoft e cosa significa per la sicurezza informatica. Microsoft sta ripristinando la sicurezza "È un peccato e deludente che Microsoft stia abbandonando la sua iniziativa per...

Per saperne di più

Mac hack tramite macro di Office
Notizie Sicurezza informatica B2B

Der Spiegel (spiegel.de) riporta come un attuale hack di Mac mostra quanto facilmente il pacchetto Office può essere attaccato su un Mac e quindi mette in pericolo le aziende, anche se Office funziona di più su Windows lì. L'hacker Mac Patrick Wardle ha ora presentato il suo esperimento nell'edizione virtuale della conferenza sulla sicurezza informatica Black Hat, che normalmente si tiene ogni estate a Las Vegas. Il suo attacco al Mac è in realtà un classico hack di Windows, vale a dire la distribuzione di malware tramite macro di Office create. L'hack che Wardle mostra al pubblico black hat non attiva un avviso macro. Lui…

Per saperne di più