Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Microsoft 365 preso di mira dal gruppo di hacker russo APT29

Una nuova ricerca di Mandiant sul gruppo di hacker russo APT29 dietro l'attacco SolarWinds del 2021 mostra che gli aggressori stanno adottando nuove tattiche e continuano a prendere di mira Microsoft 365. APT29 è stato anche osservato mentre prendeva di mira vittime precedenti, in particolare quelle con influenza o stretti legami con i paesi della NATO. Ciò dimostra che i criminali informatici sono persistenti, aggressivi e con molta dedizione per sviluppare ulteriormente le proprie capacità tecniche. Focus sulla sicurezza operativa APT29 continua a dimostrare un'eccezionale sicurezza operativa e tattiche evasive. Oltre a utilizzare i proxy nelle case per fornire il loro ultimo accesso agli ambienti delle vittime...

Per saperne di più

Campagna cinese di disinformazione con HaiEnergy

Una nuova ricerca di Mandiant rivela una campagna di disinformazione cinese. Mandiant ha battezzato questo "HaiEnergy". La campagna distribuisce contenuti su siti di fake news. Oltre ai siti web in Nord America, Europa, Medio Oriente e Asia, la campagna utilizza anche molti social media strategicamente allineati con gli interessi politici della Repubblica Popolare Cinese. La campagna HaiEnergy utilizza 72 siti web che si presentano come canali di notizie indipendenti e pubblicano contenuti in 11 lingue. Gli analisti di Mandiant ritengono che questi siti Web siano collegati alla società di pubbliche relazioni cinese Shanghai Haixun Technology Co. Energia Hai:…

Per saperne di più

Mandiant espande la piattaforma XDR
Mandiant espande la piattaforma XDR

La nuova soluzione XDR, basata sulla Threat Intelligence, aiuta le aziende a difendere i loro asset digitali, le loro supply chain e il loro marchio da attacchi informatici persistenti. Inoltre, estende la piattaforma XDR cross-vendor di Mandiant Advantage. Mandiant, leader nella difesa informatica dinamica e nella risposta agli incidenti, lancia una nuova soluzione di protezione dai rischi digitali. Questo sfrutta la piattaforma XDR cross-vendor di Mandiant Advantage per fornire una visione basata sull'intelligence sulle minacce della superficie di attacco globale di un'organizzazione e delle attività relative al business nel deep web e nel dark web. La soluzione combina più moduli di Mandiant...

Per saperne di più

Approfondimenti sul panorama globale delle minacce informatiche
Approfondimenti sul panorama globale delle minacce informatiche

Mandiant, leader nella difesa informatica dinamica e nella risposta agli incidenti, pubblica i risultati di M-Trends 2022 sul panorama delle minacce informatiche. Si tratta di un rapporto annuale che fornisce dati e approfondimenti aggiornati dal cyber frontline. Il rapporto 2022 copre il periodo di studio dal 1° ottobre 2020 al 31 dicembre 2021. Mostra che sono stati compiuti progressi significativi nel rilevamento e nella risposta alle minacce. Ma gli aggressori stanno innovando e adattandosi per raggiungere i loro obiettivi. Il tempo di permanenza degli aggressori scende a tre settimane Secondo il rapporto M-Trends...

Per saperne di più

Gruppo di hacker FIN7 - ancora sfuggente

Una nuova ricerca di Mandiant rivela che il gruppo di hacker finanziariamente motivato FIN7 ha evoluto le sue operazioni e si sta concentrando sempre più sugli attacchi ransomware che si ritiene includano ransomware MAZE, RYUK, DARKSIDE e ALPHV. Mandiant è ora in grado di collegare le attività precedenti di altri cluster di minacce a FIN7. Questi mostrano che FIN7 si è evoluto per aumentare la velocità delle sue operazioni, espandere la portata dei suoi obiettivi e forse anche espandere le sue relazioni con altre operazioni di ransomware nel sottosuolo dei criminali informatici. Principali risultati su FIN7 Dal 2020, un totale di otto gruppi precedentemente classificati di...

Per saperne di più

Bureau 325: la Corea del Nord e i suoi hacker statali
Notizie brevi sulla sicurezza informatica B2B

Gli attacchi degli hacker guidati dallo stato sono generalmente assegnati a uno dei "quattro grandi": Russia, Cina, Iran o Corea del Nord. I primi attacchi della Corea del Nord erano rivolti principalmente alla Corea del Sud, ma negli ultimi anni anche i paesi occidentali sono diventati obiettivi delle loro operazioni motivate finanziariamente e legate allo spionaggio. Sulla base delle ricerche attuali, Mandiant ha compilato una panoramica dei gruppi di hacker nordcoreani e fornisce informazioni sulla loro connessione con il governo nordcoreano. Storicamente, la maggior parte degli attacchi informatici nordcoreani è stata attribuita al famigerato gruppo Lazarus. Una nuova ricerca suggerisce che il governo della Corea del Nord ha vari...

Per saperne di più

Trending Evil Q1 2022: 30 campagne di attacco contro la vulnerabilità Log4j

Trending Evil fornisce approfondimenti sulle ultime minacce osservate da Mandiant Managed Defense. Il rapporto Trending Evil Q1 2022 si concentra sull'impatto in corso della vulnerabilità Log4j /Log4Shell e sulla proliferazione di attacchi motivati ​​finanziariamente. 30 campagne di attacco che sfruttano la vulnerabilità Log4j (CVE-2021-44228) sono attualmente sotto sorveglianza, comprese le attività di gruppi di aggressori statali presumibilmente controllati da Cina e Iran. Durante il periodo di riferimento, Mandiant Managed Defense ha rilevato undici diverse famiglie di malware utilizzate per sfruttare la vulnerabilità Log4j / Log4Shell. Trending Evil Q1 2022: i risultati a colpo d'occhio Inoltre, Managed Defense ha osservato numerosi finanziari ...

Per saperne di più

Gli hacker cinesi APT41 sono attivi senza controllo

Mandiant Threat Intelligence monitora il gruppo di hacker cinesi APT41 e le sue attività. Attualmente sta prendendo di mira le autorità statunitensi, sfruttando attivamente la vulnerabilità Log4j e distribuendo vigorosamente ransomware. Inoltre, Mandiant ha raccolto nuove informazioni da un'indagine in corso su APT41, il gruppo di hacker cinese che conduce spionaggio informatico per conto di MSS, l'agenzia di intelligence civile cinese. APT41 prende di mira le agenzie governative statunitensi e la vulnerabilità di Log4j Almeno sei agenzie governative statunitensi sono state compromesse sfruttando le vulnerabilità nelle applicazioni Web basate su Internet. Sfruttando la famigerata vulnerabilità Log4j solo due giorni dopo che Apache Foundation l'ha rivelata. Adattamento del malware a...

Per saperne di più

Il modulo Mandiant valuta la resilienza del ransomware

Mandiant aiuta le organizzazioni a valutare la propria capacità di difendersi dagli attacchi ransomware. La nuova offerta Mandiant Advantage Ransomware Defense Validation offre ai professionisti della sicurezza informazioni continue, sicure e misurabili sulla loro capacità di difendersi da specifiche famiglie di ransomware. Mandiant, leader nella difesa informatica dinamica e nella risposta agli incidenti, rilascia il modulo Ransomware Defense Validation all'interno della piattaforma Mandiant Advantage. Esamina in che modo le aziende possono respingere gli attacchi ransomware. Ciò include le risposte alla domanda in quale fase di attacco le misure di sicurezza hanno fallito o hanno avuto successo. Attacco ransomware: lo strumento controlla la capacità di difendersi Gli attacchi ransomware hanno...

Per saperne di più

Analisi degli attacchi DDoS alle strutture ucraine

Gli sviluppi in Ucraina stanno ponendo le preoccupazioni di gravi attacchi informatici sotto i riflettori dei professionisti della sicurezza IT e delle aziende di tutto il mondo. Mandiant condivide le prime informazioni sui recenti attacchi DDoS. Un commento di John Hultquist, VP, Intelligence Analysis di Mandiant. “Sembra che vengano effettuati attacchi DDOS contro il governo ucraino e i siti web del settore finanziario. Vi sono indicazioni che altri sistemi finanziari, come i terminali dei punti vendita, potrebbero essere interessati da interruzioni. In un altro incidente correlato, la polizia informatica ucraina ha dichiarato che cittadini ucraini hanno ricevuto messaggi SMS fraudolenti che affermavano che...

Per saperne di più