Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Analisi degli attacchi DDoS alle strutture ucraine

Gli sviluppi in Ucraina stanno ponendo le preoccupazioni di gravi attacchi informatici sotto i riflettori dei professionisti della sicurezza IT e delle aziende di tutto il mondo. Mandiant condivide le prime informazioni sui recenti attacchi DDoS. Un commento di John Hultquist, VP, Intelligence Analysis di Mandiant. “Sembra che vengano effettuati attacchi DDOS contro il governo ucraino e i siti web del settore finanziario. Vi sono indicazioni che altri sistemi finanziari, come i terminali dei punti vendita, potrebbero essere interessati da interruzioni. In un altro incidente correlato, la polizia informatica ucraina ha dichiarato che cittadini ucraini hanno ricevuto messaggi SMS fraudolenti che affermavano che...

Per saperne di più

Mandiant: piattaforma SaaS con modulo Attack Surface Management

La nuova offerta automatizzata offre alle aziende una panoramica completa dei loro ambienti IT. Mandiant espande la sua piattaforma SaaS con un nuovo modulo Attack Surface Management. Li aiuta a scansionare continuamente i propri sistemi alla ricerca di vulnerabilità, sfruttare l'intelligence sulle minacce e gestire i rischi. Mandiant, leader nella difesa informatica dinamica e nella risposta agli incidenti, annuncia la piena integrazione di Attack Surface Management con la piattaforma Mandiant Advantage. L'integrazione segue l'acquisizione di Intrigue nell'agosto 2021. Mandiant Advantage Attack Surface Management è ora disponibile, fornendo alle organizzazioni approfondimenti...

Per saperne di più

Fughe di ransomware pubblicate con informazioni OT sensibili

Mandiant ha raccolto e analizzato set di dati rubati da attacchi di estorsione ransomware e pubblicati sul dark web. Gli esperti hanno scoperto che circa una fuga di dati su sette da un'azienda industriale rivela informazioni OT (tecnologia operativa = IT industriale) potenzialmente sensibili. L'analisi ha esaminato circa 70 perdite e terabyte di dati per diversi mesi. Mandiant ha riassunto i risultati in un rapporto. I seguenti risultati risaltano le credenziali di amministratore per un OEM; Backup dei file di progetto Siemens TIA Portal PLC ecc. da un produttore di treni merci e passeggeri Un elenco di nomi, e-mail,...

Per saperne di più

Grave attacco informatico ai siti web del governo ucraino

Venerdì 14 gennaio 2022 si è verificato un attacco informatico a diversi siti web del governo e dell'ambasciata ucraini. Commento sull'incidente di John Hultquist, vicepresidente di Intelligence Analysis, Mandiant. “La deturpazione radicale di diversi siti web del governo ucraino è coerente con gli incidenti che abbiamo osservato in passato quando le tensioni sono aumentate nella regione. Il Ministero degli Affari Esteri era già stato diffamato durante l'invasione della Georgia nel 2008. Il presidente georgiano è stato quindi paragonato a Hitler. Non più tardi del 2019, l'unità GRU 74455 ("Sandworm") ha effettuato deturpazioni di massa in Georgia...

Per saperne di più

Mandiant: previsioni sulla sicurezza informatica per il 2022

Mandiant pubblica il suo report, 14 Cyber ​​Security Predictions for 2022 and Beyond, che prevede le principali minacce informatiche dei prossimi anni. Queste previsioni sono state fatte sulla base delle conoscenze e delle tendenze attuali. Gli ultimi due anni sono stati fortemente influenzati dalla pandemia. Il lavoro a distanza sta ancora modificando la superficie di attacco di molte aziende. Inoltre, i gruppi di hacker sono in continua evoluzione, imparando dai propri errori e modificando tattiche, tecniche e procedure. È tanto più importante tenere d'occhio gli sviluppi, essere sempre un passo avanti rispetto agli aggressori e aprire...

Per saperne di più

Log4j Alert: gli attori del governo cinese e iraniano stanno attaccando

È la vulnerabilità più critica scoperta da anni. Innumerevoli aziende in tutto il mondo sono vulnerabili e la situazione si sta evolvendo rapidamente. Mandiant ha identificato che gli attori del governo cinese e iraniano stanno già sfruttando la vulnerabilità in log4j. Commentando le ultime scoperte, John Hultquist, VP of Intelligence Analysis di Mandiant, ha dichiarato: "Sappiamo che gli attori del governo cinese e iraniano stanno sfruttando questa vulnerabilità e comprendiamo che altri attori del governo stanno facendo lo stesso o si stanno preparando a farlo. Riteniamo che questi giocatori agiranno rapidamente per ottenere un punto d'appoggio su reti ambite. Con il…

Per saperne di più

Avviso Log4j: Mandiant fornisce strumenti 

Il BSI ha emesso il massimo livello di allerta per la falla di sicurezza nella diffusissima libreria Java log4j scoperta pochi giorni fa. Mandiant fornisce strumenti gratuiti per la creazione di regole per la ricerca sistematica di exploit di deserializzazione. Mandiant ha rilasciato oggi strumenti gratuiti su GitHub che le aziende possono utilizzare per creare regole per la ricerca sistematica di exploit di deserializzazione e altri tipi di exploit zero-day. Ciò include le regole per trovare il giorno zero di iniezione del codice JNDI che è stato rilasciato per log4j la scorsa settimana. Regole contro gli exploit di deserializzazione In un nuovo post sul blog, Mandiant descrive...

Per saperne di più

Campagna di ghostwriting in linea con gli interessi del governo bielorusso
Notizie brevi sulla sicurezza informatica B2B

Il gruppo di hacker Ghostwriter è noto per i suoi attacchi mirati ai membri tedeschi del Bundestag e per i suoi tentativi di influenzare le elezioni federali. Mandiant rilascia informazioni sul gruppo UNC1151, che si ritiene sia collegato al governo bielorusso. Mandiant ha fornito nuovi dettagli sulla campagna di disinformazione dei ghostwriter al Cyberwarcon, una conferenza incentrata sullo spettro delle capacità informatiche che distruggono, sconvolgono e influenzano maliziosamente la nostra società. Tra le altre cose, Mandiant Threat Intelligence ritiene che ci sia un'alta probabilità che UNC1151 sia collegato al governo bielorusso e che la Bielorussia sia almeno parzialmente responsabile della campagna di ghostwriting….

Per saperne di più

REvil: accesso al gruppo ransomware: trovato un riscatto di 6 milioni di dollari
Notizie brevi sulla sicurezza informatica B2B

In un'operazione coordinata a livello internazionale, gli investigatori hanno arrestato diversi affiliati del ransomware-as-a-service REvil, imposto sanzioni e sequestrato 6,1 milioni di dollari di riscatto. Anche gli investigatori tedeschi sono stati coinvolti nell'operazione "GoldDust". Tra gli arrestati c'è l'ucraino Yaroslav Vasinskyi, ritenuto responsabile dell'attacco alla società Kaseya e ai suoi clienti. Kimberly Goody, direttore dell'analisi dei crimini finanziari di Mandiant, offre una dichiarazione sui recenti risultati degli investigatori e sulle loro implicazioni per la sicurezza informatica. L'operazione 'GoldDust' cattura anche sostenitori "Questi recenti eventi dimostrano che...

Per saperne di più

Cliente: assistere i team SOC nel rilevamento degli attacchi
Cliente: assistere i team SOC nel rilevamento degli attacchi

Mandiant amplia la sua offerta SaaS. I due nuovi prodotti Active Breach & Intel Monitoring e Ransomware Defense Validation completano le funzionalità XDR (Extended Detection and Response) multi-vendor della piattaforma Mandiant Advantage. Accelerano l'uso operativo dell'intelligence sulle minacce aggiornata di Mandiant e verificano che i meccanismi di sicurezza di un'organizzazione siano in grado di rilevare, contenere e bloccare i comuni attacchi ransomware. Le offerte per le aziende di tutte le dimensioni migliorano così l'efficacia delle misure di sicurezza e la sicurezza di poter respingere gli attacchi informatici. Le due nuove offerte dovrebbero essere lanciate a gennaio 2022. Attacchi mirati e vulnerabilità...

Per saperne di più