Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Dati sulla Darknet: ALPHV attacca la società di difesa statunitense Ultra  
Notizie brevi sulla sicurezza informatica B2B

Recentemente BlackCat ha combattuto con l'FBI con ALPHV - ora il gruppo APT ha messo a segno un nuovo hack: la società americana Ultra I&C, che fornisce alla Svizzera, alla NATO e a molti altri paesi attrezzature militari e sicurezza informatica, avrebbe perso 30 GB di dati i dati li rendono disponibili per il download sul dark web. Al momento non esiste alcuna dichiarazione ufficiale da parte di Ultra I&C (Ultra Intelligence & Communications) sull'hacking del gruppo russo APT BlackCat con il ransomware ALPHV, ma altri organismi, come ad esempio l'esercito svizzero, lo hanno fatto. Il Dipartimento federale della difesa e della protezione civile...

Per saperne di più

APT: TA473 attacca alleati, funzionari e strutture della NATO
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza di Proofpoint hanno scoperto una nuova campagna informatica che prende di mira in particolare gli alleati della NATO. Il gruppo di hacker TA473, un attore di Advanced Persistent Threat (APT), sta utilizzando una vulnerabilità IT chiamata "Vulnerabilità Zimbra" (CVE-2022-27926) per la sua attuale campagna. L'obiettivo dei loro attacchi sono i portali webmail pubblicamente accessibili ospitati da Zimbra (la Zimbra Collaboration Suite è una soluzione di posta elettronica e groupware). Nell'ambito delle loro attività, gli aggressori tentano di ottenere l'accesso alle e-mail relative alla guerra tra Russia e Ucraina da parte di organizzazioni militari, governative e diplomatiche in Europa. Il gruppo APT TA473 è anche…

Per saperne di più

Gli attori della minaccia russa prendono di mira i paesi della NATO come gli Stati Uniti
Notizie brevi sulla sicurezza informatica B2B

Dall'inizio del 2022, il Microsoft Threat Intelligence Center (MSTIC) ha monitorato le campagne di phishing SEABORGIUM rivolte a oltre 30 organizzazioni, principalmente paesi della NATO, in particolare Stati Uniti e Regno Unito con attacchi occasionali ad altri paesi baltici, nordici e dell'Europa orientale. Il Microsoft Threat Intelligence Center (MSTIC) ha monitorato le campagne SEABORGIUM e ha agito per interromperle. SEABORGIUM è un attore di minacce di origine russa i cui obiettivi e vittimologia sono strettamente allineati con gli interessi dello stato russo. Le sue campagne includono campagne di phishing persistente e furto di credenziali. L'intrusione di…

Per saperne di più

Gli hacker russi attaccano i distaccamenti della NATO
Notizie brevi sulla sicurezza informatica B2B

Google Threat Analysis Group ha pubblicato un post intitolato "Monitoraggio dell'attività informatica nell'Europa orientale". In esso, gli esperti di Google descrivono come gli hacker russi abbiano effettuato attacchi di phishing molto mirati a un centro di competenza della NATO. Il gruppo COLDRIVER dovrebbe esserne responsabile. Il gruppo COLDRIVER, un attore di minacce con sede in Russia a volte indicato come Calisto, ha lanciato campagne di phishing delle credenziali prendendo di mira diverse ONG e gruppi di riflessione con sede negli Stati Uniti, l'esercito di un paese balcanico e una società di difesa con sede in Ucraina. Il gruppo è stato riconosciuto anni fa dagli esperti di F-Secure (ora WithSecure) nel loro...

Per saperne di più

BSI aggiorna la situazione della sicurezza informatica tedesca dopo l'attacco russo
Notizie brevi sulla sicurezza informatica B2B

Alla luce della situazione in Ucraina, l'Ufficio federale per la sicurezza delle informazioni (BSI) valuta costantemente la situazione relativa alla sicurezza delle informazioni. Valuta inoltre la situazione della sicurezza informatica in Germania. Inoltre, il BSI riconosce una situazione di minaccia astrattamente aumentata per la Germania. Per il BSI, tuttavia, non vi è attualmente alcuna grave minaccia immediata alla sicurezza delle informazioni in Germania in relazione alla situazione in Ucraina. Secondo la BSI, questa valutazione può cambiare in qualsiasi momento. Continua l'aumento del pericolo per la Germania Il BSI continua quindi a invitare aziende, organizzazioni e autorità a...

Per saperne di più

Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?
Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?

Prima dell'attacco russo all'Ucraina, c'erano una serie di minacce informatiche: attacchi DDoS (Distributed Denial of Service) che interrompevano sporadicamente i siti web del governo ucraino e i fornitori di servizi finanziari. Cosa possiamo imparare dalla storia per essere preparati? Una cronologia dal 2007 al 2022. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. “Tutte le aziende dovrebbero essere sempre preparate ad attacchi da tutte le direzioni. Ma può essere utile sapere cosa cercare quando aumenta il rischio di un attacco. Ho deciso di raccontare la storia del noto...

Per saperne di più

Cyber ​​warfare: infrastrutture critiche nel mirino
Cyber ​​warfare: infrastrutture critiche nel mirino

Non solo i recenti attacchi informatici alle infrastrutture critiche - energia, logistica, telecomunicazioni - hanno dimostrato quanto siano vulnerabili molte organizzazioni e le loro infrastrutture. Diventa particolarmente critico quando gli attacchi colpiscono sia l'IT (tecnologia informatica - PC, server, ecc.) che OT (tecnologia operativa - macchine, ecc.). Daniel Bren, CEO e co-fondatore di OTORIO, è un esperto fondato in materia. Come ex capo della sicurezza informatica dell'esercito israeliano e imprenditore di oggi, conosce molti aspetti del problema: "Nel 1997, il Dipartimento della Difesa degli Stati Uniti (DoD) ha condotto i primi "giochi di guerra informatica" nell'ambito dell'operazione "Eligible Receiver". ..

Per saperne di più