Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Phishing: fatture pericolose di studi legali
Notizie brevi sulla sicurezza informatica B2B

Il Threat Fusion Center (TFC), una divisione di BlueVoyant, ha scoperto la campagna di phishing “NaurLegal” con fatture false di studi legali. Gli aggressori si affidano a documenti PDF, file OneNote o Excel infettati da malware. Gli aggressori si fingono studi legali e abusano della fiducia che le loro vittime ripongono nei fornitori di servizi legali. La campagna si chiama “NaurLegal” e si ritiene che gli attacchi siano stati orchestrati dal gruppo di criminalità informatica Narwhal Spider (noto anche come Storm-0302, TA544). Gli aggressori mascherano file PDF dannosi come fatture dall'aspetto autentico di rinomati studi legali: una tattica...

Per saperne di più

Tattiche di infezione Emotet, DarkGate e LokiBot
Notizie brevi sulla sicurezza informatica B2B

L'analisi di Kaspersky rivela complesse tattiche di infezione utilizzate dai ceppi di malware. In base a ciò, la famosa botnet Emotet sta utilizzando una nuova via di infezione tramite i file di OneNote per segnalare e attaccare le aziende; Inoltre, il caricatore DarkGate è stato dotato di numerose nuove funzionalità e LokiBot prende di mira le compagnie di navi da carico nelle e-mail di phishing con allegati Excel. L'ultimo rapporto di Kaspersky rivela le attuali sofisticate tattiche di infezione utilizzate dai malware DarkGate, Emotet e LokiBot. La crittografia unica di DarkGate, il robusto ritorno di Emotet e gli exploit in corso di LokiBot sottolineano la necessità di un panorama di sicurezza informatica in continua evoluzione. Emotet utilizza il file OneNote...

Per saperne di più

Rapporto sulle minacce: OneNote attacca invece delle pericolose macro di Office
Rapporto sulle minacce: OneNote attacca invece di pericolose macro di Office - Foto di FLY:D su Unsplash

Nell'ultimo rapporto, gli esperti di sicurezza scoprono nuovi vettori di attacco, resilienza dei criminali informatici e volti familiari: l'ESET Threat Report H1 2023 mostra che le regole del gioco per i criminali informatici stanno cambiando. Un vettore di attacco speciale: OneNote invece delle macro di Office. Le macro di Office sono state una delle principali minacce informatiche per molti anni. Dopo che Microsoft ha modificato le regole per questo, gli allegati di OneNote hanno assunto il ruolo di lanciatori di malware. Questo è il risultato dell'ultima edizione dell'ESET Threat Report H1 2023. Inoltre, tra dicembre 2022 e maggio di quest'anno, i ricercatori ESET hanno fatto altre scoperte preoccupanti: i criminali informatici stanno dimostrando...

Per saperne di più

Nuove vulnerabilità: OneNote, macro, UEFI
Nuove vulnerabilità: OneNote, macro, UEFI - Foto di AltumCode su Unsplash

Il rapporto sulle minacce mostra nuovi metodi di attacco: i criminali informatici sfruttano le vulnerabilità UEFI e abusano dei formati di file Microsoft per aggirare le funzioni di sicurezza delle macro. Il numero di attacchi informatici scongiurati sta ristagnando a un livello elevato. Questo emerge dall'attuale rapporto sulle minacce di G DATA CyberDefense. Esistono numerose vulnerabilità che i criminali informatici sfruttano costantemente. In che modo i bootkit UEFI disabilitano le funzionalità di sicurezza e rendono i sistemi vulnerabili. Un'altra truffa utilizzata dagli aggressori è la manipolazione dei file OneNote o Publisher che contengono malware. Le vulnerabilità vengono sfruttate immediatamente L'attuale rapporto sulle minacce di G DATA CyberDefense dimostra che gli aggressori reagiscono rapidamente a una situazione mutata...

Per saperne di più

Emotet gestisce gli allegati di Microsoft OneNote
Emotet gestisce gli allegati di Microsoft OneNote

Emotet apre nuovamente nuovi orizzonti e infetta i documenti di Microsoft OneNote. Il taccuino digitale, diffuso nelle aziende, rappresenta quindi un pericolo per molti utenti. Infatti, dalla scorsa estate, Microsoft ha lanciato la sua iniziativa per bloccare automaticamente le macro dai documenti scaricati. Ciò ha costretto i criminali a riconsiderare il modo in cui vogliono diffondere malware tramite spam. Un cambiamento notevole è stato l'uso dei documenti Microsoft OneNote da parte di molte altre bande criminali. Ora tocca a Emotet seguire questa strategia. Documenti OneNote pericolosi Il file OneNote è semplice ma efficace per gli utenti di social engineering con un...

Per saperne di più