Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Settore dell'ospitalità: attacchi alla piattaforma di prenotazione
Bitdefender_Notizie

I criminali informatici hanno rubato i dati delle carte di credito, i dati personali e le password dei clienti della piattaforma di prenotazione di ristoranti IRM-NG. Bitdefender ha pubblicato gli ultimi risultati della ricerca di una campagna criminale informatica attualmente in corso sulla piattaforma di prenotazione IRM-NG utilizzata nel settore alberghiero e dell'ospitalità. Gli aggressori sfruttano le vulnerabilità della piattaforma in combinazione con backdoor e tecniche per aggirare la convalida della password sul dispositivo finale e rubare così dati di carte di credito, password e dati personali dei clienti. Esiste ancora una lacuna nella sicurezza. Bitdefender non riceve da mesi alcuna risposta dal produttore Resort Data Processing (RDP) alle sue informazioni. La vulnerabilità esiste ancora e...

Per saperne di più

Autenticazione semplice con passkey
Autenticazione semplice con passkey

L'estensione del browser e l'app desktop supportano l'archiviazione e la gestione delle passkey. Ciò consente agli utenti di accedere ai siti Web in modo più sicuro che mai. Le passkey sono anche resistenti al phishing e proteggono i team. Keeper Security annuncia il supporto passkey per la sua piattaforma. Le passkey vengono archiviate e gestite in Keeper e possono essere utilizzate per accedere facilmente a siti Web e applicazioni in tutti i browser Web desktop e sistemi operativi. Le passkey possono anche essere scambiate tra i team delle aziende. Passkey semplici e resistenti al phishing Le passkey sono più facili da usare rispetto a molti metodi di autenticazione tradizionali. Inoltre sono…

Per saperne di più

Cloud: mantenere le password nonostante i rischi per la sicurezza
Cloud: mantenere le password nonostante i rischi per la sicurezza

Un nuovo studio di settore rivela che la metà dei professionisti del cloud intervistati è frustrata dai requisiti di igiene delle password. Ma gli esperti vogliono attenersi alle password, sebbene esistano alternative sicure con MFA. Un sondaggio al Cloud Expo Europe fornisce informazioni. Anche la maggior parte dei professionisti del cloud si aggrappa ancora all'uso delle password, nonostante le loro note vulnerabilità di sicurezza, il loro valore come bersaglio per i criminali informatici e la diffusa frustrazione degli utenti per la complessità di una corretta gestione delle password. Questo è secondo un nuovo studio del settore...

Per saperne di più

Nuovo studio: le web shell sono il principale vettore di incidenza
Nuovo studio: le web shell sono il principale vettore di incidenza

Il numero di attacchi tramite web shell è aumentato a un ritmo superiore alla media nei primi tre mesi del 2023. Il rapporto Cisco Talos mostra che gli attacchi tramite web shell sono il nuovo principale vettore di attacco nel primo trimestre del 1. Il ransomware può essere respinto meglio. Secondo l'analisi di Cisco Talos, questo tipo di attacco è stato responsabile di un quarto di tutti gli incidenti esaminati dall'Incident Response Team nel primo trimestre del 2023. Allo stesso tempo, la percentuale di attacchi ransomware rilevati è scesa dal 2023% al 20%. Tuttavia, i ricercatori informatici non stanno dando il via libera: perché un quinto di tutte le attività di minaccia osservate sono state...

Per saperne di più

L'intelligenza artificiale decifra le password più velocemente
Notizie brevi sulla sicurezza informatica B2B

La società HOME SECURITY HEROES ha utilizzato un cracker di password AI chiamato PassGAN per generare un elenco di oltre 15,5 milioni di password. Una matrice mostra quanto velocemente un'intelligenza artificiale può calcolare una password troppo debole, quindi la popolare "password" impiega esattamente 3 secondi. Calcola immediatamente qualcosa come "1234567890". Sfortunatamente, molti utenti usano ancora password troppo deboli per i loro servizi perché possono ricordarle più facilmente. Ai dipendenti piace portare questa cattiva abitudine con sé in un'azienda se possono scegliere liberamente le password lì. Troppo spesso gli amministratori fanno...

Per saperne di più

Rischio inutile: condivisione delle password nelle aziende 
Rischio inutile: condivisione delle password nelle aziende

Un messaggio tramite un servizio di messaggistica o un'e-mail a un collega può essere il modo più rapido per condividere le password. Ma è un percorso insicuro e rischioso che mette l'intera organizzazione ad alto rischio di attacchi informatici. Molte aziende, in particolare quelle coinvolte nella tecnologia e nel digitale, richiedono comunicazioni continue e condivisione di file online. Pertanto, la condivisione degli account è spesso richiesta in un ambiente di lavoro collaborativo. Ciò significa che i dipendenti devono trovare un modo semplice per scambiarsi l'accesso e le password, se possibile senza...

Per saperne di più

PayPal: accesso hacker a quasi 35.000 account
Notizie brevi sulla sicurezza informatica B2B

Secondo vari media, gli hacker hanno avuto accesso a quasi 35.000 account PayPal. Il provider non è stato violato, ma gli account sono stati compromessi tramite il credential stuffing. Ciò significa che gli utenti erano troppo pigri per utilizzare password diverse, non hanno sostituito le password trapelate e non hanno utilizzato l'autenticazione a 2 fattori. Le password sono state quindi semplicemente provate con successo dagli hacker di PayPal. Un hack di successo e la stupidità degli utenti sono spesso confusi. Per accedere ai conti PayPal, gli hacker hanno filtrato i dettagli dei clienti e le password di vari altri hack di aziende o fornitori di database di password e li hanno collegati al...

Per saperne di più

Controllo: il Dipartimento degli Interni degli Stati Uniti decifra 18.000 password interne
Controllo: il Dipartimento degli Interni degli Stati Uniti decifra 18.000 password interne

Il Dipartimento degli Interni degli Stati Uniti (DOI) ha controllato quasi 86.000 password del governo degli Stati Uniti durante un controllo di sicurezza. Oltre 18.000 sono stati violati, quasi 14.000 in soli 90 minuti. 362 Gli account dei dipendenti di alto livello sono estremamente insicuri. Molti media riportano ripetutamente che gli utenti privati ​​utilizzano password troppo semplici, come 12345 o Password123. Mentre gli esperti continuano a trovarlo difficile da credere, ora ci sono prove che queste password siano state utilizzate anche all'interno del governo degli Stati Uniti. Lo conferma il controllo di sicurezza interno del Department of the Interior americano - DOI - Department of the...

Per saperne di più

Protezione dei dati: trova dati sensibili in Microsoft 365, AWS o Google
Notizie brevi sulla sicurezza informatica B2B

Oltre ai dati sensibili, i segreti nelle aziende includono anche informazioni archiviate su dati di accesso, chiavi API o password su unità o nel cloud presso AWS, Microsoft 365 o Google. Per rintracciare e classificare questi "segreti" nell'ambiente aziendale, Varonis ora offre Secrets Discovery. Con l'aumento dell'utilizzo del cloud e lo sviluppo sempre più rapido delle app, i segreti, ovvero le informazioni riservate come le chiavi API o le password, possono finire quasi ovunque e rivelare proprietà intellettuale, codice sorgente e infrastrutture critiche. Di conseguenza, i segreti aperti sono sempre più responsabili di devastanti violazioni dei dati. Le nuove possibilità di classificazione dei dati di Varonis Systems, Inc. gli specialisti...

Per saperne di più