Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Rapporto CISO: molte aziende hanno perso dati sensibili 
Rapporto CISO: molte aziende hanno perso dati sensibili

Nell'ultimo rapporto Voice of the CISO, Proofpoint pubblica le principali sfide, aspettative e priorità dei Chief Information Security Officer (CISO). Dicono che quattro quinti delle aziende tedesche abbiano perso dati sensibili negli ultimi 12 mesi. I risultati mostrano che la maggior parte dei CISO è tornata ai livelli di stress in cui si trovava all'inizio della pandemia. L'83% dei CISO tedeschi intervistati si considera una potenziale vittima di un attacco informatico significativo nei prossimi 12 mesi, rispetto a solo il 40% dell'anno precedente. Quasi l'80 percento si aspetta l'attacco informatico allora...

Per saperne di più

Microsoft Teams: gateway aperto per i criminali informatici
Microsoft Teams: gateway aperto per i criminali informatici

Molte autorità e aziende utilizzano prodotti Microsoft, in particolare la gamma di prodotti Microsoft Office con i team è molto apprezzata, anche nella versione cloud. Come hanno dimostrato in passato gli esperti di sicurezza di Proofpoint, questa migrazione al cloud comporta nuovi rischi informatici, come phishing, accessi e identità rubati. Attualmente gli aggressori prendono di mira sempre più ambienti e servizi cloud e cercano di sfruttare le lacune e le vulnerabilità di sicurezza esistenti per i propri scopi. Negli ultimi mesi e anni, i criminali informatici hanno utilizzato i servizi Microsoft per gli attacchi e, ad esempio, hanno utilizzato efficacemente Microsoft Sway come arma, aggirando le misure di sicurezza. Molti…

Per saperne di più

Nuova piattaforma di protezione dalle minacce basata su AI/ML
Nuova piattaforma di protezione dalle minacce basata su AI/ML

Proofpoint sta apportando una serie di nuove funzionalità alle sue piattaforme Aegis Threat Protection, Identity Threat Defense e Sigma Information Protection. Questi consentono alle organizzazioni di bloccare gli attacchi e-mail dannosi, rilevare e prevenire le minacce basate sull'identità e proteggere i dati sensibili da furto, perdita e minacce interne. Le nuove innovazioni di Proofpoint completano anche la gamma della nuova business unit Identity Threat Defense (precedentemente Illusive), al fine di integrare e proteggere in modo flessibile soluzioni di produttività come Microsoft 365 in particolare. Piattaforma di protezione dalle minacce Aegis La piattaforma di protezione dalle minacce Aegis di Proofpoint è una piattaforma di protezione dalle minacce basata su AI/ML che combina le moderne…

Per saperne di più

State of the Phish Report: Enormi danni da ransomware
State of the Phish Report: Enormi danni da ransomware

L'attuale rapporto "State of the Phish" mostra che gli attacchi ransomware rappresentano una minaccia crescente per le aziende tedesche. Gli attacchi ransomware provocano il caos. Chi paga il riscatto: solo 4 aziende su 10 recuperano i dati completi. Questo è quanto emerge dal nono rapporto annuale State of the Phish pubblicato oggi dalla società leader nel settore della sicurezza informatica e della conformità Proofpoint. L'85% delle aziende tedesche è stato colpito da un attacco ransomware lo scorso anno. Il 63% di questi attacchi ha avuto successo. Sfidare il riscatto: solo il 41% recupera i dati Meno della metà (41%)...

Per saperne di più

APT: TA473 attacca alleati, funzionari e strutture della NATO
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza di Proofpoint hanno scoperto una nuova campagna informatica che prende di mira in particolare gli alleati della NATO. Il gruppo di hacker TA473, un attore di Advanced Persistent Threat (APT), sta utilizzando una vulnerabilità IT chiamata "Vulnerabilità Zimbra" (CVE-2022-27926) per la sua attuale campagna. L'obiettivo dei loro attacchi sono i portali webmail pubblicamente accessibili ospitati da Zimbra (la Zimbra Collaboration Suite è una soluzione di posta elettronica e groupware). Nell'ambito delle loro attività, gli aggressori tentano di ottenere l'accesso alle e-mail relative alla guerra tra Russia e Ucraina da parte di organizzazioni militari, governative e diplomatiche in Europa. Il gruppo APT TA473 è anche…

Per saperne di più

Criminalità informatica con ChatGPT
Criminalità informatica con ChatGPT

Con ogni miglioramento di ChatGPT, cresce la preoccupazione che possa essere utilizzato in modo improprio su larga scala, in particolare dal crimine informatico, e che aumenterebbe notevolmente la situazione delle minacce online. Il passato ha dimostrato che le innovazioni tecnologiche sono sempre state utilizzate in modo improprio dai criminali informatici. Questo vale sicuramente anche per ChatGPT. Tutti i tipi di nuovi usi sono stati ideati per questa IA conversazionale. La scrittura di applicazioni o articoli così come l'uso come motore di ricerca. Nell'ultima versione anche per creare immagini. Questo non è certo sfuggito all'attenzione dei criminali informatici. E che ChatGPT è gratuito e da non usare...

Per saperne di più

Il gruppo di hacker prima spia se le vittime sono redditizie

Gli esperti di sicurezza di Proofpoint hanno scoperto un nuovo gruppo di hacker chiamato TA866, che ha attaccato decine di migliaia di aziende con malware tra ottobre 2022 e gennaio 2023. Le attività sono rivolte in particolare alle organizzazioni in Germania e negli Stati Uniti. Spicca un dettaglio degli attacchi TA866: i criminali informatici analizzano prima gli screenshot degli ambienti IT delle loro potenziali vittime per identificare obiettivi particolarmente redditizi. Cercano di infettare la vittima con un bot o uno stealer solo se ritengono che valga la pena coinvolgerli ulteriormente. L'attacco inizia con Screentime Da ottobre 2022 fino a...

Per saperne di più

Nuova truffa da parte di criminali informatici
Nuova truffa da parte di criminali informatici

Da quando Microsoft ha iniziato a bloccare le macro per impostazione predefinita nel 2022, i criminali informatici hanno sperimentato molte nuove tattiche, tecniche e procedure (TTP), incluso l'uso di tipi di file precedentemente raramente osservati come dischi rigidi virtuali (VHD), HTML compilato (CHM) e ora OneNote (.one). Al momento dell'analisi, diversi campioni di malware di OneNote osservati da Proofpoint non sono stati rilevati da numerosi fornitori di antivirus su VirusTotal. Mentre gli oggetti e i mittenti delle e-mail variano, quasi tutte le campagne utilizzano messaggi univoci per diffondere malware e in genere non utilizzano il thread hijacking. Le e-mail di solito contengono allegati di file OneNote...

Per saperne di più

Il gruppo iraniano TA453 si rivolge a ricercatori e account
Notizie brevi sulla sicurezza informatica B2B

Il gruppo criminale informatico TA453, associato all'Iran, utilizza sempre più nuovi metodi di attacco e affronta in modo aggressivo nuovi obiettivi. Questo è il risultato preliminare delle indagini in corso da parte della società di sicurezza informatica Proofpoint. Dalla fine del 2020, i ricercatori di Proofpoint hanno osservato discrepanze nell'attività di phishing di TA453 (che si sovrappone a gruppi pubblicamente noti come "Charming Kitten", "PHOSPHORUS" e "APT42"), con il gruppo che utilizza nuovi metodi e altri obiettivi rispetto al passato. TA453 noto anche come APT42 Le campagne e-mail di TA453 in precedenza avevano quasi sempre preso di mira accademici, ricercatori, diplomatici,...

Per saperne di più

I dipendenti ostacolano la tecnologia di sicurezza IT
I dipendenti ostacolano la tecnologia di sicurezza IT

La situazione della sicurezza nelle aziende tedesche è sempre più minacciata da dipendenti negligenti e criminali. Uno studio intitolato "Cybersecurity in Germany: Better protection of people and data" rivela le numerose forme di cattiva condotta mostrate dai dipendenti nelle aziende tedesche. Nel 41% delle aziende intervistate, i propri dipendenti negligenti o incuranti sono stati la causa della perdita di dati negli ultimi 12 mesi. Ad esempio, hanno aperto allegati e-mail infetti da malware, hanno avuto accesso a siti Web fasulli e hanno compilato moduli online fasulli o hanno divulgato informazioni riservate. Nel 30% dei casi, i dipendenti erano...

Per saperne di più