Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Studio: le aziende non sono pronte ad affrontare le minacce alla sicurezza informatica
Studio: le aziende non sono pronte ad affrontare le minacce alla sicurezza informatica

Le aziende tedesche non sono in grado di proteggere sufficientemente le loro informazioni sensibili da perdita e uso improprio. Questo è uno dei risultati centrali di uno studio sulla sicurezza informatica condotto dalla società di ricerca e analisi techconsult per conto di Proofpoint. Il rapporto intitolato "Cybersecurity in Germany: Better protection of people and data" illustra la portata del problema. Il 57% delle aziende tedesche ha subito almeno una violazione dei dati e/o la perdita di informazioni sensibili negli ultimi 12 mesi. Il 17% delle aziende intervistate ha persino dovuto lamentarsi di diversi incidenti di sicurezza IT. Questi risultati possono essere utilizzati, tra l'altro...

Per saperne di più

La campagna Emotet riprende vigore
Notizie brevi sulla sicurezza informatica B2B

TA542, un gruppo di cybercriminali che distribuisce malware Emotet, ha terminato la sua pausa estiva e sta lanciando sempre più nuove campagne. Tuttavia, anche con varianti Emotet modificate. Il gruppo TA542 è stato assente per quasi quattro mesi ed è stato visto l'ultima volta in azione nell'estate del 13 luglio 2022. Dal 2 novembre, gli specialisti della sicurezza di Proofpoint monitorano le nuove attività di TA542, soprattutto in Germania. Apprendimenti chiave sulle campagne Emotet TA542 utilizza varianti Emotet personalizzate nelle nuove campagne. Le modifiche (vedi sotto) riguardano i carichi utili e le esche utilizzate, nonché le modifiche a ...

Per saperne di più

Sicurezza informatica: alta priorità - alta insicurezza  
Sicurezza informatica: alta priorità - alta insicurezza

Uno studio mostra che quasi la metà dei dirigenti globali non si sente ben preparata per un attacco informatico. E questo nonostante diano anche alla sicurezza informatica un'alta priorità. Sebbene i dirigenti tedeschi siano i migliori nel valutare le vulnerabilità informatiche, devono lavorare sul loro rapporto con il CISO. Proofpoint, Inc., una delle principali società di sicurezza informatica e conformità di nuova generazione, e Cybersecurity at MIT Sloan (CAMS), un consorzio di ricerca interdisciplinare, hanno pubblicato il loro studio "Cybersecurity: The 2022 Board Perspective". Il rapporto cattura ciò che i leader aziendali percepiscono come le maggiori sfide e i rischi che la loro organizzazione deve affrontare. La sicurezza informatica al top...

Per saperne di più

Hacker iraniani: attacchi informatici a esperti politici occidentali
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza informatica di Proofpoint hanno pubblicato un'indagine sul gruppo di hacker diretto dall'Iran TA453, noto anche come Charming Kitten, PHOSPHORUS e APT42. Il gruppo ha recentemente iniziato a prendere di mira persone specializzate in questioni relative al Medio Oriente, sicurezza nucleare e ricerca genetica. Ciascuno dei loro attacchi e-mail osservati più di recente utilizzava più identità false. Per fare ciò, TA453 ha utilizzato le identità di persone reali che lavorano negli istituti di ricerca di politica estera occidentali. Gli attacchi utilizzano anche nuove tattiche di ingegneria sociale per svolgere attività per conto del...

Per saperne di più

Attacchi informatici responsabili di un tasso di mortalità più elevato
Attacchi informatici responsabili di un tasso di mortalità più elevato

Come ha scoperto il Ponemon Institute in uno studio, gli attacchi informatici portano a un aumento del tasso di mortalità in oltre il 20% delle strutture sanitarie statunitensi colpite. Gli attacchi informatici provocano ritardi nel trattamento o nei test. Questo costa vite. Proofpoint, Inc., una delle principali società di sicurezza informatica e conformità di nuova generazione, e il Ponemon Institute, un importante istituto di ricerca sulla sicurezza IT, presentano i risultati di un nuovo studio sulle conseguenze degli attacchi informatici nel settore sanitario. Il rapporto, intitolato "Cyber ​​​​Insecurity in Healthcare: The Cost and Impact on Patient Safety and Care", ha rilevato che l'89% degli intervistati ...

Per saperne di più

Nuovi percorsi di attacco: macro pericolose nascoste in ISO, LNK, RAR e Co
Nuovi percorsi di attacco: macro pericolose nascoste in ISO, LNK, RAR e Co

L'uso delle macro per diffondere malware è diminuito in modo significativo: fino al 2021% tra ottobre 2022 e giugno 66. Tuttavia, gli aggressori stanno iniziando a utilizzare trucchi per aggirare la protezione. Di solito, i criminali informatici utilizzano le macro VBA per eseguire automaticamente contenuti dannosi se un utente ha abilitato le macro nelle applicazioni di Office. Le macro XL4, invece, sono specifiche dell'applicazione Excel, ma possono anche essere utilizzate dagli aggressori come strumento per diffondere malware. Le menti dietro gli attacchi basati su macro in genere utilizzano l'ingegneria sociale per convincere il destinatario...

Per saperne di più

Società finanziaria dell'UE attaccata con il malware EvilNum
Società finanziaria dell'UE attaccata con il malware EvilNum

Il team di ricerca sulle minacce di Proofpoint ha osservato che il gruppo di hacker, soprannominato TA4563 dalla società, sta utilizzando il malware EvilNum per attaccare varie società finanziarie e di investimento europee.EvilNum è una backdoor utilizzata per rubare dati o scaricare ulteriori payload di malware. Le campagne osservate più di recente dal gruppo hanno preso di mira esclusivamente le aziende del settore della finanza decentralizzata (Decentralized Finance: DeFi). In precedenza, tuttavia, anche le organizzazioni coinvolte nel commercio di cambi o nel commercio di criptovalute erano finite nel mirino degli aggressori. DeathStalker o EvilNum al lavoro Nell'ambito delle sue indagini, Proofpoint è stato in grado di...

Per saperne di più

Media e giornalisti nel mirino degli hacker statali
Media e giornalisti nel mirino degli hacker statali

I ricercatori di sicurezza IT di Proofpoint hanno assistito a vari gruppi di hacker sponsorizzati dallo stato che prendono di mira i giornalisti per spionaggio, diffondono malware e si infiltrano nelle reti delle organizzazioni dei media. I giornalisti e le organizzazioni dei media sono bersagli allettanti per i criminali informatici. I ricercatori di Proofpoint hanno osservato che i criminali informatici APT, in particolare quelli sponsorizzati o affiliati a uno stato, impersonano o prendono di mira regolarmente giornalisti o organizzazioni dei media. Il settore dei media e le persone che vi lavorano possono aprire porte che rimangono chiuse agli altri. Attacchi mirati agli account di posta dei giornalisti Un attacco tempestivo e riuscito...

Per saperne di più

Kit per dipendenti per un uso sicuro dei social media
Notizie brevi sulla sicurezza informatica B2B

I social media hanno cambiato radicalmente la vita di tutti i giorni, nel bene e nel male. Molte aziende stanno sentendo sempre più il lato negativo. Gli esperti di sicurezza IT di Proofpoint forniscono alle aziende un kit gratuito per la sicurezza dei social media. Negli ultimi anni, le aziende hanno investito molto tempo e denaro per proteggere le proprie infrastrutture IT dai criminali informatici. Hanno avuto un tale successo che i criminali stanno facendo meno tentativi che mai per aggirare tecnicamente le misure di sicurezza (spesso senza il necessario know-how). Invece, mirano sempre di più a sfruttare le debolezze umane...

Per saperne di più

Ransomware e OneDrive: gli aggressori eliminano i backup delle versioni

Proofpoint ha scoperto funzionalità di Microsoft Office 365 potenzialmente pericolose che gli aggressori utilizzano per eliminare i file della versione di ripristino archiviati su SharePoint e OneDrive per ricattare più facilmente le vittime. Gli attacchi ransomware tradizionalmente prendono di mira i dati su endpoint o unità di rete. Fino ad ora, i team IT e di sicurezza credevano che le unità cloud fossero più resistenti agli attacchi ransomware. Dopotutto, l'ormai nota funzione "AutoSalvataggio", insieme al controllo delle versioni e al buon vecchio cestino per i file come backup, sarebbero dovuti bastare. Ma potrebbe non essere così ancora per molto. Vulnerabilità in Microsoft 365 e OneDrive Proofpoint...

Per saperne di più