Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacchi informatici: RaaS e MaaS all’avanguardia
Attacchi informatici: RaaS e MaaS all’avanguardia

Gli attacchi Ransomware-as-a-Service (RaaS) e Malware-as-a-Service (MaaS) sono stati quelli identificati e prevenuti più frequentemente nella prima metà del 2023. Un’intelligenza artificiale ad autoapprendimento è la chiave per la difesa. Gli esperti di sicurezza di Darktrace presentano in un rapporto completo importanti minacce informatiche per le aziende nella prima metà del 2023. Adottano un approccio insolito per rilevare gli attacchi informatici: invece di esaminare i modelli degli attacchi precedenti, l'intelligenza artificiale ad autoapprendimento di Darktrace comprende i normali modelli di attività di ciascun cliente. Ciò gli consente di identificare rapidamente le anomalie che indicano minacce note e sconosciute. Molti ceppi di malware utilizzano componenti di...

Per saperne di più

Ransomware: attacchi in aumento in tutto il mondo
Ransomware: attacchi in aumento in tutto il mondo

L’ultimo Zscaler 2023 Ransomware Report mostra un aumento di quasi il 40% degli attacchi globali. Il report annuale sul ransomware ThreatLabz tiene traccia delle tendenze e dell’impatto degli attacchi ransomware, comprese le estorsioni senza crittografia e la crescita del ransomware-as-a-service. Risultati del rapporto annuale ThreatLabz Ransomware 2023: il rapporto di quest'anno traccia la continua crescita di attacchi ransomware sofisticati ed evidenzia le recenti tendenze del ransomware, tra cui il targeting di enti pubblici e organizzazioni con assicurazione informatica, la crescita del ransomware-as-a Service (RaaS) e della crittografia. meno estorsioni. Più attacchi con Ransomware-as-a-Service (RaaS) L'evoluzione del ransomware è guidata dalla relazione inversa tra la sofisticazione di...

Per saperne di più

Rapporto ransomware: LockBit in modalità di attacco
Rapporto ransomware: LockBit in modalità di attacco

LockBit continua a plasmare la scena del ransomware. Il gruppo ransomware è di nuovo in cima alla lista dei gruppi che vendono ransomware-as-a-service (RaaS). Nel febbraio 2023, LockBit ha segnalato un totale di 126 vittime sulla sua pagina di fuga, secondo l'analisi del team di intelligence sulle minacce di Malwarebytes. Non per niente il team di Threat Intelligence di Malwarebytes ha definito LockBit come una delle cinque maggiori minacce informatiche per le aziende nel 2023 nel suo rapporto "2023 State of Malware". gruppo ransomware attivo. Secondo Malwarebytes, era responsabile di quasi un terzo di tutti i...

Per saperne di più

Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.
Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.

Gli Stati Uniti offrono "fino a 10 milioni di dollari" in ricompense per informazioni sulla banda Conti e per aver catturato i "Fab Five" dietro Conti. Dietro il nome Conti c'è una nota banda di ransomware, più precisamente una cosiddetta banda di ransomware-as-a-service (RaaS). Nel modello di business criminale RaaS, la parte della creazione del codice ransomware, l'estorsione e l'accettazione dei pagamenti per estorsione dalle vittime disperate è gestita da un gruppo ristretto, mentre gli attacchi stessi sono eseguiti da un "team" di membri vagamente assemblato. E questi di solito non vengono scelti per le loro capacità di programmare malware, ma...

Per saperne di più

Ransomware-as-a-Service: i malintenzionati e il loro servizio RaaS
Ransomware-as-a-Service: i cattivi e il loro servizio

Le offerte "As-a-Service" possono essere trovate ovunque nell'IT. Anche i criminali informatici hanno adattato questa idea di servizio e da tempo offrono ransomware-as-a-service, in breve RaaS. Ciò significa che gli aggressori meno sofisticati possono anche eseguire attacchi ransomware. Il numero di attacchi aumenta così tanto. Un'analisi di Arctic Wolf. Come mostra uno studio dell'associazione digitale Bitcom eV, l'2020% di tutte le aziende è stato colpito da attacchi ransomware nel 21/88. Il boom del lavoro da remoto, dell'home office, della cloudificazione e dei dispositivi IoT in rete sta facendo il gioco degli aggressori, poiché queste tendenze aumentano la superficie di attacco e offrono nuovi gateway. Tali attacchi...

Per saperne di più

RaaS del mercato degli aggressori informatici: Ransomware-as-a-Service
RaaS del mercato degli aggressori informatici: Ransomware-as-a-Service

Dietro molti aggressori informatici non ci sono solo dei solitari in stanze buie. Piuttosto, alcuni gruppi APT si vedono come società commerciali che non agiscono più da sole, ma vendono solo i propri servizi e tecnologia e raccolgono pesantemente. Questo fa soldi e riduce i rischi. Ecco una breve spiegazione di come funziona RaaS – Ransomware as-a-Service. Nell'IT, i prodotti sono ora offerti principalmente come servizi, come Platform-as-a-Service (PaaS) o Infrastructure-as-a-Service (IaaS). Questi consistono in un gran numero di sottoservizi, che a loro volta sono forniti da diversi fornitori in termini di divisione del lavoro e professionalizzazione...

Per saperne di più

I partner ransomware BlackCat attaccano i server Exchange
Notizie brevi sulla sicurezza informatica B2B

Come riporta Bleepingcomputer: gli esperti Microsoft spiegano nel loro blog come i partner ransomware BlackCat stiano attualmente attaccando molti server Microsoft Exchange utilizzando exploit mirati a vulnerabilità senza patch. "Sebbene i vettori di ingresso comuni per questi attori delle minacce includano applicazioni desktop remote e credenziali compromesse, abbiamo anche visto un attore delle minacce sfruttare le vulnerabilità nei server Exchange per ottenere l'accesso alla rete di destinazione", ha affermato il team di Microsoft 365 Defender Threat Intelligence. Sebbene Microsoft non abbia identificato l'affiliato ransomware che ha distribuito BlackCat ransomware in questo caso di studio, la società afferma che diversi gruppi di criminalità informatica sono ora affiliati a questo ransomware come...

Per saperne di più

REvil: registrazione di una banda di cyber estorsori
REvil: registrazione di una banda di cyber estorsori

REvil è stata una delle campagne ransomware-as-a-service più prolifiche della memoria recente. Migliaia di aziende tecnologiche, fornitori di servizi gestiti e organizzazioni di tutti i tipi di industrie sono state tra le loro vittime in tutto il mondo. Bitdefender traccia il bilancio preliminare di un'impresa di estorsione. La collaborazione tra le autorità di sicurezza e gli esperti IT ha portato a un grande successo nella seconda metà del 2021. Gli sforzi congiunti erano necessari perché anche i criminali informatici hanno collaborato con successo. Gli esperti di Bitdefender Labs fanno il punto sul fallimento, forse solo temporaneo, di un'ondata di successo di ransomware-as-a-service. Attacchi internazionali contro i sostenitori di REvil Più di recente, gli investigatori internazionali hanno inferto pesanti colpi contro i criminali sostenitori di REvil: In...

Per saperne di più

Ricerca: REvil ransomware indagato
Notizie Sophos

REvil, noto anche come Sodinokibi, è un'offerta ransomware-as-a-service (RaaS) matura e ampiamente utilizzata. I ricercatori di Sophos hanno esaminato gli strumenti e i comportamenti che ritengono gli aggressori utilizzino più spesso per implementare un attacco REvil. I clienti criminali possono noleggiare il ransomware dagli sviluppatori e posizionarlo sui computer delle loro vittime con i propri parametri. L'approccio specifico e l'impatto di un attacco ransomware REvil è quindi molto variabile, a seconda degli strumenti, dei comportamenti, delle risorse e delle competenze dell'aggressore che assume il malware. REvil ransomware sotto il cofano Andrew Brandt,...

Per saperne di più