Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Gli hacker russi vogliono utilizzare ChatGPT per gli attacchi

L'accesso del cliente è necessario per l'utilizzo completo del sistema di intelligenza artificiale di OpenAI ChatGPT. Gli hacker russi stanno attualmente cercando modi per aggirare questo accesso per utilizzare ChatGPT per raggiungere i loro obiettivi dannosi. Ma è quello che vogliono molti hacker in questo momento. Appunti di conversazione dal dark web. Check Point Research (CPR) sta monitorando i tentativi degli hacker russi di aggirare le restrizioni di OpenAI per utilizzare ChatGPT per scopi dannosi. Nei forum clandestini, gli hacker stanno discutendo su come aggirare i controlli di indirizzi IP, carte di pagamento e numeri di telefono, tutti necessari per accedere a ChatGPT dalla Russia...

Per saperne di più

Il gruppo APT russo Gamaredon attacca l'Ucraina  
Il gruppo APT russo Gamaredon attacca l'Ucraina

Le operazioni di guerra informatica russa di Trident Ursa o APT Gamaredon sono rimaste attive dall'invasione dell'Ucraina. Inoltre, c'è stato un tentativo di attacco a un'importante raffineria di petrolio in uno stato membro della NATO. L'Ucraina ha affrontato minacce informatiche crescenti dalla Russia dall'inizio di febbraio, quando l'Unità 42 di Palo Alto Networks ha riferito ampiamente sul gruppo APT Trident Ursa (alias Gamaredon, UAC-0010, Primitive Bear, Shuckworm). Trident Ursa è un gruppo affiliato all'agenzia di intelligence interna russa FSB. Mentre il conflitto continua a terra e nel cyberspazio, Trident Ursa rimane...

Per saperne di più

Previsioni sulla sicurezza informatica 2023
Previsioni sulla sicurezza informatica 2023

Mandiant, parte di Google Cloud, pubblica la sua Cyber ​​Security Forecast per il 2023. Le previsioni si basano sugli sviluppi che gli esperti in prima linea del cyber hanno osservato negli ultimi mesi e che, a loro avviso, determineranno anche il prossimo anno. Secondo gli esperti, nel 2023 l'Europa si concentrerà principalmente sulle operazioni informatiche in relazione alla crisi energetica e alla guerra di aggressione russa, nonché agli attacchi ransomware e alla minaccia ai "quattro grandi" Iran, Russia, Corea del Nord e Cina. Cyber ​​​​Security Forecast 2023: previsioni per EMEA La Russia amplia i suoi obiettivi in ​​​​...

Per saperne di più

Gruppi di hacker: Russia, Corea del Nord, Iran e Cina pienamente attivi
Gruppi di hacker: Russia, Corea del Nord, Iran e Cina pienamente attivi

Con il suo nuovo APT - Advanced Persistent Threat - Activity Report, ESET fornisce una panoramica regolare delle attività dei gruppi di hacker ed esamina le loro azioni in dettaglio. Gruppi provenienti da Russia, Corea del Nord, Iran e Cina sono molto attivi. Gli hacker legati alla Russia come Sandworm, Gamaredon, Turla o InvisiMole continuano ad avere l'Ucraina come obiettivo principale. Le compagnie aerospaziali e della difesa sono popolari tra gli attori legati alla Corea del Nord. I gruppi iraniani concentrano le loro attività su Israele. Un'azienda alimentare tedesca è stata anche nel mirino di un gruppo APT legato alla Cina. Nel complesso, i ricercatori ESET non sono riusciti a vedere una diminuzione...

Per saperne di più

Attacco DDoS al sito web del Parlamento Ue
Notizie brevi sulla sicurezza informatica B2B

Il sito web del Parlamento europeo era temporaneamente non disponibile perché paralizzato da un attacco DDoS, secondo Roberta Metsola, presidente del Parlamento europeo. Un gruppo vicino al Cremlino avrebbe rivendicato l'attentato. Il sito web e tutti i servizi non sono stati disponibili durante la giornata di mercoledì 23.11 novembre. L'addetto stampa del Parlamento Ue, Jaume Duch, ha annunciato via Twitter che “il sito non è disponibile a causa di un attacco DDoS. Alcuni servizi del Parlamento Ue sono attualmente interrotti dal sovraccarico mirato”. In tarda serata, Jaume Duch ha riferito via Twitter che l'attacco DDOS era stato contenuto...

Per saperne di più

A causa della Russia: la Commissione europea vuole un nuovo cyber center in men che non si dica
Notizie brevi sulla sicurezza informatica B2B

In una procedura di gara, la Commissione Ue cerca un ulteriore centro informatico per la valutazione della situazione informatica e l'analisi per 22 milioni. Il termine per la presentazione delle offerte dimostra che è urgente: solo 3 settimane. La giustificazione per la corsa: l'aggressione militare della Russia. Naturalmente, la Commissione europea dispone già di centri informatici per la valutazione degli attacchi informatici, compresi quelli provenienti dalla Russia. Ma non sembrano bastare alla Commissione Ue. Pertanto, la seguente pubblicazione può essere trovata nell'e-System Tendering (appalti delle istituzioni europee) alla voce "Servizio personalizzato a supporto del Centro per la situazione e l'analisi informatica ...

Per saperne di più

Kaspersky chiede a BSI di ritirare l'avviso 
Kaspersky chiede a BSI di ritirare l'avviso

In un recente rapporto, Kaspersky chiede a BSI di adattare l'avviso dal 15 marzo 2022 o di ritirarlo del tutto. A quel tempo, la BSI ha messo in guardia contro l'uso delle soluzioni Kaspersky. Da allora, Kaspersky ha messo a disposizione di BSI ampie informazioni, che non sono state ancora prese in considerazione. Il 15 marzo 2022, BSI ha pubblicato un avviso sul software antivirus Kaspersky. Questo avviso è legalmente e tecnicamente controverso. Ad oggi, la BSI non è stata in grado di identificare eventuali falle di sicurezza nel software AV nell'avvertimento o sulla scia di esso. C'erano anche…

Per saperne di più

Guerra in Ucraina: gli attacchi informatici russi sono stati efficaci? 
Guerra in Ucraina: gli attacchi informatici russi sono stati efficaci?

Uno sguardo indietro ai sei mesi della guerra in Ucraina: quale strategia hanno perseguito gli attacchi informatici russi e quanto sono stati efficaci finora? La guerra informatica è stata condotta secondo 4 strategie: distruzione, disinformazione, hacktivism ed e-spionaggio. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. Quando la Russia ha invaso l'Ucraina il 24 febbraio 2022, nonostante molti tentativi di valutazione, nessuno di noi sapeva quale ruolo avrebbero potuto svolgere gli attacchi informatici in un'invasione su vasta scala. La Russia ha condotto attacchi informatici contro l'Ucraina da quando ha occupato la Crimea nel 2014, e sembrava inevitabile che questi strumenti avrebbero continuato a svolgere un ruolo...

Per saperne di più

Il conflitto in Ucraina porta al declino delle app Android dannose
Notizie sui dati G

Come mostra il G DATA Mobile Security Report: Il conflitto in Ucraina sta causando un calo delle app Android dannose. Sempre aggiornati: gli smartphone con vecchie versioni di Android rimangono un rischio per la sicurezza anche per le aziende. Il numero di applicazioni dannose per dispositivi Android è diminuito notevolmente nella prima metà dell'anno: gli esperti di G DATA CyberDefense hanno contato circa 700.000 nuove app con codice dannoso e quindi il 47,9% in meno nella prima metà del 2022, rispetto alla prima metà del 2021. Gli smartphone con versioni Android obsolete che non ricevono più aggiornamenti di sicurezza sono ancora un problema. Diminuzione significativa delle app con codice dannoso Il conflitto ucraino...

Per saperne di più

Gli attori della minaccia russa prendono di mira i paesi della NATO come gli Stati Uniti
Notizie brevi sulla sicurezza informatica B2B

Dall'inizio del 2022, il Microsoft Threat Intelligence Center (MSTIC) ha monitorato le campagne di phishing SEABORGIUM rivolte a oltre 30 organizzazioni, principalmente paesi della NATO, in particolare Stati Uniti e Regno Unito con attacchi occasionali ad altri paesi baltici, nordici e dell'Europa orientale. Il Microsoft Threat Intelligence Center (MSTIC) ha monitorato le campagne SEABORGIUM e ha agito per interromperle. SEABORGIUM è un attore di minacce di origine russa i cui obiettivi e vittimologia sono strettamente allineati con gli interessi dello stato russo. Le sue campagne includono campagne di phishing persistente e furto di credenziali. L'intrusione di…

Per saperne di più