Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Gruppo di hacker FIN7 - ancora sfuggente

Una nuova ricerca di Mandiant rivela che il gruppo di hacker finanziariamente motivato FIN7 ha evoluto le sue operazioni e si sta concentrando sempre più sugli attacchi ransomware che si ritiene includano ransomware MAZE, RYUK, DARKSIDE e ALPHV. Mandiant è ora in grado di collegare le attività precedenti di altri cluster di minacce a FIN7. Questi mostrano che FIN7 si è evoluto per aumentare la velocità delle sue operazioni, espandere la portata dei suoi obiettivi e forse anche espandere le sue relazioni con altre operazioni di ransomware nel sottosuolo dei criminali informatici. Principali risultati su FIN7 Dal 2020, un totale di otto gruppi precedentemente classificati di...

Per saperne di più

Rete VPN gangster VPNLab.net chiusa dalle forze dell'ordine
Notizie brevi sulla sicurezza informatica B2B

Chiunque richiami la pagina VPNLab.net riceve solo un "Questo dominio è stato sequestrato" - Questa pagina è stata confiscata. Vari attacchi ransomware sono stati instradati e malware distribuiti tramite la rete VPN, come Ryuk. La speciale rete VPN con due server in cascata gestiti da oltre 12 forze dell'ordine internazionali nell'Operazione Cyborg. Lunedì 17.01.2022 gennaio XNUMX, gli investigatori del dipartimento di polizia di Hannover e dell'ufficio del pubblico ministero di Verden sono riusciti a mettere offline diversi server di VPNLab.net, da cui operano gruppi di criminali informatici (il cosiddetto "takedown"). Varie forze dell'ordine in tutto il mondo sono state coinvolte nell'operazione su larga scala...

Per saperne di più

Attualmente circa 5.500 attacchi Emotet al giorno
Kaspersky_news

Le cifre attuali di Kaspersky mostrano che ogni giorno si verificano circa 5.500 attacchi Emotet. Denis Parinov e Oleg Kupreev, ricercatori di sicurezza di Kaspersky, commentano la nuova attività di attacco come segue. “Seguiamo da tempo le attività di Emotet. Recentemente abbiamo effettivamente osservato nuovi esemplari di questa famiglia "allo stato brado", ma per ora non ci aspettiamo che gli attacchi siano massicci come lo erano prima che i sostenitori di Emotet venissero arrestati. Attualmente assistiamo a circa 5.500 attacchi al giorno. Inoltre, vediamo documenti dannosi che agiscono come downloader (documenti di Microsoft Word, archivi di documenti, collegamenti a tali documenti dannosi). Faremo il…

Per saperne di più

L'ascesa del ransomware Ryuk
Ryuk ransomware bitcoin

Ryuk ransomware ha guadagnato un'enorme popolarità tra i criminali informatici. Il numero di attacchi rilevati è passato da soli 5.123 nel terzo trimestre del 3 a oltre 2019 milioni nel terzo trimestre del 67, secondo uno studio sulla sicurezza di SonicWall. Ciò equivale a circa un terzo di tutti gli attacchi ransomware effettuati in questo trimestre. L'esplosione di Ryuk ha anche comportato un aumento del 3% del numero totale di attacchi ransomware segnalati nel terzo trimestre del 2020 rispetto allo stesso periodo del 3. Ryuk ransomware estremamente popolare Ryuk è un altamente sofisticato…

Per saperne di più

Digital Guardian introduce la protezione contro il ransomware Ryuk
Notizie brevi sulla sicurezza informatica B2B

Digital Guardian introduce la protezione contro Ryuk Ransomware; Nuovo pacchetto di sicurezza gratuito per i clienti Digital Guardian. Digital Guardian, un fornitore leader di Data Loss Prevention (DLP) e Managed Detection and Response (MDR), ha sviluppato un nuovo pacchetto di contenuti di protezione ransomware per rilevare e prevenire il trojan ransomware Ryuk. La soluzione è disponibile gratuitamente per tutti i clienti Digital Guardian in tutto il mondo. A differenza delle tradizionali soluzioni per la sicurezza dei dati, la piattaforma di protezione dei dati di Digital Guardian offre visibilità approfondita e controlli granulari. Ciò consente alle organizzazioni di prevenire la perdita di dati e combattere le minacce avanzate. Ryuk Ransomware Protection Content Pack…

Per saperne di più

PMI prese di mira dal ransomware LockBit
Attacco ransomware LockBit

PMI in primo piano: Sophos presenta il suo ultimo studio sul ransomware LockBit. Spiccano due tecniche: in primo luogo, l'utilizzo di strumenti automatizzati per infettare determinati software fiscali e contabili su reti compromesse con ransomware e, in secondo luogo, la ridenominazione dei file PowerShell per camuffarsi. "Gli aggressori LockBit utilizzano strumenti di attacco automatizzati per identificare obiettivi promettenti", riassume Sean Gallagher, ricercatore senior sulle minacce presso Sophos. L'analisi rivela come i criminali utilizzino gli strumenti di PowerShell per cercare applicazioni aziendali specifiche su reti compromesse, inclusi software fiscali e contabili. Se un'impronta digitale generata da questa ricerca soddisfa i criteri della parola chiave,...

Per saperne di più