Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Sistemi operativi Windows: quasi due milioni di computer a rischio
Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi obiettivi utili e facili per i criminali informatici. In Germania quasi 640.000 computer utilizzano ancora questi sistemi operativi. “È deprimente vedere che, nonostante anni di campagne informative, milioni di utenti si affidano ancora a sistemi operativi Windows obsoleti. Perché: i vecchi Windows rappresentano un pericolo immenso nella vita quotidiana in ufficio. I sistemi operativi Windows obsoleti sono un facile bersaglio per i criminali: in Germania su oltre 1,8 milioni di computer è ancora installato un sistema operativo dinosauro. La fine del supporto per Windows 7 è avvenuta diversi anni fa...

Per saperne di più

Vulnerabilità critiche della sicurezza in VMware
Notizie brevi sulla sicurezza informatica B2B

Sono state scoperte vulnerabilità della sicurezza in alcuni prodotti VMware. La BSI classifica queste vulnerabilità come critiche. Sono interessati, tra l'altro, i controller USB di diversi dispositivi. Un utente malintenzionato locale può sfruttare molteplici vulnerabilità in VMware ESXi, VMware Workstation, VMware Fusion e VMware Cloud Foundation per eseguire codice arbitrario, aggirare le misure di sicurezza o divulgare informazioni, avverte BSI e consiglia di utilizzare gli aggiornamenti non appena disponibili. I punteggi di vulnerabilità CVSS vanno da 7,1 a 9,3. Sono tutti classificati come critici perché consentono agli aggressori di aggirare le macchine virtuali e accedere al...

Per saperne di più

Ancora buchi di sicurezza nel software europeo
Ulteriori vulnerabilità di sicurezza nel software EMEA

Circa l’80% delle applicazioni sviluppate nei paesi EMEA presentavano almeno una vulnerabilità. Questo è il risultato dello studio “State of Software Security (SoSS) Report EMEA” di Veracode. L’EMEA presenta anche la percentuale più alta di vulnerabilità di elevata gravità tra tutte le regioni. Ciò significa che se viene sfruttata una vulnerabilità, potrebbe verificarsi un problema critico nella rispettiva applicazione. Perché un numero elevato di errori e vulnerabilità nel codice software è correlato a un aumento del rischio per la sicurezza. Non sorprende quindi che gli attacchi informatici alla catena di fornitura del software finiranno sui titoli dei giornali nel 2023...

Per saperne di più

Numero di attacchi informatici più alto che mai
Numero di attacchi informatici più alto che mai

Gli attacchi informatici alle aziende stanno aumentando rapidamente in tutto il mondo e hanno raggiunto un nuovo massimo nella prima metà del 2023. La maggior parte degli attacchi sono diretti contro gli Stati Uniti, ma la Germania è già al terzo posto: un'analisi di Forescout. Nel loro ultimo rapporto gli esperti di Forescout Vedere Labs hanno analizzato le attività dei criminali informatici e degli hacker sostenuti dallo Stato nei primi sei mesi del 3. I risultati mostrano un aumento allarmante degli attacchi contro aziende e organizzazioni in tutto il mondo. 2023% in più di lacune di sicurezza rispetto al 15 In totale oltre 2022...

Per saperne di più

Mancanza di piani di risposta agli incidenti presso le aziende tedesche
Mancanza di piani di risposta agli incidenti presso le aziende tedesche

Le aziende tedesche sono impreparate agli attacchi. Quasi l’80% non dispone di piani di risposta agli incidenti. Tuttavia, un piano d’emergenza è quasi sempre un prerequisito per stipulare un’assicurazione informatica obbligatoria. Lo scorso anno la BKA ha registrato più di 130.000 casi di criminalità informatica in Germania. Gli attacchi alle aziende a volte possono minacciarne l’esistenza. Secondo l’attuale studio di Kaspersky, il 30,5% delle aziende tedesche dispone di un’assicurazione informatica che copre almeno i costi più gravi in ​​caso di danni. La risposta agli incidenti deve essere migliorata Il tema della risposta agli incidenti o della preparazione agli attacchi informatici sembra avere ancora margini di miglioramento nelle aziende in Germania,...

Per saperne di più

Ransomware Index Report identifica nuove vulnerabilità
Ransomware Index Report identifica nuove vulnerabilità

Gruppi di hacker monitorano continuamente nuove vulnerabilità e analizzano la loro idoneità a potenziali attacchi. Nel marzo 2023, il numero totale di violazioni della sicurezza segnalate è stato superiore a quello dei tre anni precedenti messi insieme. Il Ransomware Index Report di Securin, Cyware e Ivanti fornisce un aggiornamento regolare sugli ultimi vettori di minacce utilizzati per tali attacchi. Fornisce inoltre suggerimenti su come le aziende possono proteggere i propri dati e risorse dal ransomware. Nel primo trimestre del 2023, dodici nuove vulnerabilità sono state collegate al ransomware. Tre quarti di questi erano già nel 4° trimestre...

Per saperne di più

PMI: rileva e correggi in modo affidabile le falle di sicurezza
PMI: rileva e correggi in modo affidabile le falle di sicurezza

Uno dei vettori di attacco più pericolosi e più comunemente utilizzati dai criminali informatici sono le vulnerabilità senza patch. L'innovativa gestione delle vulnerabilità e delle patch del produttore di sicurezza IT ESET aiuta le PMI a identificarle e risolverle. Questa soluzione supporta le organizzazioni nel rilevare ed eliminare in modo affidabile le lacune di sicurezza nei propri sistemi. Se il software ha identificato vulnerabilità nei sistemi operativi o nelle applicazioni comuni, gli amministratori possono far installare automaticamente le patch richieste o agire manualmente. Le linee guida fornite semplificano il lavoro dei responsabili e possono essere adattate individualmente. Numerose opzioni di filtro consentono di assegnare priorità alle vulnerabilità in base alla loro gravità. Vulnerabilità e patch ESET...

Per saperne di più

2022: gli scanner scoprono 2,3 miliardi di vulnerabilità
2022: gli scanner scoprono 2,3 miliardi di vulnerabilità

Sebbene siano note migliaia di vulnerabilità causate da CVE, queste sono state rilevate 2,3 miliardi di volte come vulnerabilità nelle aziende e nelle autorità di tutto il mondo. Il rapporto di ricerca TruRisk 2023 si concentra sulle 163 vulnerabilità più critiche o altamente pericolose e le valuta. Nel suo TruRisk Research Report 2023, Qualys pubblica interessanti valutazioni. Il rapporto di ricerca fornisce una panoramica delle vulnerabilità di sicurezza note rilevate da Qualys nel 2022 presso aziende e governi di tutto il mondo: oltre 2,3 miliardi. I risultati dell'indagine sottolineano l'immagine di aggressori opportunisti che cambiano costantemente le loro tecniche per...

Per saperne di più

Chrome sigilla 7 fessure altamente pericolose
Notizie brevi sulla sicurezza informatica B2B

Ne vale la pena il programma bug bounty di Chrome: programmatori e specialisti hanno segnalato a Google 7 vulnerabilità altamente pericolose e hanno ricevuto una ricompensa. Google fornisce anche immediatamente gli aggiornamenti per gli utenti. Le imprese individuali e le PMI dovrebbero essere pronte a fare clic ancora una volta. L'ultimo aggiornamento di Chrome contiene 7 aggiornamenti per le vulnerabilità ad alto rischio. Nelle aziende, gli amministratori assicurano che Chrome rimanga aggiornato. Le singole aziende e le PMI dovrebbero assolutamente fare clic nell'area di aiuto: l'ulteriore aggiornamento avviene automaticamente. I PC di lavoro spesso funzionano e finché il browser non viene chiuso e riavviato...

Per saperne di più

Vulnerabilità critiche in Android 11, 12 e 13
Notizie brevi sulla sicurezza informatica B2B

Google condivide sul suo bollettino sulla sicurezza Android che ci sono due vulnerabilità critiche in Android 11, 12, 12L e 13. Se disponi di un dispositivo Android con supporto corrente, dovresti attivare manualmente l'aggiornamento del sistema per verificare se l'aggiornamento della sicurezza di marzo è già disponibile per il tuo dispositivo. Nel suo Android Security Bulletin di marzo 2023, Google ha informato delle vulnerabilità critiche CVE-2023-20951 e CVE-2023-20954. Entrambe le gravi vulnerabilità possono portare all'esecuzione di codice in modalità remota senza richiedere ulteriori autorizzazioni di esecuzione. Non è richiesta alcuna interazione da parte dell'utente per l'utilizzo. Se disponi di un dispositivo con supporto attuale, dovresti quindi controllare l'aggiornamento di sistema per vedere se ...

Per saperne di più