Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Pericoloso: Tor2Mine Cryptominer con nuove varianti
Notizie Sophos

Sophos descrive nuove varianti del cryptominer Tor2Mine con nuove varianti caratterizzate da migliori capacità di evasione, persistenza e propagazione. Se viene trovato nella rete, di solito non è solo. L'analisi di Sophos "Due tipi di minatore Tor2Mine scavano in profondità nelle reti con PowerShell, VBScript" mostra come il minatore elude il rilevamento, si propaga automaticamente in una rete target ed è sempre più difficile da rimuovere da un sistema infetto. Tor2Mine è un miner Monero attivo da almeno due anni. Il minatore Monero Tor2Mine si diffonde automaticamente Nell'indagine, Sophos descrive...

Per saperne di più

Rapporto sulle minacce 2022: sulla scia del ransomware
Rapporto sulle minacce 2022: sulla scia del ransomware

I SophosLab identificano le tendenze emergenti in ransomware, malware di base, strumenti di attacco, cryptominer e altro ancora. Il ransomware coopta altre minacce informatiche per creare un'enorme infrastruttura di distribuzione in rete per le sue attività di estorsione. L'avanzamento delle tecnologie video deepfake e di sintesi vocale apre nuove opportunità per i criminali informatici. Questi sono alcuni punti del Sophos Threat Report 2022. Sophos ha pubblicato oggi il suo rapporto annuale sulle minacce alla sicurezza IT. Il Sophos 2022 Threat Report raccoglie i dati di ricerca e sulle minacce dei Sophos Labs, degli esperti dei dipartimenti Managed Threat Response e Rapid Response e del team AI di Sophos, e offre una prospettiva multidimensionale sulle minacce alla sicurezza che le aziende stanno affrontando in...

Per saperne di più

Attacco informatico: una buona preparazione è metà della difesa 
Attacco informatico: una buona preparazione è metà della difesa

Le aziende che si preparano intensamente a un attacco informatico hanno molto meno a che fare con le conseguenze dell'attacco. Avere un piano per la risposta agli incidenti (IR) fa molto. La sicurezza informatica si concentra principalmente sulla prevenzione. E il modo migliore per farlo è imparare dagli incidenti. Tuttavia, capita ancora e ancora alle aziende di essere attaccate. In tal caso, si tratta di minimizzare i danni e imparare il più possibile dalle esperienze conosciute. Quindi qual è la "buona pratica"? Con un…

Per saperne di più

Le aziende manifatturiere e manifatturiere sono le meno propense a pagare riscatti ransomware
Notizie Sophos

19 percento: così poche aziende manifatturiere e manifatturiere pagano un riscatto dopo un attacco ransomware per liberare i propri dati crittografati. Molto meno della media intersettoriale del 32%. Il rapporto di ricerca di Sophos The State of Ransomware in Manufacturing and Production 2021 rivela che, con appena il 19%, le aziende manifatturiere e manifatturiere sono le meno inclini a cedere a una richiesta di riscatto ransomware per decrittografare i propri dati crittografati. Allo stesso tempo, queste aziende hanno maggiori probabilità di ripristinare i propri dati dai backup al 68%. Tuttavia, questo settore è uno dei…

Per saperne di più

Le truffe crittografiche su iPhone stanno aumentando anche in Europa
Notizie Sophos

I gangster informatici prendono sempre più di mira gli utenti europei e americani di app come Tinder e Bumble per dirottare i loro iPhone per le loro macchinazioni. Bottino da 1,2 milioni di euro scoperto in un solo portafoglio. Sophos ha dato alla minaccia il nome in codice CryptoRom. I risultati di Sophos indicano che la frode informatica internazionale di criptovaluta è in aumento. I criminali informatici utilizzano app di appuntamenti popolari come Tinder e Bumble per dirottare gli iPhone di utenti ignari nelle loro attività fraudolente. Mentre in passato gli aggressori hanno preso di mira principalmente le regioni asiatiche, ora gli attacchi si stanno spostando anche in Europa...

Per saperne di più

Sophos scopre il nuovo ransomware Python

Attacchi ad altissima velocità su server ESXi e macchine virtuali VMware. I ricercatori Sophos scoprono un nuovo ransomware Python. Il rapporto intitolato "Python Ransomware Script Targets ESXi Server for Encryption" fornisce una visione più approfondita. Sophos ha rilasciato i dettagli di un nuovo ransomware basato su Python che i criminali informatici stanno utilizzando per attaccare e crittografare le macchine virtuali in esecuzione su hypervisor ESXi. Nel rapporto intitolato "Python Ransomware Script Targets ESXi Server for Encryption", gli esperti di Sophos Labs descrivono un attacco ad alta velocità che ha richiesto meno di tre ore dall'intrusione alla crittografia. Piattaforme ESXi prese di mira da VMware "Questo è uno degli attacchi ransomware più veloci...

Per saperne di più

Il ransomware esegue la scansione del vecchio software da attaccare 
Notizie Sophos

Il software dimenticato, senza patch e obsoleto fornisce un punto di ingresso ideale per i criminali informatici. Questo è anche il caso nel caso attuale di un attacco ransomware che ha sfruttato il software Adobe ColdFusion di 11 anni su un server. Sophos ha scoperto un attacco particolarmente sofisticato chiamato Cring Ransomware Exploits Ancient ColdFusion Server. Gli operatori del ransomware Cring hanno attaccato la loro vittima dopo aver violato un server che esegue una versione senza patch di 11 anni del software Adobe ColdFusion. La vittima ha utilizzato il server per raccogliere fogli di calcolo e dati contabili per buste paga e una serie di...

Per saperne di più

In che modo i cyber truffatori utilizzano Moduli Google
In che modo i cyber truffatori utilizzano Moduli Google

I SophosLabs rivelano in che modo i criminali informatici utilizzano Moduli Google. Phishing e malware spesso aprono la strada al ransomware o al furto di dati. L'ultima analisi dei SophosLabs mostra come i truffatori utilizzano i Moduli Google per i loro scopi. Sophos ha pubblicato un nuovo rapporto di analisi intitolato: "Phishing and Malware Actors Abuse Google Forms for Credentials, Data Exfiltration", che si occupa dell'uso improprio di Google Form da parte dei criminali informatici. Moduli Google semplifica la vita ai criminali informatici "La misura in cui gli aggressori stanno approfittando di Moduli Google è venuta alla luce quando abbiamo indagato su come il malware ha abusato della crittografia,...

Per saperne di più

La crisi dei ransomware richiede una soluzione globale
La crisi dei ransomware richiede una soluzione globale

Il ransomware è ormai diventato un problema globale. I gruppi di criminali informatici operano da paesi che offrono loro rifugi sicuri e consentono loro di lanciare anche gli attacchi più sofisticati. È necessaria una strategia globale comune per prevenire un'escalation. Una valutazione di Michael Veit, esperto di sicurezza di Sophos. Siamo nel bel mezzo di una crisi di ransomware. Negli ultimi mesi è stata osservata una pletora di attacchi ransomware, sempre più estremi, come la chiusura temporanea di un importante oleodotto statunitense. L'aumento degli attacchi ransomware non è un fenomeno nuovo, ma in questo...

Per saperne di più

Puoi rubare soldi da iPhone con Apple Pay?
Puoi rubare soldi da iPhone con Apple Pay?

Secondo un ricercatore inglese, si dice che ci sia un'apparente vulnerabilità che può essere utilizzata per rubare denaro da un iPhone bloccato quando una carta Visa è configurata con Apple Pay Express Transit. Un commento da Sophos. Convenienza e sicurezza nell'IT sono spesso correlate in modo simile alla libertà e alla sicurezza. Uno viene solo a spese dell'altro. Un esempio attuale è la funzionalità "Express Transit" di Apple Pay: piccoli importi possono essere pagati comodamente, nonostante il codice di blocco. Ma secondo gli ultimi rapporti, questo può essere sfruttato fatalmente. Paul Ducklin, esperto di sicurezza Sophos,…

Per saperne di più