Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Vulnerabilità di Exchange Server: ecco cosa c'è dietro
Notizie Sophos

Pochi giorni fa, due nuove vulnerabilità di Microsoft Exchange Server sono diventate note e vengono attivamente sfruttate in una serie di attacchi mirati. Microsoft non può ancora offrire una patch per le vulnerabilità, solo una guida per il cliente. La prima vulnerabilità, CVE-2022-41040, è una vulnerabilità SSRF (Server-Side Request Forgery) che essenzialmente apre la porta agli aggressori per ottenere l'accesso a Exchange Server. La seconda vulnerabilità, CVE_2022-41082, consente l'esecuzione di codice in modalità remota (RCE) tramite PowerShell una volta sul server. L'azienda vietnamita GTSC ha anche varie informazioni su...

Per saperne di più

Attacchi Lapsus$: prima Uber poi Rockstar Games
Attacchi Lapsus$: prima Uber poi Rockstar Games

Dopo il servizio di ride-hailing Uber, anche Rockstar Games è stata vittima di un attacco hacker. Come l'attacco Uber, anche questo attacco può essere assegnato al gruppo ransomware Lapsus$. Gli specialisti di Sophos commentano il nuovo attacco. Il produttore di videogiochi Rockstar Games ha recentemente confermato un attacco informatico in cui, tra le altre cose, sono stati rubati 3 GB di materiale video dal gioco di successo "Grand Theft Auto VI". Sebbene si debbano ancora attendere ulteriori dettagli, l'aggressore afferma di rappresentare lo stesso gruppo che ha violato i sistemi interni di Uber alla fine della scorsa settimana; intanto Uber scrive...

Per saperne di più

Sicurezza informatica: una questione che riguarda il capo o un dipartimento di sicurezza?
Sicurezza informatica: una questione che riguarda il capo o un dipartimento di sicurezza?

Sophos ha intervistato i dirigenti aziendali in DA-CH nei settori della vendita al dettaglio, dei servizi e della produzione sull'importanza della sicurezza IT. Un punto è la differenza in base alla dimensione dell'azienda: più grande è l'azienda, meno l'argomento è vicino all'amministratore delegato. Numerose sono le buone ragioni per dichiarare strategicamente prioritaria la sicurezza dei dati nelle aziende e nelle organizzazioni: a partire dalla crescente complessità dell'IT aziendale, dalle normative sulla protezione dei dati, dal lavoro da casa, dal mobile working e dall'integrazione dell'IOT (Internet of Things ) attraverso importanti attacchi informatici a grandi aziende o influenza di gruppi di hacker sugli sviluppi politici fino ad attacchi informatici specializzati su...

Per saperne di più

Attacchi ransomware al dettaglio: il 75% in più di attacchi

Un tasso di crescita del 75% può sembrare fantastico nel segmento giusto, ma lo scorso anno ha comportato un disastro informatico per la vendita al dettaglio: il 77% è stato vittima di un attacco ransomware, secondo l'ultimo rapporto sul ransomware Sophos Retail 2022. Questo pone la vendita al dettaglio al secondo posto dopo l'industria del tempo libero e dei media. Ma ci sono anche buone notizie: i rivenditori hanno pagato poco meno di un terzo del riscatto intersettoriale. Solo un terzo paga il riscatto Sophos ha pubblicato gli ultimi risultati del settore dal suo rapporto globale sui ransomware. L'analisi "The State of Ransomware in Retail...

Per saperne di più

Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.
Ricompensa di 10 milioni di dollari per i "Fab Five" della banda Conti.

Gli Stati Uniti offrono "fino a 10 milioni di dollari" in ricompense per informazioni sulla banda Conti e per aver catturato i "Fab Five" dietro Conti. Dietro il nome Conti c'è una nota banda di ransomware, più precisamente una cosiddetta banda di ransomware-as-a-service (RaaS). Nel modello di business criminale RaaS, la parte della creazione del codice ransomware, l'estorsione e l'accettazione dei pagamenti per estorsione dalle vittime disperate è gestita da un gruppo ristretto, mentre gli attacchi stessi sono eseguiti da un "team" di membri vagamente assemblato. E questi di solito non vengono scelti per le loro capacità di programmare malware, ma...

Per saperne di più

IT Security Act 2.0: assistenza all'implementazione per le organizzazioni KRITIS
IT Security Act 2.0: aiuto all'implementazione per le organizzazioni KRITIS

IT Security Act 2.0: gli operatori delle infrastrutture critiche (KRITIS) sono legalmente obbligati a prendere "ragionevoli precauzioni organizzative e tecniche" per prevenire gli attacchi informatici. Con l'approvazione dell'"IT Security Act 2.0" (ITSiG 2.0) nella primavera del 2021, questi obblighi sono stati nuovamente inaspriti. Da maggio 2023, gli operatori delle infrastrutture critiche devono implementarli e, soprattutto, disporre di "sistemi di rilevamento degli attacchi". Sophos, in qualità di fornitore di servizi di risposta APT (Advanced Persistent Threat) ufficialmente qualificato da BSI, ha quindi creato un brief di soluzione per KRITIS che aiuta le aziende e le organizzazioni ad adeguare tempestivamente le proprie misure di sicurezza in conformità ai nuovi requisiti. 144 milioni di nuovi programmi dannosi...

Per saperne di più

BSI classifica Sophos come Qualified APT Response Provider
Notizie Sophos

Dopo un esame approfondito, l'Ufficio federale per la sicurezza informatica (BSI) ha incluso Sophos nell'elenco dei fornitori di servizi qualificati nell'area APT. L'elenco ufficiale del BSI facilita la selezione delle aziende idonee per i gestori di infrastrutture critiche nel campo dei servizi informatici forensi. Dopo un lungo processo di revisione, Sophos è ora nell'elenco dei fornitori di servizi di risposta APT (Advanced Persistent Threat o APT) qualificati per le società KRITIS. Questa panoramica supporta gli operatori di infrastrutture critiche nell'individuare società di servizi adeguate in grado di scoprire attacchi informatici mimetizzati che attaccano una rete o un sistema per un periodo di tempo più lungo senza molto sforzo di ricerca...

Per saperne di più

Protezione completa del server con Sophos Cloud Native Security
Protezione completa del server con Sophos Cloud Native Security

La nuova soluzione di sicurezza con copertura di protezione completa Sophos Cloud Native Security protegge tutti i server delle aziende, da on-premise a multi-cloud, da Windows a Linux e offre una piena integrazione con Sophos Central. Con Sophos Cloud Native Security, Sophos ha introdotto una soluzione che offre una copertura di sicurezza completa per ambienti cloud, funzioni, servizi e identità. Sophos Cloud Native Security raggruppa i due prodotti Sophos Intercept X Advanced per server con XDR e Sophos Cloud Optix Advanced. Supporta le aziende nella protezione degli ambienti cloud e offre elevata trasparenza, amministrazione centrale...

Per saperne di più

Sophos X-Ops combina Labs, SecOps e AI
Sophos X-Ops riunisce SophosLabs, Sophos SecOps e Sophos AI

Intelligence concentrata sulle minacce: Sophos annuncia Sophos X-Ops. Sophos X-Ops combina SophosLabs, Sophos SecOps e Sophos AI sotto lo stesso tetto. La combinazione di tre affermati team di esperti di sicurezza informatica di Sophos aiuta le aziende a proteggersi in modo ancora più efficace dagli attacchi informatici. Sophos annuncia Sophos X-Ops, una nuova unità interfunzionale di SophosLabs, Sophos SecOps e Sophos AI. I tre team di esperti di sicurezza informatica consolidati vengono riuniti in modo che le aziende possano essere difese in modo ancora più efficace da attacchi informatici in continua evoluzione e sempre più complessi. Sophos X-Ops riunisce l'intelligence sulle minacce predittiva, reale e approfondita di tutti i team per fornire collettivamente protezione, rilevamento e...

Per saperne di più

Quando Hive, LockBit, BlackCat attaccano uno dopo l'altro
Quando Hive, LockBit, BlackCat attaccano uno dopo l'altro

Gli attacchi multipli da parte di gruppi di ransomware stanno prendendo piede: i gruppi di ransomware Hive, LockBit e BlackCat attaccano la stessa rete uno dopo l'altro. Questo è ciò che mostra il white paper Sophos X-Ops Active Adversary: ​​l'azienda attaccata ha ricevuto tre diverse segnalazioni di ransomware per file con tripla crittografia. Nell'attuale whitepaper Sophos X-Ops Active Adversary "Multiple Attackers: A Clear and Present Danger", Sophos riporta che tre noti gruppi di ransomware, Hive, LockBit e BlackCat, hanno attaccato la stessa rete uno dopo l'altro. I primi due attacchi si sono verificati entro due ore, mentre il terzo si è verificato due settimane dopo. Ogni gruppo ransomware ha lasciato la propria richiesta di riscatto e alcuni dei...

Per saperne di più