Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Studio: due aziende su tre sono già state vittime di ransomware

Il nuovo studio Sophos "State of Ransomware 2022" mostra: il 67% delle aziende tedesche è già stato colpito dal ransomware. Nel 2020 era ancora del 46%. Il riscatto medio pagato in Germania è quasi raddoppiato, superando i 250.000 euro. Sophos ha pubblicato il suo studio annuale State of Ransomware 2022, che fornisce una panoramica dello sviluppo del ransomware nella pratica. Il rapporto mostra che il 67% delle aziende intervistate in Germania (66% a livello globale) è stato colpito da ransomware nel 2021, rispetto al 46% nel 2020. Il riscatto medio pagato dalle aziende tedesche...

Per saperne di più

Tirocinanti del crimine informatico che si preparano per un attacco?
Tirocinanti del crimine informatico che si preparano per un attacco?

Efficace divisione del lavoro o allevamento di apprendisti del crimine informatico? Dopo un'infiltrazione di rete piuttosto maldestra, i professionisti prendono finalmente il sopravvento con Lockbit Ransomware. Un interessante cyber case ha attirato l'attenzione dei ricercatori Sophos. Sophos ha scoperto un particolare attacco informatico: i criminali informatici hanno fatto irruzione in un server del governo regionale negli Stati Uniti e vi sono rimasti per cinque mesi. Durante questo periodo, hanno utilizzato il server per cercare online una combinazione di strumenti di hacking e amministrazione IT che potessero aiutarli a distribuire un attacco. Gli aggressori hanno anche installato un cryptominer prima di esfiltrare i dati e distribuire Lockbit ransomware. Attacco…

Per saperne di più

Log4j-Log4Shell: gli aggressori sfruttano la vulnerabilità per l'accesso permanente al server
Log4j Log4shell

I ricercatori di SophosLabs hanno scoperto tre backdoor e quattro cryptominer che prendono di mira i server VMware Horizon privi di patch per ottenere un accesso permanente. Sophos pubblica oggi la sua ultima ricerca sulla vulnerabilità Log4j Log4Shell. Gli aggressori li utilizzano per incorporare backdoor e creare script per VMware Horizon Server senza patch. Ciò offre loro un accesso permanente a VMware Horizon Server per futuri attacchi ransomware. Nel rapporto dettagliato Horde of Miner Bots and Backdoors Leveraged Log4J to Attack VMware Horizon Servers, i ricercatori di Sophos descrivono gli strumenti e le tecniche utilizzate per compromettere i server, nonché tre diverse backdoor e...

Per saperne di più

Migliore protezione degli accessi grazie a Zero Trust Network Access
Migliore protezione degli accessi grazie a Zero Trust Network Access

Zero Trust è la risposta al crimine informatico moderno e Sophos sta mettendo in pratica questa convinzione integrando la sua soluzione Zero Trust Network Access (ZTNA) con la sua soluzione per endpoint Intercept X. Ciò semplifica e migliora ulteriormente la protezione contro il ransomware e le minacce future sul piano informatico. Un'intervista con Michael Veit, esperto di sicurezza di Sophos. Nella loro storia, i prodotti per la sicurezza informatica si sono concentrati principalmente sulla prevenzione dell'ingresso e dell'esecuzione di codice dannoso nei computer. Tuttavia, attualmente si può osservare una tendenza che richiede un ripensamento: la crescente certezza che…

Per saperne di più

iOS e Android: i truffatori CryptoRom stanno rovinando utenti ignari

Un gioco da un milione di dollari: i truffatori di CryptoRom rovinano gli ignari utenti con un sofisticato ingegneria sociale. L'uso improprio di iOS TestFlight e WebClips in combinazione con l'ingegneria sociale e siti Web falsi porta molte vittime alla rovina. Sophos ha un nuovo rapporto “CryptoRom Swindlers Continue per prendere di mira gli utenti iPhone/Android vulnerabili” sulla truffa di criptovaluta diffusa a livello internazionale CryptoRom. Questa truffa prende di mira gli utenti iPhone e Android che utilizzano app di appuntamenti popolari come Bumble e Tinder. Come mostra il rapporto, i conti delle vittime sono stati congelati non appena hanno tentato di ritirare i propri investimenti dalla piattaforma falsa. Inoltre, alcuni di loro…

Per saperne di più

La botnet Qakbot segue le orme di Emotet

Qakbot esegue scansioni dettagliate dei profili dei computer infetti, scarica moduli aggiuntivi e offre una crittografia sofisticata. Punto di partenza degli attacchi: i criminali informatici si aggrappano abilmente a vere linee di comunicazione e-mail. La botnet Qakbot segue le orme di Emotet. Sophos ha pubblicato un'analisi tecnica di Qakbot che mostra come la botnet stia diventando sempre più sofisticata e pericolosa per le aziende. Nell'articolo "Qakbot si inserisce nel mezzo delle tue conversazioni", SophosLabs descrive una recente campagna Qakbot che mostra come la botnet si diffonda attraverso il dirottamento del thread di posta elettronica e una varietà di informazioni sul profilo da...

Per saperne di più

Più criminalità online a causa della guerra?
Notizie Sophos

A seguito della guerra tra Russia e Ucraina: vedremo più o meno criminalità online? L'isolamento digitale e le sanzioni economiche potrebbero ridurre o aumentare il contributo della Russia alla criminalità informatica globale. Una valutazione di Chester Wisniewski , Principal Research Scientist, Sophos. C'è una crescente speculazione nella comunità della sicurezza informatica su come l'offensiva militare della Russia contro l'Ucraina potrebbe avere un impatto sulla criminalità online. La Russia sta diventando sempre più isolata, sia dalla Russia stessa che dalle compagnie straniere che falliscono con la federazione. L'isolamento non è solo economico, ma anche digitale. Due importanti operatori di dorsali Internet hanno...

Per saperne di più

Rapporto: quando i gruppi di ransomware combattono tra loro.

Un attacco ransomware è sufficiente per la maggior parte delle aziende come limite. Ma due alla volta è uno scenario da apocalisse, anche se piuttosto eccitante per i professionisti della sicurezza. Sophos ha dato un'occhiata più da vicino al raro caso, che è anche uno scontro tra tattiche ransomware moderne e tradizionali. Sophos rilascia la sua ricerca su un doppio attacco ransomware in cui una richiesta di riscatto degli operatori di ransomware Karma è stata crittografata 24 ore dopo dal gruppo Conti. Conti, un'altra comunità di ransomware, operava contemporaneamente sulla rete infetta. Il gruppo Karma incontra il gruppo Conti nella stessa rete Gli analisti Sophos disegnano nel dettaglio il duplice attacco in…

Per saperne di più

Anonymous attacca i siti web del governo russo
Notizie Sophos

Anche gli hacker sono coinvolti nella crisi ucraina e, secondo gli ultimi rapporti, il collettivo Anonymous sta prendendo di mira, tra gli altri, i siti web del governo russo. Chester Wisniewski, Principal Security Scientist di Sophos, commenta azioni e piani recenti. “Anonymous è meno un gruppo che un'idea. Storicamente, ha ispirato le persone a esercitare la vigilanza per conto di coloro che sono stati offesi e oppressi. Pertanto, ogni volta che c'è un segno di successo contro il "lato oscuro", i follower sono pronti a dare credito a tali azioni, sia esso un attacco DDoS (Distributed Denial of...

Per saperne di più

Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?
Minacce informatiche prima dell'inizio della guerra: cosa si può imparare da esse?

Prima dell'attacco russo all'Ucraina, c'erano una serie di minacce informatiche: attacchi DDoS (Distributed Denial of Service) che interrompevano sporadicamente i siti web del governo ucraino e i fornitori di servizi finanziari. Cosa possiamo imparare dalla storia per essere preparati? Una cronologia dal 2007 al 2022. Un commento di Chester Wisniewski, Principal Research Scientist di Sophos. “Tutte le aziende dovrebbero essere sempre preparate ad attacchi da tutte le direzioni. Ma può essere utile sapere cosa cercare quando aumenta il rischio di un attacco. Ho deciso di raccontare la storia del noto...

Per saperne di più