Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Certificati di firma del codice utilizzati in modo improprio
Notizie brevi sulla sicurezza informatica B2B

Il 15 febbraio, il produttore australiano di antivirus Emsisoft ha annunciato che si era verificato un incidente di sicurezza in cui era stato utilizzato un falso certificato di firma del codice per mascherare un attacco mirato contro un'organizzazione. L'obiettivo dell'aggressore era indurre l'organizzazione interessata a consentire un'applicazione che l'autore della minaccia aveva installato e che intendeva utilizzare facendo apparire il suo rilevamento come falso positivo. L'attacco è fallito, il software antivirus lo ha rilevato e bloccato. Il metodo con cui è stato ottenuto l'accesso iniziale non è ancora chiaro, ma molto probabilmente si tratta di un attacco di forza bruta a...

Per saperne di più

Shadowing del dominio: compromesso DNS per il crimine informatico
Shadowing del dominio: compromesso DNS per il crimine informatico

I criminali informatici compromettono i nomi di dominio per attaccare direttamente i proprietari o gli utenti del dominio o li utilizzano per varie attività nefaste come phishing, distribuzione di malware e operazioni di comando e controllo (C2). Un caso speciale di dirottamento DNS è noto come shadowing del dominio, in cui gli aggressori creano segretamente sottodomini dannosi sotto nomi di dominio compromessi. I domini ombra non influiscono sul normale funzionamento dei domini compromessi, rendendoli difficili da rilevare dalle vittime. La scarsa visibilità di questo sottodominio spesso consente agli autori di sfruttare a lungo la buona reputazione del dominio compromesso....

Per saperne di più

Numero di telefono BSI utilizzato in modo improprio per spoofing
Notizie brevi sulla sicurezza informatica B2B

L'Ufficio federale per la sicurezza delle informazioni (BSI) riceve segnalazioni secondo cui un numero crescente di chiamate viene effettuato utilizzando il numero di telefono del BSI (spoofing) e un numero di estensione a due cifre. Ad esempio, vengono utilizzati i numeri +49 228 9582 44 o 0228 9582 44. Questa non è una chiamata dal BSI. I chiamanti si fingono dipendenti della BSI. Il BSI diffida urgentemente dal fornire dati personali al chiamante o dal soddisfare le richieste! Ovviamente si presume che le chiamate abbiano un background legale abusivo! I consumatori che ricevono tali chiamate dovrebbero...

Per saperne di più