Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Attacchi ai server SSH tramite tunneling SSH
Attacchi ai server SSH tramite tunneling SSH

Un pioniere nella sicurezza nativa del cloud ha fatto luce su una minaccia di lunga data ma poco conosciuta ai server SSH. Il tunneling SSH consente agli autori delle minacce di utilizzare i server SSH come proxy slave e instradare il traffico attraverso di essi. Diversi mesi di ricerca da parte del team di ricerca Nautilus di Aqua hanno rivelato che i criminali informatici hanno trovato un modo per utilizzare il tunneling SSH per creare pool di proxy. L'obiettivo dei criminali informatici era soprattutto quello di diffondere SPAM, ma sono state trovate anche prove di furto di informazioni o di cryptomining. Nell'ambito delle indagini, il Team Nautilus ha trovato numerosi indizi che compromettevano...

Per saperne di più

Vulnerabilità SSH: milioni di server non sono più sicuri
Notizie brevi sulla sicurezza informatica B2B

Il protocollo SSH è in uso da quasi 30 anni. Ora i ricercatori di Bochum hanno sviluppato un attacco che ha il potenziale per indebolire, se non addirittura disabilitare, le misure di protezione crittografiche SSH. Secondo ShadowServer, in Germania sono attivi oltre 1 milione di server SSH, diversi milioni in tutto il mondo. L'attacco Terrapin è una nuova tecnica di attacco al protocollo SSH scoperta dai ricercatori dell'Università della Ruhr a Bochum. L'attacco può compromettere l'integrità delle connessioni SSH sicure apportando modifiche mirate ai numeri di sequenza durante l'handshake come parte della configurazione della connessione. Ciò consente all'aggressore di rimuovere alcuni messaggi inviati dal client o...

Per saperne di più

I vecchi protocolli sono rischi informatici nella rete
Rapporto di benchmarking sui rischi informatici nella rete

Un rapporto ExtraHop Cyber ​​Risk and Readiness Benchmarking rivela la proliferazione e il rischio dei protocolli esposti a Internet sulle reti aziendali. Oltre il 60% delle aziende espone il protocollo di controllo remoto SSH alla rete Internet pubblica e il 36% delle aziende utilizza il protocollo FTP non sicuro. ExtraHop, il principale fornitore di intelligence di rete nativa per il cloud, ha pubblicato oggi i risultati dell'ExtraHop Benchmarking Cyber ​​​​Risk and Readiness Report che mostra che una percentuale significativa di organizzazioni sta esponendo protocolli non sicuri o altamente sensibili come SMB, SSH e Telnet al Internet pubblico. Che siano intenzionali o accidentali, queste vulnerabilità ampliano la superficie di attacco di qualsiasi organizzazione...

Per saperne di più