Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Scoperto il nuovo malware russo Kapeka
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza di WithSecure hanno smascherato Kapeka. Il nuovo malware sembra avere legami con il gruppo di hacker russo Sandworm. Diversi fattori indicano chiaramente che lo sviluppo e l’utilizzo del malware sono legati alla guerra tra Russia e Ucraina: i tempi, i luoghi e il probabile collegamento con il gruppo russo Sandworm. I ricercatori di Threat Intelligence di WithSecure™ (ex F-Secure Business) hanno scoperto un nuovo malware che è stato utilizzato in attacchi contro obiettivi nell’Europa centrale e orientale almeno dalla metà del 2022. Il malware, chiamato Kapeka, può essere collegato a un gruppo chiamato Sandworm. Verme della sabbia...

Per saperne di più

Potenziale di minaccia da parte degli attori statali
Potenziale di minaccia da parte degli attori statali

La portata dell’attuale situazione di minaccia è illustrata da un attacco informatico recentemente avvenuto in Ucraina. Secondo il CERT-UA (State Computer Emergency Response Team) dell'Ucraina, un'anonima società statale è stata compromessa, infettando circa 2.000 computer con il malware DIRTYMOE (PURPLEFOX). Si tratta di un malware modulare che consente agli aggressori l'accesso remoto e viene utilizzato principalmente per attacchi DDoS (Distributed Denial of Service). L’esatto impatto sulle operazioni ucraine non è stato reso noto. A livello globale, il numero di tentativi di attacco informatico è aumentato di oltre 2023 nel 104…

Per saperne di più

Guerra d'Ucraina: la campagna APT di CommonMagic si espande
Kaspersky_news

Una recente ricerca di Kaspersky mostra che l'autore della minaccia dietro la campagna CommonMagic sta espandendo le sue attività dannose, sia a livello regionale che dal punto di vista tecnico. Secondo loro, il framework recentemente scoperto "CloudWizard" ha esteso la sua vittimologia alle organizzazioni dell'Ucraina centrale e occidentale; finora, le aziende nella zona di guerra russo-ucraina sono state colpite. Inoltre, gli esperti di Kaspersky sono stati in grado di collegare l'attore inizialmente sconosciuto a precedenti campagne APT come Operazione BugDrop e Operazione Groundbait (Prikormka). Nel marzo di quest'anno, Kaspersky ha riferito di una nuova campagna APT nella zona di guerra russo-ucraina chiamata CommonMagic, che utilizzerà gli impianti PowerMagic e CommonMagic...

Per saperne di più

DDoS più 16.800 percento: gruppo Killnet filo-russo contro USA
Notizie brevi sulla sicurezza informatica B2B

Gli attacchi del gruppo filo-russo Killnet hanno portato a un aumento del 2022% degli attacchi DDoS contro il settore della sicurezza nazionale degli Stati Uniti entro la fine del 16.815. Questo è ciò che il team di ricerca di ASERT ha riferito a NETSCOUT. Collegato al gruppo filo-russo Killnet, nella seconda metà del 2022 si è registrato un massiccio picco del 16.815% negli attacchi DDoS contro il settore della sicurezza nazionale degli Stati Uniti, con picchi di attacchi registrati il ​​giorno in cui il presidente degli Stati Uniti Biden e il presidente francese Macron hanno riaffermato pubblicamente il loro sostegno per l'Ucraina al vertice del G7. Anche in Germania è successo...

Per saperne di più

Il gruppo APT Red Stinger ha attaccato l'Ucraina-KRITIS 
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di Malwarebytes hanno chiamato il nuovo gruppo APT Red Stinger. Il gruppo ha effettuato operazioni di spionaggio contro l'Ucraina, prendendo di mira in particolare le aree di KRITIS. Il team di intelligence sulle minacce di Malwarebytes ha rilasciato indagini su un nuovo gruppo di minacce persistenti avanzate (APT), Red Stinger, che ha condotto operazioni di spionaggio in Ucraina, alcune delle quali mirate a monitorare le organizzazioni governative. Attacchi all'Ucraina-Le indagini di KRITIS Malwarebytes sono iniziate già nel settembre 2022. Nel complesso, gli attacchi del gruppo APT sono stati identificati dalla fine del 2020. Il gruppo APT recentemente scoperto prende di mira le strutture nella regione del conflitto russo-ucraino...

Per saperne di più

Russia-Ucraina: campagna APT in zona di conflitto
Kaspersky_news

Un malware precedentemente sconosciuto in una campagna APT ruba dati da società amministrative, agricole e di trasporto nelle regioni di Donetsk, Luhansk e Crimea. Vengono utilizzati il ​​nuovo backdoor PowerMagic e il framework modulare CommonMagic. Nell'ottobre 2022, i ricercatori di Kaspersky hanno scoperto una campagna APT (Advanced Persistent Threat) in corso che prende di mira le organizzazioni nella zona di guerra russo-ucraina. Soprannominata "CommonMagic" da Kaspersky, la campagna di spionaggio è attiva almeno da settembre 2021 e utilizza un malware precedentemente sconosciuto per raccogliere dati dai suoi obiettivi. Gli obiettivi includono aziende amministrative, agricole e di trasporto nelle regioni...

Per saperne di più

Sviluppo 2022: criminalità informatica, guerre, ransomware
Sviluppo 2022: criminalità informatica, guerre, ransomware

Nel suo rapporto "2023 State of Malware", l'esperto di sicurezza Malwarebytes compila gli sviluppi dell'anno 2022: criminalità informatica geopolitica, ransomware e nuove tecnologie di autenticazione in risposta a molte minacce. Il 71% delle aziende in tutto il mondo è stato colpito da ransomware nel 2022. Alla fine di novembre, al database globale CVE (Common Vulnerabilities and Exposures) erano state aggiunte oltre 22.500 nuove vulnerabilità e lacune di sicurezza, il dieci percento in più rispetto all'anno precedente. Lo scorso anno è stato caratterizzato da numerosi diversi attacchi informatici. Questa è la conclusione raggiunta dagli analisti di Threat Intelligence di Malwarebytes nel loro rapporto "2023 State of...

Per saperne di più

Rapporto: minacce informatiche a seguito della guerra in Ucraina
Rapporto: minacce informatiche a seguito della guerra in Ucraina

Come mostra l'attuale ESET Threat Report T3 2022, le minacce informatiche sono in aumento ovunque a seguito della guerra in Ucraina. La guerra informatica si è completamente dispiegata con nuovi ransomware, wiper, DDoS o attacchi di forza bruta sugli account. Il produttore di sicurezza IT ESET ha pubblicato il suo rapporto sulle minacce T3 2022, che riassume le statistiche più importanti dei sistemi di rilevamento ESET e mette in evidenza esempi notevoli della ricerca sulla sicurezza informatica. L'ultima edizione del cosiddetto "ESET Threat Report" (da settembre a dicembre 2022) evidenzia l'impatto della guerra in corso in Ucraina e le sue conseguenze per il mondo, incluso il cyberspazio. L'invasione...

Per saperne di più

Arrestato: gruppo ransomware DoppelPaymer
Arrestato: gruppo ransomware DoppelPaymer

Ancora una volta i membri principali di un gruppo di ransomware sono stati catturati: i capi del gruppo APT DoppelPaymer sono stati catturati in Ucraina e Germania grazie alla collaborazione della polizia, dell'Europol, dell'FBI e di molte altre autorità. Il gruppo divenne noto grazie all'attacco all'ospedale universitario di Düsseldorf. Già il 28 febbraio 2023, l'Ufficio di polizia criminale statale tedesco della Renania settentrionale-Vestfalia e la polizia nazionale ucraina, con il sostegno di Europol, la polizia olandese (Politie) e l'Ufficio investigativo federale degli Stati Uniti, hanno preso di mira sospetti membri principali di il gruppo criminale responsabile di attacchi informatici su larga scala responsabile del ransomware DoppelPaymer. Doppio manico palmer…

Per saperne di più

Il gruppo APT russo Gamaredon attacca l'Ucraina  
Il gruppo APT russo Gamaredon attacca l'Ucraina

Le operazioni di guerra informatica russa di Trident Ursa o APT Gamaredon sono rimaste attive dall'invasione dell'Ucraina. Inoltre, c'è stato un tentativo di attacco a un'importante raffineria di petrolio in uno stato membro della NATO. L'Ucraina ha affrontato minacce informatiche crescenti dalla Russia dall'inizio di febbraio, quando l'Unità 42 di Palo Alto Networks ha riferito ampiamente sul gruppo APT Trident Ursa (alias Gamaredon, UAC-0010, Primitive Bear, Shuckworm). Trident Ursa è un gruppo affiliato all'agenzia di intelligence interna russa FSB. Mentre il conflitto continua a terra e nel cyberspazio, Trident Ursa rimane...

Per saperne di più