Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Google nomina 97 vulnerabilità zero-day osservate
Notizie brevi sulla sicurezza informatica B2B

Esistono molte vulnerabilità zero-day, ma non tutte sono ampiamente sfruttate. Google e Mandiant hanno osservato 97 vulnerabilità zero-day pesantemente sfruttate: un aumento del 50% rispetto all'anno precedente. Google e Mandiant hanno pubblicato un nuovo studio che ha osservato 2023 vulnerabilità zero-day sfruttate in natura nel 97. Si tratta di oltre il 50% in più rispetto al 2022 (62 vulnerabilità), ma meno delle 106 vulnerabilità record sfruttate nel 2021. TAG e Mandiant furono responsabili della scoperta originale di 29 di questi...

Per saperne di più

Test: software di sicurezza per endpoint e singoli PC
AV TEST Novità

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows sugli endpoint nelle aziende. Il laboratorio ha inoltre testato 16 prodotti per singoli PC non collegati in rete. L'AV-TEST Institute ha testato un totale di 2023 soluzioni di sicurezza sotto Windows 32 nei mesi di novembre e dicembre 10. I risultati dettagliati mostrano quanto bene funzionano i prodotti nelle aree di "protezione", "carico del sistema" (prestazioni) e "usabilità". 16 prodotti endpoint nel test Ogni singolo programma ha dovuto respingere quasi 12.000 attacchi malware reali, con tutte le funzioni di protezione come filtri URL/web, parametri basati sul comportamento...

Per saperne di più

Sistemi Linux presi di mira dagli aggressori ransomware
Notizie brevi sulla sicurezza informatica B2B

Gli attacchi ai sistemi Linux sono in aumento da diversi anni. Un fornitore di soluzioni di sicurezza ha quindi condotto uno studio analizzando e confrontando gli attacchi ransomware contro Linux e Windows. Negli ultimi anni gli attacchi ransomware ai sistemi Linux, in particolare ai sistemi ESXi, sono aumentati in modo significativo. Ecco perché Check Point Research (CPR) approfondisce la complessità di questi incidenti e fa paragoni con le loro controparti Windows. Storicamente, le minacce ransomware hanno preso di mira principalmente gli ambienti Windows. Il malware, che mira a crittografare i dati delle sue vittime, che gli aggressori scambiano di solito solo in cambio di ingenti riscatti...

Per saperne di più

Testate 17 soluzioni endpoint per Windows 10 Pro
Test di 17 soluzioni endpoint per Windows 10 Pro - Immagine di Pete Linforth da Pixabay

Dopo circa un anno al massimo, anche i non addetti ai lavori sanno cosa significa una guerra informatica e quali danni collaterali può causare alle aziende completamente estranee. Il laboratorio AV-TEST ha testato e valutato le prestazioni di 17 prodotti endpoint. Per la migliore protezione dei PC aziendali e dei dipendenti con Windows, gli specialisti di AV-TEST hanno testato in laboratorio 17 prodotti di protezione. I risultati mostrano che il mercato offre ottime soluzioni di sicurezza per le aziende. Tuttavia, i singoli prodotti non riescono a tenere il passo. Guerra in Ucraina: danni collaterali alle aziende L'anno scorso c'erano sempre cattive notizie su...

Per saperne di più

Google Chrome: l'aggiornamento chiude 20 vulnerabilità
Notizie brevi sulla sicurezza informatica B2B

Molte vulnerabilità altamente pericolose sono state nuovamente trovate tramite il programma bug bounty di Chrome. L'attuale aggiornamento di Chrome alla versione 115.0.5790.98/99 chiude 20 vulnerabilità, 4 delle quali sono classificate come "altamente pericolose". L'attuale aggiornamento di Chrome contiene un totale di 20 aggiornamenti, inclusi 4 aggiornamenti per vulnerabilità altamente pericolose. Nelle aziende, gli amministratori assicurano che Chrome rimanga aggiornato. Le singole aziende e le PMI dovrebbero assolutamente fare clic nell'area di aiuto: l'ulteriore aggiornamento avviene automaticamente. I PC di lavoro spesso funzionano e finché il browser non viene chiuso e riaperto, non si verifica alcun aggiornamento! La versione 115.0.5790.98/99 di Chrome colma le lacune...

Per saperne di più

Patchday: aumento dell'esposizione ai CVE
Notizie brevi sulla sicurezza informatica B2B

La versione Patchday di aprile 2023 contiene correzioni per 97 CVE (vulnerabilità ed esposizioni comuni), sette classificate come critiche e 90 classificate come importanti. Uno dei 97 CVE è già stato abusato come zero day in the wild. “CVE-2023-28252 è un'elevazione della vulnerabilità dei privilegi nel Common Log File System (CLFS) di Windows. È stato sfruttato da criminali ed è il secondo utilizzo zero-day dei privilegi CLFS quest'anno e il quarto negli ultimi due anni. È anche la seconda vulnerabilità zero-day CLFS rivelata dai ricercatori di Mandiant e DBAPPSecurity (CVE-2022-37969), anche se...

Per saperne di più

3CX: risultati dell'incidente di sicurezza dell'app desktop 3CX
Notizie brevi sulla sicurezza informatica B2B

3XC, il fornitore del popolare software VOIP/PBX per sistemi telefonici, ha riscontrato un problema con una versione trojanizzata dell'app desktop 3CX. Con 600.000 clienti in 190 paesi in attesa di risposte, 3CX ha assunto lo specialista Mandiant come squadra investigativa per l'analisi forense. Ora sono disponibili i primi riscontri che probabilmente si tratta di un gruppo APT nordcoreano. Sulla base della precedente indagine di Mandiant sull'intrusione 3CX e sull'attacco alla catena di approvvigionamento, assegnano l'attività a un cluster chiamato UNC4736. Mandiant crede con un alto grado di certezza che UNC4736 abbia una connessione con la Corea del Nord. Client malware basato su Windows...

Per saperne di più

Windows: i campioni di malware hanno superato quota 1 miliardo
Windows: i campioni di malware hanno superato quota 1 miliardo

Alla fine di dicembre 2022 e gennaio 2023, lo strumento di statistiche AV-TEST AV-ATLAS ha registrato oltre 1 miliardo di campioni di malware per Windows. Tuttavia, l'aumento continua rapidamente con 7-10 milioni di nuovi campioni di malware al mese. Il numero di oltre 1 miliardo di campioni di malware per Windows è sbalorditivo. Anche i dati sulla crescita mensile sono assolutamente spaventosi. Alla data dell'articolo, lo strumento ha contato esattamente 1.014.313.024 campioni, ancora una volta un aumento di oltre 14 milioni. Solo per fare un confronto: con questo numero di campioni di malware, ora ci sono statisticamente circa...

Per saperne di più

3 milioni di computer Windows non sicuri in Germania
Eset_News

Il supporto per Windows 10 è terminato il 2023 gennaio 8.1, così come il supporto esteso a pagamento per Windows 7. Da questo momento in poi, non verranno più rilasciati aggiornamenti di sicurezza. Microsoft inoltre non offre un programma Esu (Extended Security Update) per Windows 8.1. Il risultato: quasi 3 milioni di computer Windows non sicuri. Nelle famiglie tedesche, circa un milione di computer esegue ancora Windows 8.1 e quasi il doppio esegue Windows 7 (1,7 milioni). Complessivamente, quasi tre milioni di computer con un sistema operativo non sicuro sono ancora regolarmente online. È giunto il momento per gli utenti di effettuare il passaggio...

Per saperne di più

CryWiper: il ransomware in realtà distrugge i dati
Kaspersky_news

Gli esperti di Kaspersky hanno scoperto un nuovo ransomware: CryWiper. Inizialmente agisce come un software di crittografia. Ma i dati non sono crittografati, ma sovrascritti con dati casuali. Pagare il riscatto è inutile. Gli esperti di Kaspersky hanno scoperto un attacco di un nuovo Trojan, che hanno soprannominato CryWiper. A prima vista, questo malware sembra un ransomware: modifica i file, aggiunge loro un'estensione .CRY (unica di CryWiper) e salva un file README.txt con una richiesta di riscatto contenente l'indirizzo del portafoglio Bitcoin, l'indirizzo e-mail di contatto dei creatori di malware e l'ID dell'infezione. CryWiper: sovrascrittura anziché cifratura Infatti...

Per saperne di più