Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Trappola: siti web falsi di Skype, Zoom e Google Meet

Alcuni aggressori utilizzano i servizi di riunione online come esca per malware. I ricercatori di Zscaler hanno scoperto siti Web falsi di Skype, Zoom e Google Meet utilizzati dagli autori delle minacce per diffondere trojan di accesso remoto, in breve RAT. Il team ThreatLabZ di Zscaler mette in guardia dai falsi siti di riunioni online che distribuiscono varie famiglie di malware. Già all'inizio di dicembre 2023 i ricercatori hanno scoperto un autore di minacce che crea falsi siti Web Skype, Google Meet e Zoom per diffondere malware al fine di diffondere trojan di accesso remoto come SpyNote RAT agli utenti Android e NjRAT e DCRat agli utenti Windows. Questo…

Per saperne di più

Zoom: vulnerabilità altamente pericolose
Notizie brevi sulla sicurezza informatica B2B

Si consiglia un aggiornamento per gli utenti di client Zoom su vari sistemi. Delle vulnerabilità attualmente segnalate, due sono classificate come altamente pericolose e altre tre come moderatamente pericolose. Zoom fornisce aggiornamenti di sicurezza appropriati per Android, iOS, Linux, macOS e Windows. Le vulnerabilità segnalate da Zoom sono 8.3 e 7.2 secondo CVSS. Questi non sono considerati critici, ma dovrebbero essere corretti immediatamente. Zoom fornisce patch o aggiornamenti software adeguati per questo. Vulnerabilità con CVSS 8.3 e 7.2 La prima vulnerabilità con CVSS 8.3 riguarda la "Implementazione errata del confine di fiducia per SMB nei client Zoom"...

Per saperne di più

Attacchi DDoS flood alle videoconferenze 
Notizie brevi sulla sicurezza informatica B2B

Mentre strumenti come Zoom, WebEx o Microsoft Teams hanno reso la comunicazione aziendale molto più semplice durante la pandemia, apre anche una nuova porta per i criminali informatici per gli attacchi DDoS, poiché vengono utilizzati protocolli di attacco flood, secondo Radware. I sistemi di videoconferenza funzionano con il Real Time Protocol (RTP). RTP si basa sullo User Datagram Protocol (UDP), un protocollo che non offre né la consegna garantita dei pacchetti né un meccanismo per la gestione dei pacchetti fuori ordine. UDP è un protocollo senza connessione che utilizza datagrammi incorporati in pacchetti IP per comunicare senza stabilire una sessione tra due...

Per saperne di più