Tecnologie/Scenari
Attaccanti sponsorizzati dalla Corea Del Nord potrebbero avere sferrato un cyber attacco contro Pfizer per rubare dati sui vaccini. L'accusa è della Corea del Sud.
Dal 16 marzo la versione gratuita di LastPass funzionerà su un solo tipo di piattaforma: o computer o mobile. Per fruire del servizio su entrambi, come oggi, sarà necessario sottoscrivere l'abbonamento.
La trasformazione digitale può avere un impatto positivo sull'efficienza del settore sanitario, ma bisogna proteggere le infrastrutture in maniera adeguata.
L'aumento del valore delle criptovalute ha portato molti cyber criminali a rallentare gli attacchi DDoS per investire nel mining di criptovalute.
Un numero non precisato di operatori del ransomware Egregor è stato arrestato in Ucraina a seguito di una indagine condotta dalle autorità francesi e ucraine. A tradire i cyber criminali è stato il pagamento…
strumenti giusti però si può superare la maggior parte dei problemi.
Le indagini sull'attacco all'impianto di depurazione delle acque in Florida ha evidenziato una situazione drammatica: tutti i PC usavano Windows 7 a 32 bit, erano connessi a Internet senza firewall e…
Il Corso di alta formazione in Cybersecurity formerà 31 professionisti fra developer, sistemisti e account. Durerà 172 ore e si concluderà a maggio 2021.
I ricercatori di Cisco Talos hanno contattato ed intervistato un operatore LockerBit, raccontando la sua esperienza e le sue strategie
Con il miglioramento all'Application Security Module e nuove funzioni di monitoraggio delle infrastrutture che comprendono anche la ricerca e l’analisi in Kubernetes, nei cloud pubblici e nei framework…
In occasione del Safer Internet Day 2021 Kaspersky e Wiko elencano cinque semplici regole di sicurezza per aiutare gli over 60 a navigare in sicurezza. Cisco annuncia una nuova iniziativa di formazione…
Corey Nachreiner, CTO di WatchGuard Technologies, indica tre suggerimenti per le aziende e le best practice da applicare per tenere al sicuro i dati aziendali.
Bot, DDoS e attacchi alle app sono sempre più diffusi per semplificare il lavoro dei cyber criminali e rendere gli attacchi efficaci.
I pagamenti dei riscatti ai gruppi ransomware sono in forte calo, ma i gruppi più esperti continuano a spadroneggiare. Pericolosi gli esordienti, che danneggiano irrimediabilmente i file invece di crittografarli.…
Bitdefender ha pubblicato il decryptor per tornare gratuitamente in possesso dei dati crittografati dal ransomware Fonix. Le istruzioni sono facili da seguire.
La trasformazione digitale e la migrazione cloud molte aziende hanno l'esigenza di mettere in sicurezza le nuove infrastrutture. SASE è un'opzione che vale la pena valutare.
Kaspersky tira un bilancio della sicurezza nell'ambito dell'education: la didattica a distanza è stata ed è tuttora sotto attacco.
Normative troppo complicate e di difficile applicazione, mancanza di trasparenza e visione troppo legata ai confini nazionali sono alcuni dei problemi che ostacolano la sicurezza informatica nei Paesi…
Il 28 gennaio si celebra il Data Privacy Day, una ricorrenza importante per fare il punto della situazione e ricordare le precauzioni da adottare per salvaguardare i propri dati.
Canalys stima che nel migliore degli scenari gli investimenti in cyber security nel 2021 dovrebbero crescere del 10%. Nel caso peggiore si fermeranno a +6,6%.
I ricercatori della community di sicurezza informatica di Google sono stati bersagliati da attacchi da parte di un gruppo APT nord coreano. Obiettivo: rubare gli exploit zero-day a cui stavano lavorando.
Kaspersky fa il punto sui trend da monitorare per il 2021: in prima fila ci sono esternalizzazione e protezione cloud.
SonicWall è stata vittima di un attacco informatico coordinato e altamente sofisticato, dovuto allo sfruttamento di una vulnerabilità zero-day dei suoi prodotti.
Alcuni gruppi criminali hanno messo a punto una nuova tecnica estorsiva per convincere le vittime di ransomware a pagare il riscatto: attacchi DDoS pre bloccarne i servizi.
Il browser Edge guadagna, con la versione 88, un generatore di password sicure e un controllo delle credenziali per sapere tempestivamente se sono state violate.
Secureworks presenta i risultati dell'Incident Response Insights 2020 Report e la sua soluzione cloud-based Threat Detection e Response Security Analytics.
Emergono nuovi dettagli sull'attacco SolarWinds e abbondano gli strumenti di detection.
Watchguard Panda Adaptive Defense 360 è una suite in cloud per la protezione degli endpoint ideale per le aziende che hanno un vasto parco macchine a cui bisogna assicurare una protezione contro le minacce…
Le previsioni di Trend Micro sulla cyber security 2021 mettono in luce i cambiamenti indotti dalla pandemia che innalzano il rischio di cyber attacchi, e le potenziali soluzioni.
IPFS si propone come il protocollo per realizzare un web in logica P2P. Con benefici anche lato sicurezza.
Microsoft ha deciso di cambiare l'impostazione di default di Defender for Endpoint passando da una modalità di funzionamento semi automatica a una del tutto automatizzata.
NTT propone un servizio per il rilevamento delle compromissioni analoghe a quelle del caso SolarWinds
Con il prossimo aggiornamento di Windows sarà attivato per default l'Enforcement mode del Domain Controller, con l'obiettivo di proteggere meglio i sistemi minacciati dalla falla Zerologon.
Si moltiplicano le tecniche di attacco per impossessarsi degli account per l'accesso ai servizi cloud aziendali. Ecco come funzionano e che cosa fare per evitare problemi.
Cisco Small Business RV110W, RV130, RV130W e RV215W hanno raggiunto la fine del ciclo di vita, quindi Cisco non pubblicherà le patch per le 74 vulnerabilità che sono state segnalate.
Secondo il Cyber Risk Index di Trend Micro le aziende italiane corrono un rischio elevato di subire cyber attacchi e non sono in grado di rispondere adeguatamente.
Chiuso DarkMarket, il mercato online di beni illeciti che movimentava oltre 140 milioni di euro nella compravendita di droghe, numeri di carte di credito rubate e malware pronti all'uso.
Kaspersky e CrowdStrike fanno nuova luce sull'attacco a SolarWinds. Kaspersky segue la pista della matrice russa, CrowdStrike individua il terzo malware usato nell'hack.
Gli operatori del ransomware Ryuk potrebbero avere intascato finora 150 milioni di dollari. Ecco il percorso del denaro e la struttura criminale di un gruppo ransomware.
Juniper Networks segnala tre punti di attenzione: il remote working, i budget per l'IT security, la crescente richiesta di "apertura" dei dati
Il gruppo APT Lazarus sta cercando attivamente di sottrarre informazioni a chi si occupa della ricerca sul vaccino anti COVID. Scovati due attacchi, contro una farmaceutica e un Ministero legato alla…
Le brecce causate da Sunburst dimostrano che lo sviluppo applicativo va ripensato, e che lo spionaggio digitale sta salendo di livello. Ma soprattutto che la cyber security resta ancora troppo in secondo…
Proteggere le infrastrutture aziendali è complesso. Con il SASE elevati benefici operativi.
La Fully Homomorphic Encryption promette maggiore sicurezza per i dati in cloud, IBM lancia un servizio che permette alle aziende di sperimentarla
Sicurezza delle reti, IoT e 5G saranno le sfide maggiori da affrontare il prossimo anno. Non tutti sono preparati.
Dynatrace annuncia la disponibilità del nuovo modulo Application Security per identificare le vulnerabilità negli ambienti di produzione e pre-produzione delle applicazioni cloud native.
Bitdefender Small Office Security è una suite per la protezione degli endpoint dei piccoli uffici con un massimo di 20 computer. È facile da gestire anche in assenza di un esperto IT.
Dipendenti che intenzionalmente o inconsapevolmente arrecano danni all'azienda: che cos'è l'insider threat e come si combatte.
In 11 mesi Kaspersky ha registrato174 miliardi di attacchi ai server Remote Desktop Protocol. Ecco i consigli per una maggiore sicurezza.
Attenzione alle email che segnalano messaggi in quarantena: anche se sembrano veri, non provengono da Microsoft.
I documenti relativi al vaccino anti COVID di Pfizer-BioNtech potrebbero essere stati trafugati nel corso di un cyber attacco ai danni dell'Agenzia europea per i medicinali (EMA).
Un attacco da parte di gruppi sponsorizzati ha portato al furto degli strumenti del Red Team di FireEye.
In caso di data breach, i costi per le PMI che hanno installato software obsoleti salgono del 53% rispetto a chi ha programmi aggiornati.
La digitalizzazione accelerata della pandemia ha aumentato i rischi per la cyber security delle mprese, il "new normal" deve trarre insegnamento da tutto il 2020
Proteggere le aziende distribuite e i lavoratori da remoto sarà la sfida del 2021, con tutto quello che ne segue. Ecco l'opinione di Barracuda Networks.
Europol, UNICRI e Trend Micro hanno pubblicato una ricerca sulle minacce presenti e future legate all’Intelligenza Artificiale.
Attacchi informatici mirati potrebbero portare gli scienziati del DNA a creare inconsapevolmente virus e tossine pericolose. Occorre rafforzare la catena di approvvigionamento del DNA sintetico.
La maggior parte delle aziende italiane sta spostando le proprie applicazioni in cloud. Poche però stanno adottando soluzioni moderne per la sicurezza.
Un'indagine di Kaspersky rivela che comunicare tempestivamente un avvenuto o presunto data leak comporta fino al 40% in meno di perdite economiche dovute all'attacco stesso.
CyberArk punta sulla Identity Security per fronteggiare le minacce alla cyber security che caratterizzano lo smart working e la migrazione cloud.