Tecnologie/Scenari
I tempi di reazione dei criminali informatici sullo sfruttamento delle patch possono essere molto rapidi, soprattutto se i dispositivi a rischio sono diffusi in tutto il mondo.
Il 2023 è stato un anno di svolta sia per i gruppi ransomware sia per chi ha il difficile compito di combatterli. Ecco un’analisi molto interessante.
I criminali informatici hanno aumentato l'utilizzo dei sistemi di intelligenza artificiale generativa per la creazione dei malware e l'organizzazione degli attacchi.
Qualys include gli ambienti SaaS negli asset monitorati con la sua piattaforma per garantire una visione unificata del rischio in ambienti multi-cloud.
Uno studio pubblicato da Kaspersky rivela che il livello di istruzione in materia di cybersecurity impartito dal sistema scolastico europeo è insufficiente. Occorre una collaborazione fra pubblico e privato…
L’analisi di tutte le fasi di un attacco ransomware e dei tempi di sviluppo portano a definire una efficiente strategia di ripristino.
Le aziende che vendono strumenti per la cosiddetta Commercial Surveillance comportano rischi importanti per la cybersecurity. Considerazioni etiche a parte, ovviamente.
Quando si parla di AI il sentiment oscilla sempre fra entusiasmo e paura. Una chiacchierata con Paolo Passeri di Netskope ha permesso di razionalizzare l’approccio e scoprire aspetti meno scontati.
Come aiutare bambini e adolescenti a proteggersi dai rischi del web: i consigli degli esperti di cybersecurity.
Usando l'AI per generare una finta videoconferenza, un gruppo di criminali ha messo in atto una frode milionaria
Che cosa deve fare la Pubblica Amministrazione per fronteggiare il rischio cyber in maniera adeguata e diventare più resiliente.
Stando ai risultati dell’ultima ricerca internazionale di Barracuda, il 71% degli intervistati ha subito un attacco ransomware nell’ultimo anno e il 61% ha pagato il riscatto. Ma a destare preoccupazione…
I feed di ESET arricchiscono la base dati di Microsoft Sentinel per migliorarne le funzionalità di protezione cyber.
Efficienza e collaborazione dell'IA integrata nella piattaforma di cybersecurity: ecco la soluzione di Check Point.
Figli che hanno smarrito il telefono, colleghi che hanno perso un contatto o amici che si trovano in difficoltà: le nuove esche degli attacchi conversazionali.
A fine anno tre ransomware sono stati protagonisti di attacchi mirati contro settori che erogano servizi critici. L’analisi di Cisco Talos.
Un’azione congiunta di Interpol, forse dell’ordine di 50 Paesi e vendor di cybersecurity, fra cui Kaspersky, ha permesso di smantellare diverse infrastrutture criminali a cui facevano capo attacchi di…
Se una foto bastasse per autenticarsi in maniera sicura e bloccare i tentativi di frode e furto dell’identità? L’idea è di Onfido, che ha deciso di aumentare la propria presenza in Italia.
Secondo Gartner, tra qualche anno le imprese non potranno più considerare affidabili i propri sistemi di identificazione. Per colpa dei deepfake.
La società fondata dieci anni fa in Olanda porta anche in Italia il concetto di 'firewall umano' attraverso la sua piattaforma di formazione sulla consapevolezza della sicurezza
Esperti di Trend Micro, TIM, Pirelli e Intel discutono dei rischi per la cybersecurity legati alle GenAI, al cloud moderno, alla blockchain e alla supply chain e suggeriscono come mitigarli.
Almeno metà degli italiani ha ricevuto almeno un messaggio di phishing, il 10% ha abboccato con danni che vanno dalla frode al furto di identità.
Una integrazione sempre più stretta fra IT e sicurezza fisica porterà vantaggi a entrambe le parti.
I principali trend che prenderanno piede nei prossimi mesi in tema di cybersecurity.
La protezione dei dati e della privacy sono pilastri fondanti per preservare la fiducia, la sicurezza e il futuro di individui e società. Ecco alcune indicazioni importanti che tutti dovrebbero conoscere,…
Tutti i vendor di cybersecurity hanno ormai a listino soluzioni che fanno uso delle AI. Dato che la sicurezza informatica non è solo una moda, è indispensabile saper valutare se queste AI sono davvero…
Dopo l’hype del 2023, quest’anno le AI saranno al centro dell’attenzione sia per motivi positivi che negativi. Le previsioni di Splunk per il 2024 incentrate sulle AI.
Nei prossimi due anni, spiega il NCSC britannico, le funzioni di AI saranno usate in modo esteso dai threat actor. Anche se non faranno sempre la differenza.
Un data breach di proporzioni enormi alza il rischio di ondate di credential stuffing e phishing mirato. I consigli dell’esperto.
L’IA ha le potenzialità per rivoluzionare i servizi degli MSP, garantendo efficienza, precisione e una qualità del servizio avanzata.
L’affermazione dello Zero Trust come migliore soluzione per la cybersecurity non risolve tutti i problemi relativa alla scelta della soluzione migliore. Attenzione a non concentrarsi su una singola esigenza…
Si può "avvelenare" il funzionamento di un algoritmo di GenAI? Una ricerca mostra che può essere molto più facile di quanto non si creda.
Secondo i dati raccolti da Dell Technologies l’impatto degli attacchi cyber sulle aziende italiane sono di ampia portata sia come costi, sia come realtà coinvolte, blocco delle attività e molto altro.
Per ridurre la superficie di rischio, i team di sicurezza devono dare priorità all’installazione delle patch e allo svecchiamento delle dotazioni informatiche.
Fra i rischi globali indicati dal World Economic Forum compaiono alle prime posizioni quelli legati a insicurezza informatica e disinformazione, direttamente legati alle intelligenze artificiali.
Rappresentazione di ‘Detect’ e ‘Radar’, Dectar è il nuovo nome di 4Securitas, che coincide anche con lo spostamento strategico dell’azienda verso piattaforme software e servizi completi.
Il malware crittografato continua a costituire una minaccia importante per la sicurezza aziendale, soprattutto nei settori manifatturiero, dell'istruzione e della pubblica amministrazione.
Kaspersky analizza tutti i dati raccolti nel 2023 durante l'attività di monitoraggio del darkweb ed evidenzia le tendenze più preoccupanti per il 2024.
Attacchi cyber, cloud, skill shortage sono fra i principali fattori che favoriscono l’aumento di spesa per la protezione del dato.
Cinque motivi per cui le organizzazioni non-profit sono un bersaglio interessante per il cybercrime. E come possono difendersi.
Sicurezza degli endpoint e delle identità tengono vivo il mercato cyber, ma occorre focalizzarsi anche sul cloud. Ecco le soluzioni che potrebbero cambiare l’approccio delle aziende.
Perché il mercato dei firewall next-gen continuerà a contrarsi e che cosa li rimpiazzerà.
Nel quarto trimestre 2023 Microsoft si colloca al primo posto tra i marchi più imitati dai criminali informatici.
L’AI generativa di Fortinet Advisor promette di aiutare gli analisti a rispondere alle minacce in maniera tempestive ed efficace.
Acronis spiega i vantaggi di un sodalizio fra gli MSP e le cyber assurance, che è una tendenza in crescita.
Nonostante il successo dell’operazione internazionale di smantellamento, Qbot risorge dalle sue ceneri e torna in una campagna di phishing contro l’hospitality.
È stata presentata come una svolta tecnologica la violazione, da parte di un’agenzia cinese, della funzione di AirDrop dell’iPhone.
Si riaccendono i riflettori sullo Shadow IT, un problema annoso difficile da risolvere in assenza di sanzioni per la violazione delle polizze IT, ma fonte di gravi problemi alla sicurezza.
All’appuntamento mensile del Patch Tuesday non ci sono falle zero day. Ma è comunque bene prestare attenzione alle vulnerabilità corrette.
L’ultima tattica di estorsione per le vittime che rifiutano il pagamento del riscatto è lo swatting. Ecco di che cosa si tratta.
Si chiama Sea Turtle il gruppo turco che conduce attività poco sofisticate ma comunque pericolose.
Dal boom del lavoro ibrido in poi, le imprese hanno capito che i profili di utilizzo e gestione delle reti sono cambiati, portando nuove sfide per quanto riguarda la cybersecurity
Secondo Proofpoint saranno gli attacchi alle identità e lo sfruttamento dello human factor a favorire gli attacchi quest’anno.
Software aziendali legittimi usati come esca per diffondere il malware bancario Carbanak.
Dalle lotterie ai pagamenti in scadenza, le truffe di phishing hanno cavalcato l’onda delle festività natalizie.
Tutti riconoscono la resilienza informatica ma pochi la raggiungono. Fra i principali ostacoli la mancanza di competenze e la frammentazione.
EDR e XDR coadiuvati dall’Intelligenza Artificiale sono valsi ad Acronis e SentinelOne una posizione prestigiosa nel radar di Frost & Sullivan.
Il ricorso al ransomware remoto è aumentato del 62% in un anno.
TIM e Telsy hanno sviluppato un processore crittografico per mettere in sicurezza i device e i loro dati
Nonostante i molteplici timori suscitati dalla Intelligenza Artificiale generativa, moltissimi dirigenti stanno pensando di usarla per trarne vantaggi organizzativi e produttivi.