Vulnerabilità
Gli esperti di cyber security prevedono un anno difficile. I ransomware continueranno, ma sono solo la punta dell’iceberg.
Sono nuovamente soggetti ad attacchi ransomware i dispositivi NAS di QNAP. L’azienda esorta a installare il prima possibile l’ultimo aggiornamento firmware e ad attuare alcune misure di mitigazione.
Una ricerca rivela il metodo per rubare i dati delle carte di credito, quante ce ne sono approssimativamente in vendita e a quali prezzi.
SonicWall invita i clienti a installare con urgenza le patch già pubblicate per i prodotti della gamma SMA 100, e a cambiare le password di amministrazione preimpostate.
I dati delle persone coinvolte nel programma Restoring Family Links della Croce Rossa sono stati rubati durante un attacco a un fornitore. L’appello agli hacker: non diffondete quelle informazioni!
Si chiama MoonBounce il firmware bootkit sofisticato su cui sono in corso approfondite indagini. Probabilmente è usato per un'attività di spionaggio continua.
Nel terzo trimetre 2021 gli attacchi informatici che hanno colpito gli endpoint sono aumentati. Le connessioni crittografate sono diventate il meccanismo di distribuzione principale dei malware zero-day.
Due falle nell’app MY2022 di cui devono fare uso tutti i partecipanti permettono agli attaccanti di accedere a informazioni riservate
Una denuncia penale alla Polizia per detenzione di materiale pedopornografico è il ricatto per convincere le vittime del ransomware Chaos a pagare 250 euro in Bitcoin.
Il brand phishing cambia faccia: a fine 2021 il marchio più abusato è stato DHL. Microsoft slitta in seconda posizione, Google in quarta.
La diffusione dei dispositivi IoT contribuisce all’incremento annuale costante dei malware che colpiscono i prodotti con sistema operativo Linux. Nel 2021 l’aumento è stato del 35%.
Diversi ricercatori di sicurezza denunciano da tempo un punto debole di Microsoft Defender, ma la soluzione ancora non c’è.
Sono 97 in tutto le vulnerabilità chiuse da Microsoft nel pacchetto di aggiornamenti del Patch Tuesday di gennaio 2022. Attenzione a due falle zero-day e una wormable: potrebbero presto essere sfruttate.
Router prodotti da Netgear, TP-Link, Tenda, EDiMAX, DLink e Western Digital sono interessati da una vulnerabilità che potrebbe consentire l’esecuzione da remoto di codice nel kernel.
Una vulnerabilità nella verifica della firma digitale di Microsoft mette a rischio gli utenti esponendoli a un nuovo attacco del malware ZLoader.
Una patch troppo focalizzata ha permesso ai cyber criminali di modificare l’exploit esistente per bypassare la correzione e colpire le vittime.
Pubblicato il codice PoC per sfruttare due falle note di Active Directory. Microsoft pubblica le indicazioni per aggiornamento e detection.
La vulnerabilità Log4Shell ha ormai portato i tentativi di exploit a livelli record. In questa fase è di fondamentale importanza la detection, per la quale sono disponibili molti tool.
Lenovo ha pubblicato la correzione di due falle che interessano tutti i notebook in produzione, compresi ThinkPad e Yoga.
Scoperta una nuova vulnerabilità legata a Log4j che apre ad attacchi DoS e innalzato a 9 il punteggio di gravità della seconda falla Log4j che era stata scoperta. Adesso sfruttano le falle anche il gruppo…
Si nasconde nei file di installazione dei software piratati e ha svariate funzioni finalizzate allo spionaggio industriale. Ecco il profilo del malware PseudoManuscrypt.
La vulnerabilità Log4j riguarda un componente difficile da rilevare e ampiamente utilizzato sia nei software proprietari sia in quelli open source.
La situazione legata alle vulnerabilità Log4j sta precipitando: le prime due falle scoperte sono ampiamente sfruttate, anche da APT di grande importanza come Hafnium. In più è emersa una terza falla.
Con l'ultimo Patch Tuesday dell'anno, Microsoft chiude il 2021 con la pubblicazione di 887 correzioni. A questo giro l'attenzione è puntata sulla falla di Windows AppX Installer, già attivamente sfruttata.
La vulnerabilità RCE che riguarda Apache Log4j è già attivamente sfruttata da oltre 60 varianti di exploit. Le aziende europee sono seconde per numero di attacchi. I dati aggiornati di Check Point Research,…
Scoperto a fine novembre, il nuovo ransomware pubblicizzato sui forum del dark web in lingua russa, offre agli affiliati un arsenale variegato e micidiale.
Emotet si ripresenta, sfruttando l'infrastruttura di Trickbot per diffondersi.
SonicWall esorta i clienti a installare le patch più recenti perché le falle potrebbero essere usate per sferrare attacchi ransomware ai danni dei clienti.
Il nuovo malware viene impiegato dal gruppo Nobelium per eseguire payload direttamente in memoria e attaccare fornitori di servizi cloud e MSP.
Un test gratuito capace di rilevare se si è positivi alla variante Omicron: è la nuova esca per truffare le vittime e fare furti di identità.
Trend Micro sottolinea l'importanza del monitoraggio del furto di credenziali, da cui si scatenano poi gli attacchi devastanti. C'è anche un listino prezzi degli account rubati: da 10 a 8.500 dollari.
La stagione dello shopping natalizio ha comportato un incremento delle attività criminali che sfruttano l’arma dello smishing.
Bitdefender fa il punto sulla situazione di cyber security a ottobre del 2020: la situazione degli attacchi omografici e del ransomware.
Due vulnerabilità datate mettono a rischio le aziende in cui sono presenti stampanti funzione HP di almeno 150 modelli. Ecco i dettagli e i rischi connessi.
Sono quattro le vulnerabilità scoperte nei chip Mediatek usati in smartphone e tablet Android. Consentono attacchi di intercettazione e infezioni malware.
Un exploit funzionate è in grado di sfruttare una falla zero-day di Windows che non è stata chiusa a dovere da Microsoft nell'ultimo Patch Tuesday.
Un test di Unit42 mette in luce la velocità degli attaccanti nello sfruttare le vulnerabilità dei servizi cloud esposti.
Una singolare campagna sfruttava le falle note di Exchange per avviare catene di contagio interne alle aziende.
A dispetto delle campagne formative e degli allarmi, il top 10 delle password più usate continua ad essere un invito a nozze per i criminali informatici.
Il ransomware Memento blocca i file all'interno di un archivio protetto da password per eludere le tecniche anti crittografia.
Il malware BotenaGo sfrutta oltre 30 diverse vulnerabilità di sicurezza per attaccare router e dispositivi IoT.
Oltre al malware, questo mese Check Point Research accende i riflettori di una nuova vulnerabilità Apache attualmente senza patch.
Un incidente informatico nel fine settimana ha riacceso i riflettori su Emotet. Ecco che cosa ne pensano gli esperti.
Una falla nei chip Intel usati da dispositivi mobili e IoT apre a scenari d'attacco concreti. C'è la patch, è da installare con gli aggiornamenti dei produttori.
L'aumento spropositato dei cyber attacchi contro il settore IT e della vendita al dettaglio ripresenta la necessità di ispezionare il traffico crittografato.
Occhi puntati nuovamente su Exchange dopo la pubblicazione di una nuova vulnerabilità zero-day attivamente sfruttata.
Gli attaccanti sfruttano una webshell in combinazione con una backdoor per mantenere la persistenza nelle reti target ed esfiltrare informazioni.
I laboratori di SentinelOne hanno pubblicato una nuova ricerca che ha rilevato e analizzato una vulnerabilità con nel modulo TiPC di Linux. La patch è già disponibile.
La situazione europea è quella più preoccupante, dato che gli attacchi di phishing mobile sono più insistenti che altrove, e la crisi energetica potrebbe complicare ulteriormente le conseguenze.
Un esperimento accademico ha dimostrato che cavi LAN non adeguatamente schermati possono far trapelare informazioni che gli amministratori di sistema ritenevano sicure.
Sfruttando la firma digitale di Microsoft, il rootkit FiveSys consente ai cyber criminali di ottenere privilegi potenzialmente illimitati sui sistemi infetti.
La Polizia Postale sta indagando sull'attacco ransomware subito da SIAE lo scorso 18 ottobre. Sono stati sottratti 60 GB di dati sensibili.
Ondate di phishing contro aziende di settori differenti e in Paesi differenti distribuiscono il Trojan di accesso remoto FlawedGrace.
Fra le 71 vulnerabilità chiuse da Microsoft con il Patch Tuesday di ottobre ce n'è anche una Zero-day che è già stata usata per attacchi reali.
Sono nuovamente Trickbot e Formbook a colpire più duramente l'Italia. Formbook prende piede e colpisce il 4,68% delle organizzazioni, Trickbot diventa sempre più sofisticato.
Un bootkit UEFI sconosciuto è in uso dal 2012 per spiare i computer Windows compromessi.
Le vittime si trovano in Russia, Stati Uniti e Giappone e in altre nazioni. ChamelGang si infiltra nelle reti e installa backdoor per il furto di dati.
QNAP ha corretto alcune vulnerabilità critiche nelle app dei suoi NAS. È necessario procedere il prima possibile con gli update.
I cyber criminali sfruttano sempre di più gli attacchi fileless o basati su script per eludere i sistemi di detection. Occorre un cambio di strategia nella difesa delle reti.