Vulnerabilità
Microsoft corregge cinque falle zero-day di cui una è già sfruttata attivamente. Per le altre quattro sono state rese pubbliche informazioni sufficienti per dare agli attaccanti un vantaggio nello sviluppo…
Un malware attivo dal 2018 causa furto di dati personali e di denaro agli utenti di software illegali.
Una nuova truffa ai danni dei contribuenti italiani è protagonista dell'ennesima campagna di phishing. Una email dell'Agenzia delle Entrate millanta incoerenze nelle liquidazioni periodiche IVA.
Un exploit zero day del client di Zoom per Windows e Mac consentirebbe a un attaccante di prendere il controllo da remoto di un sistema.
Una nuova ricerca di MIT Technology Review rivela che fra le prossime minacce da cui guardarsi ci sono gli attacchi condotti usando l'Intelligenza Artificiale.
App infette con il malware Jocker su AppGallery, lo store di Huawei, hanno infettato i dispositivi di 538.000 utenti.
Cyber criminali stanno vendendo online i dati di 500 milioni di utenti LinkedIn. L'azienda statunitense nega un data breach, il garante italiano per la privacy indaga. Ecco intanto che cosa fare.
Cisco ha emesso una quindicina di alert legati a diversi suoi prodotti: due segnalazioni sono critiche e richiedono attenzione
L'autorità di regolamentazione ha multato il sito di prenotazioni viaggi Booking.com perché in occasione di un data breach ha tardato nell'avvisare gli utenti.
Una vecchia vulnerabilità non corretta ha permesso a un gruppo ransomware di attaccare alcune imprese europee, creando in un caso il blocco produttivo temporaneo.
Ransomware, spam, malware mobile e altre minacce per i consumatori si sono evolute durante la pandemia.
Una falla di sicurezza in VMware Carbon Black Cloud Workload potrebbe consentire a un attaccante un’escalation dei privilegi. Per risolvere il problema basta installare l’ultima versione del software.
Un report SAP dettaglia il pericolo di avere applicazioni non protette, anche quando le patch sono disponibili da tempo
I dati di F-Secure confermano che il ransomware 2.0 è ormai una minaccia consolidata. Fra le tecniche di diffusione malware c’è lo sfruttamento dei ritardi nel patching.
I dati di un vecchio data leak ai danni di Facebook tornano in circolazione, gratuitamente. Per le vittime c’è un concreto rischio di smishing.
Due vulnerabilità zero day possono compromettere la sicurezza del NAS QNAP TS-231.
L'azienda di moda Boggi è stata vittima di un attacco ransomware con furto di dati. Le indagini sono in corso.
Nel quarto trimestre 2020 si sono impennati gli attacchi contro gli endpoint. In crescita l'uso di malware crittografato.
Altri 1.500 server senza le patch per gli attacchi ProxyLogon sono stati vittime di attacchi. Questa volta del ransomware Black Kingdom, con richieste di riscatto di 10mila dollari.
Raccolta dei dati su aziende e dipendenti e attacchi che sfruttano queste informazioni per sottrarre denaro o dati sensibili. Ecco che cos'è il corporate doxing e come difendersi.
I gestori di server git.php.net hanno rintracciato righe di codice malevolo che avrebbero installato backdoor nei server di destinazione.
Anche il 2021 inizia sotto il segno dei cybercriminali, l’Italia a febbraio è il quarto Paese più colpito dai malware. A gennaio era in quinta posizione
Una nuova campagna di phishing mirato sta diffondendo il malware Trickbot. È consigliata l'installazione di tutte le patch disponibili per il sistema operativo.
I criminali informatici dietro al ransomware Clop hanno iniziato a contattare via email i clienti delle vittime per esortarli a fare pressione sull'azienda affinché paghi il riscatto.
Le email dannose sono una delle maggiori fonti di problemi per le aziende. I dati del Cloud App Security Roundup di Trend Micro danno una chiara idea della situazione.
L'FBI ha analizzato la procedura di attacco del ransowmare Mamba e ha individuato un punto debole. Chi interviene prima che termini la cifratura può trovare il decryptor e riavere i dati senza pagare…
QNAP ha esortati clienti dei suoi NAS a cambiare le password deboli o riciclate dei NAS: è in corso una campagna di attacchi brute force.
Una nuova funzionalità del malware Purple Fox colpisce i sistemi Windows con servizi SMB esposti.
I cyber criminali approfittano sempre di più delle app OAuth per prendere possesso delle email, mettere mano ai file aziendali e avviare movimenti laterali nella rete target.
Produzione bloccata in tutto il mondo e siti inaccessibili per Sierra Wireless, colpita da un attacco ransomware nel fine settimana.
Forzando il riavvio di Windows in modalità provvisoria gli attaccanti possono crittografare indisturbati tutti i file. Ecco il nuovo trucco di REvil.
Shell ha subito un data breach a seguito di un cyber attacco che sfruttava una falla zero-day di Accellion. I danni sembrano limitati.
Microsoft Defender Antivirus applicherà automaticamente le patch per la più grave delle falle di Exchange
I ricercatori di Bitdefender fanno il punto sugli attacchi alla supply chain: saranno sempre più frequenti, occorrono strumenti avanzati per bloccarli sul nascere.
Una settimana dopo la pubblicazione delle patch sono stati rilevati molteplici tentativi di sfruttamento. È urgente installare le patch.
C'è l'ombra della vulnerabilità di Exchange Server dietro all'attacco ransomware ai danni di Acer. Il gruppo REvil avrebbe chiesto il riscatto più alto conosciuto fino ad oggi.
Gli attacchi RDP registrati in Italia fra marzo 2020 e febbraio 2021 sono stati 29,9 milioni, il 333 percento in più rispetto alla media precedente.
Nel 2020 le denunce di cyber attacchi all'FBI sono cresciute del 69% rispetto al 2019. Il conteggio dei danni supera i quattro miliardi di dollari solo per gli Stati Uniti.
Gli attaccanti di Solar Winds hanno avuto accesso alla rete di Mimecast, ma hanno rubato porzioni di codice insignificanti. Dopo avere disattivato Orion, l'azienda ha avviato una serie di importanti cambiamenti…
La patch riguarda i modelli VPN ADSL2+ Wireless-N RV132W e VPN VDSL2 Wireless-AC RV134W.
Il Belpaese è anche primo in Europa in questo triste frangente, e secondo per gli attacchi ransomware.
Microsoft ha pubblicato un nuovo tool che mitiga gli attacchi a Exchange Server in mancanza della patch. È una soluzione provvisoria.
Un nuovo report rivela che nel 2020 gli attacchi ransomware sono cresciuti del 500%. Occorrono tecniche di difesa moderne e più efficaci.
I server Exchange senza patch per le vulnerabilità ProxyLogon sono soggetti anche ad attacchi con il ransomware DearCry.
Italia terzo Paese più colpito, sono a rischio i settori governativo e militare, manifatturiero e bancario.
I ricercatori di Proofpoint hanno studiato un nuovo malware che sfrutta diverse tecniche di offuscamento e che potrebbe essere impiegato per scaricare ed eseguire Cobalt Strike.
F5 ha corretto quattro vulnerabilità RCE critiche relative a prodotti BIG-IP. Permettono l'esecuzione di codice da remoto, il buffer overflow con conseguenti attacchi DoS.
La continua evoluzione ha reso particolarmente insidiosa la backdoor Badhatch usata dal gruppo FIN8. Ecco che cosa fa e come fronteggiarla.
Le credenziali di amministratore esposte online hanno permesso a un collettivo hacker di prendere il controllo delle telecamere di video sorveglianza di decine di aziende e istituzioni.
Microsoft corregge 14 vulnerabilità critiche e 75 di gravità importante. Importante, oltre alle falle di Microsoft Exchange, una zero-day di Internet Explorer.
I ricercatori di CheckPoint Research hanno scovato un trucco ingegnoso con cui i cyber criminali inserivano un malware all'interno delle app del Play Store di Google.
Un gruppo di ricercatori ha scoperto un nuovo attacco side-channel alle CPU Intel che potrebbe portare all'estrazione di dati sensibili. Metterlo in pratica è complesso e richiede abilità di altissimo…
Si chiama Gafgyt_tor la nuova variante della nota botnet, che adesso scatena attacchi DDoS mascherandosi dietro a Tor.
Attacco informatico colpisce SITA, fornitore di circa il 90% delle compagnie aeree. Rubati i dati servati dei frequent flyer.
Mentre si moltiplicano gli attacchi agli Exchange Server privi di patch, Microsoft pubblica uno script per verificare se i sistemi sono vulnerabili e per rilevare gli Indicatori di Compromissione.
Per colpire i lavoratori da casa si moltiplicano gli attacchi di brand impersonation. Applicazioni Office e Zoom le più usate.
Si moltiplicano le campagne di spear phishing a tema vaccinale. Ecco i messaggi tipici e le insidie che nascondono.
Consentivano l'escalation dei privilegi in locale. Grazie a un ricercatore di Positive Technologies la patch è già disponibile.
Un grave data breach causato dalle scarse misure di sicurezza dei programmatori di tre servizi VPN gratuiti per Android.
È il furto di credenziali l'obiettivo dei cyber criminali che hanno scatenato campagne di phishing che distribuiscono il trojan Masslogger.