Sicurezza

Le cyberspie iraniane distribuiscono un nuovo malware su Exchange Server

Le cyberspie iraniane distribuiscono un nuovo malware su Exchange Server

Gli attacchi delle cyberspie iraniane che utilizzano il dropper malware BellaCiao sembrano essere personalizzati per obiettivi specifici.  »

Credenziali esposte in router di seconda mano: l’allarme di ESET

Credenziali esposte in router di seconda mano: l’allarme di ESET

Oltre il 56% dei core router di seconda mano analizzati da ESET per una ricerca conteneva dati sensibili, tra cui credenziali, dettagli VPN e chiavi crittografiche.   »

La prevenzione della perdita di dati si rafforza su Chrome

La prevenzione della perdita di dati si rafforza su Chrome

Oltre al rafforzamento della prevenzione della perdita di dati, Google ha presentato altre nuove funzionalità per Chrome che aggiungono strumenti di monitoraggio e reporting per le aziende.  »

Mac immuni dai ransomware? Ancora per poco

Mac immuni dai ransomware? Ancora per poco

Ecco come gli hacker alla ricerca di nuovi obiettivi stanno aumentando gli sforzi per attaccare macOS.  »

Ransomware: solo un’azienda italiana su 10 recupera tutti i dati dopo aver pagato il riscatto

Ransomware: solo un’azienda italiana su 10 recupera tutti i dati dopo aver pagato il riscatto

Secondo una nuova ricerca di Rubrik Zero Labs, solo l’8% delle aziende italiane recupera completamente i dati dopo aver pagato il riscatto del ransomware tramite gli strumenti di decodifica degli attaccanti.  »

Francesco Destri // 20.04.2023
Dai silos alla sicurezza integrata: la ricetta di Cisco

Dai silos alla sicurezza integrata: la ricetta di Cisco

I dati del Cybersecurity Readiness Index 2023 raccontano la situazione italiana. Dove domina lo skill shortage e le aziende sono ancora impreparate a vecchi e nuovi attacchi   »

Luigi Ferro // 19.04.2023
NSO Group torna con un triplo attacco spyware zero-click per iOS 15/16

NSO Group torna con un triplo attacco spyware zero-click per iOS 15/16

NSO Group non è sparito: il servizio di spionaggio privatizzato è stato attivo nel 2022 con exploit zero-click contro iOS 15 e iOS 16.  »

Un percorso semplificato per adottare il modello zero trust

Un percorso semplificato per adottare il modello zero trust

La Cybersecurity and Infrastructure Security Agency ha aggiornato il suo Zero Trust Maturity Model per includere una nuova fase di implementazione che potrebbe facilitare la transizione delle organizzazioni verso un'architettura “a fiducia zero”.  »

Malware in oltre 60 app Android: ecco quelle da cancellare o aggiornare

Il team di ricerca mobile di McAfee ha annunciato di aver trovato più di 60 app Android contenenti un malware di terze parti denominato Goldoson. Ecco cosa fare.  »

Saremo meno tracciati con il rilevamento della presenza in Windows 11

Saremo meno tracciati con il rilevamento della presenza in Windows 11

Una nuova build di Windows 11 in versione beta include una funzione che consente agli utenti di disabilitare manualmente il rilevamento della presenza.  »

Fingerprinting digitale: il modo segreto e insidioso con cui siamo tracciati online

Fingerprinting digitale: il modo segreto e insidioso con cui siamo tracciati online

C'è un nuovo modo per tracciare la tua attività sul web. Si chiama fingerprinting ed è un metodo per tracciare gli utenti su Internet che può superare anche i cookie bloccati o un indirizzo IP mascherato con una VPN.  »

Le cyberspie russe puntano alla NATO e all’UE con un nuovo set di malware

Le cyberspie russe puntano alla NATO e all’UE con un nuovo set di malware

La campagna di spionaggio APT29 da parte di cyberspie russe è in corso e l'esercito polacco invita i potenziali bersagli a mitigare il rischio.  »

IA e sicurezza: OpenAI avvia un programma di bug bounty

IA e sicurezza: OpenAI avvia un programma di bug bounty

In base alla gravità e all'impatto della vulnerabilità segnalata, OpenAI distribuirà ricompense in denaro che vanno da 200 a 20.000 dollari.  »

Vulnerabilità QueueJumper in Windows: patchare subito!

Vulnerabilità QueueJumper in Windows: patchare subito!

Una falla critica nel Message Queuing Service di Microsoft rischia di essere sfruttata perché molte organizzazioni potrebbero non essere consapevoli della sua presenza.  »

Password a rischio… e questa volta c’entra l’intelligenza artificiale

Password a rischio… e questa volta c’entra l’intelligenza artificiale

Ecco come l'intelligenza artificiale sta accelerando la capacità di decifrare rapidamente le password deboli e diventando quindi una minaccia sempre più tangibile per la sicurezza.  »

Cohesity collabora con Microsoft per rafforzare la sicurezza delle aziende

Cohesity collabora con Microsoft per rafforzare la sicurezza delle aziende

Cohesity ha annunciato le principali integrazioni di sicurezza e cloud con Microsoft e un ampliamento della strategia per l’Intelligenza artificiale.  »

L’impatto potenziale dell’intelligenza artificiale sulla sicurezza informatica

L’impatto potenziale dell’intelligenza artificiale sulla sicurezza informatica

Ci vorrà ancora tempo prima che l'intelligenza artificiale e il machine learning possano affrontare grandi sfide come la violazione dei migliori algoritmi di crittografia.  »

Genesis Market: chiuso il famigerato marketplace dei dati rubati

Genesis Market: chiuso il famigerato marketplace dei dati rubati

La società di cybersicurezza Trellix ha assistito le forze dell'ordine mondiali nell'analisi delle strategie di infezione e dei payload utilizzati da Genesis Market prima del suo sequestro, identificando DanaBot e altri malware.  »

Pagina 23 di 85
Condividi