Malware & Vulnerabilità

Attacco ransomware a VMware ESXi: molto rumore per… poco?

Attacco ransomware a VMware ESXi: molto rumore per… poco?

Forse per la scarsità di notizie nel weekend, la campagna ransomware in corso ha fatto più clamore del dovuto, ma non sembra aver fatto molte vittime, almeno in Italia. La notizia piuttosto è che ci sono dei server non patchati da due anni esposti a internet  »

Patrizia Godi // 07.02.2023
Ci si può fidare dei risultati di Google per il download di software?

Ci si può fidare dei risultati di Google per il download di software?

Non sempre le ricerche su Google quando si vuole scaricare software portano al risultato sperato e, a volte, si deve persino stare attenti a dove si clicca.  »

Proteggere la rete dai dispositivi IoT invisibili o non gestiti dall’IT

Proteggere la rete dai dispositivi IoT invisibili o non gestiti dall’IT

Una ricerca di Armis mostra dei responsabili della security un po' troppo tranquilli per il periodo che stiamo vivendo, e soprattutto poco consapevoli dei rischi legati ai dispositivi IoT, che in alcune organizzazioni rappresentano il 90% dei dispostivi collegati. Quali soluzioni adottare.  »

Andrea Grassi // 03.02.2023
Come Microsoft sta aiutando l’Ucraina nella guerra informatica contro la Russia

Come Microsoft sta aiutando l’Ucraina nella guerra informatica contro la Russia

Gli sforzi di Microsoft per aiutare l'Ucraina non sono solo altruistici: respingendo i cyberattacchi russi, l'azienda aiuta anche i suoi clienti.  »

Tutti i dettagli sull’attacco ai dispositivi di sicurezza di rete Fortinet

Tutti i dettagli sull’attacco ai dispositivi di sicurezza di rete Fortinet

Ecco come una vulnerabilità critica nel sistema operativo FortiOS di Fortinet scoperta il mese scorso è stata sfruttata dagli aggressori.   »

9 passaggi per proteggere i server di backup dai ransomware

9 passaggi per proteggere i server di backup dai ransomware

Limitare l'accesso ai server di backup in loco e limitarne la capacità di comunicazione in uscita sono tra le difese più efficaci per proteggere i dati aziendali dai ransomware.  »

Ransomware e dispositivi medici. Le paure della sanità USA

Ransomware e dispositivi medici. Le paure della sanità USA

L’aspetto finanziario è solo un aspetto del problema perché il costo reale è rappresentato dalle conseguenze sulla cura dei pazienti e dai tassi di mortalità più elevati, conseguenza diretta di attacchi informatici che coinvolgono quasi sempre dispositivi IoT/loMT  »

Luigi Ferro // 28.12.2022
Proofpoint punta su Illusive per aumentare le difese del personale aziendale

Proofpoint punta su Illusive per aumentare le difese del personale aziendale

La tecnologia di Identity Threat Detection and Response di Illusive permetterà di integrare la piattaforma Proofpoint per contrastare le violazioni basate sull'identità  »

Andrea Grassi // 19.12.2022
Ransomware: anche i server di backup sono in pericolo

Ransomware: anche i server di backup sono in pericolo

I server di backup compromessi possono vanificare gli sforzi fatti per ripristinare i danni causati da ransomware e dare agli aggressori la possibilità di chiedere un riscatto per mantenere segreti i dati sensibili rubati.  »

I 7 fattori chiave per aumentare la resilienza della sicurezza

I 7 fattori chiave per aumentare la resilienza della sicurezza

Secondo un nuovo studio di Cisco oltre il 65% delle aziende italiane intervistate ha recentemente vissuto un incidente di sicurezza. Per questo il 96% dei dirigenti vede nella resilienza della sicurezza una priorità assoluta.  »

Ransomware nel 2022: emergono nuove tecniche e nuovi gruppi

Ransomware nel 2022: emergono nuove tecniche e nuovi gruppi

Secondo un nuovo report di Kaspersky, sta aumentando la percentuale di utenti colpiti da attacchi ransomware mirati, mentre continuano a emergere nuove e più pericolose varianti.  »

Le aziende puntano sulla Threat Intelligence

Le aziende puntano sulla Threat Intelligence

Aumenta il ricorso all’identificazione e all'analisi delle minacce online anche con consulenze esterne. Però, all'interno delle aziende mancano ancora persone qualificate e skill   »

Luigi Ferro // 05.12.2022
Dispositivi elettro-medicali, la sicurezza che verrà

Dispositivi elettro-medicali, la sicurezza che verrà

Il CISO del Policlinico San Matteo di Pavia, Andrea Assunto, spiega i problemi a cui bisogna quotidianamente fare fronte. Fra software obsoleti, attacchi cyber e la formazione degli utenti  »

Luigi Ferro // 02.12.2022
SentinelOne integra la threat intelligence di Mandiant e strumenti per i cyber assicuratori

SentinelOne integra la threat intelligence di Mandiant e strumenti per i cyber assicuratori

L'integrazione con Mandiant migliora il rilevamento, ottimizza la gestione delle minacce velocizzando in questo modo l'analisi degli attacchi informatici. Per gli assicuratori del settore informatico arriva WatchTower Vital Signs Report, l’app che fornisce una visione “dall’interno” in tempo reale della...  »

Arianna Narciso // 24.11.2022
In tempi di guerra, la sicurezza cyber tocca il piano fisico

In tempi di guerra, la sicurezza cyber tocca il piano fisico

Il rapporto Clusit 2022 sottolinea la situazione preoccupante per la sicurezza informatica nel nostro Paese, gli attacchi hacker sono aumentati del 53% nel periodo gennaio-giugno 2022  »

Leo Sorge // 11.11.2022
Sicurezza: la Sanità ha un problema anche con i partner

Sicurezza: la Sanità ha un problema anche con i partner

Un’indagine di Trend Micro dice che molte istituzioni sanitarie non hanno visibilità sulla catena di attacco, l’86% delle organizzazioni che operano nel settore a livello globale colpite da un ransomware ha dovuto affrontare l’interruzione delle operazioni e una su quattro ha dovuto fermarsi completamente...  »

Luigi Ferro // 11.11.2022
8 tratti distintivi di una strategia di sicurezza proattiva

8 tratti distintivi di una strategia di sicurezza proattiva

Sempre più CISO stanno bilanciando le loro capacità di risposta e ripristino con una strategia di sicurezza proattiva che anticipa attacchi e vulnerabilità.  »

Alchimist: il framework di attacco cinese colpisce Windows, Linux e macOS

Alchimist: il framework di attacco cinese colpisce Windows, Linux e macOS

Alchimist è facile da implementare e offre agli aggressori una vasta suite di funzionalità con cui possono portare avanti attacchi devastanti.  »

Facebook: più di 400 app hanno rubato dati a un milione di utenti

Facebook: più di 400 app hanno rubato dati a un milione di utenti

Il Team di sicurezza di Meta ha individuato un cospicuo numero di applicazioni fasulle che tramite un malware si introducono nei dispositivi Android e iOS rubando le credenziali degli utenti del Social Network  »

Pagina 6 di 22
Condividi