Dimensionare il nuovo ransomware è un compito pesante per gli analisti delle minacce e le vittime

Dimensionare il nuovo ransomware è un compito pesante per gli analisti delle minacce e le vittime

Diverse nuove minacciose minacce ransomware sono spuntate come erbacce quest'estate, tormentando le vittime sia con la tradizionale crittografia dei file che con la pubblicazione di dati rubati su siti di fuga. Ransomware come Avaddon, DarkSide e Conti si sono uniti a un campo già affollato che include importanti ransomware gestiti da esseri umani come Sodinokibi (aka REvil), Maze e altri. E… Il post Dimensionare il nuovo ransomware è un compito pesante per gli analisti delle minacce, le vittime sono apparse per prime su SC Media . ...
NCR conferma il malware nell'ambiente di laboratorio, afferma che i client non sono a rischio

NCR conferma il malware nell'ambiente di laboratorio, afferma che i client non sono a rischio

Il trojan ha colpito il popolare sviluppatore di software per punti vendita e ATM, infettando i computer in un laboratorio al di fuori degli Stati Uniti, SC Media ha appreso esclusivamente dal CEO di Prevailion Karim Hijazi. Il post NCR conferma il malware nell'ambiente di laboratorio, afferma che i client non a rischio sono apparsi per primi su SC Media . ...
Aspettatevi che la rapida crescita delle truffe BEC continuerà, nonostante la repressione globale

Aspettatevi che la rapida crescita delle truffe BEC continuerà, nonostante la repressione globale

L'estradizione di Deborah Mensah dal Ghana da parte del Dipartimento di Giustizia per la sua presunta partecipazione a un programma multimilionario di compromissione della posta elettronica aziendale (BEC) segna l'ultima mossa in una raffica di attività globale per fermare le truffe e-mail sempre più diffuse. Dal 2018, il dipartimento ha partecipato a due massicce operazioni internazionali con quasi 370 arresti e l'FBI ... Il post Aspettatevi una rapida crescita delle truffe BEC per continuare, nonostante la repressione globale sia apparsa per la prima volta su SC Media . ...
Difetto di G Suite mitigato dopo la divulgazione, Google Drive è ancora vulnerabile

Difetto di G Suite mitigato dopo la divulgazione, Google Drive è ancora vulnerabile

Google ha mitigato un difetto di convalida nelle sue offerte G Suite e Gmail che potrebbe consentire alle e-mail dannose di aggirare anche le più rigide protezioni SPF e DMARC, ma la società non ha risolto un'altra vulnerabilità di convalida in Google Drive che potrebbe portare gli utenti a scaricare malware. Scoperto dal ricercatore Allison Husain lo scorso 1 aprile ... Il difetto post G Suite mitigato dopo la divulgazione, Google Drive ancora vulnerabile è apparso per primo su SC Media . ...
Lezioni da Uber: Sii chiarissimo sulla legge e sulle tue politiche sui bug bounty

Lezioni da Uber: Sii chiarissimo sulla legge e sulle tue politiche sui bug bounty

Oltre a rispettare la legge, le aziende dovrebbero anche fare in modo che i loro pagamenti di bug bounty aderiscano a politiche aziendali responsabili che definiscono cosa costituisce un pagamento legittimo e cosa costituisce estorsione. Il post Lezioni da Uber: Sii chiarissimo sulla legge e le tue politiche sui bug bounty sono apparse per la prima volta su SC Media . ...
Carnival deve riparare la nave dopo che le violazioni minacciano la fiducia dei viaggiatori

Carnival deve riparare la nave dopo che le violazioni minacciano la fiducia dei viaggiatori

Dopo essere caduta vittima di due attacchi informatici confermati, e un possibile terzo, dal 2019, Carnival Corporation & plc ha esperti che suggeriscono che l'operatore di crociere - già minacciato dall'impatto del Covid-19 sul settore dei viaggi - potrebbe aver bisogno di istituire importanti riforme al suo programma di sicurezza e le politiche prima di subire ulteriori danni alla sua reputazione. Prima ... Il post Carnival deve riparare la nave dopo che le violazioni minacciano la fiducia dei viaggiatori è apparso per la prima volta su SC Media . ...
I cacciatori di minacce guardano mentre gli hacker cinesi cercano nei forum gli strumenti

I cacciatori di minacce guardano mentre gli hacker cinesi cercano nei forum gli strumenti

Mike McLellan, ricercatore senior di sicurezza presso Secureworks, parla della scoperta e dell'indagine di una recente campagna di attacco cinese che ha rivelato come gli attori dello stato-nazione sfrutteranno qualsiasi codice a loro disposizione per raggiungere i loro obiettivi. Il post Threat hunters guarda come gli hacker cinesi cercano strumenti nei forum apparsi per la prima volta su SC Media . ...
Gli Stati Uniti sollecitano gli utenti Linux a proteggere i kernel dalla nuova minaccia malware russa

Gli Stati Uniti sollecitano gli utenti Linux a proteggere i kernel dalla nuova minaccia malware russa

Gli utenti Linux non dovrebbero presumere di essere al sicuro dalle ambizioni e dalla portata del noto gruppo di hacker russo Fancy Bear, che ha utilizzato un set di strumenti malware recentemente divulgato per stabilire una connessione di comando e controllo con i sistemi Linux infetti. Chiamato Drovorub, il set di strumenti crea essenzialmente una backdoor che consente il download e il caricamento di file, l'esecuzione di ... Il post US esorta gli utenti Linux a proteggere i kernel dalla nuova minaccia malware russa apparsa per la prima volta su SC Media . ...
Le aziende sono rimaste in sospeso fino a quando gli Stati Uniti e l'UE non hanno eliminato le differenze di protezione dei dati

Le aziende sono rimaste in sospeso fino a quando gli Stati Uniti e l'UE non hanno eliminato le differenze di protezione dei dati

In assenza di un quadro comune che definisca come proteggere le informazioni personali attraverso l'Atlantico, le aziende statunitensi potrebbero essere costrette a raggruppare i dati sui clienti europei. Il post che le aziende hanno lasciato penzoloni fino a quando le differenze di protezione dei dati da parte degli Stati Uniti e dell'UE sono apparse per la prima volta su SC Media . ...