La violazione del SANS Institute dimostra che chiunque può cadere vittima di una truffa di "phishing del consenso"

La violazione del SANS Institute dimostra che chiunque può cadere vittima di una truffa di "phishing del consenso"

L'autorità di formazione sulla sicurezza ha confermato a SC Media che un dipendente è stato indotto con l'inganno a scaricare codice dannoso, il che ha provocato l'inoltro automatico delle e-mail all'aggressore. La violazione post SANS Institute dimostra che chiunque può cadere vittima di una truffa di "phishing del consenso" apparsa per la prima volta su SC Media . ...
Microsoft patch 2 ha sfruttato attivamente i difetti del giorno zero

Microsoft patch 2 ha sfruttato attivamente i difetti del giorno zero

Con il suo ultimo aggiornamento della sicurezza regolarmente pianificato, Microsoft ha risolto 120 vulnerabilità del software, inclusi 17 difetti critici, uno dei quali è un bug zero-day che è stato attivamente sfruttato in natura. Microsoft quest'anno ha già eclissato il numero totale di patch emesse durante tutto il 2019, un ritmo con cui gli esperti ... Il post Microsoft patch 2 ha sfruttato attivamente i difetti zero-day è apparso per la prima volta su SC Media . ...
Adobe elimina 11 bug critici in Acrobat, Reader

Adobe elimina 11 bug critici in Acrobat, Reader

Per l'edizione di agosto di Patch Tuesday, Adobe Systems ha fornito oggi correzioni per 26 vulnerabilità - 11 critiche - in Acrobat e Reader e una nel suo software di manipolazione e organizzazione delle immagini Lightroom Classic. Nove degli 11 difetti critici possono provocare l'esecuzione di codice arbitrario. Due sono causati da condizioni di scrittura fuori limite (CVE-2020-9693, CVE-2020-9694), cinque sono ... Il post Adobe elimina 11 bug critici in Acrobat, Reader è apparso per primo su SC Media . ...
Qualunque sia la causa, la perdita di Intel continua a puntare

Qualunque sia la causa, la perdita di Intel continua a puntare

A seconda di quale versione della storia è corretta, una perdita di dati di 20 GB che interessa Intel presenta un'importante lezione sui pericoli delle credenziali predefinite e di configurazioni errate del server non sicure o sui rischi della condivisione di segreti proprietari con partner commerciali e clienti di terze parti. L'ingegnere del software Tillie Kottmann, il cui account Twitter sembra essere stato sospeso, ... Il post Qualunque sia la causa, il leak di Intel è ancora apparso per primo su SC Media . ...
Gli Stati Uniti espandono Clean Network per proteggere la ricerca sul vaccino COVID-19 dalla Cina

Gli Stati Uniti espandono Clean Network per proteggere la ricerca sul vaccino COVID-19 dalla Cina

Per quanto riguarda gli sforzi della Cina per eliminare la proprietà intellettuale dalle società statunitensi - più recentemente la ricerca sul vaccino COVID-19 - il Dipartimento di Stato ha ampliato il suo programma Clean Network per proteggere le telecomunicazioni critiche e le infrastrutture tecnologiche degli Stati Uniti. Tra gli obiettivi chiave c'è quello di spingere la ricerca sui vaccini e altre informazioni sensibili su cloud protetti. I programmi… Il post statunitense espande Clean Network per proteggere la ricerca sul vaccino COVID-19 dalla Cina è apparsa per la prima volta su SC Media . ...
Le aziende di elettronica colpite pesano la ricompensa, il costo del pagamento del riscatto

Le aziende di elettronica colpite pesano la ricompensa, il costo del pagamento del riscatto

Secondo quanto riferito, Garmin ha pagato agli estorsori informatici milioni di dollari per l'accesso a un decryptor in modo che la società potesse ripristinare i propri servizi ai clienti dopo un attacco ransomware WastedLocker del 23 luglio. Nel frattempo, questa settimana un gruppo separato di ransomware ha fatto trapelare dati sensibili prelevati dalle reti interne di LG e Xerox dopo aver tentato di negoziare con i due tecnici ... Le aziende di elettronica colpite dal post pesano la ricompensa, il costo del pagamento del riscatto è apparso per la prima volta su SC Media . ...
Il nuovo indice mostra che le misure proattive di sicurezza informatica hanno superato quelle reattive nel secondo trimestre

Il nuovo indice mostra che le misure proattive di sicurezza informatica hanno superato quelle reattive nel secondo trimestre

Sotto pressione, le forze di sicurezza informatica delle grandi aziende si sono appoggiate e hanno ottenuto i risultati desiderati. Tra le sfide estreme che i team di sicurezza informatica hanno affrontato nel secondo trimestre del 2020, un indice di attività aziendale appena pubblicato mostra che le aziende con 500 o più dipendenti in Nord America ed Europa hanno enfatizzato misure di sicurezza proattive per proteggere le risorse e rilevare le violazioni ... Il post Nuovo indice mostra che le misure proattive di sicurezza informatica hanno superato reattivo nel secondo trimestre sono apparse per la prima volta su SC Media . ...
Quali funzioni di sicurezza dovrebbero esternalizzare i piccoli fornitori di servizi sanitari?

Quali funzioni di sicurezza dovrebbero esternalizzare i piccoli fornitori di servizi sanitari?

A corto di risorse per la sicurezza informatica, gli operatori sanitari di piccole e medie dimensioni dovrebbero affidare in outsourcing la manutenzione delle cartelle cliniche elettroniche (EMR), la conformità del settore delle carte di pagamento (PCI) e la raccolta di informazioni sulle minacce a fornitori di servizi di terze parti, ma la valutazione del rischio deve comunque essere gestita internamente, secondo Mitchell Parker, CISO presso l'Indiana University Health. Lamentando la recente piaga del ransomware e dei dati ... Il post Quali funzioni di sicurezza dovrebbero esternalizzare i piccoli fornitori di servizi sanitari? è apparso per la prima volta su SC Media . ...