Sicurezza

Un malware Android ruba i dati delle carte di credito sfruttando il sensore NFC

Un malware Android ruba i dati delle carte di credito sfruttando il sensore NFC

Il malware Android NGate ha clonato i dati NFC delle carte di pagamento delle vittime per prelevare denaro da sportelli bancomat.  »

Francesco Destri // 09.09.2024
Salesforce compra la specialista di privacy Own per 1,9 miliardi di dollari

Salesforce compra la specialista di privacy Own per 1,9 miliardi di dollari

L'acquisizione di Own Company da parte di Salesforce arriva in un momento di grandissima attenzione per la mitigazione della perdita di dati a causa di guasti del sistema, errori umani e attacchi informatici  »

Francesco Destri // 06.09.2024
Vulnerabilità nelle chiavette per MFA YubiKey: un attacco permette di duplicarle

Vulnerabilità nelle chiavette per MFA YubiKey: un attacco permette di duplicarle

Una falla di sicurezza rende le chiavette YubiKey vulnerabili alla clonazione se un attaccante ottiene temporaneamente l'accesso fisico ad esse.  »

Francesco Destri // 04.09.2024
Torna a crescere il ransomware: attacchi via mail soprattutto alle aziende tech, retail e sanità

Torna a crescere il ransomware: attacchi via mail soprattutto alle aziende tech, retail e sanità

Gli ultimi tre mesi del 2024 presi in esame da Cisco Talos hanno rappresentato una grave minaccia per privati e aziende a causa del proliferare di nuovi ransomware.  »

Francesco Destri // 03.09.2024
I malware più pericolosi di luglio, in Italia e nel mondo: FakeUpdates, Remcos, RansomHub e gli altri

I malware più pericolosi di luglio, in Italia e nel mondo: FakeUpdates, Remcos, RansomHub e gli altri

In Italia, FakeUpdates rimane la principale minaccia con un impatto del 7,67%, seguita da Androxgh0st e Formbook, tutti con valori superiori all'impatto globale.  »

Francesco Destri // 02.09.2024
Deep-Live-Cam, il pericoloso filtro open source che fa deep fake in tempo reale

Deep-Live-Cam, il pericoloso filtro open source che fa deep fake in tempo reale

Software di nuova generazione come Deep-Live-Cam permettono di sostituirsi a chiunque assumendo il volto della persona con una sua semplice fotografia e possono diventare armi formidabili nelle mani dei criminali.  »

Francesco Destri // 26.08.2024
Vulnerabilità grave in GitHub Enterprise: repository aziendali a rischio

Vulnerabilità grave in GitHub Enterprise: repository aziendali a rischio

La vulnerabilità CVE-2024-6800, che ha un punteggio CVSS di 9.5 a sottolinearne la gravità, interessa diverse versioni di GitHub Enterprise Server.  »

Francesco Destri // 22.08.2024
La vulnerabilità Sinkclose è grave e riguarda quasi tutti i processori AMD: come mitigarla

La vulnerabilità Sinkclose è grave e riguarda quasi tutti i processori AMD: come mitigarla

Lo sfruttamento della vulnerabilità Sinkclose può consentire a un aggressore di ottenere un accesso profondo a un sistema con processore AMD e violare l'avvio sicuro.  »

Francesco Destri // 19.08.2024
ACN avvia il centro ISAC per l’analisi e condivisione delle informazioni

ACN avvia il centro ISAC per l’analisi e condivisione delle informazioni

L'ISAC Italia presso l'Agenzia di Cybersicurezza Nazionale offrirà agli ISAC settoriali affiliati alla rete nazionale servizi di analisi, capacity building e info-sharing  »

Francesco Destri // 02.08.2024
Azure fuori uso per otto ore per un attacco DDoS… e Microsoft ha peggiorato le cose

Azure fuori uso per otto ore per un attacco DDoS… e Microsoft ha peggiorato le cose

L'impatto dell'interruzione di Azure e Microsoft 365 causata da un attacco DDoS è stato aggravato da un'azione di risposta errata da parte dei team Microsoft.  »

Francesco Destri // 01.08.2024
Cybersecurity, un data breach in Italia costa 4,4 milioni di euro

Cybersecurity, un data breach in Italia costa 4,4 milioni di euro

Secondo un report di IBM e Ponemon il 69% delle aziende italiane sta integrando IA e automazione del SOC, cosa che abbatte fortemente costi e tempi di rilevazione delle violazioni.  »

Francesco Destri // 31.07.2024
CrowdStrike, in arrivo la prima richiesta di risarcimento

CrowdStrike, in arrivo la prima richiesta di risarcimento

È di Delta Air, che potrebbe fare lo stesso con Microsoft secondo CNBC. Dal disastro del 19 luglio CrowdStrike ha perso il 24% in Borsa.  »

Francesco Destri // 31.07.2024
Ferrari si salva dal deepfake AI che si finge il CEO

Ferrari si salva dal deepfake AI che si finge il CEO

Una serie di messaggi e poi la voce dell'AD Vigna riprodotti dall'AI hanno chiesto di firmare documenti sensibili a un dirigente, che però ha vanificato il tentativo di truffa  »

Francesco Destri // 30.07.2024
Crowdstrike pubblica un report dell’incidente, con la guida per il ripristino dei sistemi

Crowdstrike pubblica un report dell’incidente, con la guida per il ripristino dei sistemi

Il documento Preliminary Post Incident Review di CrowdStrike analizza nel dettaglio com'è avvenuto l'incidente e offre una guida per il ripristino dei sistemi colpiti.  »

Francesco Destri // 25.07.2024
Un malware bancario sta prendendo di mira i dispositivi dei clienti italiani

Un malware bancario sta prendendo di mira i dispositivi dei clienti italiani

Il malware bancario Copybara si diffonde principalmente attraverso tecniche di ingegneria sociale, inducendo le vittime a scaricare e installare l'applicazione malevola.  »

Francesco Destri // 25.07.2024
Cybersecurity nella PA, ora gli incidenti vanno segnalati entro 24 ore

Cybersecurity nella PA, ora gli incidenti vanno segnalati entro 24 ore

Le amministrazioni centrali e locali saranno tenute a notificare gli incidenti nelle proprie reti in tempi minori, e a nominare un referente per la cybersicurezza  »

Francesco Destri // 24.07.2024
Le responsabilità nell’incidente CrowdStrike e i problemi dei CIO

Le responsabilità nell’incidente CrowdStrike e i problemi dei CIO

Si poteva evitare il bug che ha bloccato milioni di computer e server? Chi è responsabile dei disservizi, anche nell'ottica di norme come NIS 2 e DORA sulla resilienza dei servizi critici ed essenziali? Alcune riflessioni sulla difficile posizione dei CIO e CISO nelle aziende  »

Andrea Grassi // 23.07.2024
Una vulnerabilità di Cisco permette di cambiare le password degli amministratori

Una vulnerabilità di Cisco permette di cambiare le password degli amministratori

Cisco ha rilasciato una patch per la vulnerabilità CVE-2024-20419, che riguarda il sistema di autenticazione di Cisco Smart Software Manager (SSM) On-Premises.  »

Francesco Destri // 22.07.2024
Pagina 3 di 81
Condividi