CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti
Brutte notizie per il nuovo processore M1 di Apple
Featured

Brutte notizie per il nuovo processore M1 di Apple

news 19 Febbraio 2021 Visite: 14854
  • adware
  • apple
  • hardware
  • mac
  • Malware
  • processori
  • software

Due distinti ceppi di malware si sono già adattati al nuovo processore a pochi mesi dal suo debutto.

I malware Mac sono sempre stati meno comuni rispetto a quelli che attaccano Windows, ma negli ultimi anni le minacce per i computer Apple sono diventate di moda. Esistono adware e ransomware creati su misura per Mac, e gli hacker sono sempre alla ricerca di nuovi metodi per bypassare i sistemi di sicurezza di Apple. Ora i cyber criminali hanno lanciato un malware fatto su misura per il nuovo processore Apple M1, rilasciato nel mese di novembre per Macbook Pro, Macbook Air e Mac Mini.

Il chip M1 si discosta dall'architettura Intel x86 utilizzata dal 2005, e permette ad Apple di creare specifici sistemi di sicurezza e funzionalità Mac direttamente nei processori. Questo cambiamento ha richiesto agli sviluppatori di costruire delle versioni del loro software che girano "autonomamente" su M1, piuttosto che tradotte attraverso l’emulatore di Apple, Rosetta 2. Per non essere da meno, anche gli hacker hanno iniziato a adattarsi al cambiamento.

Leggi tutto …
L'uomo dietro il Ransomware
Featured

L'uomo dietro il Ransomware

news 12 Febbraio 2021 Visite: 15880
  • attacco hacker
  • cybercrime
  • cybercriminal
  • cybersecurity
  • gdpr
  • hacker
  • intervista
  • ransomware

Il ransomware è tutt’ora una delle minacce più diffuse nel panorama della sicurezza informatica. Può causare seri danni agli individui che improvvisamente si trovano impossibilitati ad utilizzare i loro PC e con scarse probabilità di recuperare i loro file, a meno che non venga pagato il riscatto per ottenere una chiave di decrittazione (richiesto in criptovaluta, di solito IN Bitcoin). Ed è anche peggio per le aziende!

Una volta che una variante di ransomware si è infiltrata in una rete aziendale e ha eseguito la criptografia dei file, le vittime si ritrovano costrette a sospendere i servizi di base. Se i backup non sono disponibili, i criminali informatici possono richiedere anche migliaia e migliaia di dollari, pena la mancata decriptazione dei file o la condivisione di dati aziendali sensibili.

Quando si analizza un ransomware ci si focalizza soprattutto sul malware utilizzato, sull’infrastruttura impiegata per lanciare questo tipo di attacchi, sulle tecnicalità. Ma chi c’è dietro questi attacchi? Perché non ci si focalizza mai sul lato umano del ransomware? 

Leggi tutto …
Una popolare applicazione è stata rimossa da Google Play dopo aver infettato con malware trojan milioni di telefoni
Featured

Una popolare applicazione è stata rimossa da Google Play dopo aver infettato con malware trojan milioni di telefoni

news 09 Febbraio 2021 Visite: 18902
  • adware
  • android
  • barcode
  • cybersecurity
  • google
  • Malware

Come suggerisce il nome, Barcode Scanner è una semplice applicazione che permette agli utenti di eseguire la scansione di codici a barre e codici QR. L'applicazione, che gira almeno dal 2017, è di proprietà di Lavabird Ldt. e conta oltre 10 milioni di download.

Ma, come scoperto dai ricercatori di Malwarebytes, dopo un aggiornamento nel mese di dicembre, nell’applicazione è stato aggiunto un codice malevolo che non era presente nelle versioni precedenti.

Tutto è iniziato con un’ondata di attività dannose rilevata nelle ultime settimane. Gli utenti hanno cominciato a notare qualcosa di strano sui loro telefoni: i browser predefiniti continuavano ad essere reindirizzati a pubblicità casuali, attività tipica di un telefono infettato da Adware.  Alla fine, il colpevole era proprio Barcode Scanner.

Leggi tutto …
Google segue Apple: è pronto l'anti-tracking per Android?
Featured

Google segue Apple: è pronto l'anti-tracking per Android?

news 05 Febbraio 2021 Visite: 17320
  • android
  • annunci pubblicitari
  • app
  • app store
  • apple
  • cookies
  • facebook
  • google
  • inserzioni
  • news
  • pubblicità
  • tracking

Google sta valutando lo sviluppo di un'alternativa all’imminente App Tracking Transparency di Apple. La nuova funzionalità Apple sarà aggiunta in un prossimo aggiornamento software per iPhone e iPad, chiamato iOS 14.5 e iPadOS 14.5.

Lo strumento consente ai consumatori di scegliere se le applicazioni possono raccogliere dati su di loro attraverso altre applicazioni e siti web. Il gigante dei motori di ricerca sta discutendo internamente su come si possa limitare la raccolta dei dati e i monitoraggi delle app sul sistema operativo Android; ultimo segno che l'industria di Internet sta lentamente abbracciando la privacy degli utenti. 

La notizia, riportata per la prima volta ieri da Bloomberg, sottolinea le crescenti pressioni che le grandi aziende tecnologiche subiscono nell’adottare misure più proattive per proteggere la privacy nel miglior modo possibile.

Leggi tutto …
Emotet: la botnet più pericolosa al mondo è stata neutralizzata
Featured

Emotet: la botnet più pericolosa al mondo è stata neutralizzata

news 02 Febbraio 2021 Visite: 19965
  • antivirus
  • attacco hacker
  • cyber
  • cyber security awareness
  • hacker
  • minaccia
  • news
  • Phishing
  • privacy
  • security awareness
  • sicurezza digitale
  • sicurezza in rete
  • sicurezza informatica
  • truffa
  • Vulnerabilità

Emonet, il malware Botnet più prolifico e pericoloso al mondo, è stato eliminato a seguito di un'operazione di polizia pianificato da oltre due anni. A questa botnet sono legati circa il 70% dei malware utilizzati in tutto il modo per rubare dati finanziari e installare ransomware. 

Anche se è iniziato come trojan bancario nel 2014, progettato per rubare credenziali finanziarie, Emotet era diventato uno strumento affittato ai cyber-criminali per entrare nelle reti informatiche target e installare software aggiuntivi dannosi, evolvendosi in una delle forme più potenti di malware. 

Arrivava sotto forma di e-mail dall'aspetto innocuo che, tuttavia, contenevano un collegamento o un allegato infetto, di solito documenti Word che utilizzavano macro per infettare il computer della vittima. I testi delle e-mail e dei documenti venivano regolarmente modificati per fornire una migliore probabilità di convincere le vittime ad aprire le e-mail e installare i malware: i temi utilizzati includevano fatture, avvisi di spedizione, informazioni su COVID-19 ecc. 

Leggi tutto …
Emotet: Il malware più pericoloso del mondo è stato neutralizzato!
Featured

Emotet: Il malware più pericoloso del mondo è stato neutralizzato!

news 29 Gennaio 2021 Visite: 15890
  • Malware

Emonet, il malware Botnet più prolifico e pericoloso al mondo, è stato abbattuto a seguito di un'operazione di polizia pianificato da oltre due anni. A questa botnet sono legati circa il 70% dei malware utilizzati in tutto il mondo per rubare dati finanziari e installare ransomware. 

Leggi tutto …
Cyber Security: quali sono le previsioni del 2021?
Featured

Cyber Security: quali sono le previsioni del 2021?

news 23 Dicembre 2020 Visite: 14071

Il 2020 sta per terminare ed è giunto il momento di analizzare cosa ci riserverà il 2021 nel mondo della sicurezza informatica. 

Secondo gli esperti di WatchGuard nel 2021 i cyber criminali non placheranno la loro voglia di attaccare anzi, sfrutteranno nuovi strumenti di automazione per ridurre al minimo la creazione manuale delle campagne spear phishing, estraendo dati importanti dai social media e dalle pagine web aziendali. 

Il team di Avast invece prevede un aumento significativo di truffe sui vaccini per il Covid-19, attacchi ai provider VPN aziendali e alle reti domestiche. 

Non è da sottovalutare l’intelligenza artificiale che decolla sempre di più, potrebbe essere il fulcro principale della generazione di campagne deepfake di disinformazione.  

Il deepfake è migliorato negli ultimi anni, nei video i trucchi di animazione al computer vengono utilizzati per manipolare espressioni, gesti e voce di una persona reale rendendo difficile per le vittime distinguere se un’azione è reale o meno. Tutto questo raggiungerà un salto di qualità nel prossimo anno.  

Leggi tutto …
Campari: rubati i dati di 4.700 dipendenti
Featured

Campari: rubati i dati di 4.700 dipendenti

news 10 Dicembre 2020 Visite: 13781

Mese complesso per Campari, il gruppo che possiede i marchi Aperol e Grand Marnier, Averna e Cynar.

Il mese scorso la società ha subito il furto di 2 terabyte di dati accompagnati dalla minaccia di pubblicarli se l’azienda  non avesse pagato 15 milioni di dollari.

Campari ha riferito che sarebbero stati compromessi i dati di 4.736 dipendenti, 1.443 ex dipendenti e 1.088 consulenti.

Nel complesso sono state esfiltrate informazioni personali e aziendali, ad esempio informazioni commerciali, dettagli di clienti, CV di candidati e documenti importanti aziendali.

Dopo l’attacco, avvenuto il 1 novembre, la società ha prontamente diffuso un comunicato stampa nel quale ha informato di essere stata vittima di un attacco malware.

Qual è stato però il virus responsabile?

Leggi tutto …
Minecraft: malware nelle mod colpiscono un milione di utenti Android
Featured

Minecraft: malware nelle mod colpiscono un milione di utenti Android

news 02 Dicembre 2020 Visite: 14717
  • Malware

Avete mai sentito parlare di Minecraft? Il gioco uscito nel lontano 2009 è oggi una pietra miliare dei videogiochi, diventando il gioco più venduto di sempre. Un gioco per bambini e adulti che permette di creare mondi grazie alla propria fantasia.

Minecraft è stato sviluppato in    java e questo ha permesso ai sviluppatori di creare app compatibili o “modpack” per migliorare l’esperienza dei giocatori. Gamepedia, infatti, riporta che, ad oggi, sono disponibili più di 15.000 modpack per Minecraft.

I cyber criminali stanno sfruttando il successo sfrenato del videogioco sviluppando app che sembrano modpack di Minecraft ma che in realtà nascondono malware. I ricercatori di Kasperky, dal mese di luglio, hanno scoperto più di 20 app scaricate su più di un milione di dispositivi Android.

Leggi tutto …
Phishing a tema bonus bici: attenzione all’sms truffa su Spid Poste ID
Featured

Phishing a tema bonus bici: attenzione all’sms truffa su Spid Poste ID

news 23 Novembre 2020 Visite: 18761
  • Phishing

Il 2020 è stato segnato in modo permanente e, gli attacchi informatici e le minacce online, si sono adeguati al periodo di fragilità. 

All’inizio di marzo c’è stato un aumento importante dell’email di spam e di Phishing una parola che, nell’ultimo periodo, troviamo ovunque. 

Da qualche giorno è in atto una truffa di tipo phishing nei confronti dello SPID di Poste Italiane. In momenti come questo, di intenso traffico su internet degli utenti verso siti di particolare interesse, i cyber criminali non perdono l’occasione di sfruttarli. 

È il caso della richiesta per il bonus bici che ha attratto l’attenzione delle persone interessate a riceverlo per poter acquistare biciclette e monopattini, mezzo ormai presente tra la lista dei desideri delle persone. 

Leggi tutto …
  1. Utenti di Microsoft Teams attaccati da una campagna phishing
  2. Ottobre segna il Cybersecurity Awareness Month
  3. Chip di sicurezza T2 di Apple: a rischio i sistemi Mac dal 2018 in poi
  4. Digital Defense Report: Microsoft esamina le recenti tendenze del malware

Pagina 220 di 233

  • 215
  • 216
  • 217
  • 218
  • 219
  • 220
  • 221
  • 222
  • 223
  • 224
  • 218
  • 219
  • 220
  • 221
  • 222

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Home
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber

CybersecurityUP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com
marketing@fatainformatica.com
commerciali@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
    • Software Firma Digitale
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • CISO Corner
    • Podcast
  • Student's Wall
  • Eventi
  • Contatti