Cyber ​​Notizie - Pagina 12 - IT

Casa > Notizie informatiche

Questa categoria contiene articoli informativi e notizie.
Cyber ​​Notizie su violazioni dei dati, privacy e la sicurezza online, minacce alla sicurezza informatica, i rapporti di sicurezza informatica, i rapporti delle vulnerabilità. Notizie sugli ultimi attacchi malware.
Hot news per la sicurezza di Microsoft (Patch Tuesday), Google, Androide, Mela, Linux, e altre grandi aziende e fornitori di software.

CYBER NEWS
New Agenda Ransomware Can Be Customized for Each Target

Il nuovo Agenda Ransomware può essere personalizzato per ogni target

Agenda è un nuovo ceppo di ransomware Golang rivolto specificamente alle organizzazioni sanitarie e educative in Indonesia, Thailandia, Sud Africa, e Arabia Saudita. Scoperto dai ricercatori Trend Micro, Agenda ransomware può riavviare i sistemi compromessi in modalità provvisoria e può tentare di farlo…

CYBER NEWS
Nitrokod Crypto Miner Infects Thousands of Machines in 11 Countries

Nitrokod Crypto Miner infetta migliaia di macchine in 11 paesi

Un malware per il mining di criptovalute con sede in Turchia (minatore crittografico) è stata rilevata la campagna. Chiamato Nitrokod e scoperto dal team di Check Point Research, la campagna ha infettato macchine attraverso 11 paesi con un crypto miner XMRig. Campagna Nitrokod Cryptominer: Alcuni dettagli Il…

CYBER NEWS
LockBit Ransomware Adds DDoS and Triple Extortion to Its Operation

LockBit Ransomware aggiunge DDoS, Tripla estorsione al suo funzionamento

Il gruppo di ransomware LockBit sta ora lavorando per migliorare la sua protezione contro gli attacchi DDoS e per aggiungere una tripla estorsione alle sue operazioni dannose. Queste azioni sono innescate da un recente scontro tra i criminali LockBit e la società di sicurezza Entrust. LockBit…

CYBER NEWS
CVE-2022-36804: Critical Atlassian Bitbucket Server Flaw

CVE-2022-36804: Difetto critico del server Bitbucket Atlassian

Un'altra vulnerabilità critica di Atlassian è stata segnalata in numerosi endpoint API di Bitbucket Server e Data Center. La vulnerabilità in questione è CVE-2022-36804, un problema di iniezione dei comandi nella versione 7.0.0 di Bitbucket Server e Data Center. CVE-2022-36804: Server Bitbucket Atlassian…

CYBER NEWS
MagicWeb Post-Exploitation Malware Targets AD FS Servers

Il malware post-sfruttamento di MagicWeb prende di mira i server AD FS

MagicWeb è il nome di un nuovo post-sfruttamento (post-compromesso) strumento scoperto e dettagliato dai ricercatori di sicurezza di Microsoft. Lo strumento è attribuito al Nobelium APT (avanzata persistente minaccia) gruppo che lo utilizza per mantenere l'accesso persistente ai sistemi compromessi. Questo…

CYBER NEWS
CVE-2022-2884 gitlab vulnerability

CVE-2022-2884: Una vulnerabilità critica di GitLab consente l'esecuzione di codice in remoto

GitLab ha rivelato una vulnerabilità critica per le filiali 15.1, 15.2, e 15.3 delle sue edizioni community ed enterprise. La vulnerabilità, identificato come CVE-2022-2884 e classificato 9.9 sulla scala CVSS, potrebbe consentire a un attore di minacce di eseguire l'esecuzione di comandi in remoto…

CYBER NEWS
CVE-2022-2588: Dirty Cred Linux Kernel Vulnerability

CVE-2022-2588: Vulnerabilità sporca del kernel Linux Cred

CVE-2022-2588, noto anche come Dirty Cred, è una vulnerabilità di otto anni nel kernel Linux che è stata descritta come "cattiva come Dirty Pipe". Il collegamento tra CVE-2022-2588 e CVE-2022-0847 Tubo sporco, o CVE-2022-0847, è stato reso noto all'inizio di quest'anno…

CYBER NEWS
PureCrypter: Fully Featured Malware Loader for Sale for $59

Il malware DarkTortilla Crypter fornisce Cobalt Strike, Metasploit

DarkTortilla è un malware crypter sofisticato e altamente configurabile che fornisce infostealer e trojan di accesso remoto più diffusi, tra cui AgentTesla, AsyncRAT, Redline e NanoCore. Cos'è il cripto di DarkTortilla? Un crypter è un tipo di software che ha le capacità per…

CYBER NEWS
VibeProfile Mac Virus - How to Remove [Free Guide]

Apple ha risolto due zero-day sfruttati attivamente [CVE-2022-32893]

Due zero-day sono stati fissati da Apple nei seguenti sistemi operativi – Mac OS, iOS e iPadOS. Gli zero giorni, noto come CVE-2022-32893 e CVE-2022-32894, sono stati sfruttati in natura contro dispositivi esposti. CVE-2022-32893 e CVE-2022-32894 in macOS, iOS e iPadOS…

CYBER NEWS
CVE-2022-2856 Critical Chrome Bug Exploited in the Wild

CVE-2022-2856 Bug critico di Chrome sfruttato in natura

Un attivamente sfruttato, una grave vulnerabilità zero-day è stata risolta in Google Chrome desktop. Alla vulnerabilità è stato assegnato l'identificatore CVE-2022-2856. Dettagli su CVE-2022-2856 Secondo la descrizione ufficiale, CVE-2022-2856 si riferisce a una convalida insufficiente di input non attendibili…

CYBER NEWS
SOVA Android Malware Upgraded with a Ransomware Module [.enc Files]

SOVA Android Malware aggiornato con un modulo ransomware [.File enc]

SOVA è un trojan bancario Android apparso per la prima volta in un forum clandestino a settembre 2021. Anche le prime iterazioni del malware avevano molte funzionalità, con quelli più recenti aggiornati con nuove funzionalità e miglioramenti del codice. SOVA…

CYBER NEWS
orchard botnet

Orchard Botnet utilizza le informazioni sull'account di Satoshi Nakamoto per generare nomi di dominio

Orchard è il nome di una nuova botnet che sfrutta le informazioni sulle transazioni dell'account del creatore di Bitcoin Satoshi Nakamoto per generare DGA [Algoritmi di generazione del dominio] nomi di dominio. Questo viene fatto per nascondere l'infrastruttura di comando e controllo della botnet. “A causa dell'incertezza di…

CYBER NEWS
GwisinLocker ransomware

GwisinLocker Ransomware prende di mira Windows e Linux negli attacchi contro le aziende

GwisinLocker è una nuova famiglia di ransomware destinata alle aziende farmaceutiche e industriali sudcoreane. Capace di compromettere sia i sistemi Windows che Linux, GwisinLocker è stato codificato da un attore di minacce relativamente sconosciuto, chiamato Gwisin (che significa fantasma o spirito in coreano). Sicurezza…

CYBER NEWS
CVE-2022-31656: Critical VMware Authentication Bypass Vulnerability

CVE-2022-31656: Vulnerabilità critica di bypass dell'autenticazione VMware

VMware ha recentemente rilasciato un'altra serie di patch che affrontano una serie di vulnerabilità in diversi prodotti. le vulnerabilità (CVE-2022-31656, CVE-2022-31657, CVE-2022-31658, CVE-2022-31659, CVE-2022-31660, CVE-2022-31661, CVE-2022-31662, CVE-2022-31663, CVE-2022-31664, CVE-2022-31665) sono stati segnalati privatamente. I punteggi di gravità dei difetti variano da 4.7 a…

CYBER NEWS
LockBit Ransomware Leverages Windows Defender to Drop Cobalt Strike

LockBit Ransomware sfrutta Windows Defender per eliminare Cobalt Strike

Il noto ransomware LockBit ha ricevuto aggiornamenti significativi, come evidente dalle segnalazioni di diversi fornitori di sicurezza informatica. Nuova versione di LockBit osservata in natura secondo SentinelLabs, una nuova iterazione del ransomware è stata distribuita nel…

CYBER NEWS
hiddenads android malware

Il malware Android HiddenAds può avviarsi automaticamente sul tuo dispositivo

È stato identificato un nuovo malware ad avvio automatico sul Google Play Store. HiddenAds Malware Android Il malware viene propagato con l'aiuto di app dannose che si mascherano come app più pulite e di ottimizzazione per la gestione dei dispositivi. Le app Android sono state distribuite su…

CYBER NEWS
Beware: High Quality Fake Investment Phishing Scams in the Wild

stare in guardia: Truffe di phishing di investimento falso di alta qualità in natura

I ricercatori di sicurezza hanno recentemente scoperto una vasta rete di falsi siti di truffa sugli investimenti rivolti a specifici paesi europei e al Nord America. Siti di phishing per investimenti falsi che prendono di mira i paesi europei La rete è composta almeno da 11,000 domini destinati al Regno Unito, Belgio,…

CYBER NEWS
Decentralized IPFS Platform Is the Latest Trend in Phishing Campaigns

La piattaforma IPFS decentralizzata è l'ultima tendenza nelle campagne di phishing

I ricercatori di sicurezza condividono una nuova tendenza nelle campagne di phishing che ora utilizzano i cosiddetti URL IPFS come payload. La scoperta arriva dai ricercatori di TrustWave che si sono imbattuti in un sito chiamato Chameleon Phishing page. Siti web come questo possono cambiare…

CYBER NEWS
Robin Banks Phishing-as-a-Service Platform Targets Citibank Credentials

La piattaforma di phishing-as-a-service di Robin Banks prende di mira le credenziali di Citibank

I ricercatori di sicurezza descrivono in dettaglio un nuovo servizio di phishing (Faa) piattaforma in un rapporto pubblicato di recente. La piattaforma è un esempio di come i broker di accesso iniziale ottengano un punto d'appoggio nelle reti delle organizzazioni. Robin Banks è il nome di una nuova piattaforma PhaaS che,…

Questo sito utilizza i cookie per migliorare l'esperienza dell'utente. Utilizzando il nostro sito web acconsenti a tutti i cookie in conformità con la ns politica sulla riservatezza.
Sono d'accordo