Cyber Security News
Server VMware ESXi – Attacchi Ransomware italia
Attacchi informatici di tipo Ransomware sfruttano una vecchia vulnerabilità del prodotto VMware ESXi
Attacchi informatici di tipo Ransomware sfruttano una vecchia vulnerabilità del prodotto VMware ESXi
Provate ad immaginare una tipica giornata di lavoro d’ufficio, con i soliti spostamenti e una routine post-pandemia ancora da stabilire…a quel punto un collega vi presta una sua chiavetta USB. La inserite per cercare di aprire la cartella, avete individuato la classica icona di Windows per l’apertura di collegamenti, doppio click e proseguite con le vostre attività…ma in quel click qualcosa è successo!
CloudMensis è una seria minaccia per gli utenti Apple (Mac), la sua distribuzione molto limitata suggerisce si tratti di uno strumento utilizzato in operazioni offensive mirate.
Analisi del Malware RedLine inserito all’interno di una falsa installazione del software Notepad++
Fake Notepad usato per distribuire RedLine Stealer per mezzo di pubblicità Google Ads
identificata una vulnerabilità di tipo zero-day che permette l’esecuzione di codice remoto su sistemi Atlassian Confluence, attualmente non è disponibile alcuna Patch di sicurezza; la vulnerabilità permette ad un malintenzionato di eseguire codice remoto senza la necessità di autenticazione; sono Leggi tutto…
Vulnerabilità Follina, attivamente utilizzata dai Cyber-criminali durante attività di compromissione dei sistemi.
Perchè è un rischio e come mitigarlo.
Come ogni secondo Martedì del mese, Microsoft ha rilasciato una serie di aggiornamenti (patch) di sicurezza per i propri sistemi operativi.
In questo mese sono state rilasciate 117 patch per altrettante vulnerabilità, di queste:
Nel 2021 Fortgale esegue un intervento di Incident Response per la rimozione del Malware WannaMine dai sistemi di un’Azienda italiana operante nel Settore Industriale. Il Malware si è propagato su alcune centinaia di sistemi sfruttando diverse tecniche di propagazione. WannaMine, Leggi tutto…
In questi giorni, come già sottolineato in precedenza (approfondimenti) è evidente un aumento generale delle attività di compromissione. I gruppi criminali utilizzano i malware per diversi scopi, fra questi l’esecuzione di attacchi Ransomware, l’esfiltrazione di informazioni sensibili, la cattura di Leggi tutto…