Connect with us

News

Il governo degli Stati Uniti rilascia una guida per la protezione delle VPN utilizzate in smart working

Redazione

Pubblicato

il

L’agenzia di sicurezza informatica del Dipartimento della Sicurezza Nazionale ha condiviso suggerimenti su come proteggere adeguatamente le reti private virtuali aziendali (VPN), visto che molte organizzazioni hanno reso il lavoro da casa il default per i loro dipendenti in risposta alla pandemia della malattia di Coronavirus (COVID-19) .

La CISA sottolinea anche il fatto che hacker potrebbero anche aumentare i loro attacchi di phishing per rubare le credenziali dell’utente dei dipendenti che lavorano da casa, con le organizzazioni che non hanno ancora implementato l’autenticazione a più fattori (MFA) per l’accesso remoto sono le più esposte.

Tra le misure di mitigazione raccomandate per le organizzazioni che prendono in considerazione le opzioni di telelavoro per i loro dipendenti a causa della pandemia di coronavirus (COVID-19), la CISA segnala:

Mantenere aggiornati VPN, dispositivi di infrastruttura di rete e dispositivi utilizzati per il lavoro remoto (applicare le patch e le configurazioni di sicurezza più recenti).
• Notifica ai dipendenti di un aumento di tentativi di phishing.
• Garantire che il personale addetto alla sicurezza IT sia pronto per la revisione del registro remoto, il rilevamento degli attacchi, la risposta e il ripristino degli incidenti.
• Implementare MFA su tutte le connessioni VPN o richiedere ai dipendenti di utilizzare password complesse per difendersi da attacchi futuri.
• Testare i limiti dell’infrastruttura VPN in preparazione per l’uso di massa e adottare misure come la limitazione della velocità per dare la priorità agli utenti che richiedono larghezze di banda più elevate.

Facebook Comment

News

Rilasciato il decrypter gratuito del REvil ransomware

Redazione

Pubblicato

il

È stato rilasciato il master decryptor gratuito relativo al ransomware REvil, che consente di recuperare i propri file gratuitamente.

Il master decryptor REvil è stato creato dalla società di sicurezza informatica Bitdefender in collaborazione con un partner fidato delle forze dell’ordine.

E ‘ possibile  scaricare il decryptor da Bitdefender ( istruzioni ) e decrittografare interi computer contemporaneamente o specificare cartelle.

Continua a Leggere

News

Anonymous attacca l’hosting provider EPIK

Redazione

Pubblicato

il

Torna a farsi sentire il gruppo Anonymous con un attacco verso Il registrar di domini americano e servizio di web hosting Epik noto per lavorare con contenuti di estrema destra, neonazisti e altri estremisti.

“Beh, dopo anni passati a sostenere la peggior spazzatura che Internet ha da offrire, questo è davvero il momento Epik che tutti stavamo aspettando”, in una nota del  “comunicato stampa” su 4Chan, riportato per la prima volta da Steven Monacelli .

Il gruppo conferma di avere tutta la cronologia degli acquisti del dominio di Epik, i trasferimenti di dominio, le informazioni Whois , le modifiche DNS, gli inoltri e-mail, la cronologia dei pagamenti (ma non i dati della carta di credito), le credenziali dell’account (per i clienti Epik, l’hosting e Anonymize VPN) e dati dai sistemi e dai server interni di Epik.

Continua a Leggere

News

Attacco ransomware Ospedale San Giovanni, chiesto riscatto

Redazione

Pubblicato

il

Gli hacker che alla mezzanotte di domenica scorsa hanno mandato in panne 1500 postazioni e 300 server dell’ospedale San Giovanni Addolorata si muovono secondo un copione già visto in occasione dell’intrusione nel sistema informatico della Regione Lazio.

E la procura, come di consueto, agisce di conseguenza. Gli uomini guidati dal procuratore Michele Prestipino e dall’aggiunto Antonello Racanelli hanno aperto un fascicolo dopo aver ricevuto l’informativa dalla polizia postale. Le ipotesi di reato sono due: “accesso abusivo al sistema informatico e tentata estorsione”.

Infatti la richiesta di denaro non è tardata ad arrivare: “I tuoi file sono crittografati. Non preoccuparti, puoi riavere tutti i tuoi file. Se vuoi ripristinarli, scrivi alla mail”, si legge nel testo scritto il lingua inglese. Nel frattempo i server dell’azienda ospedaliera sono ancora bloccati, le prenotazioni sono possibili tramite il sistema Recup della Regione, la presa in carico dei pazienti in pronto soccorso è garantita, ma gli appuntamenti programmati e differibili vengono posticipati.

Fonte: repubblica.it

Continua a Leggere

News

Beacon Linux Cobalt Strike utilizzato per attacchi hacker

Redazione

Pubblicato

il

Una versione non ufficiale di Cobalt Strike Beacon Linux realizzata da hacker è stata individuata dai ricercatori di sicurezza per essere stata utilizzata attivamente in attacchi rivolti alle organizzazioni di tutto il mondo.

Cobalt Strike  è uno strumento di test di penetrazione legittimo progettato come framework di attacco per i team security . Nel tempo, copie craccate di Cobalt Strike sono state condivise, diventando uno degli strumenti più comuni utilizzati negli attacchi informatici che portano al furto di dati e al ransomware. Tuttavia, Cobalt Strike ha sempre avuto un punto debole: supporta solo i dispositivi Windows e non include i beacon Linux.

In un nuovo rapporto della società di sicurezza Intezer , i ricercatori spiegano come hacker abbiano creato i loro beacon Linux compatibili con Cobalt Strike. Utilizzando questi beacon, gli autori delle minacce possono ora ottenere l’esecuzione di comandi remoti su macchine Windows e Linux.

Continua a Leggere

News

Apple risolve zero-day iOS utilizzato per distribuire lo spyware NSO

Redazione

Pubblicato

il

Apple ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità zero-day che sono state sfruttate per attaccare iPhone e Mac. Uno è noto per essere utilizzato per installare lo spyware Pegasus su iPhone.

Le vulnerabilità vengono tracciate come CVE-2021-30860 e CVE-2021-30858 ed entrambi consentono ai documenti creati in modo dannoso di eseguire comandi quando vengono aperti su dispositivi vulnerabili.

“Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato”, ha affermato la società negli  avvisi di sicurezza.

Continua a Leggere

News

Ransomware BlackMatter colpisce il gigante della tecnologia medica Olympus

Redazione

Pubblicato

il

Olympus, un’azienda leader nel settore della tecnologia medica, sta indagando su un “potenziale incidente di sicurezza informatica” che ha avuto un impatto su alcuni dei suoi sistemi IT EMEA (Europa, Medio Oriente, Africa) la scorsa settimana.

Olympus ha più di 31.000 dipendenti in tutto il mondo e oltre 100 anni di storia in sviluppo per i settori medico, delle scienze della vita e delle apparecchiature industriali.

“Olympus sta attualmente indagando su un potenziale incidente di sicurezza informatica che interessa aree limitate dei suoi sistemi IT EMEA (Europa, Medio Oriente, Africa) l’8 settembre 2021”,  la società in una dichiarazione pubblicata sabato, tre giorni dopo l’attacco.

Continua a Leggere

News

Attacco Hacker colpito l’Ospedale San Giovanni di Roma

Redazione

Pubblicato

il

Dalle prime informazioni che si ricavano dalla rete dovrebbe essere un attacco informatico simile a quello che a luglio ha colpito la Regione Lazio anche all’azienda ospedaliera San Giovanni Addolorata.

Nel pomeriggio di lunedì è scattato l’allarme per l’intrusione di un virus che avrebbe creato gravi danni all’attività della struttura, una delle più importanti della Capitale, almeno a quella gestita dai computer e dalla rete. Sono in corso accertamenti per capire la natura dell’attacco hacker che non è chiaro se si sia sviluppato nelle ore scorse. Al vaglio i sistemi informatici per capire la portata dell’evento oltre a trovare collegamenti con quanto accaduto alla Regione.

fonte: www.ilriformista.it

Continua a Leggere

In Edicola & Digitale


255 – Dal 5 Agosto 2021!

Forum

Facebook

Trending

IN EDICOLA & DIGITALE