Uncategorized

Altre due aziende italiane vittime di campagne ransomware

Continua l’ondata di cyber attacchi verso il nostro Paese: altre due aziende del tessuto produttivo italiano cadono vittima di attacchi ransomware. Con un post pubblicato sul proprio canale Telegram, la banda di cyber criminali Stormous rivendica la violazione delle infrastrutture IT dell’azienda Metal Work S.p.A., industria che si occupa della produzione di componenti pneumatici per […]

Altre due aziende italiane vittime di campagne ransomware Read More »

La minaccia ransomware si evolve: prepariamoci alla quinta generazione

Nel corso dell’anno 2023, i gruppi di ransomware esploreranno nuovi metodi per mettere a punto con successo i loro tentativi criminali: le tattiche ransomware sono in continua evoluzione, passando da attacchi di crittografia ad azioni con estorsioni più complesse, su più livelli. La quinta generazione dei ransomware sta per invadere la rete e le aziende:

La minaccia ransomware si evolve: prepariamoci alla quinta generazione Read More »

Colpita l’applicazione di trasferimento file di IBM

Aspera Faspex è un’applicazione di file transfert aziendale di IBM, ampiamente adottata dalle aziende di tutto il mondo, in grado spostare rapidamente e in sicurezza file di grandi dimensioni. Una serie di attacchi da parte di due bande di cyber criminali (Buhti e IceFire Ransom Group) ha sfruttato una vulnerabilità dell’applicazione dell’azienda statunitense. La falla

Colpita l’applicazione di trasferimento file di IBM Read More »

2023: il Cyber Risk è la minaccia più pericolosa per il business

La famosa survey annuale di Allianz sui principali rischi percepiti dalle aziende a livello globale (Allianz Risk Barometer), condotta tra 2.712 esperti di gestione del rischio di 94 Paesi, ha decretato il rischio informatico la minaccia più pericolosa per il business nel 2023. Gli incidenti informatici, come interruzioni dei sistemi informativi, attacchi ransomware o violazioni

2023: il Cyber Risk è la minaccia più pericolosa per il business Read More »

BENVENUTO IN ORA-0, GIOVANNI CODA!

Diamo il benvenuto a Giovanni Coda che con la sua competenza, esperienza e attitudine all’Innovazione potenzia il team di Ora Zero Group. Ora Zero mira a fornire un servizio sempre più vicino ai bisogni dei propri clienti. Per questo ha nelle proprie file manager leader nel mondo dei sistemi informativi, strettamente al passo con l’evoluzione

BENVENUTO IN ORA-0, GIOVANNI CODA! Read More »

Nuovi obblighi di cyber sicurezza per le aziende entro il 2024

È stata approvata dall’Unione Europea la direttiva NIS2: nuovi obblighi di cyber sicurezza per le aziende entro il 18 ottobre 2024. L’aumento esponenziale del rischio cyber negli ultimi ha indotto i legislatori nazionali ed europei ad innalzare le difese contro le minacce informatiche. La nuova Direttiva NIS2, approvata alla fine dello scorso anno dal Parlamento

Nuovi obblighi di cyber sicurezza per le aziende entro il 2024 Read More »

Attenzione: malware Emotet diffuso via email tramite allegati OneNote

Emotet è considerato uno dei malware più complessi e pericolosi degli ultimi anni. Quello che era nato come un “semplice” trojan bancario nel 2014, si è evoluto diventando un software in grado di intrufolarsi nella caselle mail, rubare allegati e cercare di compromettere altri utenti, riuscendo a simulare lo stile e la scrittura delle persone

Attenzione: malware Emotet diffuso via email tramite allegati OneNote Read More »

Ora il trojan bancario Xenomorph aggira l’autenticazione a due fattori

Le frodi finanziarie sono sempre tra le più gettonate dagli attaccanti: accedere al proprio conto corrente via web è ormai, per tutti, una pratica abitudinaria, che attira fortemente le bande dei cyber criminali. Una nuova variante del trojan bancario Android chiamato Xenomorph minaccia i clienti delle banche europee (e non solo). Xenomorph è venuto alla

Ora il trojan bancario Xenomorph aggira l’autenticazione a due fattori Read More »

Librerie Open Source: il 91% non è aggiornato!

Il 91% delle librerie open source non è aggiornato: massima attenzione al controllo e alla governance del Software. Una recente indagine ha fatto emergere un quadro preoccupante sullo stato della cyber security nel panorama delle applicazioni e delle piattaforme Open Source: le organizzazioni che rendono disponibili le librerie software non stanno correggendo le vulnerabilità ad

Librerie Open Source: il 91% non è aggiornato! Read More »

Come “portare alla luce” gli attaccanti di impianti industriali

Segnaliamo un interessante report che descrive come negli ultimi anni si sia osservato un rapidissimo aumento degli attacchi ai sistemi di controllo industriale (ICS), dovuto principalmente alla messa in rete degli impianti produttivi, connessi sempre più all’IT e alla rete aziendale. Si precisa subito che il problema non è la connessione dei due mondi: certo

Come “portare alla luce” gli attaccanti di impianti industriali Read More »

Scroll to Top