Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit Gruppo ECP Advpress Automationtoday AI DevwWrld CyberDSA Chatbot Summit Cyber Revolution Summit CYSEC Global Cyber Security & Cloud Expo World Series Digital Identity & Authentication Summit Asian Integrated Resort Expo Middle East Low Code No Code Summit TimeAI Summit

Cyberpills.news

Cybersecurity in allerta: cliniche canadesi sotto scaccoSicurezza informatica a rischio: sanità canadese fronteggia data breach di ampie proporzioniCinque strutture sanitarie canadesi sono state colpite da un attacco ransomware che ha causato la fuga di dati sensibili di pazienti e dipendenti. Il gruppo Daixin ha rivendicato l'azione. Sono in corso indagini.

Trivy di Aqua Security: scansione vulnerabilità KubernetesUna soluzione innovativa per garantire la sicurezza dei cluster KubernetesAqua Security ha annunciato che la loro soluzione Trivy ora supporta la scansione delle vulnerabilità per i componenti di Kubernetes, migliorando la sicurezza e riducendo il rischio per le aziende. La scansione utilizza il KBOM per identificare eventuali problemi di sicurezza e garantire la visibilità e...

La sfida della cybersecurity preventivaAffrontare le sfide della protezione digitale nel contesto dell'evoluzione dei rischi informaticiL'articolo sottolinea le sfide della cybersecurity preventiva, evidenziando come la maggior parte delle organizzazioni non sia in grado di prevenire il 100% degli attacchi informatici. Si sottolinea anche la necessità di una forza lavoro specializzata per gestire gli strumenti di cybersecurity, oltre...

Aumento esponenziale degli attacchi informatici in IndiaDrammatico aumento delle minacce cyber nella nazione indiana: una panoramica preoccupanteUn rapporto di Indusface rivela che l'India ha subito oltre 1,6 miliardi di attacchi informatici nel secondo trimestre del 2023, registrando un aumento del 70%. Gli attacchi DDoS sono aumentati e le principali vittime sono India, Stati Uniti, Germania e Regno Unito. Il rapporto evidenzia anche oltre...

Discord adotterà link temporanei per bloccare attacchi malwareUna mossa strategica per proteggere la piattaforma e gli utenti da minacce malware su DiscordDiscord adotterà link temporanei entro l'anno per bloccare l'uso del suo CDN per diffondere malware. Questo aiuterà a limitare l'accesso ai contenuti sospetti e ridurre la distribuzione di malware tramite l'applicazione. Gli utenti che condividono contenuti non avranno grandi cambiamenti, ma i link a...

Citrix Bleed: vulnerabilità nel sistema di autenticazione a due fattoriUn'allerta per la sicurezza dei dispositivi in cloud e data centerL'articolo riguarda la vulnerabilità di Citrix Bleed, che compromette i sistemi di autenticazione a due fattori. Questa vulnerabilità mette a rischio le informazioni sensibili e può essere sfruttata da attacchi ransomware. È importante installare immediatamente la patch di sicurezza rilasciata da Cit...

Cybersecurity, un'enorme sfida per le startup israelianeLa resilienza delle startup israeliane di cybersecurity durante tempi di guerraLa guerra tra Israele e Hamas ha colpito le startup israeliane di cybersecurity, aumentando gli attacchi informatici e causando la perdita temporanea di personale richiamato nell'esercito. Nonostante le sfide, queste aziende rimangono fiduciose di superare la situazione e contribuire al settore della...

Scoperto un bug critico di Atlassian che richiede un aggiornamento immediatoAtlassian emette un avviso urgente agli utenti di ConfluenceAttacco in corso a Confluence: codice di exploit rilasciato pubblicamente. Tutte le versioni di Atlassian Data Center e Server sono colpite. Oltre 24.000 sistemi esposti, maggiormente negli Stati Uniti, Cina, Germania e Giappone. Correzione urgente consigliata.

Gli strumenti di AI generativa per vincere nella cybersecurityUn nuovo approccio per difendersi dalle minacce informaticheL'Intelligenza Artificiale generativa (AI) rappresenta un'opportunità rivoluzionaria per la cybersecurity. SentinelOne ha presentato Purple AI, un sistema che migliora la capacità di individuare minacce. L'adozione di AI comporta sfide ma anche opportunità per la sicurezza informatica. L'utilizzo de...

L'ascesa di WormGPT: Il pericolo dei nuovi attacchi informaticiL'intelligence artificiale generativa al servizio del cybercrimine: i nuovi pericoli di WormGPTWormGPT, una nuova IA generativa, sta preoccupando gli esperti di sicurezza informatica. Questo strumento, senza limiti etici, permette di creare sofisticati attacchi ai business australiani. Gli attaccanti lo utilizzano per inviare email di phishing convincenti e rubare identità. È una minaccia emergente n...

Rischio di compromissione per migliaia di server Apache ActiveMQUna pericolosa vulnerabilità mette a repentaglio la sicurezza dei server Apache ActiveMQPiù di 3.000 server Apache ActiveMQ sono a rischio a causa di una vulnerabilità di codice remoto. Gli attaccanti possono eseguire comandi shell e rubare dati. Apache ha rilasciato correzioni, ma molti server vulnerabili sono ancora in Cina, Stati Uniti, Germania, India, Paesi Bassi, Russia, Francia e...

Steganografia audio: nascondere e rivelare informazioniSfruttare l'arte dell'indistinguibilità: il nuovo volto della steganografia audioL'articolo parla della pratica della steganografia nel nascondere informazioni nei file audio e delle diverse tecniche utilizzate. Si menzionano anche le contromisure e gli strumenti disponibili per rilevare la presenza di informazioni nascoste.

Nuove vulnerabilità nel NGINX Ingress Controller per KubernetesMinacce all'integrità e alla sicurezza dei cluster KubernetesTre nuove vulnerabilità di gravità elevata sono state scoperte nel NGINX Ingress Controller per Kubernetes, che potrebbero permettere a un attaccante di rubare credenziali dal cluster. Le vulnerabilità coinvolgono la sanificazione del percorso, l'iniezione di annotazioni e l'iniezione di codice. La so...

Apple avverte: attiva la modalità Lockdown per proteggere i tuoi dispositiviProtezione massima: la modalità Lockdown di Apple, un'arma contro attacchi cibernetici sofisticatiApple avverte degli attacchi cibernetici e introduce la modalità Lockdown per proteggere i dispositivi iOS. La funzione limita le funzionalità del dispositivo per proteggere dagli attacchi. Gli utenti possono attivarla nelle impostazioni, ma può causare interruzioni del flusso di lavoro.

Porsche amplia le sue attività di sicurezza informaticaIl colosso automobilistico Porsche investe nella sicurezza informatica per proteggere i suoi prodotti digitaliPorsche lancerà a ottobre un programma di bug bounty per migliorare la sicurezza dei suoi prodotti digitali. I ricercatori esterni possono segnalare vulnerabilità e ricevere una ricompensa finanziaria. I dipendenti Porsche non possono partecipare. Tempi di risposta definiti.

Vietate in Canada le app WeChat e Kaspersky sui dispositivi governativiUn'azione necessaria per garantire l'integrità dei dati sensibili del governo canadeseIl Canada ha annunciato il divieto delle app di Tencent e Kaspersky sui dispositivi mobili del governo, citando rischi per la privacy e la sicurezza. WeChat, un'app popolare cinese, è stata vietata a causa di preoccupazioni legate alle sue origini. Kaspersky ha criticato il divieto come politico.

Nightshade: l'arma segreta degli artisti contro l'abuso delle intelligenze artificialiUn nuovo modo per difendere la creatività artistica: Nightshade e la sua congiura contro l'abuso delle IA generativeNightshade è uno strumento rivoluzionario che protegge le opere artistiche dall'abuso delle intelligenze artificiali generative. Agisce avvelenando i modelli di IA, rendendo i risultati imprecisi e inutilizzabili per le aziende tecnologiche. Gli artisti possono riprendersi il controllo grazie a questo...

Attacco wiki-slack: come i professionisti aziendali sono dirottati verso siti web maligniI rischi della manipolazione dei link: il nuovo metodo di dirottamento delle comunicazioni aziendaliGli esperti di sicurezza di eSentire hanno scoperto un nuovo attacco chiamato "Wiki-Slack", che sfrutta modifiche a pagine Wikipedia per dirottare gli utenti di Slack verso siti web maligni contenenti malware. È necessario sensibilizzare le aziende su questo tipo di attacco e integrare la resilienza...

La parità di genere nel settore tecnologico: la rappresentanza delle donne in aumentoLe competenze fondamentali del CISO nel settore tecnologico: una prospettiva di genere inclusivaL'articolo sostiene che, sebbene ci sia stato un progresso nella parità di genere nel settore tecnologico in Australia, la presenza femminile è ancora bassa nella sicurezza informatica. Per diventare un CISO di successo, sono necessarie competenze come la leadership, la gestione del rischio e la comunicazione. L...

Il gruppo ransomware LockBit prende di mira BoeingUn piano di difesa anti-ransomware è indispensabile per le aziende come BoeingIl gruppo di hackers LockBit ha preso di mira Boeing, minacciando di rilasciare dati rubati se non pagheranno un riscatto. LockBit ha attaccato molte multinazionali e guadagnato milioni di dollari. Boeing sta indagando sulla situazione e promette un aggiornamento. Precedenti attacchi di LockBit possono...

Scoperta minaccia iOS: l'impermeabilità di Apple messa in discussioneLa scoperta di Kaspersky svela nuove minacce per la sicurezza dei dispositivi iOSKaspersky ha scoperto una nuova minaccia per dispositivi Apple chiamata "Operazione Triangolazione". Gli attacchi avvengono tramite iMessage e Safari. Apple ha risposto con un aggiornamento software per proteggere gli utenti.

Operazione congiunta smantella gruppo ransomware Ragnar LockerCaduto il pericoloso gruppo ransomware: cronaca di un'operazione internazionale senza precedentiUn'operazione internazionale ha portato all'arresto del gruppo criminale responsabile del ransomware Ragnar Locker, noto per attacchi a infrastrutture critiche. L'azione è stata coordinata da Europol ed Eurojust, coinvolgendo 11 paesi tra cui Italia, e invia un chiaro messaggio agli hacker che agiscono...

Ospedali canadesi sotto attacco informatico: sospetti ransomwareUn attacco che mette a rischio la sicurezza dei dati sensibili e il funzionamento di strutture sanitarie crucialiIn un attacco informatico, Transform, un fornitore di servizi IT per ospedali in Ontario, è stato probabilmente vittima di un attacco ransomware. 5 ospedali, tra cui Windsor Regional Hospital, sono stati gravemente colpiti. Gli attacchi informatici nel settore sanitario sono sempre più comuni e le a...

Flipper Zero: nuovi rischi per dispositivi Android e WindowsUn'analisi approfondita delle implicazioni e delle contromisure contro l'attacco di spam bluetooth portato da Flipper ZeroIl recente aggiornamento del firmware di Flipper Zero introduce una nuova funzionalità, lo "spam bluetooth", che può causare fastidi mandando notifiche indesiderate ai dispositivi Android e Windows nelle vicinanze. È possibile proteggere i dispositivi e disattivare le notifiche per prevenire disagi.

Dark Patterns Buster Hackathon 2023: combattere la manipolazione dei consumatoriHackathon di combattimento dei modelli oscuri: soluzioni innovative contro l'inganno nei siti di e-commerceDark Patterns Buster Hackathon 2023: opportunità per contrastare i modelli oscuri delle piattaforme di e-commerce. L'evento promuove app e software innovativi per rilevare e regolamentare i dark pattern. Le migliori proposte verranno premiate e l'obiettivo finale è garantire una navigazione sicura e...

Raven: sicurezza per pipeline CI/CD open-sourceScopri come Raven può migliorare la sicurezza delle tue pipeline CI/CDRaven è uno scanner di sicurezza open-source per pipeline CI/CD. Identifica rischi e vulnerabilità, analizzando i flussi di lavoro su GitHub e segnalando eventuali problemi. È disponibile gratuitamente su GitHub.

Preoccupazioni crescenti per le minacce delle IA generativeLa crescente necessità di protezione contro l'evoluzione delle minacce AI generativeLa recente ricerca di GEMSERV ha mostrato gravi preoccupazioni per le nuove minacce delle IA generative alle organizzazioni globali. L'83% dei partecipanti ritiene che l'IA generativa guiderà gli attacchi informatici futuri, ma solo il 16% pensa che le loro organizzazioni comprendano davvero gli strumenti...

Il framework di sicurezza per i sistemi satellitariLa protezione dei sistemi spaziali dalla minaccia crescente di attacchi ciberneticiIl presente articolo analizza la necessità di implementare un framework di sicurezza cibernetica per proteggere i sistemi satellitari dalle minacce informatiche, proponendo l'uso del NIST Cybersecurity Framework come soluzione efficace.

La sfida della cybersecurity per le PMI italianeAnalisi del Rapporto Cyber Index PMI 2023Il Rapporto Cyber Index PMI 2023 rivela che le PMI italiane sono poco preparate contro le minacce cyber. È urgente promuovere una cultura della sicurezza informatica e investire in formazione e soluzioni avanzate. Solo così le PMI potranno affrontare con successo le sfide della cybersecurity e prosperare n...

Quishing: la nuova truffa cibernetica che minaccia la sicurezza onlineCosa devi sapere per proteggerti da questa truffa cibernetica in continua evoluzioneIl quishing è una nuova minaccia cibernetica che utilizza gli SMS per ingannare le vittime e rubare informazioni personali. Bisogna evitare di cliccare su link sospetti e mantenere i dispositivi sicuri per proteggersi da questa truffa. #sicurezza #quishing

Aumento preoccupante degli attacchi ransomware nel 2023I settori maggiormente colpiti e le implicazioni per la sicurezza informaticaIl rapporto di Corvus Insurance mostra che gli attacchi ransomware sono aumentati del 95% nel 2023 rispetto all'anno precedente. Il gruppo CL0P è stato responsabile di gran parte delle attività, ma altre industrie come studi legali, agenzie governative e settore petrolifero hanno subito aumenti significativi. È...

Diminuzione degli attacchi cibernetici in KenyaIl miglioramento nelle competenze tecniche del personale di sicurezza informatica ha contribuito alla riduzione degli eventiNel terzo trimestre, si registra una diminuzione del 11% negli attacchi informatici in Kenya, grazie a un miglioramento nella formazione del personale di sicurezza informatica e alla maggiore consapevolezza sulla cybersecurity. Tuttavia, il Kenya rimane il terzo paese più colpito nella regione, con...

La nuova protezione di Google Chrome nasconderà gli indirizzi IP degli utentiUn passo avanti per la privacy: Google Chrome mira a proteggere gli utenti nascondendo gli indirizzi IPGoogle sta lavorando su una nuova funzionalità chiamata "Protezione IP" per nascondere gli indirizzi IP degli utenti di Chrome, migliorando così la privacy. La protezione IP utilizzerà server proxy per rendere invisibili gli indirizzi IP agli siti web. Ciò potrebbe sollevare preoccupazioni sulla sic...

Attacchi di phishing nel settore alberghiero: nuove ricerche di AkamaiAumento dei livelli di complessità nelle campagne di phishing nel settore alberghieroLa ricerca di Akamai ha rilevato attacchi di phishing sofisticati nel settore dell'ospitalità. Gli hacker utilizzano exploit DNS per colpire sia il personale che i clienti, rubando dati e danneggiando le prenotazioni. Akamai analizza i domini utilizzati dagli aggressori per individuare pattern e proteggere...

Gli economy criminal hackerAnalisi dettagliata delle tattiche di cybercriminali nel panorama dell'economia digitaleL'articolo descrive le strategie utilizzate dai criminali informatici per commettere frodi informatiche e estorsioni, sfruttando criptovalute come il Bitcoin. Si parla di ransomware, doppia estorsione, attacchi DDoS e truffe basate sull'inganno psicologico delle vittime. Si distinguono le strategie estorsive,...

Operazione spagnola contro i cybercriminali: arrestati 34 membriColpo di scena nelle indagini: 34 arresti in un'operazione contro la cybercriminalità in SpagnaLa Polizia spagnola ha arrestato 34 membri di un'organizzazione criminale specializzata in truffe informatiche, che ha rubato i dati di 4 milioni di persone e monetizzato i dati. I truffatori si sono spacciati per aziende di consegna e fornitori di energia, e hanno utilizzato insider per dirottar...

Un centro di sicurezza informatica per l'istruzione superiore in LouisianaProtezione e formazione: Il nuovo centro dell'LSU difende le istituzioni educative dai cyber attacchi e prepara gli studenti per il futuroLSU ha aperto un nuovo centro di sicurezza informatica per difendere le istituzioni educative dagli hacker e formare gli studenti. In collaborazione con TekStream e Splunk, l'università mira a diventare un punto di riferimento per la sicurezza informatica a livello nazionale. Il centro utilizzerà anche l...

Esercito Filippine: creazione commando cibernetico contro hackerAumento delle minacce cibernetiche spinge l'esercito filippino a potenziare la difesa informaticaL'esercito delle Filippine sta creando un commando cibernetico per contrastare gli attacchi informatici e recluterà esperti in tecnologia dell'informazione. Miglioramenti nell'equipaggiamento e cooperazione internazionale sono previsti per rafforzare la difesa cibernetica del paese. La sicurezza nazionale...

Città digitali: sicurezza, normative e dirittiConfronto tra esperti per una città digitale sicura e rispettosa dei diritti dei cittadiniIl convegno a Roma ha riunito esperti della sicurezza fisica e cibernetica per discutere delle nuove città digitali e sicure. L'obiettivo principale dell'evento era analizzare l'impatto delle tecnologie sulla vita sociale e la protezione dei dati dei cittadini. I rappresentanti istituzionali hanno sottolineato...

Attacchi nordcoreani sfruttano falla in JetBrains TeamCityI dettagli degli attacchi del gruppo Lazarus Group sulle vulnerabilità di JetBrains TeamCityMicrosoft ha segnalato attacchi nordcoreani su JetBrains TeamCity, sfruttando una grave falla di sicurezza. Gli attacchi mirano a compromettere i server e utilizzano diverse tecniche, inclusi trojan e proxy personalizzati. Microsoft ha attribuito gli attacchi a gruppi noti legati al governo della Corea...

Opportunità di studio per gli esperti di cybersecurity: Cisco offre 1000 borse di studioCisco investe nella formazione per contrastare le minacce informaticheCisco ha lanciato il programma di borse di studio Cybersecurity Scholarship per formare gratuitamente 1000 esperti di cybersecurity in Italia. Il programma prevede lezioni online, webinar e laboratori finali, con la possibilità di ottenere una certificazione Cisco Certified Support Technician - Cybersecurity....

La preoccupante vulnerabilità delle password negli amministratori ITRischi significativi per la sicurezza informatica: l'immenso pericolo delle password deboli nel settore ITL'articolo rivela che molti amministratori IT utilizzano password deboli, come "admin", su oltre 40.000 portali amministrativi. Si evidenzia l'aumento dell'uso di password predefinite e facili da indovinare. I ricercatori sottolineano la necessità di proteggere le password e prevenire l'infezione da...

Crisi della sicurezza informatica in Medio OrienteLa sfida delle aziende israeliane nel contrastare il cybercrime nel Medio OrienteLa crisi in Medio Oriente minaccia le start-up israeliane, ma queste dimostrano resilienza, difendendosi dagli attacchi informatici e contribuendo all'innovazione nel settore della sicurezza informatica.

Rischi dell'IA nella guerra tecnologica: la minaccia cineseI rischi della supremazia tecnologica cinese e l'impatto sull'IA nella guerra tecnologicaIl FBI e la Casa Bianca avvertono del pericolo delle tecnologie artificiali e dell'intelligenza artificiale, che possono essere usate contro di loro e danneggiare le aziende locali. La Cina è identificata come la principale minaccia alla sicurezza.

Violazione dati aziendale: D-Link risponde prontamenteL'immediata reazione di D-Link alla violazione dati aziendale svela i dettagli dell'attacco e rassicura i clientiD-Link, azienda taiwanese, conferma violazione dati. La violazione è dovuta ad un attacco di phishing su un vecchio sistema obsoleto. Dati rubati sono pochi e non sensibili. Azienda ha preso provvedimenti immediati.

Google Dark Web: il nuovo servizio per la sicurezza dei tuoi accountProteggi i tuoi dati sensibili: scopri come il rapporto Dark Web di Google può aiutarti a mantenere la sicurezza del tuo accountGoogle ha reso disponibile a tutti il suo servizio Dark Web, per proteggere gli account e le informazioni personali degli utenti. Il rapporto Google Dark Web monitora il dark web per individuare possibili violazioni dei dati e fornisce ulteriori funzionalità a pagamento. Gli utenti possono usare l'app...

Lotta al cybercrime e alle fake news, Google finanzia due progetti italianiUna nuova era per la sicurezza informatica: Google investe sull'innovazione made in ItalyGoogle ha selezionato due progetti italiani per ricevere finanziamenti nell'ambito dell'Impact Challenge: Tech for Social Good. Uno riguarda l'identificazione delle vulnerabilità informatiche delle PMI, l'altro aiuta le persone anziane a rilevare e contrastare gli attacchi informatici. Google investirà 4...

Sfruttamento di Discord nelle minacce alle infrastrutture criticheUn'insidiosa tendenza: il crescente utilizzo di Discord come strumento di attacco alle infrastrutture criticheNuove scoperte dimostrano che gruppi di hacker di stato utilizzano Discord per attaccare infrastrutture critiche, sfruttando la sua rete di distribuzione del contenuto e rubando dati sensibili tramite webhooks. Loader come SmokeLoader e PrivateLoader scaricano payload dannosi dalla CDN di Discord.

La presunta falla zero-day di Signal riguardante le anteprime dei linkSegnali di incertezza: come proteggersi dalle possibili minacceSignal ha respinto le accuse di una presunta falla zero-day, ma potrebbe esserci un rischio legato alle anteprime dei link. Si consiglia di disabilitare le anteprime, mantenere l'app aggiornata e prendere precauzioni come l'autenticazione a due fattori e l'evitare link sospetti.

Siemens lancia SINEC Security Inspector, una nuova suite di test per la sicurezza delle reti indu...Un nuovo strumento per garantire la protezione e l'integrità delle reti industriali, migliorando la sicurezza informatica nel settore manifatturieroSiemens ha ampliato il suo portfolio di soluzioni di sicurezza informatica, lanciando SINEC Security Inspector, una suite di test per la sicurezza che consente di individuare e mitigare vulnerabilità informatiche nell'industria manifatturiera. Il framework aperto integra strumenti di sicurezza di terze...