Connect with us

Tech

L’85% degli attacchi utilizza ora canali criptati

Tempo di lettura: 4 minuti. Secondo Zscaler, il malware continua a rappresentare la principale minaccia per i singoli e le aziende in nove settori chiave, con l’industria manifatturiera, l’istruzione e la sanità come obiettivi più comuni.

Pubblicato

in data

Tempo di lettura: 4 minuti.

Gli attacchi criptati rimangono un problema significativo per i Paesi di tutto il mondo, con gli Stati Uniti, l’India e il Giappone che hanno registrato i maggiori aumenti di attacchi negli ultimi 12 mesi. Inoltre, il Sudafrica ha registrato un notevole aumento degli attacchi TLS/SSL rispetto al 2021. “Mentre le organizzazioni maturano le loro difese informatiche, gli avversari diventano sempre più sofisticati, in particolare nell’uso di tattiche evasive”, ha dichiarato Deepen Desai, CISO e VP Security Research and Operations di Zscaler.
“Le potenziali minacce continuano a nascondersi nel traffico criptato, favorite da modelli as-a-service che riducono drasticamente le barriere tecniche. È fondamentale che le aziende adottino un’architettura cloud-native zero trust che consenta di ispezionare in modo coerente tutto il traffico Internet e di mitigare efficacemente questi attacchi”, ha proseguito Desai.

Il malware è il re tra i criminali informatici

Sebbene i criminali informatici nascondano una varietà di tattiche di attacco nel traffico crittografato, il malware continua a essere il più diffuso. Gli script e i payload dannosi utilizzati durante la sequenza di attacco costituiscono quasi il 90% delle tattiche di attacco crittografato bloccate nel 2022. Questa categoria comprende il ransomware, che rimane una delle principali preoccupazioni dei CISO, dato che gli attacchi ransomware sono aumentati dell’80% rispetto all’anno precedente. Mentre le difese diventano più complesse, gli aggressori hanno continuato a evolvere le loro tecniche, creando nuove varianti di malware più difficili da individuare e in grado di aggirare le tecnologie basate sulla reputazione. Le famiglie di malware più diffuse che il team di Zscaler ThreatLabz ha osservato abusare dei canali criptati includono ChromeLoader, Gamaredon, AdLoad, SolarMarker e Manuscrypt.

I soliti sospetti lasciano spazio a un nuovo arrivato

I cinque Paesi più bersagliati dagli attacchi criptati sono Stati Uniti, India, Sudafrica, Regno Unito e Australia. Il Sudafrica è un nuovo arrivato nell’elenco, salito in cima alla classifica nel 2022 dopo aver scalzato la Francia dalla top-five del 2021. Anche il Giappone (613%), gli Stati Uniti (155%) e l’India (87%) hanno registrato un aumento significativo degli obiettivi rispetto all’anno precedente.

Il settore manifatturiero e quello dell’istruzione continuano a produrre il rischio maggiore

Non tutti i settori vengono presi di mira dagli attacchi criptati allo stesso ritmo, e le aziende che adottano soluzioni di sicurezza tradizionali cadono vittime più spesso di altre. Quest’anno, il settore manifatturiero ha registrato un aumento del 239% di questo tipo di attacchi, soppiantando la tecnologia come tipo di azienda più bersagliata nel 2022. Il settore manifatturiero rimane un bersaglio interessante per i criminali informatici a causa delle trasformazioni significative avvenute negli ultimi anni, tra cui l’adozione di nuove misure di sicurezza per gestire il COVID-19 e di infrastrutture e applicazioni per contrastare i problemi della catena di approvvigionamento. Tuttavia, l’adozione di nuove applicazioni, prodotti e servizi ha aumentato la superficie di attacco per le aziende manifatturiere, lasciandone molte aperte a nuove vulnerabilità che dovranno essere affrontate in futuro. Il settore più vicino che ha registrato il maggior incremento di attacchi è stato quello dell’istruzione, con un aumento del 132% rispetto all’anno precedente. L’istruzione rimane un obiettivo notevole per il secondo anno consecutivo, con un aumento del 50% degli attacchi dal 2020 al 2021. Settori come l’istruzione e l’industria manifatturiera traggono i maggiori vantaggi dall’architettura zero trust, che consente l’ispezione di tutto il traffico Internet per identificare attività sospette e mitigare il rischio crescente di attacchi criptati. Una nota positiva è che nel 2022 gli attacchi contro le organizzazioni governative e il commercio al dettaglio sono diminuiti rispettivamente del 40% e del 63%. Il settore retail ha subito un’impennata degli attacchi criptati nel 2021, in quanto gli aggressori hanno approfittato delle tendenze dell’e-commerce guidate da una pandemia, ma nell’ultimo anno si sono normalizzati. Le forze dell’ordine di tutto il mondo hanno perseguito i criminali informatici che hanno preso di mira questi settori critici, rendendoli meno attraenti per i gruppi di hacker in cerca di denaro facile. I criminali informatici continuano a evolvere le loro tattiche per evitare il rilevamento e sfuggire ai team di sicurezza informatica. Oggi la maggior parte degli attacchi sfrutta la crittografia SSL o TLS, che richiede molte risorse per essere ispezionata su scala, e che è preferibile utilizzare un’architettura proxy cloud-native. Sebbene i firewall tradizionali supportino il filtraggio dei pacchetti e l’ispezione stateful, i loro limiti di risorse li rendono poco adatti a questo compito. Le organizzazioni hanno quindi la necessità di implementare architetture cloud-native che supportino l’ispezione completa del traffico crittografato in linea con i principi di zero-trust.

Raccomandazioni

Le aziende che desiderano ridurre al minimo il rischio di attacchi criptati dovrebbero considerare le seguenti raccomandazioni come parte della loro strategia di adozione:

  • Utilizzare un’architettura cloud-native basata su proxy per decifrare, rilevare e prevenire le minacce in tutto il traffico crittografato su scala.
  • Sfruttare una sandbox guidata dall’intelligenza artificiale per mettere in quarantena gli attacchi sconosciuti e bloccare il malware paziente zero.
  • Ispezione di tutto il traffico, sempre, sia che l’utente sia a casa, in sede o in viaggio, per garantire a tutti una protezione costante contro le minacce crittografate.
  • Terminate ogni connessione per consentire a un’architettura proxy in linea di ispezionare tutto il traffico, compreso quello crittografato, in tempo reale, prima che raggiunga la destinazione, per prevenire ransomware, malware e altro ancora.
  • Proteggere i dati utilizzando criteri granulari basati sul contesto, verificando le richieste di accesso e i diritti in base al contesto.
  • Eliminare la superficie di attacco collegando gli utenti direttamente alle applicazioni e alle risorse di cui hanno bisogno, mai alle reti.

Tech

Nothing Phone (2a) lancia l’Edizione Blu

Tempo di lettura: 2 minuti. Scopri il Nothing Phone (2a) in blu, una nuova edizione esclusiva per l’India con specifiche impressionanti e un design unico

Pubblicato

in data

nothing phone 2a blu
Tempo di lettura: 2 minuti.

Nothing ha introdotto una nuova variante di colore blu per il suo Nothing Phone (2a), aggiungendosi ai colori bianco e nero già disponibili. Questa edizione blu, esclusiva per il mercato indiano, combina specifiche tecniche impressionanti con un design distintivo, mirando a catturare l’attenzione degli utenti alla ricerca di uno smartphone unico e performante.

Specifiche e Caratteristiche

Il Nothing Phone (2a) in blu offre le stesse specifiche tecniche della versione originale, con alcune aggiunte notevoli:

  • Display: 6.7 pollici AMOLED flessibile con risoluzione Full HD+ (2412×1084 pixel), tasso di aggiornamento adattivo da 30Hz a 120Hz, e luminosità massima di 1300 nits.
  • Processore: MediaTek Dimensity 7200 Pro, supportato da una GPU Mali G610.
  • Memoria e Archiviazione: Disponibile con 8GB o 12GB di RAM e opzioni di archiviazione interna da 128GB o 256GB.
  • Fotocamere: Doppia fotocamera posteriore con un sensore primario da 50MP Samsung ISOCELL S5KG9 e un’ultrawide da 50MP Samsung JN1; fotocamera frontale da 32MP Sony IMX615.
  • Batteria e Ricarica: Batteria da 5000mAh con supporto alla ricarica rapida da 45W.
  • Connettività: Supporta Dual-SIM, 5G, Wi-Fi 6, Bluetooth 5.3, NFC, e USB Type-C.

Design Unico e Interfaccia Utente La finitura in blu offre un’opzione estetica raffinata e moderna, distinguiendosi nel mercato degli smartphone. Il dispositivo mantiene l’interfaccia utente GLYPH di Nothing, con nuovi suoni di notifica e suonerie, integrando elementi visivi e audio che migliorano l’esperienza utente.

Disponibilità e Prezzi

Il Nothing Phone (2a) in blu sarà disponibile per l’acquisto in India a partire dalle 12:00 PM del 2 maggio. Sarà venduto esclusivamente su Flipkart con un’offerta speciale di lancio di INR 19,999 (circa $240) solo per il giorno di lancio, con i prezzi regolari che iniziano da INR 23,999 (circa $287) per il modello 8/128GB e fino a INR 27,999 per il modello 12/256GB.

L’introduzione del Nothing Phone (2a) in blu non solo amplia la gamma di colori disponibili ma offre anche agli utenti un’opzione di design distintivo con specifiche tecniche di alto livello a un prezzo competitivo. Con questa mossa, Nothing mira a consolidare ulteriormente la sua presenza nel competitivo mercato degli smartphone indiani.

Prosegui la lettura

Smartphone

Samsung Galaxy F55: lancio imminente con finitura in Pelle Vegana

Tempo di lettura: 2 minuti. Scopri il Samsung Galaxy F55, il nuovo smartphone di fascia media con finitura in pelle vegana, prestazioni potenti e fotocamere avanzate

Pubblicato

in data

Samsung Galaxy F55
Tempo di lettura: 2 minuti.

Samsung è pronto al lancio del nuovo Galaxy F55 in India, un dispositivo che si distingue non solo per le sue specifiche tecniche ma anche per un aspetto estetico unico: una finitura in pelle vegana. Questa caratteristica non solo conferisce al dispositivo un aspetto distintivo ma riflette anche una crescente sensibilità verso scelte di produzione sostenibili.

Dettagli del Prodotto

Galaxy F55 è un dispositivo di fascia media con una serie di specifiche tecniche impressionanti e funzionalità innovative. Il dispositivo è stato presentato come una versione ribrandizzata del Galaxy M55 5G, condividendo molte delle sue specifiche con il modello precedente, ma introducendo alcune nuove funzionalità e miglioramenti.

Caratteristiche Principali e Specifiche:

  • Display: Il Galaxy F55 è dotato di un display Super AMOLED da 6,7 pollici con un tasso di aggiornamento di 120Hz, offrendo un’esperienza visiva fluida e dettagliata.
  • Processore: Al cuore del telefono c’è il chipset Qualcomm Snapdragon 7 Gen 1, supportato da fino a 12GB di RAM e 256GB di memoria interna, assicurando prestazioni veloci e affidabili.
  • Fotocamere: Sul retro, il dispositivo vanta un setup fotografico composto da una camera principale da 50MP con OIS, un’ultrawide da 8MP e una macro da 2MP. La fotocamera frontale da 50MP promette selfie di alta qualità.
  • Batteria e Ricarica: Una batteria da 5000mAh con supporto alla ricarica rapida da 45W garantisce una lunga durata e un rapido recupero energetico.
  • Connettività e Altre Funzioni: Il telefono supporta Wi-Fi 6, Bluetooth 5.2, ha una certificazione IP67 per la resistenza all’acqua e alla polvere, supporto NFC, uno scanner di impronte digitali integrato nel display e altoparlanti stereo doppi.

Disponibilità e Prezzi

Samsung Galaxy F55 sarà disponibile per l’acquisto in India esclusivamente tramite Flipkart. I prezzi partono da Rs 26,999 per la versione base, rendendolo una scelta competitiva per gli utenti alla ricerca di un telefono con specifiche robuste e un design eccezionale.

Implicazioni del lancio

Questo lancio rappresenta un importante passo avanti per Samsung nel mercato indiano, combinando innovazione tecnologica con sensibilità ecologica. La finitura in pelle vegana non è solo una scelta stilistica ma rispecchia anche un impegno verso pratiche di produzione più rispettose dell’ambiente, una mossa che potrebbe attrarre consumatori consapevoli dell’impatto ambientale dei loro acquisti.

Con il Galaxy F55, Samsung mira a rafforzare la sua posizione nel segmento di mercato di fascia media, offrendo agli utenti un mix equilibrato di design innovativo, prestazioni solide e caratteristiche orientate al futuro e questo lancio è particolarmente significativo in un periodo in cui la sostenibilità diventa un criterio sempre più importante per i consumatori nella scelta dei prodotti tecnologici.

Prosegui la lettura

Tech

Telegram arrivano 15 nuove funzionalità

Tempo di lettura: 2 minuti. Telegram aggiunge 15 funzionalità, inclusa la possibilità di visualizzare il proprio profilo pubblico, migliorando la gestione dei gruppi

Pubblicato

in data

Tempo di lettura: 2 minuti.

Telegram, la piattaforma di messaggistica multipiattaforma, ha rilasciato un aggiornamento significativo che include la possibilità di visualizzare il proprio profilo pubblico e altre 15 nuove funzionalità. Queste novità sono ora disponibili con l’ultima versione dell’applicazione per Android e iOS, arricchendo ulteriormente l’esperienza degli utenti con miglioramenti orientati alla personalizzazione e all’interazione.

Dettagli delle nuove funzionalità

Visualizzazione del Profilo Pubblico: Gli utenti possono ora vedere come appare il loro profilo agli altri utenti su Telegram, con la possibilità di modificare direttamente nell’app.

Promemoria Compleanni: Se i contatti hanno aggiunto i dettagli del loro compleanno, Telegram ora mostra un promemoria con un banner nella vista chat. Inoltre, visualizzando il profilo della persona, verrà riprodotta un’animazione con palloncini e contenuti specifici per l’anno.

Storie in Evidenza: È possibile fissare fino a tre storie e aggiungere il proprio compleanno per ricevere auguri con una visualizzazione festiva del profilo.

Anteprima del Canale sul Profilo: I proprietari di canali possono aggiungere un’anteprima del loro canale al profilo per un accesso facile.

Tab Canali: Una nuova scheda “Canali” mostra rapidamente i canali di trasmissione seguiti dall’utente, con raccomandazioni di canali da seguire e argomenti simili.

Condivisione della Posizione: Gli utenti possono ora condividere la loro posizione per periodi prolungati o anche indefinitamente, con alert impostabili per notificare quando qualcuno arriva in una posizione condivisa.

Controllo delle Notifiche: Maggiore controllo sulle notifiche per le reazioni ai messaggi, inclusi quelli sulle proprie storie.

Gestione dei Gruppi per gli Admin: Gli amministratori dei gruppi possono eseguire azioni di moderazione multiple sui messaggi contemporaneamente e limitare i permessi degli utenti anziché bannarli completamente.

Funzionalità Esclusive per Utenti Premium: Gli utenti Premium possono includere emoji animate e personalizzate nei sondaggi, visualizzare storie in modo anonimo e godere di un’esperienza priva di annunci pubblicitari.

Altri miglioramenti

  • I messaggi inoltrati mostrano ora l’immagine del profilo dell’utente che li ha inoltrati.

L’app Desktop supporta ora Instant View per i siti web.

I proprietari dei canali possono guadagnare una quota del ricavato pubblicitario condiviso con Telegram, fino al 50% dei ricavi pubblicitari degli annunci visualizzati nei loro canali.

Questo aggiornamento rappresenta un significativo passo avanti per Telegram nella personalizzazione dell’esperienza utente e nell’integrazione di funzionalità orientate alla comunità e all’interazione sociale. Con queste aggiunte, Telegram continua a dimostrare il suo impegno nel migliorare e innovare la piattaforma, mantenendola competitiva nel panorama delle app di messaggistica globale.

Prosegui la lettura

Facebook

CYBERSECURITY

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 giorno fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security5 giorni fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste6 giorni fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste6 giorni fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie2 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security2 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Router TP-Link Router TP-Link
Cyber Security3 settimane fa

Rivelate nuove vulnerabilità nei Router TP-Link

Tempo di lettura: 2 minuti. Scoperte nuove vulnerabilità in router TP-Link e software IoT, con rischi di reset e accessi...

Truffe recenti

Shein Shein
Truffe online3 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT1 mese fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

nothing phone 2a blu nothing phone 2a blu
Tech4 ore fa

Nothing Phone (2a) lancia l’Edizione Blu

Tempo di lettura: 2 minuti. Scopri il Nothing Phone (2a) in blu, una nuova edizione esclusiva per l'India con specifiche...

Samsung Galaxy F55 Samsung Galaxy F55
Smartphone4 ore fa

Samsung Galaxy F55: lancio imminente con finitura in Pelle Vegana

Tempo di lettura: 2 minuti. Scopri il Samsung Galaxy F55, il nuovo smartphone di fascia media con finitura in pelle...

Tech5 ore fa

Telegram arrivano 15 nuove funzionalità

Tempo di lettura: 2 minuti. Telegram aggiunge 15 funzionalità, inclusa la possibilità di visualizzare il proprio profilo pubblico, migliorando la...

Financial Times Financial Times
Intelligenza Artificiale5 ore fa

OpenAI accordo strategico con il Financial Times

Tempo di lettura: 2 minuti. OpenAI forma una partnership strategica con il Financial Times, includendo l'uso di contenuti per addestrare...

Vivo X100s AI Vivo X100s AI
Smartphone9 ore fa

Vivo X100s introduce funzionalità AI “Ritratto delle Quattro Stagioni”

Tempo di lettura: 2 minuti. Scopri la funzionalità AI "Ritratto delle Quattro Stagioni" del Vivo X100s che trasforma lo sfondo...

Infinix GT 20 Pro Infinix GT 20 Pro
Smartphone10 ore fa

Infinix GT 20 Pro: prestazioni top con caratteristiche innovative

Tempo di lettura: 2 minuti. Infinix GT 20 Pro: dispositivo per il gaming con caratteristiche all'avanguardia, prestazioni elevate e un...

Pixel 8a di Google Pixel 8a di Google
Smartphone10 ore fa

Pixel 8a di Google: caratteristiche AI rivelate in Video teaser bannato

Tempo di lettura: < 1 minuto. Il video del Pixel 8a trapelato e bannato mostra funzionalità AI di Google: Best...

Google Contacts Google Contacts
Tech10 ore fa

Google Contacts è più intuitivo e arriva il riassunto in Google Chat

Tempo di lettura: 3 minuti. Google aggiorna Google Contacts e introduce riepiloghi su richiesta in Google Chat, migliorando gestione contatti...

ChatGPT di OpenAI ChatGPT di OpenAI
Intelligenza Artificiale10 ore fa

ChatGPT di OpenAI sotto accusa in UE per violazioni del GDPR

Tempo di lettura: 2 minuti. OpenAI affronta una nuova denuncia per violazione del GDPR in UE, sollevata da noyb per...

dummy iPhone 16 dummy iPhone 16
Smartphone24 ore fa

Rivelazioni sul design dell’iPhone 16 dalle dummy units?

Tempo di lettura: < 1 minuto. Le nuove unità dummy dell'iPhone 16 mostrano design innovativi e un iPhone 16 Pro...

Tendenza