Connect with us

Economia

Attacchi malware in aumento per colpire le piattaforme DeFi

Pubblicato

il

malware
Tempo di lettura: 2 minuti.

Una ricerca rilasciata da Aqua Security ha rilevato un aumento dell’uso di backdoor, rootkit e ruba-credenziali – finalizzati al furto o al mining di criptovalute.

Il Team Nautilus del ha dichiarato di aver trovato backdoor nel 54% degli attacchi osservati in aumento del 9% rispetto al 2020. I ricercatori hanno anche scoperto che il 51% delle immagini dei container dannosi contenevano worm, in aumento del 10% rispetto al 2020. Gli attori delle minacce hanno anche ampliato i loro obiettivi per includere ambienti CI/CD e Kubernetes. I ricercatori hanno detto che nel 2021, il 19% delle immagini container dannose ha preso di mira Kubernetes, in aumento del 9% rispetto all’anno precedente.

Questi risultati sottolineano la realtà che gli ambienti nativi del cloud ora rappresentano un obiettivo per gli attaccanti e che le tecniche sono sempre in evoluzione” sostiene Assaf Morag, threat intelligence e data analyst lead per il Team Nautilus di Aqua. “L’ampia superficie di attacco di un cluster Kubernetes è attraente per gli attori delle minacce, e poi una volta che sono dentro, sono alla ricerca di frutti a basso impatto“.

Il design cloud-native si basa su un nuovo stack tecnologico che mette i contenitori, Kubernetes e la rete di servizi davanti e al centro, ha detto Yaniv Balmas, vice presidente della ricerca presso Salt Security. Balmas ha detto che genera anche un sacco di sviluppo, integrazione e consumo di API, che espande significativamente la superficie di attacco.

Crypto mining, backdoor, rootkit, ladri di credenziali questi sono tutti parte del toolkit dell’attaccante cloud-native“, ha detto Balmas. “Ma questa lista non è esclusiva, perchè ci sono stati anche casi di falsificazioni di richieste lato server che hanno creato danni significativi. Un buon esempio è l’incidente di Capital One, dove gli aggressori hanno usato applicazioni web o API web come porta d’ingresso nei servizi di metadati e nell’infrastruttura back-end del cloud provider“.

Ratan Tipirneni, presidente e CEO di Tigera, ha detto che man mano che il mercato dei container e Kubernetes matura, vediamo i clienti spostare i carichi di lavoro mission-critical su queste piattaforme. Questo cambierà la natura degli attacchi, dato che gli aggressori passano da attività innocue come il cryptomining ad attacchi più dannosi per rubare i dati e tenere le aziende a riscatto, ha detto Tipirneni.

“Mentre i carichi di lavoro nativi del cloud portano un sacco di vantaggi, dobbiamo fare i conti con il fatto che portano una superficie di attacco molto grande con loro e forniscono più rampe per gli attaccanti“, ha detto Tipirneni. “Anche se è scomodo da affrontare, dobbiamo affrontare il fatto che le minacce persistenti sono suscettibili di essere iniettate nei moderni carichi di lavoro cloud e possono esistere per lunghi periodi di tempo. Prevenire il movimento laterale deve diventare un’igiene di sicurezza di base simile alla scansione delle immagini“.

Economia

Più banche straniere partecipano al progetto CBDC Cina

Pubblicato

il

Tempo di lettura: 2 minuti.

Il progetto della moneta digitale in Cina, la CBDC (Central Bank Digital Currency) nota come e-CNY, sta guadagnando sempre più interesse a livello internazionale. Dopo l’ingresso della banca britannica Standard Chartered, altre banche estere si sono unite al progetto, portando il numero totale a quattro.

Espansione Internazionale dell’e-CNY

Le nuove banche che hanno integrato l’e-CNY nelle loro piattaforme includono HSBC con sede a Hong Kong, Hang Seng Bank e la banca taiwanese Fubon Bank. Queste istituzioni permetteranno ai loro clienti di trasferire e prelevare e-CNY. Inoltre, Hang Seng Bank ha permesso ai suoi clienti di collegare le carte di debito all’app ufficiale e-CNY e di riscattare renminbi digitali. HSBC ha aggiunto funzionalità simili per l’uso al dettaglio dell’e-CNY per i suoi clienti.

Innovazioni e applicazioni

Fubon Bank ha permesso agli utenti di ricaricare e-CNY tramite mobile banking e di spendere la CBDC utilizzando la propria carta bancaria. La banca ha espresso l’intenzione di continuare a esplorare applicazioni della CBDC e-CNY in ambiti come il commercio transfrontaliero, i contratti intelligenti, i pagamenti transfrontalieri e il finanziamento della catena di fornitura.

Piani Futuri e Sviluppi

Song Yuesheng, vicepresidente e presidente di Hang Seng China, ha dichiarato che la banca prevede di utilizzare il pilota e-CNY CBDC per “creare nuovi scenari di consumo, arricchire i sistemi di servizio, stimolare nuova vitalità nel consumo e fornire opportunità di business”. Standard Chartered ha riferito di essere attualmente impegnata in esperimenti con l’e-CNY CBDC in settori come i pagamenti transfrontalieri, il finanziamento del commercio e il finanziamento della catena di fornitura.

Impatto e crescita

L’uso della moneta digitale yuan cinese per regolare transazioni transfrontaliere sta crescendo rapidamente. Ad esempio, PetroChina International ha recentemente utilizzato l’e-CNY per l’acquisto di un milione di barili di petrolio. Nei primi tre trimestri del 2023, l’uso dello yuan in regolamenti transfrontalieri è aumentato del 35% su base annua, raggiungendo 1,39 trilioni di dollari e questo non fa altro che affermare il progetto della CBDC in Cina.

Prosegui la lettura

Economia

ByteDance dismette settore Gaming: licenziamenti in Nuverse

Pubblicato

il

Nuverse
Tempo di lettura: 2 minuti.

ByteDance, la società madre di TikTok, sta affrontando un periodo di grandi cambiamenti nel suo settore gaming. Dopo due anni di ambiziosi investimenti nel mondo dei videogiochi, la divisione gaming dell’azienda, Nuverse, sta subendo un significativo ridimensionamento, che ha portato a licenziamenti di massa.

La svolta di ByteDance nel Gaming

ByteDance aveva posto grandi speranze nel settore dei videogiochi, considerandolo uno dei suoi sei core business principali. Tuttavia, nonostante gli ingenti investimenti e acquisizioni, come l’acquisto da 4 miliardi di dollari dello studio di Shanghai Moonton, il settore gaming non ha raggiunto le performance attese. Questo ha portato a una revisione strategica e al conseguente ridimensionamento.

Impatto dei licenziamenti ed incertezza tra i dipendenti

La divisione Nuverse, che aveva raggiunto circa 3.000 dipendenti nel 2021, sta ora affrontando un periodo di incertezza, con molti dipendenti in attesa di conoscere il proprio destino. Non è ancora chiaro quanti saranno effettivamente colpiti dai licenziamenti, ma la situazione ha generato preoccupazione tra i lavoratori.

Strategia e sfide

Il ridimensionamento nel settore gaming di ByteDance solleva dubbi sull’applicabilità universale della sua strategia data-driven, che ha portato al successo globale di TikTok. A differenza dei brevi video virali, il successo nel mondo dei videogiochi richiede un processo creativo più lungo e paziente, e risulta meno prevedibile.

Contesto più ampio nel settore tecnologico cinese

Questi licenziamenti si inseriscono in un contesto più ampio di sfide per l’industria tecnologica cinese, che sta affrontando una stretta regolamentare e sfide macroeconomiche. Il settore dei videogiochi, in particolare, è stato colpito duramente da una pausa nelle approvazioni delle licenze e da una lenta ripresa.

Il ridimensionamento di ByteDance nel settore gaming e i licenziamenti in Nuverse riflettono le difficoltà dell’azienda nel replicare il successo di TikTok in altri ambiti. Questo evento segna un momento significativo per l’azienda e per il settore tecnologico cinese nel suo complesso.

Prosegui la lettura

Economia

Nvidia supera Intel, Samsung e TSMC nel mercato chip

Tempo di lettura: 2 minuti. Nvidia diventa il marchio di semiconduttori più redditizio nel Q3 2023, superando Intel, Samsung e TSMC, grazie alla forte domanda di chip AI.

Pubblicato

il

Tempo di lettura: 2 minuti.

Nvidia ha superato giganti come Intel, Samsung e TSMC, diventando il marchio di semiconduttori più redditizio al mondo nell’analisi del mercato dei chip sul terzo trimestre del 2023. Questo risultato straordinario è stato guidato principalmente dalla crescente domanda di chip AI per i data center.

Crescita impressionante di Nvidia

Partendo dal quarto posto nel primo trimestre del 2023, Nvidia è diventata la più grande azienda di semiconduttori nel terzo trimestre dello stesso anno. La società ha registrato un aumento del 206% su base annua, con un fatturato di $18.12 miliardi e un profitto di $10.42 miliardi.

Confronto con altri TSMC, Intel e Samsung

TSMC, il più grande produttore di chip su contratto al mondo, ha generato un fatturato di $17.28 miliardi e un profitto di $7.21 miliardi. Intel, invece, ha registrato un fatturato di $14.16 miliardi, ma ha subito perdite di $8 milioni. Samsung Semiconductor, il braccio di progettazione e produzione di chip di Samsung, ha avuto un fatturato di $12.52 miliardi nel terzo trimestre del 2023, ma le sue perdite sono aumentate a $2.86 miliardi.

Ruolo dei Chip AI e dei Data Center alla base della crescita di Nvidia

La maggior parte del profitto di Nvidia proviene dai chip AI per i data center, un settore in rapida espansione. Questi chip sono fondamentali per alimentare l’attuale boom dell’Intelligenza Artificiale Generativa, che sta rivoluzionando diversi settori.

Sfide e opportunità per Samsung

Samsung, pur essendo il più grande produttore di chip di memoria al mondo, sta affrontando tempi difficili a causa della caduta dei prezzi dei chip di memoria e della cautela dei clienti. Tuttavia, si prevede un aumento della domanda di chip di memoria nei prossimi trimestri. Samsung ha anche investito significativamente per migliorare la sua tecnologia di fabbricazione dei chip e si prevede che otterrà contratti per produrre alcuni chip per AMD e Qualcomm.

Il successo di Nvidia nel terzo trimestre del 2023 sottolinea l’importanza crescente dei chip AI e il ruolo cruciale che giocano nei data center modificando la composizione del mercato adagiata su monopoli consolidati. Mentre Nvidia si afferma come leader del settore, aziende come Samsung, Intel e TSMC continuano ad adattarsi e a investire per mantenere la loro posizione nel mercato in rapida evoluzione dei semiconduttori.

Prosegui la lettura

Facebook

CYBERSECURITY

Downloader App Google Play Downloader App Google Play
Notizie17 ore fa

Downloader App sospesa da Google Play: caso di DMCA insolito

Tempo di lettura: 2 minuti. Downloader app sospesa da Google Play per una richiesta DMCA vaga, sollevando questioni sulla gestione...

Victor Zhora Victor Zhora
Notizie24 ore fa

Ucraina: arrestato Victor Zhora. Ex capo della Cybersecurity

Tempo di lettura: < 1 minuto. Il governo ucraino ha recentemente arrestato Victor Zhora, ex vice capo del Servizio Speciale...

Defender Application Guard Office Defender Application Guard Office
Notizie1 giorno fa

Microsoft dice addio a Defender Application Guard per Office

Tempo di lettura: 2 minuti. Microsoft ha annunciato la deprecazione di Defender Application Guard per Office, una mossa che segna...

Notizie2 giorni fa

UK e USA: linee guida per lo Sviluppo Sicuro di AI

Tempo di lettura: 2 minuti. CISA e NCSC, insieme a partner internazionali, rilasciano linee guida per lo sviluppo sicuro di...

ownCloud ownCloud
Notizie4 giorni fa

Vulnerabilità critiche in ownCloud: esposte password amministratori

Tempo di lettura: 2 minuti. Il software open source di condivisione file ownCloud ha recentemente rivelato tre vulnerabilità di sicurezza...

Notizie5 giorni fa

Cyberattacchi collegati a Hamas con versione in Rust di Sysjoker

Tempo di lettura: 2 minuti. Ricerche di cybersecurity rivelano l'uso di SysJoker in Rust da parte di un attore di...

Notizie6 giorni fa

Router e telecamere a rischio da attacchi Zero-Day

Tempo di lettura: 3 minuti. Nuovi attacchi zero-day da un botnet ostile mettono a rischio migliaia di router e telecamere,...

Adobe ColdFusion Adobe ColdFusion
Notizie6 giorni fa

Adobe rilascia aggiornamenti di sicurezza per ColdFusion

Tempo di lettura: < 1 minuto. Adobe ha rilasciato importanti aggiornamenti di sicurezza per ColdFusion, mirati a risolvere vulnerabilità che...

Notizie6 giorni fa

Allarme Trojan Bancari su Android con ingegneria sociale

Tempo di lettura: 3 minuti. Scopri come recenti attacchi di ingegneria sociale su Android in India utilizzano trojan app bancarie...

Blender 4.0 Blender 4.0
Notizie7 giorni fa

Attacchi DDoS contro il l’Open Source Blender

Tempo di lettura: < 1 minuto. Il progetto Blender, una popolare suite di design 3D utilizzata per creare film animati,...

Truffe recenti

Notizie2 settimane fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 settimane fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie1 mese fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie1 mese fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie2 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online2 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie2 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Truffe online2 mesi fa

No, la vostra pagina Facebook non sta per scadere e non è disabilitata

Tempo di lettura: < 1 minuto. La nuova vecchia truffa è indirizzata ai proprietari delle pagine a cui si vuole...

Economia3 mesi fa

MetaMask ecco la funzione di scambio ETH in valuta fiat

Tempo di lettura: < 1 minuto. MetaMask lancia una nuova funzione che permette agli utenti di vendere Ether per valuta...

truffa PWCNU truffa PWCNU
Truffe online3 mesi fa

Allerta Truffa: segnalazione di frode online su PWCNU.com

Tempo di lettura: 2 minuti. Allerta truffa: lettore segnala frode su PWCNU.com, perdendo 800€ in schema Ponzi che utilizza numeri...

Tendenza