Esfiltrazione air-gapped, bruteforce su Google e takeover Entra ID tramite TeamFiltration in una panoramica tecnica.
Latest in Sicurezza Informatica
- Vulnerabilità
Vulnerabilità zero-click, attacchi zero-day affliggono Microsoft e Apache Tomcat
di Redazionedi Redazione 6 minuti di letturaAttacchi AI zero-click, zero-day WebDAV e brute-force su Tomcat segnano un giugno critico per la cybersicurezza globale.
- Sicurezza Informatica
Skeleton Spider: il cybercrimine che si veste da candidato perfetto
di Redazionedi Redazione 5 minuti di letturaSkeleton Spider, il malware distribuito tramite siti cloud legittimi e CV falsi, rappresenta una delle più sofisticate campagne infostealer del …
- Malware
Myth Stealer, nuovo infostealer Rust-based prende di mira gamer e sistemi Windows
di Livio Varriale 3 minuti di letturaMyth Stealer: infostealer in Rust diffuso via siti di cheat, ruba credenziali da browser e Discord con fake GUI e …
- Vulnerabilità
GPS vulnerabili, falle Adobe, configurazioni cloud errate e nuova ondata di minacce ICS
di Redazionedi Redazione 5 minuti di letturaVulnerabilità GPS, bug Adobe, difetti cloud e falle critiche ICS mettono a rischio dati e infrastrutture: ecco tutti i dettagli …
- Vulnerabilità
Microsoft corregge 67 vulnerabilità critiche, incluso uno zero-day attivamente sfruttato
di Livio Varriale 7 minuti di letturaMicrosoft corregge 67 vulnerabilità, incluso uno zero-day, con patch di giugno per Windows 10, 11, Server e suite Office.
- Vulnerabilità
CISA aggiunge 3 vulnerabilità sfruttate: Roundcube, Erlang SSH e nuova falla RCE
di Redazionedi Redazione 3 minuti di letturaCISA aggiunge Erlang SSH e due falle Roundcube nel catalogo KEV. Oltre 84.000 sistemi vulnerabili a rischio RCE.
- Botnet
Mirai continua a evolversi: due botnet sfruttano una falla critica nei server Wazuh
di Redazionedi Redazione 2 minuti di letturaDue botnet Mirai sfruttano una grave falla nei server Wazuh. Colpite infrastrutture in Asia e Italia. Cresce il rischio DDoS.
- Italia
MintsLoader torna a colpire via PEC, 47 campagne malware in Italia
di Redazionedi Redazione 4 minuti di letturaMintsLoader torna via PEC in Italia, 47 campagne malware attive e attacco ransomware a Optima Tax Relief con fuga di …
- Sicurezza Informatica
Paragon, Meta e Vaticano: un triangolo esplosivo per la sovranità italiana
di Redazionedi Redazione 1 minuti di letturaDal controverso caso Paragon allo spyware Graphite, fino al ruolo di Meta e alle influenze del Vaticano nella gestione migranti: …
La cybersecurity, o sicurezza informatica, è un campo multidisciplinare che si occupa di proteggere i sistemi informatici, le reti, i dati e le infrastrutture digitali da minacce, attacchi e violazioni della sicurezza. Queste minacce possono provenire da varie fonti, come hacker, criminali informatici, governi stranieri o anche da errori umani non intenzionali.
Le pratiche di cybersecurity coinvolgono una vasta gamma di attività, che includono:
- Protezione dei dati: Crittografia, accesso autorizzato e protezione dei dati sensibili da accessi non autorizzati.
- Gestione delle vulnerabilità: Identificazione e correzione delle debolezze nei sistemi informatici e nelle reti per prevenire exploit da parte degli attaccanti.
- Monitoraggio della sicurezza: Monitoraggio costante dei sistemi informatici e delle reti per rilevare e rispondere tempestivamente a possibili intrusioni o attività sospette.
- Prevenzione degli attacchi: Implementazione di misure proattive per impedire agli aggressori di violare la sicurezza dei sistemi, ad esempio attraverso firewall, filtri antispam e sistemi di rilevamento delle intrusioni.
- Gestione delle minacce: Identificazione, valutazione e mitigazione delle minacce alla sicurezza informatica, inclusi malware, virus, ransomware e altri tipi di attacchi informatici.
- Formazione e consapevolezza: Fornire formazione agli utenti sui rischi informatici e sulle migliori pratiche per proteggere le informazioni sensibili e prevenire le violazioni della sicurezza.
- Risposta agli incidenti: Sviluppo e implementazione di piani e procedure per gestire e rispondere agli incidenti di sicurezza informatica in modo efficace e tempestivo.
La cybersecurity è diventata sempre più importante con l’aumento delle minacce informatiche e della dipendenza dalle tecnologie digitali in tutti gli aspetti della vita quotidiana e delle attività aziendali. Aziende, governi e individui devono adottare misure robuste di cybersecurity per proteggere i propri dati e mantenere la sicurezza delle reti e dei sistemi informatici.