Iscriviti ora al percorso di Ethical HackerScopri di più
Protezione PyPI: Nuove Funzionalità di Archiviazione e Quarantena per una Supply Chain più Sicura
- News
- Visite: 382
Il Python Package Index (PyPI), il principale repository per i pacchetti Python, ha recentemente introdotto una nuova funzionalità che consente ai manutentori di archiviare un progetto. Questa iniziativa mira a migliorare la sicurezza della supply chain segnalando chiaramente quali pacchetti non riceveranno più aggiornamenti o correzioni di sicurezza.
DeepSeek Bandito: L'Italia dice no all'IA cinese tra timori di sicurezza e attacchi cibernetici crescenti!
- News
- Visite: 447
Questa settimana, il mondo della tecnologia e della sicurezza informatica è stato animato da diverse novità rilevanti. Tra i protagonisti, troviamo DeepSeek, una piattaforma di intelligenza artificiale di origine cinese che ha attirato l'attenzione a causa delle preoccupazioni legate alla sicurezza dei dati e al potenziale abuso da parte di attori malevoli.
Attacchi SLAP e FLOP: Nuove minacce ai chip Apple rivelano rischi per la sicurezza dei browser
- News
- Visite: 463
Recentemente, i ricercatori della Georgia Institute of Technology e della Ruhr University Bochum hanno svelato due nuovi attacchi di canale laterale che prendono di mira i chip della serie M di Apple. Questi attacchi, denominati SLAP (Data Speculation Attacks via Load Address Prediction on Apple Silicon) e FLOP (Breaking the Apple M3 CPU via False Load Output Predictions), potrebbero essere utilizzati per estrarre informazioni sensibili dai browser web come Safari e Google Chrome.
Cyber Sicurezza Rivoluzionata: Come Eliminare Completamente le Minacce Basate sull'Identità!
- News
- Visite: 409
In un'epoca in cui gli attacchi basati sull'identità continuano a rappresentare una minaccia significativa per le aziende, è essenziale comprendere come questi attacchi avvengano e come possano essere prevenuti. Nonostante gli sforzi per migliorare la sicurezza IT attraverso tecnologie avanzate e programmi di formazione per i dipendenti, gli attacchi basati su credenziali e identità sono ancora all'ordine del giorno, contribuendo al 50-80% delle violazioni aziendali.
Il gruppo di cybercriminali noto come Crazy Evil, attivo dal 2021, ha attirato l'attenzione per le sue operazioni fraudolente focalizzate sul furto di identità e criptovalute. Questo gruppo, che parla russo, è stato collegato a oltre 10 truffe attive sui social media, utilizzando una vasta gamma di esche personalizzate per ingannare le vittime e indurle a installare malware come StealC, AMOS (Atomic macOS Stealer) e Angel Drainer.
Ransomware Interlock: Sanità Americana in Crisi - 190 Milioni di Dati Sensibili Rubati!
- News
- Visite: 334
Negli ultimi anni, gli attacchi ransomware hanno raggiunto livelli senza precedenti nel settore sanitario, mettendo a rischio milioni di persone. Recentemente, UnitedHealth ha rivelato che 190 milioni di americani hanno subito il furto dei loro dati personali e sanitari durante un attacco ransomware a Change Healthcare, una cifra che raddoppia quasi il totale precedentemente divulgato.
Il ruolo del venture capital nel promuovere la resilienza cibernetica globale è diventato sempre più cruciale in un'epoca in cui i costi associati agli incidenti di sicurezza informatica sono destinati a raggiungere i 10,5 trilioni di dollari entro il 2025. Questo scenario evidenzia l'urgenza di migliorare la resilienza cibernetica, affrontando le lacune nelle tecnologie emergenti e di nicchia come la sicurezza del machine learning e la sicurezza delle tecnologie operative.
Tata Technologies, un gigante indiano nel settore dell'ingegneria tecnologica, è stato recentemente colpito da un attacco ransomware, costringendo l'azienda a sospendere temporaneamente i suoi servizi IT. La società ha agito prontamente, sospendendo le operazioni come misura precauzionale per mitigare i rischi associati all'attacco.
Attacco Zero-Click su WhatsApp: Paragon Solutions sotto accusa per spionaggio su giornalisti e attivisti
- News
- Visite: 1921
Meta ha recentemente confermato un attacco spyware zero-click che ha preso di mira 90 giornalisti e attivisti, utilizzando la piattaforma di messaggistica WhatsApp. Questo tipo di attacco è particolarmente insidioso poiché non richiede alcuna interazione da parte dell'utente per installare il malware.
Nel panorama sempre più complesso della cyber sicurezza, la minaccia rappresentata dal ransomware continua a crescere, sfidando le soluzioni difensive tradizionali. Halcyon, un'azienda di Austin, Texas, si pone all'avanguardia nella lotta contro questo tipo di attacchi informatici.
- Attacchi AI: La Nuova Frontiera dell'Ingegneria Sociale - Minacce Invisibili che Giocano con le Emozioni Umane
- Cyber Minacce AI: 57 Gruppi Statali in Azione con Gemini - La Corsa alla Difesa è Iniziata!
- Zyxel sotto attacco: Vulnerabilità critica CVE-2024-40891 minaccia la sicurezza globale
- Aquabot Scatena il Caos: Nuova Minaccia DDoS Sfrutta Telefoni Mitel e Varie Vulnerabilità di Sicurezza
Pagina 2 di 92
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Pillole di analisi forense: I file Thumbs.db
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”