BlackByte ha adottato una nuova tecnica di attacco, Bring Your Own Driver (BYOVD)
Gli attacchi recenti identificati sono stati collegati allo sfruttamento della vulnerabilità legata all’escalation dei privilegi e all’esecuzione di codice CVE-2019-16098 in alcune versioni del driver di sistema di...
CISA alert: dati della Difesa USA preda del malware
In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe rubato dati dai server della difesa degli Stati...
Le vulnerabilità di Microsoft Exchange rimangono non corrette e continuano ad essere sfruttate
Dopo le critiche alle misure di mitigazione introdotte da Microsoft con ProxyNotShell, la società si ritrova ad affrontare la ricerca per nuove opzioni sulla protezione da Zero-Days di...
Una storia di hacktivismo quella dietro i recenti attacchi in Sud America
C'è un filo conduttore che collega i molteplici recenti attacchi monitorati in sud America, tra Cile, Perù e Messico sono molti i TB di dati rubati, in contrasto...
Lazarus sfrutta le inserzioni Amazon per colpire tramite vulnerabilità di Dell
I ricercatori notano che Lazarus ha sfruttato, nei loro attacchi una vulnerabilità nei driver Dell DBUtil, che è stata corretta nel maggio 2021. Utile evidenziare l'importanza degli aggiornamenti
Rilevato attacco trojan a Comm100 Live Chat
CrowdStrike ha oggi comunicato di aver rilevato, nel corso delle loro analisi, un nuovo attacco malware di tipo trojan rivolto all’applicazione Comm100 Live Chat. Comm100 Live Chat è...