Visualizzazione post con etichetta Botnet. Mostra tutti i post
Visualizzazione post con etichetta Botnet. Mostra tutti i post

Aruba, utenti PEC nel mirino del crimine informatico: come difendersi


Nelle ultime settimane si è sentito parlare di diverse “campagne di attacco” a opera di cybercriminali che diffondono malware e virus via web e di tecniche avanzate di phishing per rubare dati agli utenti. Frodi informatiche di questo tipo fanno leva soprattutto sull’attendibilità del mezzo utilizzato per diffondersi. Ecco perché, oltre alla e-mail tradizionale, anche la Posta Elettronica Certificata è diventata uno dei canali attraverso cui vengono veicolate queste campagne. A lanciare l’allarme è AssoCertificatori, Associazione dei Prestatori Italiani di Servizi Fiduciari Qualificati e dei Gestori Accreditati, che ha pubblicato una nota stampa per denunciare questo tipo di attività criminali.

Kaspersky, gang cybercriminale Fin7 risorge dopo arresto dei leader


Secondo gli esperti di Kaspersky, Fin7 potrebbe aver esteso il numero di gruppi che operano sotto il suo ombrello; aumentato la sofisticazione dei suoi metodi; e si sarebbe persino posizionato come legittimo venditore di sicurezza per reclutare impiegati professionisti e ingannarli per aiutarli a rubare risorse finanziarie. Fin7 si crede che sia dietro gli attacchi rivolti a diversi settori negli Stati Uniti da metà 2015, lavorando in stretta collaborazione e condividendo strumenti e metodi con la famigerata gang Carbanak. Dopo l’arresto, nel 2018, di diversi individui sospettati di essere i leader delle famigerate cybergang FIN7 e Carbanak, si pensava che il gruppo di cybercriminali si fosse sciolto.

IBM X-Force, attacchi ransomware crollano: cryptojacking in ascesa


Il rapporto rileva, inoltre, che oltre la metà degli attacchi informatici non sono più basati su malware; aumentano le campagne mirate a compromettere i sistemi di posta elettronica aziendali. IBM Security ha annunciato i risultati del suo rapporto annuale 2019 IBM X-Force Threat Intelligence Index, da cui è emerso che l’aumento delle misure di sicurezza e una sempre maggiore consapevolezza spingono i criminali informatici a modificare le tecniche di attacco, mossi come sempre dalla ricerca del migliore ritorno sull’investimento. Il rapporto descrive due importanti cambiamenti: una minore dipendenza dal malware e un sorprendente abbandono graduale del virus ransomware.

Cyber risk: che 2018 ci aspetta? 7 previsioni chiave da WatchGuard


WatchGuard® Technologies, produttore leader di soluzioni di sicurezza di rete avanzate, ha annunciato le sue 7 previsioni per il 2018. Gli attaccanti continueranno a prendere di mira i dispositivi IoT a causa della loro debole, o addirittura assente, sicurezza, sia per lo sviluppo che l’implementazione. In base alle ricerche sulle minacce ci si attende che gli attacchi contro Linux raddoppino nel 2018. La disinformazione e la propaganda dei cyber criminali svolgeranno un ruolo importante nelle prossime elezioni. La crescente adozione di polizze di rischio informatico alimenteranno la crescita del ransomware. Una grande debolezza ridurrà il valore di una popolare cryptovaluta.

Arbor, come difendersi da attacchi DDoS: in Italia 9.000 in un mese


Un attacco Distributed Denial of Service (DDos) consiste nel tentativo di esaurire le risorse di rete disponibili in modo che gli utilizzatori non possano accedervi. Oggi, il DDoS si è evoluto in attacchi che colpiscono le applicazioni web così come l’infrastruttura di sicurezza esistente, quali firewall e IPS. Gli attacchi DDoS riescono a rendere inutilizzabili server e sono lo spauracchio per molte organizzazioni. L’infrastruttura ATLAS di Arbor Networks, fornitore leader di soluzioni per la protezione DDoS e minacce avanzate per le reti aziendali e service provider, permette di osservare circa un terzo del traffico Internet globale. Dai dati diffusi si certifica un aumento dell’attività DDoS.

Kaspersky Lab scopre malware CryptoShuffler che ruba criptovalute


I ricercatori di Kaspersky Lab hanno scoperto un nuovo malware che ruba criptovalute dai wallet degli utenti. L’attività di mining, cioè l’emissione di cryptovaluta, sta prendendo piede in tutto il mondo informatico e alcune persone stanno sfruttando questo trend per generare denaro digitale per loro uso. Non tutti lo sanno ma la cryptovaluta è il nuovo oro digitale. Per diventare proprietari di una mining farm online serve un investimento iniziale. Bisogna poi mettere in conto altro denaro per la manutenzione e la corrente elettrica ma si diventa in grado di generare quotidianamente denaro digitale che può essere speso, convertito in veri contanti o trasferito a un altro portafoglio online.

IT security, report McAfee Labs: sanità e Facebook in mirino crimine


Il rapporto di McAfee, società indipendente di sicurezza IT, vede nel settore Healthcare il maggior numero di cyber attacchi nel 2016 e 2017. Faceliker manipola gli account Facebook per promuovere notizie, siti web e pubblicità. McAfee Inc. ha pubblicato il report McAfee Labs sulle minacce: settembre 2017, che prende in esame l’aumento del malware basato su script, suggerisce cinque comprovate best practice per il rilevamento delle minacce, fornisce un’analisi dei recenti attacchi di ransomware WannaCry e NotPetya, studia le tipologie di attacchi segnalati nei vari settori e rivela le tendenze di crescita di malware, ransomware, malware mobile e altre minacce nel Q2.

Cybercrime, Kaspersky Lab: attacchi DDoS a una svolta in Q4 2016


Kaspersky Lab ha pubblicato il report sugli attacchi DDoS via botnet che sono stati attuati negli ultimi tre mesi dello scorso anno. L’ultimo trimestre del 2016 ha visto progressi significativi negli attacchi DDoS. Le tecniche sono sempre più sofisticate e la gamma di dispositivi attaccati da botnet è sempre più diversificata, mentre i cyber criminali si dimostrano sempre più abili nello scegliere bersagli ampi e importanti: questo è ciò che emerge nel report di Kaspersky Lab dedicato agli attacchi DDoS nell’ultimo trimestre 2016. Nel quarto trimestre 2016, il sistema di DDoS Intelligence* di Kaspersky Lab ha registrato attacchi DDoS basati su botnet in 80 Paesi, rispetto ai 67 del trimestre precedente.

Malware, Check Point: Italia è il quarto paese europeo più attaccato


Mentre la cybersecurity diventa priorità per il governo italiano, Check Point presenta i malware più pericolosi che hanno colpito reti e device mobili nel mese di ottobre scorso. Check Point® Software Technologies Ltd. (Nasdaq: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, rivela quali sono state a ottobre le famiglie dei malware più coinvolte negli attacchi a reti e dispositivi mobili a livello mondiale. L’Italia risulta essere il 40° Paese più attaccato al mondo, e il quarto a livello europeo dopo Lussemburgo, Polonia e Grecia. Il podio a livello mondiale se lo aggiudica la Tanzania, mentre il Paese meno vittima degli hacker è il Portorico.

Interpol coordina l'operazione globale per abbattere la botnet Simda


La botnet Simda, che si ritiene abbia infettato più di 770.000 computer in tutto il mondo, è stata presa di mira in un'operazione globale coordinata dall'Interpol Global Complex for Innovation (IGCI) di Singapore. In una serie di azioni simultanee in tutto il mondo, giovedì 9 aprile, dieci server di comando e controllo sono stati colpiti nei Paesi Bassi, oltre ad alcuni server situati negli Stati Uniti, Russia, Lussemburgo e Polonia. Microsoft's Digital Crimes Unit (DCU) ha fornito intelligence forense all'Interpol e altri partner, dopo la sua grande analisi dei dati che ha trovato un forte aumento delle infezioni Simda in tutto il mondo.

G Data: non proteggere i dati sensibili da attacchi informatici è reato


Ancora troppo spesso la sicurezza informatica fa le spese di un “toto probabilità” decisamente inadeguato in risposta al panorama delle attuali minacce informatiche. Se non proteggere i dati è un reato, chi propone software gestionali dovrebbe integrare soluzioni per l’integrità dei dati nella propria offerta, attivandosi in un ambito dell’information technology, quello della sicurezza IT, che, vista la creatività degli hacker, non conosce crisi. Con cinque milioni di euro l'importo delle sanzioni applicate dal Garante privacy e riscosse dall’erario nel solo secondo semestre dell’anno 2014 segna un incremento di quasi un milione rispetto al 2013, circa il 20 percento in più.

Polizia: abbattuta botnet Ramnit, attaccati oltre 3 milioni di computer


Si è conclusa l'operazione "Rubbly" che ha permesso di smantellare una delle più grandi "botnet" al mondo, ovvero una rete di computer "zombie" controllata da un amministratore, il "botmaster" e utilizzata dai cyber criminali per effettuare attacchi informatici di varia natura in danno di 3,2 milioni di computer in tutto il mondo. L'operazione internazionale che ha messo takedown i server di comando e controllo della botnet "Ramnit", è il frutto di una stretta collaborazione tra la Polizia di Stato, l'European Cyber Crime Center (EC3) di Europol e le unità specializzate nel cyber crime di Germania, Paesi Bassi e Regno Unito, insieme ai partner dell'industria privata.

Fortinet: cyber threat in aumento per portata e complessità nel 2015


I ricercatori dei FortiGuard Labs prevedono un aumento delle vulnerabilità, attacchi IoT, Denial of Revenue ed exploit Counter Threat Intelligence che potrebbero interessare diversi settori e amministrazioni pubbliche a livello globale. Fortinet® (NASDAQ: FTNT), leader mondiale nella fornitura di soluzioni per la sicurezza di rete ad alte prestazioni, e la sua divisione di ricerca FortiGuard Labs, hanno dato uno sguardo al futuro per individuare le minacce cibernetiche alla sicurezza più significative del 2015, sia dal punto di vista di un hacker Black Hat, che di un vendor di soluzioni Threat Intelligence.

GameOver Zeus e Cryptolocker‏, da Symantec nuovo tool di rimozione


L’FBI, l’Agenzia Nazionale del Crimine del Regno Unito, e un certo numero di forze dell’ordine internazionali hanno interrotto in modo significativo due delle più pericolose operazioni di frodi finanziare: il botnet Gameover Zeus e la rete ramsomware Cryptolocker. Lavorando con partner del settore privato, compresa Symantec, l’FBI ha sequestrato una grande quantità di infrastrutture usate da entrambe le organizzazioni. A completamento di questa operazione, Symantec ha rilasciato un nuovo strumento che le vittime possono usare per rimuovere completamente le infezioni di Gameover Zeus.

FBI in collaborazione con Microsoft abbattono botnet GameOver Zeus


A seguito dell'azione multi-nazionale contro la botnet GameOver Zeus, Microsoft è lieto di annunciare che, lavorando a stretto contatto con l'FBI e partner di settore, è intervenuta per rimuovere il malware, in modo che i computer infetti non possono più essere utilizzati per danneggiare. La GameOver Zeus, una variante della famiglia di malware Zeus (o Zbot ), è un password-stealing trojan altamente prevalente, secondo la ricerca da parte del Microsoft Security Intelligence Report. Dell SecureWorks Counter Threat Unit riferisce che era il trojan bancario più attivo del 2013, tuttavia, l'impatto di GameOver Zeus non si limita al settore finanziario.

Operazione mondiale contro Blackshades, pc zombie per rubare dati


Una serie di Botnet, ovvero reti di pc zombie che, all'insaputa dei legittimi proprietari, venivano utilizzate per compiere attacchi informatici e rubare informazioni e dati sensibili. E' la scoperta fatta dai cyber-detective del Servizio polizia postale e delle comunicazioni (Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche), che a conclusione dell'operazione denominata "blackshades" - dal nome del malware usato per propagare l'infezione - hanno identificato e denunciato a piede libero 13 hacker, "tutte persone altamente preparate dal punto di vista tecnico-informatico".

Kaspersky, in 3° trimestre 2013 picco spam nocivo colpisce dati utenti


La percentuale di spam nel traffico totale di email durante il terzo trimestre dell’anno ha raggiunto una percentuale pari al 68,3%, scendendo di 2,4 punti percentuali rispetto al secondo trimestre. Allo stesso tempo, la proporzione dello spam nocivo è cresciuta più di 1,5 volte. La maggior parte dei programmi nocivi distribuiti tramite email hanno colpito gli account degli utenti, le password e le informazioni finanziarie riservate. Lo spam festivo nel mese di settembre è stato principalmente in inglese ed è stato dedicato a Halloween.

Arbor Networks e Google Ideas per visualizzare attacchi DDoS globali


Arbor Networks Inc., leader nelle soluzioni per la protezione da attacchi DDoS e minacce avanzate rivolte a reti enterprise e service provider, ha annunciato una collaborazione con Google Ideas finalizzata alla creazione di visualizzazioni dati che mappino gli attacchi Distributed Denial of Service (DDoS) globali. Google Ideas, un think tank dall'approccio eminentemente pratico, valuta come la tecnologia possa consentire agli utenti di affrontare le minacce di fronte a conflitti, instabilità o repressione. 

Google Ideas si è avvalso di dati anonimi provenienti dal sistema globale di monitoraggio delle minacce di Arbor Networks ATLAS® per realizzare una visualizzazione dati che permetta di analizzare le tendenze storiche delle minacce DDoS identificandone il legame con eventi di cronaca in giorni specifici. I dati vengono aggiornati su base quotidiana, e i dati storici sono consultabili per tutti i Paesi. La Digital Attack Map è stata presentata in occasione del summit "Conflict in a Connected World" organizzato da Google Ideas in collaborazione con il Council on Foreign Relations e Gen Next Foundation. 

L'evento riunisce esperti, tecnologi ed esponenti delle più diverse discipline e competenze chiamati a comprendere come le risorse tecnologiche possano svolgere un ruolo attivo nella valutazione delle tendenze, nell'identificazione delle minacce e nel supporto degli individui impegnati in un conflitto. Nel 2000, quando Arbor Networks ha iniziato le sue prime collaborazioni con i maggiori operatori di rete, gli attacchi flood erano nell'ordine dei 400Mb/sec. Oggi superano regolarmente i 100Gb/sec. A cambiare non sono state solamente le dimensioni. 



Dal 2010, e soprattutto con l'affermarsi dell'hacktivismo, si è assistito a una sorta di rinascita delle minacce DDoS che ha portato a una forte innovazione in termini di strumenti, target e tecniche. Oggi gli attacchi DDoS sono caratterizzati da una natura complessa che condensa in un'unica minaccia attacchi di tipo flood, attacchi alle applicazioni e attacchi all'infrastruttura. “Gli esperti di Google Ideas hanno compiuto un lavoro eccezionale nell'utilizzare i dati relativi alle minacce raccolti da Arbor”, ha osservato Colin Doherty, Presidente di Arbor Networks. 

“Questa collaborazione punta a illustrare la natura di una minaccia DDoS globale e come questa possa essere utilizzata per soffocare il dialogo e mettere a repentaglio il libero accesso alle informazioni”. Sul sito di Google Ideas si legge: “Essere in grado di accedere e condividere informazioni online è importante per miliardi di persone in tutto il mondo. Tuttavia, i siti web sono vulnerabili ad attacchi mirati digitali che impediscono alle persone di accedere al loro contenuto. Un modo comune di portare un sito offline è quello di sovraccaricare con traffico indesiderato”. 

“Quando qualcuno usa maliziosamente diversi computer per far ciò, è conosciuto come un Distributed Denial of Service, o attacco DDoS. Gli attacchi DDoS sono sorprendentemente facili ed economici da portare, e stanno aumentando in dimensioni e complessità, ogni anno. Proprietari della rete hanno riferito che le motivazioni più comuni alla base di questi attacchi sono divergenze politiche e ideologiche. Le persone approfittano di questa vulnerabilità per influenzare il risultato di eventi politici, come le elezioni o conflitti militari. Anche se gli attacchi più grandi sono riportati spesso, molti vanno completamente inosservati”..



“La portata e la natura tecnica di questo problema rende difficile trovare intuizioni intorno alla frequenza ed impatto degli attacchi. Fornire una finestra a questo problema è fondamentale per lo sviluppo di soluzioni strategiche in grado di proteggere la libera espressione online”. La Digital Attack Map utilizza dati anonimi sul traffico del sistema di monitoraggio delle minacce ATLAS® per creare una visualizzazione dati che consente agli utenti di esplorare le tendenze storiche in attacchi DDoS, e per creare il collegamento con eventi correlati a notizie in un dato giorno.

Leader mondiale nella prevenzione DDoS 
Tra i propri clienti Arbor Networks vanta alcuni dei più importanti Internet Service Provider del mondo e molte delle più estese reti enterprise attualmente in uso. Secondo uno studio di Infonetics Research pubblicato nel giugno 2013 dal titolo "DDoS Prevention Appliance Market Outlook", Arbor Networks è il primo fornitore di soluzioni per la prevenzione DDoS sia a livello generale che nei segmenti Carrier, Enterprise e Mobile.

Risorse di supporto:
• Per saperne di più sul Digital Attack Map sul blog di ASERT
• Ascoltare da Google sulla Digital Attack Map sul blog di Google Ideas
• Registrarsi qui per un webinar il 29 ottobre con Google Ideas per esplorare la Digital Attack Map in azione

Informazioni su Arbor Networks
Arbor Networks è uno dei principali fornitori di soluzioni di sicurezza per il controllo dei servizi nelle reti aziendali globali. Tra i suoi clienti figurano la maggior parte degli ISP del mondo e numerose grandi imprese. Le soluzioni Arbor assicurano la massima sicurezza e visibilità della rete, e grazie all’implementazione di servizi differenziati e in grado di generare ricavi possono migliorare la redditività aziendale. Attraverso le tecnologie basate sui flussi e l’analisi approfondita dei pacchetti (DPI), misurano e proteggono l’intera rete, dal nucleo alla banda larga. Arbor gestisce inoltre la prima rete di analisi delle minacce a livello globale, ATLAS, che utilizza la tecnologia incorporata nelle reti ISP più grandi del mondo per rilevare e segnalare le minacce globali.

Blitz della Polizia contro Anonymous e gli hacker passano al contrattacco


Il sito internet del tribunale di Roma è stato hackerato oggi e reso irraggiungibile. L'attacco, rivendicato da Anonymous Italia, ha tutte le caratteristiche di una vendetta, dopo gli arresti domiciliari di venerdì scorso ai danni di quattro presunti hacker. L'operazione che ha portato agli arresti si chiama "Tango Down" ed è stata condotta dagli uomini del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche della Polizia postale.

Spam, Internet rallenta sotto il più grande attacco informatico della storia


Una disputa tra un gruppo che lotta lo spam e una società olandese che ospita diversi siti web ha scatenato l'invio di grandi quantità di spam in uno dei più grandi attacchi informatici su Internet, causando la congestione diffusa e blocco delle infrastrutture chiave in tutto il mondo. Lo scrive il New York Times. Milioni di utenti di Internet ordinari hanno registrato ritardi nei servizi come Netflix o non hanno potuto raggiungere un determinato sito Web per un breve periodo di tempo.