Visualizzazione post con etichetta Phishing. Mostra tutti i post
Visualizzazione post con etichetta Phishing. Mostra tutti i post

Sophos, campagna phishing sfrutta Coronavirus: Italia sotto attacco


Agli utenti italiani viene recapitata una e-mail fasulla con incluso un link a un presunto documento informativo dedicato alle precauzioni da adottare per prevenire l’infezione SARS-COV-2 (COVID-19). Ma il collegamento contiene un malware Trickbot, un trojan bancario modulare che prende di mira informazioni sensibili e funge da dropper per altri malware. Nelle ultime 24 ore, i SophosLabs hanno scoperto un nuovo attacco spam che colpisce gli utenti italiani sfruttando l’emergenza coronavirus. La mail incriminata include un link a un presunto documento informativo dedicato alle precauzioni da adottare per prevenire l’infezione COVID-19, ma in realtà contiene un malware Trickbot.

Emergenza Coronavirus, Acronis: come evitare le truffe del phishing


I consigli di Acronis, leader nella cyber protection, per evitare di diventare vittime di phishing. Le notizie sulla pandemia di coronavirus diventano più preoccupanti ogni giorno che passa. Il bilancio delle vittime in Cina è in crescita e un numero sempre più ampio di nazioni sta chiudendo i propri confini ai viaggiatori provenienti da aree a rischio. All’improvviso si registra una carenza globale di maschere chirurgiche. E come con quasi tutti gli eventi mondiali di grande portata dei giorni nostri – siano essi di mero gossip o realmente drammatici come nel caso in oggetto – i truffatori non perdono l’occasione per avvantaggiarsi dell’attuale situazione e delle nostre paure.

Google porta completo restyling e maggiore sicurezza in Chrome 69


Per celebrare il 10° anno dal lancio iniziale, Google ha rilasciato Chrome 69 per le piattaforme desktop e mobile supportate, l'ultimo aggiornamento al suo browser web con il quale porta un grande restyling, adottando il Material Design 2.0 dell'azienda. Il Material Design è stato rilasciato per la prima volta nel 2014 in alcune applicazioni Google come test di progettazione. Nel corso degli anni, il design è stato integrato nella maggior parte dei servizi offerti da Google. La riprogettazione aggiunge anche l'integrazione del centro notifiche di Windows 10, gesture del touchpad e gli aggiornamenti di riempimento automatico. Due di questi hanno fatto apparizioni in versioni beta precedenti.

Partner Data, vacanze estive e cybersicurezza: consigli anti-hacker


In agosto la stragrande maggioranza della popolazione italiana parte per le ferie, chiudendo le faccende in sospeso in ufficio e dedicando più tempo ai propri hobby, al relax e alla famiglia. Sì, perché, come conferma un’indagine* Coldiretti/Ixè, partire ad agosto per le tanto agognate vacanze estive è un’abitudine tutta italiana. Ma non tutti possono permettersi di staccare completamente la spina, sono sempre di più infatti i lavoratori, dipendenti o liberi professionisti, che nei mesi estivi e in vacanza sono costretti a controllare PC e smartphone per leggere le mail e per rimanere in contatto con il capo o con i colleghi… del resto si sa che “il business non va mai in vacanza!”.

FIFA 2018, Check Point: campagna di phishing mira ai tifosi di calcio


Mentre il torneo della Coppa del Mondo FIFA entra nella sua seconda settimana, i criminali informatici stanno usando una campagna di phishing per ingannare i tifosi nell’aprire un allegato infetto. Come per tutti i grandi eventi che si rispettino, il cybercrimine ha dedicato al torneo in corso in Russia particolari attenzioni. A differenza della truffa dei biglietti a basso costo con la “sorpresa” ‘spam’ e ‘phishing’ scoperta poche settimane fa, una delle ultime frodi è comparsa a maggio, ma ha guadagnato vigore con l’inizio dei giochi. Il sistema di phishing si attiva quando l’utente scarica un calendario infetto della FIFA World Cup 2018 e un tracker dei risultati delle partite sul proprio PC.

Venustech, errori minano nostra sicurezza informatica: 8 più comuni


Venustech, fornitore di servizi e soluzioni di sicurezza specializzata, ha realizzato un approfondimento legato agli errori più comuni che commettiamo e che possono compromettere la nostra sicurezza informatica. Il modo migliore per proteggersi è identificare le minacce e ridurre i rischi. Fino a poco tempo fa la sicurezza informatica non veniva considerata una questione di prioritaria importanza: si era sempre prudenti quando si trattava di installare allarmi o inferiate per proteggere le abitazione e antifurti o airbag per le automobili. Quando però si parlava di proteggere i computer e i dati, improvvisamente la soglia di attenzione si abbassava e la questione veniva sempre rimandata.

Safer Internet Day 2018, consigli per Internet più sicuro da G DATA


I consigli di G DATA per un uso più sicuro dei social network e altre piattaforme online. Il 6 febbraio si è celebrato il Safer Internet Day, la Giornata mondiale per la sicurezza in Rete che, giunta alla sua XV edizione, ha coinvolto oltre 100 paesi. Nel mese di novembre dello scorso anno gli italiani hanno trascorso almeno due ore online nel giorno medio (dati Audiweb). I giovani in particolare dedicano molto del proprio tempo ai social network o utilizzando servizi di messaggistica online, spesso senza curarsi di tutelare propri dati personali, mettendo a rischio le proprie identità digitali. Un’altra minaccia in cui si può incappare quando si ha a che fare con il world wide web è il cyberbullismo.

Malware, Kaspersky Lab: trojan mobile Svpeng diventa un keylogger


C’è una nuova variante del trojan per il mobile banking Svpeng che presenta funzionalità per il keylogging. Gli esperti di Kaspersky Lab hanno scoperto una nuova variante del trojan per il mobile banking Svpeng che presenta funzionalità per il keylogging, una tecnica principalmente utilizzata negli attacchi mirati. Il trojan modificato spia il testo digitato, come le credenziali per l’online banking, sfruttando le impostazioni di accessibilità di Android. Questo approccio permette inoltre al trojan di ottenere altri permessi e diritti e di bloccare qualsiasi tentativo di disinstallazione. I ricercatori avvertono che il semplice aggiornamento dei software non protegge da questa minaccia.

Check Point, malware infetta 14 mln device Android: arriva CopyCat


I ricercatori di Check Point® Software Technologies Ltd, il più grande fornitore mondiale specializzato nel campo della sicurezza informatica, hanno scoperto un malware mobile che ha infettato 14 milioni di dispositivi Android, effettuando il root di circa 8 milioni di essi e facendo guadagnare agli hacker responsabili della campagna di circa 1,5 milioni di dollari in ricavi derivanti da annunci pubblicitari falsi in due mesi. Il malware, chiamato CopyCat dai ricercatori di Check Point, utilizza una nuova tecnica per generare e rubare i ricavi dagli annunci pubblicitari. CopyCat ha infettato gli utenti principalmente nell'Asia sudorientale e si è diffuso in oltre 280.000 dispositivi Android negli Stati Uniti.

Check Point, virus Gooligan: oltre 1 mln device Android in pericolo


I laboratori di Check Point fanno luce su una grave falla di sicurezza di Google, dovuta a una nuova variante di malware per Android che ogni giorno infetta più di 13.000 dispositivi. Il virus effettua il root dei dispositivi, acquisendo indirizzi email, dati di identificazione, ecc. Check Point® Software Technologies Ltd. (NASDAQ: CHKP) annuncia che i ricercatori dell’azienda hanno scoperto una nuova variante di malware Android, che minaccia la sicurezza di più di un milione di account Google. La nuova minaccia di questo malware, chiamata Gooligan, effettua il rooting dei dispositivi Android e ruba indirizzi di posta elettronica e i token di autenticazione in essi custoditi.

Check Point: scoperta e riparata vulnerabilità nella chat di Facebook


Check Point ha rivelato i dettagli su una vulnerabilità trovata in Facebook Messenger, sia nell'applicazione online che in quella mobile. In seguito alla comunicazione responsabile di Check Point, Facebook ha prontamente risolto la vulnerabilità nel sistema di chat utilizzato da più di un miliardo e mezzo di persone. La vulnerabilità, chiamata MaliciousChat, consente a un utente malintenzionato di modificare un thread di conversazione in Facebook Online Chat & Messenger App. Abusando di questa vulnerabilità, sostiene l'azienda specializzata in sicurezza informatica, è possibile modificare o rimuovere qualsiasi messaggio inviato, foto, file, link, e molto altro ancora.

MarkMonitor, analisi di alcune tecniche impiegate dai criminali online


Jerome Sicard, RM di MarkMonitor, analizza le ultime “tecniche” dei criminali online. A seconda del settore e del tipo di azione fraudolenta, i truffatori monetizzano in vari modi le credenziali di accesso e i dati dei malcapitati. Mentre chi opera in determinate industrie ha familiarità con le truffe di phishing e capisce come i truffatori monetizzino i propri dati, non è necessariamente chiaro come questo avvenga in molti settori verticali. Gli istituti finanziari sono di sicuro i maggiori obiettivi degli attacchi di phishing. I truffatori sfruttano una serie di frodi di social engineering per rubare le credenziali di accesso e le informazioni della carta di credito dai clienti degli istituti finanziari.

Survey Kaspersky Lab: tre utenti su 4 non riconoscono i rischi online


Kaspersky Lab, società leader nel settore della sicurezza IT, ha scoperto che il 74 percento degli utenti Internet scaricherebbe un file nocivo poiché non ha le competenze necessarie per riconoscere i pericoli online. Il risultato del quiz che ha analizzato le abitudini online di 18.000 utenti Internet ha generato preoccupazione sull’abilità degli utenti di riconoscere le minacce online. Le competenze tecnologiche degli utenti Internet è stata messa alla prova con un test che tra le altre domande chiedeva di scaricare la canzone “Yesterday” dei Beatles. Tra le quattro opzioni di download, solo una menzionava un file sicuro wma. appositamente nominato “Betles.Yesterday.wma”.

Check Point svela i piani del gruppo di cyberspionaggio Rocket Kitten


Le autorità europee hanno adottato misure per abbattere una campagna di cyberspionaggio che si ritiene essere collegata alla Guardia Rivoluzionaria iraniana, la prima operazione di questo tipo da quando Teheran ha firmato un trattato nucleare, secondo i ricercatori di sicurezza. Check Point® Software Technologies Ltd. (Nasdaq: CHKP), il più grande fornitore specializzato in soluzioni di sicurezza a livello mondiale, ha pubblicato un report di 38 pagine nel quale svela dettagli specifici e analisi approfondite delle attività di spionaggio informatico svolte dal gruppo “Rocket Kitten”, con possibili legami con il Corpo delle Guardie della Rivoluzione Islamica Iraniano.

Adobe rilascia una patch di emergenza per risolvere un bug in Flash


Adobe Systems ha rilasciato un aggiornamento di emergenza per la protezione che corregge una vulnerabilità critica sfruttata da un gruppo di cyberspionaggio. Nel corso delle ultime settimane, un gruppo di hacker identificato dalla ditta di sicurezza FireEye come APT3 e responsabile per la cosiddetta operazione Clandestine Fox, ha utilizzato la falla per attaccare organizzazioni delle industrie aerospaziale, difesa, costruzioni, ingegneria, tecnologia, telecomunicazioni e trasporti. Il gruppo di hacker prende di mira le aziende con e-mail di phishing generiche che contengono un link ad un server compromesso, hanno detto i ricercatori di FireEye.

Intel Security: phishing, sconosciuto per il 97% degli utenti mondiali


Intel Security ha rilasciato oggi i risultati del Phishing Quiz, un’indagine volta a testare la conoscenza e l’abilità degli utenti nel riconoscere le email di phishing, tecnica sfruttata dai cybercriminali. Il quiz, formato da 10 email realizzate da Intel Security, chiede agli utenti di identificare quali di esse sono email legittime e quali sono esemplari di phishing progettati per carpire informazioni riservate. Tra i circa 19.000 partecipanti di 144 paesi, solo il 3 percento è stato in grado di identificare correttamente tutti e 10 gli esempi, mentre l’80 percento non ha identificato almeno una email di phishing, una condizione sufficiente per cadere vittima di un attacco.

Phishing: 1/4 degli attacchi contro dati finanziari degli utenti nel 2014


Nel 2014 oltre un quarto degli attacchi di phishing ha preso di mira i dati finanziari degli utenti. Uno studio di Kaspersky Lab condotto a livello europeo, il “Financial Cyber-Threats 2014”, ha rilevato che il 28,8% degli attacchi di phishing nel 2014 aveva come scopo rubare le informazioni finanziarie degli utenti. È stato inoltre rilevato che i cybercriminali hanno rivolto la propria attenzione, oltre che alle banche, anche ai sistemi di pagamento e ai siti di shopping online.  I criminali informatici hanno sfruttato i nomi di banche famose nel 16,3% degli attacchi mentre nel 2013 la percentuale di phishing bancario era solo del 22,2%.

Finanza, operazione contro pirateria online: sequestrati 124 siti Web


Oscurati 124 siti Web dai Finanzieri del Comando Unità Speciali in una vasta operazione di contrasto alla pirateria audiovisiva. I finanzieri del Nucleo Speciale Frodi Tecnologiche hanno eseguito un provvedimento di sequestro del Giudice per le indagini preliminari capitolino dott. Gaspare Sturzo nell'ambito di un'inchiesta coordinata dalla Procura della Repubblica di Roma, dott. Nello Rossi Procuratore Aggiunto ed Eugenio Albamonte - Sostituto. L'attività è stata avviata grazie ad una denuncia di SKY Italia, la maggiore piattaforma televisiva a pagamento operante sul mercato italiano.

Kaspersky Lab: spam a tema Ebola, phishing in crescita su Facebook


Gli spammer hanno creato nuove versioni della truffa nota con il nome di "Lettera Nigeriana", che nel mese di settembre, per attirare le proprie vittime, ha sfruttato in varie mailing di massa il tema Ebola. Le cifre dello spam secondo Kaspersky Lab. La percentuale di spam all’interno del traffico email di settembre si è attestata su un valore medio del 66,5%, 0,7 punti percentuali in meno rispetto alla media di agosto; i maggiori distributori di spam sono stati USA (12%), Vietnam (9,3%) e Russia (5,8%);  a settembre, la Germania si è aggiudicata il primo posto come paese con il più alto tasso di rilevamenti antivirus (9,11%), seguita da Regno Unito (8,45%) e Stati Uniti (8,26%).

Pagamenti online: un bug mette a rischio password e carte di credito


Non ci sono soltanto le false email a nome di Poste Italiane ad minacciare gli utenti. Gli esperti di Accomazzi.net, realtà specializzata nel commercio elettronico e nella sicurezza informatica, hanno scoperto e già segnalato all'azienda un gravissimo errore di progettazione nel sito di CartaSì utilizzato per il commercio elettronico. L'errore consente a qualsiasi malintenzionato di usare facilmente il sito CartaSì per truffare i navigatori tramite il phishing*. Per una dimostrazione pratica e impressionante di cosa sia possibile fare grazie all'errore di progettazione, è sufficiente visitare il link, creato dagli esperti di Accomazzi.net e riprodotto nell'immagine di seguito.