Leggi

La campagna d’influenza Pro-PRC assume una dimensione globale

di Valerio Longhi

A settembre Mandiant ha presentato una nuova ricerca che illustra come un’operazione pro-PRC, iniziata con l’obiettivo di screditare le proteste a supporto della democrazia, avvenute a Hong Kong nel 2019, ora è diventata una campagna globale, che opera in 7 …


Leggi

Mandiant rileva un massiccio sfruttamento ProxyShell

di Fabrizio Castagnotto

Mandiant, nella sua ultima ricerca, ha analizzato la vulnerabilità ProxyShell che colpisce i server di Microsoft Exchange. Mandiant, nel corso della sua attività, ha risposto, in maniera attiva, a molteplici intrusioni che hanno colpito differenti aziende localizzate negli Stati Uniti, …

Leggi

FireEye lancia la piattaforma XDR per armare i Security Operations Teams

di Valerio Longhi

FireEye ha presentato oggi FireEye XDR, una piattaforma unificata progettata per aiutare i team delle security operations a rafforzare il rilevamento delle minacce, accelerare le capacità di risposta, e semplificare le indagini. FireEye XDR La piattaforma FireEye XDR fornisce protezioni …

Leggi

I 6 step da prevedere per affrontare efficacemente i rischi informatici

di Redazione TecnoGazzetta

Secondo il CSO 2020 Security Priorities Study, l’87% dei responsabili della cyber security afferma che le loro organizzazioni non sono in grado di affrontare efficacemente i rischi informatici. Questo dato non dovrebbe sorprendere vista la sofisticatezza delle minacce odierne. Il …

Leggi

Attacco a Kaseya, il commento di FireEye Mandiant

di Redazione TecnoGazzetta

A cura di Charles Carmakal, SVP and CTO, Mandiant Il 2 luglio 2021 un affiliato di REvil/Sodinokibi ha sfruttato diverse vulnerabilità nel prodotto Kaseya VSA in modo da distribuire un ransomware encryptor agli endpoint collegati. Kaseya VSA è una soluzione …


Leggi

Evitare i rischi finanziari causati da una violazione informatica

di Redazione TecnoGazzetta

La trasformazione digitale di un’azienda. Evitare i rischi di una violazione finanziariamente onerosa Dall’inizio dell’emergenza COVID-19, le aziende stanno subendo una quantità di attacchi senza precedenti che rischiano di impattare gravemente su bilanci già fortemente danneggiati a causa della pandemia. …

Leggi

La compromissione degli appliance Pulse Secure VPN è legata al Governo Cinese

di Redazione TecnoGazzetta

Mandiant continua a rispondere compromissioni che hanno coinvolto dispositivi VPN Pulse Secure, collezionando numerosi dati ed evidenze. Parallelamente, i reverse engineer del team Mandiant FLARE hanno identificato altre quattro famiglie di malware, BLOODMINE, BLOODBANK, CLEANPULSE e RAPIDPULSE, specificatamente progettate per …

Leggi

FireEye annuncia la vendita della divisione FireEye Products

di Redazione TecnoGazzetta

FireEye, Inc. (NASDAQ: FEYE) annuncia di aver siglato un accordo per la vendita della divisione FireEye Products, incluso il marchio FireEye, a un consorzio guidato da Symphony Technology Group (STG) in una transazione interamente in denaro per 1,2 miliardi di …

Leggi

Nuova ondata di attacchi informatici globali da parte di hacker russi

di Redazione TecnoGazzetta

Hacker russi, attivi nella campagna di spionaggio SolarWinds hanno condotto una nuova ondata di attacchi informatici globali hackerando un sistema di posta elettronica utilizzato da un’agenzia governativa degli Stati Uniti. Microsoft ha affermato che l’attacco ha colpito 3.000 account di …

Leggi

FireEye Mandiant, uno sguardo sulle operazioni ransomware DARKSIDE

di Redazione TecnoGazzetta

Mandiant ha rilasciato un nuovo report sulle operazioni ransomware DARKSIDE. Da quando DARKSIDE è apparso nell’agosto 2020, è attivo un programma di affiliazione ransomware-as-a-service (RaaS). I creatori di DARKSIDE e i loro affiliati, durante le attività condotte in questi mesi, …


Leggi

UNC1151 e la campagna “Ghostwriter” per influenzare l’opinione pubblica

di Valerio Longhi

Il gruppo di spionaggio informatico UNC1151 porta avanti la campagna “Ghostwriter” per influenzare l’opinione pubblica A luglio 2020, Mandiant Threat Intelligence ha rilasciato un report che dettagliava un’attività, ancora in corso, condotta da cyber criminali, volta a influenzare l’opinione pubblica; …