View Post

La campagna d’influenza Pro-PRC assume una dimensione globale

by Valerio Longhi

A settembre Mandiant ha presentato una nuova ricerca che illustra come un’operazione pro-PRC, iniziata con l’obiettivo di screditare le proteste a supporto della democrazia, avvenute a Hong Kong nel 2019, ora è diventata una campagna globale, che opera in 7 …


View Post

Mandiant rileva un massiccio sfruttamento ProxyShell

by Fabrizio Castagnotto

Mandiant, nella sua ultima ricerca, ha analizzato la vulnerabilità ProxyShell che colpisce i server di Microsoft Exchange. Mandiant, nel corso della sua attività, ha risposto, in maniera attiva, a molteplici intrusioni che hanno colpito differenti aziende localizzate negli Stati Uniti, …

View Post

FireEye lancia la piattaforma XDR per armare i Security Operations Teams

by Valerio Longhi

FireEye ha presentato oggi FireEye XDR, una piattaforma unificata progettata per aiutare i team delle security operations a rafforzare il rilevamento delle minacce, accelerare le capacità di risposta, e semplificare le indagini. FireEye XDR La piattaforma FireEye XDR fornisce protezioni …

View Post

I 6 step da prevedere per affrontare efficacemente i rischi informatici

by Redazione TecnoGazzetta

Secondo il CSO 2020 Security Priorities Study, l’87% dei responsabili della cyber security afferma che le loro organizzazioni non sono in grado di affrontare efficacemente i rischi informatici. Questo dato non dovrebbe sorprendere vista la sofisticatezza delle minacce odierne. Il …

View Post

Attacco a Kaseya, il commento di FireEye Mandiant

by Redazione TecnoGazzetta

A cura di Charles Carmakal, SVP and CTO, Mandiant Il 2 luglio 2021 un affiliato di REvil/Sodinokibi ha sfruttato diverse vulnerabilità nel prodotto Kaseya VSA in modo da distribuire un ransomware encryptor agli endpoint collegati. Kaseya VSA è una soluzione …


View Post

Evitare i rischi finanziari causati da una violazione informatica

by Redazione TecnoGazzetta

La trasformazione digitale di un’azienda. Evitare i rischi di una violazione finanziariamente onerosa Dall’inizio dell’emergenza COVID-19, le aziende stanno subendo una quantità di attacchi senza precedenti che rischiano di impattare gravemente su bilanci già fortemente danneggiati a causa della pandemia. …

View Post

La compromissione degli appliance Pulse Secure VPN è legata al Governo Cinese

by Redazione TecnoGazzetta

Mandiant continua a rispondere compromissioni che hanno coinvolto dispositivi VPN Pulse Secure, collezionando numerosi dati ed evidenze. Parallelamente, i reverse engineer del team Mandiant FLARE hanno identificato altre quattro famiglie di malware, BLOODMINE, BLOODBANK, CLEANPULSE e RAPIDPULSE, specificatamente progettate per …

View Post

FireEye annuncia la vendita della divisione FireEye Products

by Redazione TecnoGazzetta

FireEye, Inc. (NASDAQ: FEYE) annuncia di aver siglato un accordo per la vendita della divisione FireEye Products, incluso il marchio FireEye, a un consorzio guidato da Symphony Technology Group (STG) in una transazione interamente in denaro per 1,2 miliardi di …

View Post

Nuova ondata di attacchi informatici globali da parte di hacker russi

by Redazione TecnoGazzetta

Hacker russi, attivi nella campagna di spionaggio SolarWinds hanno condotto una nuova ondata di attacchi informatici globali hackerando un sistema di posta elettronica utilizzato da un’agenzia governativa degli Stati Uniti. Microsoft ha affermato che l’attacco ha colpito 3.000 account di …

View Post

FireEye Mandiant, uno sguardo sulle operazioni ransomware DARKSIDE

by Redazione TecnoGazzetta

Mandiant ha rilasciato un nuovo report sulle operazioni ransomware DARKSIDE. Da quando DARKSIDE è apparso nell’agosto 2020, è attivo un programma di affiliazione ransomware-as-a-service (RaaS). I creatori di DARKSIDE e i loro affiliati, durante le attività condotte in questi mesi, …


View Post

UNC1151 e la campagna “Ghostwriter” per influenzare l’opinione pubblica

by Valerio Longhi

Il gruppo di spionaggio informatico UNC1151 porta avanti la campagna “Ghostwriter” per influenzare l’opinione pubblica A luglio 2020, Mandiant Threat Intelligence ha rilasciato un report che dettagliava un’attività, ancora in corso, condotta da cyber criminali, volta a influenzare l’opinione pubblica; …