View Post

SentinelOne: info sulla campagna ScarCruft del gruppo nordcoreano

by Redazione TecnoGazzetta

I SentinelLabs hanno analizzato una nuova campagna avviata da ScarCruft, un sospetto gruppo di minacce APT che ha preso di mira media ed esperti di alto profilo sulle questioni inerenti la Corea del Nord. ScarCruft ha sperimentato nuove modalità di …

View Post

SentinelLabs scopre il cluster WIP26: possibile spionaggio

by Redazione TecnoGazzetta

I SentinelLabs stanno studiando un nuovo cluster di attaccanti, denominato come WIP26, che ha preso di mira i fornitori telco in Medio Oriente, probabilmente legato allo spionaggio. WIP26 è caratterizzato dall’utilizzo di infrastrutture cloud pubbliche – Microsoft 365 Mail, Microsoft …

View Post

SentinelLabs: gli attacchi DragonSpark che eludono il rilevamento con SparkRAT

by Redazione TecnoGazzetta

I SentinelLabs stanno monitorano gli attacchi contro le organizzazioni dell’Asia orientale identificati come DragonSpark. Sono caratterizzati dall’uso del poco conosciuto open source SparkRAT e da un malware che tenta di eludere il rilevamento attraverso l’interpretazione del codice sorgente Golang. Per …


View Post

I SentinelLabs stanno studiando NoName057(16)

by Redazione TecnoGazzetta

I SentinelLabs stanno continuando ad analizzare le attività del gruppo di hacktivisti pro-Russia conosciuto come NoName057(16). Fin dall’inizio del conflitto russo-ucraino, Il gruppo ha iniziato a realizzare campagne di attacchi DDoS contro organizzazioni ucraine e della NATO, cercando di colpire …

View Post

L’autenticazione a più fattori ha disatteso le aspettative?

by Redazione TecnoGazzetta

A cura di Marco Rottigni, Technical Director di SentinelOne L’autenticazione a più fattori ha disatteso le aspettative oppure è solo una parte della risposta agli attacchi? L’autenticazione a più fattori (MFA) è diventata una delle soluzioni di sicurezza maggiormente suggerita …

View Post

Sicurezza del cloud: perché le aziende non possono più ignorarla

by Redazione TecnoGazzetta

Negli ultimi 60 anni il cloud ha avuto svariate evoluzioni, diventando parte integrante dell’operatività e delle modalità di erogazione delle soluzioni. La gestione della sua sicurezza, tuttavia, è una questione relativamente recente per le aziende. Il cloud computing non è …

View Post

Attacchi mirati che sfruttano driver Microsoft autorizzati ma danneggiati

by Enrico Cremonese

Una recente indagine di SentinelOne, in collaborazione con Mandiant, ha scoperto che importanti gruppi di hacker stano abusando di driver Microsoft, legittimamente autorizzati ma danneggiati, per attaccare aziende di telecomunicazioni, BPO, MSSP e servizi finanziari. Il problema è stato segnalato …