View Post

JuiceLedger: attacchi attraverso app false e attacchi alla supply chain

by Redazione TecnoGazzetta

I ricercatori SentinelLabs, in collaborazione con Checkmarx, hanno seguito l’attività e l’evoluzione di un gruppo di cybercriminali soprannominato “JuiceLedger”, in azione dall’inizio del 2022. Nel 2022, JuiceLedger ha iniziato a condurre campagne poco impegnative, diffondendo false applicazioni di installazione Python …


View Post

Crittografia intermittente, una minaccia sempre più importante

by Thomas De Vido

I ricercatori SentinelLabs stanno studiando una minaccia sempre più significativa: la crittografia intermittente I ricercatori di SentinelLabs stanno riscontrando una nuova tendenza tra gli sviluppatori di ransomware: la crittografia intermittente o parziale dei file che permette loro di eludere i …

View Post

Mettere in sicurezza le infrastrutture informatiche critiche delle nazioni

by Redazione TecnoGazzetta

A cura di Marco Rottigni, Technical Director di SentinelOne Le industrie fanno sempre più affidamento sulla cosiddetta Operational Technology (OT) e sui sistemi di controllo industriale (ICS) per supportare le proprie infrastrutture mission-critical, ma devono anche gestire un aumento significativo …

View Post

8220 Gang, il gruppo che espande la rete botnet del cloud

by Redazione TecnoGazzetta

8220 Gang è un gruppo di criminali che opera dalla metà del 2021 e SentinelOne li sta osservando da tempo mentre infettano cloud host e gestiscono botnet e provider di criptovalute, attraverso vulnerabilità note e vettori di infezione con accesso …

View Post

LockBit fa da sideload a Cobalt Strike attraverso Windows Defender

by Fabrizio Castagnotto

Ultimamente il malware Lockbit sta ricevendo sempre più attenzioni. La scorsa settimana SentinelLabs ha divulgato lo studio su LockBit 3.0 (alias LockBit Black), evidenziando come l’ultima iterazione di questo RaaS sempre più diffuso abbia implementato una serie di routine anti-analisi …