Cybersicurezza

CybersicurezzaUna violazione che il registro DORA non spiega

Una violazione che il registro DORA non spiega

Il bollettino di RingCentral del 28 luglio attribuisce l'incidente a una "sofisticata campagna di social engineering" senza dettagli tecnici, dopo che ShinyHunters ha diffuso 1,6 milioni di dati di clienti, lasciando i registri di rischio fornitori in UE e Regno Unito senza nulla da aggiornare.

4 min di lettura
CybersicurezzaShell e Philips hanno perso disegni tecnici, non password

Shell e Philips hanno perso disegni tecnici, non password

Clop ha citato Shell, Philips, GE e Fiserv tra quasi 50 vittime di una campagna che ha sfruttato una falla di PTC Windchill corretta due mesi prima. Il materiale sottratto era costituito da dati di ingegneria e di stabilimento, non da dati personali, il che potrebbe eludere la notifica GDPR pur facendo scattare obblighi NIS2 che pochi produttori hanno mappato.

4 min di lettura
CybersicurezzaIl secondo hotfix di N-central è arrivato dopo il ransomware, non prima

Il secondo hotfix di N-central è arrivato dopo il ransomware, non prima

Microsoft attribuisce un nuovo ceppo di ransomware, StormEncryptor, a un gruppo legato alla Cina che è penetrato nelle reti dei clienti sfruttando la stessa falla di N-able N-central che una prima patch non era riuscita a chiudere. N-able ha rilasciato un secondo hotfix il 10 agosto, quattro giorni dopo aver confermato che gli attaccanti avevano già raggiunto gli endpoint gestiti.

4 min di lettura
CybersicurezzaViolazione Trezor trasforma indirizzi in bersagli

Violazione Trezor trasforma indirizzi in bersagli

ShipMonk, il fornitore di spedizioni di Trezor, è stato violato tramite una falla di Metabase, esponendo gli indirizzi di quasi 13.700 acquirenti di wallet hardware. I dati Chainalysis spiegano perché quella lista vale più di una password.

4 min di lettura

Pagina 1 / 11