Rilevamento CVE-2023-49103: Una VulnerabilitĂ  Critica nell’App Graph API di OwnCloud Sfruttata per Attacchi In-the-Wild

Sulla scia della vulnerabilitĂ  zero-day di Zimbra, un altro grave difetto di sicurezza che colpisce software popolari si affaccia sulla scena. Il software open-source di condivisione file ownCloud ha recentemente rivelato un trio di inquietanti falle di sicurezza nei suoi prodotti. Tra queste, la vulnerabilitĂ  con la gravitĂ  massima tracciata come CVE-2023-49103 ha ottenuto un […]

Rilevamento dell’attacco del gruppo Konni: hacker nordcoreani utilizzano documenti Word armati in lingua russa per diffondere malware RAT

I difensori osservano un nuovo attacco di phishing, nel quale gli avversari sfruttano un documento Microsoft Word in lingua russa per distribuire malware che può estrarre dati sensibili da istanze Windows mirate. Gli hacker dietro questa campagna offensiva appartengono a un gruppo nordcoreano chiamato Konni, che condivide somiglianze con un cluster di cyber-spionaggio tracciato come […]

Accelera la Tua Eccellenza MDR con SOC Prime

I fornitori di Managed Detection and Response (MDR) operano in un campo in cui mantenere l’integritĂ  della sicurezza dei clienti è fondamentale nonostante l’evoluzione costante del panorama delle minacce e il rischio di attacchi 24/7. Sempre in prima linea, la maggior parte dei fornitori di MDR cerca modi innovativi per affrontare il debito tecnico in […]

Rilevamento degli Attacchi Ransomware LockBit 3.0: CISA, FBI e AutoritĂ  Cyber Internazionali Avvertono i Difensori dell’Exploitation della VulnerabilitĂ  CVE 2023-4966 Citrix Bleed

Una vulnerabilitĂ  critica che colpisce i prodotti Citrix NetScaler ADC e Gateway tracciata come CVE-2023-4966 è attivamente sfruttata in attacchi del mondo reale nonostante la sua correzione nell’ottobre 2023. A causa di un aumento del ransomware LockBit 3.0 che sfrutta questa falla soprannominata vulnerabilitĂ  Citrix Bleed, CISA e FBI, in collaborazione con altre autoritĂ  internazionali, […]

Rilevamento CVE-2023-37580: Quattro Gruppi di Hacker Sfruttano una VulnerabilitĂ  Zero-Day di Zimbra che Colpisce Enti Statali

Le vulnerabilitĂ  che colpiscono prodotti software popolari, come Zimbra Collaboration Suite (ZCS), espongono continuamente le organizzazioni in diversi settori industriali, incluso il settore pubblico, a rischi crescenti. I difensori hanno esposto un minimo di quattro operazioni offensive impiegando una vulnerabilitĂ  zero-day di Zimbra tracciata come CVE-2023-37580, specificamente progettata per estrarre dati sensibili da enti governativi […]

SOC Prime Threat Bounty Digest — Risultati di Ottobre 2023

Scopri le novitĂ  nel programma Threat Bounty di SOC Prime e i risultati di ottobre. Sottomissioni di contenuti Threat Bounty Siamo felici che gli autori delle regole Threat Bounty investano il loro tempo nella validazione delle loro rilevazioni con Warden e nella ricerca di rilevazioni esistenti, il che li aiuta ad evitare duplicati mentre creano […]

Rilevamento di Remcos RAT: hacker UAC-0050 lanciano attacchi di phishing impersonando il Servizio di Sicurezza dell’Ucraina

I ricercatori CERT-UA hanno recentemente pubblicato un nuovo avviso che copre attacchi di phishing in corso contro l’Ucraina che coinvolgono la distribuzione di Remcos RAT. Il gruppo responsabile di questa campagna offensiva, che comporta la distribuzione su larga scala di email di spoofing con un falso mittente che si maschera come il Servizio di Sicurezza […]

Rilevamento CVE-2023-47246: Gli Hacker Lace Tempest Sfruttano Attivamente una VulnerabilitĂ  Zero-Day nel Software SysAid IT

Questo novembre, un insieme di nuove vulnerabilitĂ  zero-day nei popolari prodotti software sta emergendo nel dominio cibernetico, come CVE-2023-22518 che colpisce tutte le versioni di Confluence Data Center e Server. Poco dopo la sua divulgazione, un’altra vulnerabilitĂ  zero-day nel software SysAid IT tracciata sotto CVE-2023-47246 si affaccia nel panorama. Microsoft ha rivelato tracce di sfruttamento […]

Rilevamento dell’attacco Agonizing Serpens: hacker sostenuti dall’Iran prendono di mira aziende tecnologiche israeliane e istituzioni educative

La crescente minaccia posta dagli attori statali aumenta continuamente con nuovi metodi di attacco sofisticati adottati da collettivi APT e un massiccio spostamento verso la furtivitĂ  e la sicurezza operativa. Recentemente, i ricercatori di sicurezza hanno rivelato una campagna distruttiva contro le organizzazioni israeliane lanciata da un gruppo di hacker affiliati all’Iran soprannominato Agonizing Serpens […]

Rilevamento degli attacchi APT sponsorizzati dalla Cina: Resistere alla crescente sofisticazione e maturitĂ  delle operazioni offensive sostenute dallo stato cinese secondo la ricerca del gruppo Insikt di Recorded Future

Negli ultimi cinque anni, le campagne offensive sostenute dalla nazione cinese sono evolute in minacce piĂą sofisticate, furtive e ben coordinate rispetto agli anni precedenti. Questa trasformazione è caratterizzata dallo sfruttamento intensivo degli zero-day e delle vulnerabilitĂ  note in istanze di sicurezza e di rete accessibili pubblicamente. Inoltre, vi è un maggiore focus sulla sicurezza […]