Resoconti sulle minacce

Anticipa le ultime minacce alla sicurezza informatica grazie ad analisi dettagliate e approfondite su attacchi e minacce, pensate per garantire la sicurezza e la resilienza della tua organizzazione.

Lucie Cardiet
e
Una firma Microsoft valida non garantisce che un driver sia sicuro

Quattro driver firmati. Tre presentavano vulnerabilità CVE documentate. Nessuno era presente nella lista di blocco. Come DragonForce ha utilizzato la pipeline di firma del kernel per disabilitare gli strumenti di sicurezza.

Per saperne di più
Lucie Cardiet
e
Da Conti a The Gentlemen: gli strumenti si sono evoluti, ma le lacune sono rimaste.

Conti a The Gentlemen: quattro fughe di notizie su ransomware, quattro anni. Gli autori si sono evoluti. Le falle sono rimaste esattamente dove erano. Cosa dovrebbero fare ora i CISO.

Per saperne di più
Lucie Cardiet
e
Shai-Hulud - Parte 2: Quando il Worm il proprio certificato di sicurezza

TeamPCP ha reso Shai-Hulud open source oggi. La tecnica di estrazione dei token OIDC che ha contraddistinto l'attacco TanStack rispetto a tutte le campagne precedenti è ora disponibile come toolkit pubblico.

Per saperne di più

Video

Resoconti sulle minacce
Analisi delle minacce: l'exploit NPM che si è trasformato in un Worm auto-diffondente

Scopri come l'exploit NPM iniziale si sia trasformato in un worm in grado di propagarsi autonomamente, Shai Hulud, e apprendi gli insegnamenti fondamentali per proteggere la tua catena di fornitura del software.

Briefing

Approfondimenti direttamente nella tua casella di posta

Iscriviti per ricevere aggiornamenti bisettimanali sulle minacce e i risultati delle ricerche sulla sicurezza