
Redazione RHC : 3 Novembre 2020 07:05
#Mandiant, l’unità investigativa della società di sicurezza #FireEye, ha pubblicato oggi dei dettagli su un nuovo attore di minacce che chiama #UNC1945 (attivo dal 2018) che la società di sicurezza afferma utilizzare una vulnerabilità #zeroday nel sistema operativo #Oracle #Solaris come parte delle sue intrusioni nelle reti aziendali.
Gli obiettivi regolari degli attacchi UNC1945 includevano società di #telecomunicazioni, finanziarie e di consulenza, ha affermato il team di Mandiant in un rapporto pubblicato ieri.
Le #vulnerabilità sui #software obsoleti, è importante segnalarle in quanto i software in #EoL sono sempre più presenti nelle reti aziendali, e seppur non verranno rilasciate delle #patch, è sempre possibile effettuare delle mitigazioni.
Infatti il Mitre ha creato un programma apposito per poter sottomettere queste segnalazioni.
#redhotcyber #cybersecurity #nopatch
???? Programma Mitre EoL https://cve.mitre.org/cve/cna/CVE_Program_End_of_Life_EOL_Assignment_Process.html
???? Articolo Zdnet https://www.zdnet.com/google-amp/article/hacker-group-uses-solaris-zero-day-to-breach-corporate-networks/
Redazione
Un’indagine su forum e piattaforme online specializzate ha rivelato l’esistenza di un fiorente mercato nero di account finanziari europei. Un’entità denominata “ASGARD”, sta pubblicizzando ...

C’è un fenomeno noto ma di cui si parla poco, e che ogni giorno colpisce senza distinzione: la pornografia algoritmica. È una forma di inquinamento semantico che trasforma l’identità digitale i...

Google si avvicina alla presentazione ufficiale di Gemini 3.0, il nuovo modello di intelligenza artificiale destinato a rappresentare uno dei passaggi più rilevanti nella strategia dell’azienda. Se...

La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...

Il servizio di pagamento Checkout.com è stato vittima di un tentativo di estorsione: il gruppo ShinyHunters ha affermato di aver avuto accesso a dati aziendali e ha chiesto un riscatto. Un’indagine...