cRyPtHoN INFOSEC (IT)
641 subscribers
365 photos
19 videos
11 files
4.99K links
Le ultime notizie in ambito INFOSEC (IT)

1. Le ultime Vulnerabilità
2. Le ultime Patch
3. Privacy Breach
4. Security Breach
5. Notizie di InfoSec


Versione Tedesca🇩🇪
@cRyPtHoN_INFOSEC_DE
Versione Francese 🇫🇷
@cRyPtHoN_INFOSEC_FR
Download Telegram
L’email security è un’area della cyber security che coinvolge un insieme di metodologie, procedure e tecnologie il cui scopo è quello di proteggere le comunicazioni che avvengono tramite email prevenendo l’esecuzione di potenziali malware, URL malevoli ed esfiltrazione di informazioni sensibili. Ogni minaccia e rischio per la sicurezza che viene veicolato tramite la posta elettronica verso uno o più utenti deve quindi essere prontamente analizzato ed eventualmente. Il rischio di subire un attacco ransomware e/o malware tramite email è molto elevato basti pensare che, stando alla “The Definitive Email Cybersecurity Strategy Guide” di Proofpoint, oltre il 90% delle minacce per le aziende vengono veicolate o iniziano tramite email.


https://www.ictsecuritymagazine.com/articoli/email-security-social-engineering-e-threat-intelligence/

📡@cRyPtHoN_INFOSEC_IT
📡@cRyPtHoN_INFOSEC_FR
📡@cRyPtHoN_INFOSEC_EN
📡@cRyPtHoN_INFOSEC_DE
📡@BlackBox_Archiv.
👍1
Forwarded from CERT-AgID
Il CERT-AGID ha pubblicato il quadro sintetico sui numeri delle principali campagne malevole che hanno interessato l’Italia nel mese di giugno.

👾Quali sono stati i principali temi sfruttati per veicolare campagne di #malware e #phishing?

Scoprilo qui👉 https://cert-agid.gov.it/statistiche/
👍1
Dall’entrata in vigore della Direttiva NIS nel 2016, il contesto delle minacce informatiche ha subito significative trasformazioni, registrando un incremento del numero, dell’entità, della sofisticazione e della frequenza degli incidenti informatici. Sebbene la Direttiva NIS abbia costituito un passo iniziale rilevante, questa evoluzione ha messo in luce l’insufficienza del quadro normativo vigente e le disparità nella sua applicazione tra gli Stati membri dell’Unione Europea, manifestando la necessità di un aggiornamento normativo per rispondere efficacemente ai rischi emergenti e alle sfide del futuro.

https://www.ictsecuritymagazine.com/articoli/la-direttiva-nis2-il-quadro-giuridico-italiano/

📡@cRyPtHoN_INFOSEC_IT
📡@cRyPtHoN_INFOSEC_FR
📡@cRyPtHoN_INFOSEC_EN
📡@cRyPtHoN_INFOSEC_DE
📡@BlackBox_Archiv.
👍1
Forwarded from Privacy Folder
Buonsalve tartarughe 🐢

Nella scorsa settimana é stata rivelata una vulnerabilità di SSH, per chi non si ricorda di cosa stiamo parlando é il protocollo che ci permette di parlare in remoto con i nostri pc, server o nodi bitcoin.

Se volete approfondire il lato tecnico della falla Marco Crotta ha fatto un video che copre bene l'argomento.

Passiamo al nocciolo della questione, come mi posso proteggere? come posso vedere se qualcuno ha sfruttato questa falla di sicurezza sul mio server?

Tralasciando le buone regole di sicurezza per SSH di cui vi ho parlato qui, per essere al sicuro vi basta aggiornare SSH all'ultima versione, sulle distribuzioni debian base vi basterà fare:

sudo apt update && apt upgrade -y

oppure:
sudo apt update && apt install openssh-server -y


Per invece verificare se siete stati vittime dell'attacco (cosa mooooolto improbabile), vi basterà lanciare il seguente comando:

journalctl -u ssh.service | grep "Timeout before"


Se avete centinaia di log nella stessa giornata (magari da fine giugno in poi) potrebbe essere un indicatore del fatto che qualcuno ha effettuato l'attacco su di voi e bisogna approfondire per verificare eventuali intrusioni sul server 🙏🧡
👍1