avviso-di-sicurezza-prima-di-cliccare-log4shell

Vulnerabilità Log4shell

I fatti: dopo la vulnerabilità di Microsoft all’inizio di dicembre, ora è la falla di sicurezza Log4Shell a far parlare di sé. È stato il Bundesamt für Sicherheit in der Informationstechnik (BSI) (l’equivalente dell’ANSSI in Germania) a rivelarne l’esistenza il 10 dicembre 2021. La vulnerabilità riguarda la libreria di log Log4j sviluppata dalla fondazione Apache. Una libreria,…

«Avant de Cliquer» si aggiudica il Trofeo Innovazione SANTEXPO 2021

La fiera SANTEXPO 2021 ha riaperto i battenti all’inizio di novembre a Parigi, alla Porte de Versailles. Questa 55ª edizione è stata incentrata sul futuro del sistema sanitario, con il filo conduttore «resilienza e impegno», come spiega la FHF nel programma. Santexpo 2021 ha registrato: 20.000 visitatori, 800 espositori, 345 interventi, 550 relatori. Correlati…

Criminalità informatica e social network

Criminalità informatica e social network

Criminalità informatica e social media: a quale scopo? Proprio come nel caso delle cosiddette campagne di phishing «classiche», questi attacchi informatici specifici per i social media adottano le stesse tecniche (phishing, ransomware, spam, malware). Alcuni hacker riescono addirittura ad assumere il controllo degli account ufficiali degli influencer per sottrarre informazioni ai loro follower al fine di…

MICROSOFT EXCHANGE: VULNERABILITÀ DI SICUREZZA

Microsoft ha individuato una grave vulnerabilità nei server di posta Exchange Server 2010, 2013, 2016 e 2019. Tale vulnerabilità è già stata sfruttata dagli hacker nell'ambito di attacchi informatici. È interessata solo la versione on-premise (Exchange Online e Office 365 non sono interessati). Questa vulnerabilità consente a un gruppo di…

Il Black Friday è alle porte: ecco alcune regole di sicurezza.

  Venerdì 26 novembre prossimo, gli americani celebreranno il Black Friday (venerdì nero), una giornata dedicata a sconti eccezionali. Questa tradizione è ormai ben radicata anche in Francia. Anche le principali piattaforme di vendita online (Amazon, CDiscount, Fnac ecc.) partecipano attivamente, proponendo sconti eccezionali durante il breve periodo del Black Friday. Tuttavia, attenzione,…

codice macro

Funzionamento delle macro e usi fraudolenti

Che cos'è una macro? Una macro, o macro-istruzione, è un programma che consente di automatizzare una serie di operazioni utilizzando il linguaggio VBA (Visual Basic for Applications), in particolare nei software per l'ufficio come Excel o Word. Non è necessario saper programmare per poterla utilizzare. Una macro VBA è una procedura che serve a eseguire…

Attacco informatico alla Colonial Pipeline negli Stati Uniti

Un attacco informatico colpisce la Colonial Pipeline negli Stati Uniti

I fatti Uno dei più grandi oleodotti degli Stati Uniti, la Colonial Pipeline, che collega stazioni di servizio, raffinerie e aeroporti nella parte orientale del Paese, è stato recentemente oggetto di un attacco informatico su larga scala. L’attacco A seguito di questo attacco informatico, l’azienda è stata costretta a mettere fuori servizio tutti i propri sistemi. Ha dichiarato di aver ingaggiato un team…