Connect with us

Published

on

Scoperta la backdoor Loki: Kaspersky identifica un agent nei cyberattacchi

Milano, 13 settembre 2024. Gli esperti di Kaspersky hanno identificato una versione precedentemente sconosciuta della backdoor Loki, utilizzata in una serie di attacchi mirati contro almeno 12 aziende russe. Le violazioni si sono verificate in vari settori, tra cui quello ingegneristico e sanitario. Il malware, che Kaspersky ha identificato come Backdoor.Win64.MLoki, è una versione private agent del framework open-source di post-exploitation Mythic.

Loki colpisce i computer degli utenti tramite e-mail di phishing con allegati dannosi che vengono inviati inconsapevolmente dagli stessi. Una volta installato, Loki fornisce all’aggressore funzioni avanzate sul sistema compromesso, come la gestione dei token di accesso a Windows, l’iniezione di codice nei processi in esecuzione e il trasferimento di file tra il computer infetto e il server di comando e controllo.

"La popolarità dei framework open-source post-exploitation è in crescita e, sebbene siano utili per migliorare la sicurezza delle infrastrutture, abbiamo osservato che gli aggressori adottano e modificano sempre più spesso questi framework per diffondere malware", ha affermato Artem Ushkov, Research Developer di Kaspersky. "Loki è l’ultimo esempio di come gli aggressori testino e applichino vari framework per scopi malevoli e li modifichino per ostacolare il rilevamento e il riconoscimento".

Lo stesso agent Loki non supporta il tunneling del traffico, quindi gli aggressori utilizzano utility disponibili pubblicamente come ngrok e gTunnel per accedere a segmenti di rete privati. Kaspersky ha scoperto che, in alcuni casi, l’utility gTunnel è stata modificata utilizzando goreflect per eseguire il codice dannoso nella memoria del computer preso di mira, evitando così il rilevamento.

Al momento, non ci sono dati sufficienti per attribuire Loki a un gruppo noto di attori delle minacce. Tuttavia, l’analisi di Kaspersky suggerisce che gli aggressori approcciano con attenzione ogni singolo obiettivo, piuttosto che affidarsi a modelli di e-mail di phishing standard.

Il report completo è disponibile su Securelist.

Per massimizzare la sicurezza dell’azienda, Kaspersky consiglia di:

•Non utilizzare i servizi di remote desktop, come RDP, su reti pubbliche se non assolutamente necessario e scegliere sempre password sicure.

•Assicurarsi che la propria VPN commerciale e altre soluzioni software lato server siano sempre aggiornate, poiché lo sfruttamento di questo tipo di software è un vettore comune di infezione da ransomware. Aggiornare sempre le applicazioni lato client.

•Concentrare la propria strategia di difesa sul rilevamento dei movimenti laterali e dell’esfiltrazione dei dati attraverso Internet. Prestare particolare attenzione al traffico in uscita per individuare le connessioni dei criminali informatici. Eseguire regolarmente backup dei dati. Assicurarsi di potervi accedere rapidamente in caso di emergenza. Utilizzare le ultime informazioni di Threat Intelligence per restare aggiornati sulle ultime TTP utilizzate dagli attori delle minacce.

•Utilizzare i servizi di Managed Detection and Response per identificare e bloccare un attacco nelle fasi iniziali, prima che gli aggressori raggiungano i loro obiettivi finali.

•Per proteggere l’ambiente aziendale, è necessario formare i dipendenti. Possono essere utili i corsi di formazione, come quelli forniti da Kaspersky Automated Security Awareness Platform.

•Utilizzare soluzioni di sicurezza complesse, che combinano protezione degli endpoint e funzioni di risposta automatica agli incidenti, come Kaspersky Next.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di sicurezza informatica e digital privacy fondata nel 1997. Le profonde competenze in materia di Threat Intelligence e sicurezza si trasformano costantemente in soluzioni e servizi innovativi per proteggere aziende, infrastrutture critiche, governi e utenti in tutto il mondo. Il portfolio completo di sicurezza dell’azienda comprende una protezione leader degli endpoint e diverse soluzioni e servizi di sicurezza specializzati e soluzioni Cyber Immune, per combattere le sofisticate minacce digitali in continua evoluzione. Oltre 400 milioni di utenti sono protetti dalle tecnologie Kaspersky e aiutiamo 220.000 aziende a tenere al sicuro ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

Noesis Kaspersky Italia

kaspersky@noesis.net Piazza Sigmund Freud, 1 - Milano

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Federalpol, Milano: “Abuso permessi Legge 104, le indagini...

Published

on

Federalpol, Milano: “Abuso permessi Legge 104, le indagini investigative aziendali”

Sesto San Giovanni - Milano 19 settembre 2024

La legge 104/92, nata per tutelare le persone disabili, è sempre più soggetta ad abusi che danneggiano sia le aziende che lo Stato

La legge 104 è uno strumento prezioso nato per tutelare le persone con disabilità, consentendo al dipendente di usufruire di alcune ore e/o giornate di permesso retribuite per prestare assistenza al familiare disabile. Tuttavia è necessario garantire che venga utilizzata in modo corretto e responsabile.

“Purtroppo i dati confermano un livello diffuso e persistente di abusi e comportamenti scorretti da parte dei dipendenti. L'uso improprio dei permessi garantiti dalla legge 104/1992 per l’assistenza familiare é reato: il dipendente che utilizza impropriamente questi permessi rischia, non soltanto il licenziamento in tronco per giusta causa, ma anche di essere incriminato per truffa ai danni dello Stato”, sottolinea Andrea Galluzzi, titolare dell’Agenzia Investigativa Federalpol di Milano. “Il dipendente che durante la giornata di permesso retribuito per assistere il familiare disabile svolge mansioni diverse dall’assistenza commette un illecito, non soltanto nei riguardi dell’azienda, ma anche dello Stato e del Servizio Sanitario Nazionale che si occupa di versare, tramite l’Inps, le indennità relative ai permessi, che vengono solo anticipate dal datore di lavoro. Una simile condotta - aggiunge - risulta oltretutto essere lesiva della buona fede del datore di lavoro, privandolo ingiustamente della prestazione lavorativa e compromettendo il rapporto di fiducia. In aggiunta, tale abuso, genera anche una responsabilità penale a carico dell’abusante, che potrebbe sfociare in un procedimento per danno nei confronti dello Stato. Quando il datore di lavoro nutre dei sospetti è legittimato a rivolgersi ad un investigatore professionista per ottenere prove documentate valide in sede di giudizio”.

Un investigatore privato professionista, esperto in indagini aziendali, può svolgere un ruolo cruciale per scoprire e contrastare queste pratiche illecite, garantendo trasparenza e giustizia.

L’Agenzia Investigativa Federalpol, fondata nel 1975 da Tullio Galluzzi a Sesto San Giovanni in provincia di Milano, si è affermata e consolidata nei decenni come esempio di estrema serietà, affidabilità e professionalità per la risoluzione di innumerevoli casi. Attualmente la società è gestita dal figlio Andrea Galluzzi - Ufficiale in congedo - coadiuvato da una squadra di investigatori professionisti, fornendo servizi di investigazione di altissima qualità a privati cittadini, aziende di ogni livello, studi legali e pubbliche amministrazioni.

“La nostra lunga esperienza e le competenze acquisite in quasi 50 anni di attività nel settore ci permettono di effettuare investigazioni anche complesse, attraverso: appostamenti, pedinamenti fisici ed elettronici, inclusi report video-fotografici, atti a raccogliere lecitamente prove utilizzabili in giudizio sul dipendente infedele”, spiega Galluzzi. “La nostra attività investigativa viene svolta con la massima attenzione garantendo il rispetto della Legge e della privacy. Sulla base del quadro che si va a delineare valutiamo quindi il livello di rischio per l'azienda, attraverso l’analisi delle possibili conseguenze dell'abuso in termini di costi, produttività e reputazione. Rivolgersi ad un investigatore privato esperto può essere una scelta strategica per le aziende che vogliono tutelarsi da potenziali abusi e frodi, garantendo un ambiente lavorativo equo e trasparente e, non da ultimo, preservando la dignità delle persone con disabilità che vedono la Legge strumentalizzata a fini illegittimi”.

Contatti:

https://www.federalpolinvestigazioni.com/it/

Continue Reading

Immediapress

Mutua MBA, Nino Surrentino: “La Salute è la più grande...

Published

on

Mutua MBA, Nino Surrentino: “La Salute è la più grande forza di un popolo civile”

Il promotore mutualistico, con quartier generale a Olbia e attivo su tutto il territorio nazionale, spiega l’importanza delle Società di Mutuo Soccorso, che lavorano senza discriminazioni puntando sull’inclusione sociale.

Le società di mutuo soccorso hanno storicamente supportato lavoratori e famiglie nel garantire loro l’accesso alle cure, un ruolo di fondamentale importanza riscoperto negli ultimi anni col cambiamento sia delle esigenze della collettività che della gestione sanitaria da parte dello Stato. “Con l’assistenza delle società di mutuo soccorso e i servizi dedicati alla salute dei cittadini siamo veri e propri partner delle istituzioni a livello territoriale, portando avanti i valori solidaristici e d’inclusività che da sempre contraddistinguono le mutue”, spiega Nino Surrentino, promotore mutualistico di Mutua MBA. Quello di Surrentino è un ruolo dall’alto valore aggiunto: dialogando con famiglie, imprese e singole persone nella valutazione delle migliori soluzioni per l’assistenza sanitaria, la figura del promotore mutualistico ha acquisito una crescente importanza che ha permesso l’espansione dei servizi degli associati alle mutue. “È questo che rende speciale il nostro lavoro: poter andare incontro alle esigenze di persone e organizzazioni aziendali a prescindere dalla condizione sociale, dall’età o dalle malattie pregresse. Con noi — aggiunge Surrentino — nessuno è lasciato indietro”. L’associazione alle società di mutuo soccorso e, nello specifico, quelle che — come nel caso di Mutua MBA — sono rivolte al settore sanitario, permette una copertura totale dei servizi di medicina che, negli ultimi anni, hanno subito una serie di problematiche. “In questo senso andiamo in supporto del sistema sanitario nazionale, permettendo un minor carico d’utenza ma garantendo comunque al cittadino le prestazioni di cui ha bisogno”, spiega il promotore mutualistico. Un lavoro dalla forte indicazione sociale, che rientra nell’ambito del terzo settore e dunque del non profit, senza scopo di lucro. “Diversamente dai piani sanitari proposti dalle assicurazioni, che svolgono un servizio importantissimo e di qualità ma giustamente rivolto al profitto, le mutue — approfondisce Surrentino — hanno un diverso approccio, motivo per il quale possono accogliere tra gli associati anche anziani e chi ha già avuto malattie che, per il mondo assicurativo, implicano uno stop automatico”. Non solo: con Banca delle Visite, fondazione ideata da Mutua MBA, il sistema mutualistico va incontro anche ai bisogni di chi non può permettersi una visita specialistica o un esame diagnostico, erogando gratuitamente prestazioni sanitarie per chi ne fa richiesta in forma del tutto anonima. "Per la diffusione delle cure sanitarie basate sui principi mutualistici di reciprocità, solidarietà e inclusione sociale — prosegue il promotore mutualistico di Mutua MBA — abbiamo creato 10 anni fa Banca delle Visite, strumento importante che aiuta le persone su tutto il territorio nazionale. Un valore aggiunto che ci permette di arrivare anche a chi non ha i mezzi per curarsi, nell’ottica che nessuno sia lasciato indietro”.

CONTATTI: ddpointolbia@gmail.com

Continue Reading

Immediapress

Alibaba Cloud Unveils New AI Models and Revamped...

Published

on

• Cloud Leader Unveils 100 Open-sourced Qwen 2.5 Multimodal Models and New Text-to-Video AI Model to Bring Visual Creations to a Higher Level

• Revamped Cloud Infrastructure is Introduced to Maximize Values for Customers

HANGZHOU, CHINA - Media OutReach Newswire – 19 September 2024 - Alibaba Cloud, the digital technology and intelligence backbone of Alibaba Group, today announced it has released over 100 of its newly-launched large language models, Qwen 2.5, to the global open-source community. This significant contribution was revealed at the Apsara Conference, its annual flagship event.

In addition, Alibaba Cloud has unveiled a revamped full-stack infrastructure designed to meet the growing demands for robust AI computing. This new infrastructure includes innovative cloud products and services that enhance computing, networking, and data center architecture, all aimed at supporting the thriving development and wide-range applications of AI models.

“Alibaba Cloud is investing, with unprecedented intensity, in the research and development of AI technology and the building of its global infrastructure. We aim to establish an AI infrastructure of the future to serve our global customers and unlock their business potential,” said Eddie Wu, Chairman and Chief Executive Officer of Alibaba Cloud Intelligence.

100 Open-sourced Models Unveiled

The newly released open-source Qwen 2.5 models, ranging from 0.5 to 72 billion parameters in size, feature enhanced knowledge and stronger capabilities in math and coding and are able to support over 29 languages, catering to a wide array of AI applications both at the edge or in the cloud across various sectors from automobile, gaming to science research.

The Qwen model series, Alibaba Cloud’s portfolio of proprietary large language models, has achieved remarkable traction since its debut in April 2023. To date, the Qwen models have surpassed 40 million downloads across platforms such as Hugging Face and ModelScope, an open-source community initiative by Alibaba. Furthermore, these models have inspired the creation of over 50,000 models on Hugging Face.

The Qwen 2.5 release will see over 100 models being made open-source. This extensive range includes base models, instruct models, and quantized models of various precision levels and methods, spanning different modalities such as language, audio, and vision, along with specialized code and mathematical models.

“Today marks a significant milestone as we launch our most expansive open-source initiative to date," said Jingren Zhou, Chief Technology Officer of Alibaba Cloud Intelligence. "This initiative is set to empower developers and corporations of all sizes, enhancing their ability to leverage AI technologies and further stimulating the growth of the open-source community. We remain committed to investing in advanced AI infrastructure to foster the widespread adoption of generative AI technologies across different industries."

Alibaba Cloud also announced an upgrade to its proprietary flagship model Qwen-Max. The enhanced Qwen-Max model demonstrates performance on par with other state-of-the-art models in areas such as language comprehension and reasoning, math, and coding.

Expanding the Frontier in Multimodal

In addition to its extensive suite of large language models, Alibaba Cloud also unveiled a new text-to-video model as part of its image generator, Tongyi Wanxiang large model family. The new model is capable of generating high-quality videos in a wide variety of visual styles from realistic scenes to 3D animation. The model can generate videos based on Chinese and English text instruction and transform static images into dynamic videos. The model features advanced diffusion transformer (DiT) architecture to enhance video reconstruction quality.

The cloud leader is also deploying a significant update to its vision language model with the introduction of Qwen2-VL, capable of comprehending videos lasting over 20 minutes and support video-based question-answering. Equipped with sophisticated reasoning and decision-making capabilities, Qwen2-VL is designed for integration into mobile phones, automobiles and robots, facilitating the automation of specific operations.

For computer programming, Alibaba Cloud has also launched an AI Developer, a Qwen-powered AI assistant designed to support programmers automate tasks such as requirement analysis, code programming and identifying and fixing software bugs. This enables developers to concentrate more on essential duties and further their skills.

A Full-Stack AI Infrastructure Upgrade

The cloud pioneer has also announced a slew of innovative updates to its full-stack AI infrastructure covering green datacenter architecture, data management, model training and inferencing:

· Next-Gen Data Center Architecture for Surging AI Development: To meet the increasing and diverse demand for high-performance computing power driven by the global AI boom, Alibaba Cloud has revealed its next-generation data center architecture, CUBE DC 5.0. The new CUBE architecture increases energy and operational efficiency with a set of advanced and proprietary technologies such as wind-liquid hybrid cooling system, all-direct current power distribution architecture and smart management system and reduces deployment times by up to 50% compared to traditional data center builds through prefabricated modular designs.

· Open Lake Solution to Maximize Data Utility: As organizations face challenges in managing vast amounts of data amidst the growing demand for generative AI, Alibaba Cloud introduces Alibaba Cloud Open Lake which can seamlessly integrate big data engines into a unified solution, maximizing data utility especially for generative AI applications. By integrating workflows, performance optimization, and robust governance in a single platform, it achieves efficient resource usage through compute-storage separation, clear data governance, and significant cost and time savings.

· AI Scheduler with Integrated Model Training and Inference: Alibaba Cloud has launched PAI AI Scheduler with integrated model training and inference, a proprietary cloud-native scheduling engine designed to enhance computing resource management. Through utilizing intelligent integration of diverse computing resources, flexible resource scheduling, real-time tasks adjustments, and automatic fault recovery, it can achieve over 90% of effective compute utilization rate.

· DMS for Unified Management of Metadata: To help organizations efficiently manage their data and unleash values, Alibaba Cloud introduced DMS: OneMeta+OneOps, a platform that enables a unified management of over 40 types of data sources in database, data warehouse, and data lake across multiple cloud environments. The platform will boost data utilization rate by 10 times, significantly enhancing the efficiency of transforming data into valuable intelligence.

· More Powerful Elastic Compute Service: Alibaba Cloud also introduced the 9th Generation Enterprise Elastic Compute Service (ECS) instance during the conference. The latest generation of ECS instances has notable performance enhancements, including a 30% increase in search recommendation speed and a 17% improvement in the effectiveness of reading and writing Queries Per Second (QPS) when applying to database products compared to the previous generation.

These updates are designed to provide more comprehensive support for customers and partners to maximize the benefits of the latest technology has to offer for building even more efficient, sustainable and inclusive AI applications.

About Alibaba Cloud

Established in 2009, Alibaba Cloud (www.alibabacloud.com) is the digital technology and intelligence backbone of Alibaba Group. It offers a complete suite of cloud services to customers worldwide, including elastic computing, database, storage, network virtualization services, large-scale computing, security, big data analytics, machine learning and artificial intelligence (AI) services. Alibaba has been named the leading IaaS provider in Asia Pacific by revenue in U.S. dollars since 2018, according to Gartner. It has also maintained its position as one of the world’s leading public cloud IaaS service providers since 2018, according to IDC.

Continue Reading

Ultime notizie

Immediapress57 minuti ago

Federalpol, Milano: “Abuso permessi Legge 104, le indagini...

Sesto San Giovanni - Milano 19 settembre 2024 La legge 104/92, nata per tutelare le persone disabili, è sempre più...

Immediapress1 ora ago

Mutua MBA, Nino Surrentino: “La Salute è la più grande...

Il promotore mutualistico, con quartier generale a Olbia e attivo su tutto il territorio nazionale, spiega l’importanza delle Società di...

Esteri1 ora ago

Corea del Nord testa nuovo missile: testata gigante da 4,5...

Il leader Kim Jong Un ha supervisionato il lancio La Corea del Nord continua con i suoi test missilistici, e...

Immediapress1 ora ago

Alibaba Cloud Unveils New AI Models and Revamped...

• Cloud Leader Unveils 100 Open-sourced Qwen 2.5 Multimodal Models and New Text-to-Video AI Model to Bring Visual Creations to...

Sport1 ora ago

Parigi 2024, Castro atleta paralimpico dei rifugiati:...

Lo spadista colombiano vive come rifugiato nel Centro del sistema accoglienza e integrazione di 2° livello, nel quartiere romano di...

Economia1 ora ago

Telepass annuncia l’adesione a Global Compact delle Nazioni...

Volto a incoraggiare le imprese di tutto il mondo a creare un quadro economico, sociale e ambientale per un’economia mondiale...

Cronaca1 ora ago

Milano, incendio in un capannone occupato da senzatetto

All'interno non c'era nessuno È sotto controllo l’incendio divampato nella notte in un capannone industriale in disuso in via Cesalpino...

Immediapress1 ora ago

K11 MUSEA Defies Market Trends, Doubling 7 Luxury Brands’...

HONG KONG SAR - Media OutReach Newswire - 19 September 2024 - Victoria Dockside, K11 Art and Cultural District ushers...

Immediapress1 ora ago

Envision: innovazione, creatività e crescita sostenibile...

Lecce, 19/09/2024 -  Nel panorama del progresso tecnologico, si è spesso creduto che innovazione e sostenibilità fossero forze opposte, incapaci...

Economia1 ora ago

Mobilità, smart city e smart mobility nella seconda tappa...

Il Mobility Forum di Comunicazione italiana, dedicato alle smart city e alla mobilità intelligente, arriva alla sua seconda tappa della...

Tecnologia2 ore ago

Al via la call for startup della X ed. del Festival della...

Da quest’anno uno spazio alle imprese innovative e al mondo startup che potranno raccontare le loro storie e avere l’opportunità...

Cronaca2 ore ago

Mantova, fiamme a bordo di un treno regionale: 9 persone in...

L'allarme all'altezza di Sermide e Felonica. Per 7 di loro sono stati rilevati sintomi da inalazione fumi, mentre due passeggeri...

Cronaca2 ore ago

Giubileo, Pompei (Deloitte): “Occasione per...

"Le grandi sfide che abbiamo cercato di enunciare vanno da quelle storiche della povertà, della fame nel mondo, dei flussi...

Cronaca2 ore ago

Piogge torrenziali e fiumi in piena, maltempo flagella...

Le temperature resteranno autunnali con massime sotto i 22-24°C, con picchi oltre i 30 solo in Sicilia Maltempo estremo su...

Cronaca2 ore ago

Giubileo, monsignor Fisichella: “I segni concreti...

"Stiamo ricevendo migliaia di iscrizioni dai pellegrinaggi nazionali, la macchina che già era in movimento adesso diventa più dinamica. Nelle...

Cronaca2 ore ago

Giubileo, Gualtieri: “Non potevamo perdere...

"Stiamo lavorando pancia a terra per terminare tutti gli interventi nei tempi previsti, a partire da quelli che devono essere...

Immediapress2 ore ago

Per i 40 anni di Grafical, un open house da ricordare

L'azienda tipografica della Valpolicella celebra quattro decenni di successi con un evento unico nel suo genere, il 20 settembre 2024...

Esteri2 ore ago

Mo: ex funzionario Mossad, ‘Israele si prepari a...

Israele deve prepararsi alla rappresaglia di Hezbollah: lo ha dichiarato l'ex vice capo del Mossad Ram Ben Barak, esortando Israele...

Cultura2 ore ago

A ottobre la nuova edizione di ‘Libropolis’,...

A Pietrasanta dall'11 al 13 ottobre, dibattiti e presentazioni di libri, con ospiti ed editori d'eccezione Si aprirà a Pietrasanta,...

Economia3 ore ago

Immediapress/TerraMaster presenta 9 nuovi modelli di NAS...

TerraMaster, un marchio leader nelle soluzioni di archiviazione per la casa e per le imprese, ha recentemente annunciato il lancio...