Connect with us

Published

on

Kaspersky scopre la backdoor PipeMagic che attacca le aziende attraverso una falsa applicazione ChatGPT

Milano, 9 ottobre 2024. Il Global Research and Analysis Team (GReAT) di Kaspersky ha recentemente scoperto una nuova campagna di attacchi informatici, che sfrutta il trojan PipeMagic. Inizialmente rivolto contro le organizzazioni in Asia, ha ora esteso la sua portata alle aziende in Arabia Saudita. Gli aggressori utilizzano una falsa applicazione ChatGPT come esca, installando una backdoor che consente di estrarre i dati sensibili e di accedere da remoto ai dispositivi compromessi. Il malware funge anche da gateway, permettendo l’installazione di altri malware e facilitando ulteriori attacchi all'interno delle reti aziendali.

La backdoor PipeMagic è stata scoperta da Kaspersky nel 2022 in un trojan basato su plugin che colpiva le aziende asiatiche. Questo malware era già noto per la sua capacità di operare sia come backdoor che come gateway. Nel settembre 2024, il team di ricerca di Kaspersky ha osservato una nuova ondata di attacchi legati a PipeMagic, questa volta diretti verso le organizzazioni in Arabia Saudita.

Questa versione utilizza una falsa applicazione ChatGPT, sviluppata con il linguaggio di programmazione Rust. In apparenza, l'applicazione sembra legittima, poiché contiene molte librerie Rust utilizzate anche in molte altre applicazioni basate su Rust. Tuttavia, una volta eseguita, l’app mostra solo una schermata vuota senza alcuna interfaccia visibile e nasconde un file di 105.615 byte di dati crittografati che contiene un payload dannoso.

Schermata vuota visualizzata dall’applicazione falsa

Nella fase successiva, il malware ricerca le principali funzioni API di Windows, individuando gli offset di memoria corrispondenti attraverso un algoritmo di hashing dei nomi. Successivamente, alloca la memoria, carica la backdoor PipeMagic e ne avvia l'esecuzione.

Una delle caratteristiche distintive di PipeMagic è la generazione casuale di un array di 16 byte che crea una "pipe" denominata nel formato \\.\pipe\1.<stringa esadecimale>. Viene creato un thread che genera continuamente questa pipe, legge i dati e la distrugge subito dopo l’utilizzo. Questa pipe serve a ricevere payload codificati e comandi di stop attraverso l'interfaccia locale. PipeMagic opera generalmente con più plugin scaricati da un server di comando e controllo (C2), che in questo caso era ospitato su Microsoft Azure.

“I cybercriminali evolvono costantemente le loro tecniche per colpire vittime che possono garantire maggiori profitti e contribuire ad ampliare la loro presenza. La recente espansione del trojan PipeMagic dall’Asia all’Arabia Saudita ne è un chiaro esempio. Vista la complessità di questa backdoor, prevediamo un aumento degli attacchi che ne faranno uso”, ha commentato Sergey Lozhkin, Principal Security Researcher del Kaspersky’s GReAT.

Per proteggersi da questi attacchi mirati da parte di attori noti o sconosciuti, Kaspersky consiglia di:

•Fare attenzione quando si scaricano software da Internet, soprattutto se proviene da un sito web di terze parti. Cercare sempre di scaricare il software dal sito ufficiale dell’azienda o del servizio che si utilizza.

•Fornire al proprio team SOC l’accesso alla Threat Intelligence (TI) più recente. Kaspersky Threat Intelligence è un unico punto di accesso per la TI dell’azienda, che fornisce dati e approfondimenti sui cyberattacchi raccolti da Kaspersky in oltre 20 anni.

•Aggiornare il proprio team di cybersecurity per affrontare le ultime minacce mirate con la formazione online di Kaspersky sviluppata dagli esperti del GReAT.

•Per il rilevamento a livello di endpoint, l’indagine e la risoluzione tempestiva degli incidenti, implementare soluzioni EDR come Kaspersky Endpoint Detection and Response.

•Oltre ad adottare una protezione essenziale per gli endpoint, implementare una soluzione di sicurezza di tipo aziendale che rilevi tempestivamente le minacce avanzate a livello di rete, come Kaspersky Anti Targeted Attack Platform.

•Dato che molti attacchi mirati iniziano con il phishing o altre tecniche di social engineering, è importante prevedere una formazione di sensibilizzazione alla sicurezza e fornire al team le competenze pratiche, per esempio attraverso Kaspersky Automated Security Awareness Platform.

Informazioni su Kaspersky

Kaspersky è un’azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell’azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ciò che più conta per loro. Per ulteriori informazioni è possibile consultare https://www.kaspersky.it/

Seguici su:

https://twitter.com/KasperskyLabIT

http://www.facebook.com/kasperskylabitalia

https://www.linkedin.com/company/kaspersky-lab-italia

https://www.instagram.com/kasperskylabitalia/

https://t.me/KasperskyItalia

Contatto di redazione:

Noesis Kaspersky Italia

kaspersky@noesis.net

Piazza Sigmund Freud, 1 - Milano

Un team di giornalisti altamente specializzati che eleva il nostro quotidiano a nuovi livelli di eccellenza, fornendo analisi penetranti e notizie d’urgenza da ogni angolo del globo. Con una vasta gamma di competenze che spaziano dalla politica internazionale all’innovazione tecnologica, il loro contributo è fondamentale per mantenere i nostri lettori informati, impegnati e sempre un passo avanti.

Immediapress

Nations League – Italia, con il Belgio, a caccia del terzo...

Published

on

Roma, 09 ottobre 2024 – L’Italia di Luciano Spalletti si prepara ad affrontare il terzo impegno di Nations League ospitando, allo stadio Olimpico, il Belgio. Il CT azzurro ha convocato un mix di giovani e senatori per continuare il restyling della Nazionale. Italia che, per gli esperti Sisal, è favorita a 1,90 contro il 3,75 del Belgio mentre il pareggio si gioca a 3,40. Azzurri in serie aperta di 3 successi consecutivi, e che in gare ufficiali hanno perso solo una volta contro i Diavoli Rossi nel maggio 1972, di cui gli ultimi due entrambi per 2-1: lo stesso risultato esatto, giovedì sera, è in quota a 8,75 per Donnarumma e compagni mentre si gioca a 13,50 per i ragazzi di Tedesco. Tante reti portano inevitabilmente a una gara dove la Combo Goal + Over 2,5, a 2,15, appare probabile così come un Ribaltone a 7,25. I protagonisti in campo dovranno fare attenzione agli interventi troppo rudi perché un’espulsione si gioca a 4,75.

Luciano Spalletti deve fare a meno del suo bomber principe, Gianluca Scamacca, ma, come detto, ha colto l’occasione per inserire i giovani che si sono messi in evidenza in questa prima parte di stagione. Mateo Retegui è pronto a stappare la partita tanto che vederlo primo marcatore è in quota a 5,25. L’attaccante dell’Atalanta è partito con 7 gol in 10 partite e vuole esultare anche in maglia azzurra. Ma, inevitabilmente, gli occhi di tutti saranno su Daniel Maldini all’esordio con l’Italia. Il trequartista del Monza, gol o assist a 2,75, vuole regalarsi un debutto da sogno sotto i riflettori dell’Olimpico. Il Belgio, orfano di Lukaku, si affida non solo al bomber del Lipsia Lois Openda, in gol a 3,50, ma anche in Charles De Ketelaere, nel tabellino dei marcatori a 5,00.

Sisal ricorda sempre che il gioco è vietato ai minori e che bisogna giocare sempre con consapevolezza e moderazione.

Sisal è uno dei principali operatori internazionali nel settore del gioco regolamentato ed è attualmente attiva in Italia, Marocco e Turchia, con un’offerta che comprende lotterie, scommesse, giochi online e apparecchi da intrattenimento.

La strategia di Sisal poggia su tre pilastri: la sostenibilità, con un impegno costante sullo sviluppo del programma di Gioco Responsabile e attraverso l’offerta di un modello di intrattenimento sicuro e trasparente - l’innovazione digitale, grazie alla piattaforma di gioco all’avanguardia orientata all’omnicanalità e alle competenze per lo sviluppo in-house di software e applicazioni per cogliere le opportunità della transizione digitale - l’internazionalizzazione, con l’obiettivo di partecipare a gare per aggiudicarsi nuove concessioni all’estero sulla base della solida expertise maturata.

Dal 4 agosto 2022 Sisal è parte di Flutter Entertainment plc, il più grande operatore al mondo di scommesse sportive online e iGaming, con un portafoglio di marchi riconosciuti a livello globale e quotato alla Borsa di New York.

Sisal Italia S.p.A.

Ufficio stampa

Continue Reading

Immediapress

Movi Spa è Gold Winner tra le Best Managed Companies di...

Published

on

Movi Spa è Gold Winner tra le Best Managed Companies di Deloitte: un riconoscimento alla leadership e all'innovazione nel settore medicale

Per il 4° anno consecutivo Movi ottiene il prestigioso riconoscimento per il proprio impegno nel raggiungimento di obiettivi aziendali ambiziosi, nel mantenimento di standard elevati di gestione aziendale, nello sviluppo sostenibile e nella valorizzazione dei talenti.

Milano, 9 Ottobre 2024 – Movi Spa, leader nella distribuzione di dispositivi medici in Italia, è stato premiato per il quarto anno consecutivo tra le Best Managed Companies, ricevendo per la prima volta il prestigioso titolo di Gold Winner. Un traguardo che attesta l’eccellenza nella gestione aziendale e sottolinea l'impegno costante di Movi nel garantire innovazione, qualità e sostenibilità nel settore sanitario.

Fondata oltre 110 anni fa, Movi si è affermata come punto di riferimento nel panorama italiano dei dispositivi medici grazie a una solida esperienza nel settore e ad un approccio orientato all’innovazione.

"Siamo orgogliosi di ricevere questo riconoscimento che testimonia il nostro impegno nel fornire soluzioni diagnostico-terapeutiche all'avanguardia e servizi di qualità " afferma il Presidente di Movi Spa Enrico Piero Bassani. "La nostra dedizione al miglioramento continuo ci spinge a guardare sempre avanti, cercando nuovi modi per crescere ed innovarci".

Il premio Best Managed Companies, nato in Canada nel 1993 da Deloitte, si pone l'obiettivo di identificare e premiare le imprese che, a livello nazionale, si distinguono per la loro eccellenza gestionale. Attraverso un processo di valutazione rigoroso, basato su sei criteri di successo tra cui strategia, competenze e innovazione, Deloitte seleziona ogni anno le aziende che meglio incarnano questi valori.

L'azienda si aggiudica questo prestigioso riconoscimento non solo per la sua vasta expertise, che spazia dal settore medico-chirurgico a quello dell’assistenza domiciliare e delle RSA, ma soprattutto per l'impegno costante nell'innovazione tecnologica e nella costruzione di relazioni stabili e durature con i propri partner esterni. Movi Spa funge da vero e proprio ponte tra le principali aziende internazionali di dispositivi medici e i professionisti della salute in Italia, garantendo un accesso privilegiato a prodotti e soluzioni di eccellenza. Queste collaborazioni strategiche, consolidate nel tempo, hanno permesso di sviluppare un business solido e in continua espansione.

"Il riconoscimento come Gold Winner giunge in un momento di forte crescita per Movi," afferma il Presidente. "Negli ultimi anni, abbiamo intensificato gli investimenti in HR, l’ottimizzazione dei processi aziendali e l’individuazione di mercati innovativi, con l'obiettivo di rafforzare ulteriormente la nostra rete di distribuzione. Il nostro impegno nella creazione di una solida cultura aziendale, la formazione continua, insieme all’acquisizione di nuovi talenti, hanno contribuito alla nostra performance di crescita, che oggi supera il 20% annuo."

Guardando al futuro, Movi Spa continuerà a investire nelle tecnologie emergenti e a esplorare nuove opportunità per migliorare i propri servizi. L'obiettivo è mantenere salda la propria posizione di leadership e contribuire attivamente allo sviluppo di un settore sanitario più efficiente e sostenibile. "Questo riconoscimento è un incoraggiamento a proseguire lungo la strada dell'innovazione e della crescita sostenibile. Continueremo a investire nelle persone, nei processi e nelle tecnologie, per essere sempre pronti ad affrontare le sfide di domani" conclude il Presidente di Movi Spa.

Ufficio Stampa

Roberta Pappalardo

Mail: ufficiostampa@sprim.it

Tel: 02 45495838 – +39 3318431999

Per saperne di più su Movi Spa ed i suoi servizi scarica il company profile.

Continue Reading

Immediapress

Federpol etica e legalità: un registro nazionale per...

Published

on

Federpol etica e legalità: un registro nazionale per contrastare le truffe in rete!

Roma, 09 ottobre 2024 - “Il 20 settembre 2024 nella cornice di InfoCamere a Padova, si è svolto il Convegno Nazionale della Federpol, la Federazione Italiana degli Istituti Privati per le Investigazioni, - dichiara Luciano Tommaso Ponzi Presidente Nazionale Federpol - dal titolo significativo “Verità, Giustizia e Sicurezza: Parallelo delle Professioni in Continua Evoluzione”. L’evento ha riunito esperti, professionisti e rappresentanti delle istituzioni, affrontando temi fondamentali per il futuro dell’investigazione privata in Italia e la sua regolamentazione. Al centro del dibattito, una proposta chiave: la creazione di un Registro Nazionale degli Investigatori Privati e altri punti qui elencati:

• 1 La Battaglia contro l’Abusivismo: Il Tesserino Ministeriale

• 2 La Richiesta di un Registro Nazionale degli Investigatori Privati

• 3 Accesso alle Banche Dati: Un Altro Passo Necessario

• 4 Un Settore in Evoluzione tra Innovazione e Etica

• 5 La Sicurezza Sussidiaria: Collaborazione tra Pubblico e Privato

• 6 Conclusioni: Una Professione Proiettata nel Futuro

I lavori sono stati aperti dal Presidente Nazionale di Federpol, Luciano Tommaso Ponzi, che ha sottolineato come l’introduzione del tesserino ministeriale, consegnato ormai pressoché da tutte le Prefetture italiane, rappresenti un successo importante per la categoria. Questo strumento, fortemente voluto dalla Federpol, consente di contrastare l’abusivismo professionale e di tutelare sia gli investigatori regolarmente autorizzati sia i cittadini che richiedono i loro servizi. “Il tesserino è un passo avanti per la trasparenza e la legalità,” ha dichiarato Ponzi, “ma non basta. È necessario fare un ulteriore passo avanti con la creazione di un Registro Nazionale degli Investigatori Privati, accessibile a tutti, per garantire ancora più sicurezza e fiducia nel nostro settore”.

La proposta di creare un Registro Nazionale Digitale, già avanzata in altre sedi, è stata uno dei temi centrali del convegno. Ponzi ha spiegato l’importanza di uno strumento che permetta a ogni cittadino di verificare l’effettiva licenza di chi opera nel campo delle investigazioni private. Il Registro, consultabile online, fornirebbe un’ulteriore garanzia contro l’abusivismo, permettendo un controllo diretto e trasparente sull’identità e la professionalità degli investigatori. “Un tale registro è fondamentale per combattere chi esercita illegalmente la professione e garantire al cittadino un punto di riferimento chiaro e sicuro,” ha dichiarato il Presidente. “La proposta ha trovato il consenso della platea, composta da esperti del settore, ma anche da avvocati e rappresentanti delle forze dell’ordine, i quali hanno riconosciuto l’importanza di tale strumento per migliorare l’interazione tra pubblico e privato in materia di sicurezza”.

Un altro tema cruciale affrontato durante il convegno è stato l’accesso alle banche dati minimali dell’Anagrafe Nazionale delle Persone Residenti (ANPR), attualmente riservato agli avvocati. Ponzi ha ribadito l’urgenza di estendere questo diritto anche agli investigatori privati, al fine di facilitare le indagini e garantire un lavoro più rapido e accurato. “Non possiamo più permetterci ritardi dovuti a mancanze informative,” ha aggiunto Ponzi. “Se vogliamo che la nostra professione rimanga al passo con i tempi e continui a fornire un servizio indispensabile alla giustizia, dobbiamo avere accesso a queste informazioni, sempre nel pieno rispetto delle leggi sulla privacy”.

Il convegno ha inoltre affrontato questioni di ampio respiro riguardo all’evoluzione della professione dell’investigatore privato, in particolare in relazione all’intelligenza artificiale (IA) e all’uso delle nuove tecnologie. La Dott.ssa Gaja Nutini, esperta in IA, ha presentato un intervento illuminante su come queste tecnologie possano ampliare le capacità investigative, offrendo strumenti innovativi per la raccolta e l’analisi dei dati. Tuttavia, ha sottolineato l’importanza di una formazione continua per gli investigatori, affinché possano sfruttare appieno queste tecnologie senza compromettere la sicurezza dei dati personali. Accanto all’innovazione, la tutela della privacy rimane un argomento centrale. L’intervento dell’Avv. Marco Martorana ha esplorato il delicato equilibrio tra il diritto all’informazione e la protezione dei dati personali, un tema che si fa sempre più cruciale con l’avanzare della digitalizzazione e della raccolta di dati su larga scala.

Un altro punto importante trattato durante il convegno è stato il ruolo della sicurezza sussidiaria, dove gli investigatori privati possono operare in sinergia con le forze dell’ordine e gli enti pubblici. Il Dott. Valerio Bottino, Vicepresidente Area Nord Federpol, ha sottolineato come una collaborazione strutturata tra il settore pubblico e quello privato sia essenziale per garantire una sicurezza efficace e capillare sul territorio. “Le sinergie tra investigatori privati e forze dell’ordine sono fondamentali per gestire con successo situazioni complesse che riguardano la sicurezza urbana e aziendale,” ha affermato Bottino. Ha poi ricordato “l’importanza di una regolamentazione chiara e di linee guida precise per facilitare questa cooperazione, evitando sovrapposizioni o conflitti di competenza”.

Il Convegno Nazionale Federpol ha tracciato una rotta chiara per il futuro della professione investigativa in Italia. L’introduzione del tesserino ministeriale e la richiesta di un Registro Nazionale rappresentano due tasselli fondamentali per garantire maggiore legalità e trasparenza in un settore in evoluzione, mentre l’accesso alle banche dati e l’utilizzo delle nuove tecnologie aprono scenari inediti e sfidanti per gli investigatori privati. La figura dell’investigatore, come emerso nel corso del convegno, è chiamata a svolgere un ruolo sempre più importante nel garantire verità, giustizia e sicurezza, in sinergia con le istituzioni pubbliche e all’interno di un quadro normativo sempre più chiaro e aggiornato. “Ci troviamo di fronte a un bivio,” ha concluso Ponzi. “O accettiamo le sfide del cambiamento e facciamo evolvere la nostra professione, o rischiamo di rimanere indietro. Ma sono certo che, con l’impegno e il supporto delle istituzioni, saremo pronti ad affrontare questo futuro con successo”.

FEDERPOL | Alberto Patruno

Ufficio Stampa e Comunicazione

Federazione Italiana degli Istituti Privati per le Investigazioni,

per le Informazioni e per la Sicurezza

Via Milano, 51 | 00184 | Roma | 3473880579

Sito web Federpol

seguici su Facebook e su Linkedin

Continue Reading

Ultime notizie

Spettacolo1 ora ago

“PerSo Festival”, vince film brasiliano...

Chiude il "Perugia Social Film Festival 2024" con lavori provenienti da 22 Paesi, tra cui 13 pellicole in anteprima italiana...

Spettacolo1 ora ago

Emily in Paris, rabbia Macron: “Non ha senso a Roma,...

La moglie del presidente francese avrà un ruolo nella quinta stagione Tra i molti argomenti toccati dal presidente Emmanuel Macron,...

Spettacolo1 ora ago

Marcello Lippi, la festa con i campioni del mondo. La...

La reunion a Viareggio insieme ai calciatori: da Totti a Buffon Una grande sorpresa per Marcello Lippi. Ieri sera, 8...

Demografica1 ora ago

Siamo davvero destinati a vivere 100 anni? Secondo...

Vivere fino a 100 anni forse non è così scontato. Che la longevità abbia un limite ben preciso è un...

Sostenibilità2 ore ago

Emergenza idrica e desalinizzazione, la nuova ricetta...

Riscaldamento globale ed emergenza idrica si alimentano vicendevolmente, generando problemi di difficile risoluzione. Gli esperti del Massachusetts Institute of Technology...

Demografica2 ore ago

Jeff Bezos e il puttering prima di iniziare a lavorare: di...

C’è qualcosa che riguarda il lavoro, viene fatta da Jeff Bezos e puoi fare anche tu: rilassarti per bene prima...

Economia2 ore ago

Tpl, intesa Gse e Asstra per trasformazione energetica del...

In occasione del seminario tecnico intitolato “Trasporto pubblicato zero emission: le buone pratiche per la trasformazione energetica del settore” Si...

Cultura2 ore ago

Fotografia, gli scatti di Letizia Battaglia in mostra a...

Inaugurata alla Photographers’ Gallery l'esposizione dedicata alla fotografa palermitana, che documentò la vita di tutti i giorni in Sicilia assieme...

Esteri2 ore ago

Uragano Milton, madre di sei figli non ha i soldi per...

La storia di Amanda Moss sta commuovendo il web, mentre Milton si avvicina a colpire gli Stati Uniti Mentre migliaia...

Demografica2 ore ago

Denatalità, Rago (Pertini): “Scelte personali devono tener...

La denatalità in Italia è un problema gravissimo. Lo ha ribadito con decisione Rocco Rago, direttore dell’unità operativa di fisiopatologia...

Esteri2 ore ago

P. Diddy, fra abusi e traffico sessuale: lo scandalo si...

Il rapper americano è stato arrestato lo scorso 16 settembre: respinte tutte le richieste di cauzione Lo scandalo P. Diddy...

Immediapress2 ore ago

Nations League – Italia, con il Belgio, a caccia del terzo...

Roma, 09 ottobre 2024 – L’Italia di Luciano Spalletti si prepara ad affrontare il terzo impegno di Nations League ospitando,...

Tecnologia2 ore ago

Festival dell’Umano 2024: individuo e società in...

Il 12 ottobre 2024 a Milano si terrà la quarta edizione, organizzata dalla Andrea Pezzi Foundation, per esplorare l'identità umana...

Economia2 ore ago

Italia Economia n. 41 del 9 ottobre 2024

"Svolte, Ingegneria per governare il cambiamento": a Siena il 68° Congresso nazionale degli ordini Ingegneri d’Italia; Porto di Civitavecchia: Tankoa...

Economia3 ore ago

Rotocalco n. 41 del 9 ottobre 2024

U-Space: importante accelerare la gestione del traffico droni in vista del Giubileo e delle Olimpiadi 2026; Pmi, digitalizzazione ed efficienza...

Ultima ora3 ore ago

Giornata mondiale salute mentale, disturbi psichici seconda...

Domani la ricorrenza per aumentare consapevolezza e combattere stigma, Padovani (Sin) 'fare di tutto per contrastare il preoccupante aumento delle...

Demografica3 ore ago

La sana alimentazione parta dagli asili nido: pediatri e...

Oggi in Senato si è tenuta una conferenza stampa promossa dal vicepresidente Gian Marco Centinaio sulla alimentazione negli asili nido,...

Lavoro3 ore ago

Casa, Dea digital mutua: “Club affitto protetto copre...

Con un costo estremamente competitivo, pari al 3% della somma garantita, e una quota di iscrizione annuale di soli 30...

Immediapress3 ore ago

Movi Spa è Gold Winner tra le Best Managed Companies di...

Per il 4° anno consecutivo Movi ottiene il prestigioso riconoscimento per il proprio impegno nel raggiungimento di obiettivi aziendali ambiziosi,...

Economia3 ore ago

Nobel, Cicero (Tor Vergata): “Da Baker e Hassabis...

"I due premi Nobel per la Chimica del 2024, David Baker e Demis Hassabis, hanno dato una svolta nella risoluzione...