TA488 è uno dei diversi gruppi filo-russi monitorati da Proofpoint che utilizzano exploit di tipo “half-click” per colpire i server di posta. Si tratta di un metodo di attacco particolarmente insidioso, in quanto è sufficiente che l’utente apra l’e-mail perché il codice dannoso venga eseguito
Browsing: Proofpoint
Uno studio globale rivela come l’intelligenza artificiale stia amplificando phishing, impersonificazione e furto di credenziali, trasformando il ransomware in un problema di estorsione incentrato sulle persone
I ricercatori dell’azienda hanno rilevato campagne su larga scala che sfruttano lo spoofing dei Client ID OAuth per testare credenziali reali senza generare tracce nei log di autenticazione tradizionali
Il patch management resta fondamentale, ma con l’AI che accelera lo sfruttamento delle vulnerabilità serve una strategia di sicurezza capace di ridurre l’esposizione in tempo reale
Operation Endgame colpisce TA569: oltre 100 server disattivati e quasi 15.000 siti web bonificati
Proofpoint e Europol rafforzano la collaborazione pubblico-privato per la sicurezza digitale
L’agentic AI trasforma i processi aziendali, ma richiede un nuovo approccio alla protezione dei dati. Il punto di Proofpoint
TA4922 è un attore di minaccia altamente sofisticato, caratterizzato da un ritmo operativo serrato e da un arsenale malware in continua evoluzione
Le nuove integrazioni portano data protection, rilevamento dei rischi interni e governance nelle attività di Claude Enterprise e Claude Platform
Rispetto alle implementazioni originali, il panorama attuale del device code phishing presenta una differenza sostanziale che ne ha accelerato la diffusione: la generazione dinamica dei codici. L’analisi di Proofpoint
Un’analisi di Proofpoint rivela che, sebbene la maggior parte delle aziende partner abbia implementato un’autenticazione email di base, molte non stanno ancora bloccando in modo proattivo i messaggi fraudolenti che impersonano i loro marchi
Le campagne rilevate dai ricercatori di Proofpoint combinano attività di phishing finalizzate alla ricognizione con tecniche di distribuzione del malware in continua evoluzione, che puntano tutte al dispiegamento di una versione personalizzata della backdoor PlugX.
Una nuova architettura di posta elettronica integrata e basata sull’intento e funzionalità di governance dell’accesso ai dati guidate dall’AI rafforzano la protezione in tutti gli ambienti di collaborazione e dati
TrustConnect è una nuova piattaforma Malware-as-a-Service (MaaS) che si maschera da legittimo strumento di monitoraggio e gestione remota (RMM), completa di un finto sito web aziendale e di un certificato di code-signing Extended Validation (EV) per apparire autentica
L’acquisizione dell’innovatore nella sicurezza AI posiziona Proofpoint come prima piattaforma di cybersecurity a proteggere in modo completo l’agentic workspace, nel punto di intersezione tra persone, dati e intelligenza artificiale
Con la crescente integrazione dell’intelligenza artificiale nei processi aziendali, emerge una nuova e insidiosa frontiera del rischio cyber: la minaccia interna. Il punto di Marco Zani, Country Manager Italia di Proofpoint
Sfide legate a qualità dei dati, sicurezza e privacy dell’Agentic AI rallenteranno l’implementazione su vasta scala, mentre l’interoperabilità dei sistemi aggiungerà ulteriori attriti
Il 61% dei CISO italiani dichiara di affrontare aspettative irrealistiche e il 55% ha sperimentato un esaurimento nell’ultimo anno
Sono sempre più frequenti le reti di minacce, (sia allineate a stati che motivate finanziariamente), che fanno leva sul Device Code Phishing per indurre gli utenti a concedere l’accesso al loro account Microsoft 365
A differenza di una password, i tratti biometrici non possono essere reimpostati. Come fare per proteggersi?

