CISA e FBI rilasciano un avviso per il monitoraggio attività APT

da Redazione
0 commenti 1 minuti leggi

La Cybersecurity and Infrastructure Security Agency (CISA) e il Federal Bureau of Investigation (FBI) hanno rilasciato un avviso di sicurezza congiunto per migliorare il monitoraggio delle attività APT che mirano a Outlook Online. Nel frattempo, i ricercatori hanno scoperto un rootkit firmato da Microsoft per il caricamento del modulo del kernel di seconda fase. Inoltre, gli hacker con base in Cina hanno ottenuto l’accesso alle email di circa 25 organizzazioni, tra cui agenzie governative.

Annunci

Avviso di sicurezza di CISA e FBI

CISA e FBI hanno rilasciato un avviso di sicurezza congiunto per migliorare il monitoraggio delle attività APT che mirano a Outlook Online. L’avviso fornisce linee guida alle agenzie e alle organizzazioni di infrastrutture critiche su come migliorare il monitoraggio negli ambienti Microsoft Exchange Online.

Rootkit firmato da Microsoft

I ricercatori hanno scoperto un rootkit firmato da Microsoft per il caricamento del modulo del kernel di seconda fase. Il rootkit ha un valido certificato digitale Microsoft, il che significa che può essere caricato con successo su sistemi che eseguono versioni recenti di Windows senza essere bloccato o senza innescare allarmi di sicurezza.

Attacco hacker con base in Cina

Gli hacker con base in Cina hanno ottenuto l’accesso alle email di circa 25 organizzazioni, tra cui agenzie governative. Il Dipartimento del Commercio degli Stati Uniti ha confermato che Microsoft lo ha informato dell’attacco. La segretaria al Commercio, Gina Raimondo, è stata tra le persone colpite dalla violazione.

Si può anche come

MatriceDigitale.it – Copyright © 2024, Livio Varriale – Registrazione Tribunale di Napoli n° 60 del 18/11/2021. – P.IVA IT10498911212 Privacy Policy e Cookies

Developed with love by Giuseppe Ferrara