Logo
Hamburger Menu Icon
Yoroi Background

Tag: ransomware

Vulnerabilità in Sistemi di Videoconferenza Zoom

Proto: N020420. Con la presente Yoroi desidera informarla riguardo alla recente scoperta di vulnerabilità all’interno del sistema di videoconferenza Zoom, uno tra i sistemi di remote conference più diffusamente utilizzato per la prosecuzione delle attività lavorative durante l’emergenza sanitaria COVID-19 in atto. A causa di lacune nella validazione dei nomi UNC (Universal Naming Convention) all’interno […]

Read More

Closing the “Yomi Hunting” Challenge: Top Hunters 2020

Today, our first Yomi Hunting challenge has just ended. We would like to thank all the InfoSec community for joining the contest: the volume of analyzed samples was pretty huge!  We would like to thank all the participants who shared their samples with us: all the infosec researchers and hunters could now access their analysis […]

Read More

Grave Vulnerabilità Liferay sotto Attacco

Proto: N010420. Con la presente Yoroi desidera informarla riguardo alla recente scoperta di una importante vulnerabilità all’interno di Liferay, framework open source utilizzato per la realizzazione di portali enterprise orizzontali basati su tecnologia Java. La criticità è nota con l'identificativo CVE-2020-7961. A causa di lacune nelle routine di deserializzazione dei messaggi in formato JSON all’interno […]

Read More

Vulnerabilità 0Day su Microsoft Windows

Proto: N050320. Con la presente Yoroi desidera informarla riguardo a due importanti vulnerabilità 0day all’interno dei sistemi operativi Microsoft Windows che affliggono le alcune funzionalità di sistema per il caricamento dei font testuali. La problematica è causata da lacune nella gestione della memoria durante il caricamento di dei font all’interno delle librerie Adobe Type Manager […]

Read More

Yoroi Supporta la Raccolta Fondi di FDR per gli Ospedali

La nostra azienda, Yoroi Srl, supporta la Campagna di FiordiRisorse "Un Respiro Per" per l'acquisto di presidi medici (mascherine e respiratori) per gli ospedali in difficoltà. Per maggiori informazioni e per partecipare alla raccolta fondi visita la pagina dedicata di FiordiRisorse: LINK

Read More

Incremento delle Campagne a Tema CoronaVirus

Proto: N040320. Con la presente Yoroi desidera informarla riguardo all’incremento delle campagne di attacco email che sfruttano l’emergenza CoronaVirus per ingannare le vittime ad aprire allegati e link malevoli. Negli ultimi giorni abbiamo osservato più ondate relative a comunicazioni di questo tipo operati da vari attaccanti negli ambiti cyber criminali. Tra di essi riscontriamo anche […]

Read More

Incremento Campagne Tematizzate COVID-19

Proto: N040320_G. Con la presente Yoroi desidera informare riguardo all’incremento delle campagne di attacco che utilizzano la posta elettronica come vettore di trasporto della minaccia e che sfruttano, come soggetto di adescamento l’emergenza CoronaVirus per ingannare le vittime e spingerle ad aprire allegati e link malevoli. Si tratta certamente di attività riconducibili al fenomeno Phishing […]

Read More

Yoroi non si ferma.

Gentili Clienti, Cari Amici e Partner, a partire dai primi momenti della crisi COVID-19 il nostro Team sta affrontando la situazione con la massima attenzione e senso di responsabilità possibili. In questo momento così delicato, il nostro pensiero va innanzitutto a coloro che sono stati colpiti dal virus e a tutto il personale sanitario che combatte […]

Read More

Ursnif Campaign Targets Italy with a New Infection Chain

Introduction Ursnif is one of the most and widespread common threats today delivered through malspam campaigns. It appeared on the threat landscape about 13 years ago and gained its popularity since 2014 when its source code was leaked online giving the opportunity to several threat actors to develop their own version. For months, Italian users […]

Read More

Gravi Vulnerabilità in Cisco Webex

Proto: N020320. Con la presente Yoroi desidera informarla riguardo alla recente scoperta di importanti vulnerabilità all’interno di Cisco Webex, noto sistema di teleconferenza Cisco particolarmente diffuso in ambienti Enterprise ed in realtà Aziendali di Medie dimensioni. Le criticità sono note con l’identificativo CVE-2020-3127 e CVE-2020-3128. La problematica è originata da lacune nella gestione di alcuni formati di […]

Read More

The North Korean Kimsuky APT keeps threatening South Korea evolving its TTPs

Introduction Recently we have observed a significant increase in state-sponsored operations carried out by threat actors worldwide. APT34, Gamaredon, and Transparent Tribe are a few samples of the recently uncovered campaigns, the latter was spotted after four years of apparent inactivity. Cybaze-Yoroi ZLab decided to study in depth a recent threat attributed to a North Korean APT dubbed Kimsuky. […]

Read More

Karkoff 2020: a new APT34 espionage operation involves Lebanon Government

Introduction In November 2018, researchers from Cisco Talos tracked and detailed a “DNSEspionage” campaign against targets in Lebanon and UAE. At the time of the report, the threat actor carried out a cyber espionage campaign by redirecting DNS traffic from domains owned by the Lebanon government to target entities in the country. In April 2019, Cisco Talos discovered […]

Read More
1 2 3 34
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram