Sicurezza
Cybersecurity, ransomware, privacy
- inSicurezzaDigitale.com — Cybersecurity in italiano IT
- SecureBulletin — Cybersecurity news in English EN
- Ransomfeed Daily News — Daily cybersecurity news EN
2.415 voci in archivio · mostrate 1.426–1.450 .
Guerra al settore marittimo, circa mille navi DNV impattate da attacco ransomware
Più di 70 clienti e circa 1000 navi sono stati colpiti da un attacco ransowmare al fornitore di software di spedizione DNV. “Gli esperti DNV hanno chiuso i server IT di ShipManager in risposta all’inc…
Disponibile il decryptor per il ransomware BianLian
Avast ha rilasciato un decryptor per il ransomware BianLian, disponibile per il download pubblico. BianLian è emersa nell’agosto 2022, effettuando attacchi mirati in vari settori, principalmente media…
Cellebrite ora è disponibile per tutti. Cosa contiene il leak del software di hacking
Tramite l’azione di un whistleblower che rimane anonimo, l’organizzazione Enlace Hacktivista pubblica 1.7 TB di dati interni della società israeliana Cellebrite e del suo concorrente svedese, MSAB. I…
Scattered Spider sfrutta vulnerabilità Windows per attacchi BYOVD
Nel loro ultimo rapporto i ricercatori di Crowdstrike riportano come Scattered Spider ha tentato di implementare BYOVD utilizzando il vecchio driver Intel per bypassare Microsoft Defender for Endpoint…
Vulnerabilità nel core crittografico di Threema, la società: “nessun impatto reale”. Cosa è successo?
Non è un segreto che il messenger svizzero Threema sia molto popolare e sia stato utilizzato principalmente per oltre 10 anni come alternativa sicura a WhatsApp. Inoltre questo post non intende in nes…
Tumulti in JP Morgan per il ricorso di Ray Ban sulla frode nei conti bancari
Terze parti non autorizzate avrebbero messo le mani in oltre 270 milioni di dollari custoditi all’interno di conti corrente presso la Chase Bank di JP Morgan, uno dei più noti istituti di credito amer…
La lezione che impariamo dalla compromissione di PyTorch
Durante le festività natalizie, momento in cui l’igiene informatica è vistosamente più blanda del resto dell’anno, attori malevoli hanno approfittato di questa situazione per compromettere uno degli e…
Buoni propositi per il 2023: nasce la Dashboard Ransomware Monitor
Piuttosto che fare report e tirare le somme dell’anno appena passato con tutte le previsioni per il futuro, quest’anno ho voluto creare direttamente lo strumento che, un giorno, potrebbe essere utile…
Fine dell’anno col botto per la PA italiana
Secondo diverse analisi e report del 2022, quest’anno è stato caratterizzato dal ransomware. Come ogni anno, i criminali hanno già iniziato a portare avanti i festeggiamenti di capodanno con i botti c…
Killnet se la prende con l’FBI, stavolta non semplici DDoS
Il gruppo Killnet, nato su Telegram in occasione dell’inizio dell’invasione russa dell’Ucraina, deliberatamente pro Russia, ha rivendicato e pubblicato dati interni all’FBI. Killnet afferma di essere…
La sicurezza informatica atterra in CGIL, il mio intervento al Congresso Regionale
Pochi giorni fa, ho avuto l’opportunità di poter condividere un intervento durante i lavori del XIX Congresso Regionale CGIL Sarda (e FISAC CGIL), davanti a tutto il mondo dell’impresa, dei lavoratori…
InfraGard, compromessa la piattaforma interna dell’FBI. Intervistiamo ImmuniWeb
L’incidente informatico all’FBI è particolarmente strategico e importante, per capire cosa è successo, abbiamo avuto l’opportunità di fare alcune domande al dr. Ilia Kolochenko, Chief Architect & CEO…
VMware a rischio di escape con un bug attivamente sfruttabile
Il colosso della virtualizzazione VMware martedì ha rilasciato aggiornamenti di emergenza per risolvere tre problemi di sicurezza. Uno di questi include un errore di uscita dalla macchina virtuale dim…
URSNIFleak, la nuova fuga di dati fatta dai criminali contro i criminali
C’è un’altra resa dei conti nei ranghi delle bande di estorsionisti. Sui forum underground di sta discutendo di un incidente relativo alla divulgazione di membri della gang ransomware URSNIF, e questo…
Il Belgio sbatte contro il ransomware, Anversa ricorre a carta e penna
Fornitore IT partner pubblico delle municipalità di Anversa in Belgio, compromesso da un attacco ransomware. Una supply chain strategica quella che coinvolge l’azienda Digipolis
La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi
I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd per lanciare un potente attacco
Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks
Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private che consentiva l’accesso alle informazioni personali di altri clienti. Scoperta che, ved…
Cyber spionaggio “cinese”, l’infezione parte dai dispositivi USB
Mandiant segnala la scoperta di una campagna di spionaggio informatico che utilizza i dispositivi USB come vettore iniziale di infezione. L’attore è geolocalizzato nelle Filippine e viene tracciato da…
Shopping di Natale e aumento delle frodi informatiche
Ci avviciniamo al periodo festivo relativo al Natale e insieme alle occasioni di festa non bisogna dimenticare i potenziali rischi che ci attendono sul web, soprattutto in questo periodo pre-natalizio…
La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti
Mastodon sta ricevendo diversi flussi migratori da utenti scontenti di Twitter, vediamo però come configurazioni poco prudenti del server e bug nella gestione degli utenti, possano rendere la vita del…
Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep
Un gruppo di scienziati dislocati tra Canada e Stati Uniti ha presentato i dettagli di un nuovo attacco Wi-Peep che sfrutta le falle nel protocollo WiFi 802.11 per localizzare il WiFi dei dispositivi…
Coppa del mondo di calcio, le critiche cyber ai mondiali FIFA 2022 in Qatar. Spyware e app malevole contro i critici dell’evento
Vista la controversa situazione che mette al centro i prossimi mondiali di calcio, ci si chiede come sia possibile che un’organizzazione mondiale come la FIFA abbia potuto autorizzare un evento global…
Con una VPN e qualche plugin geek non siamo immortali, operazioni di polizia contro gli “hacker” italiani
Due esempi, quelli dell’attività criminale italiana, che ci fanno capire cosa significhi essere anonimi in Rete, ma soprattutto ciò che NON significa essere anonimi in Rete. Il consiglio comunale di T…
Pubblicati i dati di Medibank, dietro l’operazione il gruppo REvil
La compagnia di assicurazione sanitaria australiana Medibank ha rifiutato da subito per principio di pagare il riscatto ai criminali informatici che hanno colpito l’organizzazione, con la conseguenza…
Justice Blade, il gruppo hacktivista che colpisce l’Arabia Saudita
Prima opera il defacement del sito Web aziendale poi compromette la rete con un accesso non autorizzato. Questo lo scenario offerto da Justice Blade contro SmartLink BPO Solutions