Sicurezza
Cybersecurity, ransomware, privacy
- inSicurezzaDigitale.com — Cybersecurity in italiano IT
- SecureBulletin — Cybersecurity news in English EN
- Ransomfeed Daily News — Daily cybersecurity news EN
2.415 voci in archivio · mostrate 1.451–1.475 .
LockBit modifica la propria tattica, il caso Continental
Una importante novità tattica nel modus operandi criminale della cyber gang LockBit vede l’esposizione di ciò che la vittima dice ai criminali, in una eventuale chat intrattenuta
Arrestato il presunto autore di Raccoon Stealer, incriminato da un selfie romantico
Mark Sokolovsky, ucraino e presunto autore di Raccoon Stealer, è stato arrestato nei Paesi Bassi nel marzo 2022 con l’aiuto accidentale della sua ragazza. Fuggono dall’Ucraina ma lei posta tutto su In…
R1 Group, la timeline di una rivendicazione ransomware
R1 SpA, società italiana alla base del grande gruppo aziendale R1 Group, operante nel settore IT e cybersecurity da alcuni giorni, ma se vogliamo anche da mesi, è attenzionata dalle rivendicazioni cri…
LockBit rivendica attacco ransomware contro Thales Group
Il gigante francese della difesa e aerospazio Thales Group sta investigando un presunto attacco informatico, di tipo ransomware. La rivendicazione criminale Tutto è iniziato con la rivendicazione del…
Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs
Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza sulla vicenda analizzata
Polizia senza confini, l’INTERPOL sbarca nel Metaverso
Il Metaverso potrebbe accompagnare il futuro di Internet, la sicurezza non può non seguire il flusso informativo e di traffico che si sposta verso questo ambiente. Il primo passo sembra farlo Interpol
3 TB di dati ElasticSearch interni a Reuters, aperti e accessibili pubblicamente
Un problema che non si fa altro che minimizzare, quello delle strutture di rete accessibili pubblicamente, senza alcuna protezione, perché mal configurate. Colpisce grandi e piccoli e alimenta il traf…
Ransomware in Regione Lazio, la situazione ancora sotto indagine
Come ho spesso sottolineato anche in questo blog, l’incidente informatico grave, subito ad agosto 2021 dalla Regione Lazio, non ha ancora avuto un esito di analisi definitivo. Rimane ancora una grande…
Il ransomware non è cambiato e gli attacchi continuano a non venir arginati
Forse stiamo abituando a conviverci, ma di fatto gli attacchi ransomware non sono più deboli e solo l’ultima settimana vede aggiornamenti abbastanza “rumorosi”
Trapelato un database di 65.000 voci su clienti Microsoft, configurato erroneamente dal gigante di Redmond
La storia si è trasformata in una diatriba di opinioni e smentite, con conseguenti minimizzazioni che forse non fanno molto bene alla consapevolezza su temi cyber, oggi molto bassa. Invece la perdita…
Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari
Sembra tornare alla normalità, post Covid, anche il primo evento storico nazionale per l’open source e il free software. Su tutto il territorio italiano spuntano eventi locali per la diffusione del si…
Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari
0patch ha rilasciato un fix non ufficiale gratuito per correggere una vulnerabilità zero day ampiamente sfruttata nel meccanismo di sicurezza di Windows Mark of the Web (MotW). Il bug consente agli ag…
Polizia federale australiana colpita da Guacamaya
È il gruppo di data breach più nominato dell’ultimo periodo, le operazioni di Guacamaya stanno interessando sempre più stati e organi strategici istituzionali
Trapelato database con informazioni di monitoraggio sui droni
Come riporta Cybernews un database da 54,5 GB di dati e informazioni sui droni DJI è stato trapelato online. La perdita contiene più di 80.000 ID univoci di droni, i loro modelli e numeri di serie, la…
Router wireless Robustel minacciati da nove bug, aggiornare subito
Cisco Talos ha recentemente scoperto nove vulnerabilità nel router cellulare industriale Robustel R1510, alcune delle quali potrebbero portare ad attacchi RCE e DoS. Robustel R1510 è un router wireles…
Ministero della Difesa del Messico, un data breach con implicazioni nella sorveglianza di massa
L’hack di Guacamaya è stato distribuito, dopo esser stato collezionato, tramite DDoSecrets e Enlace Hacktivista. Come abbiamo potuto leggere nelle settimane passate, SEDENA (Secretaría de la Defensa N…
RatMilad è il nuovo spyware che prende di mira le imprese in Medio Oriente
L’azienda di sicurezza mobile Zimperium ha scoperto un nuovo spyware Android, chiamato RatMilad, che si è intrufolato nei dispositivi mobili degli utenti per le imprese mediorientali, che vedono anche…
BlackByte ha adottato una nuova tecnica di attacco, Bring Your Own Driver (BYOVD)
Gli attacchi recenti identificati sono stati collegati allo sfruttamento della vulnerabilità legata all’escalation dei privilegi e all’esecuzione di codice CVE-2019-16098 in alcune versioni del driver…
CISA alert: dati della Difesa USA preda del malware
In relazione a quanto appena raccontato su Microsoft Exchange, sono emerse informazioni secondo cui un gruppo criminale informatico APT avrebbe rubato dati dai server della difesa degli Stati Uniti co…
Le vulnerabilità di Microsoft Exchange rimangono non corrette e continuano ad essere sfruttate
Dopo le critiche alle misure di mitigazione introdotte da Microsoft con ProxyNotShell, la società si ritrova ad affrontare la ricerca per nuove opzioni sulla protezione da Zero-Days di Exchange Server…
Una storia di hacktivismo quella dietro i recenti attacchi in Sud America
C’è un filo conduttore che collega i molteplici recenti attacchi monitorati in sud America, tra Cile, Perù e Messico sono molti i TB di dati rubati, in contrasto alla politica della corruzione e dei d…
Lazarus sfrutta le inserzioni Amazon per colpire tramite vulnerabilità di Dell
I ricercatori notano che Lazarus ha sfruttato, nei loro attacchi una vulnerabilità nei driver Dell DBUtil, che è stata corretta nel maggio 2021. Utile evidenziare l’importanza degli aggiornamenti
Rilevato attacco trojan a Comm100 Live Chat
CrowdStrike ha oggi comunicato di aver rilevato, nel corso delle loro analisi, un nuovo attacco malware di tipo trojan rivolto all’applicazione Comm100 Live Chat. Comm100 Live Chat è un prodotto softw…
Elbit Systems of America è stata attaccata dal ransomware Black Basta
Un attacco informatico, tenuto nascosto per alcuni mesi, con indagini ancora in corso, vede coinvolto un grande fornitore della difesa israeliano, Elbit. Storici rapporti anche con la nostra Leonardo
I gruppi APT cinesi, persistono negli attacchi arrivando in Tibet
Il gruppo criminale informatico filo-governativo TA413 (noto anche come LuckyCat) legato alla Cina è stato ricondotto come responsabile di attacchi contro l’amministrazione centrale tibetana. Nell’amb…