Sicurezza
Cybersecurity, ransomware, privacy
- inSicurezzaDigitale.com — Cybersecurity in italiano IT
- SecureBulletin — Cybersecurity news in English EN
- Ransomfeed Daily News — Daily cybersecurity news EN
2.415 voci in archivio · mostrate 1.676–1.700 .
Green Pass falsi, ma qualcosa non torna
Cerchiamo di capire perché il problema dei Green Pass falsi diventa un problema di sicurezza nazionale, oltre il phishing.
L’APT iraniano MuddyWater attacca giganti delle telecomunicazioni in Medio Oriente
Gli attacchi hanno utilizzato strumenti legittimi, LotL e malware comuni.
L’attacco al sistema sanitario irlandese inizia con una singola email di #phishing
Anche prima che il ransomware venisse distribuito, il personale HSE ha scoperto la presenza di operatori Conti sulla propria rete, ma non ha fatto nulla.
Cosa sappiamo su vulnerabilità #Log4j e come proteggersi
Analisi e tecniche di mitigazione del rischio sui miei contributi per Cybersecurity360.it
SOGIN ha perso dei dati in un cyber attacco, forse 800 GB
Ci sono dei dati disponibili online riferibili a un data breach alla società italiana di gestione del nucleare, partecipata dallo Stato.
Perché l’attacco alla radio RDS è importante
Come l’italiano che fa parte di una community, utilizza le proprie password. Impariamo dal mondo RDS.
Cooperazione Russia e Stati Uniti, le preoccupazioni dei criminali
Gli hacker potevano contare sul fatto che il governo chiudesse un occhio sulle loro attività, ma ora potrebbe essere finita.
Russia blocca Tor, ma non è grave
Secondo il blog del progetto, Roskomnadzor ha iniziato a bloccare il sito Web principale di Tor in Russia. Ma hacker iraniano di Arvin Club lo analizza.
Arrestato canadese con accusa di associazione in attacchi #ransomware
L’accusa è sulla responsabilità nell’attacco ransomware allo stato dell’Alaska
Importante fornitore IT olandese compromesso da LockBit
I documenti interni, comprese le comunicazioni sensibili e riservate con i governi sono pubblicati online
Scoperti 14 nuovi attacchi XS-Leaks sui browser più comuni
14 nuovi attacchi XS-Leaks risultano efficaci contro Google Chrome, Microsoft Edge, Safari e Mozilla Firefox.
Gruppo NICKEL prende di mira enti governativi in tutto il mondo: Takedown!
Microsoft operazione takedown NICKEL group. APT cinese che mette in ginocchio governi in giro per il mondo.
Clearview AI riceverà un brevetto per la tecnologia di riconoscimento facciale
Gli attivisti per i diritti umani temono che il brevetto accelererà la crescita di tali tecnologie prima che i legislatori abbiano il tempo di prevederne tutti i rischi.
Server Tor compromessi per de-anonimizzare gli utenti
Almeno dal 2017, un aggressore sconosciuto, ben fornito e apparentemente sponsorizzato dallo stato ha immesso un gran numero di server dannosi nella rete Tor
Un rapporto su APT SideCopy che prende di mira il governo indiano
Come SideCopy, gruppo APT pakistano, spia governi e personale indiano e afghano, analisi, storia e attacchi.
NoGreenPass e RaidForums, i leoni da tastiera
Cosa c’entrano i noGreenPass con il tema della sicurezza informatica, che predomina questo blog? Beh nel 2021, nel bel mezzo di una pandemia, direi che l’argomento può essere affrontato. Il problema f…
CIA Papers: leak che conferma abusi su minori rimasti impuniti
Documenti declassificati tramite FOIA rivelano che la CIA aveva prove sul coinvolgimento del proprio personale in crimini di abusi sessuali su minori
Nuovo malware travestito da processo nginx
I server Nginx sono stati presi di mira da malware di accesso remoto.
Il ransomware #BlackByte attacca server Microsoft #Exchange tramite ProxyShell
Dopo il rilascio del decryptor gratuito di Trustwave, sono apparse diverse nuove versioni di BlackByte.
Massiccia campagna #phishing contro obiettivi iraniani
Gli hacker hanno inviato messaggi di testo agli utenti Android spacciandosi per il governo iraniano.
Proofpoint: la nuova tecnica di injection di formati RTF
Injection is the New Black: la nuova tecnica di injection di formati RTF è destinata a diffondersi ben oltre gli attori APT
Russia contro Microsoft: nessun legame con cyber crimine
Il Foreign Intelligence Service ha definito le accuse di collegamenti con gli hacker “un’altra serie di disinformazione preparata dai servizi di intelligence occidentali”.
Symfony PHP Framework può avvelenare la cache per una vulnerabilità
I siti Web sviluppati sul framework Symfony possono essere vulnerabili agli attacchi di avvelenamento della cache Web a causa dell’uso improprio delle intestazioni HTTP. Symfony è un popolare framewor…
Parliamo un po’ di Sabbath, nuovo ransomware
A causa delle sue dimensioni ridotte e degli approcci unici, un gruppo di ransomware piccolo ma efficiente ha eseguito operazioni relativamente sconosciute. L’operazione, nome in codice UNC2190 o “Sab…
Luca Nilo Livrieri: attacchi sempre più veloci
L’esperto ci aiuta a fare il punto sulle aspettative per il nuovo anno, grazie all’analisi di quello appena passato e di come si stia trasformando la cybersecurity delle strutture critiche