Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.478 voci in archivio · mostrate 476–500 .
L’attività di WIP26 prende di mira provider di telecomunicazioni in medio oriente
I ricercatori hanno identificato un gruppo di attività informatiche, soprannominato WIP26, che prendono di mira i fornitori di telecomunicazioni in Medio Oriente. La particolarità di questo insieme di attività di spionaggio, è la forte dipe…
Hyundai e Kia challenge per rubare le auto con bug immobilizer
Migliaia di denunce contro le case automobilistiche Hyundai e KIA a causa della possibilità di furto d’auto tramite cavo USB hanno richiesto il rilascio di un aggiornamento di emergenza per la loro linea di auto. Un’ondata di indignazione h…
Klyushin, l’imprenditore russo accusato di crimini informatici dagli Stati Uniti
Una giuria statunitense ha dichiarato colpevole di crimine informatico l’uomo d’affari russo Vladislav Klyushin. In particolare, è stato accusato di aver guadagnato decine di milioni di dollari per se e altri complici, con l’hacking di reti…
NINAsec: sanzioni ai membri di Trickbot
Dopo una settimana di pausa è tornato l’appuntamento settimanale del sabato mattina di NINAsec. La newsletter cyber di questo blog, questa settimana porta alla luce una storia interessante proprio di questi giorni. Gli Stati Uniti e il Regn…
Altro fallimento per il ransomware Clop
La prima versione di ransomware per Linux, del gruppo criminale Clop, si è rivelata difettosa. Ciò ha consentito alle vittime di decrittografare i propri dati gratuitamente negli ultimi due mesi grazie agli esperti di SentinelLabs. Sembra o…
Uno sguardo allo script ransomware ESXiArgs che ha messo in difficoltà le VMware
Essendo notizia ormai di ieri, la messa a disposizione su GitHub, da parte della CISA, del tool di ripristino per le vittime del recente ransomware ESXiArgs, mi sento tranquillo nel descrivere in maniera diretta come agisce lo script malevo…
Ion Group è un attacco di LockBit da non sottovalutare
ION (settore fintech) è stata colpita da un attacco informatico che ha messo fuori uso i server che si occupano di derivati compensati, provocando problemi di segnalazione delle negoziazioni e di corrispondenza per broker e servizi di ela…
Il caso dello spyware Predator arriva in Irlanda
Lo scandalo dello spyware Predator greco ha raggiunto anche la vita politica irlandese, generando una interrogazione parlamentare d’inchiesta. Spyware Predator, da Grecia a Irlanda Il governo del paese ha avviato un’importante indagine dopo…
LockBit aggiorna il malware, arriva LockBit Green
I ricercatori di VX-Underground hanno rilevato di essere venuti a conoscenza di una nuova versione del malware relativo all’operazione criminale denominata Lockbit3.0. Nuova variante LockBit Oltre alle già note varianti infatti, offerte dal…
Trapelata la No Fly List americana, un hacker l’ha trovata online sul server della compagnia aerea
Si chiama maia arson crimew, ed è la ricercatrice di sicurezza informatica (di base in Svizzera) che ha trovato per noia un server della compagnia aerea CommutAir che, non essendo adeguatamente protetto, ne ha esposto online il contenuto pe…
Ci sono diversi documenti dell’intelligence di Taiwan che girano online
Documenti classificati del Taiwan National Security Bureau (NSB) possono essere acquistati illegalmente per 150.000 dollari. La principale agenzia di intelligence di Taiwan sta indagando su una possibile fuga di notizie, ma finora non ha co…
Cosa dice il nuovo Cybersecurity Outlook 2023 report del WEF?
Il World Economic Forum, come ogni anno, analizza con un lungo e dettagliato report, anche la situazione della cybersecurity, nel mondo. Descrivendo in dettaglio la prospettiva per ciascuno dei principali problemi informatici in relazione a…
Arrestato fondatore di Bitzlato, piattaforma crypto dove giravano i proventi illeciti dei ransomware
Le autorità negli Stati Uniti e in Francia hanno interrotto le operazioni di Bitzlato, un importante piattaforma di interscambio di criptovalute associato all’ormai defunto mercato darknet Hydra noto per l’elaborazione di pagamenti ransomwa…
Guerra al settore marittimo, circa mille navi DNV impattate da attacco ransomware
Più di 70 clienti e circa 1000 navi sono stati colpiti da un attacco ransowmare al fornitore di software di spedizione DNV. “Gli esperti DNV hanno chiuso i server IT di ShipManager in risposta all’incidente. Tutti gli utenti possono ancora…
Disponibile il decryptor per il ransomware BianLian
Avast ha rilasciato un decryptor per il ransomware BianLian, disponibile per il download pubblico. BianLian è emersa nell’agosto 2022, effettuando attacchi mirati in vari settori, principalmente media, produzione e assistenza sanitaria. Il…
Cellebrite ora è disponibile per tutti. Cosa contiene il leak del software di hacking
Tramite l’azione di un whistleblower che rimane anonimo, l’organizzazione Enlace Hacktivista pubblica 1.7 TB di dati interni della società israeliana Cellebrite e del suo concorrente svedese, MSAB. I software di Cellebrite sono una eccellen…
Scattered Spider sfrutta vulnerabilità Windows per attacchi BYOVD
Nel loro ultimo rapporto i ricercatori di Crowdstrike riportano come Scattered Spider ha tentato di implementare BYOVD utilizzando il vecchio driver Intel per bypassare Microsoft Defender for Endpoint, Palo Alto Networks Cortex XDR e Sentin…
Vulnerabilità nel core crittografico di Threema, la società: “nessun impatto reale”. Cosa è successo?
Non è un segreto che il messenger svizzero Threema sia molto popolare e sia stato utilizzato principalmente per oltre 10 anni come alternativa sicura a WhatsApp. Inoltre questo post non intende in nessun modo cambiare questo concetto, semma…
Tumulti in JP Morgan per il ricorso di Ray Ban sulla frode nei conti bancari
Terze parti non autorizzate avrebbero messo le mani in oltre 270 milioni di dollari custoditi all’interno di conti corrente presso la Chase Bank di JP Morgan, uno dei più noti istituti di credito americani (e al mondo). L’incidente stimola…
La lezione che impariamo dalla compromissione di PyTorch
Durante le festività natalizie, momento in cui l’igiene informatica è vistosamente più blanda del resto dell’anno, attori malevoli hanno approfittato di questa situazione per compromettere uno degli elementi chiave per la ricerca sull’intel…
Buoni propositi per il 2023: nasce la Dashboard Ransomware Monitor
Piuttosto che fare report e tirare le somme dell’anno appena passato con tutte le previsioni per il futuro, quest’anno ho voluto creare direttamente lo strumento che, un giorno, potrebbe essere utile per fare proprio questo. Dopo il blog (q…
Fine dell’anno col botto per la PA italiana
Secondo diverse analisi e report del 2022, quest’anno è stato caratterizzato dal ransomware. Come ogni anno, i criminali hanno già iniziato a portare avanti i festeggiamenti di capodanno con i botti cyber. La situazione di questi ultimi gio…
Killnet se la prende con l’FBI, stavolta non semplici DDoS
Il gruppo Killnet, nato su Telegram in occasione dell’inizio dell’invasione russa dell’Ucraina, deliberatamente pro Russia, ha rivendicato e pubblicato dati interni all’FBI. Killnet afferma di essere entrato in possesso di informazioni per…
La sicurezza informatica atterra in CGIL, il mio intervento al Congresso Regionale
Pochi giorni fa, ho avuto l’opportunità di poter condividere un intervento durante i lavori del XIX Congresso Regionale CGIL Sarda (e FISAC CGIL), davanti a tutto il mondo dell’impresa, dei lavoratori e del sindacato in Sardegna, oltre che…
InfraGard, compromessa la piattaforma interna dell’FBI. Intervistiamo ImmuniWeb
L’incidente informatico all’FBI è particolarmente strategico e importante, per capire cosa è successo, abbiamo avuto l’opportunità di fare alcune domande al dr. Ilia Kolochenko, Chief Architect & CEO di ImmuniWeb, professore aggiunto di Cyb…