Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.478 voci in archivio · mostrate 501–525 .
VMware a rischio di escape con un bug attivamente sfruttabile
Il colosso della virtualizzazione VMware martedì ha rilasciato aggiornamenti di emergenza per risolvere tre problemi di sicurezza. Uno di questi include un errore di uscita dalla macchina virtuale dimostrato al concorso di hacking GeekPwn 2…
URSNIFleak, la nuova fuga di dati fatta dai criminali contro i criminali
C’è un’altra resa dei conti nei ranghi delle bande di estorsionisti. Sui forum underground di sta discutendo di un incidente relativo alla divulgazione di membri della gang ransomware URSNIF, e questo sembra essere già la quarta grande espo…
Il Belgio sbatte contro il ransomware, Anversa ricorre a carta e penna
Fornitore IT partner pubblico delle municipalità di Anversa in Belgio, compromesso da un attacco ransomware. Una supply chain strategica quella che coinvolge l’azienda Digipolis
La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi
I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd per lanciare un potente attacco
Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks
Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private che consentiva l’accesso alle informazioni personali di altri clienti. Scoperta che, vediamo come, gli si è quasi potuta ritorce…
Cyber spionaggio “cinese”, l’infezione parte dai dispositivi USB
Mandiant segnala la scoperta di una campagna di spionaggio informatico che utilizza i dispositivi USB come vettore iniziale di infezione. L’attore è geolocalizzato nelle Filippine e viene tracciato dai ricercatori come UNC4191, che associan…
Shopping di Natale e aumento delle frodi informatiche
Ci avviciniamo al periodo festivo relativo al Natale e insieme alle occasioni di festa non bisogna dimenticare i potenziali rischi che ci attendono sul web, soprattutto in questo periodo pre-natalizio, nel quale presumibilmente c’è la corsa…
La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti
Mastodon sta ricevendo diversi flussi migratori da utenti scontenti di Twitter, vediamo però come configurazioni poco prudenti del server e bug nella gestione degli utenti, possano rendere la vita dell’istanza molto difficile
Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep
Un gruppo di scienziati dislocati tra Canada e Stati Uniti ha presentato i dettagli di un nuovo attacco Wi-Peep che sfrutta le falle nel protocollo WiFi 802.11 per localizzare il WiFi dei dispositivi target in uno spazio predeterminato. W…
Coppa del mondo di calcio, le critiche cyber ai mondiali FIFA 2022 in Qatar. Spyware e app malevole contro i critici dell’evento
Vista la controversa situazione che mette al centro i prossimi mondiali di calcio, ci si chiede come sia possibile che un’organizzazione mondiale come la FIFA abbia potuto autorizzare un evento globale in uno dei Paesi più criticati al mond…
Con una VPN e qualche plugin geek non siamo immortali, operazioni di polizia contro gli “hacker” italiani
Due esempi, quelli dell’attività criminale italiana, che ci fanno capire cosa significhi essere anonimi in Rete, ma soprattutto ciò che NON significa essere anonimi in Rete. Il consiglio comunale di Trieste La seduta di consiglio del Comune…
Pubblicati i dati di Medibank, dietro l’operazione il gruppo REvil
La compagnia di assicurazione sanitaria australiana Medibank ha rifiutato da subito per principio di pagare il riscatto ai criminali informatici che hanno colpito l’organizzazione, con la conseguenza (appositamente minacciata) che i dati pe…
Justice Blade, il gruppo hacktivista che colpisce l’Arabia Saudita
Prima opera il defacement del sito Web aziendale poi compromette la rete con un accesso non autorizzato. Questo lo scenario offerto da Justice Blade contro SmartLink BPO Solutions
LockBit modifica la propria tattica, il caso Continental
Una importante novità tattica nel modus operandi criminale della cyber gang LockBit vede l’esposizione di ciò che la vittima dice ai criminali, in una eventuale chat intrattenuta
Arrestato il presunto autore di Raccoon Stealer, incriminato da un selfie romantico
Mark Sokolovsky, ucraino e presunto autore di Raccoon Stealer, è stato arrestato nei Paesi Bassi nel marzo 2022 con l’aiuto accidentale della sua ragazza. Fuggono dall’Ucraina ma lei posta tutto su Instagram
R1 Group, la timeline di una rivendicazione ransomware
R1 SpA, società italiana alla base del grande gruppo aziendale R1 Group, operante nel settore IT e cybersecurity da alcuni giorni, ma se vogliamo anche da mesi, è attenzionata dalle rivendicazioni criminali. Vediamo come possa essere un’att…
LockBit rivendica attacco ransomware contro Thales Group
Il gigante francese della difesa e aerospazio Thales Group sta investigando un presunto attacco informatico, di tipo ransomware. La rivendicazione criminale Tutto è iniziato con la rivendicazione del gruppo criminale LockBit 3.0 che ha diff…
Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs
Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza sulla vicenda analizzata
Polizia senza confini, l’INTERPOL sbarca nel Metaverso
Il Metaverso potrebbe accompagnare il futuro di Internet, la sicurezza non può non seguire il flusso informativo e di traffico che si sposta verso questo ambiente. Il primo passo sembra farlo Interpol
3 TB di dati ElasticSearch interni a Reuters, aperti e accessibili pubblicamente
Un problema che non si fa altro che minimizzare, quello delle strutture di rete accessibili pubblicamente, senza alcuna protezione, perché mal configurate. Colpisce grandi e piccoli e alimenta il traffico illecito dei dati, dando pane quoti…
Ransomware in Regione Lazio, la situazione ancora sotto indagine
Come ho spesso sottolineato anche in questo blog, l’incidente informatico grave, subito ad agosto 2021 dalla Regione Lazio, non ha ancora avuto un esito di analisi definitivo. Rimane ancora una grande incognita sul come siano andate le cose…
Il ransomware non è cambiato e gli attacchi continuano a non venir arginati
Forse stiamo abituando a conviverci, ma di fatto gli attacchi ransomware non sono più deboli e solo l’ultima settimana vede aggiornamenti abbastanza “rumorosi”
Trapelato un database di 65.000 voci su clienti Microsoft, configurato erroneamente dal gigante di Redmond
La storia si è trasformata in una diatriba di opinioni e smentite, con conseguenti minimizzazioni che forse non fanno molto bene alla consapevolezza su temi cyber, oggi molto bassa. Invece la perdita è ingente e il lavoro di SOCRadar lo dim…
Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari
Sembra tornare alla normalità, post Covid, anche il primo evento storico nazionale per l’open source e il free software. Su tutto il territorio italiano spuntano eventi locali per la diffusione del sistema operativo GNU/Linux
Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari
0patch ha rilasciato un fix non ufficiale gratuito per correggere una vulnerabilità zero day ampiamente sfruttata nel meccanismo di sicurezza di Windows Mark of the Web (MotW). Il bug consente agli aggressori di impedire l’applicazione dei…