martedì 1 settembre 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > Directory > Sicurezza > inSicurezzaDigitale.com

inSicurezzaDigitale.com IT

Cybersecurity in italiano · visibilità: in evidenza in homepage.

Sito originale · Feed RSS della fonte

1.478 voci in archivio · mostrate 501–525 .

VMware a rischio di escape con un bug attivamente sfruttabile

giovedì 15 dicembre 2022, 21:56

Il colosso della virtualizzazione VMware martedì ha rilasciato aggiornamenti di emergenza per risolvere tre problemi di sicurezza. Uno di questi include un errore di uscita dalla macchina virtuale dimostrato al concorso di hacking GeekPwn 2…

URSNIFleak, la nuova fuga di dati fatta dai criminali contro i criminali

lunedì 12 dicembre 2022, 21:57

C’è un’altra resa dei conti nei ranghi delle bande di estorsionisti. Sui forum underground di sta discutendo di un incidente relativo alla divulgazione di membri della gang ransomware URSNIF, e questo sembra essere già la quarta grande espo…

Il Belgio sbatte contro il ransomware, Anversa ricorre a carta e penna

mercoledì 7 dicembre 2022, 22:06

Fornitore IT partner pubblico delle municipalità di Anversa in Belgio, compromesso da un attacco ransomware. Una supply chain strategica quella che coinvolge l’azienda Digipolis

La combinazione di CVE e nuovi problemi software nel demone Multipathd, favoriscono escalation di privilegi

lunedì 5 dicembre 2022, 15:45

I ricercatori di Qualys sono stati in grado di combinare CVE-2022-3328 con due problemi scoperti di recente che interessano Multipathd per lanciare un potente attacco

Quando il sistema di sicurezza trasforma la nostra casa in un data breach. Il caso Brinks

giovedì 1 dicembre 2022, 13:34

Il canadese Andrew Kopp di Edmonton ha scoperto un bug di sicurezza in Brinks Home Security per le case private che consentiva l’accesso alle informazioni personali di altri clienti. Scoperta che, vediamo come, gli si è quasi potuta ritorce…

Cyber spionaggio “cinese”, l’infezione parte dai dispositivi USB

martedì 29 novembre 2022, 21:55

Mandiant segnala la scoperta di una campagna di spionaggio informatico che utilizza i dispositivi USB come vettore iniziale di infezione. L’attore è geolocalizzato nelle Filippine e viene tracciato dai ricercatori come UNC4191, che associan…

Shopping di Natale e aumento delle frodi informatiche

venerdì 25 novembre 2022, 16:44

Ci avviciniamo al periodo festivo relativo al Natale e insieme alle occasioni di festa non bisogna dimenticare i potenziali rischi che ci attendono sul web, soprattutto in questo periodo pre-natalizio, nel quale presumibilmente c’è la corsa…

La sicurezza in Mastodon, tra configurazioni errate e bug di gestione degli utenti

mercoledì 23 novembre 2022, 15:23

Mastodon sta ricevendo diversi flussi migratori da utenti scontenti di Twitter, vediamo però come configurazioni poco prudenti del server e bug nella gestione degli utenti, possano rendere la vita dell’istanza molto difficile

Sfruttare le debolezze del WiFi, un paper spiega il nuovo attacco Wi-Peep

sabato 19 novembre 2022, 23:59

Un gruppo di scienziati dislocati tra Canada e Stati Uniti ha presentato i dettagli di un nuovo attacco Wi-Peep che sfrutta le falle nel protocollo WiFi 802.11 per localizzare il WiFi dei dispositivi target in ​​uno spazio predeterminato. W…

Coppa del mondo di calcio, le critiche cyber ai mondiali FIFA 2022 in Qatar. Spyware e app malevole contro i critici dell’evento

mercoledì 16 novembre 2022, 14:40

Vista la controversa situazione che mette al centro i prossimi mondiali di calcio, ci si chiede come sia possibile che un’organizzazione mondiale come la FIFA abbia potuto autorizzare un evento globale in uno dei Paesi più criticati al mond…

Con una VPN e qualche plugin geek non siamo immortali, operazioni di polizia contro gli “hacker” italiani

lunedì 14 novembre 2022, 11:43

Due esempi, quelli dell’attività criminale italiana, che ci fanno capire cosa significhi essere anonimi in Rete, ma soprattutto ciò che NON significa essere anonimi in Rete. Il consiglio comunale di Trieste La seduta di consiglio del Comune…

Pubblicati i dati di Medibank, dietro l’operazione il gruppo REvil

venerdì 11 novembre 2022, 13:06

La compagnia di assicurazione sanitaria australiana Medibank ha rifiutato da subito per principio di pagare il riscatto ai criminali informatici che hanno colpito l’organizzazione, con la conseguenza (appositamente minacciata) che i dati pe…

Justice Blade, il gruppo hacktivista che colpisce l’Arabia Saudita

mercoledì 9 novembre 2022, 21:31

Prima opera il defacement del sito Web aziendale poi compromette la rete con un accesso non autorizzato. Questo lo scenario offerto da Justice Blade contro SmartLink BPO Solutions

LockBit modifica la propria tattica, il caso Continental

venerdì 4 novembre 2022, 22:08

Una importante novità tattica nel modus operandi criminale della cyber gang LockBit vede l’esposizione di ciò che la vittima dice ai criminali, in una eventuale chat intrattenuta

Arrestato il presunto autore di Raccoon Stealer, incriminato da un selfie romantico

giovedì 3 novembre 2022, 22:57

Mark Sokolovsky, ucraino e presunto autore di Raccoon Stealer, è stato arrestato nei Paesi Bassi nel marzo 2022 con l’aiuto accidentale della sua ragazza. Fuggono dall’Ucraina ma lei posta tutto su Instagram

R1 Group, la timeline di una rivendicazione ransomware

martedì 1 novembre 2022, 23:28

R1 SpA, società italiana alla base del grande gruppo aziendale R1 Group, operante nel settore IT e cybersecurity da alcuni giorni, ma se vogliamo anche da mesi, è attenzionata dalle rivendicazioni criminali. Vediamo come possa essere un’att…

LockBit rivendica attacco ransomware contro Thales Group

martedì 1 novembre 2022, 21:53

Il gigante francese della difesa e aerospazio Thales Group sta investigando un presunto attacco informatico, di tipo ransomware. La rivendicazione criminale Tutto è iniziato con la rivendicazione del gruppo criminale LockBit 3.0 che ha diff…

Il punto sul report Microsoft per Raspberry Robin worm con collegamenti a ransomware gangs

lunedì 31 ottobre 2022, 14:51

Il rapporto di Microsoft su aggiornamenti inerenti il worm Raspberry Robin sta alimentando deduzioni controverse. Il sunto per fare chiarezza sulla vicenda analizzata

Polizia senza confini, l’INTERPOL sbarca nel Metaverso

domenica 30 ottobre 2022, 22:42

Il Metaverso potrebbe accompagnare il futuro di Internet, la sicurezza non può non seguire il flusso informativo e di traffico che si sposta verso questo ambiente. Il primo passo sembra farlo Interpol

3 TB di dati ElasticSearch interni a Reuters, aperti e accessibili pubblicamente

venerdì 28 ottobre 2022, 22:45

Un problema che non si fa altro che minimizzare, quello delle strutture di rete accessibili pubblicamente, senza alcuna protezione, perché mal configurate. Colpisce grandi e piccoli e alimenta il traffico illecito dei dati, dando pane quoti…

Ransomware in Regione Lazio, la situazione ancora sotto indagine

martedì 25 ottobre 2022, 09:13

Come ho spesso sottolineato anche in questo blog, l’incidente informatico grave, subito ad agosto 2021 dalla Regione Lazio, non ha ancora avuto un esito di analisi definitivo. Rimane ancora una grande incognita sul come siano andate le cose…

Il ransomware non è cambiato e gli attacchi continuano a non venir arginati

lunedì 24 ottobre 2022, 21:28

Forse stiamo abituando a conviverci, ma di fatto gli attacchi ransomware non sono più deboli e solo l’ultima settimana vede aggiornamenti abbastanza “rumorosi”

Trapelato un database di 65.000 voci su clienti Microsoft, configurato erroneamente dal gigante di Redmond

venerdì 21 ottobre 2022, 11:26

La storia si è trasformata in una diatriba di opinioni e smentite, con conseguenti minimizzazioni che forse non fanno molto bene alla consapevolezza su temi cyber, oggi molto bassa. Invece la perdita è ingente e il lavoro di SOCRadar lo dim…

Sabato 22 ottobre è Linux Day, la manifestazione anche a Cagliari

mercoledì 19 ottobre 2022, 19:57

Sembra tornare alla normalità, post Covid, anche il primo evento storico nazionale per l’open source e il free software. Su tutto il territorio italiano spuntano eventi locali per la diffusione del sistema operativo GNU/Linux

Attacchi che sfruttano il sistema MotW di Microsoft, niente patch ufficiali ma arrivano fix di volontari

martedì 18 ottobre 2022, 15:04

0patch ha rilasciato un fix non ufficiale gratuito per correggere una vulnerabilità zero day ampiamente sfruttata nel meccanismo di sicurezza di Windows Mark of the Web (MotW). Il bug consente agli aggressori di impedire l’applicazione dei…