Home > Directory > Sicurezza > inSicurezzaDigitale.com
inSicurezzaDigitale.com IT
Cybersecurity in italiano · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.478 voci in archivio · mostrate 926–950 .
Google ha corretto due vulnerabilità 0-Day in Chrome
Queste sono la decima e l’undicesima vulnerabilità zero-day in Chrome risolte da Google dall’inizio di quest’anno. Google ha rilasciato aggiornamenti di sicurezza per il suo browser Chrome che risolvono 11 vulnerabilità, due delle quali son…
Olympus sotto attacco: il commento di DarkTrace
L’azienda nipponica Olympus è stata colpita da un attacco ransomware sferrato dal gruppo criminale BlackMatter che ha preso di mira tutta la sua infrastruttura in EMEA. Olympus ha affermato che “sta attualmente lavorando per determinare l’e…
Ospedale San Giovanni di Roma sotto attacco
Per quanto non sia mai uscito del tutto, ovviamente, torna a far visita e a spaventare il ransomware nel nostro Bel Paese. Stavolta tocca a un’altra struttura pubblica del nostro sistema sanitario nazionale: ospedale San Giovanni di Roma. L…
Un viaggio dentro l’RCE di Burp Suite
1. Introduzione Headless Chrome è quella modalità non interfacciale del browser Google Chrome che apre e visualizza le pagine Web tramite le righe di comando. Viene spesso utilizzato in scenari come test automatici, scansione di siti Web, s…
Gli attivisti informatici hanno compromesso un grande hosting russo
Il provider di hosting MskHost è stato hackerato da attivisti informatici che volevano “ripulire la Runet da un hoster su larga scala”. Il 12 settembre, l’infrastruttura IT del provider di hosting MskHost è stata hackerata dagli hacktivist…
Criminali cinesi hanno attaccato i servizi segreti indonesiani
Gli aggressori hanno infettato i sistemi con malware PlugX Un gruppo di hacker legato alla Cina ha compromesso le reti informatiche interne di almeno dieci dipartimenti governativi in Indonesia, compreso il servizio di intelligence del pa…
Il gigante tecnologico Olympus vittima del ransomware BlackMatter
Il produttore di ottiche, apparecchiature fotografiche e apparecchiature ottiche di alta qualità, la società giapponese Olympus, ha annunciato un incidente informatico che ha colpito le reti informatiche delle sue divisioni in Europa, Medio…
OWASP ha aggiornato l’elenco dei rischi per la sicurezza delle applicazioni web
L’elenco è stato aggiornato l’ultima volta nel 2017. L’OWASP Working Group ha pubblicato una bozza del nuovo elenco Top 10 Web Application Security Risks 2021. L’elenco è stato creato da OWASP nel 2003 ed è stato aggiornato l’ultima volta n…
Il gruppo REvil è tornato a regolare attività
Il 9 settembre, una nuova versione del ransomware REvil è stata caricata su VirusTotal, compilata il 4 settembre. Il gruppo ransomware REvil, scomparso alla vista pochi mesi fa, è tornato in attività e sta attaccando nuovamente le aziende…
Roundup settimana n. 36 – su Paper.li
E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la tua e-mail, in questo modo gli aggiornamenti ti arriveranno ogni domenica mattina a…
SOVA: un viaggio dentro il nuovo trojan bancario Android
Di cosa si tratta? All’inizio di agosto 2021, i ricercatori di ThreatFabric si sono imbattuti in un nuovo trojan bancario Android. Sulla base del pannello di accesso del server C2, hanno potuto apprendere che è stato chiamato SOVA dai suoi…
Gli scienziati hanno scoperto come proteggere SSD dagli attacchi ransomware
Il concetto SSD-Insider ++ prevede la valutazione dei modelli di attività dell’unità in caso di attacchi ransomware. Un team di scienziati delle università della Corea del Sud e degli Stati Uniti ha sviluppato una nuova tecnologia per prote…
Offline siti governativi e di banche della Nuova Zelanda, causa DDoS
I recenti incidenti di sicurezza informatica che hanno colpito diverse organizzazioni pubbliche e private in Nuova Zelanda non sembrano aver avuto conseguenze di cui pentirsi, anche se molti utenti nutrono ancora dubbi sull’effettiva portat…
Le vulnerabilità nei terminali POS PAX potrebbero essere utilizzate in operazioni fraudolente
Positive Technologies consiglia alle banche di installare nuove versioni del firmware sui terminali POS mobili PAX S920 e PAX D210 PAX Technology ha risolto tre vulnerabilità nei terminali POS mobili PAX S920 e PAX D210 scoperte dall’espert…
A causa di un bug, Outlook è vulnerabile ai più semplici attacchi di phishing
La vulnerabilità consente a un’e-mail falsa di essere spacciata per un messaggio proveniente da un contatto reale. I ricercatori di sicurezza hanno scoperto un bug nel client di posta elettronica di Microsoft Outlook che può indurre un uten…
La vulnerabilità di Ghostscript che ha esposto Airbnb e Dropbox messa a nudo
È stato rilasciato un codice exploit Proof of Concept che prende di mira una vulnerabilità Ghostscript recentemente divulgata. Gli hacker hanno rilasciato un codice proof-of-concept che sfrutta una vulnerabilità recentemente dimostrata nell…
In media, un attacco DDoS dura solo pochi minuti
Nella prima metà del 2021, più di un terzo degli attacchi DDoS registrati è durato da 1 a 4 minuti. Secondo un nuovo rapporto della società di sicurezza informatica Imperva, nella prima metà del 2021, la durata media degli attacchi DDoS (Di…
Preso di mira il server Confluence di Jenkins
Secondo gli sviluppatori, le versioni, i plug-in o il codice sorgente di Jenkins non sono stati interessati dall’attacco. Gli sviluppatori di Jenkins hanno segnalato un attacco informatico in cui gli aggressori hanno ottenuto l’accesso a un…
Data Breach: 7 milioni di dati personali israeliani rubati
Attore di minacce afferma di aver rubato 7 MILIONI di dati personali di Israele: la più grande violazione nella storia della nazione. Un criminale informatico noto come “sangkanicil” afferma di aver rubato le informazioni personali di circa…
Il software SolarWinds violato mancava di protezione dagli exploit
SolarWinds non ha implementato la tecnologia ASLR in alcuni moduli del suo software. Il produttore di software statunitense SolarWinds, che ha subito un massiccio attacco alla catena di approvvigionamento lo scorso dicembre, non è riuscito…
FIN7 distribuisce backdoor camuffate da documenti a tema Windows 11
Nonostante l’arresto di membri chiave, il gruppo rimane attivo. Specialisti di Anomali hanno segnalato un’ondata di attacchi di phishing mirati utilizzando un documento Microsoft Word dannoso che sfrutta il tema del nuovo Windows 11. Il doc…
ProtonMail fornisce dati utente che hanno portato a un arresto
Oggi esistono numerosi servizi Internet che pubblicizzano una protezione assoluta contro hacker e agenzie governative, come Signal for Mail. Dopo il controverso arresto di Lavabit , ProtonMail si è affermato come il servizio di messaggistic…
Roundup settimana n. 35 – su Paper.li
E’ online la “newsletter” settimanale sul Paper.li di questo blog, che riassume i titoli più salienti della settimana. Segui il nostro Paper.li inserendo la tua e-mail, in questo modo gli aggiornamenti ti arriveranno ogni domenica mattina a…
BlackMatter e Babuk utilizzano lo stesso server per pubblicare i loro leaks
BlackMatter ha pubblicato i file e i documenti trapelati relativi alle aziende vittime infette a partire dal 1° agosto 2021. Hanno pubblicato i dati trapelati di 7 aziende vittime infette sul loro sito di leaks. BlackMatter utilizza i ser…
Pubblicato codice sorgente del ransowmare Babuk
I sorgenti sono stati pubblicati da uno dei presunti sviluppatori di Babuk. Il codice sorgente completo del programma ransomware Babuk (Babyk), ampiamente noto dopo l’attacco al dipartimento di polizia di Washington DC, è stato pubblicato s…