Red Hot Cyber

Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale

I funzionari russi non dovranno usare Zoom, Webex e WhatsApp

Il governo ha incaricato i funzionari di smettere di utilizzare i servizi stranieri Zoom, Webex e WhatsApp nelle comunicazioni ufficiali.  Lo riferisce Kommersant con riferimento a una lettera di Alexander...

Alla scoperta dei Broker di Accesso (IaB). Cosa sono e cosa vendono nelle underground

Spesso abbiamo parlato di come funzionano gli attacchi ransomware e di come funziona la piramide del ransomware as a service (RaaS), la quale da un ruolo ad ogni team di...

L’italiana Amalfitana Gas Srl colpita da Everest

La famigerata banda Everest, colpisce un'altra organizzazione italiana. Oggi è il turno dell’italiana Amalfitana Gas Srl, che si trova a combattere con il ransomware. Everest ha pubblicato sul data leak...

La gang 8220 installa malware su Linux. Sfruttate le falle di Confluence e Weblogic

La cyber gang 8220 ha aggiornato la sua suite di malware per hackerare i server Linux e installare cryptominer come parte di una lunga campagna. “Gli aggiornamenti includono la distribuzione...

Rilasciato il decryptor per Hive ransomware (dalla versione 1 alla 4)

Buone notizie per le vittime del ransomware Hive: l'agenzia sudcoreana per la sicurezza delle informazioni KISA ha rilasciato uno strumento gratuito per recuperare file crittografati.  Il decryptor è adatto per decrittare i...

killnet manda offline il sito per il pagamento delle tasse USA

Killnet, il famigerato gruppo hacktivista filorusso, ieri sera ha preso di mira il sito PayUsaTax rendendolo irraggiungibile. Gli hacktivisti hanno riportato che stanno collaudando dei nuovi "meccanismi di influenza", di...

Con Microsoft Edge WebView2 puoi rubare cookie e bypassare la MFA

Un esperto di sicurezza delle informazioni noto come mr.d0x ha sviluppato una nuova tecnica di attacco che abusa delle applicazioni Microsoft Edge WebView2 per rubare i cookie di autenticazione. In teoria, ciò ti...

BlackBasta è composto da ex membri di Conti e REvil

Recentemente, è stata rilevata l'attività di un nuovo gruppo di hacker chiamato Black Basta, formatosi nell'aprile 2022, presumibilmente da ex membri di Conti e REvil. Tuttavia, gli attuali membri di Conti sul loro forum...

PSRansom: una simulazione opensource di una infezione da ransomware

Questo progetto chiamato PSransom, ci permette di simulare una infezione di un ransomware generico utilizzando solo PowerShell. Inoltre, saremo in grado di simulare l'esfiltrazione di file attraverso un C2 e...

Ransomware data Room – Giugno 2022

Autore: Dott. Luca Mella, Cyber Security Expert (founder doubleextortion.com) Negli ultimi anni, il fenomeno del ransomware è stato tanto dirompente da influire pesantemente nelle agende di sicurezza di moltissime organizzazioni, e non...

Ultime news

Accenture: 50 milioni di dollari di riscatto e 6TB trafugati. Cybercrime

Accenture: 50 milioni di dollari di riscatto e 6TB trafugati.

Il caso del ransomware LockBit 2.0 sferrato contro la multinazionale dei servizi Accenture continua. Accenture è un gigante dell'Information Technology...
Pietro Melillo - 12 Agosto 2021
L’universal decryptor di REvil nell’attacco Kaseya è su un forum di hacking. Cyber News

L’universal decryptor di REvil nell’attacco Kaseya è su un forum di hacking.

Finalmente scopriamo la misteriosa "terza parte", che ha fornito il decryptor universale a kaseya. La chiave di decrittazione universale per...
Manuel Roccon - 12 Agosto 2021
Ursula von der Leyen: “Le medie aziende sono pezzi d’oro per gli hacker” Cyber News

Ursula von der Leyen: “Le medie aziende sono pezzi d’oro per gli hacker”

Quante volte lo abbiamo riportato su Red Hot Cyber che le medie e piccole aziende sono bottini impostanti per il...
Redazione RHC - 11 Agosto 2021
Broker di accesso: 10k dollari è il costo medio per l’accesso ad una organizzazione. Cyber News

Broker di accesso: 10k dollari è il costo medio per l’accesso ad una organizzazione.

Gli esperti hanno studiato la vendita dell'accesso alle reti sui forum underground di lingua russa e di lingua inglese negli...
Marcello Filacchioni - 11 Agosto 2021
611 milioni di dollari è il furto in criptovaluta a Poly Network. Cyber News

611 milioni di dollari è il furto in criptovaluta a Poly Network.

Poly Network, una delle principali piattaforme finanziarie decentralizzate del settore (DeFi), ed è stata vittima di un furto informatico di...
Redazione RHC - 11 Agosto 2021
300 account su facebook rimossi per disinformazione sui vaccini russi. Cyber News

300 account su facebook rimossi per disinformazione sui vaccini russi.

Facebook ha affermato di aver rimosso una rete di account che circolavano meme russi in cui le persone si trasformavano...
Redazione RHC - 11 Agosto 2021
Cyber Attack ad Accenture: 50 milioni di riscatto. Cybercrime

Cyber Attack ad Accenture: 50 milioni di riscatto.

La banda di ransomware LockBit afferma di aver rubato 6 terabyte di dati da Accenture e sembra aver richiesto un...
Pietro Melillo - 11 Agosto 2021
LockBit 2.0: il ransomware che ha colpito Accenture. Pubblicati 2384 file. Cybercrime

LockBit 2.0: il ransomware che ha colpito Accenture. Pubblicati 2384 file.

A cura di: Emanuele De Lucia Data Pubblicazione: 11/08/2021 Come abbiamo pubblicato poco fa, il colosso Accenture è rimasto vittima...
Emanuele De Lucia - 11 Agosto 2021
Accenture viene attaccata da LockBit 2.0. Cybercrime

Accenture viene attaccata da LockBit 2.0.

Sul sito nel dark web di LockBit, è apparso un annuncio che rivendica un attacco ransomware ai danni del colosso...
Pietro Melillo - 11 Agosto 2021
Basta Smart Working, basta Cloud, basta Internet. Il piano anti-hacker. Cyber News

Basta Smart Working, basta Cloud, basta Internet. Il piano anti-hacker.

Il rischio zero non esiste, ma esistono le buone pratiche di sicurezza e la competenza di persone altamente specializzate che...
Redazione RHC - 11 Agosto 2021
Twitter istituisce un bug bounty sui pregiudizi delle IA. Vulnerabilità

Twitter istituisce un bug bounty sui pregiudizi delle IA.

Nel maggio di quest'anno, Twitter ha annunciato la fine del suo algoritmo di ritaglio automatico basato sull'intelligenza artificiale, che, a...
Agostino Pellegrino - 11 Agosto 2021
Schneier e Snowden contro Apple: “state incentivando la sorveglianza di massa” Cyber News

Schneier e Snowden contro Apple: “state incentivando la sorveglianza di massa”

Ne avevamo parlato di recente di come Apple voglie avviare una serie di iniziative denominate Child Safety, ovvero una scansione...
Redazione RHC - 10 Agosto 2021

Scopri le ultime CVE critiche emesse e resta aggiornato sulle vulnerabilità più recenti. Oppure cerca una specifica CVE

Ricorrenze storiche dal mondo dell'informatica