Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
LECS 320x100 1

Giorno: Aprile 7, 2021

App Android che regala abbonamenti Netflix gratuiti, ma spia whatsapp.

Una nuova variante di un #malware #Android è stata scoperta in una app su #Google #Play che attira gli utenti promettendo abbonamenti #Netflix gratuiti. Mercoledì, Check Point Research (#CPR) ha detto che il malware mobile risultava “#wormable”, scoperto nel Play #Store di BigG. Il software dannoso, soprannominato “#FlixOnline”, si traveste da applicazione Netflix legittima, ma sembra concentrarsi di più sull’applicazione di messaggistica #WhatsApp. L’app prometteva “intrattenimento illimitato” e due mesi di abbonamento Netflix premium gratuito a causa della pandemia. Ma come sempre, su internet non ha mai regalato nulla nessuno, quindi una volta scaricata l’App, il malware inizia ad intercettare tutte le

Effetti psicologici della tecnologia – prima parte

Già nel 1930 lo psicologo Gordon Allport aveva espresso titubanze riguardo gli effetti psicologici di un uso eccessivo della radio, critiche più intense e profonde accompagnarono l’utilizzo della televisione. L’impatto di internet, dei telefoni cellulari, e dopo degli “smartphone” connessi alla rete, forse a causa della difficile comprensione degli effetti nel lungo periodo, non ha suscitato gli stessi allarmismi e la percezione di pericolosità a livello psicologico e comportamentale di un loro uso distorto. Il tecno-stress, termine che indica rabbia, turbe emozionali e comportamentali legate all’uso delle nuove tecnologie, così come la tecno-fobia, ci lasciano intendere quanto il rapporto tra la mente

500 milioni di utenti LinkedIn venduti online.

A pochi giorni dal #leak di #Facebook, 500 milioni di profili utente di #LinkedIn sono stati messi in vendita sul popolare raidforum. Per dimostrare la legittimità delle informazioni, il #leaker ha incluso ben 2 milioni di #record come “campione” che gli utenti del modulo possono visualizzare per 2 dollari di crediti. I ricercatori sono stati in grado di confermare che i dati contenuti nel campione erano legittimi, ma hanno aggiunto che “non è chiaro se l’attore della minaccia stia vendendo profili LinkedIn #aggiornati, o se i dati siano stati presi o aggregati da una precedente #violazione subita da LinkedIn o da altre

533 milioni di utenti Facebook. Ma il dato è vecchio, è del 2019.

Molti hanno detto che i dati trapelati in forma gratuita su circuiti come raidforums (anche se disponibili solo per gli #utenti che hanno acquistato #crediti nel #forum) erano dati vecchi e quindi del tutto utili. Ma tali dati erano numeri di telefono, ID Facebook, nomi completi, date di nascita e altre informazioni pubblicate online. Ma l’argomento “I dati sono vecchi” non regge! Facebook ha affermato che i #dati sono stati raccolti nel 2019 e la società ha chiuso la falla nell’agosto di quell’anno. Molto bene. Ma alla domanda con quale frequenza cambiamo i nostri #numeri di #telefono collegati a Facebook o le

Immagini Docker che minano Monero diffuse nel Cloud.

Il #cybercrime da profitto le inventa tutte. Può avere profitto immediato attaccando un sito di ecommerce esfiltrando carte di credito, ma ci sono anche guadagni meno immediati ma importanti come il #ransomware, oppure i #minatori di #criptovaluta. Non è il primo esempio di crypto-miner in #cloud, ma secondo un’analisi, almeno 30 immagini dannose presenti in #Docker #Hub, con un totale di 20 milioni di #download, sono state utilizzate per diffondere #malware di #cryptomining. Monero è il minatore preferito dal cybercrime in quanto fornisce “il massimo anonimato” grazie ai suoi percorsi di transazione nascosti, ma è anche più facile da estrarre in modo

Cyberwar: Cina contro India e i ritardi nella guerra cibernetica.

Il 28 febbraio, Recorded Future (una società con sede nel #Massachusetts che studia come gli attori statali utilizzano #Internet), ha pubblicato un rapporto secondo il quale la massiccia interruzione di corrente a #Mumbai del 12 ottobre, potrebbe essere stata opera di una campagna di guerra cibernetica cinese contro l’India. Nessuno è sicuro che l’interruzione di corrente sia effettivamente il risultato di un #attacco #informatico #cinese, ma è stato trovato del #malware cinese all’interno dei sistemi della rete elettrica Indiana pronto ad essere attivato al bisogno. Mentre i militari erano schierati in #Ladakh, i guerrieri-cyber stavano attaccando dietro le linee nemiche. Ma si

La NNSA degli Stati Uniti ha bisogno di maggior sicurezza.

La National Nuclear Security Administration degli Stati Uniti D’America (#NNSA), che protegge e mantiene l’arsenale di #armi #nucleari degli Stati Uniti, ha assegnato a #Palantir un contratto da 90 milioni di dollari per migliorare la sua #sicurezza. Il contratto si articolerà in cinque anni dove Palantir fornirà alla NNSA una #piattaforma #software per sostenere il nuovo progetto di #analisi della #sicurezza dei dati. La piattaforma integrerà vari set di dati di tutta la NNSA per migliorare ed accelerare la “postura” dei #programmi di #sicurezza #nucleare, permettere la loro gestione e dare priorità al modo in cui l’agenzia alloca le sue risorse #umane

EtterSilent usato da criminali informatici e cyber-gang.

#EtterSilent è un generatore di documenti dannosi che sta guadagnando attenzione nei #forum nelle underground, riportano i ricercatori della #sicurezza. Con l’aumentare della sua popolarità, lo #sviluppatore continua a migliorarlo per evitare il #rilevamento da parte delle #soluzioni di #sicurezza. Diversi #criminali #informatici stanno armando i loro malware #includento EtterSilent nelle loro campagne per aumentare il tasso di successo nella consegna di #payload dannosi. I ricercatori della società di intelligence Intel 471 hanno notato che il venditore ha offerto documenti Microsoft Office (dal 2007 al 2019) con #exploit per #vulnerabilità note all’interno di una macro dannosa. Una settimana fa, meno di una

Categorie