Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
2nd Edition GlitchZone RHC 320x100 2

Giorno: Maggio 14, 2021

Un Ransomware ha fermato un ospedale Irlandese. Tutti gli appuntamenti annullati.

L’Health Service Executive (HSE) Irlandese (il sistema sanitario finanziato con fondi pubblici nella Repubblica d’Irlanda responsabile della fornitura di servizi sanitari), ha chiuso temporaneamente tutti i suoi sistemi IT a causa di un “attacco ransomware significativo”, mentre uno degli ospedali per la maternità più trafficati d’Europa è stato gravemente colpito annullando tutti gli appuntamenti programmati. L’HSE afferma di aver in via precauzionale fermato tutti i suoi sistemi IT per proteggerli ed essere in grado di valutare la situazione. Il CEO di HSE Paul Reid ha dichiarato ai media irlandesi che l’attacco ha preso di mira i sistemi di condivisione delle informazioni attraverso

Alla scoperta di DarkSide, tra tecniche, tattiche e affiliazioni

I ricercatori di tutta la comunità informatica, si sono scambiati in questo periodo molte informazioni sulla cyber-gang di ransomware DarkSide, il gruppo criminale informatico emergente che si è improvvisamente elevato all’infamia globale. Avevamo anche parlato di Sodinokibi/REvil in un precedente articolo, altra cyber-gang ad oggi conosciuta per attacchi di profilo verso aziende quali Honda, Jack Daniels, Acer, Grubman Shire Meiselas & Sacks e ultimo alla Quanta/Apple, pubblicando anche una intervista ad uno dei suoi leader chiamato UNKNOW, qualche settimana fa. Ma dopo l’incidente a Colonial Pipeline sferrato da DarkSide, come non potevamo parlare di questa cyber-gang emergente? Entrata per la prima volta

Il Pentagono accelera verso il controllo delle armi da parte dell’IA

Le esercitazioni che coinvolgono sciami di droni militari, sollevano interrogativi sul fatto che le macchine possano superare le prestazioni di un operatore umano in scenari complessi. Lo scorso agosto, dozzine di droni militari e robot, simili a carri armati volarono nei cieli e sulle strade 40 miglia a sud di Seattle. La loro missione era trovare terroristi sospettati di nascondersi tra diversi edifici. Sono stati coinvolti così tanti robot nell’operazione che nessun operatore umano poteva tenerli d’occhio tutti. Così hanno ricevuto istruzioni per trovare – ed eliminare – i combattenti nemici quando necessario. La missione era solo un’esercitazione, organizzata dalla Defense Advanced

Colonial Pipeline paga quasi 5 milioni di dollari in riscatto.

Fioccano i soldi, tantissimi soldi, come aveva detto Darkside: “il nostro obiettivo è fare soldi e non creare problemi alla società.”, o almeno è quanto riferito. Colonial Pipeline ha pagato i criminali informatici di Darkside con quasi 5 milioni di dollari in criptovaluta, dopo l’attacco ransomware della scorsa settimana, secondo quanto riportato da Bloomberg e confermato dal New York Times . l’FBI in genere scoraggia le aziende dal pagare i riscatti, osservando che non c’è alcuna garanzia che gli hacker sbloccheranno i sistemi successivamente e che questa condotta potrebbero incentivare più criminalità informatica organizzata. Questa storica violazione informatica (perché rimarrà alla storia),

Il Supercomputer creato dai cicli inutilizzati delle CPU dei Gamers, è al nono posto nella TOP500.

Salad, è una azienda statunitense nata nel 2018 con sede a Salt Lake City, che ha come obiettivo di accumulare potenza di calcolo per creare un supercomputer che consenta di minare criptovaluta, ripagando i propri utenti con carte regalo, codici di gioco riscattabili, abbonamenti, DLC e altro. Ma ora, la comunità di Salad è cresciuta così tanto che tutta la sua potenza di elaborazione è più veloce del nono supercomputer più veloce al mondo. A causa di questa crescita, il CEO di Salad afferma che l’azienda inizierà ad espandersi oltre il mining di criptovaluta e si diletterà in altri carichi di lavoro

Russia: proposto un database unico per le chiavi di cifratura delle APP mobile.

Mosca, 12 Maggio, Agenzia Ria Novosti – Il viceministro degli esteri della Federazione Russa, Oleg Syromolotov, ha dichiarato nel corso di un’intervista con l’agenzia Ria Novosti di una proposta della Federazione Russa per creare un sistema universale dedicato all’archiviazione delle chiavi di crittografia delle applicazioni mobili. Questo consentirebbe un accesso operativo ai dati da parte delle forze dell’ordine, cosa che per altro è stata accolta positivamente dai partner stranieri. “Non entro nei dettagli, dico soltanto che questa proposta è stata accolta positivamente dai partner stranieri” ha dichiarato il viceministro degli esteri della Federazione Russa. Inoltre, Syromolotov, ha richiamato l’attenzione sui social network

Whatsapp: manca un giorno al 15 maggio. Se non accetti la policy, verrai sospeso poco dopo.

Tra un giorno sarà in vigore la nuova politica sulla privacy di Facebook. Dopo la comunicazione di inizio gennaio, molti utenti sono migrati massivamente da WhatsApp verso App di messagistica rivali, quali Signal e Telegram. Infatti, i download di Signal sono aumentati del 4.200% rispetto alla settimana precedente dopo che WhatsApp ha inviato la prima notifica. Whatsapp sospenderà’ gradualmente chiamate e messaggi per gli utenti che non accetteranno la sua nuova politica sulla privacy, in vigore da Sabato 15 maggio, ha confermato un portavoce dell’azienda. Se gli utenti non accettano la nuova politica, dopo diverse settimane inizieranno a perdere l’accesso ai loro

WordPress corregge una vulnerabilità critica in PHPMailer da 9.8.

È stata corretta una ennesima vulnerabilità di WordPress classificata critica. La patch viene applicata alla versione di WordPress 5.7.2, anche se sono state rilasciate patch per le versioni precedenti. I siti che hanno attivato il download automatico dovrebbero ricevere questo aggiornamento senza alcuna azione aggiuntiva da parte degli editori. Gli editori sono incoraggiati a controllare quale versione di WordPress stanno utilizzando per assicurarsi che siano aggiornati alla versione 5.7.2. Si tratta di una object-injection del conponente PHPMailer, dove troviamo su Owasp.org, la relativa definizione: “PHP Object Injection è una vulnerabilità a livello di applicazione che potrebbe consentire a un utente malintenzionato di

Categorie