Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Crowdstrike 320×100

Giorno: Novembre 16, 2021

Stati Uniti ed Israele contro il ransomware. Ma attenzione all’hacktivismo.

Gli Stati Uniti e Israele hanno annunciato una nuova partnership bilaterale progettata per contrastare il ransomware. I suoi partecipanti stanno attualmente lavorando a un Memorandum of Understanding (MoU) per supportare attività congiunte, inclusa la condivisione di informazioni nell’intelligence sulle minacce, linee guida e normative sulla sicurezza. Sono inoltre discusse la formazione del personale, le visite di studio e le iniziative di sviluppo delle competenze transfrontaliere come gli esercizi di sicurezza informatica legati ai flussi finanziari e di investimento. La task force avvierà una serie di scambi tecnici su politica, regolamentazione e sensibilizzazione per garantire che una solida sicurezza informatica sia integrata in

Moses-Staff, cifrano i dati senza possibilità di riscatto.

Moses Staff, è un gruppo di hacktivisti motivati politicamente, sta colpendo al cuore Israele su tre direttrici così fondamentali per il paese, tanto da averci costruito il futuro di una nazione ovvero: Sicurezza informatica, Intelligence e soldi. Chi sono Secondo Recorded Future, gli hacker di Moses Staff hanno una caratteristica importante, usano un toolkit per crittografare i dati, ma non chiedono un riscatto, si rifiutano di negoziare, il che conferma indirettamente la motivazione politica del gruppo. “Invece di cercare di nascondere i loro attacchi e le successive fughe di dati come trattative di ransomware fallite, Moses Staff ammette apertamente che le loro

I 42% dei giocatori britannici, ha subito attacchi informatici e non se ne cura.

Il 42% dei giocatori nel Regno Unito ha subito attacchi informatici sui propri account o dispositivi di gioco. Questa è la conclusione raggiunta dagli esperti di NortonLifeLock, che hanno intervistato 700 giocatori adulti. Secondo questo studio, il tipo più comune di attacchi contro i giocatori di computer sono gli attacchi ai dispositivi di gioco che utilizzano malware (20%), il furto di valuta digitale, personaggi e oggetti (12%) e l’accesso non autorizzato a un account di gioco online (12 %). Più di tre quarti (78%) delle persone colpite ha ammesso di aver perso denaro a causa degli attacchi (145 sterline in media). Per

Garry Kasparov: “gli Stati Uniti non hanno una strategia per la guerra informatica”.

E se lo dice lui, il leggendario maestro di scacchi Garry Kasparov, che perse contro Deep Blue di IBM, ci possiamo davvero credere. Infatti Kasparov ha affermato che gli Stati Uniti sono “in ritardo” nella guerra informatica e mancano di una strategia per contrastare le minacce informatiche. Secondo Kasparov, ambasciatore dello sviluppatore software antivirus Avast, l’America dovrebbe essere più dura con i criminali informatici. Ma gli Stati Uniti sono in ritardo rispetto agli altri: “non per la mancanza di tecnologia, perché in ogni guerra sai che la volontà politica è importante, Il tuo esercito è dietro la tua volontà”. Kasparov ritiene che

Giovani hacker italiani, arruolatevi! Riparte il CyberChallenge IT e OliCyber 2022.

CyberChallenge.IT e OliCyber riaprono le porte. Ragazzi italiani, iscrivetevi. Si tratta di due programmi di formazione che consentono ai giovani italiani, laureati e non, di cimentarsi in un percorso di formazione sulla sicurezza informatica. Il CyberChallenge coinvolge 32 università italiane, 2 centri specializzati, il Centro di Competenza Cybersecurity Toscano e il Comando per la Formazione e Scuola di Applicazione dell’Esercito di Torino. L’OliCyber invece coinvolge gli istituti di secondo grado, attraverso un percorso che con la logica del gioco, fa comprendere egli elementi basilari delle materie cibernetiche del prossimo futuro. Ricordiamo che il premier Mario Draghi ha incontrato i membri del TeamItaly,

Il Red TIM Research (RTR), emette 2 nuove CVE su Thruk.

Thruk è un’interfaccia web di monitoraggio multibackend che attualmente supporta Naemon, Nagios, Icinga e Shinken come backend utilizzando l’API Livestatus. È progettato per essere un sostituto di dropin e copre quasi il 100% delle funzionalità originali e aggiunge ulteriori miglioramenti per installazioni di grandi dimensioni e una maggiore usabilità. Come funziona Thruk è scritto in Perl usando il Plack Framework. I sistemi di monitoraggio di backend saranno collegati con il modulo Monitoring::Livestatus Perl. Thruk stesso è in esecuzione come un processo fastcgi. La disponibilità sarà calcolata con Monitoring::Availability. L’autenticazione è fornita dal server web Apache (ad esempio con mod_auth_basic, mod_auth_ldap, mod_auth_mysql, …​).

7,4 milioni di vaccinati italiani in vendita su RaidForums per 1.500€, da scontare.

Sul noto forum underground RaidForums, poco fa alle 12:45 di oggi 16/11 novembre, compare un post che mette in vendita i dati sulle vaccinazioni Covid19 di 7,4 milioni di italiani. Nel post viene riportato che la fuga delle informazioni è riferita a giugno 2021, e nelle specifico all’interno dei dati messi in vendita sono presenti 6.583.199 (89%) indirizzi e-mail univoci e 5.324.895 (72%) password, per lo più in formato hash, per un totale di 7.395.688 tuple. I dati includono le seguenti informazioni: nomi indirizzi numeri di telefono codici fiscali (SSN) date di nascita altre informazioni. Il venditore ha riportato un video che

Un balzo “quantico”, sui computer quantistici.

I fisici quantistici dell’Università di Copenaghen hanno compiuto un enorme passo avanti nella tecnologia quantistica scoprendo un modo per aggirare il principale ostacolo alla costruzione di un computer quantistico. In particolare, i ricercatori sono riusciti a controllare contemporaneamente diversi qubit spin su un singolo chip quantistico. Uno dei principali ostacoli alla creazione di un grande computer quantistico funzionale è l’impossibilità di controllare simultaneamente molti dispositivi di memoria di base (qubit). Il controllo di un singolo qubit, di solito interferisce negativamente al suo omologo accanto a causa dell’azione simultanea degli impulsi di controllo. A differenza di aziende come Google e IBM che stanno

Un plugin di WordPress, consente la cancellazione completa del sito web.

I ricercatori di Patchstack hanno scoperto che una vulnerabilità nel plug-in WP Reset PRO consente agli aggressori autorizzati di cancellare completamente i contenuti dei siti vulnerabili. Come suggerisce il nome, il plugin è stato creato proprio per questi scopi: può aiutare l’amministratore ad azzerare l’intero sito o delle sue parti per velocizzare il processo di debug e test. Il bug è segnalato per interessare solo le versioni premium del plugin WP Reset, fino alla versione 5.98. Allo stesso tempo, la versione gratuita del plugin con codice open source ha più di 300.000 installazioni attive, secondo le statistiche del repository di WordPress, e

Al “Re delle frodi” Aleksandr Zhukov, 10 anni di carcere e 4 milioni di dollari.

Il russo Aleksandr Zhukov, che gestiva l’enorme botnet pubblicitaria Methbot e si definiva il “re delle frodi”, è stato condannato a 10 anni di carcere negli Stati Uniti. Il verdetto chiude una storia che dura da molti anni. Così, nel 2018, Zhukov, che si vantava attivamente dei soldi guadagnati online definendosi il “re delle frodi”, è stato arrestato in Bulgaria ed estradato negli Stati Uniti. Zhukov era il capo dell’enorme rete pubblicitaria fraudolenta Methbot, che operava almeno dal 2014. In sostanza, Zhukov e i suoi collaboratori hanno creato una rete pubblicitaria falsa che gli inserzionisti utilizzavano per le loro campagne pubblicitarie. Tuttavia,

Categorie