Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
LECS 970x120 1
Banner Mobile

Giorno: Dicembre 19, 2021

Programmi hacker: PortBender, l’utilità di reindirizzamento della porta TCP

PortBender è un’utilità di reindirizzamento della porta TCP che consente a un operatore del red-team di reindirizzare il traffico in entrata destinato a una porta TCP (ad es. 445/TCP) a un’altra porta TCP (ad es. 8445/TCP). PortBender include uno script che gli operatori possono sfruttare per integrare lo strumento con Cobalt Strike. Tuttavia, poiché lo strumento è implementato come DLL, può integrarsi con qualsiasi framework C2 che supporta il caricamento di moduli tramite un’interfaccia “ReflectiveLoader”. Lo strumento consente inoltre di simulare un meccanismo di backdoor sfruttato all’interno della funzionalità “PortServ.sys” utilizzata anche dal threat actor Duqu 2.0. PortBender sfrutta la libreria WinDivert

Il custode della residenza del ministro della difesa israeliano, ha venduto i dati agli hacker.

Gli agenti del controspionaggio israeliano Shabak (Shin Bet) hanno arrestato un uomo che ha consegnato fotografie e dati personali del ministro della Difesa israeliano Benny Gantz ad un gruppo di hacker iraniano noto come Black Shadow. Secondo i documenti del tribunale, il 37enne Omri Goren Gorochovski lavora come custode presso la residenza personale di Gantz dal giugno 2021. Alla fine di ottobre, Gorochowski ha visto nei resoconti dei media degli hack effettuati da Black Shadow e ha deciso di guadagnare denaro extra. A tal fine ha contattato il gruppo tramite il proprio canale ufficiale Telegram, utilizzando uno smartphone personale e mostrando se

Gli APT iraniani MuddyWater hanno attaccato le Telco in Medio Oriente.

Symantec ha annunciato una campagna di spionaggio informatico del gruppo iraniano APT MuddyWater che prende di mira Telco e società IT e servizi pubblici in Medio Oriente e in altre parti dell’Asia. La fazione MuddyWater (nota anche come Seedworm, MERCURY e Static Kitten) è stata scoperta nel 2017 ed è nota per i suoi attacchi a obiettivi in ​​Medio Oriente. In una nuova campagna, che i ricercatori di Symantec hanno monitorato negli ultimi sei mesi, gli aggressori hanno preso di mira più organizzazioni in Israele, Giordania, Kuwait, Laos, Pakistan, Arabia Saudita, Thailandia ed Emirati Arabi Uniti. Gli attacchi hanno utilizzato strumenti legittimi,

Le AI che diagnosticano il cancro possono essere ingannate da dati contraddittori.

I programmi di intelligenza artificiale che controllano le immagini mediche alla ricerca del cancro possono essere ingannati con dati alterati. Un gruppo di ricerca dell’Università di Pittsburgh ha dimostrato che un programma per computer può essere in grado di aggiungere o rimuovere immagini dove ne i tecnici di radiologia né lo strumento basato sull’intelligenza artificiale sono stati in grado di rilevare questi cambiamenti. Un programma per computer sviluppato da scienziati ha cambiato i raggi X del seno, che inizialmente non aveva segni relativi al cancro, e li ha trasformati in immagini maligne. Le immagini modificate sembravano normali ad un occhio umano. Gli

L’israeliana NSO Group è sull’orlo del collasso. Bloccata la divisione Pegasus.

Il mondo degli PSOA (public sector offensive actor) è sotto attacco, o per lo meno il capro espiatorio NSO group, produttore del famigerato spyware Pegasus. I giorni del fornitore israeliano di spyware commerciale NSO Group potrebbero essere contati. Prestiti non pagati e pressioni crescenti hanno messo l’azienda in serie difficoltà tanto che la divisione del reparto spyware di Pegasus ha chiuso, secondo quanto riferito da fonti a Bloomberg. Presumibilmente all’ordine del giorno c’è la vendita della società. Secondo Bloomberg, NSO Group sta negoziando con diverse società di investimento e si è rivolta agli specialisti della banca di investimenti internazionale Moelis & Co.

Categorie