Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Crowdstrike 320×100

Giorno: Gennaio 15, 2022

I dati della ULSS6 Euganea di Padova sono online pubblicati da LockBit. Scopriamo cosa contengono.

Siamo giunti all’epilogo di questo critico incidente informatico iniziato i primi di dicembre, ma che oggi si chiude con la divulgazione pubblica dei dati esfiltrati dalla cybergang LockBit 2.0 nelle underground. Per chi volesse approfondire quanto è successo in questo mese e mezzo, da quando Lockbit si è infiltrata nelle infrastrutture IT dell’azienda, vi rimandiamo alla timeline sull’incidente informatico che riporta tutti i fatti giorno per giorno accaduti. Contrariamente a quanto riportato questo pomeriggio 15/01/2021 sui nostri social network, la cyber gang LockBit 2.0, pubblica a sorpresa i dati della ULSS6 Euganea di Padova, anche se in precedenza ne aveva prolungato il

Jurassic databreach: 3 miliardi di account Yahoo in vendita per 40k dollari.

Di recente è comparso sul noto forum underground RaidForums, un post che mette in vendita i dati della colossale violazione subita da Yahoo nel 2013. Quando vengono esfiltrati dati di qualche anno, diverse persone si domandano se tali dati possano essere ancora utili per eventuali attacchi mirati. RHC ha sempre riportato che molti dati, quali i numeri di telefono, indirizzo, ma come la data di nascita ecc… sono dati personali che non si cambiano molto facilmente e questo post ce lo dimostra in quanto i dati di un databreach molto vecchio risalente al 2013, vengono venduti nel 2022, a distanza di 9

Analisi degli incidenti Ransomware del 2021 e previsioni 2022.

Autore: Emanuele De Lucia (Cluster25) Data Pubblicazione: 3/01/2022 L’anno 2021 ha visto aumentare la minaccia ransomware e un susseguirsi di eventi correlati che hanno coinvolto anche questioni relative alla sicurezza nazionale di grandi paesi. Ad oggi non è possibile parlare di ransomware senza citare il caso Colonial Pipeline. Per alcuni giorni, nel maggio 2021, un attacco ransomware condotto contro questa azienda ha sensibilizzato su come un attacco che viene condotto nel mondo digitale possa avere serie ripercussioni anche su quello fisico, colpendo milioni di persone. Ciò potrebbe essere una diretta conseguenza di un aumento significativo della sofisticatezza e delle procedure adottate da

Attacco informatico a Kiev: tensioni tra Russia ed Ucraina.

Kiev ritiene che un gruppo di hacker collegato all’intelligence bielorussa abbia effettuato l’attacco informatico che ha colpito i siti Web del governo ucraino questa settimana e utilizzato malware simile a quello utilizzato da un gruppo legato all’intelligence russa, ha affermato un alto funzionario della sicurezza ucraina. Serhiy Demedyuk, vice segretario del Consiglio per la sicurezza e la difesa nazionale, ha detto a Reuters che l’Ucraina ha incolpato UNC1151 dell’attacco di venerdì, il quale ha effettuato “deface” dei siti web del governo con messaggi minacciosi, nascondendo delle azioni più distruttive dietro le quinte. I suoi commenti offrono la prima analisi dettagliata di Kiev

La ASL Napoli 3 sud è stata violata da Sabbath ransomware. 1,5GB di dati sono online

Qualche giorno fa avevamo annunciato l’attacco informatico subito dalla ASL Napoli 3 sud, che ha costretto l’azienda ad una serie di disservizi e che al momento sta lottando per eliminare il ransomware dalle sue infrastrutture. Ma questa volta, visto che le indagini non ci fanno crescere, non ci spiegano dove le altre aziende hanno fallito per consentirci di migliorare le altre infrastrutture del paese per evitare di essere compromessi dai criminali informatici, ce lo spiegano i criminali informatici stessi. Sono quelle famose “lesson learned” delle quali proprio ieri parlavamo in un post sulla SIAE, ma questa volta è la stessa gang a

Categorie