Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x120
LECS 320x100 1

Giorno: Marzo 22, 2022

Incidente Microsoft: LAPSUS$ non ci sta e risponde ad Okta.

Dopo la pubblicazione di un post che riportava alcune print screen di dettaglio relative alla violazione di Micrososft e di Okta, il gruppo LAPSUS$ scrive un ulteriore post su Telegram dove riporta la loro reazione all’aggiornamento di Okta. Di fatto si tratta di commenti su quanto dichiarato dal CISO di Okta in un post di oggi, dove descrive la mancata violazione da parte del collettivo hacker riportando: “Il servizio Okta non è stato violato e rimane pienamente operativo. Non ci sono azioni correttive che devono essere intraprese dai nostri clienti.” Nello specifico, il post su telegram riporta una serie di risposte a quanto

Anonymous viola la Nestlè. Un database di 10GB è ora online

Dopo una massiccia propaganda contro la Nestlè fatta dal collettivo di hacktivisti di Anonymous negli ultimi giorni, ecco la notizia pubblicata in un tweet di oggi pomeriggio dall’account @YourAnonTV. Un gruppo di hacker Anonymous ha fatto trapelare un database della società svizzera Nestle, uno dei maggiori produttori mondiali di alimenti e bevande, e lo ha reso disponibile pubblicamente. Si tratta di oltre 10 gigabyte di dati riservati che ora sono scaricabili online. “Il collettivo Anonymous ha fatto trapelare il database della più grande azienda alimentare del mondo, la Nestlé. Ha fatto trapelare 10 GB di dati di e-mail, password, clienti aziendali Nestlé,

LAPSUS$ viola la Microsoft. Falla di sicurezza o insider?

Sembrerebbe che quanto diffuso da LAPSUS$ in precedenza, ma poi cancellato da Telegram, sia ora realtà. In un post pubblicato poco fa sul canale Telegram della nota la cybergang LAPSUS$, viene riporta quanto segue: Per chi non lo sapesse, la FedRAMP è un programma federale di gestione dei rischi e delle autorizzazioni del governo federale degli Stati Uniti che fornisce un approccio standardizzato alla valutazione della sicurezza, all’autorizzazione e al monitoraggio continuo per i prodotti e i servizi cloud. Inoltre, la Okta, Inc. (la quale è conforme a fedRAMP) è una società di gestione di identità e accessi quotata in borsa con

I black hacker di InvisiMole stanno attaccato le organizzazioni ucraine

L’Ucraina Computer Emergency Response Team (CERT-UA) ha riferito di campagne di phishing in corso da parte del gruppo di criminali informatici InvisiMole (noto anche come UAC-0035) nei confronti delle organizzazioni ucraine. Gli hacker stanno distribuendo la backdoor di LoadEdge alle vittime. Secondo CERT-UA, le e-mail di phishing contengono un archivio 501_25_103.zip e un file di etichetta (LNK). Quando viene aperto, il file dell’applicazione HTML (.hta) scarica ed esegue lo script VBScript per l’installazione di LoadEdge. LoadEdge è una backdoor scritta nel linguaggio di programmazione C++. Il malware supporta fileEx, copyOverNw, diskops, disks, download, upload, getconf, setinterval, startr, killr, kill come comandi. La

I black hacker Russi intensificheranno gli attacchi contro obiettivi occidentali.

Finora, i criminali informatici russi hanno attaccato le società occidentali quasi impunemente, e ora che la Russia è isolata dal mondo e sull’orlo del default, gli attacchi informatici contro le società occidentali potrebbero intensificarsi. L’Occidente ha definito a lungo la Russia un “paradiso” per i criminali informatici e, sebbene molti hacker abbiano affermato di essere apolitici, gli esperti non attribuiscono molta importanza a queste affermazioni, poiché le aziende occidentali sono sempre state l’obiettivo principale dei loro attacchi. Secondo David Duncan, direttore della società di sicurezza Redpoint Labs con sede a New York, i gruppi APT russi ora si concentreranno sulle società occidentali

La Russia passa a soluzioni proprietarie. Da una crisi nasce un’opportunità

Sullo sfondo delle sanzioni, i principali fornitori di software hanno annunciato la loro uscita dal mercato russo . Tra questi ci sono Microsoft, Oracle, SAP, Adobe e moltissimi altri. Oracle è uno sviluppatore di sistemi di archiviazione dati, tra i suoi clienti ci sono nella sfera russa, il Ministero delle Finanze, la Banca Centrale, le Poste Russe, Sberbank, Rostelecom, Rosatom, ecc. I prodotti SAP che rappresentano soluzioni IT aziendali vengono acquistati da Lukoil, Rosneft, Russian Railways, KamAZ, Invitro. I programmi di Microsoft e Adobe sono utilizzati dalla maggior parte della contabilità e degli editori grafici. La partenza delle società estere è diventata

La Cina vuole superare gli USA sulla tecnologia. Pronti 1,4 trilioni di dollari.

A metà marzo 2022, il presidente cinese Xi Jinping ha presentato una strategia su come il paese più popoloso del mondo utilizzerà la tecnologia dell’informazione per trasformare la società e il suo governo nei prossimi 5 anni. Il presidente ha osservato che “la modernizzazione è impossibile senza l’informatizzazione”. Uno dei risultati che, secondo le autorità cinesi, consentirà alla società cinese di raggiungere il prossimo livello di digitalizzazione è la creazione di una “carta unica” che amplierà la tessera di previdenza sociale digitale esistente nel Paese. I residenti in Cina, usano questa tessera per risolvere problemi relativi all’occupazione e alle assicurazioni. Questo progetto,

Microsoft è stata hackerata da LAPSUS$?

Microsoft sta indagando sulle affermazioni relative all’accesso a repository di codice sorgente interni e al furto di dati. Il presunto hack è legato al gruppo di hacker criminali Lapsus$, che in passato ha attaccato con successo aziende come Nvidia, Samsung e Vodafone. La prova dell’hacking è emersa domenica sera quando Tom Malka ha pubblicato schermate su Twitter che mostravano una conversazione di Telegram che sembra essere un elenco di cartelle interne del repository di codice sorgente di Microsoft. Lo screenshot suggerisce che gli hacker hanno scaricato i codici sorgente di Cortana e diversi servizi Bing. Il post è stato nel frattempo cancellato.

Categorie