Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Banner Ransomfeed 320x100 1

Giorno: Aprile 1, 2022

LAPSUS$: sono i 2 ragazzi di 16 e 17 anni arrestati in UK?

Oggi, un ragazzo di 16 e un altro di 17 anni compariranno alla Highbury Corner Magistrates’ Court della Gran Bretagna. I ragazzi sono stati accusati di molteplici reati informatici e rimangono in custodia alla polizia. I ragazzi sono stati arrestati nell’ambito di un’indagine internazionale sulla banda di Lapsus$, che è relativamente nuova ma di cui si parla molto in questo periodo. Il gruppo di criminalità informatica ha violato con successo grandi aziende come Microsoft. Nvidia e Samsung e poi ha riportato dei loro hack online. Di recente, l’FBI ha lanciato un appello per ottenere informazioni sulle persone dietro a questa famigerata squadra

L’italiana Prima Sole Components violata da Conti ransomware

Era qualche settimana che la famigerata cybergang Conti ransomware non proponeva all’interno del data leak site violazioni di aziende italiane. Ma ecco che il primo giorno di Aprile inizia all’insegna di una violazione ai danni di una azienda privata: La Prima Sole Components Spa. Si tratta di una azienda di una azienda italiana, con sedi in tutto il mondo, la quale si occupa di produzione di componenti in plastica per l’automotive. Conti riporta nell’avviso riportato sul suo sito quanto segue: “La P.S.C. Components ha l’obiettivo di creare un concetto di “business”, interconnesso con il territorio in cui opera. La gestione del gruppo

Microsoft e SAP ritornano in Russia, ma solo per Ospedali, scuole e servizi sociali

Sarebbe ora di fare tutti un passo indietro e comprendere dove questo conflitto ci potrà portare e che le sanzioni messe in atto nei confronti della Russia, avranno ripercussioni a lungo termine, soprattutto nella leadership tecnologica degli Stati Uniti D’America. Probabilmente Microsoft e SAP lo hanno compreso, e continueranno a lavorare con i clienti in Russia che non sono stati sanzionati. Le aziende tecnologiche hanno affermato di non voler danneggiare le infrastrutture sociali come scuole e ospedali. Il presidente della Microsoft Corporation Brad Smith, in una lettera al presidente ucraino Volodymyr Zelensky, ha affermato che non priverà le scuole e gli ospedali

Apple e Meta hanno fornito informazioni sensibili a dei malintenzionati

Apple e Meta hanno condiviso i dati degli utenti con dei malintenzionati che si sono spacciati per le forze dell’ordine. Secondo Bloomberg, a metà dello scorso anno, gli aggressori sono riusciti a falsificare mandati per una richiesta urgente di dati e quindi ottenere indirizzi IP, numeri di telefono e indirizzi di casa degli utenti privati e delle aziende. Le forze dell’ordine richiedono regolarmente dati dai social network sui proprietari di account specifici in relazione alle indagini penali. Sebbene tali richieste richiedano una citazione o un mandato firmato da un giudice, non sono necessarie per richieste urgenti, quando riguardano questioni di vita o

Un bug di 3 anni sulle Wyze Cam, permetteva l’accesso a immagini e video archiviati.

Bitdefender ha rilevato delle vulnerabilità all’interno delle telecamere di sicurezza di Wyze Cam, dove si è scoperto che uno dei bug esisteva nel codice da circa tre anni e consentiva l’accesso remoto a video e immagini archiviati sulle schede di memoria locali delle fotocamere, senza autenticazione. Un bug a cui non è stato ancora assegnato un identificatore CVE ha consentito l’accesso al contenuto della scheda SD nella telecamera tramite un server web in ascolto sulla porta 80. Il fatto è che quando si inserisce una scheda SD in una Wyze Cam, un collegamento simbolico ad essa viene creato automaticamente nella directory www che è

L’FBI è sulle tracce di LAPSUS$.

Come abbiamo visto, gli estorsionisti di dati di Lapsus$ sono tornati dalle vacanze di una settimana, e hanno pubblicato su Telegram circa 70 GB di dati presumibilmente rubati dal gigante dello sviluppo software Globant. “Siamo ufficialmente tornati da una vacanza” ha scritto la banda sul proprio canale Telegram, pubblicando immagini di dati esfiltrati e credenziali di amministratore. Le credenziali, presumibilmente appartenenti ai clienti di Globant, sbloccano molte delle piattaforme DevOps della suite Atlassian dell’azienda, tra cui GitHub, Jira, Confluence e lo strumento di revisione del codice Crucible. Il file torrent condiviso da 70 GB contiene presumibilmente anche il codice sorgente di Globant,

NATO: difesa e offensiva cibernetica militare, energetica e intellettuale

Autore: Roberto Villani e Olivia TerragniData Pubblicazione: 31/03/2022 “Le minacce informatiche alla sicurezza dell’Alleanza sono complesse, distruttive e coercitive e stanno diventando sempre più frequenti. La NATO continuerà ad adattarsi al panorama in evoluzione delle minacce informatiche.  La NATO e i suoi alleati fanno affidamento su difese informatiche forti e resilienti per svolgere i compiti fondamentali dell’Alleanza di difesa collettiva, gestione delle crisi e sicurezza cooperativa. L’Alleanza deve essere preparata a difendere le sue reti e le sue operazioni dalla crescente sofisticatezza delle minacce informatiche che deve affrontare”. NATO, 23 Marzo 2021 Negli ultimi 15 anni le capacità dell’Alleanza a livello informatico

Categorie