Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
Redhotcyber Banner Sito 320x100px Uscita 101125

Giorno: Maggio 19, 2022

Killnet: “Fuoco a tutti!!!” definiti gli obiettivi Italiani.

Legion of Russia definisce i target che dovranno essere colpiti dagli attacchi DDoS che probabilmente verranno avviati a partire dalle 7:00 di domani mattina. Nell’ultimo messaggio inviato nel canale Telegram, KillMilk, il capo del collettivo di hacktivisti riporta “Fuoco a tutti!!!!” incitando la community di esperti di DDoS del collettivo. Nel messaggio precedente, Killnet ha riportato: “⚠️Nessun attacco al sistema sanitario⚠️ Saranno commessi attacchi per le lunghe lingue del governo italiano. buona fortuna ☺️” Ricordiamo che nella giornata di oggi Legion of Russia ha pubblicato un post in cui riportava le relazioni tra KillNet e i gruppi di hacktivisti che sono alle

Legion Russia: “voglio creare un grosso problema all’Italia”. Ed è allerta nazionale.

Dopo aver pubblicato intorno alle 14:00 un messaggio che riporta che alle 05:00 accadrà qualche cosa (anche se non è chiaro se si tratta un orario oppure di altro), Legion invia un nuovo messaggio, questa volta rivolto all’Italia: “Legione ci sei? 😂 Sono motivato da tali informazioni, voglio creare un grosso problema per l’Italia..” Messaggio di poco fa da parte di Legion Russia. Cosa accadrà alle nostre povere infrastrutture italiane? Purtroppo questo è lo scotto che occorre pagare per essersi schierati palesemente nei confronti della Russia e probabilmente il collettivo Killnet sa bene le problematiche presenti nelle infrastrutture IT. D’altra parte per

KILLNET: “La Russia non è il tuo nemico, il tuo nemico è KILLNET!”. Attenzione al 05:00.

Dopo un giorno di silenzio,un comunicato emesso sia sul profilo di KillNet che su legion of Russia, il capo dei gruppi di hacktivisti KillMilk, riporta quanto segue: “I neonazisti si arrendono e corrono come topi dalle cantine nelle mani della giustizia! Stiamo assistendo a un grande evento, ed è meraviglioso! Questi animali nazisti hanno ucciso e violentato la gente del Donbass per 8 anni, queste creature hanno contaminato la storia russa e la fede ortodossa!” E poi l’argomento si sposta sul fronte della guerra. “Sono contrario a fornire assistenza medica a questi pseudo-poveri di Azov Steel! Se killnet avesse avuto l’opportunità e

Un ragazzo di 22 anni adesca una bambina di 10 su TikTok. Facciamo attenzione

Non c’è mai fine al male, soprattutto quando si parla di social network abbinati a minorenni e a comportamenti sessuali. Ne parlammo diverso tempo fa, quando la IWF (Internet Watch Foundation), un’organizzazione senza scopo di lucro con sede in Inghilterra la cui missione è “eliminare le immagini di abusi sessuali sui minori online”, pubblicò una analisi sui “predatori online” e sulla tipologia di abuso sessuale prevalente. L’ambito della relazione ha riguardato l’intero 2020 e riportò che le ragazze tra 11 e 13 anni sono a rischio dei predatori online e proprio intorno a quel periodo che accaddero i fatti che sono venuti

Attacco ransomware all’italiana Tecno Pack sferrato da BlackCat

La famigerata banda ransomware BlackCat/ALPHV, ha colpito una organizzazione italiana. Si tratta della Tecno Pack che si trova a combattere con il ransomware. Il gruppo ha pubblicato in data 17/05/2022, 23:19:12 un post che riporta dei samples dell’azienda, oltre a quanto segue: “Siamo lieti di conoscerti, anche se solo attraverso queste pagine. Siamo un team dinamico di professionisti con grande entusiasmo per il nostro lavoro. Ogni membro del nostro team ha più di vent’anni di esperienza personale come quella dei suoi colleghi. Pubblicheremo i dati venerdì.” Infatti vengono pubblicati 3 documenti relativi ad informazioni come distinte di pagamento, budget e ordini dell’azienda.

Realtà aumentata ai medici di guerra, per salvare i soldati in pericolo

L’Advanced Defense Projects Agency DARPA degli Stati Uniti D’America, si rivolge a Raytheon Intelligence & Space per creare uno strumento medico salvavita. Si chiama AI Combat Medic e guiderà il personale medico sul campo in caso di emergenza. Un team guidato da Raytheon BBN svilupperà uno strumento di intelligenza artificiale, Assistenza medica, orientamento, istruzione e correzione o semplicemente MAGIC, per supportare i medici sul campo di battaglia in 50 abilità mediche applicate durante tutti i tipi di procedure comuni e più complesse. Questo mira ad aumentare le competenze e ridurre gli errori di elaborazione in ambienti difficili. Non tutti i medici sanno tutto e con questo

Cozy Bear punta all’Europa. Malware Analysis degli ultimi e sofisticati strumenti di attacco

Cozy Bear (alias Nobelium, APT29, The Dukes) è un gruppo di spionaggio informatico, altamente organizzato che si ritiene operi a sostegno del processo decisionale del governo russo almeno dal 2008. Nobelium prende di mira principalmente i governi occidentali e organizzazioni collegate, con particolare attenzione ai settori del governo, della diplomazia, della politica e dei think tank. Recentemente abbiamo analizzato diverse campagne di spear-phishing legate a questo avversario che comportano l’utilizzo di una DLL a caricamento laterale tramite software firmato (come suite di Adobe) e servizi web legittimi (come Dropbox) come vettore di comunicazione per Command and Control (C&C).  L’uso improprio di servizi web legittimi è nel tentativo di eludere il rilevamento dal software di analisi automatica.  Recentemente, ricercatori di terze parti hanno anche riferito di aver utilizzato Trello e la sua API REST per simulare un

Gli Stati Uniti sono indietro nell’intelligenza artificiale mentre una miope strategia li prepara al fallimento

Gli Stati Uniti stanno iniziando a rimanere seriamente indietro rispetto a Cina e Russia nel campo dell’intelligenza artificiale militare, secondo la rivista russa Foreign Affairs. Gli autori della pubblicazione hanno notato che la maggior parte dei nuovi sviluppi negli Stati Uniti falliscono. Ma allo stesso tempo, il Pentagono parla costantemente dell’importanza di sviluppare nuove tecnologie, che includeranno sistemi autonomi e intelligenza artificiale. E gli Stati Uniti sembrerebbe che non se la stiano passando bene. Ad esempio, vengono forniti i prototipi di veicoli aerei senza pilota (UAV) X-45 e X-47A, che sono in grado di condurre ricognizioni e lanciare missili e attacchi con

NVIDIA risolve 10 vulnerabilità presenti nei driver di Windows

Nvidia ha rilasciato aggiornamenti di sicurezza per diverse schede grafiche, risolvendo un totale di 10 vulnerabilità nei suoi driver GPU. Le patch sono disponibili per Tesla, RTX/Quadro, NVS, Studio e GeForce e coprono i driver R450, R470 e R510. È interessante notare che gli aggiornamenti si applicano anche alle schede della serie GTX 600 e GTX 700 Kepler, che sono state sospese nell’ottobre 2021. Tra i problemi risolti, ci sono quattro vulnerabilità classificate come gravi: Si sottolinea che lo sfruttamento di queste vulnerabilità richiede privilegi bassi e non è affatto necessario interagire con l’utente, ovvero i bug possono essere sfruttati come parte del malware, consentendo

Categorie