Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
Fortinet 320x100px

Giorno: Giugno 30, 2022

Creators Youtube, attenzione a YTStealer! Il vostro canale potrebbe essere venduto nelle underground

Gli esperti di Intezer hanno scoperto un nuovo malware YTStealer che ruba i token di autenticazione e i canali YouTube. YTStealer simula software di editing video (come ad esempio OBS Studio, Adobe Premiere Pro, FL Studio, Ableton Live, Antares Auto-Tune Pro e Filmora). Per attaccare i creatori di contenuti di gioco, YTStealer si atteggia a mod di GTA V, trucchi Counter-Strike Go e Call of Duty, giochi Valorant o hack Roblox. YTStealer è distribuito anche tramite cracker e generatori di token per Discord Nitro e Spotify Premium. Prima di essere distribuito all’host, il ladro controlla attentamente i file di database SQL del browser utilizzando lo strumento open source

CWE TOP25 2022. pubblicate le classi di debolezza del software più pericolose

Gli specialisti di MITRE hanno pubblicato un elenco dei 25 problemi più comuni e più pericolosi di quest’anno. Tali bug possono potenzialmente esporre i sistemi ad attacchi, consentire agli aggressori di assumere il controllo di dispositivi vulnerabili, accedere a informazioni riservate o causare un denial of service. Questa volta, l’elenco è stato compilato con il supporto dell’Istituto nazionale di progettazione e ingegneria dei sistemi di sicurezza e dell’Agenzia per la sicurezza informatica e delle infrastrutture (CISA).  È interessante notare che alcuni anni fa l’elenco è stato creato sulla base di sondaggi e interviste personali con sviluppatori, importanti analisti della sicurezza, ricercatori e fornitori. I problemi

Campagna di phishing ai danni del Monte Paschi di Siena. Attenzione!

Rilevata una campagna di phishing ai danni di obiettivi bancari italiani, tra i quali il Monte dei Paschi di Siena (MPS). Come riportato in un Tweet di poco fa da lc4m, ritwittato da MalwareHunterTeam, sembra che sia in atto una campagna fraudolenta che ha al centro dei siti fake per carpire le credenziali di accesso degli utenti. I truffatori simulano accessi errati chiedono ai clienti (probabilmente attraverso mail di phishing) di accedere ad una area riservata, dove oltre all’utenza e alla password viene richiesto di specificare anche il numero di telefono. Una volta inserite le credenziali ed il numero di telefono, il sistema

Oggi la finale del CyberChallenge.IT. Hacker etici Italiani, a tutta forza!

Oggi, 30 giugno, a Torino, si terrà la competizione finale di CyberChallenge.IT: il programma italiano di formazione per i giovani talenti della sicurezza informatica, organizzato dal Laboratorio Nazionale Cybersecurity del Cini (Consorzio Interuniversitario Nazionale per l’Informatica). La gara rappresental’evento finale del corso di formazione sulla cybersecurity che, alla sua sesta edizione, ha coinvolto oltre 5000 allievi, tra i 16 e i 24 anni, da gennaio a maggio. Gli hacker etici si confronteranno in otto ore di gara CTF (Capture the Flag) di tipo Attack/Defense, durante la quale dovranno sfruttare tutte le competenze acquisite durante le 12 settimane di formazione: dalla crittografia, alla

Il bug RCE sui firewall Sophos era ampiamente utilizzato prima della patch

Gli esperti di Volexity hanno riportato recentemente di come dei criminali informatici hanno sfruttato una vulnerabilità 0day in Sophos Firewall, che è stata corretta dal produttore nel marzo 2022. I ricercatori affermano che gli hacker cinesi del gruppo DriftingCloud hanno utilizzato tale bug. A marzo 2022 è stata rilasciata una patch per la vulnerabilità CVE-2022-1040, che è stata valutata come critica sulla scala CVSS (9,8 punti su scala 1 a 10). All’epoca, è stato segnalato che il bug consente agli aggressori remoti di aggirare l’autenticazione tramite il portale utente del firewall o tramite il pannello di amministrazione Web e quindi eseguire codice arbitrario. La vulnerabilità è

Da-De: La nuova campagna phishing su Youtube Shorts

Autore: Eros Capobianco Arriva l’estate e con essa non possono mancare nuove campagne di phishing! Recentemente abbiamo visto campagne che si diffondevano attraverso messaggi telefonici, in cui gli attori malevoli impersonano banche e chiedono l’accesso al proprio conto tramite un link fornito, altre comunicano tramite mail notizie urgenti riguardanti consegne di pacchi mai ordinati con annesso il solito link malevolo. Nell’ultimo mese però a differenza delle solite campagne, ha iniziato la sua diffusione Da-De attraverso molteplici account falsi su Youtube e nello specifico nella sezione shorts.  Cos’è una campagna di phishing? Le campagne di phishing sono delle tecniche utilizzate dai cybercriminali al

L’incidente alla Freeport è stato un attacco informatico?

L’8 giugno si è verificata un’esplosione presso l’impianto di liquefazione e il terminale di esportazione del principale esportatore statunitense di gas naturale liquefatto (GNL) Freeport LNG sull’isola di Quintana in Texas.  Il danno risultante ha sospeso la fabbrica fino alla fine del 2022. L’esplosione dell’8 giugno ha avuto un impatto diretto sull’aumento dei prezzi del gas in Europa. Un comunicato stampa del 14 giugno di Freeport LNG ha osservato che  “l’esplosione è avvenuta a causa della sovrappressione e della rottura di una parte della conduttura del GNL, che ha provocato il rilascio e l’accensione di vapori di GNL. Attualmente è in corso un’indagine per determinare le cause della

Il comune di Palermo combatte ancora contro il ransomware. Spostato il pagamento del CUP

Dopo l’attacco informatico del quale abbiamo parlato molto nelle scorse settimane al comune di Palermo, sembra che non siano ancora terminati i problemi e gli strascichi si continuano a far sentire. Ricordiamo che si è trattato di un attacco informatico di tipo ransomware eseguito dalla cybergang Vice Society, che ha pubblicato i dati esfiltrati dalle infrastrutture informatiche del comune all’interno del proprio data leak site (DLS). A distanza di 25 giorni dall’attacco informatico, purtroppo continuano ancora i disagi a causa di un sistema informatico ancora in tilt che non accenna a risalire in tutte le sue parti. Intanto si sta avvicinando la

Categorie