Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
Redhotcyber Banner Sito 320x100px Uscita 101125

Giorno: Luglio 26, 2022

Un misterioso rootkit UEFI è stato trovato sulle schede madri Gigabyte e Asus

I ricercatori di Kaspersky Lab hanno scoperto una nuova versione di un rootkit UEFI chiamato CosmicStrand, che è associato a un gruppo cinese sconosciuto. Il malware è stato rilevato per la prima volta dalla società cinese Qihoo360 nel 2017. Gli esperti non sono stati in grado di determinare il vettore di attacco iniziale, ma l’analisi del codice dannoso ha mostrato che il rootkit si trova nelle immagini del firmware delle schede madri Gigabyte e Asus che utilizzano il chipset H81 ed è rimasto inosservato per molto tempo. Secondo un rapporto pubblicato da esperti di sicurezza informatica, lo scopo del malware è quello di interferire con il processo di avvio del sistema operativo e

HackTheBank Competition 2022

La terza edizione di HackTheBank Competition sta per arrivare! La competizione di ethical hacking organizzata da CyberSecurityUP, brand di Fata Informatica S.r.L., lancia nuovamente la sua sfida a tutti coloro che intendano cimentarsi con l’ethical hacking. Visto il successo delle precedenti edizioni, il tema dell’applicazione bancaria evidentemente stuzzica la fantasia degli aspiranti ethical hacker, e dunque anche quest’anno la competizione rinnova il tema cavallo di battaglia, ossia l’attacco ad un portale bancario, in questo caso spingendosi oltre e orientando la caccia alle funzionalità di home banking offerte dallo stesso. Per gli sfidanti non sarà dunque sufficiente raccogliere tracce nell’applicazione, ma occorrerà prendere

L’ex CEO di Google paragona l’IA alle armi nucleari

L’ex CEO di Google Eric Schmidt ha paragonato l’IA alle armi nucleari e ha chiesto un regime per scoraggiare le nazioni più potenti del mondo dal distruggersi a vicenda. Schmidt ha parlato dei pericoli dell’IA all’Aspen Security Forum del 22 luglio. Schmidt ha spiegato che lui stesso non si rendeva conto del potere delle informazioni nei primi giorni di Google. Ha quindi chiesto che la tecnologia fosse meglio allineata con l’etica e la moralità delle persone facendo confronti tra l’IA e le armi nucleari. Secondo Schmidt, Cina e Stati Uniti devono consolidare l’accordo sull’intelligenza artificiale.  “Sono molto preoccupato che gli Stati Uniti trattino la Cina

La digitalizzazione dell’industria aerospaziale. Previsti grossi rischi in arrivo

Aumentare la sicurezza informatica dell’industria aerospaziale non significa solo proteggere un singolo aeromobile, la sua navigazione, le comunicazioni aria-terra, i sistemi di intrattenimento wireless. Le aziende devono anche proteggere la torre di controllo, gli aiuti alla navigazione a terra, gli aeroporti stessi, i produttori e le loro catene di approvvigionamento, secondo Steve Luchinski, presidente dell’organizzazione no profit Aerospace Village. “La superficie di attacco è enorme, l’ecosistema è enorme”, ha affermato. Ad esempio, la tecnologia aerospaziale è un obiettivo primario per lo spionaggio statale-nazione, visto lo sviluppo di nuovi sistemi proprietari sia nel settore civile che in quello della difesa. Più pericoloso, tuttavia,

Il Cyber RE è nudo, ma guai a farlo sapere

Autore: Stefano Gazzella Per chi si occupa di informazione nell’ambito di cyberthreat e data breach non è infrequente incappare nella notizia di qualche attacco informatico apprendendolo indirettamente in conseguenza della pubblicazione dell’esfiltrazione nel dark web. Orbene, qui sorge un dilemma: fino a che punto si può fare informazione ed indicare le evidenze di attacchi o incidenti di sicurezza, e i relativi dump? C’è chi ritiene – per acerba prudenza o matura convinzione – che si debba indicare in modo generico l’accaduto e non fornire dettagli che consentano a chiunque di accedere a quei dati già sottratti in modo illecito. Il motivo più

Windows 11 ora blocca i tentativi di forza bruta RDP per impostazione predefinita

Le build di Windows 11 appena rilasciate vengono fornite con il criterio di blocco dell’account abilitato per impostazione predefinita, che blocca gli account utente (inclusi gli amministratori) dopo dieci tentativi di accesso non riusciti entro 10 minuti. Questo meccanismo consente di contrastare gli attacchi di forza bruta, in cui gli aggressori utilizzano strumenti speciali per automatizzare l’ipotesi di password. L’innovazione è stata rilevata in Windows 11 Insider Preview build 22528.1000 e build più recenti. Dopo che l’utente ha inserito la combinazione di login e password errata dieci volte di seguito, il sistema limiterà l’accesso al suo account. “Le build di Win11 ora

Categorie