Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
320x100 Itcentric

Giorno: Agosto 3, 2022

165 anni di carcere per frode telematica, riciclaggio di denaro e accesso non autorizzato ai computer

Secondo le forze dell’ordine statunitensi, Argishti Khudaverdyan possedeva un negozio che ha collaborato con T-Mobile.  Dal 2014 al 2019, un uomo ha utilizzato le credenziali rubate di oltre 50 dipendenti di T-Mobile per sbloccare gli smartphone in modo che potessero lavorare con schede SIM di altri operatori.  Per 5 anni, Khudaverdyan è riuscito a sbloccare centinaia di migliaia di smartphone. Per ottenere le credenziali, l’intraprendente americano ha utilizzato attacchi di phishing e social engineering, costringendo i dipendenti di T-Mobile a fornirgli login e password. Khudaverdyan ha fatto di tutto: ha rimosso le protezioni dagli smartphone rubati e smarriti, e ha anche fornito i suoi

Il Ministero della Difesa, degli Affari Esteri e l’aeroporto Taiwan-Taoyuan sono andati giù

Il portavoce dell’ufficio presidenziale di Taiwan , Chang Tun-Khan, ha affermato che il sito web ufficiale del presidente è stato colpito da un attacco DDoS martedì, come avevamo riportato ieri.  Durante l’attacco, il sito ha ricevuto 200 volte più traffico del solito. Tuttavia, il normale funzionamento del sito è stato ripreso entro 20 minuti. Taiwan continuerà a rafforzare le sue difese informatiche per mantenere la sicurezza delle informazioni e delle comunicazioni e il funzionamento stabile delle infrastrutture critiche. Taiwan continuerà a rafforzare le difese informatiche di fronte agli attacchi in ​​corso da altri paesi, secondo il portavoce presidenziale di Taiwan Zhang Donghan. Oltre al sito del

Il bug di sicurezza di ParseThru minaccia le applicazioni di Golang

La vulnerabilità, chiamata ParseThru, è stata scoperta dagli esperti dell’azienda israeliana Oxeye.  ParseThru consente agli aggressori di ottenere l’accesso non autorizzato alle applicazioni cloud scritte in Golang. Gli esperti attribuiscono la vulnerabilità alle incongruenze che sorgono a causa dei cambiamenti nella logica di analisi degli URL in Golang, implementata nella libreria “net/url”. Gli esperti lo spiegano dicendo che fino alla versione 1.17, Golang considerava il punto e virgola un separatore di query valido (ad esempio, example.com?a=1;b=2&c=3). Tuttavia, questo comportamento è stato modificato nelle versioni successive per visualizzare un errore se è presente un punto e virgola nella stringa di query. I ricercatori sono stati in

Il malware su Linux è cresciuto del 646% dalla prima metà del 2021

Il malware Linux ora supera macOS e Android, secondo un nuovo rapporto di Atlas VPN. Il numero di nuovi malware per Linux è cresciuto del 646% dalla prima metà del 2021, da 226.334 campioni a quasi 1,7 milioni, inoltre nei primi sei mesi del 2022 sono già emersi più nuovi malware per Linux che in tutto il 2021. Sebbene Linux non sia così popolare (1% del mercato dei sistemi operativi), funziona sui sistemi interni di molte reti, il che rende gli attacchi a Linux molto redditizi. Man mano che Linux si diffonde, si diffonderanno anche gli attacchi su di esso. Inoltre, Linux è alla base di

VMware risolve un bug di sicurezza che consente di aggirare l’autorizzazione

VMware risolve una vulnerabilità critica che viene tracciata come CVE-2022-31656. Un utente malintenzionato può utilizzarlo per ottenere privilegi di amministratore. La vulnerabilità ha ricevuto un punteggio CVSS di 9,8 su 10 e interessa i seguenti prodotti VMware : Workspace ONE Access; Identity Manager; vRealize Automation. La società ha emesso raccomandazioni per le organizzazioni che non sono in grado di correggere la vulnerabilità in questo momento. Tutte le possibili soluzioni sono dettagliate nel database VMware. VMware ha accreditato PetrusViet di VNG Security che ha segnalato la CVE-2022-31656 . La società ha anche risolto altre 9 vulnerabilità: CVE-2022-31657 CVE-2022-31658 CVE-2022-31659 CVE-2022-31660 CVE-2022-31661 CVE-2022-31662 CVE-2022-31663 CVE-2022-31664 CVE-2022-31665 Le vulnerabilità di cui

REvil c’è. Aggiunta la Doosan Group al loro Happy Blog

Il blog di REvil Ransomware, dopo circa un mese, da segni di vita. Infatti nella giornata di ieri è apparso un nuovo post all’interno del data leak site (DLS), che riporta la violazione della Doosan, riportando dei samples a dimostrazione dell’hack. La cybergang REvil ha pubblicato nell’ultimo anno solo 9 vittime con un blocco di 6 mesi tra la violazione della PTT Exploration and Production e la Visotec Group a cavallo tra il 2021 e il 2022. PTT Exploration and Production – 720GB 15/10/2021 Visotec Group www.visotec.com 20/04/2022 www.oil-india.com 21/04/2022 CYMZ 21/04/2022 Asfaltproductienijmegen 21/04/2022 Stratford University 22/04/2022 Unicity International 03/05/2022 Ludwig Freytag

Microsoft rilascia il nuovo Defender External Attack Surface Management

Microsoft ha annunciato il rilascio di un nuovo prodotto di sicurezza, Microsoft Defender External Attack Surface Management, che consente ai clienti di vedere le superfici di attacco relative alla propria attività, facilitando il rilevamento delle vulnerabilità e il blocco di potenziali vettori di attacco. Attraverso la scansione continua delle connessioni Internet, questo strumento crea un catalogo dell’intero ambiente di un’organizzazione, inclusi i dispositivi non gestiti. Secondo Vasu Jakkal, vicepresidente della sicurezza Microsoft, il nuovo Defender External Attack Surface Management offre agli specialisti della sicurezza delle informazioni la possibilità di rilevare risorse aziendali sconosciute e non gestite accessibili da Internet, che un criminale informatico può

Polizia di Stato e Fondazione ITS Roberto Rossellini insieme per la formazione di operatori in cybersecurity

Roma, 3 Agosto 2022 – E’ stato siglato a Roma l’accordo tra Polizia di Stato e la Fondazione ITS Roberto Rossellini volto alla realizzazione di un nuovo corso specialistico per la formazione di tecnici superiori per la sicurezza cibernetica. Tale accordo, in linea con quanto previsto dal PNRR, rientra  tra gli obiettivi da perseguire, nell’ambito della Strategia Nazionale di Cybersicurezza 2022-2026,  e cioè quello dello sviluppo consapevole e sicuro delle tecnologie digitali, della ricerca e della competitività industriale in grado di rispondere alle esigenze di mercato, da realizzarsi anche attraverso la formazione, con specifica attenzione ai percorsi tecnici e professionali degli Istituti Tecnici Superiori

Quantum Key Distribution (QKD). Novità dal Korea Institute of Science and Technology

I crittosistemi quantistici utilizzano chiavi quantistiche, che garantiscono la sicurezza basata sulla fisica quantistica, non sulla complessità computazionale (come nei crittosistemi convenzionali). Si prevede che i crittosistemi quantistici sostituiranno i moderni crittosistemi. Quantum Key Distribution (QKD) è la tecnologia più importante per l’implementazione di crittosistemi quantistici. Ma per commercializzare la QKD, devono essere risolti due problemi tecnici principali: la distanza di comunicazione e l’estensione della comunicazione da uno a uno (1:1) a uno a molti (1:N) o molti a molti (N :N) rete. Annunciato nel 2018, il protocollo a lungo raggio QKD Twin-field (TF) può aumentare significativamente la distanza di comunicazione dei sistemi QKD. In TF QKD,

JavaScream: il toolkit per pentest che scova i Javascript pericolosi nelle pagine web

Autore: Massimiliano Brolli Ne avevamo parlato poco tempo fa di questo software, ma nel mentre molte cose sono state migliorate e oltra ad avergli dato un nome, sono state introdotte una serie di nuove funzionalità: Programmazione migliorata dal punto di vista funzionale Protezione della memoria nella ricorsione per la ricerca nel codice Creata estensione per Firefox Modificata completamente la struttura dei Payload Aggiunti molti payload RCE e Sql Injection Aumento delle performance di velocità durante la scansione (più payload testati nella stessa quantità di tempo) Eliminato il bug del parametro undefined durante la scansione Rimossi molti falsi positivi durante le scansioni con il

Categorie