Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
UtiliaCS 970x120
Banner Ancharia Mobile 1

Giorno: Ottobre 6, 2022

L’Italiana COVISIAN è stata colpita da un attacco ransomware

Negli ultimi 3 giorni, sono pervenute diverse segnalazioni alla redazione di Red Hot Cyber di una presunta violazione dell’azienda italiana COVISIAN S.r.l. La prima mail in calce riportava che l’azienda era “nel caos” per un incidente informatico e che la violazione risaliva alla settimana scorsa. Una fonte vicina alla società ci ha comunicato che l’azienda si è attivata prontamente dandone avviso interno, riportando l’accaduto e dicendosi intenzionata a risolvere rapidamente il problema. Il gruppo Covisian, è una società che ha acquisito più di 7 società in 9 anni, passando da un fatturato di 110 milioni di euro nel 2010 a un fatturato

Il ruolo delle emozioni all’interno della cybersecurity (prima parte)

Autore: Daniela Farina Sui nostri dispositivi personali ed aziendali è salvata una notevole quantità di dati ed i cybercriminali lo sanno molto bene! Usano le emozioni umane e le tecniche della psicologia applicata per giocare con i sentimenti umani e le paure per ottenere dall’attaccante le informazioni che cercano, per fargli scaricare un malware tramite un collegamento oppure scoprire le credenziali di accesso ai sistemi. Nell’utente medio, il livello di consapevolezza sulle minacce informatiche è piuttosto basso e la paura insieme al senso di urgenza è un driver potentissimo. La paura può ingannarci e sorprendere il pensiero razionale, generando in noi una

Criminali che truffano altri criminali: in vendita Falsi exploit PoC di ProxyNotShell

I truffatori si atteggiano a esperti di sicurezza e cercano di vendere falsi exploit PoC per il nuovo bug di ProxyNotShell (vulnerabilità zero-day scoperte di recente in Microsoft Exchange). La scorsa settimana, gli analisti della società vietnamita GTSC ha riportato di aver scoperto due nuove vulnerabilità zero-day in Microsoft Exchange: CVE-2022-41040 e CVE-2022-41082, a cui è stato anche dato il nome di ProxyNotShell.  Microsoft ha presto confermato che questi bug sono già stati sfruttati dagli hacker e consentono l’esecuzione di codice arbitrario. Secondo l’azienda, almeno un gruppo ha già utilizzato questi bug contro circa 10 aziende in tutto il mondo. Per ora, gli esperti mantengono segreti i dettagli tecnici

BlackCat affila gli artigli. Ora usa Exmatter, Eamfo e la botnet Emotet

L’aggiornamento è stato segnalato dai ricercatori Symantec in un nuovo rapporto.  Secondo loro, BlackCat ha iniziato a utilizzare una nuova versione dello strumento di furto di dati Exmatter e il malware Eamfo. La nuova versione di Exmatter consente agli hacker di ottenere un rapporto su tutti i file raccolti ed è persino in grado di corromperli. Invece Eamfo è progettato per intercettare le credenziali memorizzate nel programma Veeam. Inoltre, il malware facilita l’escalation dei privilegi e il movimento laterale nella rete della vittima. Gli esperti affermano che le informazioni ottenute da Symantec sono un’ulteriore prova di come gli sviluppatori di ransomware stiano adattando e

Categorie