Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
2nd Edition GlitchZone RHC 320x100 2

Giorno: Marzo 25, 2023

Una Tesla Model 3 è stata compromessa al Pwn2own 2023. Si tratta di una vulnerabilità di TOCTTOU

Una Tesla è stata hackerata con successo alla conferenza Pwn2Own e, nel frattempo, gli hacker si sono aggiudicati un premio di 100.000 dollari, oltre alla Model 3 che sono riusciti a compromettere. Negli ultimi anni, Tesla ha investito molto nella sicurezza informatica e ha lavorato a stretto contatto con i ricercatori di sicurezza e i bug hunter. La casa automobilistica ha partecipato  alla competizione di hacking Pwn2Own offrendo grandi premi, oltre che le sue auto elettriche che gli hacker sono riusciti a compromettere. L’hacking dei veicoli, e in particolare dei veicoli Tesla, è un punto saldo della conferenza Pwn2Own da diverso tempo. Zero Day

Follow Up di NoName057(16) sulla infrastrutture Italiane. Colpita Autorità trasporti e Corte costituzionale

Ancora una volta gli hacktivisiti filorussi di NoName057(16), hanno colpito degli obiettivi italiani da questa mattina alle ore 11.00. I siti coinvolti da questo Follow-Up sono i seguenti: Sono ormai giorni che gli hacktivisti stanno prendendo di mira le infrastrutture italiane con attacchi DDoS, e anche i siti dove sono passati in precedenza ancora non hanno le protezioni del caso. Ad esempio la Corte costituzionale è stata colpita il 23 marzo scorso e al momento risulta parzialmente raggiungibile. Altresì l’autorità dei trasporti è stata colpita da NoName il 22 marzo scorso e al momento ha attivo il Geolocking. In effetti non sono

Bill Gates elogia l’intelligenza artificiale (IA)

Il cofondatore di Microsoft Bill Gates ha definito l’intelligenza artificiale (IA) “rivoluzionaria” e ha affermato che, dato il suo inarrestabile sviluppo, avrà bisogno di norme. In un post pubblicato martedì sul suo blog, Gates ha elogiato l’IA, affermando che cambierà il modo in cui le persone vivono e il modo in cui le industrie e le imprese operano. Ha definito il suo sviluppo “fondamentale come la creazione del microprocessore, del computer, di Internet e del telefono cellulare”. Tre aree in cui Gates ha sostenuto che l’intelligenza artificiale potrebbe fornire grossi benefici sono la produttività, l’assistenza sanitaria e l’istruzione. Ha suggerito che potrebbe

Multe salate in Corea del sud per McDonald’s, British American Tobacco e Samsung Securities

La Commissione sudcoreana per la protezione delle informazioni personali (PIPC) ha multato McDonald’s, British American Tobacco e Samsung per aver violato la privacy. 48,8 milioni di dollari sono stati inflitti a British American Tobacco per non aver nascosto gli indirizzi IP dei clienti, rivelando così informazioni su 1.540. La società di intelligence per gli investimenti Samsung Securities invece, è stata multata di 122 milioni di dollari per non aver protetto il suo server, il che ha portato i criminali informatici a sfruttare una vulnerabilità sul server e rubare dati da 48.122 utenti. Infine McDonald’s è stato multato di 530.000 dollari per aver tenuto pubblicamente disponibili file di backup contenenti informazioni sugli

Attacco informatico all’italiana Cospec. RansomHouse pubblica i dati online

La cybergang RansomHouse, colpisce una seconda azienda italiana a distanza di 2gg. Dopo il comune di Taggia del quale sapevamo già in precedenza, questa volta la gang rivendica un attacco informatico all’azienda italiana Cospec. RansomHouse riporta che l’attacco è avvenuto il 10 di marzo scorso, e che hanno esfiltrato dalle infrastrutture IT dell’azienda 100GB. All’interno del data leak site (DLS) della gang viene riportato quanto segue: RansomHouse mette a disposizione una parte dei dati liberamente scaricabili, attraverso il consueto directory listing del loro sito. Ricordiamo a tutti che l’accesso alla rete onion e al download dei dati (attraverso TOR Browser) è praticabile da

Quando la collaborazione fa la differenza. il network della Polizia Postale ora include il Gruppo Cassa Centrale

Abbiamo spesso parlato degli accordi tra la polizia postale e le grandi aziende nazionali ed istituzioni per contrastare il crimine informatico. Questi accordi formano una rete di collaborazione tra aziende e forze dell’ordine, con l’obiettivo di migliorare la sicurezza informatica dell’intero Paese. In questo momento storico, è essenziale promuovere la collaborazione nella lotta al crimine informatico. Questo valore aiuta a migliorare lo scambio di informazioni e la velocità di risposta nelle operazioni di contrasto al crimine informatico e la Polizia Postale deve essere un esempio. Nello specifico, è stato siglata a Roma la convenzione tra il Centro Nazionale Anticrimine Informatico Protezione Infrastrutture

Una grave falla di sicurezza coinvolge il popolare sistema di pagamento WooCommerce Payments

Automattic, la società dietro lo sviluppo del CMS WordPress, forza gli aggiornamenti su centinaia di migliaia di siti che eseguono il popolare sistema di pagamento WooCommerce Payments per i negozi online. La patch corregge una vulnerabilità critica che consente agli aggressori non autenticati di ottenere l’accesso amministrativo alle risorse vulnerabili. La vulnerabilità è stata scoperta dagli esperti di GoldNetwork e si dice che riguardi WooCommerce Payments versione 4.8.0 e successive. WordFence avverte che gli aggressori non autenticati possono utilizzare questo problema per “impersonare un amministratore e assumere completamente il controllo del sito senza alcuna interazione dell’utente o ingegneria sociale”.  Poiché lo sfruttamento del bug non

The end of Breach Forums. L’admin ha 20 anni, se condannato rischia 5 anni di reclusione

Il fondatore di BreachForums ha fatto ieri la sua prima apparizione al distretto orientale della Virginia con un’accusa penale relativa alla sua presunta creazione e amministrazione di un importante forum di hacking e mercato per criminali informatici. Il forum era composto da una comunità di 340.000 membri la scorsa settimana. Parallelamente al suo arresto il 15 marzo, l’FBI e l’Ufficio dell’ispettore generale del Dipartimento della salute e dei servizi umani (HHS-OIG) hanno condotto un’operazione di interruzione del sistema che ha causato la disattivazione di BreachForums. Secondo i documenti del tribunale aperti ieri, Conor Brian Fitzpatrick, 20 anni, di Peekskill, New York, avrebbe

Categorie