Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Banner Mobile

Autore: Chiara Nardini

Attacchi Hacker Banche Italiane

Attacchi diffusi alle Banche Italiane: Fineco, BPER, INTESA, MPS vanno giù per gli attacchi di NoName057(16)

Come abbiamo visto, nella giornata di ieri, sono ripresi gli attacchi informatici di tipo Distributed Denial of a Service (DDoS) verso obiettivi italiani causati dagli hacktivisti filorussi di NoName057(16). Dopo l’ondata di attacchi al settore dei trasporti che abbiamo visto ieri, che ha colpito le palermitane AMAT e AmiGO, NoName si è spostato verso altri obiettivi italiani come Siena Mobilità per poi finire a colpire Cagliari Trasporti, Azienda Napoletana Mobilità, Azienda Consorzio Trasporti Veneziano e molte altre ancora. Gli attacchi DDoS (Distributed Denial of Service) sono una forma comune di attacco informatico che mira a sopraffare un sistema o una rete di computer sovraccaricandoli con

Il cybercrime cerca impiegati infedeli. Everest pubblica un bando: “l’offerta terminerà il 7 agosto. Primo arrivato, primo servito”

Abbiamo parlato molto a lungo su Red Hot Cyber relativamente al fenomeno degli insider, degli “impiegai infedeli”. Il tema non riveste di per se una grande percentuale nella totalità degli attacchi informatici sferrati dagli attori malevoli, ma risulta un fenomeno da monitorare con molta attenzione. Negli oscuri recessi del mondo digitale, la cybergang ransomware conosciuta come Everest è alla ricerca di nuovi complici per realizzare i suoi loschi obiettivi. Mentre il panorama della sicurezza informatica continua a evolversi, Everest cerca impiegati infedeli disposti a tradire la fiducia delle loro organizzazioni e concedere l’accesso alle reti delle proprie organizzazioni. Il Team Everest ha

Attacco informatico all’italiana Obrelli rivendicato da LockBit. Tra 6gg la pubblicazione dei dati

La famigerata banda ransomware Lockbit, rivendica un nuovo attacco informatico ad un’altra organizzazione. Sul Data Leak Site (DLS), è apparso recentemente un post che rivendica un attacco informatico ai danni dell’azienda italiana Obrelli. Al momento non risulta alcuna informativa o comunicato stampa sul sito dell’azienda riguardo il presunto attacco informatico mentre LockBit 3.0 avvia il consueto “countdown” fissato a 6gg, data della pubblicazione dei dati esfiltrati nelle underground, che avverrà il 7 Agosto 2023 alle ore 18:37ora UTC. La pubblicazione di un avviso sul data leak site (DLS), consente a LockBit di aumentare la pressione nei confronti dell’organizzazione. In questo modo, anche se le aziende non

Gli hacker di NoName057(16) colpiscono i trasporti italiani. Attaccato anche il sito di Siena Mobilità

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato nella giornata di oggi tre nuovi attacchi informatici contro aziende del settore dei trasporti. Dopo l’AMAT Palermo Spa, Azienda Municipalizzata Auto Trasporti, e dopo AmiGO Palermo, si passa a Siena Mobilità. Gli attacchi DDoS (Distributed Denial of Service) sono una forma comune di attacco informatico che mira a sopraffare un sistema o una rete di computer sovraccaricandoli con un’enorme quantità di traffico illegittimo. A differenza di altri tipi di attacchi informatici che cercano di infiltrarsi o compromettere un sistema, gli attacchi DDoS si concentrano sull’indisponibilità del servizio, rendendo le risorse inaccessibili agli utenti

Altro attacco informatico all’italiana AmiGO Palermo da parte di NoName057(16). Si ricomincia davvero!

Il gruppo di hacktivisti filorussi di NoName057(16) sta conducendo una serie di attacchi informatici contro l’Italia nella giornata di oggi, 31/07/2023. Dopo che questa mattina è stata colpita intorno alle 10:00 la AMAT Palermo Spa, Azienda Municipalizzata Auto Trasporti (e la sua form di login al servizio), ora è il turno di AmiGO, il servizio di Car Sharing di Palermo, utilizzabile tramite il sito www.amigosharing.it o la app amiGO (disponibile sia in ambiente iOS sia Android). Noname057(16) riporta anche un messaggio di critica al Senato della Repubblica italiana dicendo che “sono impazziti e hanno adottato una risoluzione che riconosce il cosiddetto Holodomor:

Attacco informatico all’italiana AMAT Palermo Spa da parte di NoName057(16). Il sito è offline, si ricomincia?

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato nella giornata di oggi un attacco ad un nuovo obiettivo italiano. Questa volta a farne le spese è stato il sito della AMAT Palermo Spa, Azienda Municipalizzata Auto Trasporti, che si occupa del trasporto pubblico dell’area di Palermo con percorsi Bus in servizio dal 1964. NoName057(16) è un gruppo di hacktivisti filorussi che si è dichiarato a marzo del 2022 a supporto della Federazione Russa, dopo l’inizio della guerra tra Ucraina e Russia. Gli attacchi DDoS (Distributed Denial of Service) sono una forma comune di attacco informatico che mira a sopraffare un sistema o una rete

Il ransomware Akira è un rebrand di Conti? Probabilmente si. Compromesse 63 aziende negli ultimi 6 mesi

Gli esperti stanno studiando il gruppo ransomware Akira, che da marzo 2023 ha compromesso almeno 63 organizzazioni, prendendo di mira principalmente le piccole e medie imprese. Gli analisti di Arctic Wolf ritengono che Akira possa essere sostenuto da diverse persone associate al già inattivo gruppo Conti. Come accennato in precedenza, Akira attacca principalmente le piccole e medie imprese e quindi le aziende di tutto il mondo diventano vittime del ransomware, sebbene gli hacker si concentrino su obiettivi negli Stati Uniti e in Canada. Akira in genere si infiltra nei sistemi Windows e Linux tramite i servizi VPN, soprattutto se gli utenti non hanno abilitato l’autenticazione

Gli hacker di SiegedSec colpiscono la NATO come “rappresaglia per gli attacchi ai diritti umani”. 850MB di dati dell’alleanza scaricabili online

Il gruppo di criminali informatici noto come SiegedSec ha scosso la comunità di sicurezza informatica con un audace attacco alla NATO, riuscendo a infiltrarsi nel portale COI e ottenendo l’accesso a centinaia di documenti riservati. Questa incursione ha suscitato preoccupazione tra i membri dell’alleanza internazionale, mentre i responsabili del furto esultano per il loro nuovo exploit. SiegedSec è acceduto a documenti destinati solo ai paesi e ai partner dell’alleanza. In un annuncio provocatorio sui canali online, il gruppo ha pubblicato i dettagli della loro operazione, sottolineando la riuscita del furto e ironizzando sulla NATO e i suoi acronimi. I documenti trapelati riguardano

CL0P rivendica un attacco informatico all’azienda italiana Safilo Group

La famigerata banda ransomware CL0P, rivendica un nuovo attacco informatico ad un’altra organizzazione italiana. Sul loro Data Leak Site (DLS), è comparso poco fa una nuova rivendicazione ai danni dell’azienda italiana Safilo group. Ancora non sappiamo con precisione se tale rivendicazione sia confermata dall’azienda, in quanto non è ancora presente all’interno del sito web alcun comunicato stampa relativo all’accaduto. Come di consueto, nel post CL0P riporta sempre il solito messaggio ovvero: “The company doesn’t care about its customers, it ignored their security!!!”. Ricordiamo sempre che le richieste di riscatto sono commisurate alle revenue delle aziende e alla quantità/tipologia dei dati acquisiti dalla cyber gang. Safilo group

Attacco informatico al gruppo italiano CF Assicurazioni. BlackCat minaccia di scrivere ai clienti dell’azienda

La famigerata banda ransomware BlackCat/ALPHV, rivendica un attacco ad un’altra organizzazione italiana. Oggi è il turno del gruppo italiano CF Assicurazioni, che si trova a combattere con il ransomware. BlackCat riporta all’interno del suo Data Leak Site che l’azienda è rimasta vittima di un attacco informatico e pubblica una serie di samples esfiltrati dalle infrastrutture IT dell’azienda. All’interno del post, riporta quanto segue: Ancora non sappiamo con precisione se tali dati siano di proprietà dell’azienda, in quanto non è ancora presente all’interno del sito web alcuna notizia relativa all’accaduto. Dal sito web dell’azienda viene riportato che “Il Gruppo CF Assicurazioni rappresenta una

Categorie