Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Redhotcyber Banner Sito 970x120px Uscita 101125
TM RedHotCyber 320x100 042514

Autore: Chiara Nardini

L’azienda italiana Runner.it emette un comunicato riportando che ad essere colpito è stato il server di collaudo e non quello di esercizio

Come abbiamo riportato nella giornata di martedì 4 luglio, un criminale informatico ha pubblicato all’interno di un forum underground una rivendicazione di un attacco informatico all’azienda italiana runner.it. L’azienda ha inviato intorno alle 18:00 del 05/07 una informativa ai sui clienti che riporta una sintesi dell’incidente informatico. Ad essere colpito è stato il server “test” del loro sistema di e-commerce – dove vengono collaudati gli sviluppi software – e non il server di produzione dove risultano residenti i dati reali dei clienti. L’obiettivo principale dell’azienda è stato quello di fornire chiarezza ai propri clienti e partner commerciali. Secondo quanto riportato, il 26

Attacco informatico all’azienda ospedaliera universitaria Luigi Vanvitelli di Napoli. E’ stato un ransomware

Non c’è tregua per le “galline dalle uova d’oro” italiane, le aziende ospedaliere che sembrano non subire una tregua. E dopo la ASL1 Abruzzo, ora è il turno dell’azienda ospedaliera universitaria Luigi Vanvitelli di Napoli. Gli hacker criminali hanno colpito l’azienda ospedaliera con un attacco informatico di tipo ransomware. L’incidente è stato reso noto dall’agenzia per la cybersicurezza nazionale, che ha inviato una squadra di esperti per supportare l’ospedale nella gestione dell’attacco e nel ripristino dei sistemi compromessi. Il direttore generale dell’agenzia, il prefetto Bruno Frattasi, ha sottolineato l’impegno del loro team operativo (Csirt) nel comprendere l’entità dell’attacco e nel fornire il

Sistemi satellitari e di controllo industriale USA nel mirino di SiegedSec. Gli attivisti si battono contro le minoranze sessuali

Il gruppo di hacker SiegedSec ha annunciato degli attacchi a ricevitori satellitari e sistemi di controllo industriale sul loro canale Telegram. In precedenza, gli aggressori hanno affermato di aver compiuto attacchi in risposta alla discriminazione contro le minoranze sessuali e ai divieti di aborto negli Stati Uniti. I membri di SiegedSec affermano di aver effettuato un “attacco unico alla catena di approvvigionamento” che ha permesso loro di gestire gli account di diverse società che monitorano ricevitori satellitari, VSAT, servizi VOIP e altri, tra cui Halliburton, Shell, Helix Energy e Oceaneering. Tra gli obiettivi attaccati c’erano i ricevitori satellitari Trimble netR9, che vengono spesso utilizzati con

Attacco informatico ad Acque Veronesi. L’azienda notifica una violazione del sito web e dei dati personali agli interessati

L’azienda Acque Veronesi, ha inviato una comunicazione recentemente agli interessati a riguardo di un importante incidente informatico che ha coinvolto la sicurezza dei dati personali. La comunicazione, in ottemperanza all’art. 34 del Regolamento UE 2016/679, ha informato gli interessati riguardo a una violazione del sito web dell’azienda, perpetrata da attaccanti non identificati e mirata ad ottenere informazioni e dati personali. Acque Veronesi Scarl è una società consortile per la gestione della distribuzione e la depurazione delle acque nella Provincia di Verona. La società con sede a Verona e con due importanti dislocamenti nel territorio provinciale a Bovolone e a Sommacampagna, è nata il

Rivendicato un attacco all’italiana Runner.it. Il software in EoL deve essere sostituito!

Nel mondo sempre più interconnesso in cui viviamo, la sicurezza informatica è diventata una priorità assoluta per le aziende di ogni settore. Tuttavia, l’ultima notizia dal mondo underground è relativa ad un criminale informatico che ha messo in vendita dei dati dell’azienda italiana Runner.it sul forum underground noto come “Breach Forum”. L’azienda Runner.it “è una realtà in continua evoluzione, grazie anche alla stretta collaborazione tra Partner e Dealer che da più di 25 anni apprezzano la qualità dei nostri prodotti e la forza commerciale di un distributore attento alle esigenze dei propri clienti”, viene riportato sul suo sito internet. All’interno di Breach

Attacco informatico all’italiana Blowtherm rivendicato da LockBit. Tra 13gg la pubblicazione dei dati

La famigerata banda ransomware Lockbit, rivendica un nuovo attacco informatico ad un’altra organizzazione. Sul Data Leak Site (DLS), è apparso recentemente un post che rivendica un attacco informatico ai danni dell’azienda italiana Blowtherm. Al momento non risulta alcuna informativa o comunicato stampa sul sito dell’azienda riguardo il presunto attacco informatico LockBit 3.0 avvia il consueto “countdown” fissato a 13gg, data della pubblicazione dei dati esfiltrati nelle underground, che avverrà il 17 luglio 2023 alle ore 17:12 ora UTC. La pubblicazione di un avviso sul data leak site (DLS), consente a LockBit di aumentare la pressione nei confronti dell’organizzazione. In questo modo, anche se le aziende non

L’Università di Salerno emette un comunicato: “i dati sensibili dell’utenza universitaria… risultano completamente protetti”

L’Università degli Studi di Salerno ha recentemente subito un attacco informatico di tipo “ransomware”, che ha messo a rischio l’infrastruttura informatica dell’Ateneo. L’istituzione ha reagito, adottando misure di sicurezza tempestive per proteggere i dati degli studenti e dell’utenza universitaria, si legge dal comunicato inviato dall’Ateneo agli studenti. Nello specifico, venerdì 30 giugno l’”Incident Response Team, coordinato dall’Ufficio Sistemi Tecnologici” ha immediatamente disattivato l’Infrastruttura informatica Unisa.it, al fine di garantire la completa protezione dei dati degli utenti. Grazie a questa rapida risposta, i dati sono risultati al sicuro e al riparo da eventuali danni causati dall’attacco. Da quel momento, è in corso un’attenta

Rhysida rivendica un attacco informatico all’italiana BM GROUP POLYTEC Spa e minaccia di pubblicare i dati tra 6 giorni

Nella giornata di oggi, la banda di criminali informatici di Rhysida, pubblica all’interno del proprio Data Leak Site (DLS) una rivendicazione di un attacco informatico alle infrastrutture IT dell’azienda BM GROUP POLYTEC Spa. Dal post pubblicato dalla cybergang, sembra che i criminali informatici abbiano in mano una serie di dati dell’azienda e hanno attivato un countdown fissato a 6 giorni e 15 ore. Andando sul sito dell’azienda, non è ancora presente un comunicato stampa relativamente all’accaduto. All’interno del sito della cybergang viene riportata una immagine di collection di informazioni esfiltrate dalle infrastrutture IT dell’azienda che vogliono attestare la compromissione dei dati della

La cybergang BlackCat è attiva con una campagna di malspam alla ricerca di WinSCP

Gli esperti hanno scoperto una nuova campagna di BlackCat che utilizza pubblicità false per cercare software WinSCP, un popolare client di trasferimento file SSH e FTP. Quando si fa clic su questi annunci, gli utenti vengono reindirizzati a un sito che offre il download di una versione falsa di WinSCP che contiene codice Cobalt Strike dannoso. Cobalt Strike è uno strumento di test di penetrazione che viene spesso utilizzato dagli aggressori per creare scappatoie di rete e installare malware aggiuntivo. In questo caso, Cobalt Strike viene utilizzato per scaricare ed eseguire il ransomware BlackCat, che crittografa i file della vittima e richiede un riscatto di 0,75

Attacco informatico all’Università di Salerno. L’esperienza di uno studente nel silenzio dell’ateneo

Come abbiamo riportato il 30 giugno, il sito dell’Università di Salerno è andato down per poi rivelarsi un attacco informatico ai danni dell’università, da parte di una cybergang ransomware. Il 30 giugno, l’Università di Salerno ha subito un grave attacco informatico che ha compromesso la sua infrastruttura. Uno studente del corso di ingegneria informatica ha condiviso la propria esperienza in prima persona, offrendo dettagli su quanto accaduto. La situazione attuale Nella giornata di ieri, finalmente, i servizi dell’Università di Salerno che erano stati bloccati a seguito dell’attacco informatico hanno iniziato a riprendere gradualmente il loro funzionamento. Nonostante ciò, l’università non ha ancora

Categorie