Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
TM RedHotCyber 970x120 042543
UtiliaCS 320x100

Autore: Chiara Nardini

DarkRace rivendica un altro attacco informatico ad una azienda italiana. Colpita la Pluriservice Spa. 43GB di dati in possesso della gang

Dopo l’attacco alla CONATECO del quale abbiamo parlato ieri, la banda di criminali informatici di DarkRace, oggi revendica un altro attacco informatico ad una azienda italiana. All’interno del Data Leak Site, la gang riporta che l’azienda Pluriservice è stata attaccata e che la cyber gang ha in mano 43GB di dati esfiltrati dalle infrastrutture IT dell’azienda. La notizia è stata diramata dal ricercatore di sicurezza Pietro Melillo. Nel post, la cybergang criminale riporta che: Vengono riportati anche dei samples nel post che riportano dati inerenti il numero dei clienti i i fatturati i dati di bilancio, una serie di curriculum, dei contratti,

Carta di identità elettronica: come mai un sito essenziale nel tessuto digitale del paese va giù per un incendio di un tombino?

Come abbiamo riportato qualche giorno fa, il sito della Carta di identità elettronica ha avuto un disservizio in data 24/05/2023. Dopo l’inizio del disservizio, sempre in data 24 maggio, i Vigili del fuoco hanno riportato con un Tweet, che erano andati in fiamme alcuni tombini nei pressi della stazione tiburtina che interessavano dei “cavi elettrici interrati”. Il giorno dopo, in data 25 maggio, il sito continuava a rimanere offline quando alle 11:32 il gruppo di hacker filorussi NoName057(16), pubblica un post dove riporta che il sito in questione era stato attaccato da un attacco di distributed denial of a service. Passano poche

Il database di Italia Militare è online. 364.000 utenti liberamente scaricabili

Un noto canale Telegram che pubblica costantemente del materiale trafugato da aziende online, nella giornata di oggi pubblica un post che riporta di una ennesima perdita dei dati. Sul forum underground pubblicato dal post Telegram, l’utente “fibonacci”, mette a disposizione un database di 655MB (in formato .sql), nel quale sono presenti 364.000 record di utenti del portale italiano italiamilitare.it. Nei samples messi a disposizione dal criminale informatico, viene riportata un file in Data Definition Lenguage (DDL) che contiene lo schema del database e una serie di occorrenze per ogni tabella. il file contiene circa 41MB di informazioni. Abbiamo immediatamente inviato un messaggio

Attacco informatico al sito della Banca di Credito Cooperativo di Roma (BCC Roma)

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato pochi minuti fa un nuovo attacco informatico contro il sito della Banca di Credito Cooperativo di Roma “BCC ROMA”. Come sappiamo, NoName057(16) è un gruppo di hacktivisti filorussi che si è dichiarato a marzo del 2022 a supporto della Federazione Russa, dopo l’inizio della guerra tra Ucraina e Russia e hanno riportato: Gli attacchi DDoS (Distributed Denial of Service) sono una forma comune di attacco informatico che mira a sopraffare un sistema o una rete di computer sovraccaricandoli con un’enorme quantità di traffico illegittimo. A differenza di altri tipi di attacchi informatici che cercano di infiltrarsi

Attacco informatico al sito del Credito Cooperativo. Colpito il pannello di autenticazione

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato pochi minuti fa un nuovo attacco informatico contro il sito del Credito Cooperativo. Questa volta hanno colpito il pannello di amministrazione del sito della banca, e questo vuol dire che nel periodo nel quale l’attacco sarà attivo, non sarà possibile autenticarsi nell’area riservata. Come sappiamo, NoName057(16) è un gruppo di hacktivisti filorussi che si è dichiarato a marzo del 2022 a supporto della Federazione Russa, dopo l’inizio della guerra tra Ucraina e Russia e hanno riportato: Gli attacchi DDoS (Distributed Denial of Service) sono una forma comune di attacco informatico che mira a sopraffare un sistema

Attacco informatico ai Servizi Omnia. Monti: “Gli italiani subiscono ancora una volta una violazione dei dati dei loro clienti”

La banda di criminali informatici Monti ransomware, oggi revendica all’interno del proprio Data Leak Site (DLS) un attacco informatico all’italiana Servizi Ominia. L’attacco sembrerebbe essere stato sferrato in data 27 maggio 2023 ed oggi sono stati pubblicati i primi samples (anche se momentaneamente indisponibili) e una parte dell’alberatura dei file sottratti dalle infrastrutture IT dell’azienda. Nel post, la cybergang criminale riporta “Gli italiani hanno subito ancora una volta una violazione dei dati delle informazioni dei loro clienti”, riferendosi all’attacco informatico precedente, sferrato ai danni della ASL1 Abruzzo avvenuto recentemente. “Omnia è uno studio di consulenza e servizi aziendali nato a Cesena nel

Attacco DDoS al CSM e al Ministero delle Imprese e del Made in Italy da parte di NoName057(16)

Il gruppo di hacktivisti filorussi di NoName057(16) ha sferrato nella giornata di ieri dei nuovi attacchi contro obietti italiani. NoName057(16) è un gruppo di hacktivisti filorussi che si è dichiarato a marzo del 2022 a supporto della Federazione Russa, dopo l’inizio della guerra tra Ucraina e Russia. Questa volta a farne le spese è stato il sito del Consigli Superiore della Magistratura e il Ministero delle Imprese e del Made in Italy che alle 21:00 di ieri risultava ancora non raggiungibile. Nome target URL Orario Attacco Stato Attuale Consiglio Superiore della Magistratura https://www.csm.it/ 15:55 Attivo con GeoLocking Ministero delle Imprese e del Made in Italy

Carta di Identità Elettronica ancora down. Parlare di BIA forse è troppo, ma di futuro è d’obbligo

Abbiamo superato un giorno dall’inizio del disservizio al sito della Carta di Identità Elettronica (CIE). Da quanto sappiamo e dalla dichiarazione del Ministero dell’Interno “I servizi della Carta di identità elettronica sono momentaneamente indisponibili esclusivamente per un problema tecnico nella fornitura della connettività internet, causato dall’incendio divampato nella giornata di ieri nei pressi della Stazione Tiburtina, che ha coinvolto cavi della fibra ottica”.  Questo è stato riportato in data Giovedì 25 Maggio 2023, ore 18:43. In data Giovedì 25 Maggio 2023, ore 11:36, gli hacker filorussi di NoName057(16), si sono presi il merito del disservizio riportando che erano stati loro a mettere

Attacco informatico al Ministero dell’Interno, Incendio, disservizio o NoName057(16)? Ma la BIA?

Fino a ieri, il sito web del Ministero dell’Interno italiano rappresentava un punto di riferimento per coloro che necessitavano di richiedere, rinnovare o verificare lo stato della propria carta d’identità. Tuttavia, un’insolita interruzione dei servizi online ha colpito inaspettatamente gli utenti che si sono trovati impossibilitati ad accedere al sito cartaidentita[.]interno[.]gov[.]it. Mentre le ragioni precise del malfunzionamento rimangono sconosciute, si stanno facendo ipotesi sulla possibile causa dell’incidente. Una delle ipotesi principali è quella di un disservizio tecnico, un problema interno alla struttura del sito o ai server che ne supportano il funzionamento. Questo tipo di inconvenienti possono accadere a qualsiasi sistema informatico

Aziende italiane a rischio compromissione. Cambiate le password dei CPanel se non volete essere bucati

Ne avevamo parlato qualche tempo fa della rivendita, da parte degli Initial Access Broker (IAB) degli accessi di tantissime tipologie di servizi, come accessi RDP, VPN, Account Office365 fino ad arrivare ai cpanel. Questi mercati stanno diventando sempre più prolifici e sicuramente la fuoriuscita dal campo (o la messa in discussione dal punto di vista del controllo della piattaforma) del famigerato market underground Genesis, sta spostando molti criminali informatici su altre piattaforme. Gli Initial Access Broker (IAB) sono attori o gruppi che operano, ad esempio nel mercato del ransomware as a service (RaaS) e si specializzano nell’acquisizione e nella vendita di accesso

Categorie