Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Crowdstriker 970×120
Crowdstrike 320×100

Autore: Emanuele De Lucia

Analisi degli incidenti Ransomware del 2021 e previsioni 2022.

Autore: Emanuele De Lucia (Cluster25) Data Pubblicazione: 3/01/2022 L’anno 2021 ha visto aumentare la minaccia ransomware e un susseguirsi di eventi correlati che hanno coinvolto anche questioni relative alla sicurezza nazionale di grandi paesi. Ad oggi non è possibile parlare di ransomware senza citare il caso Colonial Pipeline. Per alcuni giorni, nel maggio 2021, un attacco ransomware condotto contro questa azienda ha sensibilizzato su come un attacco che viene condotto nel mondo digitale possa avere serie ripercussioni anche su quello fisico, colpendo milioni di persone. Ciò potrebbe essere una diretta conseguenza di un aumento significativo della sofisticatezza e delle procedure adottate da

Il gruppo nordcoreano “KONNI”, attacca i diplomatici russi con nuovi impianti malware.

Autore: Emanuele De Lucia (Cluster25) Data Pubblicazione: 3/01/2022 Cluster25 (Un Global Cyber ​​Threat Intelligence and Adversary Tracking Team) ha analizzato un recente attacco legato al gruppo APT nordcoreano “Konni” che ha preso di mira il settore diplomatico russo usando come esca mail di spear phishing per le festività di Capodanno. Una volta aperto ed eseguito l’allegato e-mail dannoso, viene attivata una catena composta da più fasi, che consente all’attore di installare un impianto appartenente alla famiglia Konni RAT come payload finale. La KILLCHAIN Il diagramma seguente mostra le fasi complessive utilizzate dall’attore per infettare il bersaglio. L’attività dannosa inizia da un’e-mail contenente

Afghanistan: Central Asia domination, between geopolitics, threats, cyber security and terror.

Authors: Olivia Terragni, Ilaria Montoro, Roberto Villani, Emanuele De Lucia, Massimiliano Brolli, Thomas Saintclaire. Publication Date: 30/08/2021 English translation: Antonio Piovesan Pakistanis conquered Kabul… The resistance ceases and the story continues to go unheard but, what is worse, it seems to be in all respects a major quake shock to global geopolitical context. “…taliban people said the war is over and they will negotiate an open and inclusive Islamic government, as well as take responsible action to ensure the safety of Afghan citizens and missions”. said Hua Chunying, a spokesman for the foreign ministry. They want to restore order and there are

LockBit 2.0: il ransomware che ha colpito Accenture. Pubblicati 2384 file.

A cura di: Emanuele De Lucia Data Pubblicazione: 11/08/2021 Come abbiamo pubblicato poco fa, il colosso Accenture è rimasto vittima di LockBit 2.0, un ransomware d’élite che ha riportato all’interno del suo blog nel dark web quanto segue: “Queste persone sono al di là della privacy e della sicurezza. Spero che i loro servizi siano migliori di quello che abbiamo visto all’interno (dei loro sistemi, ndr). Se siete interessati ad acquistare i lotti di dati, contattateci”. Poco dopo l’incidente, Accenture ha commentato: “L’incidente è stato prontamente contenuto ed i server colpiti immediatamente isolati. Non c’è stato alcun impatto sulle operations di Accenture

Categorie