Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Crowdstrike 320×100

Categoria: News

Comune di Bacoli, per evitare immagini hot sulla pagina Facebook, usate la Multi Factor Authentication (MFA)

Nella notte di venerdì, il Comune di Bacoli è stato vittima di un bizzarro furto che ha lasciato i residenti sbalorditi e le autorità perplesse. L’account ufficiale Facebook del Comune è stato violato da un individuo o un gruppo di hacker ancora sconosciuti, che hanno sorprendentemente pubblicato una serie di immagini e video di natura esplicita di provenienza giapponese. Le immagini e i video hot, che sono apparsi sulla pagina ufficiale Facebook del Comune di Bacoli hanno immediatamente attirato l’attenzione dei cittadini e dei visitatori della pagina. Mentre alcuni sono rimasti scioccati e disgustati dalla situazione, altri hanno scelto di adottare un

Stai attento! Le APP mobile si trasformano in Spyware anche dopo un anno dall’installazione

Gli aggressori utilizzano sempre più una tecnica chiamata controllo della versione per eludere il rilevamento del malware di Google Play e raggiungere utenti Android ignari. “Le campagne che utilizzano il controllo delle versioni in genere prendono di mira le credenziali, l’identità e le finanze degli utenti”, secondo un recente rapporto del Google Cybersecurity Action Team (GCAT). Sebbene il controllo delle versioni non sia una tecnica nuova, è piuttosto insidioso in quanto estremamente difficile da rilevare. Per utilizzare questo metodo, uno sviluppatore Android carica prima una versione innocua dell’applicazione su Play Market, che supera facilmente tutti i necessari controlli di Google.  Tuttavia, questa versione viene successivamente aggiornata e riceve un

Citrix nel mirino del cybercrime. 640 server Citrix Netscaler ADC e Gateway espongono una webshell

Gli esperti della Shadowserver Foundation hanno avvertito che circa 640 server Citrix Netscaler ADC e Gateway sono già stati violati e infettati da backdoor a seguito di attacchi che hanno usato la vulnerabilità RCE critica CVE-2023-3519 (9,8 punti sulla scala CVSS), scoperta e corretta il mese scorso. Dopo la scoperta di questo bug, la US Cybersecurity and Infrastructure Protection Agency (CISA) ha riferito che  il bug è stato sfruttato per distribuire web shell. Le autorità hanno anche avvertito che nel giugno 2023 la vulnerabilità è stata utilizzata contro un’organizzazione anonima correlata all’infrastruttura critica degli Stati Uniti. Come riportato ora dalla Shadowserver Foundation, durante i massicci attacchi a CVE-2023-3519 iniziati

I limiti delle IA e i problemi di genere. Arrestata per errore una donna incinta per furto d’auto. Tutti gli altri 5 erano neri

Portia Woodruff, incinta di otto mesi, è stata arrestata proprio fuori casa sua a Detroit con l’accusa di rapina e furto d’auto. L’arresto è stato il risultato di una mancata corrispondenza in un sistema di riconoscimento facciale automatico. Dopo 11 ore di detenzione, durante le quali la donna è stata interrogata su un crimine che non ha mai commesso, Woodruff è stata rilasciata con l’obbligo personale di pagare 100.000 dollari. Il procuratore della contea di Wayne ha successivamente ritirato le accuse contro Woodruff. Secondo la polizia di Detroit, la base per l’arresto era il riconoscimento facciale automatico. La Woodruff è diventata la sesta persona ad

La piattaforma di phishing 16shop è stata chiusa. Arrestato un operatore di 21 anni e altri 2 complici

L’Interpol ha annunciato lo smantellamento della piattaforma PhaaS 16shop, che offriva il phishing come servizio ai criminali ed era nota per i suoi kit di phishing destinati agli account Apple, PayPal, American Express, Amazon e Cash App. L’operazione delle forze dell’ordine ha portato all’arresto di un operatore di 21 anni in Indonesia, e successivamente a due dei suoi complici. 16Shop ha offerto ai criminali informatici un sofisticato prodotto di phishing commerciale protetto non solo dal reverse engineering, ma anche dall’uso senza licenza.  Il fatto è che 16Shop era così popolare nel mercato nero che apparivano anche versioni piratate (infettate da backdoor). Così, nel maggio 2019, gli

NVIDIA Grace Hopper

Le CPU NVIDIA Grace Hopper cambiano il gioco sull’AI generativa. Ma chi era Grace Hopper?

NVIDIA ha introdotto una nuova generazione di CPU chiamate GH200 Grace Hopper SuperChip, che è un sistema a due chip di processori centrali e grafici. La piattaforma è progettata per creare sistemi HPC e piattaforme AI.  Il cuore del GH200 Grace Hopper SuperChip è il superchip NVIDIA Grace di nuova generazione, dotato di memoria HBM3e ad alte prestazioni per velocità di accesso ai dati fino a 5 TB/s. Dentro ai SuperChip di NVIDIA Secondo i rappresentanti di NVIDIA, la nuova piattaforma è significativamente più avanti rispetto al suo predecessore in termini di prestazioni. Un server basato sulla piattaforma GH200 Grace Hopper con due nuovi superchip

Facebook fa bene alla salute! Lo riporta l’Oxford Internet Institute dopo aver analizzato un milione di persone

Il più grande studio scientifico indipendente, condotto dall’Oxford Internet Institute, ha concluso che la diffusione mondiale del social network Facebook non è associata a danni psicologici diffusi. I risultati dello studio sono stati pubblicati sulla rivista Royal Society Open Science. Il gruppo di Oxford, guidato dai professori Andrew Przybylski e Matti Wuorre, ha analizzato i dati sul benessere di quasi un milione di persone in 72 paesi in 12 anni e ha raccolto informazioni sull’effettivo utilizzo di Facebook da parte di milioni di utenti.  Di seguito l’abstract della ricerca svolta: Lo studio ha rilevato che Facebook può essere associato a un benessere positivo. Lo studio afferma: “Sebbene

Una vulnerabilità in Microsoft Azure Active Directory potrebbe consentire l’abuso del Cross-Tenant Synchronization (CTS)

È stata scoperta una nuova vulnerabilità nel prodotto Microsoft Azure Active Directory. Stiamo parlando dell’abuso della funzionalità Cross-Tenant Synchronization (CTS) recentemente introdotta, che consente di sincronizzare utenti e gruppi tra più tenant di Azure. I tenant di Azure sono organizzazioni o divisioni separate all’interno di Azure Active Directory, configurate con i propri criteri, utenti e impostazioni. CTS consente all’amministratore di configurare la sincronizzazione tra più client per garantire una collaborazione senza soluzione di continuità. In questo caso, gli utenti di un client di origine vengono sincronizzati automaticamente con il client di destinazione. Tuttavia, gli esperti avvertono che gli aggressori potrebbero abusare della nuova funzionalità per diffondere malware tra tenant

Gli hacker possono scoprire la password dal suono emesso dai tasti della tastiera. Scopriamo il nuovo attacco in side channel

Un gruppo di scienziati ha sviluppato un nuovo “attacco acustico del canale laterale” basato su un modello di rete neurale. L’attacco può essere utilizzato per rilevare sequenze di tasti che sono state registrate utilizzando il microfono di un telefono nelle vicinanze. La precisione di determinazione è fino al 95%. Nel loro studio, gli esperti riferiscono che la combinazione di apprendimento automatico, microfoni onnipresenti e videochiamate può rappresentare una grande minaccia per gli utenti. In particolare, i laptop sono maggiormente a rischio di intercettare i tasti premuti, il cui suono può essere facilmente registrato in luoghi pubblici silenziosi (bar, biblioteche o uffici). Inoltre, la maggior parte dei laptop

La causa dei 5 miliardi di dollari chiesti a Google si avvicina verso il processo

Il 7 agosto, un tribunale della California ha respinto la richiesta di Google di eliminare un contenzioso relativo ad una causa che sostiene che la società avrebbe violato illegalmente la privacy di milioni di persone. Secondo l’azione collettiva, gli strumenti di Google nelle app hanno continuato a monitorare l’attività su Internet anche dopo aver abilitato la modalità di navigazione in incognito in Chrome o Safari.  La causa è stata intentata nel 2020 chiedendo un risarcimento di ben 5 miliardi di dollari. Il tribunale ha preso atto delle dichiarazioni nell’informativa sulla privacy di Chrome e di altri servizi su come la modalità di navigazione in incognito limiti

Categorie