Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
2nd Edition GlitchZone RHC 320x100 2

Categoria: Social Network

Twitter e fake account: gli orizzonti di una “soluzione” di ID verification?

Autore: Stefano Gazzella Che sia vero o meno che Twitter abbia barato sul numero degli utenti, Elon Musk ha giocato una partita al rilancio all’interno delle trattative sul social network introducendo la tematica dei fake account sul tavolo della partita. Partita che potrebbe ben seguire una strategia – tutt’altro che nuova o particolarmente sorprendente – di portare all’attenzione pubblica le coordinate di un problema avendo pronta già una proposta di soluzione. Insomma: la presenza di account fake, bot o spam è un fatto noti sin dagli albori di internet e trasversalmente riguarda tutte le community. Fatto che con l’ascesa dei social ora

L’esperienza di Gianni: Il medico e la “scrivania pulita” – Sessione 4

Sempre di più il cybercrime incombe sui poveri malcapitati del web. Profili fake e scam imperversano sui social network, che con difficoltà (anche se muniti delle migliori intelligenze artificiali), riescono a stare dietro ad un fenomeno che genera truffe di ogni tipo. Questa rubrica vuole sensibilizzare tutte le persone a porre attenzione alle sempre più crescenti attività di truffe online che partono principalmente dalle email e dai social network. Questo verrà fatto con delle storie in prima persona raccontate dai malcapitati, dove verranno fatte delle “lesson learned” finali. Autore: Antonio Piovesan Salve a tutti, mi chiamo Gianni e … mi vergogno a dirlo ma,

Musk potrebbe riaprire le trattative con Twitter, ma tutto è sul filo dei fake e dei Bot

Musk ha presentato un’offerta alla Securities and Exchange per acquisire Twitter nell’aprile di quest’anno. Dopo che le società hanno accettato di portare avanti un accordo take-private, Musk ha affermato che stava terminando la sua acquisizione e ha accusato Twitter di presentare numeri falsi, anche nei suoi documenti SEC, relativi alla quantità di utenti attivi giornalieri monetizzabili e al numero di account spam e bot sul social network. Twitter ha quindi citato in giudizio Musk in un tribunale della cancelleria del Delaware per garantire che l’accordo andasse a buon fine come promesso, e Musk ha presentato domande riconvenzionali e una controquerela il 29 luglio. In una

La fuoriuscita di 5,4 milioni di profili Twitter è avvenuto per uno 0day

Twitter ha confermato che una recente violazione dei dati è stata causata da una vulnerabilità zero-day ora patchata utilizzata per collegare indirizzi e-mail e numeri di telefono agli account degli utenti, consentendo a un attore di minacce di compilare un elenco di 5,4 milioni di profili di account utente. Il mese scorso, abbiamo riportato che un attore di minacce che ha affermato di essere stato in grado di creare un elenco di 5,4 milioni di profili di account Twitter utilizzando una vulnerabilità sul sito di social media. Questa vulnerabilità ha consentito a chiunque di inviare un indirizzo e-mail o un numero di

La Metasicurezza – Le metodologie per la gestione del rischio nel Metaverso

Autore: Mauro Montineri Lo scorso mese ci siamo lasciati dicendo che l’avvento dell’età del metaverso rappresenta una disruption percettiva che, tra le altre cose, comporterà un incremento esponenziale del peso associato alle dimensioni della nostra impronta digitale rispetto a quello dell’impronta fisica e potrebbe modificare irreversibilmente la consapevolezza di noi stessi e del rapporto con il mondo che ci circonda. Ricordiamo che le dimensioni della nostra impronta digitale sono da intendersi non tanto, e non solo, nell’accezione classica di quantità di dati ma piuttosto come le dimensioni della nostra identità digitale – ossia delle rappresentazioni digitali di noi stessi – che possono

Cambiamenti ai vertici di TikTok, dopo lo scandalo delle 80 registrazioni audio interne

TikTok ha annunciato il 15 luglio che il suo attuale Global Chief Security Officer (CSO), Roland Cloutier, cambierà ruolo a partire dal 2 settembre per guidare la strategia incentrata sull’”impatto aziendale dei programmi di sicurezza e fiducia”. Kim Albarella subentrerà ad interim. Questa riorganizzazione arriva quando gli Stati Uniti hanno aumentato la pressione sul social network, che appartiene alla società cinese ByteDance, dalle rivelazioni di BuzzFeed News. La rivista riporta che dall’audio trapelato online dalle 80 registrazioni di riunioni interne, i dipendenti di ByteDance hanno avuto accesso ai dati degli utenti americani di TikTok. Due cose preoccupano Washington: che il governo cinese

Italia sei consapevole dei rischi? No … Ma mi faccia il piacere!

L’Italia è il primo paese in Europa ad essere vittima del ransomware. Questo ci stupisce ancora? Purtroppo la situazione non è affatto delle migliori soprattutto per quanto riguarda la “consapevolezza al rischio informatico”. Non vogliamo proprio comprendere che la sicurezza informatica parte dall’utente finale, ovvero l’elemento più debole della catena. Si l’elemento debole, ma in Italia questo elemento è “debolissimo”. Siamo ancora lontani dall’adottare comportamenti che possano metterci al riparo dai rischi informatici, anzi, facciamo di tutto per poter sfoggiare la nostra “inconsapevolezza informatica”, dando modo ai criminali informatici di farsi grasse risate e agire in modo incontrollato sulle nostre identità digitali,

Milioni di account degli italiani nelle underground. Scopriamo come difenderci

Combo, Combo, Combo … Come avevamo riportato recentemente, il fenomeno delle combolist dilaga nel mare delle underground e costantemente gli analisti di RHC vengono in contatto con venditori che reclamizzano credenziali di accesso (normalmente utenza e password) nei mercati della criminalità informatica. Normalmente queste combo vengono vendute specificando il livello di qualità, ovvero quanto tali credenziali siano aggiornate e quindi recenti e il target, in questo caso abbiamo analizzato l’Italia. Generalmente i post vengono corredati con tale informazione, che spesso viene etichettata come Normale, buona o ottima qualità (spesso con gli acronimi Normal, HQ, Hoot). Ovviamente, maggiore è la qualità delle combo,

Web Scraping e LinkedIn: informazioni d’oro per il cybercrime

Ne avevamo parlato a suo tempo del fenomeno del “web scraping” e di quanto possano essere importanti delle informazioni scaricate massivamente dai social network. Per web scraping, si intende un processo di estrazione automatica di dati o di raccolta informazioni dal World Wide Web. È un campo in via di sviluppo e consiste in un insieme di tecniche che consentono il download di informazioni legittime dalle piattaforme web, l’elaborazione del testo, le comprensione semantica e l’utilizzo delle intelligenze artificiali per riversare il tutto, correttamente e coerentemente organizzato in una base dati. Dopo la clamorosa pubblicazione di 700 milioni di utenti di Linkedin

Mosca sanziona Google con 350 milioni di euro per aver pubblicato contenuti fake su Youtube

La Corte del distretto Tagansky di Mosca ha imposto una sanzione a Google LLC di oltre 21 miliardi di rubli per la ripetuta mancata rimozione delle informazioni vietate. Come spiega Roskomnadzor sul suo sito Web ufficiale : “In particolare, l’hosting di video YouTube di proprietà di Google non ha limitato l’accesso a una serie di materiali contenenti contenuti vietati entro il periodo prescritto”. Tra questi materiali sul sito web sono elencati: Video fake sul corso di un’operazione militare speciale in Ucraina, screditando le forze armate della Federazione Russa; materiali che promuovono l’estremismo e il terrorismo; materiali che promuovono un atteggiamento indifferente nei confronti della vita e

Categorie