
Redazione RHC : 16 Settembre 2022 08:00
I ricercatori di Cisco Talos hanno riferito che tra febbraio e luglio di quest’anno hanno registrato molti attacchi di Lazarus (alias APT38) a fornitori di energia elettrica senza nome negli Stati Uniti, in Canada e in Giappone.
Gli hacker stanno utilizzando Log4Shell, una vulnerabilità di Log4j vecchia di un anno, per compromettere i server VMware Horizon connessi a Internet, affermano gli esperti.
Successivamente, gli aggressori hanno preso piede nelle reti della vittima e hanno distribuito malware quali VSingle e YamaBot, consentendo loro di stabilire un accesso affidabile sui sistemi della vittima.
Sponsorizza la prossima Red Hot Cyber Conference! Il giorno Lunedì 18 maggio e martedì 19 maggio 2026 9 maggio 2026, presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà la V edizione della la RHC Conference. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico. Se sei interessato a sponsorizzare l'evento e a rendere la tua azienda protagonista del più grande evento della Cybersecurity Italiana, non perdere questa opportunità. E ricorda che assieme alla sponsorizzazione della conferenza, incluso nel prezzo, avrai un pacchetto di Branding sul sito di Red Hot Cyber composto da Banner più un numero di articoli che saranno ospitati all'interno del nostro portale. Quindi cosa stai aspettando? Scrivici subito a [email protected] per maggiori informazioni e per accedere al programma sponsor e al media Kit di Red Hot Cyber.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questa azienda è stata segnalata per la prima volta da Symantec nell’aprile 2022 e ha collegato gli attacchi al gruppo Stonefly, che è indirettamente collegato a Lazarus.
Inoltre, i ricercatori di Cisco Talos hanno appena scoperto un nuovo Trojan di accesso remoto (RAT) chiamato MagicRAT, che gli hacker utilizzano per la ricognizione e il furto di credenziali.
Secondo gli esperti, durante questa campagna dannosa, gli aggressori hanno cercato di stabilire un accesso affidabile alle reti delle vittime per condurre operazioni di cyber-spionaggio a favore della Corea del Nord.
Redazione
Un nuovo allarme sulla sicurezza nel mondo degli investimenti online viene portato all’attenzione da Paragon sec, azienda attiva nel settore della cybersecurity, che ha pubblicato su LinkedIn un pos...

Un’indagine su forum e piattaforme online specializzate ha rivelato l’esistenza di un fiorente mercato nero di account finanziari europei. Un’entità denominata “ASGARD”, sta pubblicizzando ...

C’è un fenomeno noto ma di cui si parla poco, e che ogni giorno colpisce senza distinzione: la pornografia algoritmica. È una forma di inquinamento semantico che trasforma l’identità digitale i...

Google si avvicina alla presentazione ufficiale di Gemini 3.0, il nuovo modello di intelligenza artificiale destinato a rappresentare uno dei passaggi più rilevanti nella strategia dell’azienda. Se...

La sicurezza del Louvre è di nuovo sotto accusa dopo che alcuni burloni sono riusciti a ingannare le guardie e ad appendere il loro dipinto nella stessa stanza della Monna Lisa. Il duo belga Neel e S...