
Redazione RHC : 15 Agosto 2022 18:49
Sembra che questo ferragosto non sia ancora terminato per i criminali informatici e prima di andare a fare “Baldoria”, pubblicano un ultimo messaggio su Telegram che annuncia l’imminente pubblicazione di tutti i dati trafugati dalle infrastrutture IT dell’unione dei Comuni Valdisieve e Valdarno.
Ne avevamo già parlato qualche giorno fa della fuoriuscita di una parte di dati dell’unione dei comuni toscani, ma sembrerebbe che i dati pubblicati non siano finiti.
Inoltre RansomwHouse aveva pubblicato un messaggio riferito all’Italia che vi invitiamo a leggere nella sua interezza nel precedente post dove veniva riporta all’inizio del messaggio che: “In Italia infuria una nuova pandemia alle Strutture governative! Beh, immagino che non sia affatto nuovo. Il sintomo principale è avere password come 12345678 per risorse critiche che archiviano dati sensibili che portano a conseguenze abbastanza prevedibili e minacciano la gente comune.”
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Con un messaggio sul canale Telegram di RansomHouse alle ore 18:19 di oggi, 15 agosto 2022, la gang riporta quanto segue:
Ciao a tutti!
Siamo felici di annunciare che pubblicheremo il dump completo dei dati trapelati da 8 comuni italiani.
Ce n'è molto, quindi dacci un paio di giorni per prepararlo per te.
Tieni d'occhio il nostro sito web per il link!
Si parla in effetti di 2,1 Terabyte di dati trafugati dalle infrastrutture dell’unione dei comuni che sono veramente tanti.
Normalmente, se vengono effettuate più pubblicazioni, è per aumentare la pressione sull’organizzazione violata conservando i dati più sensibili per pubblicarli solo all’ultimo.

RHC monitorerà l’evoluzione della vicenda in modo da pubblicare ulteriori news sul blog, qualora ci fossero novità sostanziali.
Nel caso in cui l’azienda voglia fornire una dichiarazione a RHC, saremo lieti di pubblicarla con uno specifico articolo sulle nostre pagine per dare risalto alla questione.
Qualora ci siano persone informate sui fatti che volessero fornire informazioni sulla vicenda od effettuare una dichiarazione, possono accedere alla sezione contatti, oppure in forma anonima utilizzando la mail crittografata del whistleblower.
Redazione
ROMA – La profonda crisi istituzionale che ha investito l’Autorità Garante per la Protezione dei Dati Personali ha spinto Guido Scorza, componente del Collegio, a un intervento pubblico mirato a ...

Negli ultimi anni, il panorama della sicurezza informatica in Italia ha visto una preoccupante escalation di attacchi, con un aumento significativo dei crimini informatici. Un fenomeno particolarmente...

Quest’autunno, abbiamo avuto un bel po’ di grattacapi con il cloud, non so se ci avete fatto caso. Cioè, AWS, Azure, e dopo Cloudflare. Tutti giù, uno dopo l’altro. Una sfilza di interruzioni ...

Il CERT-AGID ha rilevato recentemente una sofisticata campagna di phishing mirato che sta prendendo di mira gli studenti dell’Università di Padova (UniPd). L’operazione, ancora in corso, sfrutta ...

Gli esperti del Group-IB hanno presentato un’analisi dettagliata della lunga campagna di UNC2891, che ha dimostrato la continua sofisticatezza degli schemi di attacco agli sportelli bancomat. L’at...