
Roberto Villani : 10 Settembre 2022 09:00
Autore: Roberto Villani
Lo abbiamo raccontato mille volte, e non smetteremo mai di scriverlo, il cyber mondo moderno vede le spie e le intelligence di tutti i paesi costantemente impegnati.
Non ci sono gap o pause per chi incaricato dai rispettivi governi, deve esplorare il web alla ricerca delle minacce o delle possibili attività vantaggiose che possono aiutare il proprio paese.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Maggiore e forte è l’identità nazionale costruita in un paese sia con una rivoluzione, sia con una democrazia, sia con un regno o una autocrazia come quella Iraniana, maggiore è l’impegno delle agenzie di intelligence nel proteggere gli interessi governativi.
Pensare di bucare queste identità semplicemente credendo nel dio denaro è un errore, e se molte volte ha portato successi, altrettanto vero è che non sono mai stati contati gli insuccessi o meglio i denari spesi.
Si “entra” in un paese attraverso i media, i social network e le piattaforme digitali, comprese quelle dei giochi; il cinema e la radio, se pur non moderni, sono “veicoli” di penetrazione per attività di intelligence ostile.
Le relazioni internazionali possono essere variabili in funzione degli interessi tra chi si sta relazionando, triangolazioni e collaborazioni vanno valutate in ogni occasione, ogni novità accademica, della ricerca scientifica, un brevetto nuovo, una nuova molecola farmacologica, nuovi sviluppi energetici o nuove soluzione per il risparmi energetico, finanche un modello di veicolo che possa portare al suo inventore ed il paese di nascita del suo inventore, è un target da individuare ed indagare da parte delle intelligence, e domani delle cyber-intelligence.
La guerra cyber sempre più sotterranea non conosce pause.
Quanto avvenuto recentemente tra Iran e Albania dimostra come non mai, quanto già avevamo anticipato nello scontro globale che vede coinvolti i paesi NATO.
L’Albania, nuovo socio del patto atlantico ha subito un attacco informatico che ha costretto il paese delle aquile a cacciare i rappresentanti diplomatici iraniani. Nelle relazioni internazionali questo gesto è il più alto grado di criticità relazionale, e propedeutico quasi sempre a maggiori tensioni.
Fra l’altro come ben descritto dalla stampa nazionale ed internazionale, questa è la prima volta che si interrompono relazioni diplomatiche a causa di un attacco informatico.
Se ancora non è stato compreso questo grande gioco, saremo sempre target per tutto il mondo intorno a noi.
Roberto Villani
Un’indagine congiunta di BCA LTD, NorthScan e ANY.RUN ha svelato uno degli schemi di hacking più segreti della Corea del Nord. Con il pretesto di un reclutamento di routine, il team ha monitorato c...

L’adozione su larga scala dell’intelligenza artificiale nelle imprese sta modificando in profondità i processi operativi e, allo stesso tempo, introduce nuovi punti critici per la sicurezza. Le a...

L’azienda francese Mistral AI ha presentato la sua linea di modelli Mistral 3, rendendoli completamente open source con licenza Apache 2.0. La serie include diversi modelli compatti e densi con 3, 8...

Nel panorama dei forum underground esistono attori che operano in modo episodico, alla ricerca di un singolo colpo mediatico, e altri che costruiscono nel tempo una pipeline quasi industriale di comp...

Nel contesto odierno, proteggere una rete richiede molto più che impostare una password complessa. Un attacco informatico contro una rete wireless segue un percorso strutturato che evolve dal monitor...