
Redazione RHC : 3 Luglio 2023 11:52
Di recente, ci sono state molte affermazioni su Twitter, riguardo sia alla stabilità del servizio che alla nuova politica di Elon Musk, che vuole monetizzare ciò che prima era gratuito. Tuttavia, un problema con Twitter è particolarmente acuto: gli account automatizzati di phishing che promuovono contenuti per adulti sono comuni sulla piattaforma.
Questi account possono scrivere agli utenti sia in messaggi privati che rispondere ai loro tweet.
L’ondata di bot è alquanto ironica, viste le promettenti affermazioni di Elon Musk di reprimere i robot e i falsi account Twitter dopo la sua acquisizione della piattaforma.
CVE Enrichment Mentre la finestra tra divulgazione pubblica di una vulnerabilità e sfruttamento si riduce sempre di più, Red Hot Cyber ha lanciato un servizio pensato per supportare professionisti IT, analisti della sicurezza, aziende e pentester: un sistema di monitoraggio gratuito che mostra le vulnerabilità critiche pubblicate negli ultimi 3 giorni dal database NVD degli Stati Uniti e l'accesso ai loro exploit su GitHub.
Cosa trovi nel servizio: ✅ Visualizzazione immediata delle CVE con filtri per gravità e vendor. ✅ Pagine dedicate per ogni CVE con arricchimento dati (NIST, EPSS, percentile di rischio, stato di sfruttamento CISA KEV). ✅ Link ad articoli di approfondimento ed exploit correlati su GitHub, per ottenere un quadro completo della minaccia. ✅ Funzione di ricerca: inserisci un codice CVE e accedi subito a insight completi e contestualizzati.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questa settimana, i ricercatori di sicurezza hanno segnalato molti account spam che hanno iniziato a seguirli, avviando messaggi diretti indesiderati e altre interazioni come Mi piace e risposte.
La scorsa settimana, il gruppo di ricerca MalwareHunterTeam ha scoperto diversi account Twitter che si inseriscono nelle interazioni sotto forma di Mi piace. Questo viene fatto per incoraggiare gli utenti a visualizzare i profili di questi bot e seguire i collegamenti forniti nella loro biografia. E questi collegamenti, ovviamente, portano a siti di incontri sessuali e vari repository di contenuti per adulti.
Anche il giornalista americano Chris Heidner ha evidenziato pubblicamente la risposta al suo recente post, che ha ricevuto da un pornbot pochi minuti dopo aver pubblicato il materiale:

Risposte da spambots
Mikel Garcia, un professionista IT con sede nel Regno Unito, ha pubblicato uno screenshot di diversi spambot che pubblicizzano “esche fasulle” tra cui “lavori part-time” tramite i messaggi diretti della piattaforma:

Mentre Twitter sospende tali account non appena diventano disponibili, la piattaforma non ha ancora implementato alcuna soluzione proattiva anti-spam e bot efficace o nuova per impedire loro di essere attivi prima ancora che interagiscano con altri utenti.
Non è ancora chiaro come Elon Musk uscirà da questa pericolosa situazione in termini di rischi reputazionali. Dopo ripetute affermazioni ad alta voce secondo cui la piattaforma sconfiggerà i bot spam, diventa almeno strano vedere la loro attività crescere ogni giorno.
Redazione
Dietro molte delle applicazioni e servizi digitali che diamo per scontati ogni giorno si cela un gigante silenzioso: FreeBSD. Conosciuto soprattutto dagli addetti ai lavori, questo sistema operativo U...

Molto spesso parliamo su questo sito del fatto che la finestra tra la pubblicazione di un exploit e l’avvio di attacchi attivi si sta riducendo drasticamente. Per questo motivo diventa sempre più f...

Dal 1° luglio, Cloudflare ha bloccato 416 miliardi di richieste da parte di bot di intelligenza artificiale che tentavano di estrarre contenuti dai siti web dei suoi clienti. Secondo Matthew Prince, ...

Nel 2025, le comunità IT e della sicurezza sono in fermento per un solo nome: “React2Shell“. Con la divulgazione di una nuova vulnerabilità, CVE-2025-55182, classificata CVSS 10.0, sviluppatori ...

Cloudflare torna sotto i riflettori dopo una nuova ondata di disservizi che, nella giornata del 5 dicembre 2025, sta colpendo diversi componenti della piattaforma. Oltre ai problemi al Dashboard e all...