Redazione RHC : 24 Novembre 2021 06:59
Il gruppo di black hacker nordcoreani Lazarus (noto anche come Stardust Chollima) ha attaccato i ricercatori di sicurezza informatica cinesi, per rubare informazioni riservate sulle loro ricerche.
NIS2: diventa pronto alle nuove regole europeeLa Direttiva NIS2 cambia le regole della cybersecurity in Europa: nuovi obblighi, scadenze serrate e sanzioni pesanti per chi non si adegua. Essere pronti non è più un’opzione, è una necessità per ogni azienda e infrastruttura critica. Scopri come garantire la compliance e proteggere la tua organizzazione con l’Anteprima Gratuita del Corso NIS2, condotto dall’Avv. Andrea Capelli. Guarda subito l'anteprima gratuita del corso su academy.redhotcyber.com Contattaci per ulteriori informazioni tramite WhatsApp al 375 593 1011 oppure scrivi a [email protected] ![]()
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Gli hacker nordcoreani hanno inviato esche ai cinesi etichettate come Securitystatuscheck.zip e _signed.pdf nella speranza di indurli con l’inganno a fare clic su di essi.
Come riportato da The Daily Beast, i documenti presumibilmente contenevano informazioni sulla sicurezza informatica del Ministero della pubblica sicurezza cinese e del Comitato tecnico nazionale per la standardizzazione della sicurezza delle informazioni.
Secondo gli esperti di CrowdStrike, gli attacchi ai ricercatori di sicurezza informatica di altri paesi potrebbero essere particolarmente utile per il governo nordcoreano.
Gli attacchi di successo consentirebbero agli hacker di rubare exploit o apprendere nuove abilità sconosciute. I ricercatori di sicurezza cinesi sono un obiettivo primario poiché
“il maggior numero di vulnerabilità zero-day scoperte è probabilmente in Cina”.
Ricordiamo, in precedenza, il team di specialisti della sicurezza informatica Threat Analysis Group della società Google ha rivelato una campagna dannosa rivolta ai ricercatori di sicurezza che studiano le vulnerabilità nel software.
Secondo gli esperti, la campagna è durata diversi mesi e dietro gli attacchi c’era
“un’organizzazione sostenuta dal governo con sede in Corea del Nord”.
Gli autori hanno utilizzato l’ingegneria sociale per ottenere la fiducia delle vittime per poi violarle.
Microsoft ha ricordato agli utenti che tra un mese terminerà il supporto per l’amato Windows 10. Dal 14 ottobre 2025, il sistema non riceverà più aggiornamenti di sicurezza , correzioni di bug e ...
Negli ultimi mesi mi sono trovato più volte a redigere querele per video falsi che circolavano online. Non parliamo soltanto di contenuti rubati e diffusi senza consenso, ma anche di deepfake: filmat...
Le aziende appaltatrici della difesa statunitense stanno sviluppando uno strumento di intelligenza artificiale chiamato Cyber Resilience On-Orbit (CROO) per rilevare attacchi informatici ai satelliti ...
Non brilliamo molto nella sicurezza informatica, ma sugli Spyware siamo tra i primi della classe! Secondo una ricerca dell’Atlantic Council, il settore dello spyware è in piena espansione, poiché ...
Gli utenti di Windows 11 che hanno installato l’aggiornamento di settembre 2025 potrebbero pensare che non cambi praticamente nulla. A prima vista, KB5065426 sembra una normale piccola patch che Mic...