Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
2nd Edition GlitchZone RHC 970x120 2
TM RedHotCyber 320x100 042514

Tag: Post in evidenza

In vendita nelle underground, i dati della Polizia italiana

Quando diciamo che una volta che un dato è su internet è perso per sempre e che internet non dimentica, cosa intendiamo? E’ apparso pochi minuti fa sul famoso forum underground Breach Forums, un post di un criminale informatico che mette in vendita i dati del ministero degli interni italiano. Il post apparso sul forum underground riporta un samples con una immagine che mostra da una parte il foglio del PRA di una autovettura e un tesserino di un ispettore della polizia di stato italiana. Sempre nel post viene riportato un file in formato rar di meno di un MB dove sono

Ransomware Data Room – Agosto 2022

Autore: Dott. Luca Mella, Cyber Security Expert (founder doubleextortion.com) Negli ultimi anni, il fenomeno del ransomware è stato tanto dirompente da influire pesantemente nelle agende di sicurezza di moltissime organizzazioni, e non solo. La brutalità delle pratiche cyber criminali della doppia estorsione ha persino influito nelle politiche di Stati Uniti e Unione Europea: questi attacchi si sono sempre più rivelati strumento di pressione geopolitica nelle dialettiche tra le nazioni del Patto Atlantico e gli stati sotto l’influenza Russa, sino a divenire strumento di cyber-rappresaglia contestuali alle  operazioni militari in Ucraina.  Monitorare gli attacchi ransomware moderni, le doppie estorsioni, uno dei “game-changer” che più sta

Il comune di Gorizia è paralizzato da un attacco informatico

E’ iniziato tutto ieri, lunedì 29 agosto, quando sembrava un banale disservizio della rete, ma che poco dopo si è rilevato nell’ennesimo nuovo attacco informatico che si è imbattuto su una pubblica amministrazione Italiana. Questa volta a farne le spese è il Comune di Gorizia, che ad oggi si trova con tutta l’infrastruttura IT bloccata a causa di un attacco informatico, presumibilmente di tipo ransomware. “Per riavere i dati contenuti nel sistema informatico del Comune dovrete pagare seguendo le istruzioni contenute in questo messaggio, in caso contrario i dati saranno pubblicati online e quindi visibili a tutti”. E’ stato riportato sulla pagina

Attacco informatico alla GSE, partecipata dal Ministero dell’economia: Il sito è offline da 12 ore

In questo periodo di “guerra energetica” dovuta al conflitto Russia Ucraina, anche il sito della GSE sta avendo i suoi problemi. Infatti risulta offline da circa 12 ore a seguito di un attacco informatico per mezzo di un malware di ultima generazione. Lo ha confermato il Gestore del servizio elettrico, che riporta quanto segue: “Nella notte tra domenica e lunedì (28 e 29 agosto, ndr), il Gse è stato vittima di un attacco informatico per mezzo di un malware di ultima generazione. Al fine di mettere in sicurezza i dati e i sistemi informativi, il sito internet e i portali sono stati

HackerHood, il gruppo di hacker etici di RHC, analizza il ransomware c3ytok e avvia il programma “Nopay Ransomware”

Il team di hacker etici di HackerHood, della community di Red Hot Cyber, è stato chiamato a dare una mano ad una nota azienda italiana colpita dal ransomware c3ytok che ha cifrato le infrastrutture della sua rete informatica. E’ stata quindi prodotta una malware analysis che vogliamo mettere a disposizione di altri analisti in modo da condividere gli step di lavoro e quello che è stato rilevato dall’analisi statica. Il malware che ha colpito l’infrastruttura si presenta sotto il nome di .c3ytok ed è stato in grado di crittografare file, scriversi nelle cartelle di esecuzione automatica e scaricare tool esterni per attuare tecniche

Cosa c’è di cyber nei programmi elettorali? RHC è andata a vedere

Autore: Michele Pinassi Ho passato in rassegna tutti i programmi elettorali depositati dalle forze politiche, alla ricerca di propositi in ambito cybersecurity. Al di là dei grandi proclami e sorrisoni in diretta TV, a parlarne in modo più o meno esplicito è solo uno: curiosi di scoprire chi? Un po’ per gioco, un po’ per curiosità, sono andato a vedere quanto le varie forze politiche in campo per le elezioni del 25 settembre 2022 parlano di cybersecurity. Ho tralasciato il chiacchericcio da gossip ed ho puntato dritto verso i programmi elettorali ufficiali, depositati presso il Dipartimento per gli Affari Interni e Territoriali del Ministero dell’Interno, disponibili a questa pagina: dait.interno.gov.it/elezioni/trasparenza/elezioni-politiche-2022

La clinica fisioterapica italiana Don Serafino Ronchi colpita da LockBit 3.0

Come sappiamo, i criminali informatici non badano alla tipologia di azienda, ma solo al loro profitto. Infatti, la famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana ed oggi è il turno della Don Serafino Ronchi che si trova a combattere con il ransomware. LockBit 3.0 avvia il consueto “countdown” fissato a 12gg, data della pubblicazione dei dati esfiltrati nelle underground, ovvero il 7 Settembre alle 01:06 orario UTC. Intanto fornisce le seguenti modalità di pagamento: 50.000 dollari per la cancellazione dei dati 1000 dollari per estendere di un giorno il countdown Ricordiamo sempre che le richieste di riscatto sono sempre commisurate alle revenue

L’Italiana Studio Barba è stata colpita dal ransomware LockBit 3.0

La famigerata banda ransomware Lockbit, colpisce un’altra organizzazione italiana. Oggi è il turno dello Studio Barba che si trova a combattere con il ransomware. LockBit 3.0 pubblica dei samples che attestano che la gang si è infiltrata all’interno delle infrastrutture IT dell’azienda e avvia il consueto “countdown” fissato a 7gg, data della pubblicazione dei dati esfiltrati nelle underground, ovvero il 1 Settembre alle 14:51 orario UTC. Intanto fornisce le seguenti modalità di pagamento: 100.000 dollari per la cancellazione dei dati 2000 dollari per estendere di un giorno il countdown Ricordiamo sempre che le richieste di riscatto sono sempre commisurate alle revenue delle aziende

I disagi continuano presso la ASL Città di Torino. Il pronto soccorso risulta attivo.

Come avevamo riportato recentemente, la ASL città di Torino è stata colpita da un attacco informatico il 19 di agosto. Come riporta oggi Torino Today, continuano i disagi dovuti all’attacco informatico. Al momento sono garantite tutte le attività di pronto soccorso, le visite ambulatoriali, i ricoveri e le visite ospedaliere e questa è la cosa più importante.  Sono anche garantiti gli interventi chirurgici e le visite specialistiche, ma il ritiro dei referti radiologici può avvenire esclusivamente presso le segreterie delle Radiologie e la refertazione sarà esclusivamente manuale. Sono sospese le prenotazioni per le visite per le patenti speciali così come non vengono

GAIROSCOPE: come esfiltrare dati da uno smartphone utilizzando il suo giroscopio

È noto che il malware può far trapelare dati da computer isolati in reti air gap agli smartphone vicini utilizzando onde ultrasoniche.  Sugli smartphone è altrettanto complesso in quanto si richiede l’accesso al microfono dello smartphone, che sono altamente protetti dal sistema operativo Android e iOS e potrebbero risultare inaccessibili, disabilitati o bloccati. Una ricerca effettuata dalla Cornell University con sede a Ithaca, New York, riporta in un nuovo articolo l’attacco covert channel denominato “GAIROSCOPE”. Si tratta di un ultrasonic covert channel che non richiede un microfono sul lato ricevente.  In questo studio, il malware installato da un PC vicino, genera toni

Categorie