Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
Banner Ancharia Mobile 1

Tag: Post in evidenza

Cyber attacco all’unione dei comuni Toscani. RansomHouse annuncia la pubblicazione completa dei 2,1 TB

Sembra che questo ferragosto non sia ancora terminato per i criminali informatici e prima di andare a fare “Baldoria”, pubblicano un ultimo messaggio su Telegram che annuncia l’imminente pubblicazione di tutti i dati trafugati dalle infrastrutture IT dell’unione dei Comuni Valdisieve e Valdarno. Ne avevamo già parlato qualche giorno fa della fuoriuscita di una parte di dati dell’unione dei comuni toscani, ma sembrerebbe che i dati pubblicati non siano finiti. Inoltre RansomwHouse aveva pubblicato un messaggio riferito all’Italia che vi invitiamo a leggere nella sua interezza nel precedente post dove veniva riporta all’inizio del messaggio che: “In Italia infuria una nuova pandemia

ShitExpress: il sito che ti consente di inviare una scatola di feci ad un “amico”, è stato hackerato

ShitExpress, un servizio web che ti consente di inviare una scatola di feci insieme a un messaggio personalizzato ad amici e nemici, è stato violato dopo che un “cliente” ha individuato una vulnerabilità. Piuttosto che segnalare responsabilmente la vulnerabilità, il cliente, che è anche un noto attore di minacce ha finito per sfruttare il bug e scaricare l’intero database. Questo database è stato quindi condiviso sul noto forum underground Breach Forums. Il proprietario del forum di hacking è un noto hacker che in precedenza ha rubato dati privati ​​da aziende come QuestionPro e Mangatoon. L’hacker ha anche messo in vendita online i

La CISA statunitense emette un bollettino su Zeppelin Ransomware

Zeppelin ransomware è un derivato della famiglia di malware Vega basata su Delphi e funziona come Ransomware as a Service (RaaS), avvisa la Cybersecurity and Infrastructure Security Agency (CISA). Dal 2019 almeno fino a giugno 2022, gli attori hanno utilizzato questo malware per colpire un’ampia gamma di aziende e organizzazioni di infrastrutture critiche, inclusi appaltatori della difesa, istituzioni educative, produttori, società tecnologiche e in particolare organizzazioni nei settori sanitario e medico.  È noto che gli attori di Zeppelin richiedono pagamenti in Bitcoin, con importi iniziali che vanno da diverse migliaia di dollari a oltre un milione di dollari. Gli attori Zeppelin ottengono

Perde la chiave di un wallet Bitcoin da 190 milioni di dollari. Ma ha un piano

Un ingegnere informatico ha buttato via accidentalmente un disco rigido contenente circa 190 milioni di dollari in bitcoin (al cambio attuale) e prevede di utilizzare l’intelligenza artificiale per cercare tra migliaia di tonnellate di rifiuti presenti nelle discariche. Si chiama James Howells e ha buttato via un vecchio laptop contenente 8.000 bitcoin nel 2013 durante una sgombero di un ufficio e ora crede che questo laptop si trovi in ​​una discarica a Newport, nel Galles meridionale. Il comune ha negato le ripetute richieste del 37enne di perquisire il sito a causa di problemi ambientali, ma ha escogitato uno schema hi-tech da 10 milioni di

Data breach dell’Unione di Comuni Valdarno e Valdisieve: dov’è la comunicazione verso gli interessati?

Autore: Stefano Gazzella Sono trascorse due settimane dall’attacco informatico che ha coinvolto l’Unione di Comuni di Valdisieve e Valdarno, e finalmente è arrivata la comunicazione istituzionale a riguardo per informare i cittadini dell’accaduto. Orbene, leggendola si apprende del fatto che “Molti servizi non sono ancora a disposizione. Si lavora per un graduale ripristino” che si può ritenere già facilmente conoscibile da parte di chi ha subito gli effetti dell’interruzione dei servizi. Non viene detto nulla circa una tempistica indicativa di risoluzione e ripristino di operatività, ma nella descrizione della portata delle conseguenze dell’accaduto ci si limita ad informare che “molti servizi al

Killnet attacca la Lockheed Martin. Cremlino: Attaccate strutture che portino vantaggi

Gli hacker di KillNet, come avevamo riportato recentemente, si stavano preparando ad effettuare un attacco informatico alla società militare Lockheed Martin, voluto dal suo fondatore Killmilk. Gli hacktivisti hanno attaccato l’infrastruttura di rete della società di armi, a seguito della quale gli hacker sono riusciti a mettere fuori combattimento 3 sistemi, secondo il loro canale Telegram. “Il miglior sistema di protezione Akamai al mondo è caduto alla Lockheed Martin. Forse hanno capito che non è necessario aiutare i terroristi!” hanno scritto gli hacker in uno dei loro post. Si è anche saputo che altri gruppi hanno aderito al blocco su larga scala

Offrono droga, armi, prodotti chimici e assassini a pagamento. I nuovi mercati nel darkweb collegati ai cartelli messicani

Gli analisti della società DarkOwl hanno notato che diversi nuovi mercati sono apparsi contemporaneamente sul dark web, che presumibilmente funzionano sotto il controllo di noti cartelli messicani.  Questi siti vendono droghe, offrono servizi di dubbia provenienza affermano di essere supportati da player “esperti” nei rispettivi campi. I ricercatori scrivono che dopo la chiusura di una serie di grandi mercati del dark web, c’è la tendenza a passare da grandi siti che hanno attirato l’attenzione delle forze dell’ordine a risorse più piccole e meno conosciute.  In particolare, gli esperti hanno individuato contemporaneamente più sale di scambio, che presumibilmente rappresentavano i “negozi” di noti cartelli. Cartel

Cisco è stata colpita dal ransomware. La banda Yanluowang ha colpito a Maggio

Cisco ha confermato oggi che il gruppo ransomware Yanluowang ha violato la sua rete aziendale a fine maggio e che l’attore ha chiesto un riscatto minacciando di divulgare i dati rubati online. La società ha rivelato che gli aggressori potevano raccogliere e rubare dati non sensibili solo da una cartella collegata all’account di un dipendente compromesso. “Cisco ha subito un incidente di sicurezza sulla nostra rete aziendale alla fine di maggio 2022 e abbiamo immediatamente agito per contenere e sradicare i malintenzionati” ha detto un portavoce di Cisco a BleepingComputer. “Cisco non ha identificato alcun impatto sulle attività a seguito di questo

I dati dei comuni italiani di Valdisieve e Valdarno sono online e li pubblica RansomHouse. Scopriamo cosa contengono.

Avevamo parlato recentemente di un attacco informatico all’Unione dei Comuni Valdisieve e Valdarno, ma non sapevamo ne quale era la cybergang che aveva attaccato l’unione e ne l’ammontare del riscatto richiesto. Ma come sempre abbiamo detto, il ransomware è “plateale” e mette a nudo tutte le verità, anche quelle delle quali non vorremmo mai parlare. Ecco infatti che la cybergang RansomHouse, dopo che la monetizzazione del riscatto con l’unione dei Comuni Valdisieve e Valdarno è andata a vuoto, pubblica dopo circa 2 settimane i dati all’interno del suo data leak site (DLS). RansomHouse ha scritto quanto segue nel loro post riportando la

Il nuovo chatbot di Meta è omofobo, antisemita e si considera umano e ha un figlio

La scorsa settimana, Meta ha rilasciato una demo del chatbot BlenderBot3 per consentire agli utenti negli Stati Uniti di sperimentare e fornire feedback.  Alcuni hanno deciso di condividere la loro esperienza con il chatbot su Internet, cosa che ha causato sorpresa e shock e timori relativi all’implementazione dell’intelligenza artificiale. L’investitore tecnologico Ellie K. Miller ha twittato che ogni conversazione che ha avuto con il bot è tornata alla politica e alla disinformazione, anche dopo aver cancellato la memoria e i cookie. Inoltre, il giornalista del Wall Street Journal Jeff Horwitz ha pubblicato uno screenshot del dialogo con il bot su Twitter. BlenderBot ha persino iniziato la conversazione

Categorie