Redazione RHC : 9 Febbraio 2024 09:49
LastPass ha avvertito che una copia contraffatta del suo gestore di password è stata distribuita nell’Apple App Store. Apparentemente, l’applicazione è un’applicazione di phishing progettata per rubare le credenziali dell’utente.
L’app falsa utilizza un nome simile all’app reale, un’icona simile e un’interfaccia rossa per farla sembrare l’autentica LastPass. Il nome è LassPass, non LastPass, e il suo editore è Parvati Patel. Inoltre, l’app ha solo una valutazione (l’app reale ne ha oltre 52.000) e solo quattro recensioni che avvertono che è falsa.
Vale la pena notare che questo falso sviluppatore ha un’altra applicazione legittima nell’App Store. Questo significa che non si può escludere che l’account sia stato semplicemente violato da aggressori.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Poiché LastPass viene utilizzato per archiviare informazioni molto sensibili e credenziali di autenticazione, molto probabilmente l’applicazione è stata creata per rubare proprio queste credenziali.
La società di sicurezza informatica Malwarebytes ha detto che l’informativa sulla privacy era disponibile sul sito web bluneel[.]com, ma questa pagina è presto scomparsa. Secondo i dati Whois, il dominio è stato registrato cinque mesi fa.
Non ci sono ancora prove che LassPass abbia effettivamente rubato le credenziali degli utenti LastPass. Tuttavia, nell’app forniva agli utenti sono presenti campi in cui inserire una varietà di dati sensibili, tra cui password, e-mail e indirizzi fisici, nonché informazioni bancarie, di carte di credito e di debito.
“Includiamo l’URL dell’app canaglia e un collegamento alla nostra app legittima in modo che i clienti possano assicurarsi di scaricare l’App corretta di LastPass fino a quando l’app canaglia non verrà rimossa”, hanno affermato gli sviluppatori in un avviso. “Ti assicuriamo che LastPass sta lavorando attivamente per rimuovere questa app il più rapidamente possibile e continuerà a monitorare eventuali cloni fraudolenti delle nostre app e/o attacchi alla nostra proprietà intellettuale.”
Il falso LastPass è stato ora rimosso dall’App Store. Allo stesso tempo, Apple ha lasciato nel negozio la seconda applicazione di questo sviluppatore e non ha pubblicato alcun commento ufficiale sui motivi di questa decisione.
Ovviamente le app false che appaiono sull’App Store di Apple sono un evento raro, poiché il rigido processo di revisione delle app tipicamente di Apple garantisce che il software nell’App Store soddisfi tutti gli standard di privacy e sicurezza. Questo processo include revisioni automatizzate e revisioni manuali da parte di esperti Apple. Tuttavia, in qualche modo il falso LastPass è riuscito a intrufolarsi nello store ufficiale di Apple.
Il 66% dei docenti italiani afferma di non essere formato per insegnare l’IA e la cybersecurity. Se consideriamo le sole scuole pubbliche, la percentuale aumenta drasticamente al 76%. La domand...
Il Sottosegretario alla Presidenza del Consiglio, Alfredo Mantovano, ha partecipato questa mattina, alla Loggia dei Mercanti di Ancona, all’incontro “La cybersicurezza per lo sviluppo so...
Microsoft vuole rivoluzionare il modo in cui vengono gestiti gli aggiornamenti su Windows. L’azienda ha annunciato una nuova piattaforma di orchestrazione degli aggiornamenti che punta a trasfo...
Internet sta diventando giorno dopo giorno una vasta rete di sorveglianza. Di particolare preoccupazione è il fatto che le nuove tecnologie abbinate all’intelligenza artificiale ...
Nelle ultime settimane, Fortinet con il supporto di Red Hot Cyber, hanno dato vita a un progetto entusiasmante che ci è sempre stato a cuore: portare la cultura della cybersecurity nelle scuole p...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006