Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
TM RedHotCyber 320x100 042514

Risultati di ricerca per: lapsus – Pagina 4

Coinbase conferma un data leak: social engineering, insider e ricatti milionari

Il 14 maggio 2025 Coinbase, una delle più grandi piattaforme di crypto trading al mondo, ha confermato pubblicamente di essere stata vittima di un sofisticato attacco interno orchestrato da cyber criminali che hanno corrotto alcuni operatori del supporto clienti. La notizia è stata accompagnata da una dichiarazione ufficiale sul blog aziendale e da una comunicazione formale alla U.S. Securities and Exchange Commission (SEC), come previsto per eventi che possono influenzare significativamente gli investitori e il mercato. Insiders: un’attacco tutt’altro che tecnologico Nel post dal titolo “Protecting Our Customers – Standing Up to Extortionists”, Coinbase afferma che un gruppo di criminali informatici ha reclutato e corrotto

Arrestato un adolescente di 17 anni, membro di Scattered Spider! Il Crimine Informatico non paga

La polizia britannica ha annunciato l’arresto di un adolescente di 17 anni. Il sospettato è considerato un membro del gruppo di hacker Scattered Spider, coinvolto in un attacco alla MGM Resorts, proprietaria di una catena di hotel, resort e casinò in tutto il mondo. “Abbiamo arrestato un diciassettenne di Walsall collegato a una rete internazionale di criminalità informatica che prendeva di mira grandi organizzazioni con ransomware e otteneva l’accesso illegale alle reti di computer”, ha detto la polizia in una nota . “Ufficiali dell’Unità regionale per la criminalità organizzata delle West Midlands, insieme a membri della National Crime Agency, in collaborazione con il Federal Bureau

Parla AzzaSec! RHC intervista gli Hacktivisti Italiani pro Palestina e Russia, affiliati a NoName057(16)

Negli ultimi anni, il mondo della cybersicurezza è stato testimone di un’evoluzione significativa del ruolo degli hacktivisti, gruppi di hacker che utilizzano le loro competenze tecniche per promuovere cause politiche o sociali attraverso attacchi informatici. Uno di questi gruppi emergenti è AzzaSec, un collettivo che ha attirato l’attenzione per le sue audaci incursioni nel cyberspazio e per le sue recenti mosse strategiche. AzzaSec è noto per i suoi attacchi mirati contro vari paesi e istituzioni, spesso motivati da questioni geopolitiche o per manifestare dissenso contro determinate politiche. Tra le loro attività più recenti, AzzaSec ha annunciato una serie di attacchi contro il

Solidarietà per l’hacker Arion Kurtaj. La community underground lo vuole libero e pubblica il codice sorgente di GTA 5!

Recentemente abbiamo pubblicato un articolo che riportava che il black hacker Arion Kurtaj è stato ricoverato a vita in una clinica psichiatrica dopo il suo arresto. Arion è stato uno dei vertici del gruppo LAPSUS$. Il gruppo ha colpito la più grandi aziende tecnologiche del mondo tra le quali Uber, Nvidia e Rockstar Games e altre ancora. Recentemente è comparsa la notizia che mentre era agli arresti domiciliari, riuscì a violare i server della Rockstar Games. Tale hack è stato condotto da un albergo e munito di una sola Amazon FireStick. In questo hack vennero pubblicati dei clip del nuovo gioco GTA

The Com: il gruppo di giovani hacker criminali. La nuova minaccia che terrorizza il mondo digitale

Negli ultimi due anni numerosi attacchi informatici di alto profilo hanno una cosa in comune: coinvolgono una piccola comunità online composta soprattutto da giovani che compiono audaci intrusioni online. La comunità, soprannominata “the Com”, gioca un ruolo chiave in una vasta gamma di crimini online, compresi i recenti attacchi ai resort di Las Vegas che hanno gravemente ostacolato le operazioni di numerosi hotel e casinò di alto profilo.  I ricercatori affermano che l’emergere del “Com” mostra la necessità che i legislatori e gli esperti di sicurezza informatica adottino un approccio più duro nei confronti della criminalità informatica giovanile. Gli adolescenti e i giovani sotto

Conosciamo Arion Kurtaj, la mente dietro LAPSU$: l’hacker adolescente di 18 anni che ha colpito i big player della tecnologia

Quanto abbiamo parlato tra dicembre del 2021 e maggio del 2022 della banda di criminali informatici di LAPSU$? Chi c’era dietro a questo famigerato gruppo che è riuscito a violare i grandi della tecnologia, tra i quali Nvidia, Samsung, Microsoft, Vodafone e tenerli alle corde per diverso tempo? La mente di LAPSU$ era Arion Kurtaj, un hacker adolescente di 18 anni il quale ha attaccato anche Uber, Revolut e Rockstar Games, e poi ha estorto denaro agli sviluppatori del popolare videogioco Grand Theft Auto. I pubblici ministeri durante il processo a Londra, hanno inoltre riportato che Kurtaj ha ottenendo l’accesso a informazioni

Ennesima violazione dei dati di T-Mobile. La seconda in soli 5 mesi

T-Mobile ha rivelato la seconda violazione dei dati del 2023 dopo aver scoperto che gli aggressori hanno avuto accesso alle informazioni personali di centinaia di clienti per più di un mese, a partire dalla fine di febbraio 2023, riporta Bleeping Computer. Rispetto alle precedenti violazioni dei dati segnalate da T-Mobile, l’ultima delle quali ha avuto un impatto su 37 milioni di persone , questo incidente ha interessato solo 836 clienti.  Tuttavia, la quantità di informazioni esposte è molto ampia ed espone le persone interessate a furti di identità e attacchi di phishing. “Nel marzo 2023, le misure messe in atto hanno funzionato come previsto

Gli impiegati infedeli. Scopriamo chi sono e come proteggerci da questa minaccia in aumento

Nell’era digitale, la sicurezza informatica è un tema di grande importanza per qualsiasi azienda che gestisce dati sensibili. Tuttavia, non tutti i rischi sono esterni. Infatti, spesso sono gli stessi dipendenti a rappresentare una minaccia per la sicurezza informatica di una organizzazione. Si chiamano “impiegati infedeli”. Si tratta di dipendenti dell’azienda che vogliono creare un danno alla stessa, magari avendone un vantaggio e rappresentano una minaccia alla quale le organizzazioni oggi devono fare i conti. In questo articolo esploreremo chi sono gli impiegati infedeli, quali sono le motivazioni che li spingono, quali sono gli effetti, come le cybergang criminali li arruolano dando

Uber: ancora un’altra violazione di sicurezza. Il codice sorgente è online

Supply Chain! Sempre i fornitori di terze parti ultimamente risuonano nelle violazioni informatiche e questa volta è toccato ancora ad Uber, che nel 2022 segna ben 2 volazioni dei dati (una relativa a questo articolo e una di settembre 2022), oltre all’ammissione di un databreach del 2016. In questo caso, la nuova violazione dei dati è avvenuta dopo che un attore di minacce ha fatto trapelare indirizzi e-mail dei dipendenti, rapporti aziendali e informazioni sulle risorse IT rubate da un fornitore di terze parti. Sabato mattina presto, un attore di minacce chiamato “UberLeaks” ha iniziato a far trapelare dati presumibilmente rubati da

HaveIBeenPwned

HaveIBeenPwned è stato colpito da un attacco informatico? Cosa succederà?

HaveIBeenPwned funge da piattaforma a supporto di coloro che vogliono capire se il proprio indirizzo e-mail è stato violato dagli hacker. Ma cosa succede se la piattaforma stessa viene hackerata e fa trapelare l’intero database a disposizione dei criminali informatici? Occorre riportare che tutto il contenuto di HaveIBeenPwned è pressoché pubblico, frutto dell’unione di una serie di esfiltrazione di dati e di Collection di databreach che minuziosamente sono state raccolte nel tempo, pertanto l’impatto potrebbe essere relativo o praticamente nullo. Troy Hunt ha pubblicato un Tweet in cui informa che si potrebbe trattare di SCAM. All’interno del tweet è stata pubblicata una

Categorie