CybersecurityUP
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo
Non tutti i malware vengono per nuocere Ce n’è uno che blocca l’accesso a siti pirata
Featured

Non tutti i malware vengono per nuocere Ce n’è uno che blocca l’accesso a siti pirata

news 22 Giugno 2021 Visite: 13719

Beh, sicuramente questa è nuova. In genere, quando un malware entra all’interno di un sistema, i suoi scopi sono tutt’altro che leciti.  Infatti, solitamente cerca di rubare informazioni, danneggiare file o sistemi. Eppure, nel caso di cui parleremo oggi, un interessante ceppo di malware scoperto da Sophos non fa nulla di tutto ciò.

Fa sempre danni, certo, però è particolarmente selettivo per quanto riguarda le vittime dei suoi attacchi. In questo caso si tratta degli individui che scaricano applicazioni o giochi sui siti pirata.

Il malware finge di essere un videogioco o un’applicazione normale e quando l’utente interessato lo scarica, modifica il file Hosts locale. Spesso non ha al suo interno nemmeno il gioco o l’applicazione (insomma, si perde su tutti i fronti).

Una volta aperto il file/programma infetto, sullo schermo appare l’errore che all’utente manca il file “MSVCR100.dll” necessario per eseguire l’applicazione. Ovviamente si tratta di un errore falso che serve solamente a confondere la vittima, infatti in quel

Leggi tutto …
Lo smart working rende tutti più vulnerabili
Featured

Lo smart working rende tutti più vulnerabili

news 18 Giugno 2021 Visite: 14939
  • cybercriminali
  • Ethical Hacking
  • Malware
  • minacce

Molti di noi si sono dovuti confrontare con il lavoro da remoto negli ultimi 16 mesi. Il lavoro a distanza è comodo per molti versi, ma gli esperti dicono che lavorare da casa ha amplificato molte delle nostre cattive abitudini in fatto di sicurezza informatica. 

Le implicazioni sono significative. L'attacco Ransomware alla Colonial Pipeline che ha fatto chiudere il più grande sistema di consegna di petrolio in America il mese scorso, è cominciato proprio con una password compromessa. 

Un recente sondaggio afferma che quasi il 40% delle persone, ammettere che le proprie abitudini in ambito di sicurezza informatica non sono uguali a quelle adottate in ufficio. Ciò mette a rischio sia gli individui che i loro datori di lavoro. 

Per molte persone che lavorano da casa, la pandemia ha eliminato il confine tra vita professionale e privata. Alcuni utilizzano i dispositivi aziendali anche per inviare e ricevere e-mail private e navigare in internet, mentre altri hanno addirittura lavorano direttamente sui propri dispositivi personali (computer, tablet, smartphone). 

Leggi tutto …
Un Malware incredibilmente invasivo ha rubato i dati di 3,25 milioni di computer Windows
Featured

Un Malware incredibilmente invasivo ha rubato i dati di 3,25 milioni di computer Windows

news 15 Giugno 2021 Visite: 12572
  • credenziali
  • dati rubati
  • ethical hacker
  • Malware

I 1,2 terabyte di dati includono cookie, milioni di credenziali di accesso ad e-mail e social network e ID personalizzati per identificare specifici dispositivi compromessi. 

Tra il 2018 e il 2020, un misterioso ceppo di malware ha infettato e rubato i dati di circa 3,25 milioni di computer Windows, appropriandosi di una quantità enorme di informazioni sensibili sugli utenti di tali dispositivi. 

Tra questi dati ci sono credenziali di accesso -sia nomi utente che password- per decine di piattaforme online, nonché miliardi di cookie del browser, milioni di file utente rubati direttamente dai desktop infettati e, in alcuni casi, foto dell'utente scattate con la webcam del computer. 

“L'epidemia è stata scoperta di recente quando un enorme database di informazioni rubate è stato notato sul dark web” riporta Nordlocker in una nuova analisi sull'incidente. 

Leggi tutto …
La JBS ha pagato 11 milioni di dollari di riscatto dopo un attacco ransomware
Featured

La JBS ha pagato 11 milioni di dollari di riscatto dopo un attacco ransomware

news 11 Giugno 2021 Visite: 12326
  • Bitcoin
  • hackers
  • JBS
  • Malware
  • RaaS

JBS, uno dei maggiori fornitori di carne americani, ha pagato un riscatto di $ 11 milioni ai criminali responsabili dell'attacco Ransomware che ha interrotto la lavorazione della carne nel Nord America e in Australia.  

"Questa è stata una decisione molto difficile da prendere per la nostra azienda e per me personalmente," ha detto in una dichiarazione il CEO di JBS USA Andre Nogueira. "Tuttavia, abbiamo ritenuto che questa decisione fosse necessaria per prevenire qualsiasi potenziale rischio per i nostri clienti." 

Il pagamento del riscatto è stato effettuato in Bitcoin, secondo un portavoce di JBS Brasile. 

"Le aziende private non dovrebbero mai pagare il riscatto," ha detto il 9 giugno un portavoce del Consiglio di Sicurezza Nazionale della Casa Bianca, senza menzionare però JBS. "Infatti, il pagamento di un riscatto incoraggia e arricchisce questi criminali, fa continuare il ciclo di attacchi e non vi è alcuna garanzia che le vittime

Leggi tutto …
L’Italia conquista un brutto primato: è il terzo paese al mondo più colpito dai malware
Featured

L’Italia conquista un brutto primato: è il terzo paese al mondo più colpito dai malware

news 08 Giugno 2021 Visite: 13802

L'Italia è sul podio, ma purtroppo è una brutta notizia: secondo l’ultimo rapporto di Trend Micro Research, il nostro paese -ad aprile 2021- è risultato il terzo fra quelli più colpiti da malware, subito sotto Giappone (al secondo posto) e Stati Uniti (al primo).  

L’Italia risultava al quinto posto nel mese di gennaio, per poi subire un’impennata nei mesi successivi che sembra non avere fine. L’unica (magra) consolazione è il distacco dal secondo e dal primo posto: sono stati ben 4.908.522 i malware che hanno colpito il nostro Paese, contro i 30.363.541 del Giappone e i 31.056.221degli Stati Uniti. Una bella differenza, ma restiamo comunque il terzo paese al mondo più colpito! Sotto di noi si trovano l’india con 4.411.584 malware e Australia con 4.387.315.   

Le aziende sono le vittime preferite: gli hacker possono infatti infettare l’intera rete di una società sfruttando sistemi operativi obsoleti o non aggiornati. 

Questi dati provengono dall’analisi della Smart Protection Network, la rete

Leggi tutto …
I criminali diffondono malware facendo installare agli utenti Android versioni false di popolari app
Featured

I criminali diffondono malware facendo installare agli utenti Android versioni false di popolari app

news 04 Giugno 2021 Visite: 13255
  • google store
  • hackers
  • Malware

La società di sicurezza informatica Bitdefender sottolinea che una delle cose che distingue il Google Play Store dall'App Store è anche un problema che gli utenti Android riscontrano spesso. Anche se sia Apple che Google raccolgono fino al 30% delle entrate in-app attraverso le rispettive piattaforme di pagamento, gli utenti iOS sono costretti a fare i loro acquisti solo attraverso Apple in quanto Apple impedisce agli sviluppatori di offrire una piattaforma di pagamento alternativa. 

Epic lo ha fatto, violando le regole di Apple. Questo è il motivo per cui il famosissimo videogame di Epic, Fortnite, è stato eliminato dall'App Store. 

A differenza dei clienti dell’App Store, gli utenti Android non sono tecnicamente costretti a fare acquisti in-app attraverso Google. Questo perché il Play Store non è un giardino murato come l'App Store e consente agli utenti Android di caricare le applicazioni da store esterni.

Leggi tutto …
L'Interpol intercetta 83 milioni di dollari nella lotta al crimine finanziario online
Featured

L'Interpol intercetta 83 milioni di dollari nella lotta al crimine finanziario online

news 01 Giugno 2021 Visite: 12557
  • crimini finanziari
  • cybercriminals
  • Interpol
  • Phishing
  • truffe

L'Interpol (abbreviazione di International Criminal Police Organisation) ha intercettato 83 milioni di dollari appartenenti a vittime di reati finanziari online e ha impedito che venissero trasferiti sui conti degli attaccanti.

Più di 40 agenti delle forze dell'ordine, specializzati nella lotta alla criminalità informatica nella regione dell'Asia-Pacifico, hanno partecipato all'operazione HAECHI-I, coordinata dall'Interpol per oltre sei mesi.

Tra settembre 2020 e marzo 2021, le forze dell'ordine si sono concentrate sulla lotta contro cinque tipi di crimini finanziari online: frodi sugli investimenti, truffe romantiche, riciclaggio di denaro associato al gioco d'azzardo illegale, estorsione sessuale e voice phishing.

I fondi rubati sono stati bloccati prima che entrassero nei conti dei truffatori a seguito di molteplici operazioni congiunte e mesi di raccolta di informazioni sul modus operandi degli hacker coinvolti.

Leggi tutto …
Il Ransomware come servizio professionale. Il caso della Russia
Featured

Il Ransomware come servizio professionale. Il caso della Russia

news 28 Mag 2021 Visite: 11953
  • colonial pipeline
  • darkside
  • russia
  • usa

All'inizio di maggio, un gruppo di hacker chiamato “Darkside” ha lanciato un attacco ransomware contro la Colonial Pipeline Company, che fornisce circa metà del carburante destinato alla costa orientale degli Stati Uniti. 

Dal momento che gli effetti dell’attacco hanno continuato ad aumentare, la società ha deciso di chiudere l'oleodotto. Ciò ha portato a un picco del prezzo della benzina e a svariati giorni di carenza di carburante. Il presidente Joe Biden ha dichiarato lo stato di emergenza. Darkside si è portato a casa un riscatto di cinque milioni di dollari, ma l’aver ricevuto il pagamento sembra aver avuto conseguenze. Il 14 maggio, il sito di Darkside è andato giù e il gruppo ha detto di aver perso l'accesso a molti dei suoi strumenti di comunicazione e di pagamento.  

Darkside fornisce il suo ransomware come servizio RaaS, il che significa che in realtà non è il gruppo stesso ad eseguire gli attacchi informatici.

Leggi tutto …
Il Vicepresidente del reparto software di Apple ammette che i Mac hanno una quantità inaccettabile di malware
Featured

Il Vicepresidente del reparto software di Apple ammette che i Mac hanno una quantità inaccettabile di malware

news 25 Mag 2021 Visite: 15611
  • Epic Games
  • iOS
  • iPad
  • Iphone
  • Malware

Il vicepresidente senior del reparto software di Apple, Craig Federighi, ha detto in tribunale che Apple è preoccupata dalla quantità di software dannosi, o malware, che minacciano il sistema operativo MacOS. 

Federighi ha affermato che il fatto che Apple dà agli utenti la possibilità di installare software da internet su computer Mac, viene "regolarmente sfruttato" e che il sistema operativo dell'iPhone che ha vincoli di installazione molto più stringenti, ha una "protezione del cliente notevolmente superiore".  

"Oggi, abbiamo un quantitativo di malware sul Mac che non è accettabile e molto superore a quello presente su iOS," Federighi ha testimoniato nel processo Epic Games contro Apple. 

La differenza tra la sicurezza di iPhone e Mac è importante nel processo, perché Epic Games sta cercando di costringere Apple a abilitare app store alternativi anche su iPhone e non solo su Mac.  

Leggi tutto …
Quanto costano i tuoi dati sul dark web?
Featured

Quanto costano i tuoi dati sul dark web?

news 21 Mag 2021 Visite: 15930
  • cybercrminal
  • dark web
  • data
  • ethical hacker

Navigare in rete, condividere pensieri, foto e informazioni sui social e digitalizzare la nostra vita privata è comodo e divertente, ma le insidie e i pericoli sono innumerevoli. Abbiamo già parlato di attacchi informatici, malware, phishing ecc., ma che succede quando neanche ci accorgiamo del pericolo? Che succede quando, a nostra insaputa, vengono rubati e trapelati i nostri dati privati e personali?

Per definizione, non ci aspettiamo che queste informazioni trapelino online e, anche se dovesse succedere, non ci verrebbe mai in mente che possano in qualche modo danneggiarci. Secondo un recente studio di Kaspersky, il 37% dei millennial pensa di non essere abbastanza interessante per finire vittima del crimine informatico.

In vari paesi si stanno compiendo significativi sforzi per proteggere meglio i dati personali, i governi impongono nuove direttive per garantire la protezione e penalizzare la gestione irresponsabile delle informazioni private dei cittadini.

Leggi tutto …
  1. DOXING: cos’è e come funziona?
  2. La Regina sta assumendo un esperto di sicurezza informatica per proteggere i computer della famiglia reale dagli hacker
  3. C’è una carenza del 61% di personale specializzato in sicurezza informatica
  4. Il Trojan IcedID entra a far parte della classifica dei malware più diffusi al mondo!

Pagina 178 di 195

  • 173
  • 174
  • 175
  • 176
  • 177
  • 178
  • 179
  • 180
  • 181
  • 182
  • 176
  • 177
  • 178
  • 179
  • 180

Per rimanere aggiornato iscriviti alla nostra newsletter

Cyber pillole più lette

  • Pillole di analisi forense: I file Thumbs.db
  • Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
  • APC Injection
  • Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
  • Fuzzy Hashing
  • Come un malware può Killare un antivirus.
  • Come #Emotet da trojan bancario è diventato la più grande botnet in attività
  • DLL Injection in linguaggio C

Articoli più letti

  • Ancora app fraudolente, ancora su Google Play Store: Android nell’occhio del ciclone
  • Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
  • Un malware attacca gli sportelli Bancomat e gli fa sputare banconote all’impazzata!
  • Nuovo report evidenzia l’importanza strategica del fattore umano negli attacchi cyber
  • Rischio cyber a scuola: sempre più malware si annidano tra i libri testo!

Cyber Security UP

CybersecurityUP è una BU di Fata Informatica.
Dal 1994 eroghiamo servizi di sicurezza IT per grandi organizzazioni sia civili che militari.

  • Ethical Hacking
  • Red Teaming
  • Penetration Testing
  • Security Code Review
  • SOC 24x7
Image
Image
Image
Via Tiburtina 912,
CAP 00156,
ROMA

Lunedì-venerdì
09:00 - 13:00
14:00 - 18:00

+39 06 4080 0490
amministrazione@fatainformatica.com

Contattaci

Necessiti dei nostri servizi di Cybersecurity?
Contattaci

Privacy policy

Ti invitiamo prendere visione della nostra
privacy policy  per la protezione dei tuoi dati personali.

Disclaimer
Alcune delle foto presenti su Cybersecurityup.it potrebbero essere state prese da Internet e quindi valutate di pubblico dominio. Se i soggetti o gli autori avessero qualcosa in contrario alla pubblicazione, lo possono segnalare via email alla redazione che provvederà prontamente alla rimozione delle immagini utilizzate.
  • Servizi
    • Servizi di Cyber Security
    • SOC +
    • Dark Watch
    • ThirdEye
    • Cybersecurity assessment
    • Servizi di Vulnerability Assessment e Penetration Testing
  • Training
    • Professional
      • Path Overview
      • Hacker Path
      • SOC Analyst Path
      • Forensic Analyst Path
      • Malware Analyst Path
      • Threat Intelligence Path
    • Awareness
      • Cybersecurity awareness
      • Formazione NIS2 per Board
    • Manager
      • Certified Information Security Officer
  • Certificazioni
  • HackMeUP
  • Knowledge Hub
    • Hub Overview
    • News
    • Cybersecurity Pills
    • MITRE ATT&CK Pills
    • Software Firma Digitale
    • Podcast
  • Student's Wall
  • Eventi
  • Chi siamo