Informa Pirata: informazione e notizie
1.27K subscribers
502 photos
24 videos
18 files
7.83K links
Download Telegram
Forwarded from Red Hot Cyber
300 dollari per rubare l’account di Facebook ed Instagram. Uno 0day in vendita nel Dark Web

Recentemente è stato pubblicato un #annuncio su un #forum clandestino della rete #Onion riguardante la vendita di un #exploit #0day per #Facebook. Questo exploit, era prima venduto a 1000 dollari ma poi scontato di 300 dollari, permette di prendere il #controllo di #qualsiasi account su Facebook, escludendo solo quelli verificati.

L’exploit per Facebook in questione viene descritto come un metodo per aggirare qualsiasi protezione a doppio fattore (#2FA) con autenticazione #SMS o tramite #app. Ciò significa che anche se un utente ha attivato la 2FA per proteggere il suo #account, questo exploit potrebbe comunque consentire l’accesso non autorizzato.

Inoltre, considerando che molte #persone hanno il loro account Facebook collegato ad #Instagram, questo exploit potrebbe avere un impatto ancora più ampio, consentendo di “colpire due piccioni con una fava”.

L’annuncio mette in luce la gravità di questa #vulnerabilità, definendola una “#password #reset #vulnerability”, suggerendo che potrebbe essere utilizzata per reimpostare la password degli account compromessi.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #online #it #ai #hacking #innovation #privacy #cybersecurity #technology #engineering #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/300-dollari-per-rubare-laccount-di-facebook-ed-instagram-uno-0day-in-vendita-nel-dark-web/
Forwarded from Red Hot Cyber
In vendita l’accesso a “Difesa IT” su Forum Underground: Un RCE Minaccia la Sicurezza Nazionale

In un famigerato #forum #underground, un Initial Access Broker (#IAB) ha recentemente messo in #vendita un accesso critico al sito “Difesa IT”. Si tratta del sito web del ministero della difesa #Italiana.

Questo accesso include una #vulnerabilità di Remote Code Execution (#RCE), una delle più pericolose nel campo della sicurezza #informatica, che permette a un #attaccante di eseguire #codice #arbitrario da remoto, potenzialmente prendendo il controllo totale del #sistema #compromesso.

La transazione per ottenere questo accesso richiede il contatto diretto tramite #Telegram con il #broker, aumentando l’anonimato e la difficoltà di tracciare queste attività illegali.

Attualmente, non siamo in grado di confermare con precisione l’accuratezza delle #informazioni riportate, poiché non è stato rilasciato alcun comunicato stampa ufficiale sul sito #web riguardante l’incidente. Va da sé che se questa rivendita di accesso sia reale, potrebbe rivelarsi una grave minaccia alla #sicurezzanazionale.

Scorpiamo gli Initial Access Broker nell'articolo.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #online #it #ai #hacking #innovation #privacy #cybersecurity #technology #engineering #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/in-vendita-laccesso-a-difesa-it-su-forum-underground-un-nuovo-rce-minaccia-la-sicurezza-nazionale/
Forwarded from Red Hot Cyber
Il database del Dipartimento elettorale della Virginia potrebbe essere stato violato e finisce nel Dark Web

Un #incidente di #sicurezza sembra aver colpito il Dipartimento delle Elezioni della Virginia, con la diffusione non autorizzata di un vasto database elettorale.

L’attacco, rivendicato da un utente noto come #IntelBroker, è stato reso pubblico attraverso un #forum online dedicato alle violazioni di #dati.

Il Dipartimento delle Elezioni della #Virginia (Virginia Department of Elections) è l’ente responsabile per l’amministrazione delle elezioni nello stato della Virginia. Questo dipartimento garantisce che tutte le elezioni siano condotte in modo giusto, trasparente e conforme alle leggi statali e federali.

Si occupa della registrazione degli elettori, della supervisione delle elezioni locali e statali e del mantenimento dell’integrità del processo elettorale attraverso la gestione sicura dei #dati elettorali e la formazione del personale elettorale.

A cura di RHC Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/il-database-del-dipartimento-elettorale-della-virginia-potrebbe-essere-stato-violato-e-finisce-nel-dark-web/
Forwarded from Red Hot Cyber
Database del Governo Lettone Compromesso: Oltre 1,6 Milioni di Dati Governativi!

Un attore malevolo ha dichiarato di aver divulgato un #database contenente oltre 1,6 milioni di linee di #dati dal governo lettone. La fuga di #informazioni, datata 7 luglio 2024, comprende tutte le #informazioni provenienti dalle autorità governative della Lettonia.

L’annuncio della #violazione è stato fatto su un #forum specializzato, dove l’utente identificato come Hana ha pubblicato il messaggio iniziale. Hana, un utente VIP con 15 post e una reputazione di 30, ha indicato che il dump dei #dati include 1.660.183 linee.

La #pubblicazione contiene una descrizione dell’entità della fuga, sottolineando che tutti i #dati del governo lettone sono stati compromessi.


A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/database-del-governo-lettone-compromesso-oltre-16-milioni-di-dati-governativi/
Forwarded from Red Hot Cyber
Esposti 200 Milioni di Account X (Twitter) nelle underground

Recentemente, una massiccia esposizione di #dati ha colpito X (twitter), con quasi 200 milioni di record utente.

Questa #violazione potrebbe rappresentare una delle più grandi esposizioni di #dati utente degli ultimi tempi e ha messo a rischio la #sicurezza e la #privacy di milioni di utenti.

Il database trapelato contiene un’enorme quantità di #dati, per un totale di 9,4 GB. La fonte della #violazione è un database di Twitter o una sua copia, che è stata pubblicata su un noto #forum di hacking dedicato alla fuga e alla #violazione di #dati.

L’attore malevolo responsabile del rilascio del database, noto con il nome “michupa,” ha creato recentemente il proprio account sul #forum (il 7 luglio 2024).

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/esposti-200-milioni-di-account-x-twitter-nelle-underground/
Forwarded from Red Hot Cyber
NATO-TIDE Sotto Attacco: Hacker Rivendica la Divulgazione di 643 File!

Un #threat actor sostiene di aver divulgato #dati sensibili di #NATO#TIDE (Think-Tank for Information Decision and Execution Superiority).

NATO-TIDE (Think-Tank for Information Decision and Execution Superiority) E’ una divisione specializzata della NATO (Organizzazione del Trattato dell’Atlantico del Nord), focalizzata sul miglioramento delle #capacità #decisionali e di esecuzione attraverso l’uso avanzato delle #informazioni.

Questa #organizzazione ha lo scopo di ottimizzare la raccolta, l’analisi e l’uso dei #dati per supportare operazioni militari e #strategiche.

L’attore, identificato con il nome utente “natohub” su un #forum online, ha pubblicato un annuncio il 7 luglio 2024, affermando di aver ottenuto e condiviso 643 file CSV contenenti #dati degli utenti, gruppi di utenti, server fisici e virtuali, eventi e altro ancora.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/nato-tide-sotto-attacco-hacker-rivendica-la-divulgazione-di-643-file/
Forwarded from Red Hot Cyber
Shock Cina e Turismo: 7,5 Milioni di Dati Personali Rubati da una Piattaforma di Viaggi

Nella mattina del 6 luglio 2024, un utente noto come “#BlackKing” ha rivelato su un #forum di #hacking una significativa #violazione dei #dati riguardante una #piattaforma di viaggi e turismo cinese.

Questa fuga di #informazioni, avvenuta nel marzo 2024, ha portato all’esposizione di 7,5 milioni di #record, di cui 5,82 milioni contengono identificativi di residenti.

Secondo quanto riportato dall’Hacker, la #violazione ha compromesso un’ampia gamma di #dati personali.

La presenza di #dati come il numero di cellulare, l’indirizzo email e l’indirizzo fisico rende particolarmente pericolosa questa #violazione.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/shock-cina-e-turismo-75-milioni-di-dati-personali-rubati-da-una-piattaforma-di-viaggi/
Forwarded from Red Hot Cyber
Vendesi Accesso a Sistema Contabile UK: 600 Clienti e 1TB di Dati a Rischio

Un attore malevolo sta presumibilmente #vendendo l’#accesso a un #sistema #RDWeb nel Regno Unito, #appartenente a una società di contabilità.

Questa #violazione rappresenta una grave #minaccia alla #sicurezza dei #dati sensibili di oltre 600 clienti, contenendo file di dichiarazioni fiscali e altri documenti riservati.

L’annuncio pubblicato in un #forum online descrive in dettaglio l’accesso al #sistema compromesso: L’inserzionista afferma che i file contengono oltre 600 clienti con documenti di dichiarazione fiscale e altri documenti correlati.

È specificato che ci sono molti altri file non ancora verificati, suggerendo la possibile presenza di ulteriori #dati sensibili. L’organizzazione interessata non ha ancora rilasciato alcun comunicato stampa ufficiale sul proprio sito #web riguardo l’incidente.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/vendesi-accesso-a-sistema-contabile-uk-600-clienti-e-1tb-di-dati-a-rischio/
Forwarded from Red Hot Cyber
La National Security Agency degli Stati Uniti è stata violata? 325.498 nomi, email, numeri di telefono e indirizzi compromessi

Recentemente, su un noto #forum #underground, sono emerse notizie allarmanti riguardo a presunte violazioni dei #dati del Dipartimento della Difesa e della National Security Agency (#NSA) degli #statiuniti.

Gli annunci, postati dall’utente “Gostingr”, hanno destato preoccupazione tra gli utenti e gli #esperti di sicurezza #informatica, soprattutto per la natura sensibile delle #informazioni coinvolte.

Secondo il post pubblicato dall’utente, i #dati violati comprendono 325.498 righe contenenti nomi, email, numeri di telefono e indirizzi.

Il file, in formato CSV, è stato compresso in un archivio ZIP con una dimensione di 6,3 MB, mentre la dimensione non compressa raggiunge i 14,6 MB.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/la-national-security-agency-degli-stati-uniti-e-stata-violata-325-498-nomi-email-numeri-di-telefono-e-indirizzi-compromessi/