Informa Pirata: informazione e notizie
1.28K subscribers
510 photos
26 videos
18 files
8.04K links
Download Telegram
Forwarded from Red Hot Cyber
Dropbox è stato violato. Rubati i dati dei clienti e i token di autenticazione

Dropbox ha affermato che gli #hacker sono penetrati nei #sistemi di #produzione della piattaforma di firma elettronica #Dropbox #Sign. Hanno ottenuto l’accesso a #token di #autenticazione, #dati di autenticazione a più fattori (#MFA), #password con hash e #informazioni sui clienti.

Dropbox Sign (in precedenza #HelloSign) è una piattaforma di firma elettronica. Consente ai clienti di archiviare, inviare e firmare documenti online con firme legalmente vincolanti.

Il 24 aprile 2024, Dropbox ha scoperto un accesso non #autorizzato ai #sistemi di produzione di DropBox Sign e ha avviato un’#indagine. Si è scoperto che gli aggressori in qualche modo sono riusciti ad accedere a uno #strumento automatizzato.

Tale strumento consente la la configurazione del #sistema Dropbox Sign, che fa parte dei servizi #backend della piattaforma. Utilizzando questo strumento, gli #hacker sono stati in grado di eseguire #applicazioni e servizi automatizzati con privilegi elevati. Questo gli ha concesso di raggiungere il #database dei clienti.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #online #it #ai #hacking #innovation #privacy #cybersecurity #technology #engineering #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/dropbox-e-stato-violato-rubati-i-dati-dei-clienti-e-i-token-di-autenticazione/
Forwarded from Red Hot Cyber
In vendita l’accesso a “Difesa IT” su Forum Underground: Un RCE Minaccia la Sicurezza Nazionale

In un famigerato #forum #underground, un Initial Access Broker (#IAB) ha recentemente messo in #vendita un accesso critico al sito “Difesa IT”. Si tratta del sito web del ministero della difesa #Italiana.

Questo accesso include una #vulnerabilità di Remote Code Execution (#RCE), una delle più pericolose nel campo della sicurezza #informatica, che permette a un #attaccante di eseguire #codice #arbitrario da remoto, potenzialmente prendendo il controllo totale del #sistema #compromesso.

La transazione per ottenere questo accesso richiede il contatto diretto tramite #Telegram con il #broker, aumentando l’anonimato e la difficoltà di tracciare queste attività illegali.

Attualmente, non siamo in grado di confermare con precisione l’accuratezza delle #informazioni riportate, poiché non è stato rilasciato alcun comunicato stampa ufficiale sul sito #web riguardante l’incidente. Va da sé che se questa rivendita di accesso sia reale, potrebbe rivelarsi una grave minaccia alla #sicurezzanazionale.

Scorpiamo gli Initial Access Broker nell'articolo.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #online #it #ai #hacking #innovation #privacy #cybersecurity #technology #engineering #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/in-vendita-laccesso-a-difesa-it-su-forum-underground-un-nuovo-rce-minaccia-la-sicurezza-nazionale/
Forwarded from Red Hot Cyber
Attacco Informatico all’ASST Rhodense: Cicada3301 Ruba 1 TB di Dati Sensibili

Milano, 7 Giugno 2024 – L’ASST Rhodense è stata vittima di un grave #attacco #informatico da parte del gruppo #ransomware #Cicada3301, che ha causato il furto di un’enorme quantità di #dati sensibili.

Questo evento ha avuto un impatto devastante su tutte le strutture dell’#ASST, comprese quelle di #Garbagnate #Milanese, #Bollate, #Rho e #Passirana, nonché sui servizi territoriali nelle aree distrettuali di Garbagnatese, Rhodense e Corsichese.

Secondo le notizie riportate sul sito della Regione Lombardia, l’attacco è avvenuto nella notte di giovedì 6 giugno. Gli #hacker sono riusciti a #esfiltrare 1 TB di #dati, tra cui #informazioni di identificazione personale (PII), #dati personali, documenti medici, prescrizioni e altri documenti sensibili.

Questo furto massiccio di #dati è stato successivamente pubblicato integralmente sul sito di leak del gruppo #criminale.

A cura di Pietro Melillo.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #online #it #ai #hacking #innovation #privacy #cybersecurity #technology #engineering #cybercrime #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/attacco-informatico-alla-asst-rhodense-cicada3301-ruba-1-tb-di-dati-sensibili/
Forwarded from Red Hot Cyber
Natohub rivendica un attacco al COI della Nato. Potenziale perdita di dati di 362 membri

Poco fa, un attore malevolo ha diffuso #dati sensibili #presumibilmente #appartenenti al #COI, un ambiente di condivisione e collaborazione delle #informazioni non classificate della #NATO.

Il COI Cooperation Portal è un ambiente di collaborazione e condivisione di #informazioni non classificate della NATO.

Il portale è dedicato al supporto delle organizzazioni NATO, delle nazioni NATO e dei loro partner di missione, della pubblica amministrazione, nonché dell’industria e del mondo accademico dei paesi dell’Alleanza e del Partenariato per la Pace (PfP).

La perdita sembra coinvolgere una lista di 362 membri, comprensiva di #informazioni come nome completo, email e #organizzazione, oltre a qualche documento non classificato.

A cura di RHC Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/natohub-rivendica-un-attacco-al-coi-della-nato-potenziale-perdita-di-dati-di-362-membri/
Forwarded from Red Hot Cyber
Il Tour di Taylor Swift a Rischio: Hacker chiede 2 Milioni a Ticketmaster per 170k Codici a Barre Rubati

Un #incidente cibernetico ha colpito Ticketmaster, con un attore malevolo che ha avanzato una richiesta di #riscatto, #minacciando di divulgare #dati sensibili a meno che non venga pagata una somma di 2 milioni di dollari #USA.

L’hacker sostiene di possedere 170.000 #codici a barre relativi agli eventi del tour #ERAS di Taylor Swift, oltre a una vasta quantità di #dati aggiuntivi, tra cui #informazioni sugli utenti e codici a barre per numerosi altri eventi.

Secondo quanto dichiarato dal #cybercriminale, i codici a barre compromessi includono i biglietti per i concerti di Taylor Swift. In una dichiarazione, l’hacker #minaccia di divulgare tutti i 680 milioni di record degli utenti e 30 milioni di codici a barre per eventi aggiuntivi se Ticketmaster non risponde alla richiesta di #riscatto.

Oltre a biglietti di Taylor Swift, ci sono altri eventi di alto profilo con artisti come P!nk e Sting, e eventi sportivi come la Formula 1, la MLB e la NFL.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/il-tour-di-taylor-swift-a-rischio-hacker-chiede-2-milioni-a-ticketmaster-per-170k-codici-a-barre-rubati/
Forwarded from Red Hot Cyber
Violazione dei Dati degli Sviluppatori di Roblox Migliaia di Informazioni Sensibili Esposte!

Roblox, una delle #piattaforme di #gioco #online più popolari al mondo, ha recentemente informato tutti gli sviluppatori registrati su #FNTech di una #violazione dei #dati che ha compromesso #informazioni #sensibili.

Questo #incidente ha sollevato preoccupazioni significative riguardo alla #sicurezza dei #dati e alla #protezione delle #informazioni personali degli utenti.

La #violazione dei #dati ha coinvolto #informazioni personali importanti, tra cui i nomi completi, gli indirizzi email e gli indirizzi IP degli #sviluppatori.

Gli individui colpiti sono stati avvisati tramite email inviate all’indirizzo di registrazione FNTech, informandoli della compromissione delle loro #informazioni personali.

A cura di Vincenzo Di Lello di Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/violazione-dei-dati-degli-sviluppatori-di-roblox-migliaia-di-informazioni-sensibili-esposte/
Forwarded from Red Hot Cyber
Database del Governo Lettone Compromesso: Oltre 1,6 Milioni di Dati Governativi!

Un attore malevolo ha dichiarato di aver divulgato un #database contenente oltre 1,6 milioni di linee di #dati dal governo lettone. La fuga di #informazioni, datata 7 luglio 2024, comprende tutte le #informazioni provenienti dalle autorità governative della Lettonia.

L’annuncio della #violazione è stato fatto su un #forum specializzato, dove l’utente identificato come Hana ha pubblicato il messaggio iniziale. Hana, un utente VIP con 15 post e una reputazione di 30, ha indicato che il dump dei #dati include 1.660.183 linee.

La #pubblicazione contiene una descrizione dell’entità della fuga, sottolineando che tutti i #dati del governo lettone sono stati compromessi.


A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/database-del-governo-lettone-compromesso-oltre-16-milioni-di-dati-governativi/
Forwarded from Red Hot Cyber
NATO-TIDE Sotto Attacco: Hacker Rivendica la Divulgazione di 643 File!

Un #threat actor sostiene di aver divulgato #dati sensibili di #NATO#TIDE (Think-Tank for Information Decision and Execution Superiority).

NATO-TIDE (Think-Tank for Information Decision and Execution Superiority) E’ una divisione specializzata della NATO (Organizzazione del Trattato dell’Atlantico del Nord), focalizzata sul miglioramento delle #capacità #decisionali e di esecuzione attraverso l’uso avanzato delle #informazioni.

Questa #organizzazione ha lo scopo di ottimizzare la raccolta, l’analisi e l’uso dei #dati per supportare operazioni militari e #strategiche.

L’attore, identificato con il nome utente “natohub” su un #forum online, ha pubblicato un annuncio il 7 luglio 2024, affermando di aver ottenuto e condiviso 643 file CSV contenenti #dati degli utenti, gruppi di utenti, server fisici e virtuali, eventi e altro ancora.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/nato-tide-sotto-attacco-hacker-rivendica-la-divulgazione-di-643-file/
Forwarded from Red Hot Cyber
Shock Cina e Turismo: 7,5 Milioni di Dati Personali Rubati da una Piattaforma di Viaggi

Nella mattina del 6 luglio 2024, un utente noto come “#BlackKing” ha rivelato su un #forum di #hacking una significativa #violazione dei #dati riguardante una #piattaforma di viaggi e turismo cinese.

Questa fuga di #informazioni, avvenuta nel marzo 2024, ha portato all’esposizione di 7,5 milioni di #record, di cui 5,82 milioni contengono identificativi di residenti.

Secondo quanto riportato dall’Hacker, la #violazione ha compromesso un’ampia gamma di #dati personali.

La presenza di #dati come il numero di cellulare, l’indirizzo email e l’indirizzo fisico rende particolarmente pericolosa questa #violazione.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/shock-cina-e-turismo-75-milioni-di-dati-personali-rubati-da-una-piattaforma-di-viaggi/
Forwarded from Red Hot Cyber
Lifting Zmiy: il gruppo che colpisce i sistemi SCADA e controlla gli ascensori

Gli #esperti del centro di ricerca sulle minacce informatiche Solar 4RAYS del Solar Group hanno parlato di una serie di attacchi da parte del gruppo di hacker filogovernativo Lifting Zmiy, mirati ad agenzie governative russe e aziende private.

Gli aggressori hanno posizionato i loro server di controllo su #apparecchiature hackerate che fanno parte dei #sistemi SCADA utilizzati, ad esempio, per controllare gli ascensori.

Gli #esperti si sono imbattuti per la prima volta in questo gruppo alla fine del 2023, quando uno dei canali #Telegram filo-ucraini ha pubblicato #informazioni sull’hacking di un’organizzazione statale russa.

Gli #esperti hanno partecipato alle indagini su questo #attacco contro un anonimo #appaltatore IT di un’organizzazione governativa russa e nei sei mesi successivi hanno studiato altri tre incidenti, anch’essi associati alle attività di Lifting Zmiy.

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/lifting-zmiy-il-gruppo-che-colpisce-i-sistemi-scada-e-controlla-gli-ascensori/
Forwarded from Red Hot Cyber
La National Security Agency degli Stati Uniti è stata violata? 325.498 nomi, email, numeri di telefono e indirizzi compromessi

Recentemente, su un noto #forum #underground, sono emerse notizie allarmanti riguardo a presunte violazioni dei #dati del Dipartimento della Difesa e della National Security Agency (#NSA) degli #statiuniti.

Gli annunci, postati dall’utente “Gostingr”, hanno destato preoccupazione tra gli utenti e gli #esperti di sicurezza #informatica, soprattutto per la natura sensibile delle #informazioni coinvolte.

Secondo il post pubblicato dall’utente, i #dati violati comprendono 325.498 righe contenenti nomi, email, numeri di telefono e indirizzi.

Il file, in formato CSV, è stato compresso in un archivio ZIP con una dimensione di 6,3 MB, mentre la dimensione non compressa raggiunge i 14,6 MB.

A cura di Pietro Melillo del gruppo Dark Lab

Condividi questo post se hai trovato la news interessante.

#redhotcyber #hacking #cti #ai #online #it #cybercrime #cybersecurity #technology #news #cyberthreatintelligence #innovation #privacy #engineering #intelligence #intelligenzaartificiale #informationsecurity #ethicalhacking #dataprotection #cybersecurityawareness #cybersecuritytraining #cybersecuritynews #infosecurity

https://www.redhotcyber.com/post/la-national-security-agency-degli-stati-uniti-e-stata-violata-325-498-nomi-email-numeri-di-telefono-e-indirizzi-compromessi/