Informa Pirata: informazione e notizie
1.25K subscribers
494 photos
24 videos
18 files
7.69K links
Download Telegram
Gli esperti hanno scoperto un malware di sorveglianza di livello aziendale soprannominato #Hermit utilizzato per prendere di mira individui in Kazakistan, Siria e Italia dal 2019.
Secondo Lookout, lo spyware Hermit è stato probabilmente sviluppato dal fornitore italiano di servizi di sorveglianza #RCS Lab SpA e #Tykelab Srl, quest'ultima è una società di soluzioni di telecomunicazioni sospettata di operare come società di copertura.

Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.co/wordpress/132363/malware/hermit-spyware-italian-surveillance-firm.html
Difesa informatica offensiva, quali sono gli aspetti legali?

La difesa informatica offensiva è definita solo per il settore commerciale e civile. Gli Stati e le organizzazioni internazionali hanno il proprio quadro giuridico per operare in modo offensivo nel cyberspazio.

Di Pierluigi #Paganini su #securityaffairs
ERRATA CORRIGE
Come c'è stato fatto notare da Piero Boccellato e da Pierluigi
#Paganini, l'articolo pubblicato su #cybersecitalia è della prof.ssa Annita #Sciacovelli

Ci dispiace per l'errore


https://www.cybersecitalia.it/offensive-cyber-defense-which-are-the-legal-aspects/19942/
L'agenzia coreana di sicurezza informatica ha rilasciato un decryptor gratuito per Hive ransomware

Buone notizie per le vittime del ransomware Hive, i ricercatori di sicurezza coreani hanno rilasciato un decryptor gratuito per alcune versioni.

Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.co/wordpress/132770/malware/hive-ransomware-decryptor.html
L'ex programmatore della CIA Joshua Schulte (33) è stato dichiarato colpevole dal tribunale federale di New York per aver rubato gli strumenti di hacking dell'agenzia e averli divulgati a WikiLeaks nel 2017.
L'enorme raccolta di dati, chiamata #Vault7, ha messo in luce le capacità di hacking dell'Agenzia di intelligence degli Stati Uniti e della sua infrastruttura interna. L'archivio include informazioni riservate, codici dannosi ed exploit progettati specificamente per prendere di mira prodotti popolari di varie società IT, tra cui Samsung, Apple, Google e Microsoft.
Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.co/wordpress/133225/intelligence/former-cia-joshua-schulte-convicted.html
Quando la Patria chiama, BigG risponde!

#Google ha annunciato l'acquisizione dell'azienda di #CyberSecurity #Mandiant, la stessa che si è occupata in passato delle “azioni di disturbo” cinesi a Taiwan e dell'attacco iraniano alle infrastrutture statali dell'Albania.

Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.co/wordpress/135638/security/google-announced-acquisition-of-mandiant.html
Daixin Team prende di mira le organizzazioni sanitarie con ransomware.
Le agenzie statunitensi avvertono che il governo degli Stati Uniti ha avvertito che la banda della criminalità informatica Daixin Team sta prendendo attivamente di mira il settore sanitario e della sanità pubblica statunitense con il ransomware

Di Pierluigi #Paganini su #securityaffairs

https://securityaffairs.co/wordpress/137493/cyber-crime/daixin-team-targets-healthcare.html
Gen Digital, già Symantec Corporation e NortonLifeLock, ha informato i propri clienti che gli attori delle minacce hanno violato gli account di Norton Password Manager in attacchi di riempimento delle credenziali . La società ha rilevato un volume insolitamente elevato di accessi non riusciti agli account dei clienti il ​​12 dicembre 2022 e ha avviato un'indagine per determinare cosa è successo.
Di Pierluigi #Paganini su #securityaffairs
https://securityaffairs.com/140772/data-breach/norton-password-manager-security-breach.html
Negli ultimi mesi gli utenti Tor hanno riscontrato problemi di prestazioni della rete Tor, i manutentori di Tor Project hanno spiegato che sono stati causati da diverse ondate di attacchi DDoS in corso.

Per almeno 7 mesi, diversi tipi di attacchi denial of service (DoS) in corso hanno colpito la rete Tor. In alcuni punti, gli attacchi hanno avuto un impatto sulla rete abbastanza grave da impedire agli utenti di caricare le pagine o accedere ai servizi Onion". ha scritto Dias . “Abbiamo lavorato duramente per mitigare gli impatti e difendere la rete da questi attacchi. I metodi e gli obiettivi di questi attacchi sono cambiati nel tempo e ci stiamo adattando man mano che questi attacchi continuano. Non è possibile determinare con certezza chi stia conducendo questi attacchi o le loro intenzioni”.

Di Pierluigi Paganini su #securityaffairs
https://securityaffairs.com/142215/hacking/tor-network-under-ddos-attacks.html
Un ex dirigente di ByteDance ha rivelato che il governo cinese ha accesso ai dati di TikTok, compresi i dati archiviati negli Stati Uniti

Yintao Yu, capo dell'ingegneria per le operazioni statunitensi di ByteDance da agosto 2017 a novembre 2018, ha rivelato che il governo cinese ha accesso a tutti i dati di TikTok, comprese le informazioni archiviate negli Stati Uniti. Ha spiegato che il governo può disattivare la versione cinese delle app di ByteDance.

L'uomo sostiene di essere stato licenziato per aver rivelato la "condotta illecita" della società mentre lavorava per essa.

Di Pierluigi Paganini su #Securityaffairs
https://securityaffairs.com/146219/social-networks/tiktok-alleged-wrongful-conduct.html
La banda monti ransomware ha lanciato un nuovo encrypyer linux

Gli operatori del ransomware Monti sono tornati, dopo una pausa di due mesi, con una nuova versione Linux del crittografo. La variante è stata impiegata in attacchi rivolti a organizzazioni nei settori governativo e legale.

Di Pierluigi #Paganini su #securityaffairs

https://securityaffairs.com/149539/cyber-crime/monti-ransomware-news-linux-variant.html?amp=1
Un hacker vende l’accesso al portale della polizia di Facebook e Instagram utilizzato dalle forze dell’ordine per richiedere dati relativi agli utenti indagati

Il portale consente alle forze dell’ordine di richiedere dati relativi agli utenti (IP, telefoni, DM, info dispositivo) o richiedere la rimozione di post e il ban di account.

DI Pierluigi Paganini su #securityaffairs

https://securityaffairs.com/152811/cyber-crime/facebook-and-instagrams-police-portal-access.html
Il capo dell’mi5 avverte che lo spionaggio informatico cinese ha raggiunto una portata senza precedenti

Durante un incontro dei capi della sicurezza dell’alleanza Five Eyes tenutosi in California, McCallum ha dichiarato alla BBC che lo spionaggio informatico cinese ha raggiunto una scala epica.

Le spie cinesi hanno preso di mira più di 20.000 persone nel Regno Unito per carpire segreti commerciali e proprietà intellettuale a vantaggio del governo di Pechino.

L’articolo di Pierluigi Paganini è stato pubblicato su #Securityaffairs