Il Blog di Michele Pinassi
305 subscribers
389 photos
17 videos
122 files
8.64K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Check whether your organization's data has been exposed in misconfigured storage or FortiBleed VPN firewall breaches.

https://socradar.io/free-tools/fortibleed
FortiBleed: credenziali Fortinet esposte, interessata anche la PA italiana
È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato di credenziali riferite a interfacce SSL VPN e pannelli di amministrazione di apparati FortiGate distribuiti a livello globale.

by CERT-AgID - https://r.zerozone.it/post/2ZNEqX887cUSTAvV2
Analisi diffusione della criticità FortiBleed da parte di Dario Fadda.

https://ransomfeed.it/?page=fortibleed&country=IT
Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate
Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-asset digitali, talvolta accompagnata da richiami a scadenze imminenti per [...]

by CERT-AgID - https://r.zerozone.it/post/aSzRy5Efn7uChkzWP
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/0a33jj1hPnN7tACw5
FortiBleed e una lezione dura da imparare
Il leak di oltre 73.000 credenziali relative ad apparati Fortinet esposti o malconfigurati, di cui oltre 1200 italiane, accende nuovamente i riflettori sullo stato del panorama cyber italiano. Source

by Zerozone.it - https://r.zerozone.it/post/QWdwjyJTemq9FeUaG
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/Axqp2znW5MbwYjEJK