FortiBleed: credenziali Fortinet esposte, interessata anche la PA italiana
È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato di credenziali riferite a interfacce SSL VPN e pannelli di amministrazione di apparati FortiGate distribuiti a livello globale.
by CERT-AgID - https://r.zerozone.it/post/2ZNEqX887cUSTAvV2
È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato di credenziali riferite a interfacce SSL VPN e pannelli di amministrazione di apparati FortiGate distribuiti a livello globale.
by CERT-AgID - https://r.zerozone.it/post/2ZNEqX887cUSTAvV2
CERT-AGID
FortiBleed: credenziali Fortinet esposte, interessata anche la PA italiana
È recentemente emerso un dataset di credenziali compromesse di dispositivi Fortinet, denominato FortiBleed. Il dataset è stato originariamente scoperto dal ricercatore Bob Diachenko su un server accessibile pubblicamente, contenente un archivio strutturato…
Microsoft pagò 20 milioni di dollari per cancellare questo Linux: la storia di Lindows https://share.google/9vgPgYMKYdr6fy8QF
IlSoftware.it
Microsoft pagò 20 milioni di dollari per cancellare questo Linux: la storia di Lindows
Lindows tentò di unire Linux e Windows nel 2001: poi arrivò una battaglia legale e l'offerta Microsoft da 20 milioni di dollari.
Analisi diffusione della criticità FortiBleed da parte di Dario Fadda.
https://ransomfeed.it/?page=fortibleed&country=IT
https://ransomfeed.it/?page=fortibleed&country=IT
Ransomfeed
Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate
Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-asset digitali, talvolta accompagnata da richiami a scadenze imminenti per [...]
by CERT-AgID - https://r.zerozone.it/post/aSzRy5Efn7uChkzWP
Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà di una dichiarazione di cripto-asset digitali, talvolta accompagnata da richiami a scadenze imminenti per [...]
by CERT-AgID - https://r.zerozone.it/post/aSzRy5Efn7uChkzWP
CERT-AGID
Campagne di phishing a tema criptovalute abusano del nome dell’Agenzia delle Entrate
Il CERT-AGID ha rilevato diverse campagne attive che sfruttano in modo fraudolento il nome, il logo e la grafica dell'Agenzia delle Entrate, con l'obiettivo di sottrarre informazioni finanziarie e patrimoniali agli utenti. Il tema comune è la presunta obbligatorietà…
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/0a33jj1hPnN7tACw5
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1537 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/0a33jj1hPnN7tACw5
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 13 – 19 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 200 campagne malevole, di cui 150 con obiettivi italiani e 50 generiche che hanno comunque interessato l’Italia, mettendo a disposizione…
GitHub - chopratejas/headroom: Compress tool outputs, logs, files, and RAG chunks before they reach the LLM. 60-95% fewer tokens, same answers. Library, proxy, MCP server. · GitHub
https://github.com/chopratejas/headroom
https://github.com/chopratejas/headroom
GitHub
GitHub - headroomlabs-ai/headroom: Compress tool outputs, logs, files, and RAG chunks before they reach the LLM. 20% fewer tokens…
Compress tool outputs, logs, files, and RAG chunks before they reach the LLM. 20% fewer tokens for coding agents, 60-95% fewer tokens for JSON, same answers. Library, proxy, MCP server. - headrooml...
Dopo 20 anni di audit di sicurezza, ecco i problemi che trovo ancora nelle reti aziendali | IlSoftware.it https://share.google/NmmWNTDibyHoP2gtY
IlSoftware.it
Dopo 20 anni di audit di sicurezza, ecco i problemi che trovo ancora nelle reti aziendali | IlSoftware.it
Firewall, VPN, DNS, account privilegiati, endpoint e backup: checklist pratica usata negli audit di sicurezza delle reti aziendali.
FortiBleed e una lezione dura da imparare
Il leak di oltre 73.000 credenziali relative ad apparati Fortinet esposti o malconfigurati, di cui oltre 1200 italiane, accende nuovamente i riflettori sullo stato del panorama cyber italiano. Source
by Zerozone.it - https://r.zerozone.it/post/QWdwjyJTemq9FeUaG
Il leak di oltre 73.000 credenziali relative ad apparati Fortinet esposti o malconfigurati, di cui oltre 1200 italiane, accende nuovamente i riflettori sullo stato del panorama cyber italiano. Source
by Zerozone.it - https://r.zerozone.it/post/QWdwjyJTemq9FeUaG
zerozone.it
FortiBleed e una lezione dura da imparare • zerozone.it
Il leak di oltre 73.000 credenziali relative ad apparati Fortinet esposti o malconfigurati, di cui oltre 1200 italiane, accende nuovamente i riflettori sullo stato del panorama cyber italiano.
Val di Non, inaugurato il datacenter da 50 milioni. È il primo d’Europa ricavato in miniera: «Non consumerà acqua» https://www.iltquotidiano.it/articoli/val-di-non-inaugurato-il-datacenter-da-50-milioni-e-il-primo-deuropa-ricavato-in-miniera-non-consumera-acqua/
Il T Quotidiano
Val di Non, inaugurato il datacenter da 50 milioni. È il primo d’Europa ricavato in miniera: «Non consumerà acqua»
Il taglio del nastro alla presenza del ministro Foti: farà funzionare i sistemi informatici di banche e di ospedali
Categorizzazione NIS2 entro il 30 giugno: non è solo un Excel https://share.google/iJs4ocqoKTA3wvm3n
Cyber Security 360
Categorizzazione NIS2 entro il 30 giugno: non è solo un Excel
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il primo vero esercizio di collegamento tra business, servizi IT, asset critici, continuità operativa e proporzionalità…
Cyberattacco a Trenitalia: violati i dati personali dei passeggeri - Federprivacy https://share.google/psXf9HMNufao4qOZQ
Federprivacy
Cyberattacco a Trenitalia: violati i dati personali dei passeggeri
Dopo la violazione della privacy che nei mesi scorsi aveva colpito passeggeri e dipendenti di Trenitalia, con un durissimo attacco ai sistemi di Almaviva in cui gli hacker avevano rivendicato il furto
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/Axqp2znW5MbwYjEJK
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 849 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/Axqp2znW5MbwYjEJK
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 20 – 26 giugno
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 130 campagne malevole, di cui 97 con obiettivi italiani e 33 generiche che hanno comunque interessato l’Italia, mettendo a disposizione…
Il direttore della polizia postale Gabrielli sull'attacco hacker a Trenitalia: «Mail e telefoni in mano ai criminali. Attenti alle truffe e ai link sospetti» | Corriere.it https://share.google/x4oyucCAkSWuUoAl1
Corriere della Sera
Il direttore della polizia postale Gabrielli sull'attacco hacker a Trenitalia: «Mail e telefoni in mano ai criminali. Attenti alle…
L'avvertimento: «Truffe informatiche sempre più sofisticate che si basano proprio sul possesso di mail e numeri di telefono di ignare persone»