AbacoViaggi
Ransomware group called thegentlemen claims attack for AbacoViaggi. The target comes from Italy. We identify this attack with following hash code: 5a5ba5b9d1c6145ba6ac0bfc1b9107fdb951a10769c1654f0e940acca4721d54 (ID: 35801)Target victim website: abacoviaggi.it
by RansomFeed - https://r.zerozone.it/post/Yrgf9emjd0gQpah0T
Ransomware group called thegentlemen claims attack for AbacoViaggi. The target comes from Italy. We identify this attack with following hash code: 5a5ba5b9d1c6145ba6ac0bfc1b9107fdb951a10769c1654f0e940acca4721d54 (ID: 35801)Target victim website: abacoviaggi.it
by RansomFeed - https://r.zerozone.it/post/Yrgf9emjd0gQpah0T
Ransomfeed
Sanità, sistemi in tilt e sicurezza digitale insufficiente. Dagli ingegneri agli avvocati, l’allarme di 23 Ordini: “Non è una questione secondaria. Profonde difficoltà" - il Dolomiti https://share.google/xSqLSMAQwpmxHYhRS
il Dolomiti
Sanità, sistemi in tilt e sicurezza digitale insufficiente. Dagli ingegneri agli avvocati, l’allarme di 23 Ordini: “Non è una questione…
TRENTO. Disservizi sanitari, sistemi informatici bloccati e dati sottratti: gli episodi registrati negli ultimi anni, che hanno colpito l’Azienda sanitaria ma anche altre infrastrutture e servizi
Forwarded from CSIRT Italia
‼️ #Exploited: il #PatchTuesday di #Microsoft risolve 973 nuove vulnerabilità, di cui 2 di tipo #0day
Rischio: 🔴
Tipologia:
🔸 Remote Code Execution
🔸 Elevation of Privilege
🔸 Information Disclosure
🔸 Denial of Service
🔸 Spoofing
🔸 Security Feature Bypass
🔸 Tampering
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-24
⚠️ Importante mantenere aggiornati i sistemi
Rischio: 🔴
Tipologia:
🔸 Remote Code Execution
🔸 Elevation of Privilege
🔸 Information Disclosure
🔸 Denial of Service
🔸 Spoofing
🔸 Security Feature Bypass
🔸 Tampering
🔗 https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-24
⚠️ Importante mantenere aggiornati i sistemi
La #ransomware gang SafePay dichiara di aver compromesso AssiPrime
Ricattava le aziende, condannato a 12 anni un hacker ucraino https://share.google/wPMGUIg9v21KyZ4EP
Corriere del Ticino
Ricattava le aziende, condannato a 12 anni un hacker ucraino
Il 52.enne, al quale è anche stata imposta un'espulsione dalla Svizzera di 10 anni, aveva crittografato dati aziendali per estorcere riscatti – La Corte di Zurigo ha ritenuto provato il coinvolgimento dell'uomo in attacchi ransomware a livello mondiale
GitHub - geo-tp/ESP32-Bit-Pirate: A Hardware Hacking Tool with Web-Based CLI That Speaks Every Protocol · GitHub https://share.google/vbVW89OksCXWbofIy
GitHub
GitHub - geo-tp/ESP32-Bit-Pirate: A Hardware Hacking Tool with Web-Based CLI That Speaks Every Protocol
A Hardware Hacking Tool with Web-Based CLI That Speaks Every Protocol - geo-tp/ESP32-Bit-Pirate
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/RUpNbR4ahJuGZ6TQd
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.
by CERT-AgID - https://r.zerozone.it/post/RUpNbR4ahJuGZ6TQd
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione…
assiprime.it
Ransomware group called safepay claims attack for assiprime.it. The target comes from Italy. We identify this attack with following hash code: 0715b3e3f00b8c5a50f92b6709eb2c3c96686dd50ec944a2338b6efb4577da1c (ID: 35842)Target victim website: assiprime.it
by RansomFeed - https://r.zerozone.it/post/z0r1gJ0ZPrXG7tQ5a
Ransomware group called safepay claims attack for assiprime.it. The target comes from Italy. We identify this attack with following hash code: 0715b3e3f00b8c5a50f92b6709eb2c3c96686dd50ec944a2338b6efb4577da1c (ID: 35842)Target victim website: assiprime.it
by RansomFeed - https://r.zerozone.it/post/z0r1gJ0ZPrXG7tQ5a
Ransomfeed
The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT - Check Point Research https://share.google/8Mzd3dmPBy9Kco3LS
Check Point Research
The Shared Clipboard Inside the Sandbox: Cross-Account Data Leakage in ChatGPT - Check Point Research
Research by: Alexey Bukhteyev Key Takeaways Introduction Over the past several years, AI assistants have moved far beyond text generation. Modern systems can execute code, install additional dependencies, analyze user files, and access data through connected…
GitHub - debpalash/VoiceStudio: VoiceStudio is the open-source, fully-local ElevenLabs alternative — voice cloning, voice design, video dubbing, dictation, transcription & audiobook creation in 646 languages. · GitHub
https://github.com/debpalash/VoiceStudio
https://github.com/debpalash/VoiceStudio
GitHub
GitHub - debpalash/VoiceStudio: VoiceStudio is the open-source, fully-local ElevenLabs alternative — voice cloning, voice design…
VoiceStudio is the open-source, fully-local ElevenLabs alternative — voice cloning, voice design, video dubbing, dictation, transcription & audiobook creation in 646 languages. - debpalash/...
Acquedotti sotto attacco: come la Cybersecurity entra nella catena del servizio idrico
Ogni giorno, milioni di italiani compiono lo stesso gesto senza pensarci: aprono un rubinetto e si aspettano che l’acqua scorra, pulita e senza interruzioni. Un evento dato per scontato, poiché non sono in molti a sapere che la disponibilità di acqua potabile si regge su una macchina enorme e silenziosa, [...]
by ForumPA - https://r.zerozone.it/post/sCRzqzHe72K5CpaDR
Ogni giorno, milioni di italiani compiono lo stesso gesto senza pensarci: aprono un rubinetto e si aspettano che l’acqua scorra, pulita e senza interruzioni. Un evento dato per scontato, poiché non sono in molti a sapere che la disponibilità di acqua potabile si regge su una macchina enorme e silenziosa, [...]
by ForumPA - https://r.zerozone.it/post/sCRzqzHe72K5CpaDR
FPA
Acquedotti sotto attacco: come la Cybersecurity entra nella catena del servizio idrico
Difendere una rete idrica oggi significa difendere la tenuta di un servizio da cui dipendono ospedali, imprese, scuole, famiglie. Tra convergenza IT/OT, nuove direttive europee come la NIS2 e minacce concrete a impianti e depuratori, la cybersecurity diventa…
"Devol è una piattaforma creata da attivisti del software libero e della privacy che fornisce servizi online basati sui principi di libertà, riservatezza, federazione e decentralizzazione: nessun tracciamento, nessuna pubblicità, nessuna profilazione, nessuna raccolta dati. Tutti questi servizi sono offerti dal gruppo Devol dal 2019, oltre 30 progetti online liberi, gratuiti e solidali per consentire di trovare rapidamente alternative etiche, gratuite e noprofit ai servizi offerti dai giganti del web."
https://servizi.devol.it
https://servizi.devol.it
👎1
BREAKING: Our investigations team at Duel is in contact with the Revolut hacker, and we've found out a lot more about how he did what he did.
- The hacker got access to government employee accounts using an infostealer. After gaining access to an employee's email, they would log in, add their own recovery email, start to log everything, and silently listen in.
- To not get caught, they would instantly delete any email sent that was not intended for the original employee. The inbox was checked 24/7 for any new response to the hacker's sent emails. Upon receiving one, the hacker would instantly download it as a .eml and delete it before the original employee noticed
- The hacker says that at first he used to forge court orders (presumably when targeting other companies), but quickly realised that this wouldn't work for Revolut. After some research, they decided the best entity to target was Revolut's Lithuania-based Revolut Bank UAB...
https://x.com/korraflow/status/2099744609505350115/
- The hacker got access to government employee accounts using an infostealer. After gaining access to an employee's email, they would log in, add their own recovery email, start to log everything, and silently listen in.
- To not get caught, they would instantly delete any email sent that was not intended for the original employee. The inbox was checked 24/7 for any new response to the hacker's sent emails. Upon receiving one, the hacker would instantly download it as a .eml and delete it before the original employee noticed
- The hacker says that at first he used to forge court orders (presumably when targeting other companies), but quickly realised that this wouldn't work for Revolut. After some research, they decided the best entity to target was Revolut's Lithuania-based Revolut Bank UAB...
https://x.com/korraflow/status/2099744609505350115/
👍1