Il Blog di Michele Pinassi
303 subscribers
401 photos
17 videos
123 files
8.81K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Forwarded from CSIRT Italia
‼️ #Exploited: il #PatchTuesday di #Microsoft risolve 973 nuove vulnerabilità, di cui 2 di tipo #0day

Rischio: 🔴

Tipologia:
🔸 Remote Code Execution
🔸 Elevation of Privilege
🔸 Information Disclosure
🔸 Denial of Service
🔸 Spoofing
🔸 Security Feature Bypass
🔸 Tampering

🔗 https://www.acn.gov.it/portale/w/aggiornamenti-mensili-microsoft-24

⚠️ Importante mantenere aggiornati i sistemi
La #ransomware gang SafePay dichiara di aver compromesso AssiPrime
Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 settembre
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 170 campagne malevole, di cui 136 con obiettivi italiani e 34 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1391 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/RUpNbR4ahJuGZ6TQd
assiprime.it
Ransomware group called safepay claims attack for assiprime.it. The target comes from Italy. We identify this attack with following hash code: 0715b3e3f00b8c5a50f92b6709eb2c3c96686dd50ec944a2338b6efb4577da1c (ID: 35842)Target victim website: assiprime.it

by RansomFeed - https://r.zerozone.it/post/z0r1gJ0ZPrXG7tQ5a
Acquedotti sotto attacco: come la Cybersecurity entra nella catena del servizio idrico
Ogni giorno, milioni di italiani compiono lo stesso gesto senza pensarci: aprono un rubinetto e si aspettano che l’acqua scorra, pulita e senza interruzioni. Un evento dato per scontato, poiché non sono in molti a sapere che la disponibilità di acqua potabile si regge su una macchina enorme e silenziosa, [...]

by ForumPA - https://r.zerozone.it/post/sCRzqzHe72K5CpaDR
"Devol è una piattaforma creata da attivisti del software libero e della privacy che fornisce servizi online basati sui principi di libertà, riservatezza, federazione e decentralizzazione: nessun tracciamento, nessuna pubblicità, nessuna profilazione, nessuna raccolta dati. Tutti questi servizi sono offerti dal gruppo Devol dal 2019, oltre 30 progetti online liberi, gratuiti e solidali per consentire di trovare rapidamente alternative etiche, gratuite e noprofit ai servizi offerti dai giganti del web."

https://servizi.devol.it
👎1
BREAKING: Our investigations team at Duel is in contact with the Revolut hacker, and we've found out a lot more about how he did what he did.

- The hacker got access to government employee accounts using an infostealer. After gaining access to an employee's email, they would log in, add their own recovery email, start to log everything, and silently listen in.

- To not get caught, they would instantly delete any email sent that was not intended for the original employee. The inbox was checked 24/7 for any new response to the hacker's sent emails. Upon receiving one, the hacker would instantly download it as a .eml and delete it before the original employee noticed

- The hacker says that at first he used to forge court orders (presumably when targeting other companies), but quickly realised that this wouldn't work for Revolut. After some research, they decided the best entity to target was Revolut's Lithuania-based Revolut Bank UAB...

https://x.com/korraflow/status/2099744609505350115/
👍1
PHISHING a tema TIM punti fedeltà. Molto ben fatto. Occhio.