LockBit Ransomware: Nuova Emergenza Dopo Azione delle Forze dell’Ordine

newshacking

Articolo Editoriale: Gruppo di Ransomware LockBit Riemerge Dopo Azione delle Forze dell’Ordine Il gruppo di attori minacciosi dietro l’operazione di ransomware LockBit è riemerso nel dark web utilizzando nuova infrastruttura, pochi giorni dopo un’ampia operazione delle forze dell’ordine internazionali che ha sequestrato il controllo dei suoi server. Questa nuova emergenza solleva importanti questioni sulla sicurezza informatica e sulla capacità delle … Continua a leggere

Pacchetto Dormiente di PyPI Compromesso per Diffondere il Malware Nova Sentinel

news haking

Pacchetto Dormiente di PyPI Compromesso per Diffondere il Malware Nova Sentinel Un pacchetto dormiente disponibile sul repository Python Package Index (PyPI) è stato aggiornato quasi due anni dopo per propagare un malware ruba-informazioni chiamato Nova Sentinel. Il pacchetto, chiamato django-log-tracker, è stato pubblicato per la prima volta su PyPI nell’aprile 2022, secondo la società di sicurezza della catena di approvvigionamento … Continua a leggere

Hacker Cinesi Individuati nell’Infrastruttura Critica USA per 5 Anni: Rivelazioni

DALL·E 2023-10-27 11.37.40 - Foto intensa di una stanza piena di dispositivi connessi, con luci lampeggianti e cavi ovunque. Al centro, un hacker con una maschera, simboleggiando

Hacker Cinesi Individuati nell’Infrastruttura Critica USA per 5 Anni: Rivelazioni Il governo degli Stati Uniti ha reso noto mercoledì che il gruppo di hacking sponsorizzato dallo stato cinese noto come Volt Typhoon era infiltrato in alcune reti dell’infrastruttura critica del paese da almeno cinque anni. I bersagli degli attori minacciosi includono settori quali comunicazioni, energia, trasporti, nonché sistemi di acqua … Continua a leggere

AnyDesk Violato: Necessario Reset delle Password dopo un Attacco Informatico

newshacking

AnyDesk Violato: Urgente Reset delle Password Dopo un Attacco Informatico Il popolare produttore di software per desktop remoto, AnyDesk, ha reso noto venerdì di essere stato vittima di un attacco informatico che ha compromesso i suoi sistemi di produzione. L’azienda tedesca ha specificato che l’incidente, scoperto durante un audit di sicurezza, non è un attacco ransomware e ha già informato … Continua a leggere

Commando Cat Cryptojacking: Un Attacco Sofisticato alle API Docker Esposte

DALL·E 2023-10-27 11.37.40 - Foto intensa di una stanza piena di dispositivi connessi, con luci lampeggianti e cavi ovunque. Al centro, un hacker con una maschera, simboleggiando

Commando Cat Cryptojacking: Un Attacco Sofisticato alle API Docker Esposte Un nuovo pericoloso attacco di cryptojacking, denominato Commando Cat, ha preso di mira le vulnerabili API Docker esposte su Internet. Secondo i ricercatori di sicurezza di Cado, questa campagna è attiva dal principio del 2024, rappresentando il secondo attacco di questo tipo scoperto in pochi mesi. La campagna Commando Cat … Continua a leggere

Ivanti: Rivelate 2 Nuove Vulnerabilità Zero-Day con Attacco Attivo

DALL·E 2023-10-27 11.37.40 - Foto intensa di una stanza piena di dispositivi connessi, con luci lampeggianti e cavi ovunque. Al centro, un hacker con una maschera, simboleggiando

Ivanti: Rivelate 2 Nuove Vulnerabilità Zero-Day con Attacco Attivo Ivanti ha recentemente segnalato due nuove vulnerabilità di elevata gravità nei suoi prodotti Connect Secure e Policy Secure. Di particolare preoccupazione, una delle vulnerabilità sembra essere oggetto di un attacco mirato in corso. Le due vulnerabilità sono identificate come segue: CVE-2024-21888 (Punteggio CVSS: 8.8) – Questa vulnerabilità di escalation dei privilegi … Continua a leggere