Maggio 15, 2024
Articoli Sicurezza informatica Tecnologia

Gli hacker cinesi utilizzano il malware Golang negli attacchi Dragon Spark

Le organizzazioni dell'Asia orientale sono prese di mira da un probabile attore di lingua cinese soprannominato DragonSpark mentre impiegano tattiche insolite per superare i livelli di sicurezza. Gli hacker cinesi utilizzano malware e gli attacchi sono caratterizzati dall'uso di SparkRAT open source e malware che tenta di eludere il rilevamento attraverso un'interpretazione del codice sorgente Golang. Un aspetto sorprendente delle intrusioni è […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

Il malware Emotet torna alla ribalta con una nuova tecnica di evasione

L'operazione malware Emotet ha continuato a perfezionare le sue tattiche nel tentativo di volare sotto il radar fungendo da canale per altri malware pericolosi come Bumblebee e IcedID. Emotet che è ufficialmente riemerso alla fine del 2021, dopo di che una rimozione coordinata della sua infrastruttura da parte delle autorità all'inizio di quell'anno che ha […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

Apple emette l'aggiornamento per i dispositivi meno recenti

Apple ha correzioni per una falla di sicurezza critica rivelata di recente che sta interessando i dispositivi più vecchi che sta recitando prove di sfruttamento attivo. Il problema, registrato come CVE-2022-42856, è una vulnerabilità di confusione di tipo nel motore del browser WebKit che potrebbe causare l'esecuzione di codice arbitrario durante l'elaborazione di contenuto Web pericoloso. Mentre è […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

App Samsung Galaxy Store vulnerabile all'installazione subdola dell'app

Nell'app Samsung Galaxy Store per Android sono state rilevate due falle di sicurezza che vengono sfruttate da un utente malintenzionato locale per installare app arbitrarie su pagine di destinazione fraudolente sul Web. I problemi tracciati come CVE-2023-21433 e CVE-2023-21434 sono stati scoperti da NCC Group che viene notificato al chaebol sudcoreano a novembre e dicembre [...]

Per saperne di più
Sicurezza informatica Tecnologia

Gli hacker cinesi hanno sfruttato il recente difetto di Fortinet

Il sospetto attore di minacce China-nexus ha sfruttato una vulnerabilità recentemente corretta in Fortinet FortiOS SSL-VPN come zero-day negli attacchi che prendono di mira un'entità governativa europea e un fornitore di servizi gestiti (MSP) che si trova in Africa. Le prove di telemetria raccolte da Mandiant di proprietà di Google indicano che lo sfruttamento è avvenuto già nell'ottobre 2022, che è almeno […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

Avviso per gli utenti Android, emerge un nuovo malware hook con funzionalità RAT

L'autore della minaccia dietro i trojan bancari Android BlackRock ed ERMAC ha scoperto un altro malware in affitto chiamato Hook che introduce nuove funzionalità per accedere ai file archiviati nei dispositivi e creare una sessione interattiva remota. Hook come una nuova forcella ERMAC che viene pubblicizzata per la vendita per $7,000 al mese mentre […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

WhatsApp multata di 5,5 milioni di euro per aver violato le leggi sulla protezione dei dati

La Commissione irlandese per la protezione dei dati ha imposto nuove multe di 5,5 milioni di euro a WhatsApp di Meta per aver violato le leggi sulla protezione dei dati che stava elaborando le informazioni personali degli utenti. Il principale punto focale della sentenza è un aggiornamento alla piattaforma di messaggistica come i Termini di servizio di whatsapp che è stato imposto nei giorni che portano all'applicazione del […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

I ladri di Raccoon e Vidar si diffondono attraverso un'enorme rete di falsi software craccati

Un'infrastruttura resiliente che comprende oltre 250 domini utilizzati per distribuire malware che rubano informazioni come Raccoon e Vidar dall'inizio del 2020. La catena di infezione utilizza circa un centinaio di siti Web di cataloghi di software contraffatti che vengono reindirizzati a diversi collegamenti prima di scaricare il payload ospitato sulla condivisione di file piattaforme come GitHub.It ha portato alla distribuzione di […]

Per saperne di più
Articoli Sicurezza informatica Tecnologia

Attacco malware al laptop dell'ingegnere CircleCI

La piattaforma DevOps CircleCI ha rivelato che il mese scorso attori di minacce non identificati hanno compromesso il laptop di un dipendente e hanno sfruttato il malware per rubare le loro credenziali supportate dall'autenticazione a due fattori per violare i sistemi e i dati dell'azienda. Il sofisticato attacco è avvenuto a metà dicembre 2022 e il fatto che il malware non sia stato rilevato dal suo software antivirus ha portato a un attacco di malware al laptop […]

Per saperne di più
Sicurezza informatica Tecnologia

Cisco ha avvertito di vulnerabilità senza patch nei router EoL Business

Cisco ha avvertito di due vulnerabilità di sicurezza che interessano i router Small Business RV016, RV042, RV042G e RV082 di fine vita che non verranno risolti secondo loro in quanto ha riconosciuto la disponibilità pubblica dell'exploit proof-of-concept. I problemi di Cisco sono presenti nell'interfaccia di gestione basata sul Web dei router che consente a un avversario remoto di eludere l'autenticazione che malintenzionati [...]

Per saperne di più
it_ITItaliano