Connect with us

Sicurezza Informatica

APT Russia compromettono oltre 80 aziende con vulnerabilità Roundcube

Tempo di lettura: 2 minuti. l’APT Winter Vivern, già visto nel mese di ottobre, sfrutta una vulnerabilità in Roundcube per attività di spionaggio ia favore della Russia

Pubblicato

in data

Tempo di lettura: 2 minuti.

APT allineate a Belarus e Russia sono stati collegati a una nuova campagna di spionaggio informatico che sfrutta vulnerabilità di tipo cross-site scripting (XSS) nei server di posta elettronica web Roundcube per prendere di mira oltre 80 aziende. Queste entità si trovano principalmente in Georgia, Polonia e Ucraina. La campagna è stata attribuita a un attore di minaccia noto come Winter Vivern, anche conosciuto come TA473 e UAC0114, e monitorato come Gruppo di Attività di Minaccia 70 (TAG-70) da Recorded Future.

Tecniche e Obiettivi

L’uso delle vulnerabilità di sicurezza in Roundcube da parte di Winter Vivern era già stato evidenziato da ESET in ottobre, insieme ad altri gruppi di minaccia collegati alla Russia, come APT28, APT29 e Sandworm, noti per prendere di mira il software di posta elettronica. Questi attori hanno dimostrato un alto livello di sofisticazione nei loro metodi di attacco, sfruttando tecniche di ingegneria sociale e vulnerabilità XSS nei server di posta elettronica web Roundcube per ottenere accesso non autorizzato ai server di posta mirati, eludendo le difese di organizzazioni governative e militari.

Implicazioni e Considerazioni sulla Sicurezza

Le catene di attacco coinvolgono lo sfruttamento delle falle di Roundcube per consegnare payload JavaScript progettati per esfiltrare le credenziali degli utenti a un server di comando e controllo (C2). Questa campagna, scoperta da Recorded Future, si è svolta dall’inizio di ottobre 2023 e ha continuato fino alla metà del mese con l’obiettivo di raccogliere informazioni sulle attività politiche e militari europee, sovrapponendosi ad ulteriori attività di TAG-70 contro i server di posta del governo dell’Uzbekistan rilevate a marzo 2023.

Impatto geopolitico e obiettivi di spionaggio

TAG-70 ha anche preso di mira le ambasciate iraniane in Russia e nei Paesi Bassi, nonché l’ambasciata georgiana in Svezia, suggerendo un interesse geopolitico più ampio nel valutare le attività diplomatiche dell’Iran, in particolare riguardo al suo sostegno alla Russia in Ucraina. Analogamente, lo spionaggio contro le entità governative georgiane riflette l’interesse nel monitorare le aspirazioni della Georgia verso l’adesione all’Unione Europea (UE) e alla NATO.

Sicurezza Informatica

LLMjacking: nuova minaccia AI con credenziali Cloud Rubate

Tempo di lettura: 2 minuti. Scopri LLMjacking, un attacco che usa credenziali cloud rubate per abusare di servizi AI e generare costi enormi per le vittime.

Pubblicato

in data

LLMjacking
Tempo di lettura: 2 minuti.

Il fenomeno noto come LLMjacking sta emergendo come una nuova e significativa minaccia nel panorama della sicurezza informatica. Utilizzando credenziali cloud rubate, gli attaccanti hanno mirato a servizi AI basati su grandi modelli linguistici (LLM), generando costi ingenti per le vittime.

Dettagli dell’attacco LLMjacking

Recentemente, il team di ricerca di Sysdig ha identificato un attacco di LLMjacking che sfrutta credenziali cloud compromesse per accedere e manipolare servizi LLM ospitati su cloud. L’attacco ha sfruttato una vulnerabilità nel sistema Laravel, specificamente la CVE-2021-3129, per rubare le credenziali.

Una volta ottenuto l’accesso, gli attaccanti hanno mirato a modelli LLM locali ospitati da fornitori di cloud, tra cui modelli di Claude da Anthropic. Hanno esfiltrato ulteriori credenziali cloud e tentato di accedere a diversi servizi di AI tra cui AWS Bedrock, Azure e GCP Vertex AI, senza effettuare legittime richieste LLM ma piuttosto per valutare le capacità delle credenziali rubate.

Impatto economico e Operativo

Se non scoperti, gli attacchi di questo tipo possono comportare costi di consumo LLM superiori a $46,000 al giorno per le vittime. Inoltre, l’abuso di tali servizi può bloccare l’uso legittimo dei modelli da parte delle organizzazioni colpite, interrompendo le operazioni aziendali.

Strategie di difesa e prevenzione

La prevenzione di tali attacchi richiede una gestione attenta delle vulnerabilità e delle credenziali. Strumenti come la monitorizzazione dei log cloud e l’analisi comportamentale possono rivelare attività sospette, permettendo alle organizzazioni di rispondere prontamente. La configurazione di log dettagliati e l’uso di politiche di sicurezza adeguate sono essenziali per proteggere l’ambiente cloud. L’analisi approfondita di LLMjacking sottolinea la crescente sofisticazione degli attacchi cyber e l’importanza di robuste misure di sicurezza e monitoraggio per proteggere le risorse cloud e i dati sensibili.

Prosegui la lettura

Sicurezza Informatica

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che rischioso per la sicurezza delle chiavi SSH private

Pubblicato

in data

citrix
Tempo di lettura: < 1 minuto.

Citrix ha notificato ai suoi clienti la necessità di mitigare manualmente una vulnerabilità nel client SSH PuTTY che potrebbe permettere agli aggressori di rubare la chiave SSH privata di un amministratore di XenCenter. Questo problema, identificato come CVE-2024-31497, interessa diverse versioni di XenCenter per Citrix Hypervisor 8.2 CU1 LTSR che integrano PuTTY per stabilire connessioni SSH dai XenCenter ai VM guest.

Implicazioni del Bug

La vulnerabilità è stata scoperta da Fabian Bäumer e Marcus Brinkmann dell’Università di Ruhr Bochum. Essa è causata dal modo in cui le vecchie versioni del client SSH basato su Windows generano i nonce ECDSA (numeri crittografici unici temporanei) per la curva NIST P-521 utilizzata per l’autenticazione. Questo difetto può essere sfruttato se un attaccante controlla un VM guest e un amministratore di XenCenter utilizza quella chiave per autenticarsi al VM guest tramite una connessione SSH.

Consigli per la Mitigazione

Citrix ha rimosso il componente PuTTY a partire dalla versione XenCenter 8.2.6, e le versioni successive alla 8.2.7 non lo includono più. Tuttavia, gli amministratori che utilizzano versioni precedenti sono invitati a scaricare l’ultima versione di PuTTY e installarla al posto della versione inclusa nelle versioni più vecchie di XenCenter. Questo passaggio è essenziale per garantire la sicurezza delle connessioni SSH.

Azioni Alternative

Per gli utenti che non desiderano utilizzare la funzionalità “Open SSH Console”, Citrix suggerisce di rimuovere completamente il componente PuTTY. Coloro che vogliono mantenere l’uso attuale di PuTTY dovrebbero sostituire la versione installata nel loro sistema XenCenter con una versione aggiornata (almeno la versione 0.81).

Questo avviso di Citrix evidenzia l’importanza di mantenere aggiornati i componenti software e di adottare rapidamente le correzioni di sicurezza per proteggere le infrastrutture critiche. Gli amministratori devono essere vigili e proattivi nel gestire le minacce alla sicurezza per evitare potenziali breccie.

Prosegui la lettura

Sicurezza Informatica

Polizia: tecnologie e infrastrutture per il contrasto alla criminalità

Tempo di lettura: 2 minuti. La Polizia di Stato italiana migliora la lotta contro la criminalità con tecnologie avanzate, finanziamenti ISF e formazione specialistica.

Pubblicato

in data

Vittorio Pisani
Tempo di lettura: 2 minuti.

Nella Sala Palatucci del Polo Tuscolano di Roma, alla presenza del capo della Polizia Vittorio Pisani, sono stati presentati nove progetti innovativi finanziati dal Fondo Sicurezza Interna (ISF) 2014-2020 che mirano a potenziare le capacità di contrasto alla criminalità organizzata e all’immigrazione clandestina attraverso l’adozione di tecnologie avanzate.

Tecnologie di avanguardia nella Lotta alla Criminalità

Tra le iniziative spiccano l’implementazione del pedinamento elettronico e sistemi avanzati per l’acquisizione di dati dai dispositivi mobili. Queste tecnologie sono destinate a rafforzare l’efficienza degli uffici investigativi della Polizia di Stato, permettendo una gestione più efficace e rapida delle informazioni in scenari critici.

Accesso a Banche Dati Internazionali e Supporto Linguistico

Un altro obiettivo significativo è migliorare l’accesso a banche dati internazionali, cruciali per la consultazione di informazioni su persone fisiche e giuridiche. Ciò è essenziale per ricostruire le reti di traffico di migranti illegali e identificare i responsabili. L’integrazione di interpreti di lingua araba facilita ulteriormente le operazioni in contesti internazionali.

Modernizzazione dei Laboratori Forensi

Il progetto prevede anche l’ammodernamento dei laboratori di chimica forense, di balistica e l’AFIS (Automated Fingerprint Identification System), essenziali per l’identificazione delle impronte digitali con strumentazioni di ultima generazione. Questo approccio interdisciplinare potenzia la Polizia scientifica, aumentando la precisione e l’affidabilità delle indagini.

Formazione specialistica e Controllo del Territorio

Sono stati erogati corsi di alta formazione per migliorare le conoscenze e le competenze degli operatori e degli esperti forensi. Inoltre, oltre 1.000 autovetture delle Squadre volanti sono state equipaggiate con il sistema Mercurio, che consente un monitoraggio più efficace delle operazioni tramite postazioni di gestione centralizzata, migliorando così il controllo del territorio. Questi progetti avviati dalla Polizia rappresentano un salto qualitativo nelle operazioni di sicurezza pubblica, sfruttando la tecnologia per combattere la criminalità in modo più efficace. Con questi avanzamenti, la Polizia di Stato dimostra un impegno costante verso l’innovazione e la sicurezza nazionale.

Prosegui la lettura

Facebook

CYBERSECURITY

citrix citrix
Sicurezza Informatica17 ore fa

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che...

Cyber Security3 giorni fa

Google ripara la quinta Vulnerabilità Zero-Day di Chrome nel 2024

Tempo di lettura: 2 minuti. Google ha rilasciato un aggiornamento per Chrome, correggendo la vulnerabilità zero-day CVE-2024-4671, marcata come attivamente...

Dell Dell
Sicurezza Informatica4 giorni fa

Disastro Dell: violazione dati di 49 Milioni di clienti

Tempo di lettura: 2 minuti. Dell annuncia una violazione dei dati che ha esposto nomi e indirizzi di 49 milioni...

Sicurezza Informatica5 giorni fa

Nuovo attacco “Pathfinder” alle CPU Intel: è il nuovo Spectre?

Tempo di lettura: 2 minuti. Pathfinder mira ai CPU Intel, in grado di recuperare chiavi di crittografia e perdere dati...

Sicurezza Informatica5 giorni fa

Nuovo attacco “TunnelVision” espone il traffico VPN

Tempo di lettura: 2 minuti. Scopri come il nuovo attacco TunnelVision utilizza server DHCP malevoli per esporre il traffico VPN,...

LiteSpeed Cache LiteSpeed Cache
Sicurezza Informatica5 giorni fa

Esplosione di malware JavaScript nei Siti con plugin LiteSpeed Cache

Tempo di lettura: 2 minuti. Scopri l'impennata di malware JavaScript che colpisce i siti con versioni vulnerabili del plugin LiteSpeed...

Inchieste1 settimana fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Sicurezza Informatica1 settimana fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Sicurezza Informatica1 settimana fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia2 settimane fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

Truffe recenti

Sicurezza Informatica5 giorni fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica5 giorni fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Tech

Xiaomi Mix Flip Xiaomi Mix Flip
Smartphone5 minuti fa

Xiaomi Mix Flip design e caratteristiche prima del lancio

Tempo di lettura: 2 minuti. Scopri il design e le specifiche rivelate del Xiaomi Mix Flip, incluso il supporto per...

Samsung A54 Samsung A54
Smartphone43 minuti fa

Aggiornamento One UI 6.1 per Samsung Galaxy A54

Tempo di lettura: < 1 minuto. Samsung ha rilasciato l'aggiornamento One UI 6.1 per il Galaxy A54 in Corea del...

google messages google messages
Smartphone49 minuti fa

Google Messages introduce la modifica dei Messaggi RCS

Tempo di lettura: 2 minuti. Google Messages testa la modifica dei messaggi RCS, aggiungendo flessibilità e allineandosi con servizi come...

L'intelligenza artificiale generativa di NVIDIA rivoluziona la ricerca HPC L'intelligenza artificiale generativa di NVIDIA rivoluziona la ricerca HPC
Intelligenza Artificiale1 ora fa

L’intelligenza artificiale generativa di NVIDIA rivoluziona la ricerca HPC

Tempo di lettura: 4 minuti. L'AI generativa di NVIDIA sta accelerando la ricerca HPC in scienza e business, trasformando la...

Smartphone2 ore fa

Samsung Galaxy S25: gaming eccezionale con Snapdragon 8 Gen 4

Tempo di lettura: < 1 minuto. Scopri il Samsung Galaxy S25: potente gaming phone con Snapdragon 8 Gen 4, pronto...

Realme GT 6T Realme GT 6T
Smartphone2 ore fa

Realme GT 6T si prepara al lancio in India: dettagli e specifiche

Tempo di lettura: 2 minuti. Lancio del Realme GT 6T in India il 22 maggio: scopri le specifiche, il design...

Steam Steam
Tech2 ore fa

Steam vietato in Vietnam: implicazioni e reazioni

Tempo di lettura: 2 minuti. Vietnam blocca Steam, suscitando dibattiti su equità e impatto su sviluppatori e gamer locali esclusi...

Linux kernel 6.9 release Linux kernel 6.9 release
Tech3 ore fa

Novità del Kernel Linux 6.9: sicurezza e efficienza

Tempo di lettura: 2 minuti. Scopri le novità del Kernel Linux 6.9: sicurezza migliorata, efficienza energetica e supporto hardware esteso.

HMD Arrow lancio HMD Arrow lancio
Smartphone17 ore fa

HMD Arrow è pronto al lancio

Tempo di lettura: 2 minuti. HMD Global è pronto al lancio in India del suo primo smartphone, l'HMD Arrow, un...

Android Studio Android Studio
Tech17 ore fa

Google aggiorna SDK Console e Android Studio

Tempo di lettura: 2 minuti. Google annuncia importanti aggiornamenti per il Google Play SDK Console e Android Studio, migliorando supporto...

Tendenza