Connect with us

Sicurezza Informatica

USA: allerta per la tecnologia delle auto cinesi e per le vulnerabilità Ivanti

Tempo di lettura: 2 minuti. Gli USA indagano sulle auto connesse cinesi per rischi di sicurezza nazionale, mentre CISA avverte delle vulnerabilità nei gateway Ivanti

Pubblicato

in data

Tempo di lettura: 2 minuti.

In una duplice minaccia alla sicurezza nazionale, due distinti avvisi evidenziano le preoccupazioni crescenti negli Stati Uniti. Da un lato, l’amministrazione Biden si concentra sul potenziale rischio che le auto connesse prodotte in Cina rappresentino per la sicurezza nazionale. Dall’altro, un avviso congiunto di CISA e partner internazionali mette in guardia contro gli attori di minaccia che sfruttano vulnerabilità nei gateway Ivanti Connect Secure e Policy Secure.

Preoccupazioni per le Auto connesse Cinesi

L’amministrazione Biden ha espresso preoccupazioni riguardo alle auto connesse prodotte in Cina, considerandole potenziali minacce alla sicurezza nazionale degli Stati Uniti. Con la moderna tecnologia automobilistica che trasforma le auto in “smartphone su ruote”, esiste il timore che i veicoli cinesi possano raccogliere dati sensibili, trasmetterli all’estero e persino essere accessibili o disabilitati da remoto. In risposta, il Dipartimento del Commercio degli Stati Uniti è incaricato di indagare sulle minacce poste da tali veicoli, con una particolare attenzione alle tecnologie che possono catturare ampie quantità di dati o disabilitare/manipolare i veicoli da remoto.

Avviso sulla Sicurezza dei Gateway Ivanti

Parallelamente, CISA, insieme a partner internazionali come l’FBI e il Centro per la Cyber Sicurezza del Regno Unito, ha rilasciato un avviso sulla sicurezza che descrive l’exploit di vulnerabilità preesistenti nei gateway Ivanti Connect Secure e Policy Secure. Queste vulnerabilità possono essere sfruttate in sequenza per eludere l’autenticazione, creare richieste malevole ed eseguire comandi arbitrari con privilegi elevati. Il documento evidenzia inoltre che gli strumenti di controllo dell’integrità di Ivanti non sono sufficienti a rilevare compromissioni, e che un attore di minaccia potrebbe ottenere persistenza a livello di root nonostante i reset di fabbrica dei dispositivi Ivanti.

Implicazioni e Risposte

Questi sviluppi sollevano questioni significative riguardo alla sicurezza nazionale e alla privacy personale, evidenziando la necessità di una vigilanza costante e di misure di mitigazione efficaci contro la minaccia cinese sempre più crescente. Mentre l’amministrazione Biden si impegna a proteggere l’industria automobilistica nazionale e i dati degli utenti americani, CISA e i suoi partner internazionali forniscono linee guida per difendersi dalle minacce cybernautiche, sottolineando l’importanza di valutare il rischio rappresentato da tali dispositivi nelle infrastrutture aziendali.

Sicurezza Informatica

Iran ripropone la controversa legge sull’Internet: a rischio le VPN

Tempo di lettura: 2 minuti. L’Iran ripropone la Cyberspace Protection Bill, mettendo a rischio l’uso dei VPN e aumentando le restrizioni sull’Internet.

Pubblicato

in data

Tempo di lettura: 2 minuti.

L’Iran ha riproposto una controversa legge sull’Internet mirata a rafforzare il controllo delle autorità sul web. La Cyberspace Protection Bill, precedentemente sospesa nel 2022, intende limitare significativamente i contenuti accessibili online per gli iraniani, rendendo più difficile l’uso dei servizi VPN per bypassare le restrizioni.

Impatto sulla popolazione iraniana

La ripresa della legge, segnalata da Iran International, giunge come un tentativo dell’ultimo minuto per intensificare le restrizioni prima dell’inizio del mandato del nuovo Parlamento, previsto per il 27 maggio 2024. Azam Jangravi, analista di sicurezza informatica presso Citizen Lab, ha spiegato che se la legge dovesse diventare effettiva, estenderebbe notevolmente la capacità del governo di restringere lo spazio digitale nazionale, minacciando la neutralità della rete e permettendo alle autorità di controllare i contenuti online.

Uso dei VPN e nuove restrizioni

L’uso di VPN in Iran è stato a lungo un obiettivo delle autorità. I VPN, abbreviazione di virtual private network, sono software di sicurezza che falsificano l’indirizzo IP e criptano le connessioni internet, permettendo agli utenti di accedere ai servizi globali bypassando le restrizioni online e migliorando la privacy. Tuttavia, nel 2023, l’Iran ha ufficialmente vietato l’uso di VPN “non autorizzati”. Nonostante il divieto, alcuni cittadini continuano a utilizzare questi strumenti per aggirare le limitazioni.

Secondo Jangravi, la legge potrebbe rendere ancora più difficile l’uso dei VPN, allineandosi perfettamente con gli sforzi del governo di stringere il controllo sull’Internet. In passato, le autorità iraniane hanno interrotto la connettività durante le proteste, dimostrando la loro volontà di limitare l’accesso.

Conseguenze economiche e sui diritti dei cittadini

Le misure di blocco dell’Internet e dei servizi VPN hanno inflitto un duro colpo all’economia iraniana. Secondo una stima della Internet Society, il blocco dell’Internet e dei servizi VPN costa all’Iran oltre un milione di dollari al giorno in termini di PIL. Tuttavia, il prezzo più preoccupante è quello pagato dai diritti dei cittadini, con la legge che potrebbe peggiorare una situazione già critica.

Nel 2023, l’Iran è stato uno dei maggiori perpetratori di blackout internet a livello mondiale, con 34 incidenti rispetto ai 19 del 2022. Le autorità hanno mantenuto i blocchi su app e servizi specifici come Signal, WhatsApp, Instagram, Skype, LinkedIn e Viber, limitando ulteriormente la libertà online.

Salvaguardia della privacy e diritti digitali

Jangravi consiglia agli iraniani di prendere misure per proteggere la loro privacy. L’uso di servizi VPN affidabili è vitale per affrontare le nuove restrizioni. Raccomanda inoltre di crittografare le comunicazioni per prevenire la sorveglianza, suggerendo Signal come una delle app di messaggistica più sicure grazie alla sua crittografia end-to-end.

Infine, Jangravi sottolinea l’importanza di rimanere informati sui diritti digitali e di sostenere un Internet aperto. La lotta per la libertà online continua, e la consapevolezza e l’azione collettiva sono cruciali per resistere a queste restrizioni oppressive.

Prosegui la lettura

Sicurezza Informatica

Kimsuky lancia Gomir: backdoor Linux tramite installer trojanizzati

Tempo di lettura: 2 minuti. Kimsuky distribuisce un nuovo malware Linux chiamato Gomir tramite installer trojanizzati, mirato a organizzazioni governative sudcoreane.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Il gruppo di hacker nordcoreano Kimsuky ha iniziato a distribuire un nuovo malware Linux chiamato Gomir, una variante del backdoor GoBear, tramite installer di software trojanizzati. Questo attacco è mirato a organizzazioni governative sudcoreane, utilizzando software apparentemente legittimi per infettare i sistemi target.

Dettagli della backdoor Gomir

Gomir condivide molte somiglianze con il backdoor GoBear, offrendo comunicazione diretta con il server di comando e controllo (C2), meccanismi di persistenza e supporto per una vasta gamma di comandi. Dopo l’installazione, il malware verifica il valore del gruppo ID per determinare se viene eseguito con privilegi di root. Si copia poi in /var/log/syslogd per garantire la persistenza.

Meccanismi di persistenza

Per mantenere la sua esecuzione, Gomir crea un servizio systemd chiamato “syslogd” e configura un comando crontab per l’esecuzione al riavvio del sistema. Queste azioni garantiscono che il malware continui a funzionare anche dopo il riavvio del sistema.

Funzionalità di Gomir

Gomir supporta 17 operazioni diverse, attivate quando il comando corrispondente viene ricevuto dal server C2 tramite richieste HTTP POST. Queste operazioni includono:

  • Esecuzione di comandi shell arbitrari.
  • Raccolta di informazioni sul sistema, come hostname, nome utente, CPU, RAM e interfacce di rete.
  • Creazione di file arbitrari sul sistema.
  • Esfiltrazione di file dal sistema.
  • Configurazione di un proxy inverso per connessioni remote.

Metodo di attacco

Gli attacchi di Kimsuky sfruttano versioni trojanizzate di vari software, come TrustPKI e NX_PRNMAN di SGA Solutions, e Wizvera VeraPort, per infettare i target con Troll Stealer e il malware GoBear per Windows. Symantec ha rilevato che gli attacchi di Kimsuky sembrano preferire metodi di supply-chain, utilizzando installer compromessi per massimizzare le possibilità di infezione.

Obiettivi e indicatori di compromissione

Gli attacchi sono stati progettati con cura per colpire specificamente obiettivi sudcoreani, scegliendo software comunemente utilizzati in Corea del Sud. Il rapporto di Symantec fornisce un elenco di indicatori di compromissione per diversi strumenti malevoli osservati nella campagna, inclusi Gomir, Troll Stealer e il dropper GoBear.

La scoperta di Gomir evidenzia l’evoluzione continua delle tecniche di attacco del gruppo Kimsuky, che continua a rappresentare una minaccia significativa per la sicurezza informatica, in particolare per le organizzazioni governative. La comunità della sicurezza deve rimanere vigile e adottare misure preventive per proteggere i propri sistemi da questi attacchi sofisticati.

Prosegui la lettura

Sicurezza Informatica

Vulnerabilità privilegi in Cisco Crosswork Network Services Orchestrator

Tempo di lettura: < 1 minuto. Cisco rilascia aggiornamenti software per correggere una vulnerabilità di escalation dei privilegi nel Cisco Crosswork Network Services Orchestrator

Pubblicato

in data

Cisco logo
Tempo di lettura: < 1 minuto.

Cisco ha rilasciato aggiornamenti software gratuiti che affrontano una vulnerabilità di escalation dei privilegi nel Cisco Crosswork Network Services Orchestrator (NSO). Questa vulnerabilità potrebbe consentire a un attaccante autenticato di eseguire comandi arbitrari con privilegi elevati su un sistema interessato.

Descrizione della Vulnerabilità

La vulnerabilità si trova nel modulo Tail-f HCC Function Pack di Cisco Crosswork NSO e riguarda versioni specifiche del software. Gli aggiornamenti software rilasciati correggono questa falla, prevenendo l’uso non autorizzato di comandi con privilegi elevati.

Versioni interessate e correzioni disponibili

Cisco consiglia agli utenti di aggiornare il software alle seguenti versioni fisse:

Release Cisco Crosswork NSOPrima Release Fissa Tail-f HCC Function Pack
5.0 e versioni successive5.0.5
6.0 e versioni successive6.0.2

Aggiornamenti e Supporto

I clienti con contratti di servizio che includono aggiornamenti software regolari possono ottenere le correzioni di sicurezza attraverso i canali di aggiornamento consueti. I clienti devono assicurarsi che i dispositivi da aggiornare abbiano memoria sufficiente e che le configurazioni hardware e software attuali siano supportate dalla nuova release.

Clienti senza Contratti di Servizio

I clienti che acquistano direttamente da Cisco ma non dispongono di un contratto di servizio e quelli che acquistano tramite venditori terzi ma non riescono a ottenere il software corretto attraverso il loro punto vendita, devono contattare il Cisco TAC. È consigliato avere a disposizione il numero di serie del prodotto e fornire l’URL di questo avviso come prova del diritto a un aggiornamento gratuito.

Informazioni aggiuntive

Per ulteriori informazioni sulla vulnerabilità e le soluzioni di aggiornamento, è possibile consultare la pagina degli avvisi di sicurezza di Cisco.

Prosegui la lettura

Facebook

CYBERSECURITY

quick assist quick assist
Sicurezza Informatica6 ore fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica1 giorno fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Cisco Talos Cisco Talos
Sicurezza Informatica2 giorni fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica3 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica3 giorni fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia3 giorni fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

citrix citrix
Sicurezza Informatica4 giorni fa

Citrix “mitigate manualmente Bug del Client SSH PuTTY”

Tempo di lettura: < 1 minuto. Citrix avverte gli amministratori di mitigare manualmente un bug nel client SSH PuTTY che...

Cyber Security6 giorni fa

Google ripara la quinta Vulnerabilità Zero-Day di Chrome nel 2024

Tempo di lettura: 2 minuti. Google ha rilasciato un aggiornamento per Chrome, correggendo la vulnerabilità zero-day CVE-2024-4671, marcata come attivamente...

Dell Dell
Sicurezza Informatica7 giorni fa

Disastro Dell: violazione dati di 49 Milioni di clienti

Tempo di lettura: 2 minuti. Dell annuncia una violazione dei dati che ha esposto nomi e indirizzi di 49 milioni...

Sicurezza Informatica1 settimana fa

Nuovo attacco “Pathfinder” alle CPU Intel: è il nuovo Spectre?

Tempo di lettura: 2 minuti. Pathfinder mira ai CPU Intel, in grado di recuperare chiavi di crittografia e perdere dati...

Truffe recenti

Sicurezza Informatica1 settimana fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica1 settimana fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Tech

RetroArch iOS RetroArch iOS
Smartphone3 minuti fa

RetroArch arriva su iOS: emulatore di giochi per sistemi popolari

Tempo di lettura: < 1 minuto. RetroArch arriva su iOS, supportando una vasta gamma di sistemi di gioco come Nintendo,...

Sony Xperia 1 VI: anteprima del nuovo display Sony Xperia 1 VI: anteprima del nuovo display
Smartphone9 minuti fa

Sony lancia l’Xperia 1 VI e 10 VI

Tempo di lettura: 4 minuti. Sony lancia l'Xperia 1 e 10 VI destinati ad un mercato di fascia flagship e...

workspace gemini workspace gemini
Tech57 minuti fa

Google Workspace for Education integra Gemini

Tempo di lettura: 2 minuti. Gemini si integra in Google Workspace for Education, offrendo strumenti AI per migliorare l'insegnamento e...

Huawei Watch Fit 3- Visio 4 SE Huawei Watch Fit 3- Visio 4 SE
Tech1 ora fa

Huawei lancia una serie di nuovi dispositivi

Tempo di lettura: 3 minuti. Huawei lancia nuovi dispositivi tra cui Watch Fit 3, Vision Smart Screen 4, mouse wireless,...

iOS Developer University iOS Developer University
Tech1 ora fa

Apple termina il programma “iOS Developer University” per studenti

Tempo di lettura: < 1 minuto. Apple termina il programma "iOS Developer University" per studenti, offrendo esenzioni dalle tasse per...

OPPO Reno 12 Pro OPPO Reno 12 Pro
Smartphone2 ore fa

OPPO Reno 12 e Reno 12 Pro: design e specifiche rivelate

Tempo di lettura: 2 minuti. Scopri il design e le specifiche dei nuovi OPPO Reno 12 e Reno 12 Pro,...

Smartphone2 ore fa

iPhone 16 Pro Max: dimensioni maggiori e display migliorato

Tempo di lettura: 2 minuti. L'iPhone 16 Pro Max vedrà un aumento delle dimensioni a 6,9 pollici, con un display...

Wear OS 5 Wear OS 5
Smartphone2 ore fa

Galaxy Buds 3 Pro e Wear OS 5

Tempo di lettura: 2 minuti. I Galaxy Buds 3 Pro ottengono la certificazione FCC, mentre Wear OS 5 promette una...

Zhibin Zhang Zhibin Zhang
Robotica4 ore fa

Il tatto dei Robot potrebbe essere veloce quanto quello umano

Tempo di lettura: < 1 minuto. Un sistema tattile artificiale sviluppato dall'Università di Uppsala permette ai robot di percepire il...

PipeWire 1.0 PipeWire 1.0
Tech5 ore fa

PipeWire 1.2 release candidate: novità e miglioramenti

Tempo di lettura: < 1 minuto. PipeWire 1.2 introduce la sincronizzazione esplicita e il supporto Snap, migliorando la gestione dei...

Tendenza