Connect with us

Tech

WhatsApp, un attacco phishing proveniente dalla Russia

Tempo di lettura: 2 minuti. L’ attacco e-mail avrebbe coinvolto più di 27.000 indirizzi interessando account di Office 365 e Google Workspace

Pubblicato

in data

Tempo di lettura: 2 minuti.

Il team di ricerca di Armorblox ha segnalato un attacco di phishing che spaccia per vera una notifica di messaggio vocale da WhatsApp. Facendo clic sul collegamento per l’ascolto si potrebbe scaricare in realtà un malware per il furto di informazioni.

Secondo quanto riportato, questo attacco e-mail avrebbe preso di mira diverse organizzazioni nel settore sanitario, dell’istruzione e della vendita al dettaglio, interessando più di 27.000 indirizzi e-mail e account di Office 365 e Google Workspace.

Inoltre le e-mail sarebbero state inviate da un dominio valido aggirando così i controlli di sicurezza di Microsoft e Google.

Un campione dell’email di phishing

Il corpo di una e-mail campione avente per oggetto “New Incoming Voicemessage”  avvisa l’interlocutore di aver ricevuto un nuovo messaggio vocale privato via WhatsApp invitandolo a fare clic sul pulsante Play per la riproduzione del relativo audio.

Facendo clic sul collegamento i destinatari verrebbero invece reindirizzati a una pagina che tenta di eseguire un codice JavaScript offuscato e malevolo identificato come JS/Kryptik, un trojan che reindirizza il browser verso una posizione URL specifica con software malevolo.

La pagina di phishing

La pagina Web di destinazione infatti, richiede di “confermare di non essere un robot“.

In realtà l’autorizzazione iscriverebbe l’utente ad un servizio di notifiche del browser. Tali notifiche potrebbero veicolare malware tramite annunci pubblicitari e tecniche drive by download.

Il dominio mittente

Altra particolarità è rappresentata dal dominio del mittente dell’e-mail  “mailman.cbddmo.ru” che sarebbe associato alla pagina web di una vera organizzazione istituita per fornire assistenza alle operazioni di sicurezza stradale statale di Mosca e appartenente al Ministero degli Affari Interni della Federazione Russa.

“È possibile che gli aggressori abbiano sfruttato una versione obsoleta del dominio principale di questa organizzazione per inviare e-mail dannose. L’e-mail ha superato tutti i controlli di autenticazione (SPF, DMARC)“. Ha scritto nel post Lauryn Cash, Product Marketing Manager di Armorblox.

I consigli

Questo attacco e-mail ha utilizzato una serie di tecniche per superare i tradizionali filtri di sicurezza e-mail e i controlli a vista delle vittime: ingegneria sociale, furto d’identità del marchio, sfruttamento di un dominio legittimo, replica dei flussi di lavoro esistenti.

Pertanto come raccomanda il rapporto, si consiglia di:

  • Aumentare la sicurezza della posta elettronica nativa con controlli aggiuntivi;
  • fare attenzione ai segnali di ingegneria sociale;
  • seguire le buone pratiche per l’autenticazione a più fattori e la gestione delle password.

Ricordiamo che i messaggi vocali ricevuti su WhatsApp vengono scaricati contestualmente dall’app. Non è prevista una notifica all’utente inviata via e-mail.

Tech

KeePassXC 2.7.8 importazione password da Bitwarden 1PUX e supporto per Passkey

Tempo di lettura: 2 minuti. KeePassXC 2.7.8 introduce miglioramenti nell’importazione di password da Bitwarden 1PUX e un potenziato supporto per i passkey, rafforzando sicurezza ed esperienza utente.

Pubblicato

in data

KeePassXC
Tempo di lettura: 2 minuti.

KeePassXC, il gestore di password libero e open-source, ha rilasciato la versione 2.7.8, introducendo miglioramenti significativi, in particolare nell’importazione delle password dal formato 1PUX di Bitwarden e nel supporto per i passkey. Questo aggiornamento mira a potenziare l’esperienza utente e la sicurezza nella gestione delle informazioni sensibili.

Miglioramenti nell’Importazione da Bitwarden 1PUX

Uno degli aspetti salienti di questo aggiornamento è il supporto migliorato per l’importazione delle password dal formato 1PUX di Bitwarden. Questo miglioramento facilita il passaggio degli utenti da Bitwarden a KeePassXC, garantendo un processo di importazione più fluido e affidabile. Gli utenti possono ora aspettarsi una gestione più efficiente dei loro dati crittografati durante l’importazione, riducendo complessità e potenziali errori.

Supporto esteso per i Passkey

Oltre ai miglioramenti nell’importazione, KeePassXC 2.7.8 ha ampliato il suo supporto per i passkey. I passkey fanno parte di un approccio più recente all’autenticazione che mira a sostituire le password tradizionali con un metodo più sicuro e user-friendly. Questa funzionalità allinea KeePassXC con le tendenze di sicurezza attuali e fornisce agli utenti uno strumento proattivo che si adatta agli standard di sicurezza emergenti.

Miglioramenti dell’Esperienza Utente e della Sicurezza

L’aggiornamento include anche vari miglioramenti all’interfaccia utente e alle funzionalità backend che contribuiscono a un’esperienza utente più fluida e a misure di sicurezza potenziate. Questi cambiamenti fanno parte degli sforzi continui di KeePassXC per fornire una soluzione robusta e ricca di funzionalità per la gestione delle password.

KeePassXC 2.7.8 rappresenta un passo significativo avanti nello sviluppo del software, focalizzandosi sulla interoperabilità con altri strumenti di gestione delle password e abbracciando nuove tecnologie di sicurezza come i passkey. Questo aggiornamento sottolinea l’impegno di KeePassXC nel mantenere alti standard di sicurezza e comodità per l’utente. ‘Questi miglioramenti assicurano che KeePassXC rimanga una scelta competitiva nel mercato dei software per la gestione delle password, adattandosi a nuove tecnologie e alle esigenze degli utenti, mentre rinforza il suo impegno verso la sicurezza e l’efficienza.

Prosegui la lettura

Smartphone

Miglioramenti dell’autonomia per il Galaxy S25 grazie all’AI

Tempo di lettura: 2 minuti. Galaxy S25 promette miglioramenti del 10% nella durata della batteria grazie a nuove tecnologie AI, delineando miglioramenti

Pubblicato

in data

Tempo di lettura: 2 minuti.

Samsung si appresta a lanciare la serie Galaxy S25, promettendo miglioramenti significativi nell’autonomia della batteria grazie all’intelligenza artificiale. Anche se i dettagli sui nuovi dispositivi sono ancora scarsi, le anticipazioni suggeriscono un uso innovativo dell’AI per ottimizzare la durata della batteria senza necessariamente aumentare la capacità fisica delle stesse.

Tecnologia AI per la gestione della Batteria

Secondo le ultime voci, Samsung implementerà una nuova forma di tecnologia AI che migliorerà l’efficienza della batteria in modi precedentemente non esplorati. Questa tecnologia non si limiterà a moderare le prestazioni di CPU e GPU o a ottimizzare i task in background, come avvenuto in passato con il sistema di risparmio energetico AI di Samsung.

Cambiamenti e implicazioni

Le speculazioni attuali suggeriscono che il nuovo sistema di risparmio energetico basato sull’AI potrebbe permettere al Galaxy S25 Ultra di migliorare la durata della batteria del 5-10%. Questo tipo di miglioramento, se realizzato, rappresenterebbe un notevole passo avanti nell’efficienza energetica, offrendo agli utenti la possibilità di sfruttare il loro dispositivo più a lungo tra una ricarica e l’altra.

Storico e futuro dell’AI in Samsung

La Samsung ha cominciato a utilizzare l’AI più estensivamente a partire dal 2024 con la serie Galaxy S24, scoprilo su Amazon, che ha introdotto per la prima volta Galaxy AI. Con il successo di queste innovazioni, è logico aspettarsi che la serie Galaxy S25 spingerà ancora più avanti l’integrazione dell’AI, rendendo questi dispositivi ancora più “intelligenti”.

Mentre attendiamo ulteriori dettagli sui dispositivi Galaxy S25 da parte di Samsung, l’anticipazione di miglioramenti significativi nella gestione della batteria tramite AI suscita un interesse considerevole. Questa evoluzione segnala l’impegno continuo di Samsung nel perfezionare la tecnologia dei propri dispositivi, puntando a un’esperienza utente sempre più avanzata e soddisfacente. Con queste innovazioni, Samsung non solo mira a migliorare l’esperienza utente ma anche a consolidare la propria posizione di leader nel mercato degli smartphone di alta gamma, sfruttando l’intelligenza artificiale per superare i limiti attuali della tecnologia mobile.

Prosegui la lettura

Robotica

Cani Robot ballano ed il Web commenta: “Incubo Assicurato”

Tempo di lettura: 2 minuti. Video di cani robot che ballano da Boston Dynamics crea divisione su internet tra chi lo trova adorabile e chi lo considera un incubo.

Pubblicato

in data

Cani Robot ballano ed il Web commenta: "Incubo Assicurato"
Tempo di lettura: 2 minuti.

Un video rilasciato da Boston Dynamics, azienda di robotica con sede negli USA, mostra due dei suoi cani robot, Sparkles e Spot, mentre ballano insieme, suscitando reazioni miste su internet. Nonostante il video fosse inteso per celebrare l’International Dance Day, molti utenti dei social media hanno descritto le immagini come “carburante per incubi”.

Dettagli del Video

Il video mostra Sparkles, vestito con un costume blu da cane robot, e Spot, senza accessori, impegnati in una coreografia complessa. Sparkles è un nuovo “costume personalizzato” progettato specificamente per Spot, che già da qualche anno cattura l’attenzione del pubblico con le sue capacità. Il video ha accumulato oltre 1,1 milioni di visualizzazioni in una settimana sul canale YouTube di Boston Dynamics.

Reazioni del Pubblico

Le reazioni su internet al video sono state variegate. Mentre alcuni lo hanno trovato divertente e adorabile, altri hanno espresso una certa inquietudine. Un utente ha commentato che Boston Dynamics sta attraversando una “fase di carburante da incubo” e un altro ha scherzato sulla natura animatronica dei cani, sottolineando come “diventino un po’ bizzarri di notte”. Una delle risposte più notevoli è stata: “Tutti vogliono accarezzare il cane finché il suo collo non si estende di 4 piedi”.

Applicazioni dei Cani Robot

Oltre ad essere una fonte di intrattenimento, i cani robot di Boston Dynamics, in particolare Spot, hanno trovato applicazioni pratiche in vari campi. Dal combattere incendi con il Dipartimento dei Vigili del Fuoco di New York fino a “fare la pipì” di birra su comando, queste macchine versatili hanno dimostrato una notevole gamma di capacità.

Mentre il video era inteso come una fusione di robotica, arte e intrattenimento, ha chiaramente evocato una gamma di emozioni tra il pubblico. La capacità di questi cani robot di svolgere compiti pratici, tuttavia, continua a essere un testamento al progresso della tecnologia robotica e della sua integrazione nella vita quotidiana e in situazioni di emergenza.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste2 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security3 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security3 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia7 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

KeePassXC KeePassXC
Tech1 ora fa

KeePassXC 2.7.8 importazione password da Bitwarden 1PUX e supporto per Passkey

Tempo di lettura: 2 minuti. KeePassXC 2.7.8 introduce miglioramenti nell'importazione di password da Bitwarden 1PUX e un potenziato supporto per...

Smartphone2 ore fa

Miglioramenti dell’autonomia per il Galaxy S25 grazie all’AI

Tempo di lettura: 2 minuti. Galaxy S25 promette miglioramenti del 10% nella durata della batteria grazie a nuove tecnologie AI,...

Cani Robot ballano ed il Web commenta: "Incubo Assicurato" Cani Robot ballano ed il Web commenta: "Incubo Assicurato"
Robotica2 ore fa

Cani Robot ballano ed il Web commenta: “Incubo Assicurato”

Tempo di lettura: 2 minuti. Video di cani robot che ballano da Boston Dynamics crea divisione su internet tra chi...

Huawei Pura 70 pro Huawei Pura 70 pro
Smartphone2 ore fa

HUAWEI Pura 70 avrà le App Google?

Tempo di lettura: 2 minuti. Un render del HUAWEI Pura 70 mostra app Google sulla home, sollevando dubbi sulla loro...

Galaxy s24 ultra problemi display riga verde Galaxy s24 ultra problemi display riga verde
Smartphone3 ore fa

Richiesta di Class Action contro Samsung per il Galaxy S24 Ultra

Tempo di lettura: < 1 minuto. Un tipster solleva la possibilità di una class action contro Samsung per problemi non...

Smartphone4 ore fa

Apple: iPad imminente e piani per iPhone pieghevole nel 2026

Tempo di lettura: 2 minuti. Apple si prepara a trasformare gli iPad in sostituti dei laptop e a lanciare dispositivi...

vivo x100 ultra vivo x100 ultra
Smartphone5 ore fa

Perchè Vivo X100 Ultra fa paura ad Apple?

Tempo di lettura: 2 minuti. Vivo X100 Ultra si prepara a rivaleggiare con Apple per la qualità video e a...

POCO F6 Pro POCO F6 Pro
Smartphone6 ore fa

POCO F6 Pro: dettagli Tecnici rivelati sui Benchmark di Geekbench

Tempo di lettura: 2 minuti. POCO F6 Pro, con Snapdragon 8 Gen 2 e 16GB di RAM, mostra impressionanti prestazioni...

GIMP GIMP
Tech6 ore fa

GIMP 2.10.38 introduce caratteristiche GTK3 attese

Tempo di lettura: 2 minuti. Scopri le ultime novità di GIMP 2.10.38, inclusi miglioramenti dell'interfaccia utente e funzionalità backportate da...

iPhone 15 Pro Max iPhone 15 Pro Max
Smartphone6 ore fa

iPhone 17 rinnova nel Design e introduce il modello “Slim”

Tempo di lettura: 2 minuti. Apple prepara grandi novità per l'iPhone 17, con un nuovo design, un modello Slim che...

Tendenza