Categorie
Sicurezza Informatica

Gruppi di ransomware rivendicano un doppio attacco a Yamaha

Tempo di lettura: < 1 minuto. Yamaha Canada Music è stata vittima di un doppio attacco ransomware, con i gruppi Black Byte e Akira che rivendicano la responsabilità.

Categorie
Sicurezza Informatica

Attaccante sfrutta vulnerabilità nei certificati di Active Directory

Tempo di lettura: 2 minuti. IBM Security X-Force ha risposto a un incidente in cui un attaccante ha sfruttato una vulnerabilità nei servizi di certificato di Active Directory (AD CS) per elevare i propri privilegi a amministratore di dominio.

Categorie
Sicurezza Informatica

Utenti Node.js, attenzione agli attacchi di “Manifest Confusion”

Tempo di lettura: 2 minuti. Il registro npm per l’ambiente di runtime JavaScript Node.js è vulnerabile agli attacchi di “Manifest Confusion”, che potrebbero permettere a malintenzionati di nascondere malware nelle dipendenze del progetto o eseguire script arbitrari durante l’installazione.

Categorie
Sicurezza Informatica

DDoSia evolve con nuovi meccanismi di sicurezza

Tempo di lettura: 2 minuti. Gli autori dietro lo strumento di attacco DDoSia hanno rilasciato una nuova versione che include un meccanismo aggiuntivo per recuperare l’elenco di obiettivi da colpire con richieste HTTP indesiderate.

Categorie
Sicurezza Informatica

Vulnerabilità critica nel plugin WordPress Ultimate Member: 200.000 siti a rischio

Tempo di lettura: 2 minuti. Circa 200.000 siti web WordPress sono a rischio a causa di una vulnerabilità critica non corretta nel plugin Ultimate Member, che potrebbe permettere ad attaccanti non autenticati di prendere il controllo dei siti.

Categorie
Sicurezza Informatica

TSMC sotto attacco LockBit. Chiesto riscatto di 70 milioni di dollari

Tempo di lettura: 2 minuti. TSMC, uno dei più grandi produttori di chip al mondo, è stato recentemente attaccato dal gruppo di ransomware LockBit, che ha richiesto un riscatto di 70 milioni di dollari.

Categorie
Sicurezza Informatica

Andariel: il gruppo di hacker nordcoreano sfrutta la vulnerabilità Log4j

Tempo di lettura: < 1 minuto. Il gruppo di hacker nordcoreano Andariel utilizza un malware precedentemente non documentato, chiamato EarlyRat, in attacchi che sfruttano la vulnerabilità Log4j. Scopri come operano e quali sono le loro armi cibernetiche.

Categorie
Sicurezza Informatica

Attenzione alle password deboli: gli attaccanti cooptano i server Linux nel cybercrime

Tempo di lettura: 2 minuti. Gli attaccanti stanno sfruttando le password deboli per accedere ai server Linux e utilizzarli come punti di partenza per ulteriori attacchi. Scopriamo come proteggere i nostri sistemi.

Categorie
Sicurezza Informatica

Reddit sotto attacco: BlackCat chiede 4,5 milioni

Tempo di lettura: < 1 minuto. Il gruppo ransomware BlackCat rivendica la responsabilità di un attacco a Reddit avvenuto all’inizio dell’anno, richiedendo non solo un riscatto, ma anche cambiamenti di politica.

Categorie
Sicurezza Informatica

Volt Typhoon mira alle infrastrutture critiche degli Stati Uniti con tecniche “Living off the Land”

Tempo di lettura: 2 minuti. L’attore sponsorizzato dallo stato cinese, Volt Typhoon, sta utilizzando tecniche furtive per prendere di mira le infrastrutture critiche degli Stati Uniti, condurre spionaggio e rimanere in ambienti compromessi.

Exit mobile version