Categorie
Sicurezza Informatica

Coreani e cinesi hanno frodato telefonicamente 150 milioni di dollari. Arrestati nelle Filippine

Tempo di lettura: 2 minuti. Tre cittadini stranieri ricercati per frode nelle telecomunicazioni e crimini economici nei loro rispettivi paesi sono stati arrestati in operazioni separate a Luzon dal Bureau on Immigration (BI). Il commissario del BI Jaime Morente ha detto che due sudcoreani identificati come Kim Changan di 25 anni e Kim Junhee di 38 anni sono stati arrestati […]

Categorie
Sicurezza Informatica

Conosciamo ShadowPad: strumento di attacco nella Guerra Cibernetica Cinese

Tempo di lettura: 2 minuti. I ricercatori di cybersecurity hanno dettagliato il funzionamento interno di ShadowPad, una backdoor sofisticata e modulare che è stata adottata da un numero crescente di gruppi di minaccia cinesi negli ultimi anni, collegandola anche alle agenzie di intelligence civili e militari del paese. “ShadowPad viene decifrato in memoria utilizzando un algoritmo di decrittazione personalizzato. ShadowPad […]

Categorie
Sicurezza Informatica

Peng Shuai è l’ultima goccia nell’oceano delle persone scomparse in Cina. Da Ma all’ex capo dell’Interpol

Tempo di lettura: 4 minuti. Il dramma che circonda Peng Shuai sta seguendo il copione familiare in cui qualcuno si mette contro il governo comunista cinese e scompare dalla vista della popolazione. Dopo la scomparsa, non è raro che la persona in questione rinneghi le dichiarazioni o le azioni che hanno messo in protezione i funzionari oppure mantiene un profilo […]

Categorie
Sicurezza Informatica

Linkedin è la fonte delle campagne di spearphishing dei servizi russi e cinesi contro gli olandesi

Tempo di lettura: 2 minuti. Servizi segreti cinesi e russi stanno sistematicamente avvicinando migliaia di dipendenti di aziende olandesi ad alta tecnologia attraverso falsi account su LinkedIn. Si spacciano per colleghi scienziati o tecnici, o consulenti o reclutatori e cercano di arrivare ai segreti aziendali attraverso il ricatto o la corruzione, riferisce il Financieele Dagblad sulla base di informazioni del […]

Categorie
Sicurezza Informatica

Olimpiadi di Pechino, allarme dell’FBI: My2020 è un app che spia le nazioni in competizione

Tempo di lettura: < 1 minuto. Le Olimpiadi di Pechino sono in corso. E se competere sulla scena mondiale non era abbastanza stressante per i nostri atleti italiani, la minaccia di un cyber-attacco incombe sopra le loro teste durante i giochi invernali. Contribuendo ad alimentare queste preoccupazioni, la Cina ha richiesto ai concorrenti di scaricare l’app ‘My 2022‘ per monitorare la […]

Categorie
Sicurezza Informatica

Wall Street Journal sotto attacco. Sospetti sulle spie informatiche cinesi

Tempo di lettura: 2 minuti. News Corp ha subito un “cyberattacco persistente” e gli investigatori credono sia ad opera delle spie cinesi. Decine di giornalisti del Wall Street Journal, di proprietà della News Corp, sono stati presi di mira nell’attacco di matrice apt, che sembra essere stato incentrato sui reporter ed i redattori che coprono questioni legate alla Cina. La […]

Categorie
Sicurezza Informatica

Gli hacker APT cinesi hanno usato l’exploit Log4Shell per colpire un’istituzione accademica

Tempo di lettura: < 1 minuto. Con il senno di poi vengono a galla i danni della vulnerabilità Log4Shell. Secondo quanto sostenuto dalla società Crwodstrike, un attore cinese soprannominato Aquatic Panda, è stato osservato mentre sfruttava le falle critiche nella libreria di log Apache Log4j come vettore di accesso per eseguire varie operazioni di post-esploitation, tra cui la ricognizione e la […]

Categorie
Editoriali

Cloud Nazionale, specchio dell’agenda di Draghi: italiani “servi” di francesi e americani

Tempo di lettura: 5 minuti. L’Italia ha manifestato la volontà di assegnare il Cloud Nazionale a Tim, Cassa Depositi e Prestiti, Sogei, Leonardo ed è scoppiata la bufera. L’opinione pubblica della nazione si ribella a quel consorzio di imprese, pubbliche e private, che dovrà gestire la nuvola di dati altamente sensibili e militari dei cittadini del Bel Paese. Ad occhio […]

Categorie
Sicurezza Informatica

Log4j: la Cina sospende l’accordo con Alibaba, che si pente

Tempo di lettura: 2 minuti. Il regolatore internet della Cina, il Ministero dell’Industria e dell’Information Technology (MIIT), ha temporaneamente sospeso una partnership con Alibaba Cloud, la filiale di cloud computing del gigante dell’e-commerce Alibaba Group, per sei mesi a causa del fatto che non è riuscito a informare tempestivamente il governo su una vulnerabilità di sicurezza critica che colpisce la […]

Categorie
Sicurezza Informatica

Dalla Cina con furore: cronaca di un attacco APT studiato da vicino

Tempo di lettura: 2 minuti. L’industria e le agenzie governative legate al settore dei trasporti sono vittime di una campagna in corso dal luglio 2020 da parte di un gruppo di cyber-spionaggio sofisticato e ben attrezzato. Earth Centaur, noto anche con i nomi Pirate Panda e Tropic Trooper, è un gruppo di minaccia di lunga data focalizzato sul furto di […]

Exit mobile version