Categorie
Multilingua

FBI: Ransomware Play ha colpito 300 obiettivi

Tempo di lettura: 2 minuti. Il Federal Bureau of Investigation (FBI) ha rivelato che il gruppo di ransomware Play ha violato circa 300 organizzazioni in tutto il mondo tra giugno 2022 e ottobre 2023, alcune delle quali sono entità di infrastrutture critiche. Avviso Congiunto di FBI, CISA e ASD’s ACSC L’avvertimento arriva come un avviso congiunto emesso in collaborazione con […]

Categorie
Sicurezza Informatica

Polizia francese arresta un presunto membro di Ransomware Hive

Tempo di lettura: 2 minuti. Le autorità francesi hanno arrestato un cittadino russo a Parigi per il suo presunto coinvolgimento nell’aiutare la gang del ransomware Hive nel riciclaggio dei pagamenti di riscatto delle loro vittime. Dettagli dell’Arresto e dell’Indagine Il sospetto è stato catturato dopo che l’Ufficio Anti-Cybercrime Francese (OFAC) lo ha collegato a portafogli digitali che hanno ricevuto milioni […]

Categorie
Sicurezza Informatica

CISA mette in guardia da CozyBear che sfrutta CVE-2023-42793

Tempo di lettura: < 1 minuto. Oggi, la Cybersecurity and Infrastructure Security Agency (CISA) degli Stati Uniti, insieme al Federal Bureau of Investigation (FBI), alla National Security Agency (NSA), al Servizio di Controspionaggio Militare Polacco (SKW), a CERT Polska (CERT.PL) e al National Cyber Security Centre (NCSC) del Regno Unito, ha rilasciato un Avviso di Cybersecurity congiunto contro CozyBear, APT affiliato […]

Categorie
Sicurezza Informatica

Qakbot: strategie di Mitigazione e Prevenzione

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli Stati Uniti (DOJ) e l’FBI hanno recentemente collaborato in un’operazione multinazionale per smantellare il noto malware e botnet Qakbot. Sebbene l’operazione sia stata efficace nel disturbare questa minaccia di lunga data, sono emerse preoccupazioni poiché Qakbot potrebbe ancora rappresentare un pericolo, seppur ridotto. Questo articolo esplora le conseguenze dello smantellamento, […]

Categorie
Sicurezza Informatica

Sequestrato Sinbad: Mixer di criptovalute usato da Lazarus

Tempo di lettura: < 1 minuto. In una recente operazione di contrasto al crimine informatico, l’FBI e il Servizio Olandese di Intelligence e Investigazione Finanziaria hanno sequestrato i siti web di Sinbad, un mixer di criptovalute presumibilmente utilizzato da hacker nordcoreani e altri criminali informatici per riciclare fondi rubati e occultare transazioni. Il Dipartimento del Tesoro degli Stati Uniti ha sanzionato […]

Categorie
Sicurezza Informatica

Scattered Spider preoccupa CISA e FBI

Tempo di lettura: < 1 minuto. Scattered Spider mira alle infrastrutture commerciali: FBI e CISA avvertono su tecniche e mitigazioni contro questo gruppo cybercriminale.

Categorie
Sicurezza Informatica

FBI: è guerra per il rinnovo del potere di Sorveglianza

Tempo di lettura: 2 minuti. L’FBI lotta per mantenere inalterata la Sezione 702 di FISA, mentre emergono preoccupazioni per la privacy e abusi passati.

Categorie
Sicurezza Informatica

CISA, FBI e MS-ISAC: Avviso sul ransomware Rhysida

Tempo di lettura: < 1 minuto. CISA, FBI e MS-ISAC avvertono sul ransomware Rhysida, offrendo dettagli su IOCs, TTPs e raccomandazioni per la mitigazione.

Categorie
Sicurezza Informatica

Botnet IPStorm: operazione criminale smantellata dall’FBI

Tempo di lettura: < 1 minuto. L’FBI ha recentemente smantellato una botnet nota come IPStorm, gestito da Sergei Makinin, un cittadino russo e moldavo. Makinin è stato arrestato in Florida a gennaio e trasferito a Puerto Rico, dove ha ammesso la sua colpa in settembre. Ha confessato di aver violato il Titolo 18 1030(a)(5)(A) del Codice degli Stati Uniti, che proibisce […]

Categorie
Tech

Cina, guerra cibernetica e Zero-Day in crescendo

Tempo di lettura: 2 minuti. Negli ultimi cinque anni, il governo cinese ha affinato notevolmente le sue capacità di sfruttare vulnerabilità zero-day per raggiungere i propri obiettivi di spionaggio, rappresentando una minaccia persistente e allarmante per organizzazioni in tutto il mondo. Ora, gli attori statali cinesi stanno sempre più sfruttando vulnerabilità inedite in dispositivi pubblici, in particolare negli apparecchi edge. […]

Exit mobile version