Connect with us

Cyber Security

Cerber Ransomware: nuove minacce su Confluence

Tempo di lettura: < 1 minuto. Cerber sfrutta CVE-2023-22518 su Confluence, installa web shell, scarica payload per crittografare dati.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Cado Security Labs ha recentemente rilevato attacchi del ransomware Cerber, particolarmente pericoloso per i server che eseguono l’applicazione Confluence. Questi attacchi sfruttano la vulnerabilità CVE-2023-22518, mirando sia a varianti Windows che Linux, sebbene quest’ultima sia meno documentata.

Analisi delle minacce e impatto

L’attacco inizia con l’exploit di CVE-2023-22518, che permette agli aggressori di resettare l’applicazione Confluence e creare un nuovo account amministratore attraverso un endpoint di configurazione non protetto. Una volta ottenuto l’accesso, gli attaccanti possono eseguire codici arbitrari tramite l’installazione di un modulo malevolo, come il web shell Effluence, direttamente dall’area amministrativa. Questo consente agli attaccanti di eseguire comandi arbitrari sul server ospitante.

Il payload principale di Cerber, scritto in C++ e fortemente offuscato, è impacchettato con UPX per eludere i rilevamenti del malware. Questo payload agisce come un ponte per scaricare e installare ulteriori payload dannosi, comunicando con un server di comando e controllo ora non più attivo per ottenere e decodificare i file necessari per proseguire l’attacco.

Il payload secondario, noto come agttydck, verifica i permessi del sistema tentando di scrivere un file log e, se riesce, prosegue con l’esecuzione del ransomware. Il payload finale, agttydcb, è responsabile della cifratura dei file. Cerca di crittografare tutti i file nei directory specificati, soprascrivendo i dati originali e rendendo i file inaccessibili senza la chiave di decifrazione, con l’obiettivo di estorcere un riscatto per il loro recupero.

Cyber Security

Google blocca, 28 milioni di applicazioni dannose nel 2023

Tempo di lettura: 2 minuti. Nel 2023, Google ha impedito la pubblicazione di 2,28 milioni di app dannose su Google Play, rafforzando la sicurezza e proteggendo gli utenti da malware e violazioni della privacy.

Pubblicato

in data

Google Play Store
Tempo di lettura: 2 minuti.

Google ha annunciato importanti successi nella lotta contro le applicazioni dannose su Google Play e, nel 2023, ha impedito la pubblicazione di 2,28 milioni di app che violavano le sue politiche, dimostrando un impegno significativo nel rafforzare la sicurezza del suo store di applicazioni.

Dettagli del Successo di Google

Durante l’anno, Google ha respinto quasi 200.000 proposte di app su Play Store o ha richiesto modifiche per risolvere problemi legati all’accesso a dati sensibili come la posizione o i messaggi SMS. Inoltre, ha bloccato 333.000 account “cattivi” che tentavano di distribuire malware o che commettevano violazioni ripetute delle politiche.

Miglioramenti alla Sicurezza

Steve Kafka, Khawaja Shams e Mohet Saxena di Google hanno evidenziato l’investimento dell’azienda in nuove funzionalità di sicurezza, aggiornamenti delle politiche e processi avanzati di revisione delle app basati su apprendimento automatico. Questo ha contribuito notevolamente a prevenire la pubblicazione di app che violano le politiche.

Partnership per la Privacy dei Dati

Google ha anche collaborato con i fornitori di SDK per limitare l’accesso e la condivisione dei dati sensibili, migliorando la postura di privacy per oltre 31 SDK che impattano più di 790.000 app.

Confronto con l’Anno Precedente

Nel 2022, Google aveva impedito la pubblicazione di 1,43 milioni di app dannose e bandito 173.000 account problematici, mostrando un aumento significativo nell’efficacia delle sue misure di sicurezza nel 2023.

Iniziative di sicurezza supplementari

La compagnia ha anche rafforzato i processi di onboarding e revisione per gli sviluppatori, richiedendo più informazioni identificative e un processo di verifica all’atto della configurazione dei loro account Play Console. Questo permette a Google di comprendere meglio la comunità degli sviluppatori e di eliminare gli attori malintenzionati che cercano di propagare app maligne.

Misure aggiuntive di Protezione

Google ha intrapreso una serie di passi per proteggere l’ecosistema Android, incluso il trasferimento dell’App Defense Alliance sotto l’ombrello della Linux Foundation e il lancio di una “badge di revisione di sicurezza indipendente” nel Play Store per le app VPN che hanno superato un audit di Mobile Application Security Assessment.

Gli sforzi di Google nel 2023 per combattere le app dannose hanno portato a risultati impressionanti, evidenziando il suo impegno continuo nella protezione degli utenti e nella promozione di un ambiente digitale più sicuro.

Prosegui la lettura

Cyber Security

“Muddling Meerkat”: operazione DNS che interagisce con il Grande Firewall Cinese

Tempo di lettura: < 1 minuto. Infoblox Threat Intel scopre Muddling Meerkat, un’operazione che utilizza manipolazione DNS per interagire con il Grande Firewall cinese

Pubblicato

in data

Muddling Meerkat
Tempo di lettura: < 1 minuto.

Infoblox Threat Intel ha scoperto una nuova minaccia cyber chiamata “Muddling Meerkat”, che utilizza sofisticate tecniche di manipolazione DNS per interagire e potenzialmente manipolare il Grande Firewall cinese. Questa operazione dimostra una conoscenza avanzata del DNS, evidenziando l’importanza della difesa proattiva in questo settore.

Dettagli dell’Operazione

Muddling Meerkat è un attore di minaccia che utilizza tecniche complesse per indurre risposte dal Grande Firewall, inclusa la creazione di falsi record MX da spazi IP cinesi. Questa attività può essere interpretata come una forma di disturbo o mascheramento, rendendo difficile per i difensori identificare le vere intenzioni dell’attore.

Tecniche utilizzate

  • Induzione di risposte false: L’operazione induce risposte fasulle dal Grande Firewall, integrando l’infrastruttura nazionale cinese come parte della sua strategia.
  • Domini di età avanzata: Muddling Meerkat utilizza domini molto vecchi, registrati prima del 2000, per mascherare il traffico DNS e sfuggire alla rilevazione.

Implicazioni per la Sicurezza Questa scoperta sottolinea l’efficacia del DNS come strumento utilizzato dagli avversari per condurre operazioni sofisticate. La profonda comprensione del DNS da parte di Muddling Meerkat è atipica tra gli attori di minaccia e rappresenta una sfida significativa per la sicurezza informatica.

Strumenti di Difesa

Infoblox ha risposto a queste minacce attraverso il suo sistema BloxOne® Threat Defense, che utilizza tecniche innovative per scoprire e bloccare minacce DNS. Inoltre, la nuova funzionalità Zero Day DNS™ rafforza ulteriormente la capacità di detectare minacce imminenti da domini appena registrati usati in attacchi mirati.

La rivelazione di Muddling Meerkat da parte di Infoblox segnala un allarme per i difensori della sicurezza di considerare l’intelligenza delle minacce DNS come parte essenziale della loro strategia di sicurezza. L’approccio multilaterale di Infoblox per la scoperta di minacce nel DNS continua a dimostrare il suo valore nel proteggere le reti da attori sofisticati come Muddling Meerkat.

Prosegui la lettura

Cyber Security

PSTI Act del Regno Unito vieta le password predefinite sui dispositivi intelligenti

Tempo di lettura: 2 minuti. Il Regno Unito introduce una nuova legge che vieta l’uso di password predefinite nei dispositivi intelligenti per aumentare la sicurezza

Pubblicato

in data

Tempo di lettura: 2 minuti.

Una recente legislazione nel Regno Unito ha imposto nuove regole per la sicurezza dei dispositivi intelligenti, vietando l’uso di password predefinite, una pratica comune che ha reso molti dispositivi vulnerabili agli attacchi, la legge, nota come Product Security and Telecommunications Infrastructure (PSTI) act, è entrata in vigore il 29 aprile 2024.

Dettagli della legge

La PSTI act mira a elevare il livello di sicurezza dei dispositivi connessi alla rete, includendo:

Divieto di Password Predefinite: I produttori non possono più utilizzare password predefinite facilmente indovinabili nei loro dispositivi. Tuttavia, è consentito l’uso di una password predefinita unica per dispositivo.

Punto di Contatto per la Sicurezza: I produttori devono fornire un punto di contatto attraverso il quale sia possibile segnalare problemi di sicurezza.

Durata degli Aggiornamenti di Sicurezza: Devono essere chiaramente comunicati ai consumatori i tempi durante i quali i dispositivi riceveranno aggiornamenti di sicurezza importanti.

Dispositivi interessati

La legge si applica a una vasta gamma di prodotti che possono connettersi a internet, tra cui:

  • Smart speakers, smart TVs, e dispositivi di streaming
  • Campanelli intelligenti, baby monitor e telecamere di sicurezza
  • Tablet cellulari, smartphone e console di gioco
  • Fitness tracker indossabili (inclusi gli smartwatch)
  • Elettrodomestici intelligenti come lampadine, prese, bollitori, termostati, forni, frigoriferi, aspirapolvere e lavatrici

Conseguenze per la non conformità

Le aziende che non rispettano le disposizioni della PSTI act possono affrontare richiami di prodotti e sanzioni pecuniarie, con multe che possono arrivare fino a £10 milioni (circa $12,5 milioni) o il 4% del fatturato annuo globale, a seconda di quale sia maggiore.

Impatto e Importanza

Questa mossa rende il Regno Unito il primo paese al mondo a proibire username e password predefiniti nei dispositivi IoT. Questa legge segue la crescente preoccupazione globale per la sicurezza dei dispositivi intelligenti, soprattutto dopo che attacchi come quelli della botnet Mirai hanno sfruttato le debolezze nelle configurazioni standard dei dispositivi per creare vasti network di dispositivi zombie.

Con l’implementazione della PSTI act, il Regno Unito stabilisce un importante precedente per la sicurezza dei dispositivi connessi, abolendo le password predefinite, spingendo i produttori a adottare misure più rigorose per proteggere gli utenti e le loro reti da potenziali cyber attacchi.

Prosegui la lettura

Facebook

CYBERSECURITY

Economia21 ore fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security2 giorni fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security6 giorni fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste1 settimana fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste1 settimana fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie2 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security3 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Truffe recenti

Shein Shein
Truffe online3 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie6 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Facebook Tiktok Instagram Facebook Tiktok Instagram
Smartphone41 minuti fa

Meta e TikTok destini diversi, problemi comuni in Europa

Tempo di lettura: 3 minuti. L'Europa avvia indagine su Meta per i contenuti non moderati su Facebook ed Instagram mentre...

RISC-V RISC-V
Tech3 ore fa

Android ritira il supporto RISC-V dal Kernel Comune

Tempo di lettura: 2 minuti. Google ha rimosso il supporto RISC-V dal suo Android Common Kernel, segnando una battuta d'arresto...

HMD Global HMD Global
Smartphone4 ore fa

Nokia lancia nuovi cellulari Base 4G: Nokia 215, 225 e 235

Tempo di lettura: 2 minuti. Scopri i nuovi telefoni cellulari base 4G di Nokia: il Nokia 215, 225 e 235,...

OnePlus Nord 4 OnePlus Nord 4
Smartphone7 ore fa

OnePlus Nord 4: anteprima su chipset, batteria e Geekbench

Tempo di lettura: 2 minuti. Il OnePlus Nord 4, atteso da tempo come una possibile rivisitazione del OnePlus Ace 3V...

Smartphone8 ore fa

iPad Pro con Chip M4 e iPhone 16 Pro migliora la fotocamera

Tempo di lettura: 2 minuti. I nuovi iPad Pro potrebbero includere il chip M4 e gli iPhone 16 Pro con...

Meizu 21 Note Meizu 21 Note
Smartphone8 ore fa

Meizu 21 Note emerge in foto dal vivo con una Fotocamera da 50 MP

Tempo di lettura: 2 minuti. Scopri il Meizu 21 Note, un sorprendente ritorno nel mondo degli smartphone per Meizu con...

Vivo Y18e Vivo Y18e
Smartphone8 ore fa

Vivo Y18e: specifiche e design rivelati prima del lancio in India

Tempo di lettura: 2 minuti. Scopri le specifiche e il design del Vivo Y18e, l'ultimo smartphone entry-level di Vivo destinato...

Realme GT Neo 6 Realme GT Neo 6
Smartphone8 ore fa

Realme GT Neo 6: ricarica rivoluzionaria oltre i 100W

Tempo di lettura: 2 minuti. Scopri il Realme GT Neo 6 e le sue innovazioni nel campo della ricarica rapida,...

Problemi alla fotocamera del Samsung Galaxy XCover 5 Problemi alla fotocamera del Samsung Galaxy XCover 5
Smartphone21 ore fa

Problemi alla fotocamera del Samsung Galaxy XCover 5

Tempo di lettura: 2 minuti. Scopri come l'ultimo aggiornamento ad Android 14 ha causato problemi di autofocus sulla fotocamera del...

note 13 world champion note 13 world champion
Smartphone22 ore fa

Redmi Note 13 Pro+ World Champions Edition: segui qui l’evento

Tempo di lettura: < 1 minuto. Scopri il lancio del Redmi Note 13 Pro+ World Champions Edition, una collaborazione unica...

Tendenza