Connect with us

Cyber Security

FBI: avviso contro piattaforme cripto non autorizzate

Tempo di lettura: 2 minuti. FBI avverte contro l’uso di servizi di trasferimento di criptovalute non autorizzati ed evidenzia i rischi di perdite finanziarie

Pubblicato

in data

Tempo di lettura: 2 minuti.

L’FBI ha recentemente emesso un avvertimento riguardo l’uso di servizi di trasferimento di criptovalute non autorizzati, sottolineando i rischi di perdite finanziarie significative se tali piattaforme venissero chiuse dalle forze dell’ordine come avvenuto pochi giorni fa ai danni della rete Samourai.

Dettagli dell’avviso

L’avviso si concentra sui servizi di trasferimento di criptovalute che non sono registrati come Money Services Businesses (MSB) e non rispettano i requisiti di contrasto al riciclaggio di denaro come previsto dalla legge federale degli Stati Uniti. Questi servizi sono spesso bersagli delle operazioni delle forze dell’ordine, soprattutto se utilizzati da criminali per trasferire o riciclare fondi illeciti.

Consigli per la Sicurezza

L’FBI consiglia agli utenti che desiderano utilizzare questi servizi di trasferimento per inviare criptovalute di proteggersi dai rischi finanziari associati alle piattaforme non autorizzate seguendo questi passaggi:

  • Verificare qui se il servizio è registrato come MSB presso il Financial Crimes Enforcement Network (FinCEN) del Dipartimento del Tesoro degli Stati Uniti.
  • Essere cauti nei confronti dei servizi finanziari che non richiedono informazioni KYC (Know Your Customer), come nome, data di nascita, indirizzo e ID, prima di permetterti di inviare o ricevere denaro o criptovalute.
  • Comprendere che la presenza di un’app in un app store non implica necessariamente che sia un servizio legale e conforme ai requisiti federali.
  • Evitare l’uso di servizi che si pubblicizzano per scopi illegali.
  • Essere prudenti quando si utilizzano servizi di criptovaluta noti per essere utilizzati da criminali per riciclare i loro fondi.

Contesto recente e Azioni Legali

L’avvertimento segue il recente smantellamento di Samourai, una piattaforma di trasferimento di criptovalute illecita che offriva anche un servizio di mixer cripto, facilitando il riciclaggio di fondi derivanti da attività criminali. L’FBI, insieme alle forze dell’ordine islandesi, ha sequestrato i domini e i server web di Samourai. Inoltre, il Google Play Store ha rimosso l’app mobile Samourai Wallet, che era stata scaricata oltre 100.000 volte.

Implicazioni

Questo avviso dell’FBI sottolinea l’importanza della vigilanza quando si utilizzano piattaforme di trasferimento di criptovalute, specialmente quelle non autorizzate. Proteggere i propri investimenti e conformarsi alle normative legali è essenziale per evitare conseguenze finanziarie e legali.

Cyber Security

Sito sequestrato di LockBit è di nuovo online

Tempo di lettura: 2 minuti. Le forze dell’ordine internazionali preannunciano nuove rivelazioni sul sito sequestrato di LockBit, promettendo dettagli importanti

Pubblicato

in data

Sequestro LockBit
Tempo di lettura: 2 minuti.

Il sito di divulgazione dati del ransomware LockBit, precedentemente sequestrato, è stato riattivato onLine dalle forze dell’ordine internazionali per preannunciare nuove informazioni importanti che verranno svelate questo martedì. Questo sviluppo segue l’operazione Cronos del 19 febbraio, in cui sono stati sequestrati 34 server legati all’infrastruttura di LockBit.

Dettagli dell’Operazione e del Sito

L’operazione, condotta dalla National Crime Agency (NCA) del Regno Unito, dall’FBI e da Europol, ha portato alla cattura di importanti infrastrutture di LockBit, inclusi i siti di fuga di dati, indirizzi di criptovaluta e 1.000 chiavi di decrittazione. Successivamente, uno dei siti è stato trasformato in un portale di comunicati stampa dove le agenzie hanno condiviso informazioni raccolte durante l’operazione, inclusa una lista di affiliati e dettagli su come LockBit menta alle vittime non eliminando sempre i dati rubati dopo il pagamento del riscatto.

Annunci imminenti

Il sito riattivato contiene ora sette nuovi post di blog, tutti programmati per essere pubblicati simultaneamente alle 14:00 UTC di martedì. I titoli di questi post lasciano presagire importanti rivelazioni, inclusa l’identità dell’operatore di LockBit, noto come LockBitSupp, una figura che fino ad ora è rimasta anonima nonostante le precedenti affermazioni delle forze dell’ordine di conoscere la sua identità e ubicazione.

Reazioni e Speculazioni

La reazione a questa riattivazione è mista, con aspettative elevate ma anche una certa dose di scetticismo, data la natura precedente degli annunci che avevano promesso molto senza poi rivelare dettagli significativi. L’attenzione è ora rivolta a vedere se le nuove rivelazioni porteranno a un cambiamento tangibile nella lotta contro le operazioni di ransomware.

LockBit ransomware: analisi del post mortem

Mentre LockBit continua a rappresentare una minaccia, l’annuncio imminente potrebbe segnare un punto di svolta nella battaglia contro il ransomware. Le implicazioni di queste rivelazioni potrebbero avere un impatto significativo sulle operazioni future di LockBit e sulla sicurezza informatica globale. Questo sviluppo rappresenta un momento cruciale nella lotta contro il ransomware, con le forze dell’ordine che cercano di utilizzare ogni strumento a loro disposizione per smantellare reti criminali e rafforzare la sicurezza a livello globale.

Prosegui la lettura

Cyber Security

Allerta in Finlandia: malware su Android mirano ai conti bancari

Tempo di lettura: 2 minuti. La Finlandia avverte di attacchi malware su Android che compromettono i conti bancari attraverso false app di McAfee.

Pubblicato

in data

Tempo di lettura: 2 minuti.

L’Agenzia finlandese dei Trasporti e delle Comunicazioni (Traficom) ha emesso un avviso riguardo a una campagna di malware su Android che sta cercando di compromettere i conti bancari online in Finlandia. Questo attacco utilizza messaggi SMS ingannevoli per indurre le vittime a installare una falsa app di McAfee, che in realtà è un malware.

Modalità dell’attacco

I messaggi, che si fingono inviati da banche o fornitori di servizi di pagamento come MobilePay, sono redatti in finlandese e chiedono ai destinatari di chiamare un numero telefonico. Una volta stabilito il contatto, agli utenti viene chiesto di installare un’app di McAfee per la protezione. Tuttavia, il link di download conduce all’installazione di un’applicazione dannosa (.apk) ospitata fuori dal Google Play Store.

Dettagli del Malware

Il gruppo finanziario OP, un importante fornitore di servizi finanziari in Finlandia, ha anche emesso un avviso sul suo sito web circa i messaggi ingannevoli che impersonano banche o autorità nazionali. La polizia ha evidenziato che il malware permette ai suoi operatori di accedere ai conti bancari delle vittime e trasferire denaro. In un caso, una vittima ha perso 95.000 euro.

Consigli per la protezione

È cruciale che gli utenti di dispositivi Android rimangano vigili e scettici riguardo alle richieste di installare qualsiasi software o app tramite messaggi che sembrano provenire da fonti ufficiali. Traficom raccomanda di contattare immediatamente la propria banca per adottare misure di protezione e ripristinare le impostazioni di fabbrica del dispositivo infetto per eliminare tutti i dati e le app.

Precauzioni aggiuntive

Google ha confermato che lo strumento anti-malware integrato in Android, Play Protect, protegge automaticamente contro le versioni note di questo tipo di malware, utilizzato in Finlandia, quindi è essenziale mantenerlo sempre attivo. Questi attacchi mettono in luce la crescente sofisticatezza dei cybercriminali nell’utilizzare combinazioni di tecniche di smishing e telefonate per distribuire malware. La vigilanza e l’adozione di buone pratiche di sicurezza sono essenziali per proteggere le informazioni personali e finanziarie.

Prosegui la lettura

Cyber Security

Google più sicurezza su Play Store e AI in risposta agli incidenti

Tempo di lettura: 2 minuti. Google ha rafforzato la sicurezza su Play Store bloccando milioni di app dannose e ha migliorato la risposta agli incidenti con AI.

Pubblicato

in data

Google Play Store
Tempo di lettura: 2 minuti.

Google ha intensificato le misure di sicurezza nel 2023 per combattere le app dannose e gli attori malevoli su Google Play, introducendo miglioramenti significativi attraverso l’uso dell’intelligenza artificiale (AI) per rafforzare la risposta agli incidenti.

Lotta alle App dannose

Nel 2023, Google ha impedito la pubblicazione di 2,28 milioni di app che violavano le politiche su Google Play. Questo successo è stato raggiunto grazie a nuove funzionalità di sicurezza, aggiornamenti delle politiche e processi di revisione delle app potenziati con machine learning avanzato. L’azienda ha anche migliorato i processi di onboarding e revisione degli sviluppatori, richiedendo più informazioni di identità e bandendo 333.000 account malevoli. Google ha rafforzato la privacy limitando l’accesso ai dati sensibili attraverso SDK, influenzando oltre 790.000 app.

Nuove iniziative di Sicurezza e Trasparenza

Google ha lanciato nuove iniziative di trasparenza nel Play Store, come l’etichettatura di app VPN che hanno superato una revisione di sicurezza indipendente, e ha potenziato Google Play Protect con la scansione in tempo reale per combattere app malevole. Inoltre, l’azienda ha introdotto requisiti più rigorosi per i nuovi account sviluppatori e ha migliorato le linee guida per la gestione dei dati personali degli utenti.

Risposta agli incidenti accelerata dall’AI

Parallelamente, Google ha utilizzato l’intelligenza artificiale generativa per velocizzare la risposta agli incidenti di sicurezza e privacy. L’uso di modelli di linguaggio avanzati (LLM) ha permesso di ridurre del 51% il tempo necessario per redigere riassunti degli incidenti, migliorando anche la qualità delle comunicazioni interne e la gestione degli incidenti.

Protezione del Play Store e oltre

Mentre Google continua a proteggere gli utenti e gli sviluppatori su Play Store, l’azienda si impegna costantemente nell’evoluzione delle sue strategie di sicurezza, incluso il rimuovo di app non trasparenti riguardo le loro pratiche di privacy.

L’impegno di Google nella lotta contro le app dannose e nella risposta rapida agli incidenti evidenzia il suo ruolo di leader nella sicurezza informatica. Con ogni aggiornamento, Google non solo migliora la sicurezza del suo ecosistema, ma stabilisce anche nuovi standard per l’industria tecnologica globale. Queste iniziative mostrano come Google stia utilizzando tecnologie all’avanguardia e strategie innovative per mantenere un ambiente sicuro e affidabile per tutti i suoi utenti e sviluppatori.

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste3 giorni fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security4 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security4 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia1 settimana fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Xiaomi 14 series Xiaomi 14 series
Smartphone7 ore fa

Xiaomi 15 Pro: Display Curvo 2K e Fotocamera Periscopica

Tempo di lettura: 2 minuti. Scopri le caratteristiche del Xiaomi 15 Pro, con display 2K micro-curvo e fotocamera periscopica, pronto...

Sony Xperia 10 VI Sony Xperia 10 VI
Smartphone7 ore fa

Sony Xperia 10 VI debutta su Geekbench con Snapdragon 6 Gen 1

Tempo di lettura: 2 minuti. Il Sony Xperia 10 VI appare su Geekbench con Snapdragon 6 Gen 1, Android 14...

AlmaLinux OS 9.4 AlmaLinux OS 9.4
Tech8 ore fa

AlmaLinux OS 9.4 “Seafoam Ocelot” Basato su RHEL 9.4 è disponibile

Tempo di lettura: 2 minuti. AlmaLinux OS 9.4 "Seafoam Ocelot" è stato rilasciato, portando miglioramenti significativi nella sicurezza e supporto...

Dillo 3.1: browser web Open-Source torna dopo 9 anni Dillo 3.1: browser web Open-Source torna dopo 9 anni
Tech8 ore fa

Dillo 3.1: browser web Open-Source torna dopo 9 anni

Tempo di lettura: 2 minuti. Dillo 3.1, il browser web open-source, è stato rilasciato dopo nove anni, portando miglioramenti in...

Galaxy Z Fold 6 Galaxy Z Fold 6
Smartphone8 ore fa

Design modificato del Galaxy Z Fold 6: ecco come sarà

Tempo di lettura: 2 minuti. Il Galaxy Z Fold 6 di Samsung avrà un design più angolare con superfici piatte...

iPhone 15: nuovi colori in arrivo - guarda iPhone 15: nuovi colori in arrivo - guarda
Smartphone8 ore fa

iPhone 16 potrebbe avere questi nuovi colori

Tempo di lettura: 2 minuti. Scopri i nuovi colori rumorizzati per l'iPhone 16, inclusi cambiamenti per i modelli Pro, che...

Sony Xperia 1 VI Sony Xperia 1 VI
Smartphone8 ore fa

Sony Xperia 1 VI: ecco come sarà dalle immagini pubblicitarie

Tempo di lettura: 2 minuti. Le ultime fughe di notizie rivelano i render promozionali del Sony Xperia 1 VI, mostrando...

Nothing Phone (2a) design Nothing Phone (2a) design
Smartphone9 ore fa

Nothing Phone (2a) “tutto esaurito” a causa dell’alta domanda

Tempo di lettura: 2 minuti. Il Nothing Phone (2a) si esaurisce rapidamente a causa dell'elevata domanda, dimostrando il successo del...

KeePassXC KeePassXC
Tech13 ore fa

KeePassXC 2.7.8 importazione password da Bitwarden 1PUX e supporto per Passkey

Tempo di lettura: 2 minuti. KeePassXC 2.7.8 introduce miglioramenti nell'importazione di password da Bitwarden 1PUX e un potenziato supporto per...

Smartphone13 ore fa

Miglioramenti dell’autonomia per il Galaxy S25 grazie all’AI

Tempo di lettura: 2 minuti. Galaxy S25 promette miglioramenti del 10% nella durata della batteria grazie a nuove tecnologie AI,...

Tendenza