Connect with us

Multilingua

LostTrust Ransomware: probabile rebranding del gruppo MetaEncryptor

Tempo di lettura: < 1 minuto. LostTrust, probabile rebranding di MetaEncryptor, colpisce 53 vittime. Identici siti di perdita dati e cifratori rivelano la connessione

Pubblicato

in data

Tempo di lettura: < 1 minuto.

L’operazione ransomware LostTrust è ritenuta un rebranding di MetaEncryptor, utilizzando siti di perdita di dati e cifratori quasi identici. LostTrust ha iniziato ad attaccare le organizzazioni a marzo 2023, ma è diventato noto a settembre, quando ha iniziato a utilizzare un sito di perdita di dati. Attualmente, il sito elenca 53 vittime in tutto il mondo, alcune delle quali hanno già subito la perdita dei loro dati per non aver pagato un riscatto.

MetaEncryptor è un’operazione ransomware che si ritiene sia stata lanciata nell’agosto 2022, accumulando dodici vittime sul loro sito di perdita di dati fino a luglio 2023, dopodiché non sono state aggiunte nuove vittime al sito. Questo mese, è stato lanciato un nuovo sito di perdita di dati per la gang ‘LostTrust’, con il ricercatore di cybersecurity Stefano Favarato che ha rapidamente notato che utilizza lo stesso esatto template e bio del sito di perdita di dati di MetaEncryptor.

BleepingComputer ha anche scoperto che sia i cifratori LostTrust che MetaEncryptor sono virtualmente identici, con alcune piccole modifiche alle note di riscatto, chiavi pubbliche incorporate, nomi delle note di riscatto e estensioni dei file cifrati. Inoltre, il ricercatore di cybersecurity MalwareHunterTeam ha detto a BleepingComputer che LostTrust e MetaEncryptor si basano sul cifratore ransomware SFile2. Questa relazione è ulteriormente confermata da una scansione Intezer che mostra un sacco di sovrapposizione di codice tra i cifratori LostTrust e SFile.

Nonostante non ci siano segni apparenti dell’utilizzo dell’Attacco Marvin da parte degli hacker, la divulgazione dei dettagli e delle parti dei test e del codice di fuzzing aumenta il rischio che ciò accada a breve. I ricercatori consigliano di non utilizzare la crittografia RSA PKCS#1 v1.5 e invitano gli utenti interessati a cercare o richiedere ai fornitori di fornire alternative vie di compatibilità retroattiva.

Multilingua

Ex NSA condannato a 21 anni per spionaggio in favore della Russia

Tempo di lettura: 2 minuti. Un ex impiegato NSA è stato condannato a oltre 21 anni di prigione per aver tentato di vendere segreti nazionali alla Russia

Pubblicato

in data

Tempo di lettura: 2 minuti.

Un ex impiegato della National Security Agency (NSA) degli Stati Uniti, Jareh Sebastian Dalke, è stato condannato a 262 mesi (oltre 21 anni) di prigione per aver tentato di agire come spia per la Russia. Il caso evidenzia non solo le severe conseguenze del tradimento della fiducia nazionale ma anche le potenziali lacune nella sicurezza delle informazioni sensibili.

Dettagli del caso

Dalke, che ha lavorato come progettista di sicurezza dei sistemi informativi presso la NSA per meno di un mese tra giugno e luglio 2022, è stato accusato di aver tentato di trasmettere informazioni top secret a un agente straniero. Dopo aver lasciato la NSA, ha cercato di stabilire un contatto con quello che credeva fosse un agente russo, inviandogli frammenti di documenti classificati per dimostrare la sua accessibilità e disponibilità a condividere tali informazioni.

L’incontro e l’arresto

Dalke aveva organizzato un incontro per consegnare fisicamente i documenti, portando con sé un laptop alla Union Station di Denver. Qui, ha trasmesso i documenti via internet a chi credeva fosse l’agente russo, ma in realtà era un agente sotto copertura dell’FBI. L’operazione di controspionaggio si è conclusa con l’arresto di Dalke subito dopo la trasmissione delle informazioni.

Reazioni

Il Procuratore Generale Merrick Garland ha commentato il caso, sottolineando che Dalke, nonostante avesse giurato di difendere il suo paese, ha tentato di tradirlo, e che la sentenza dimostra che chi cerca di tradire gli Stati Uniti sarà punito. La legge prevede che Dalke non potrà scontare le pene per i vari capi di accusa contemporaneamente, quindi sarà in carcere fino al gennaio 2046, quando avrà 53 o 54 anni.

Considerazioni sulla sicurezza

Questo incidente solleva preoccupazioni riguardo a come le informazioni sensibili siano gestite e chi ottenga l’accesso a tali dati. Risulta fondamentale che le agenzie di sicurezza nazionali rivedano e rafforzino i criteri di accesso ai materiali classificati, per prevenire ulteriori tentativi di divulgazione non autorizzata.

Prosegui la lettura

Multilingua

Apple quarta beta per iOS 17.5, macOS Sonoma 14.5, VisionOS 1.2 e watchOS 10.5

Tempo di lettura: 2 minuti. Apple rilascia le quarte beta di iOS e iPadOS 17.5, macOS Sonoma 14.5, VisionOS 1.2 e watchOS 10.5, introducendo miglioramenti cruciali e preparando per i lanci pubblici imminenti.

Pubblicato

in data

iOS 17.5
Tempo di lettura: 2 minuti.

Apple ha recentemente rilasciato le quarte versioni beta di iOS 17.5, macOS Sonoma 14.5, VisionOS 1.2 e watchOS 10.5 agli sviluppatori, continuando il ciclo di aggiornamenti che preparano il terreno per i lanci pubblici imminenti. Questi aggiornamenti portano nuove funzionalità e miglioramenti, consolidando la funzionalità dei sistemi operativi su dispositivi diversi.

Aggiornamenti specifici di sistema

iOS 17.5 e iPadOS 17.5: Queste versioni si concentrano su cambiamenti nell’ecosistema delle app nell’Unione Europea, permettendo agli sviluppatori di offrire app direttamente dai loro siti web oltre che attraverso i marketplace. Sono stati anche introdotti codici che suggeriscono l’arrivo di nuove Apple Pencils e una funzione di salute della batteria per iPad.

macOS Sonoma 14.5: Continua a rifinire il sistema con miglioramenti sotto il cofano, preparandosi per ulteriori aggiornamenti che potrebbero includere nuove funzionalità non ancora rivelate nelle beta precedenti.

VisionOS 1.2: Miglioramenti attesi sulle funzionalità di Personas ed EyeSight, con ulteriori sviluppi previsti per rendere l’interfaccia più intuitiva e interattiva.

watchOS 10.5: Non ci sono state nuove caratteristiche scoperte nelle prime tre beta, ma il continuo sviluppo punta a rafforzare la stabilità e le prestazioni dell’orologio.

Rilevanza e impatti

Questi aggiornamenti sono cruciali per gli sviluppatori e gli utenti finali, poiché portano miglioramenti significativi nella sicurezza, nella gestione della privacy e nelle funzionalità di accessibilità, oltre a preparare i dispositivi per le prossime generazioni di hardware Apple. Particolarmente notevoli sono i cambiamenti in iOS 17.5 e iPadOS 17.5 che potrebbero trasformare il modo in cui le app vengono distribuite e gestite nell’UE, potenzialmente influenzando le pratiche del settore globale.

Con il rilascio delle quarte beta di iOS 17.5, macOS Sonoma 14.5, VisionOS 1.2 e watchOS 10.5, Apple dimostra ancora una volta il suo impegno nel mantenere i suoi sistemi operativi all’avanguardia. Questi aggiornamenti non solo migliorano l’esperienza utente corrente, ma stabiliscono anche una solida base per le future innovazioni hardware e software.

Prosegui la lettura

Multilingua

ChatGPT Plus ha memoria e migliora l’assistente personale

Tempo di lettura: < 1 minuto. Scopri come l’aggiornamento di ChatGPT Plus migliora l’esperienza utente con una nuova ‘memoria’ che rende il chatbot più umano

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Gli ultimi aggiornamenti della sottoscrizione a ChatGPT Plus rappresentano un salto significativo verso un’esperienza utente più personalizzata e “umana” con l’introduzione della memoria. Queste innovazioni includono la capacità del chatbot di ricordare le preferenze degli utenti e di applicarle nelle interazioni future, rendendolo un assistente personale ancora più efficace.

Dettagli degli Aggiornamenti

Memoria personalizzata

ChatGPT Plus ora può memorizzare dettagli specifici forniti dagli utenti, come preferenze personali o informazioni rilevanti per i loro compiti quotidiani. Ad esempio, se un utente preferisce che le note di riunione includano titoli, punti elenco e azioni riassunte, ChatGPT ricorderà e applicherà questa preferenza nelle future interazioni.

Integrazione nel contesto personale

Il chatbot può ora tenere conto del contesto personale e professionale dell’utente per offrire risposte più mirate e utili. Se un utente gestisce un caffè, ChatGPT può iniziare a suggerire idee per i post sui social media basandosi su quella specifica attività commerciale.

Esperienza utente migliorata

Con l’introduzione di queste funzionalità, ChatGPT Plus diventa un assistente più “umano”, capace non solo di rispondere alle domande ma anche di anticipare le esigenze degli utenti basandosi su interazioni precedenti.

Implicazioni per la Privacy

Con la memoria attiva, ChatGPT Plus offre un servizio più personalizzato, ma solleva anche questioni importanti sulla privacy. OpenAI assicura che le informazioni degli utenti sono gestite con la massima cura e che gli utenti possono controllare o eliminare i loro dati memorizzati in qualsiasi momento, garantendo trasparenza e controllo personale.

L’ultimo aggiornamento di ChatGPT Plus che ne fornisce “memoria” è un esempio di come l’intelligenza artificiale possa essere adattata per migliorare l’assistenza personale, mantenendo al contempo un forte impegno verso la sicurezza e la privacy degli utenti. Queste miglioramenti non solo rendono ChatGPT un assistente più utile e personale ma anche stabiliscono un nuovo standard per l’interazione con l’IA.

Prosegui la lettura

Facebook

CYBERSECURITY

Economia1 giorno fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security3 giorni fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security6 giorni fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste1 settimana fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste1 settimana fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security2 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security2 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Notizie2 settimane fa

Intensificazione delle operazioni di influenza digitale da parte di Cina e Corea del Nord

Tempo di lettura: 2 minuti. Nuovi report evidenziano l'intensificarsi delle operazioni di influenza digitale da parte di Cina e Corea...

hacker che studia hacker che studia
Cyber Security3 settimane fa

Dove studiare Sicurezza Informatica in Italia: Guida alle migliori opzioni

Tempo di lettura: 2 minuti. Ci sono molte opzioni disponibili per coloro che desiderano studiare sicurezza informatica in Italia. Che...

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Il Ruolo e le Responsabilità del Responsabile per la Transizione Digitale nelle Pubbliche Amministrazioni

Tempo di lettura: 2 minuti. Il Responsabile per la Transizione Digitale svolge un ruolo fondamentale nell'accelerare e guidare la trasformazione...

Truffe recenti

Shein Shein
Truffe online3 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie4 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie5 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie6 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Huawei Watch Fit 3 Huawei Watch Fit 3
Tech3 ore fa

Huawei Watch Fit 3: specifiche e design rivelati

Tempo di lettura: 2 minuti. Il nuovo Huawei Watch Fit 3 debutta con un display OLED quadrato, opzioni di cinturino...

Redmi Note 13 Pro+ World Champions Edition Redmi Note 13 Pro+ World Champions Edition
Smartphone3 ore fa

Debutta il Redmi Note 13 Pro+ World Champions Edition

Tempo di lettura: 2 minuti. Xiaomi lancia il Redmi Note 13 Pro+ World Champions Edition in India, celebrando il calcio...

HMD XR21 HMD XR21
Smartphone8 ore fa

HMD Global rilascia XR21 e T21: prezzi e specifiche rivelati

Tempo di lettura: 2 minuti. HMD Global lancia l'HMD XR21 e l'HMD T21, rivelando prezzi e dettagli per i nuovi...

Samsung Galaxy Watch 7 Ultra Samsung Galaxy Watch 7 Ultra
Tech8 ore fa

Samsung Galaxy Watch 7 Ultra avrà monitoraggio del glucosio con AI

Tempo di lettura: 2 minuti. Samsung Galaxy Watch 7 Ultra potrebbe rivoluzionare il monitoraggio della salute con una nuova funzione...

Amarok 3.0: Il Ritorno del Riproduttore Musicale Open-Source Amarok 3.0: Il Ritorno del Riproduttore Musicale Open-Source
Tech8 ore fa

Amarok 3.0: il ritorno del riproduttore musicale Open-Source

Tempo di lettura: 2 minuti. Amarok 3.0 è stato rilasciato con un'interfaccia utente aggiornata e nuove funzionalità, portando il riproduttore...

Xiaomi HyperOS logo Ufficiale Xiaomi HyperOS logo Ufficiale
Smartphone9 ore fa

Xiaomi rinnova con HyperOS: Evoluzioni per SU7 e MIX 4

Tempo di lettura: < 1 minuto. Xiaomi aggiorna HyperOS per la vettura elettrica SU7 e il MIX 4, introducendo funzioni...

Facebook Tiktok Instagram Facebook Tiktok Instagram
Smartphone10 ore fa

Meta e TikTok destini diversi, problemi comuni in Europa

Tempo di lettura: 3 minuti. L'Europa avvia indagine su Meta per i contenuti non moderati su Facebook ed Instagram mentre...

RISC-V RISC-V
Tech12 ore fa

Android ritira il supporto RISC-V dal Kernel Comune

Tempo di lettura: 2 minuti. Google ha rimosso il supporto RISC-V dal suo Android Common Kernel, segnando una battuta d'arresto...

HMD Global HMD Global
Smartphone13 ore fa

Nokia lancia nuovi cellulari Base 4G: Nokia 215, 225 e 235

Tempo di lettura: 2 minuti. Scopri i nuovi telefoni cellulari base 4G di Nokia: il Nokia 215, 225 e 235,...

OnePlus Nord 4 OnePlus Nord 4
Smartphone16 ore fa

OnePlus Nord 4: anteprima su chipset, batteria e Geekbench

Tempo di lettura: 2 minuti. Il OnePlus Nord 4, atteso da tempo come una possibile rivisitazione del OnePlus Ace 3V...

Tendenza