Connect with us

Notizie

Guerra cibernetica: volano stracci tra governo e Big Tech USA

Tempo di lettura: 4 minuti. Gli States elogiano le misure messe in campo dall’Ucraina, sulla propaganda, ma prendono atto del numero crescente di rischi che derivano dalle vulnerabilità software

Pubblicato

in data

Tempo di lettura: 4 minuti.

Quando il 24 febbraio le truppe russe hanno iniziato l’invasione dell’Ucraina, l’attenzione del mondo si è concentrata sul ruolo che la sicurezza informatica avrebbe avuto nella guerra. Quasi quattro mesi dopo, sta iniziando a emergere una storia di conflitto informatico che potrebbe influenzare il settore della sicurezza per gli anni a venire.

La guerra tra Russia e Ucraina è stata uno dei principali argomenti di discussione tra i dirigenti della sicurezza, gli analisti e i funzionari governativi riuniti a San Francisco per la conferenza annuale RSA. Sebbene all’inizio della guerra gran parte delle speculazioni si siano concentrate sui previsti attacchi informatici da parte della Russia, una narrazione forse più sorprendente si è incentrata sulla capacità di resistenza dell’Ucraina.

La Russia ci ha provato più e più volte, fallendo“, ha detto Mikko Hypponen, chief research officer di WithSecure Corp. in un briefing privato durante l’evento RSA. “L’Ucraina ha costruito la propria capacità di difesa negli ultimi otto anni“.

L’ascesa dei wipers di malware

Nonostante la capacità dell’Ucraina di contenere i danni causati dai cyberattacchi russi, la guerra in corso ha fornito uno sguardo al piano di gioco della superpotenza. Dall’inizio della guerra, diverse forme di malware wiper distruttivo sono state impiegate contro le operazioni dell’Ucraina.

A differenza del ransomware, in cui i file vengono semplicemente criptati e possono essere recuperati, il malware wiper danneggia o cancella in modo permanente i dati critici.

Hypponen ha confermato che i ricercatori di sicurezza hanno visto HermetecWiper utilizzato contro organizzazioni in Ucraina. Nelle ultime settimane è stata scoperta anche una nuova variante di malware wiper, IsaacWiper.

Abbiamo visto sette diversi wiper in uso, il che è molto“, ha detto Kevin Mandia, amministratore delegato di Mandiant Inc. durante una sessione RSA mercoledì. “Il massimo che abbiamo visto in un anno è stato di due o tre. Si tratta di wipers che eludono il rilevamento degli endpoint e sono realizzati appositamente per farlo”.

Un elemento chiave dell’approccio russo al conflitto è stato quello delle operazioni di influenza o IO. Mandiant ha seguito la Secondary Infektion, un’operazione informativa con base in Russia che utilizza account falsi e documenti contraffatti per seminare disinformazione.

Secondo i ricercatori di sicurezza, l’Ucraina è stata efficace nel contrastare le false narrazioni sulla guerra. Ma la campagna della Russia si estende oltre la zona di guerra. La Cina e i gruppi legati all’Iran hanno unito le forze con la Russia per promuovere narrazioni anti-occidentali attraverso falsi account Twitter e Facebook.

Le operazioni di influenza non si stanno rivelando come ci saremmo aspettati sul campo di battaglia“, ha dichiarato Sandra Joyce, vicepresidente esecutivo e responsabile dell’intelligence globale di Mandiant. “Dove altre operazioni di influenza potrebbero funzionare è nel resto del mondo. La maggior parte delle persone nel mondo vive in Paesi che sono neutrali alle operazioni russe o che in realtà le sostengono“.

Uso criminale degli Zero-Day

Mentre la guerra tra Russia e Ucraina ha ricevuto una grande attenzione all’interno della comunità della sicurezza informatica, ci sono stati una serie di sviluppi su altri fronti che hanno attirato l’attenzione. Il principale di questi è stato il notevole aumento degli exploit zero-day, vulnerabilità sconosciute in natura che possono essere manipolate dagli attori delle minacce.

Nell’ultima settimana sono emersi tre nuovi exploit zero-day. Secondo i ricercatori, una nuova vulnerabilità zero-day scoperta in Atlassian Confluence potrebbe aprire i server a un’acquisizione completa del sistema. Microsoft Corp. è attualmente alle prese con due recenti zero-day che sfruttano gli strumenti di supporto di Windows.

La crescita del cloud hosting, delle piattaforme mobili e delle tecnologie “Internet delle cose” sono considerate fattori che contribuiscono all’aumento degli exploit zero-day. Ancora più preoccupante è il cambiamento che la comunità della sicurezza informatica sta osservando: dall’uso di zero-day da parte degli Stati nazionali alle organizzazioni criminali.

Nel 2019 abbiamo visto 32 zero-day, mentre nel 2021 ne abbiamo visti oltre 70“, ha dichiarato Mandia. “Se abbiamo visto uno zero-day in uso, di solito dietro c’era una nazione moderna a scopo di spionaggio. Il 40% degli zero-day è ora utilizzato da attori criminali. La criminalità informatica è ormai abbastanza ricca da comprare gli zero-day“.

Attrito governativo

Un panorama di minacce sempre più pericoloso ha fatto crescere l’interesse delle agenzie governative statunitensi per una collaborazione più stretta con la comunità della sicurezza informatica. Sette degli oratori intervenuti nelle sole sessioni principali dell’RSA questa settimana provenivano dal Dipartimento della Difesa, dalla National Security Agency e dalla Cybersecurity and Infrastructure Security Agency o CISA.

Le presentazioni di funzionari governativi e dirigenti d’azienda hanno dimostrato una maggiore collaborazione tra il settore pubblico e quello privato. Tuttavia, le tensioni rimangono, come dimostrano i commenti di Sudhakar Ramakrishna, amministratore delegato di SolarWinds Inc. la cui azienda è stata al centro di un’importante violazione della catena di fornitura del software meno di due anni fa.

Ramakrishna ha espresso preoccupazione per il trattamento riservato al fornitore di sicurezza di autenticazione Okta Inc. che ha ricevuto critiche quando ha ritardato la divulgazione di una violazione dei dati da parte del gruppo di hacker Lapsus$ all’inizio di quest’anno.

Lapsus$ attacca Okta, e migliaia di aziende sono in allerta

A volte non riesco a capire se il nostro governo sia un avversario o un partner“, ha dichiarato Ramakrishna durante una sessione del panel RSA mercoledì. “Spesso c’è la vergogna delle vittime. Okta è stata rimproverata per essere in ritardo in termini di divulgazione“.

Insieme all’amministratore delegato di SolarWinds ha partecipato al panel anche Jen Easterly, direttore del CISA, confermata alla guida dell’agenzia dal Senato lo scorso anno e proveniente dal settore privato.

Sono sicuramente molto comprensiva, provenendo da Morgan Stanley“, ha risposto Easterly. “Non ci concentriamo sul nominare o sminuire o incolpare o pugnalare i feriti. Siamo molto sensibili a queste preoccupazioni“.

Notizie

Apple rilascia la quarta Beta di iOS 17.4, iPadOS 17.4, watchOS 10.4 e tvOS 17.4 e la terza di visionOS 1.1

Tempo di lettura: 3 minuti. Apple lancia la terza beta di visionOS 1.1 e la quarta beta di watchOS 10.4 agli sviluppatori, introducendo miglioramenti e nuove funzionalità.

Pubblicato

in data

iOS 17.4
Tempo di lettura: 3 minuti.

Apple ha rilasciato la quarta beta degli aggiornamenti imminenti iOS 17.4 e iPadOS 17.4 agli sviluppatori per scopi di test. Queste beta arrivano una settimana dopo il rilascio della terza beta e introducono importanti cambiamenti per l’App Store e le app nell’Unione Europea, come la possibilità di utilizzare marketplace di app alternativi, sistemi di pagamento terzi, supporto per motori di browser di terze parti e accesso NFC per banche e fornitori di pagamenti terzi. Tuttavia, queste funzionalità saranno limitate all’UE e non saranno disponibili in altri paesi.

Oltre a questi aggiornamenti, iOS 17.4 aggiunge nuovi caratteri emoji, trascrizioni per podcast nell’app Podcast, supporto per l’utilizzo di SharePlay con HomePod, attività in tempo reale per il cronometro e altro ancora.

watchOS 10.3
watchOS 10.3

Contestualmente, Apple ha rilasciato la quarta beta di watchOS 10.4 agli sviluppatori. Questo aggiornamento segue la terza beta rilasciata la settimana precedente e fa parte del processo di sviluppo continuo di Apple per migliorare e aggiornare i suoi sistemi operativi.

Apple ha rilasciato la quarta beta dell’aggiornamento tvOS 17.4 agli sviluppatori per scopi di test, segnando il proseguimento del ciclo di sviluppo dopo il rilascio della terza beta. Gli sviluppatori registrati possono scaricare l’aggiornamento tvOS 17.4 attraverso l’app Impostazioni sull’Apple TV. Le release di tvOS tendono a concentrarsi su miglioramenti minori piuttosto che su cambiamenti evidenti all’utente.

Apple annuncia tvOS 17

Una delle novità di tvOS 17.4 è l’aggiunta del supporto per Apple Music SharePlay sull’Apple TV, permettendo agli utenti di generare un codice QR di Apple Music che può essere scansionato da chiunque per contribuire alla riproduzione musicale tramite Apple Music, anche senza la necessità di un abbonamento.

Inoltre, in tvOS 17.4 sono state trovate referenze a homeOS, ma non è ancora chiaro cosa sia effettivamente homeOS. L’aggiornamento tvOS 17.4 è previsto per il rilascio a marzo, insieme a iOS 17.4.

telegram visionOS
visionOS

Apple ha rilasciato la terza beta di visionOS 1.1 agli sviluppatori, consentendo loro di testare le nuove funzionalità prima del lancio pubblico del software. Questa versione segue la seconda beta rilasciata una settimana fa e introduce il supporto per iMessage Contact Key Verification e la gestione dei dispositivi Apple nel Vision Pro. Ciò permette ai reparti IT di aziende e istituti educativi di gestire i headset Vision Pro come fanno con iPhone, iPad e Mac. La beta di visionOS 1.1 migliora anche le Personas, rendendole più naturali e realistiche.

Entrambe le beta sono disponibili per gli sviluppatori tramite l’app Impostazioni sui dispositivi rispettivi, con l’invito a effettuare un backup prima di installare il nuovo software. Questi aggiornamenti sottolineano l’impegno di Apple nel fornire funzionalità avanzate e miglioramenti alla sicurezza per i suoi dispositivi, migliorando l’esperienza utente e offrendo nuove capacità di gestione per le organizzazioni.

Prosegui la lettura

Notizie

LockBit, indirizzi di portafogli cripto sono in lista nera

Tempo di lettura: < 1 minuto. Gli Stati Uniti vietano gli indirizzi crittografici legati al gruppo di ransomware LockBit dal sistema finanziario, a seguito di un’operazione di repressione internazionale.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Il Dipartimento del Tesoro degli Stati Uniti ha aggiunto quasi una dozzina di indirizzi Bitcoin ed Ether alla sua lista nera globale, accusandoli di essere utilizzati da fornitori di ransomware. L’Ufficio di Controllo degli Asset Stranieri (OFAC) ha nominato Artur Sungatov e Ivan Kondratyev, due cittadini russi, e identificato 10 indirizzi Bitcoin ed Ether (nessuno dei quali conteneva fondi al momento della stampa) in una dichiarazione di martedì, vietando alle entità statunitensi di fornire qualsiasi tipo di servizi finanziari ai due. Secondo l’OFAC e il Dipartimento di Giustizia degli Stati Uniti, fanno parte del gruppo di ransomware LockBit, uno dei distributori di ransomware più prolifici al mondo, accusato di aver rubato oltre 120 milioni di dollari a più di 2.000 vittime negli ultimi anni.

Gli attacchi di ransomware permettono agli attori malevoli di bloccare le vittime fuori dai loro computer e reti a meno che non paghino una tassa, spesso in criptovaluta.

Uno sforzo internazionale del DOJ, Europol, l’Agenzia Nazionale per la Criminalità del Regno Unito e agenzie di vari altri paesi ha sequestrato il sito web di LockBit e varie pagine all’inizio di questa settimana in un’operazione soprannominata Operazione Cronos. Le agenzie di applicazione della legge hanno annunciato che distribuiranno le chiavi di decrittazione alle vittime, permettendo loro di riaccedere ai loro dispositivi.

Secondo un comunicato stampa di Europol, oltre 200 conti di criptovaluta legati a LockBit sono stati congelati, mentre le autorità negli Stati Uniti, nel Regno Unito e nell’UE hanno sequestrato varie parti dell’infrastruttura del gruppo di ransomware.

Alcuni degli indirizzi elencati dall’OFAC martedì erano indirizzi di deposito per KuCoin, Coinspaid e Binance, secondo i dati di Arkham Intelligence. Le vittime di LockBit includevano entità comunali e aziende private in tutto il mondo.

Prosegui la lettura

Notizie

Software live per contabilità parallela: 33 milioni non dichiarati al fisco

Tempo di lettura: < 1 minuto. Indagine a Bari rivela evasione fiscale di 33 milioni di euro da parte di 47 odontoiatri tramite software “Suite Medical Gold”. Sequestrati 5 milioni di euro.

Pubblicato

in data

Guardia di Finanza
Tempo di lettura: < 1 minuto.

Un’indagine della Guardia di Finanza di Bari ha portato alla luce un sofisticato sistema di evasione fiscale orchestrato da 47 odontoiatri nelle regioni di Puglia e Basilicata, sottraendo a tassazione 33 milioni di euro attraverso l’uso di un software gestionale denominato “Suite Medical Gold”. Questo software permetteva di mantenere una contabilità parallela, eludendo i controlli fiscali. A seguito delle indagini, sono stati sequestrati beni per un valore di 5 milioni di euro, ritenuti il profitto della dichiarazione fraudolenta effettuata dagli odontoiatri per gli anni dal 2016 al 2020.

I controlli sono iniziati dopo una verifica presso lo studio di un odontoiatra a Casamassima, che, grazie all’ausilio dell’ingegnere informatico fornitore del software, era in grado di tenere una contabilità occulta. L’accesso al software era consentito inserendo una pendrive e digitando una password, permettendo di registrare transazioni non documentate. Inoltre, alcuni pazienti hanno confermato di aver pagato in contanti senza ricevere fatture.

Il Procuratore di Bari, Roberto Rossi, ha enfatizzato l’importanza di richiedere sempre ricevute e fatture, sottolineando come l’evasione fiscale danneggi l’intera comunità e lasci debiti alle future generazioni. Il Procuratore Aggiunto, Giuseppe Maralfa, ha rivelato che le imposte direttamente evase ammontano a 14 milioni di euro, evidenziando la gravità del sistema di evasione scoperto.

Questa operazione mette in luce l’ingegnosità dei metodi di evasione fiscale e l’importanza delle indagini approfondite per assicurare la giustizia fiscale e proteggere le risorse pubbliche.

Prosegui la lettura

Facebook

CYBERSECURITY

NSO Group: cambia proprietario NSO Group: cambia proprietario
Notizie10 ore fa

NSO Group è capace di estrarre dati dagli smartphone senza l’interazione della vittima

Tempo di lettura: 2 minuti. La nota azienda israeliana di spyware commerciale NSO Group è stata recentemente al centro dell’attenzione...

Playstation Portal Hackerato da ingegneri di Google Playstation Portal Hackerato da ingegneri di Google
Notizie11 ore fa

Il PlayStation Portal di Sony hackerato da ingegneri di Google

Tempo di lettura: < 1 minuto. Ingegneri di Google hanno hackerato il PlayStation Portal di Sony per eseguire giochi PSP...

Notizie12 ore fa

97.000 server Microsoft Exchange vulnerabili ad attacchi NTLM relay

Tempo di lettura: 2 minuti. Oltre 28.500 server Exchange sono a rischio a causa di CVE-2024-21410, con gli hacker che...

WordPress Bricks WordPress Bricks
Notizie1 giorno fa

WordPress, falla critica RCE in Bricks sfruttata dagli hacker

Tempo di lettura: < 1 minuto. Una falla critica RCE nel tema Bricks Builder di WordPress, identificata come CVE-2024-25600, viene...

Wyze Wyze
Notizie1 giorno fa

Wyze Camera Breach: intrusione espone la Privacy e la sicurezza di 13.000 Utenti

Tempo di lettura: 3 minuti. Wyze affronta una grave violazione della sicurezza che ha esposto le immagini private di 13.000...

Notizie1 giorno fa

KeyTrap: come una singola richiesta DNS può disabilitare l’accesso a Internet

Tempo di lettura: 2 minuti. Scopri KeyTrap, una vulnerabilità in DNSSEC che consente l'interruzione dell'accesso a Internet con una singola...

anatsa anatsa
Notizie1 giorno fa

Trojan Android Anatsa elude la sicurezza di Google Play e si diffonde in Europa

Tempo di lettura: 2 minuti. Il trojan bancario Android Anatsa elude la sicurezza di Google Play dimostrando la capacità di...

Agid Agid
Notizie2 giorni fa

Digitale nella PA, AGID vara il Piano Triennale 2024-2026

Tempo di lettura: 3 minuti. Agid vara il Piano Triennale 2024-2026 per l'informatica nella PA italiana e mira a accelerare...

Notizie3 giorni fa

Hai perso il tuo numero di telefono? Il tuoi Account sono a rischio

Tempo di lettura: 2 minuti. Meta ignora il rischio di furto di account tramite il riciclo dei numeri di telefono,...

Notizie3 giorni fa

Malware Bumblebee ritorna dopo una pausa di 4 Mesi con una campagna phishing

Tempo di lettura: 2 minuti. Dopo una pausa di quattro mesi, il malware Bumblebee torna a colpire con nuove campagne...

Truffe recenti

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste1 giorno fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia1 mese fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie2 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie3 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie4 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie4 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie4 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online5 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie5 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Tendenza