Connect with us

Notizie

Hacker ucraini abbordano presunto criminale di guerra russo e ingannano sua moglie

Condividi questo contenuto

Tempo di lettura: 2 minuti. Un gruppo di hacktivisti ucraini sostiene di aver violato gli account di un colonnello russo, rivelando informazioni personali e segreti militari.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: 2 minuti.

Introduzione Un gruppo di hacker chiamato Cyber Resistance afferma di aver compromesso gli account email di un colonnello russo, svelando dati personali e informazioni militari riservate. A seguito di questa violazione, un funzionario ucraino ha accusato il colonnello di essere il criminale di guerra responsabile dell’attacco su un teatro affollato di civili a Mariupol nel marzo 2022.

Chi sono i Cyber Resistance?

Il gruppo Cyber Resistance ha iniziato le sue attività nel 2014 e sostiene di avere collegamenti con il governo ucraino. Ha pubblicato i risultati delle sue indagini su Telegram in collaborazione con il gruppo ucraino di intelligence open source Inform Napalm. Il loro obiettivo era il colonnello Serhii Atroshchenko, a capo di un’unità di aviazione situata dall’altra parte del Mar d’Azov rispetto a Mariupol.

Le informazioni ottenute dagli hacker

Le informazioni rubate contenevano dati personali del colonnello, tra cui foto di documenti governativi, il suo numero di telefono, l’indirizzo di casa e lo stato di vaccinazione COVID-19. Gli hacker sostengono di aver avuto accesso anche agli account militari del colonnello, scoprendo informazioni sui suoi sottoposti, i movimenti delle truppe e documenti relativi all’equipaggiamento militare russo.

Il “servizio fotografico patriottico” organizzato ingannando la moglie del colonnello Fingendosi un altro ufficiale, gli hacker sostengono di aver convinto la moglie del colonnello a organizzare una sessione fotografica sulla pista della base con altre mogli di ufficiali. Le foto risultanti mostrano le mogli degli ufficiali in fila indossando le uniformi cerimoniali dei loro mariti, oltre a primi piani di jet e delle loro operazioni. Inform Napalm ha dichiarato che ciò ha permesso di individuare obiettivi e raccogliere ulteriori informazioni utili per future operazioni di intelligence.

Conseguenze dell’hack e reazione dell’ICC

Dopo aver preso visione delle informazioni ottenute dall’hack, un consigliere del sindaco di Mariupol ha accusato Atroshchenko di aver ordinato l’attacco al teatro di Mariupol. Gli hacker affermano di aver consegnato le prove alla Corte Penale Internazionale (ICC), che ha confermato a Motherboard di essere al corrente dell’indagine, ma non ha fornito ulteriori dettagli.

Iscriviti alla newsletter settimanale di Matrice Digitale

* inserimento obbligatorio

Notizie

Hacker incassano $105,000 scoprendo gravi Vulnerabilità Sicurezza nelle Casse Sonos One

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Le gravi vulnerabilità scoperte nelle casse wireless Sonos One possono esporre a rischi di divulgazione di informazioni e attacchi hacker.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Nella continua lotta per la sicurezza online, un gruppo di hacker ha scoperto alcune gravi falle di sicurezza nelle casse wireless Sonos One. Questa scoperta ha fruttato loro un premio di $105.000.

Le vulnerabilità di Sicurezza Scoperte

Secondo quanto riportato dall’Iniziativa Zero Day (ZDI) nella scorsa settimana, diverse vulnerabilità di sicurezza individuate potrebbero potenzialmente essere sfruttate per ottenere la divulgazione di informazioni sensibili e l’esecuzione remota di codice. Queste vulnerabilità sono state dimostrate da tre diverse squadre di hacker provenienti da Qrious Secure, STAR Labs, e DEVCORE durante il contest di hacking Pwn2Own che si è svolto a Toronto alla fine dello scorso anno.

Le quattro vulnerabilità rilevate riguardano la Sonos One Speaker 70.3-35220 e sono le seguenti:

  • CVE-2023-27352 e CVE-2023-27355 (punteggio CVSS: 8.8): falle non autenticate che permettono a un attaccante, adiacente alla rete, di eseguire codice arbitrario sulle installazioni colpite.
  • CVE-2023-27353 e CVE-2023-27354 (punteggio CVSS: 6.5): falle non autenticate che permettono a un attaccante, adiacente alla rete, di divulgare informazioni sensibili sulle installazioni colpite.

La vulnerabilità CVE-2023-27352 deriva dalla gestione dei comandi di interrogazione delle directory SMB, mentre la CVE-2023-27355 si trova all’interno del parser MPEG-TS.

Il Rischio delle Vulnerabilità

Un attacco hacker che sfrutta queste lacune potrebbe potenzialmente eseguire codice arbitrario nel contesto dell’utente root. Entrambe le falle relative alla divulgazione delle informazioni possono essere combinate separatamente con altre falle nei sistemi per ottenere l’esecuzione di codice con privilegi elevati.

Dopo una segnalazione responsabile il 29 dicembre 2022, Sonos ha affrontato queste vulnerabilità come parte delle versioni del software Sonos S2 e S1, 15.1 e 11.7.1 rispettivamente. Per mitigare i potenziali rischi, si consiglia agli utenti di applicare le ultime patch di sicurezza.

Prosegui la lettura

Notizie

Nvidia Ora Valutata $1 Trilione Grazie all’Esplosione dell’Intelligenza Artificiale

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Nonostante il rallentamento del mercato delle GPU per criptovalute e PC gaming, l’impennata dell’Intelligenza Artificiale vede Nvidia piazzarsi strategicamente al momento giusto.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Nvidia è appena diventata una compagnia da $1 trilione, con la sua crescente valutazione alimentata dalla corsa delle aziende tecnologiche, grandi e piccole, per aggiungere strumenti di intelligenza artificiale generativa ai loro prodotti.

Nvidia e l’Intelligenza Artificiale

Gli strumenti AI hanno costituito la grande maggioranza delle recenti presentazioni Google I/O e Microsoft Build, e i chip di Nvidia la rendono un fornitore chiave per le aziende che cercano di costruire qualcosa con l’IA.

Durante il fine settimana, il keynote di Nvidia al Computex 2023 è stato ricco di annunci sull’IA, tra cui una demo di giochi che utilizzano il suo Avatar Cloud Engine (ACE) per giochi per supportare il linguaggio naturale sia per l’input che per le risposte e un nuovo supercomputer costruito attorno al suo ultimo GH200 Grace Hopper Superchip in grado di erogare un exaflop di performance GPU.

Valutazione di $1 Trilione e Crescita delle Azioni

La sua valutazione ha superato il traguardo del trilione di dollari quando la contrattazione ha aperto oggi a oltre $400 per azione, mettendola nella stessa atmosfera rarefatta precedentemente occupata solo da poche grandi compagnie come Apple e Microsoft, che hanno superato entrambe il traguardo significativo rispettivamente nell’agosto 2018 e nell’agosto 2019.

Reuters riferisce che le azioni di Nvidia sono balzate circa del 25 percento la scorsa settimana, e il trading pre-market di martedì mattina ha portato l’azione fino a $404.91, un guadagno di circa il 4 percento, come riportato da Bloomberg.

Prosegui la lettura

Notizie

RaidForums: dati utenti finiti Online un anno dopo sequestro del DOJ

Condividi questo contenuto

Tempo di lettura: < 1 minuto. Un’infrazione nella sicurezza ha portato alla pubblicazione online dei dati di quasi mezzo milione di utenti di RaidForums, un anno dopo il sequestro del famigerato forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.

Pubblicato

il

Condividi questo contenuto
Tempo di lettura: < 1 minuto.

Una base di dati contenente i dettagli di quasi mezzo milione di utenti di RaidForums è finita online, a un anno dal sequestro del noto forum di cybercrimine da parte del Dipartimento di Giustizia degli Stati Uniti.

Il database trapelato è stato postato su Exposed, descritto dagli esperti di sicurezza come un forum emergente che “vuole colmare il vuoto” lasciato dalla recente chiusura di BreachForums. Un amministratore di Exposed, noto come “Impotent”, ha postato i presunti dati degli utenti di RaidForums, che includono i dettagli di 478.000 utenti, tra cui i loro nomi utente, indirizzi email, password criptate e date di registrazione.

Indagini in Corso: Implicazioni del Leak

I dati esposti sono probabilmente già nelle mani delle forze dell’ordine a seguito del sequestro di RaidForums da parte delle autorità statunitensi, ma potrebbero aiutare i ricercatori di sicurezza che indagano sull’attività storica del forum.

RaidForums, lanciato nel 2015, è diventato uno dei più grandi forum di hacking del mondo. Veniva utilizzato dai cybercriminali principalmente per comprare e vendere database rubati. Questo includeva oltre un milione di password per il servizio di portafoglio di criptovalute Gatehub e milioni di account di clienti T-Mobile rubati. Anche il gruppo di hacking Lapsus$ avrebbe utilizzato il forum.

Passato Oscuro e Azioni del DOJ: Il Sequestro di RaidForums

Il Dipartimento di Giustizia degli Stati Uniti ha annunciato che aveva sequestrato il sito web e l’infrastruttura di RaidForums nell’aprile 2022 come parte di un’operazione di applicazione della legge internazionale. L’amministratore di RaidForums, noto come “Omnipotent”, e due dei suoi complici sono stati anche arrestati. Prima del sequestro del forum, centinaia di database di dati rubati contenenti più di 10 miliardi di record unici per individui erano stati offerti in vendita, hanno detto i pubblici ministeri.

Prosegui la lettura

Facebook

CYBERWARFARE

Notizie1 giorno fa

Kimsuky – Italia | Campagna in corso utilizzando il toolkit di ricognizione su misura

Tempo di lettura: 7 minuti. Traduzione della relazione di Sentinel One, sull'attacco dei nord coreani che potrebbe coinvolgere anche l'Italia.

Notizie3 giorni fa

Spyware Android, Predator e Alien: una minaccia silenziosa più grande del previsto

Tempo di lettura: 2 minuti. Nuove scoperte evidenziano che lo spyware Android Predator, insieme al suo payload Alien, ha capacità...

Inchieste4 giorni fa

APT33, hacker iraniani che mettono a rischio la sicurezza globale

Tempo di lettura: 5 minuti. Le attività del gruppo di hacker noto come APT33, connesso allo stato iraniano, stanno diventando...

cisa nsa cisa nsa
Notizie4 giorni fa

CISA e partner rilasciano avviso contrastare attacchi sponsorizzati dallo Stato cinese

Tempo di lettura: < 1 minuto. Gli attori della minaccia sponsorizzati dallo Stato cinese stanno utilizzando tecniche avanzate per evadere...

Notizie5 giorni fa

APT Cinese colpisce importanti basi militari Statunitensi a Guam

Tempo di lettura: 2 minuti. Hacker cinesi, usando un malware "invisibile", hanno colpito l'infrastruttura critica delle basi militari statunitensi a...

Notizie6 giorni fa

GoldenJackal: nuovo APT che prende di mira governi di Medio Oriente e Sud Asia

Tempo di lettura: 2 minuti. Governi e entità diplomatiche del Medio Oriente e del Sud Asia sono l'obiettivo di un...

Notizie6 giorni fa

Attacchi informatici colpiscono enti statali dell’Ucraina in un’operazione di spionaggio

Tempo di lettura: 2 minuti. Il Computer Emergency Response Team dell'Ucraina (CERT-UA) ha lanciato l'allarme riguardo a una serie di...

lazarus lazarus
Notizie6 giorni fa

Lazarus attacca i Server Microsoft IIS per diffondere malware di spionaggio

Tempo di lettura: 2 minuti. Il noto APT Lazarus Group mira alle versioni vulnerabili dei server Microsoft Internet Information Services...

Multilingua1 settimana fa

Kimsuky torna all’attacco con un sofisticato malware di ricognizione

Tempo di lettura: 2 minuti. APT nordcoreano noto come Kimsuky colpisce ancora con il suo malware personalizzato, RandomQuery, parte di...

Notizie1 settimana fa

Cyber attacchi di massa: la settimana nera per la sicurezza informatica

Tempo di lettura: 2 minuti. Breach di dati su larga scala, nuovi ransomware e vulnerabilità critiche sconvolgono il panorama della...

Truffe recenti

"Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof" "Re dell'inganno telefonico" condannato a 13 anni per il servizio "iSpoof"
Tech1 settimana fa

“Re dell’inganno telefonico” condannato a 13 anni per il servizio “iSpoof”

Tempo di lettura: 2 minuti. Il colosso delle truffe telefoniche, Tejay Fletcher, è stato condannato a 13 anni di carcere...

Inchieste3 settimane fa

Truffa Tandem – Kadena. Altri 30.000 euro incassati dai criminali senza pietà dei problemi delle vittime

Tempo di lettura: 3 minuti. Continuano le segnalazioni alla nostra redazione. Ecco i "volti" ed i numeri di telefono dei...

Inchieste1 mese fa

Le ombre dietro Vinted: truffe, blocco di account e mancanza di assistenza

Tempo di lettura: 2 minuti. Una realtà ben diversa dalla pubblicità in TV

Notizie1 mese fa

Un anno di carcere per l’hacker di Silk Road responsabile del furto di $3,4 miliardi in Bitcoin

Tempo di lettura: < 1 minuto. James Zhong rubò 51.680 Bitcoin nel 2012, sfruttando una vulnerabilità del sistema

Truffe online2 mesi fa

Cos’è il blocco del credito e come può proteggere la tua identità e le tue finanze?

Tempo di lettura: < 1 minuto. Scopri come il blocco del credito può aiutare a prevenire furti d'identità e frodi...

Inchieste2 mesi fa

Fake Kadena, women scam continues on Tandem app. Watch out for these profiles

Tempo di lettura: 4 minuti. Three Italians scammed by a self-styled "Londoner" on a bogus trading platform that takes its...

Inchieste2 mesi fa

Falso Kadena, continua la truffa per donne su app Tandem. Attenti a questi profili

Tempo di lettura: 4 minuti. Tre italiane truffate da un sedicente "londinese" su una piattaforma di trading fasulla che trae...

Tech2 mesi fa

Proprietario di Euromediashop condannato a 4 anni per truffa su PS5 e prodotti tech

Tempo di lettura: < 1 minuto. Il titolare del sito che ha ingannato numerosi clienti in cerca di PS5 e...

Notizie2 mesi fa

Truffa “Phishing Scam 3.0” colpisce utenti PayPal: ecco come proteggere i propri conti

Tempo di lettura: < 1 minuto. Una nuova ondata di truffe online minaccia la sicurezza dei conti PayPal, mettendo a...

Truffe online2 mesi fa

Truffa “wangiri”: donna perde tutto il credito telefonico richiamando numero misterioso

Tempo di lettura: < 1 minuto. La truffa dello squillo senza risposta continua a mietere vittime tra gli ignari utenti...

Tendenza