Connect with us

Notizie

Malware Cyclops Blink: Router ASUS vulnerabili all’APT Sandworm

Pubblicato

in data

Tempo di lettura: 2 minuti.

Diversi modelli di router ASUS sono vulnerabili alla minaccia malware Cyclops Blink legata alla Russia, inducendo il fornitore a pubblicare un avviso con mitigazioni per il rischio di sicurezza.

Cyclops Blink è un malware legato al gruppo di hacker russi Sandworm che ha storicamente preso di mira WatchGuard Firebox e altri dispositivi di rete SOHO.

Il ruolo di Cyclops Blink è quello di stabilire la persistenza per gli attori delle minacce sul dispositivo, permettendo loro un punto di accesso remoto alle reti compromesse.

Poiché Cyclops Blink è modulare, può essere facilmente aggiornato per colpire nuovi dispositivi, aggiornando costantemente il suo scopo e attingendo a nuovi pool di hardware sfruttabili.

Cyclops Blink ora prende di mira i router ASUS

In una divulgazione coordinata, Trend Micro ha avvertito che il malware dispone di un modulo specializzato che prende di mira diversi router ASUS, permettendo al malware di leggere la memoria flash per raccogliere informazioni su file critici, eseguibili, dati e librerie.

Il malware riceve quindi un comando per annidarsi nella memoria flash e per stabilire una persistenza permanente, dato che questo spazio di archiviazione non viene cancellato nemmeno dai reset di fabbrica.

A questo punto, la diffusione di Cyclops Blink sembra indiscriminata e diffusa, quindi non importa se vi considerate un obiettivo legittimo o meno.

Poiché il malware è legato al gruppo di hacker d’elite Sandworm (rintracciato anche come Voodoo Bear, BlackEnergy e TeleBots), probabilmente vedremo gli attori della minaccia prendere di mira altri produttori di router in futuro.

Sandworm è stato collegato ad altri noti cyberattacchi, tra cui il malware BlackEnergy dietro i blackout ucraini del 2015 e 2016 e il ransomware NotPetya, che ha portato miliardi di danni alle aziende di tutto il mondo a partire dal giugno 2017.

In un avviso, ASUS avverte che i seguenti modelli di router e versioni del firmware sono vulnerabili agli attacchi Cyclops Blink:

  • GT-AC5300 firmware sotto 3.0.0.4.386.xxxx
  • Firmware GT-AC2900 sotto 3.0.0.4.386.xxxx
  • firmware RT-AC5300 sotto 3.0.0.4.386.xxxx
  • firmware RT-AC88U sotto 3.0.0.4.386.xxxx
  • RT-AC3100 firmware sotto 3.0.0.4.386.xxxx
  • RT-AC86U firmware sotto 3.0.0.4.386.xxxx
  • RT-AC68U, AC68R, AC68W, AC68P firmware sotto 3.0.0.4.386.xxxx
  • RT-AC66U_B1 firmware sotto 3.0.0.4.386.xxxx
  • RT-AC3200 firmware sotto 3.0.0.4.386.xxxx
  • RT-AC2900 firmware sotto 3.0.0.4.386.xxxx
  • RT-AC1900P, RT-AC1900P firmware sotto 3.0.0.4.386.xxxx
  • RT-AC87U (EOL)
  • RT-AC66U (EOL)
  • RT-AC56U (EOL)


Al momento, ASUS non ha rilasciato nuovi aggiornamenti del firmware per proteggere da Cyclops Blink ma ha rilasciato le seguenti mitigazioni che possono essere utilizzate per proteggere i dispositivi:

  • Ripristinare il dispositivo alle impostazioni di fabbrica: Accedere alla GUI web, andare su Administration → Restore/Save/Upload Setting, cliccare su “Initialize all the setting and clear all the data log,” e poi cliccare su Restore button.”
  • Aggiornare all’ultimo firmware disponibile.
  • Assicurarsi che la password di default dell’amministratore sia stata cambiata con una più sicura.
  • Disabilitare la gestione remota (disabilitata per impostazione predefinita, può essere abilitata solo tramite le impostazioni avanzate).
  • Se state usando uno dei tre modelli designati come EOL (end of life), notate che questi non sono più supportati e quindi non riceveranno un aggiornamento di sicurezza del firmware. In questo caso, si raccomanda di sostituire il dispositivo con uno nuovo.


Notizie

Apple rilascia la quarta Beta di iOS 17.4, iPadOS 17.4, watchOS 10.4 e tvOS 17.4 e la terza di visionOS 1.1

Tempo di lettura: 3 minuti. Apple lancia la terza beta di visionOS 1.1 e la quarta beta di watchOS 10.4 agli sviluppatori, introducendo miglioramenti e nuove funzionalità.

Pubblicato

in data

iOS 17.4
Tempo di lettura: 3 minuti.

Apple ha rilasciato la quarta beta degli aggiornamenti imminenti iOS 17.4 e iPadOS 17.4 agli sviluppatori per scopi di test. Queste beta arrivano una settimana dopo il rilascio della terza beta e introducono importanti cambiamenti per l’App Store e le app nell’Unione Europea, come la possibilità di utilizzare marketplace di app alternativi, sistemi di pagamento terzi, supporto per motori di browser di terze parti e accesso NFC per banche e fornitori di pagamenti terzi. Tuttavia, queste funzionalità saranno limitate all’UE e non saranno disponibili in altri paesi.

Oltre a questi aggiornamenti, iOS 17.4 aggiunge nuovi caratteri emoji, trascrizioni per podcast nell’app Podcast, supporto per l’utilizzo di SharePlay con HomePod, attività in tempo reale per il cronometro e altro ancora.

watchOS 10.3
watchOS 10.3

Contestualmente, Apple ha rilasciato la quarta beta di watchOS 10.4 agli sviluppatori. Questo aggiornamento segue la terza beta rilasciata la settimana precedente e fa parte del processo di sviluppo continuo di Apple per migliorare e aggiornare i suoi sistemi operativi.

Apple ha rilasciato la quarta beta dell’aggiornamento tvOS 17.4 agli sviluppatori per scopi di test, segnando il proseguimento del ciclo di sviluppo dopo il rilascio della terza beta. Gli sviluppatori registrati possono scaricare l’aggiornamento tvOS 17.4 attraverso l’app Impostazioni sull’Apple TV. Le release di tvOS tendono a concentrarsi su miglioramenti minori piuttosto che su cambiamenti evidenti all’utente.

Apple annuncia tvOS 17

Una delle novità di tvOS 17.4 è l’aggiunta del supporto per Apple Music SharePlay sull’Apple TV, permettendo agli utenti di generare un codice QR di Apple Music che può essere scansionato da chiunque per contribuire alla riproduzione musicale tramite Apple Music, anche senza la necessità di un abbonamento.

Inoltre, in tvOS 17.4 sono state trovate referenze a homeOS, ma non è ancora chiaro cosa sia effettivamente homeOS. L’aggiornamento tvOS 17.4 è previsto per il rilascio a marzo, insieme a iOS 17.4.

telegram visionOS
visionOS

Apple ha rilasciato la terza beta di visionOS 1.1 agli sviluppatori, consentendo loro di testare le nuove funzionalità prima del lancio pubblico del software. Questa versione segue la seconda beta rilasciata una settimana fa e introduce il supporto per iMessage Contact Key Verification e la gestione dei dispositivi Apple nel Vision Pro. Ciò permette ai reparti IT di aziende e istituti educativi di gestire i headset Vision Pro come fanno con iPhone, iPad e Mac. La beta di visionOS 1.1 migliora anche le Personas, rendendole più naturali e realistiche.

Entrambe le beta sono disponibili per gli sviluppatori tramite l’app Impostazioni sui dispositivi rispettivi, con l’invito a effettuare un backup prima di installare il nuovo software. Questi aggiornamenti sottolineano l’impegno di Apple nel fornire funzionalità avanzate e miglioramenti alla sicurezza per i suoi dispositivi, migliorando l’esperienza utente e offrendo nuove capacità di gestione per le organizzazioni.

Prosegui la lettura

Notizie

LockBit, indirizzi di portafogli cripto sono in lista nera

Tempo di lettura: < 1 minuto. Gli Stati Uniti vietano gli indirizzi crittografici legati al gruppo di ransomware LockBit dal sistema finanziario, a seguito di un’operazione di repressione internazionale.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Il Dipartimento del Tesoro degli Stati Uniti ha aggiunto quasi una dozzina di indirizzi Bitcoin ed Ether alla sua lista nera globale, accusandoli di essere utilizzati da fornitori di ransomware. L’Ufficio di Controllo degli Asset Stranieri (OFAC) ha nominato Artur Sungatov e Ivan Kondratyev, due cittadini russi, e identificato 10 indirizzi Bitcoin ed Ether (nessuno dei quali conteneva fondi al momento della stampa) in una dichiarazione di martedì, vietando alle entità statunitensi di fornire qualsiasi tipo di servizi finanziari ai due. Secondo l’OFAC e il Dipartimento di Giustizia degli Stati Uniti, fanno parte del gruppo di ransomware LockBit, uno dei distributori di ransomware più prolifici al mondo, accusato di aver rubato oltre 120 milioni di dollari a più di 2.000 vittime negli ultimi anni.

Gli attacchi di ransomware permettono agli attori malevoli di bloccare le vittime fuori dai loro computer e reti a meno che non paghino una tassa, spesso in criptovaluta.

Uno sforzo internazionale del DOJ, Europol, l’Agenzia Nazionale per la Criminalità del Regno Unito e agenzie di vari altri paesi ha sequestrato il sito web di LockBit e varie pagine all’inizio di questa settimana in un’operazione soprannominata Operazione Cronos. Le agenzie di applicazione della legge hanno annunciato che distribuiranno le chiavi di decrittazione alle vittime, permettendo loro di riaccedere ai loro dispositivi.

Secondo un comunicato stampa di Europol, oltre 200 conti di criptovaluta legati a LockBit sono stati congelati, mentre le autorità negli Stati Uniti, nel Regno Unito e nell’UE hanno sequestrato varie parti dell’infrastruttura del gruppo di ransomware.

Alcuni degli indirizzi elencati dall’OFAC martedì erano indirizzi di deposito per KuCoin, Coinspaid e Binance, secondo i dati di Arkham Intelligence. Le vittime di LockBit includevano entità comunali e aziende private in tutto il mondo.

Prosegui la lettura

Notizie

Software live per contabilità parallela: 33 milioni non dichiarati al fisco

Tempo di lettura: < 1 minuto. Indagine a Bari rivela evasione fiscale di 33 milioni di euro da parte di 47 odontoiatri tramite software “Suite Medical Gold”. Sequestrati 5 milioni di euro.

Pubblicato

in data

Guardia di Finanza
Tempo di lettura: < 1 minuto.

Un’indagine della Guardia di Finanza di Bari ha portato alla luce un sofisticato sistema di evasione fiscale orchestrato da 47 odontoiatri nelle regioni di Puglia e Basilicata, sottraendo a tassazione 33 milioni di euro attraverso l’uso di un software gestionale denominato “Suite Medical Gold”. Questo software permetteva di mantenere una contabilità parallela, eludendo i controlli fiscali. A seguito delle indagini, sono stati sequestrati beni per un valore di 5 milioni di euro, ritenuti il profitto della dichiarazione fraudolenta effettuata dagli odontoiatri per gli anni dal 2016 al 2020.

I controlli sono iniziati dopo una verifica presso lo studio di un odontoiatra a Casamassima, che, grazie all’ausilio dell’ingegnere informatico fornitore del software, era in grado di tenere una contabilità occulta. L’accesso al software era consentito inserendo una pendrive e digitando una password, permettendo di registrare transazioni non documentate. Inoltre, alcuni pazienti hanno confermato di aver pagato in contanti senza ricevere fatture.

Il Procuratore di Bari, Roberto Rossi, ha enfatizzato l’importanza di richiedere sempre ricevute e fatture, sottolineando come l’evasione fiscale danneggi l’intera comunità e lasci debiti alle future generazioni. Il Procuratore Aggiunto, Giuseppe Maralfa, ha rivelato che le imposte direttamente evase ammontano a 14 milioni di euro, evidenziando la gravità del sistema di evasione scoperto.

Questa operazione mette in luce l’ingegnosità dei metodi di evasione fiscale e l’importanza delle indagini approfondite per assicurare la giustizia fiscale e proteggere le risorse pubbliche.

Prosegui la lettura

Facebook

CYBERSECURITY

NSO Group: cambia proprietario NSO Group: cambia proprietario
Notizie12 ore fa

NSO Group è capace di estrarre dati dagli smartphone senza l’interazione della vittima

Tempo di lettura: 2 minuti. La nota azienda israeliana di spyware commerciale NSO Group è stata recentemente al centro dell’attenzione...

Playstation Portal Hackerato da ingegneri di Google Playstation Portal Hackerato da ingegneri di Google
Notizie13 ore fa

Il PlayStation Portal di Sony hackerato da ingegneri di Google

Tempo di lettura: < 1 minuto. Ingegneri di Google hanno hackerato il PlayStation Portal di Sony per eseguire giochi PSP...

Notizie13 ore fa

97.000 server Microsoft Exchange vulnerabili ad attacchi NTLM relay

Tempo di lettura: 2 minuti. Oltre 28.500 server Exchange sono a rischio a causa di CVE-2024-21410, con gli hacker che...

WordPress Bricks WordPress Bricks
Notizie1 giorno fa

WordPress, falla critica RCE in Bricks sfruttata dagli hacker

Tempo di lettura: < 1 minuto. Una falla critica RCE nel tema Bricks Builder di WordPress, identificata come CVE-2024-25600, viene...

Wyze Wyze
Notizie1 giorno fa

Wyze Camera Breach: intrusione espone la Privacy e la sicurezza di 13.000 Utenti

Tempo di lettura: 3 minuti. Wyze affronta una grave violazione della sicurezza che ha esposto le immagini private di 13.000...

Notizie1 giorno fa

KeyTrap: come una singola richiesta DNS può disabilitare l’accesso a Internet

Tempo di lettura: 2 minuti. Scopri KeyTrap, una vulnerabilità in DNSSEC che consente l'interruzione dell'accesso a Internet con una singola...

anatsa anatsa
Notizie1 giorno fa

Trojan Android Anatsa elude la sicurezza di Google Play e si diffonde in Europa

Tempo di lettura: 2 minuti. Il trojan bancario Android Anatsa elude la sicurezza di Google Play dimostrando la capacità di...

Agid Agid
Notizie2 giorni fa

Digitale nella PA, AGID vara il Piano Triennale 2024-2026

Tempo di lettura: 3 minuti. Agid vara il Piano Triennale 2024-2026 per l'informatica nella PA italiana e mira a accelerare...

Notizie3 giorni fa

Hai perso il tuo numero di telefono? Il tuoi Account sono a rischio

Tempo di lettura: 2 minuti. Meta ignora il rischio di furto di account tramite il riciclo dei numeri di telefono,...

Notizie3 giorni fa

Malware Bumblebee ritorna dopo una pausa di 4 Mesi con una campagna phishing

Tempo di lettura: 2 minuti. Dopo una pausa di quattro mesi, il malware Bumblebee torna a colpire con nuove campagne...

Truffe recenti

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste2 giorni fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia1 mese fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie2 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie3 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie4 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie4 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie4 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online5 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie5 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Tendenza