Notizie
Malware Cyclops Blink: Router ASUS vulnerabili all’APT Sandworm

Diversi modelli di router ASUS sono vulnerabili alla minaccia malware Cyclops Blink legata alla Russia, inducendo il fornitore a pubblicare un avviso con mitigazioni per il rischio di sicurezza.
Cyclops Blink è un malware legato al gruppo di hacker russi Sandworm che ha storicamente preso di mira WatchGuard Firebox e altri dispositivi di rete SOHO.
Il ruolo di Cyclops Blink è quello di stabilire la persistenza per gli attori delle minacce sul dispositivo, permettendo loro un punto di accesso remoto alle reti compromesse.
Poiché Cyclops Blink è modulare, può essere facilmente aggiornato per colpire nuovi dispositivi, aggiornando costantemente il suo scopo e attingendo a nuovi pool di hardware sfruttabili.
Cyclops Blink ora prende di mira i router ASUS
In una divulgazione coordinata, Trend Micro ha avvertito che il malware dispone di un modulo specializzato che prende di mira diversi router ASUS, permettendo al malware di leggere la memoria flash per raccogliere informazioni su file critici, eseguibili, dati e librerie.
Il malware riceve quindi un comando per annidarsi nella memoria flash e per stabilire una persistenza permanente, dato che questo spazio di archiviazione non viene cancellato nemmeno dai reset di fabbrica.
A questo punto, la diffusione di Cyclops Blink sembra indiscriminata e diffusa, quindi non importa se vi considerate un obiettivo legittimo o meno.
Poiché il malware è legato al gruppo di hacker d’elite Sandworm (rintracciato anche come Voodoo Bear, BlackEnergy e TeleBots), probabilmente vedremo gli attori della minaccia prendere di mira altri produttori di router in futuro.
Sandworm è stato collegato ad altri noti cyberattacchi, tra cui il malware BlackEnergy dietro i blackout ucraini del 2015 e 2016 e il ransomware NotPetya, che ha portato miliardi di danni alle aziende di tutto il mondo a partire dal giugno 2017.
In un avviso, ASUS avverte che i seguenti modelli di router e versioni del firmware sono vulnerabili agli attacchi Cyclops Blink:
- GT-AC5300 firmware sotto 3.0.0.4.386.xxxx
- Firmware GT-AC2900 sotto 3.0.0.4.386.xxxx
- firmware RT-AC5300 sotto 3.0.0.4.386.xxxx
- firmware RT-AC88U sotto 3.0.0.4.386.xxxx
- RT-AC3100 firmware sotto 3.0.0.4.386.xxxx
- RT-AC86U firmware sotto 3.0.0.4.386.xxxx
- RT-AC68U, AC68R, AC68W, AC68P firmware sotto 3.0.0.4.386.xxxx
- RT-AC66U_B1 firmware sotto 3.0.0.4.386.xxxx
- RT-AC3200 firmware sotto 3.0.0.4.386.xxxx
- RT-AC2900 firmware sotto 3.0.0.4.386.xxxx
- RT-AC1900P, RT-AC1900P firmware sotto 3.0.0.4.386.xxxx
- RT-AC87U (EOL)
- RT-AC66U (EOL)
- RT-AC56U (EOL)
Al momento, ASUS non ha rilasciato nuovi aggiornamenti del firmware per proteggere da Cyclops Blink ma ha rilasciato le seguenti mitigazioni che possono essere utilizzate per proteggere i dispositivi:
- Ripristinare il dispositivo alle impostazioni di fabbrica: Accedere alla GUI web, andare su Administration → Restore/Save/Upload Setting, cliccare su “Initialize all the setting and clear all the data log,” e poi cliccare su Restore button.”
- Aggiornare all’ultimo firmware disponibile.
- Assicurarsi che la password di default dell’amministratore sia stata cambiata con una più sicura.
- Disabilitare la gestione remota (disabilitata per impostazione predefinita, può essere abilitata solo tramite le impostazioni avanzate).
- Se state usando uno dei tre modelli designati come EOL (end of life), notate che questi non sono più supportati e quindi non riceveranno un aggiornamento di sicurezza del firmware. In questo caso, si raccomanda di sostituire il dispositivo con uno nuovo.
Notizie
Samsung presenta ufficialmente in Corea i nuovi dispositivi pieghevoli
Tempo di lettura: < 1 minuto. Samsung ha appena annunciato che il suo prossimo evento Unpacked si svolgerà per la prima volta in Corea del Sud, con dispositivi pieghevoli all’ordine del giorno.

Samsung ha appena confermato i piani per il suo primo evento Unpacked nel suo paese d’origine, la Corea del Sud, e si prevede che verranno presentati nuovi telefoni pieghevoli.
Il primo evento Unpacked di Samsung in Corea
In un comunicato stampa, Samsung ha ufficialmente confermato che Unpacked arriverà in Corea del Sud per la prima volta, con il 27° evento di lancio di Unpacked che si svolgerà a Seoul. L’evento si terrà al COEX, un centro congressi nel distretto di Samseong-dong di Gangnam-gu.
I nuovi dispositivi pieghevoli di Samsung
Samsung Electronics Co., Ltd. svelerà i suoi dispositivi pieghevoli di prossima generazione a Galaxy Unpacked alla fine di luglio 2023 a Seoul, la capitale della Corea del Sud. L’evento Unpacked si svolgerà al COEX a Samseong-dong, Gangnam, un incrocio dove convergono Teheran-ro, un hub per startup innovative domestiche, e Bongeunsa, un tempio buddista millenario.
Le aspettative per l’evento
Ovviamente, l’aspettativa per l’evento è un nuovo round di dispositivi pieghevoli, il Galaxy Z Fold 5 e Flip 5. Samsung non lo dice direttamente, ma menziona che la “prossima generazione della sua serie pieghevole offrirà dispositivi migliorati basati su anni di R&D e investimenti”.
Notizie
iPhone, Triangulation: Kaspersky rilascia strumento di rilevamento del malware
Tempo di lettura: 2 minuti. Kaspersky, la società di cybersecurity, ha rilasciato uno strumento per rilevare se gli iPhone e altri dispositivi iOS sono infetti dal nuovo malware ‘Triangulation’.

Kaspersky, la nota azienda di cybersecurity, ha rilasciato uno strumento per rilevare se gli iPhone e altri dispositivi iOS sono infetti dal nuovo malware ‘Triangulation’. Questo malware è stato scoperto da Kaspersky sulla propria rete, segnalando che ha infettato diversi dispositivi iOS in tutto il mondo dal 2019.
La scoperta del malware ‘Triangulation’
Il malware ‘Triangulation’ è stato scoperto da Kaspersky sulla propria rete. L’azienda ha riferito che il malware ha infettato diversi dispositivi iOS in tutto il mondo dal 2019. Anche se l’analisi del malware è ancora in corso, Kaspersky ha notato che la campagna di malware ‘Operation Triangulation’ utilizza un exploit zero-day sconosciuto su iMessage per eseguire codice senza interazione dell’utente e con privilegi elevati.
Il funzionamento del malware
Questo permette all’attacco di scaricare ulteriori payload sul dispositivo per ulteriori esecuzioni di comandi e raccolta di informazioni. È importante notare che l’FSB, il servizio di intelligence e sicurezza della Russia, ha collegato il malware a infezioni di alti funzionari governativi e diplomatici stranieri.
Il nuovo strumento di scansione di Kaspersky
Per facilitare la rilevazione del malware, Kaspersky ha rilasciato uno scanner automatizzato ‘Triangulation’ per Windows e Linux. Questo strumento può analizzare i backup dei dispositivi iOS e rilevare la presenza del malware. L’azienda ha rilasciato lo scanner come build binarie per Windows e Linux e un pacchetto Python multipiattaforma disponibile tramite PyPI.
Come utilizzare lo scanner ‘Triangulation’
Per utilizzare lo scanner ‘Triangulation’, gli utenti devono prima creare un backup del loro dispositivo iOS. Successivamente, possono utilizzare lo scanner di Kaspersky per analizzare i backup. Lo scanner fornirà uno dei seguenti risultati di scansione: DETECTED, SUSPICION, o nessuna traccia di compromissione identificata.
L’importanza dello strumento di scansione
Sebbene la maggior parte delle persone che utilizzano il checker dovrebbe ottenere un risultato pulito, lo strumento di Kaspersky potrebbe essere utile per le persone che ricoprono ruoli critici in organizzazioni importanti, individui a rischio elevato di spionaggio sponsorizzato dallo stato, e coloro che lavorano in aziende o servizi che agiscono come hub di informazioni.
Notizie
Sfruttare l’IA per tradurre la conoscenza sul clima per tutti
Tempo di lettura: 2 minuti. Scopri come Climate Cardinals sfrutta l’IA per portare la conoscenza sul clima ai non anglofoni, accelerando l’azione climatica.

Climate Cardinals è un’organizzazione che si impegna a rendere le risorse climatiche più accessibili ai non anglofoni. Durante un viaggio in Iran, Sophia Kianni, la fondatrice dell’organizzazione, ha notato che, nonostante le temperature in Medio Oriente stiano aumentando due volte più velocemente della media globale, i suoi parenti sapevano quasi nulla delle sfide ambientali mondiali. Questo l’ha spinta a tradurre documenti cruciali, aiutando i suoi parenti a comprendere le minacce del cambiamento climatico e le opportunità per l’azione.
L’importanza dell’educazione climatica accessibile
L’educazione è fondamentale per l’azione climatica, ma esiste una barriera che continua a escludere miliardi di persone dalla conversazione: la lingua. Nonostante solo una persona su cinque parli inglese, più dei tre quarti delle pubblicazioni scientifiche vengono pubblicate solo in inglese. Anche i rapporti dell’Intergovernmental Panel on Climate Change (IPCC), che contengono le valutazioni più complete su come ridurre l’impatto del cambiamento climatico, sono disponibili solo nelle sei lingue ufficiali delle Nazioni Unite. Questo lascia fuori circa la metà della popolazione mondiale.
L’uso dell’IA per accelerare l’azione climatica
Google Cloud ha offerto a Climate Cardinals la possibilità di utilizzare Translation Hub, una piattaforma di traduzione self-service alimentata dall’IA. Translation Hub traduce automaticamente i documenti con l’IA, e poi permette di migliorare e modificare i risultati con traduttori umani. Può processare PDF con elementi di design e restituisce un documento tradotto con lo stesso design. Può anche tradurre il testo all’interno degli elementi di design.
Amplificare l’informazione climatica con Translation Hub
Oggi, Climate Cardinals utilizza Translation Hub da sola, e è diventata una parte essenziale del loro processo di traduzione. Di conseguenza, sono più produttivi che mai. Non più limitati da problemi di capacità, sono stati in grado di assumere progetti più grandi e più ambiziosi. Ciò include documenti lunghi fino a 200 pagine, che sarebbero stati difficili da gestire in passato.
Rendere l’informazione climatica un bene pubblico
Mentre continuano a rompere le barriere linguistiche e a diffondere informazioni vitali sul cambiamento climatico, è essenziale ricordare che la traduzione non è un fine in sé. Il loro lavoro prende significato dal suo potenziale di potenziare e educare le persone in tutto il mondo. E mentre il cambiamento climatico ci riguarda tutti, ha un effetto sproporzionato sulle comunità che sono spesso escluse dalla conversazione. Ecco perché è fondamentale garantire che le informazioni sul clima diventino un bene pubblico, accessibile a tutti, indipendentemente dalla lingua o dallo sfondo. Credono che l’IA possa aiutare a rendere ciò possibile.
Creare un mondo senza barriere linguistiche nell’informazione climatica
Con il potere dell’IA, possiamo creare un mondo in cui le barriere linguistiche nell’informazione climatica sono un fatto del passato. Non potrebbero farlo senza l’esperienza tecnica di Google Cloud. E Google Cloud non potrebbe farlo senza la passione, l’impegno comunitario e le connessioni di base di Climate Cardinals. Questo è ciò che rende il loro progetto congiunto veramente unico. Si tratta di una collaborazione internazionale, intergenerazionale e multilingue tra il settore pubblico e quello privato.
-
Inchieste2 settimane fa
Vinted: oltre le truffe c’è feticismo. Attenzione ai minori
-
Editoriali2 settimane fa
Facebook multata per 1,3 miliardi. L’Italia esce sconfitta … ancora una volta
-
Inchieste2 settimane fa
Vinted: beyond scams is fetishism. Beware of minors
-
Editoriali2 settimane fa
Robot e Diritti: il Confucianesimo Come Alternativa?”
-
Inchieste2 settimane fa
APT33, hacker iraniani che mettono a rischio la sicurezza globale
-
Inchieste1 settimana fa
APT42, il gruppo di cyber-spionaggio sponsorizzato dallo stato Iraniano: un’analisi dettagliata
-
Inchieste1 settimana fa
Agrius: l’Apt iraniano specializzato in wiper contro Israele
-
Editoriali6 giorni fa
Per uno spot da 4 soldi, il Garante Privacy ha escluso l’Italia dal tour Europeo di Chat GPT