Connect with us

Notizie

Microsoft: come sarà il secondo anno di guerra cibernetica

Tempo di lettura: 3 minuti. “La collaborazione tra settore pubblico e privato è essenziale per la difesa cibernetica e per contrastare queste minacce in modo proattivo”

Pubblicato

in data

Tempo di lettura: 3 minuti.

Il secondo anno della guerra russa in Ucraina è iniziato e un’indagine dettagliata sugli attacchi informatici utilizzati durante il primo anno della guerra, e in particolare i nuovi sviluppi osservati nei mesi recenti, forniscono indizi su ciò che il futuro di questa guerra ibrida potrebbe contenere. Dallo scoppio della guerra, la Russia ha dispiegato almeno nove nuove famiglie di “wiper” e due tipi di ransomware contro più di 100 organizzazioni governative e del settore privato ucraine. Forti partnership di difesa cibernetica tra il settore pubblico e privato, e la preparazione e la resilienza ucraine, hanno difeso con successo la maggior parte di questi attacchi, ma l’attività russa continua. Nel 2023, la Russia ha intensificato i suoi attacchi di spionaggio, mirando ad organizzazioni in almeno 17 nazioni europee, principalmente agenzie governative.

Gli attacchi wiper continuano in Ucraina. Continuiamo anche a monitorare lo sviluppo e la distribuzione di nuove varianti di ransomware. Alla fine di novembre 2022, Microsoft e altre aziende di sicurezza hanno identificato una nuova forma di ransomware, chiamata “Sullivan”, utilizzata contro obiettivi ucraini, oltre al ransomware “Prestige” che la Russia ha utilizzato in Ucraina e Polonia nell’ottobre 2022. La nostra analisi suggerisce che la Russia continuerà a condurre attacchi di spionaggio contro l’Ucraina e i suoi partner, e attacchi distruttivi all’interno e potenzialmente al di fuori dell’Ucraina, come è stato fatto con Prestige. L’offensiva ibrida russa ha incluso anche sofisticate operazioni di influenza. Ad esempio, la macchina della propaganda di Mosca ha recentemente preso di mira le popolazioni di rifugiati ucraini in tutta Europa, cercando di convincerli che potrebbero essere deportati e arruolati nell’esercito ucraino. Le operazioni di influenza allineate alla Russia hanno anche recentemente aumentato le tensioni in Moldova. I media russi hanno promosso proteste supportate da un partito politico filo-russo, incoraggiando i cittadini a chiedere al governo di pagare le bollette energetiche invernali.

Un’altra campagna allineata alla Russia chiamata “Moldova Leaks” ha pubblicato presunti leak di politici moldavi, solo una delle numerose operazioni di hack-and-leak volte a seminare diffidenza tra i cittadini europei e i loro governi. Questi sono solo alcuni degli insight in un nuovo rapporto di Microsoft Threat Intelligence sull’attività russa, disponibile qui. Il rapporto evidenzia alcuni importanti trend ampi. In primo luogo, la guerra ibrida di Mosca in Ucraina non è andata come previsto.

L’attivo coinvolgimento dei difensori delle reti ucraine e internazionali e una popolazione ucraina resa insensibile agli sforzi propagandistici russi hanno negato al Cremlino la rapida vittoria che si aspettava. Ciò suggerisce che la Russia stia adattando la sua strategia di guerra ibrida e che continuerà a cercare di raggiungere i suoi obiettivi utilizzando una vasta gamma di tattiche. In secondo luogo, l’attività di minaccia cibernetica della Russia si sta adattando ai nuovi obiettivi e tecniche di targeting, espandendo il proprio accesso per il raccoglimento di informazioni sull’Ucraina e sui paesi alleati e preparandosi per attacchi distruttivi in Ucraina e, eventualmente, al di là dei suoi confini. Ciò include l’uso dei social media per commercializzare software contraffatto contenente backdoor destinati al pubblico ucraino, il che consente di ottenere l’accesso iniziale alle organizzazioni, campagne di spear-phishing che mirano a server vulnerabili localizzati in organizzazioni governative, IT e di risposta a emergenze in Europa.

Terzo, non ci sono limiti geografici per i tentativi di attacchi russi. Gli attori delle minacce cibernetiche con presunte o note legami con i servizi di intelligence russi hanno cercato di ottenere l’accesso iniziale alle organizzazioni governative e legate alla difesa, non solo in Europa centrale ed orientale, ma anche nelle Americhe. La Russia sta anche conducendo sofisticate operazioni di influenza, cercando di influenzare le opinioni delle popolazioni in diverse parti del mondo. Ad esempio, la propaganda russa ha recentemente preso di mira le popolazioni di rifugiati ucraini in Europa, cercando di convincerli che potrebbero essere deportati e arruolati nell’esercito ucraino.

In Moldova, le operazioni di influenza pro-Russia hanno recentemente aumentato le tensioni, promuovendo proteste sostenute da un partito politico pro-Russia che ha invitato i cittadini a chiedere al governo di pagare le bollette energetiche invernali. Infine, la cyber security rimane un fattore critico per la sicurezza globale. Gli attacchi informatici sono diventati uno strumento fondamentale nella guerra ibrida moderna, e i governi, le organizzazioni e gli individui devono essere pronti a combattere queste minacce in modo proattivo.

La collaborazione tra settore pubblico e privato è essenziale per la difesa cibernetica, come dimostrato dal successo delle difese ucraine. In sintesi, la Russia sta continuando la sua guerra ibrida in Ucraina, utilizzando una vasta gamma di tattiche tra cui attacchi informatici, operazioni di influenza e propaganda. Non ci sono limiti geografici ai tentativi di attacco russo, e la Russia si sta adattando continuamente alla situazione cambiante.

Notizie

Apple rilascia la quarta Beta di iOS 17.4, iPadOS 17.4, watchOS 10.4 e tvOS 17.4 e la terza di visionOS 1.1

Tempo di lettura: 3 minuti. Apple lancia la terza beta di visionOS 1.1 e la quarta beta di watchOS 10.4 agli sviluppatori, introducendo miglioramenti e nuove funzionalità.

Pubblicato

in data

iOS 17.4
Tempo di lettura: 3 minuti.

Apple ha rilasciato la quarta beta degli aggiornamenti imminenti iOS 17.4 e iPadOS 17.4 agli sviluppatori per scopi di test. Queste beta arrivano una settimana dopo il rilascio della terza beta e introducono importanti cambiamenti per l’App Store e le app nell’Unione Europea, come la possibilità di utilizzare marketplace di app alternativi, sistemi di pagamento terzi, supporto per motori di browser di terze parti e accesso NFC per banche e fornitori di pagamenti terzi. Tuttavia, queste funzionalità saranno limitate all’UE e non saranno disponibili in altri paesi.

Oltre a questi aggiornamenti, iOS 17.4 aggiunge nuovi caratteri emoji, trascrizioni per podcast nell’app Podcast, supporto per l’utilizzo di SharePlay con HomePod, attività in tempo reale per il cronometro e altro ancora.

watchOS 10.3
watchOS 10.3

Contestualmente, Apple ha rilasciato la quarta beta di watchOS 10.4 agli sviluppatori. Questo aggiornamento segue la terza beta rilasciata la settimana precedente e fa parte del processo di sviluppo continuo di Apple per migliorare e aggiornare i suoi sistemi operativi.

Apple ha rilasciato la quarta beta dell’aggiornamento tvOS 17.4 agli sviluppatori per scopi di test, segnando il proseguimento del ciclo di sviluppo dopo il rilascio della terza beta. Gli sviluppatori registrati possono scaricare l’aggiornamento tvOS 17.4 attraverso l’app Impostazioni sull’Apple TV. Le release di tvOS tendono a concentrarsi su miglioramenti minori piuttosto che su cambiamenti evidenti all’utente.

Apple annuncia tvOS 17

Una delle novità di tvOS 17.4 è l’aggiunta del supporto per Apple Music SharePlay sull’Apple TV, permettendo agli utenti di generare un codice QR di Apple Music che può essere scansionato da chiunque per contribuire alla riproduzione musicale tramite Apple Music, anche senza la necessità di un abbonamento.

Inoltre, in tvOS 17.4 sono state trovate referenze a homeOS, ma non è ancora chiaro cosa sia effettivamente homeOS. L’aggiornamento tvOS 17.4 è previsto per il rilascio a marzo, insieme a iOS 17.4.

telegram visionOS
visionOS

Apple ha rilasciato la terza beta di visionOS 1.1 agli sviluppatori, consentendo loro di testare le nuove funzionalità prima del lancio pubblico del software. Questa versione segue la seconda beta rilasciata una settimana fa e introduce il supporto per iMessage Contact Key Verification e la gestione dei dispositivi Apple nel Vision Pro. Ciò permette ai reparti IT di aziende e istituti educativi di gestire i headset Vision Pro come fanno con iPhone, iPad e Mac. La beta di visionOS 1.1 migliora anche le Personas, rendendole più naturali e realistiche.

Entrambe le beta sono disponibili per gli sviluppatori tramite l’app Impostazioni sui dispositivi rispettivi, con l’invito a effettuare un backup prima di installare il nuovo software. Questi aggiornamenti sottolineano l’impegno di Apple nel fornire funzionalità avanzate e miglioramenti alla sicurezza per i suoi dispositivi, migliorando l’esperienza utente e offrendo nuove capacità di gestione per le organizzazioni.

Prosegui la lettura

Notizie

LockBit, indirizzi di portafogli cripto sono in lista nera

Tempo di lettura: < 1 minuto. Gli Stati Uniti vietano gli indirizzi crittografici legati al gruppo di ransomware LockBit dal sistema finanziario, a seguito di un’operazione di repressione internazionale.

Pubblicato

in data

Tempo di lettura: < 1 minuto.

Il Dipartimento del Tesoro degli Stati Uniti ha aggiunto quasi una dozzina di indirizzi Bitcoin ed Ether alla sua lista nera globale, accusandoli di essere utilizzati da fornitori di ransomware. L’Ufficio di Controllo degli Asset Stranieri (OFAC) ha nominato Artur Sungatov e Ivan Kondratyev, due cittadini russi, e identificato 10 indirizzi Bitcoin ed Ether (nessuno dei quali conteneva fondi al momento della stampa) in una dichiarazione di martedì, vietando alle entità statunitensi di fornire qualsiasi tipo di servizi finanziari ai due. Secondo l’OFAC e il Dipartimento di Giustizia degli Stati Uniti, fanno parte del gruppo di ransomware LockBit, uno dei distributori di ransomware più prolifici al mondo, accusato di aver rubato oltre 120 milioni di dollari a più di 2.000 vittime negli ultimi anni.

Gli attacchi di ransomware permettono agli attori malevoli di bloccare le vittime fuori dai loro computer e reti a meno che non paghino una tassa, spesso in criptovaluta.

Uno sforzo internazionale del DOJ, Europol, l’Agenzia Nazionale per la Criminalità del Regno Unito e agenzie di vari altri paesi ha sequestrato il sito web di LockBit e varie pagine all’inizio di questa settimana in un’operazione soprannominata Operazione Cronos. Le agenzie di applicazione della legge hanno annunciato che distribuiranno le chiavi di decrittazione alle vittime, permettendo loro di riaccedere ai loro dispositivi.

Secondo un comunicato stampa di Europol, oltre 200 conti di criptovaluta legati a LockBit sono stati congelati, mentre le autorità negli Stati Uniti, nel Regno Unito e nell’UE hanno sequestrato varie parti dell’infrastruttura del gruppo di ransomware.

Alcuni degli indirizzi elencati dall’OFAC martedì erano indirizzi di deposito per KuCoin, Coinspaid e Binance, secondo i dati di Arkham Intelligence. Le vittime di LockBit includevano entità comunali e aziende private in tutto il mondo.

Prosegui la lettura

Notizie

Software live per contabilità parallela: 33 milioni non dichiarati al fisco

Tempo di lettura: < 1 minuto. Indagine a Bari rivela evasione fiscale di 33 milioni di euro da parte di 47 odontoiatri tramite software “Suite Medical Gold”. Sequestrati 5 milioni di euro.

Pubblicato

in data

Guardia di Finanza
Tempo di lettura: < 1 minuto.

Un’indagine della Guardia di Finanza di Bari ha portato alla luce un sofisticato sistema di evasione fiscale orchestrato da 47 odontoiatri nelle regioni di Puglia e Basilicata, sottraendo a tassazione 33 milioni di euro attraverso l’uso di un software gestionale denominato “Suite Medical Gold”. Questo software permetteva di mantenere una contabilità parallela, eludendo i controlli fiscali. A seguito delle indagini, sono stati sequestrati beni per un valore di 5 milioni di euro, ritenuti il profitto della dichiarazione fraudolenta effettuata dagli odontoiatri per gli anni dal 2016 al 2020.

I controlli sono iniziati dopo una verifica presso lo studio di un odontoiatra a Casamassima, che, grazie all’ausilio dell’ingegnere informatico fornitore del software, era in grado di tenere una contabilità occulta. L’accesso al software era consentito inserendo una pendrive e digitando una password, permettendo di registrare transazioni non documentate. Inoltre, alcuni pazienti hanno confermato di aver pagato in contanti senza ricevere fatture.

Il Procuratore di Bari, Roberto Rossi, ha enfatizzato l’importanza di richiedere sempre ricevute e fatture, sottolineando come l’evasione fiscale danneggi l’intera comunità e lasci debiti alle future generazioni. Il Procuratore Aggiunto, Giuseppe Maralfa, ha rivelato che le imposte direttamente evase ammontano a 14 milioni di euro, evidenziando la gravità del sistema di evasione scoperto.

Questa operazione mette in luce l’ingegnosità dei metodi di evasione fiscale e l’importanza delle indagini approfondite per assicurare la giustizia fiscale e proteggere le risorse pubbliche.

Prosegui la lettura

Facebook

CYBERSECURITY

NSO Group: cambia proprietario NSO Group: cambia proprietario
Notizie10 ore fa

NSO Group è capace di estrarre dati dagli smartphone senza l’interazione della vittima

Tempo di lettura: 2 minuti. La nota azienda israeliana di spyware commerciale NSO Group è stata recentemente al centro dell’attenzione...

Playstation Portal Hackerato da ingegneri di Google Playstation Portal Hackerato da ingegneri di Google
Notizie11 ore fa

Il PlayStation Portal di Sony hackerato da ingegneri di Google

Tempo di lettura: < 1 minuto. Ingegneri di Google hanno hackerato il PlayStation Portal di Sony per eseguire giochi PSP...

Notizie11 ore fa

97.000 server Microsoft Exchange vulnerabili ad attacchi NTLM relay

Tempo di lettura: 2 minuti. Oltre 28.500 server Exchange sono a rischio a causa di CVE-2024-21410, con gli hacker che...

WordPress Bricks WordPress Bricks
Notizie1 giorno fa

WordPress, falla critica RCE in Bricks sfruttata dagli hacker

Tempo di lettura: < 1 minuto. Una falla critica RCE nel tema Bricks Builder di WordPress, identificata come CVE-2024-25600, viene...

Wyze Wyze
Notizie1 giorno fa

Wyze Camera Breach: intrusione espone la Privacy e la sicurezza di 13.000 Utenti

Tempo di lettura: 3 minuti. Wyze affronta una grave violazione della sicurezza che ha esposto le immagini private di 13.000...

Notizie1 giorno fa

KeyTrap: come una singola richiesta DNS può disabilitare l’accesso a Internet

Tempo di lettura: 2 minuti. Scopri KeyTrap, una vulnerabilità in DNSSEC che consente l'interruzione dell'accesso a Internet con una singola...

anatsa anatsa
Notizie1 giorno fa

Trojan Android Anatsa elude la sicurezza di Google Play e si diffonde in Europa

Tempo di lettura: 2 minuti. Il trojan bancario Android Anatsa elude la sicurezza di Google Play dimostrando la capacità di...

Agid Agid
Notizie2 giorni fa

Digitale nella PA, AGID vara il Piano Triennale 2024-2026

Tempo di lettura: 3 minuti. Agid vara il Piano Triennale 2024-2026 per l'informatica nella PA italiana e mira a accelerare...

Notizie3 giorni fa

Hai perso il tuo numero di telefono? Il tuoi Account sono a rischio

Tempo di lettura: 2 minuti. Meta ignora il rischio di furto di account tramite il riciclo dei numeri di telefono,...

Notizie3 giorni fa

Malware Bumblebee ritorna dopo una pausa di 4 Mesi con una campagna phishing

Tempo di lettura: 2 minuti. Dopo una pausa di quattro mesi, il malware Bumblebee torna a colpire con nuove campagne...

Truffe recenti

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste1 giorno fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia1 mese fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Notizie2 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Notizie3 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Notizie3 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Notizie4 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Notizie4 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Notizie4 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Truffe online5 mesi fa

ChatGPT cerca di ingannare cuori solitari appassionati di AI

Tempo di lettura: < 1 minuto. La truffa LoveGPT rappresenta una nuova minaccia nel mondo degli appuntamenti online, sfruttando l'AI...

Notizie5 mesi fa

Nuovo avviso della Polizia Postale: attenzione allo “Spoofing telefonico”

Tempo di lettura: 2 minuti. Attenzione ai tentativi di truffa tramite "Spoofing telefonico": la Polizia Postale avvisa e fornisce consigli...

Tendenza