Connect with us

Sicurezza Informatica

Microsoft Patch Tuesday di aprile 2023: correzione di 1 zero-day e 97 vulnerabilità. Ecco la lista

Tempo di lettura: 5 minuti. Il colosso del software rilascia aggiornamenti di sicurezza per risolvere un’ampia gamma di vulnerabilità, incluso un exploit zero-day

Pubblicato

in data

Tempo di lettura: 5 minuti.

Microsoft ha rilasciato gli aggiornamenti di sicurezza del Patch Tuesday di aprile 2023, correggendo un totale di 97 vulnerabilità, tra cui una attivamente sfruttata di tipo zero-day.

Dettagli sulle vulnerabilità corrette

Le sette vulnerabilità più gravi sono classificate come “critiche” perché consentono l’esecuzione remota di codice, la più grave tra le vulnerabilità. Di seguito è riportato il numero di vulnerabilità per ciascuna categoria:

  • 20 vulnerabilità di innalzamento dei privilegi
  • 8 vulnerabilità di elusione delle funzioni di sicurezza
  • 45 vulnerabilità di esecuzione remota di codice
  • 10 vulnerabilità di divulgazione di informazioni
  • 9 vulnerabilità di denial of service
  • 6 vulnerabilità di spoofing

Il conteggio non include diciassette vulnerabilità di Microsoft Edge corrette il 6 aprile.

La correzione dello zero-day

Il Patch Tuesday di questo mese risolve una vulnerabilità zero-day attivamente sfruttata negli attacchi. Microsoft classifica una vulnerabilità come zero-day se viene divulgata pubblicamente o sfruttata attivamente senza una correzione ufficiale disponibile.

La vulnerabilità zero-day attivamente sfruttata negli aggiornamenti di oggi è:

  • CVE-2023-28252 – Windows Common Log File System Driver Elevation of Privilege Vulnerability

Microsoft ha corretto una vulnerabilità di innalzamento dei privilegi nel driver CLFS di Windows che innalza i privilegi a SYSTEM, il livello di privilegio utente più alto in Windows.

“Un aggressore che sfruttasse con successo questa vulnerabilità potrebbe ottenere privilegi di sistema”, afferma l’avviso di Microsoft.

La vulnerabilità è stata scoperta da Genwei Jiang di Mandiant e Quan Jin di DBAPPSecurity WeBin Lab. Tuttavia, Kaspersky afferma di averla anch’essa scoperta e segnalata a Microsoft dopo averla vista sfruttata negli attacchi ransomware Nokoyawa.

Sottotitolo H2: Aggiornamenti di sicurezza per altre applicazioni Microsoft e prodotti di altri fornitori

Anche se non sfruttate attivamente, sono state corrette vulnerabilità di esecuzione remota di codice in Microsoft Office, Word e Publisher che possono essere sfruttate semplicemente aprendo documenti dannosi. Queste vulnerabilità sono tracciate come CVE-2023-28285, CVE-2023-28295, CVE-2023-28287 e CVE-2023-28311.

Poiché questo tipo di vulnerabilità è prezioso nelle campagne di phishing, è probabile che gli attori delle minacce cerchino di scoprire come possono essere sfruttate per la distribuzione di malware. Pertanto, si raccomanda vivamente

TagCVE IDCVE TitleSeverity
.NET CoreCVE-2023-28260.NET DLL Hijacking Remote Code Execution VulnerabilityImportant
Azure Machine LearningCVE-2023-28312Azure Machine Learning Information Disclosure VulnerabilityImportant
Azure Service ConnectorCVE-2023-28300Azure Service Connector Security Feature Bypass VulnerabilityImportant
Microsoft Bluetooth DriverCVE-2023-28227Windows Bluetooth Driver Remote Code Execution VulnerabilityImportant
Microsoft Defender for EndpointCVE-2023-24860Microsoft Defender Denial of Service VulnerabilityImportant
Microsoft DynamicsCVE-2023-28314Microsoft Dynamics 365 (on-premises) Cross-site Scripting VulnerabilityImportant
Microsoft DynamicsCVE-2023-28309Microsoft Dynamics 365 (on-premises) Cross-site Scripting VulnerabilityImportant
Microsoft Dynamics 365 Customer VoiceCVE-2023-28313Microsoft Dynamics 365 Customer Voice Cross-Site Scripting VulnerabilityImportant
Microsoft Edge (Chromium-based)CVE-2023-28284Microsoft Edge (Chromium-based) Security Feature Bypass VulnerabilityModerate
Microsoft Edge (Chromium-based)CVE-2023-1823Chromium: CVE-2023-1823 Inappropriate implementation in FedCMUnknown
Microsoft Edge (Chromium-based)CVE-2023-28301Microsoft Edge (Chromium-based) Tampering VulnerabilityLow
Microsoft Edge (Chromium-based)CVE-2023-1810Chromium: CVE-2023-1810 Heap buffer overflow in VisualsUnknown
Microsoft Edge (Chromium-based)CVE-2023-24935Microsoft Edge (Chromium-based) Spoofing VulnerabilityLow
Microsoft Edge (Chromium-based)CVE-2023-1819Chromium: CVE-2023-1819 Out of bounds read in AccessibilityUnknown
Microsoft Edge (Chromium-based)CVE-2023-1818Chromium: CVE-2023-1818 Use after free in VulkanUnknown
Microsoft Edge (Chromium-based)CVE-2023-1814Chromium: CVE-2023-1814 Insufficient validation of untrusted input in Safe BrowsingUnknown
Microsoft Edge (Chromium-based)CVE-2023-1821Chromium: CVE-2023-1821 Inappropriate implementation in WebShareUnknown
Microsoft Edge (Chromium-based)CVE-2023-1811Chromium: CVE-2023-1811 Use after free in FramesUnknown
Microsoft Edge (Chromium-based)CVE-2023-1820Chromium: CVE-2023-1820 Heap buffer overflow in Browser HistoryUnknown
Microsoft Edge (Chromium-based)CVE-2023-1816Chromium: CVE-2023-1816 Incorrect security UI in Picture In PictureUnknown
Microsoft Edge (Chromium-based)CVE-2023-1815Chromium: CVE-2023-1815 Use after free in Networking APIsUnknown
Microsoft Edge (Chromium-based)CVE-2023-1822Chromium: CVE-2023-1822 Incorrect security UI in NavigationUnknown
Microsoft Edge (Chromium-based)CVE-2023-1813Chromium: CVE-2023-1813 Inappropriate implementation in ExtensionsUnknown
Microsoft Edge (Chromium-based)CVE-2023-1812Chromium: CVE-2023-1812 Out of bounds memory access in DOM BindingsUnknown
Microsoft Edge (Chromium-based)CVE-2023-1817Chromium: CVE-2023-1817 Insufficient policy enforcement in IntentsUnknown
Microsoft Graphics ComponentCVE-2023-24912Windows Graphics Component Elevation of Privilege VulnerabilityImportant
Microsoft Message QueuingCVE-2023-21769Microsoft Message Queuing Denial of Service VulnerabilityImportant
Microsoft Message QueuingCVE-2023-21554Microsoft Message Queuing Remote Code Execution VulnerabilityCritical
Microsoft OfficeCVE-2023-28285Microsoft Office Graphics Remote Code Execution VulnerabilityImportant
Microsoft Office PublisherCVE-2023-28295Microsoft Publisher Remote Code Execution VulnerabilityImportant
Microsoft Office PublisherCVE-2023-28287Microsoft Publisher Remote Code Execution VulnerabilityImportant
Microsoft Office SharePointCVE-2023-28288Microsoft SharePoint Server Spoofing VulnerabilityImportant
Microsoft Office WordCVE-2023-28311Microsoft Word Remote Code Execution VulnerabilityImportant
Microsoft PostScript Printer DriverCVE-2023-28243Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24883Microsoft PostScript and PCL6 Class Printer Driver Information Disclosure VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24927Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24925Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24924Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24885Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24928Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24884Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24926Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24929Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24887Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft Printer DriversCVE-2023-24886Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution VulnerabilityImportant
Microsoft WDAC OLE DB provider for SQLCVE-2023-28275Microsoft WDAC OLE DB provider for SQL Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28256Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28278Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28307Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28306Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28223Windows Domain Name Service Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28254Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28305Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28308Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28255Windows DNS Server Remote Code Execution VulnerabilityImportant
Microsoft Windows DNSCVE-2023-28277Windows DNS Server Information Disclosure VulnerabilityImportant
SQL ServerCVE-2023-23384Microsoft SQL Server Remote Code Execution VulnerabilityImportant
SQL ServerCVE-2023-23375Microsoft ODBC and OLE DB Remote Code Execution VulnerabilityImportant
SQL ServerCVE-2023-28304Microsoft ODBC and OLE DB Remote Code Execution VulnerabilityImportant
Visual StudioCVE-2023-28299Visual Studio Spoofing VulnerabilityImportant
Visual StudioCVE-2023-28262Visual Studio Elevation of Privilege VulnerabilityImportant
Visual StudioCVE-2023-28263Visual Studio Information Disclosure VulnerabilityImportant
Visual StudioCVE-2023-28296Visual Studio Remote Code Execution VulnerabilityImportant
Visual Studio CodeCVE-2023-24893Visual Studio Code Remote Code Execution VulnerabilityImportant
Windows Active DirectoryCVE-2023-28302Microsoft Message Queuing Denial of Service VulnerabilityImportant
Windows ALPCCVE-2023-28236Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows ALPCCVE-2023-28216Windows Advanced Local Procedure Call (ALPC) Elevation of Privilege VulnerabilityImportant
Windows Ancillary Function Driver for WinSockCVE-2023-28218Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityImportant
Windows Boot ManagerCVE-2023-28269Windows Boot Manager Security Feature Bypass VulnerabilityImportant
Windows Boot ManagerCVE-2023-28249Windows Boot Manager Security Feature Bypass VulnerabilityImportant
Windows Clip ServiceCVE-2023-28273Windows Clip Service Elevation of Privilege VulnerabilityImportant
Windows CNG Key Isolation ServiceCVE-2023-28229Windows CNG Key Isolation Service Elevation of Privilege VulnerabilityImportant
Windows Common Log File System DriverCVE-2023-28266Windows Common Log File System Driver Information Disclosure VulnerabilityImportant
Windows Common Log File System DriverCVE-2023-28252Windows Common Log File System Driver Elevation of Privilege VulnerabilityImportant
Windows DHCP ServerCVE-2023-28231DHCP Server Service Remote Code Execution VulnerabilityCritical
Windows Enroll EngineCVE-2023-28226Windows Enroll Engine Security Feature Bypass VulnerabilityImportant
Windows Error ReportingCVE-2023-28221Windows Error Reporting Service Elevation of Privilege VulnerabilityImportant
Windows Group PolicyCVE-2023-28276Windows Group Policy Security Feature Bypass VulnerabilityImportant
Windows Internet Key Exchange (IKE) ProtocolCVE-2023-28238Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution VulnerabilityImportant
Windows KerberosCVE-2023-28244Windows Kerberos Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2023-28271Windows Kernel Memory Information Disclosure VulnerabilityImportant
Windows KernelCVE-2023-28248Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2023-28222Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2023-28272Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2023-28293Windows Kernel Elevation of Privilege VulnerabilityImportant
Windows KernelCVE-2023-28253Windows Kernel Information Disclosure VulnerabilityImportant
Windows KernelCVE-2023-28237Windows Kernel Remote Code Execution VulnerabilityImportant
Windows KernelCVE-2023-28298Windows Kernel Denial of Service VulnerabilityImportant
Windows Layer 2 Tunneling ProtocolCVE-2023-28219Layer 2 Tunneling Protocol Remote Code Execution VulnerabilityCritical
Windows Layer 2 Tunneling ProtocolCVE-2023-28220Layer 2 Tunneling Protocol Remote Code Execution VulnerabilityCritical
Windows Lock ScreenCVE-2023-28270Windows Lock Screen Security Feature Bypass VulnerabilityImportant
Windows Lock ScreenCVE-2023-28235Windows Lock Screen Security Feature Bypass VulnerabilityImportant
Windows NetlogonCVE-2023-28268Netlogon RPC Elevation of Privilege VulnerabilityImportant
Windows Network Address Translation (NAT)CVE-2023-28217Windows Network Address Translation (NAT) Denial of Service VulnerabilityImportant
Windows Network File SystemCVE-2023-28247Windows Network File System Information Disclosure VulnerabilityImportant
Windows Network Load BalancingCVE-2023-28240Windows Network Load Balancing Remote Code Execution VulnerabilityImportant
Windows NTLMCVE-2023-28225Windows NTLM Elevation of Privilege VulnerabilityImportant
Windows PGMCVE-2023-28250Windows Pragmatic General Multicast (PGM) Remote Code Execution VulnerabilityCritical
Windows Point-to-Point Protocol over Ethernet (PPPoE)CVE-2023-28224Windows Point-to-Point Protocol over Ethernet (PPPoE) Remote Code Execution VulnerabilityImportant
Windows Point-to-Point Tunneling ProtocolCVE-2023-28232Windows Point-to-Point Tunneling Protocol Remote Code Execution VulnerabilityCritical
Windows Raw Image ExtensionCVE-2023-28291Raw Image Extension Remote Code Execution VulnerabilityCritical
Windows Raw Image ExtensionCVE-2023-28292Raw Image Extension Remote Code Execution VulnerabilityImportant
Windows RDP ClientCVE-2023-28228Windows Spoofing VulnerabilityImportant
Windows RDP ClientCVE-2023-28267Remote Desktop Protocol Client Information Disclosure VulnerabilityImportant
Windows RegistryCVE-2023-28246Windows Registry Elevation of Privilege VulnerabilityImportant
Windows RPC APICVE-2023-21729Remote Procedure Call Runtime Information Disclosure VulnerabilityImportant
Windows RPC APICVE-2023-21727Remote Procedure Call Runtime Remote Code Execution VulnerabilityImportant
Windows RPC APICVE-2023-28297Windows Remote Procedure Call Service (RPCSS) Elevation of Privilege VulnerabilityImportant
Windows Secure ChannelCVE-2023-24931Windows Secure Channel Denial of Service VulnerabilityImportant
Windows Secure ChannelCVE-2023-28233Windows Secure Channel Denial of Service VulnerabilityImportant
Windows Secure Socket Tunneling Protocol (SSTP)CVE-2023-28241Windows Secure Socket Tunneling Protocol (SSTP) Denial of Service VulnerabilityImportant
Windows Transport Security Layer (TLS)CVE-2023-28234Windows Secure Channel Denial of Service VulnerabilityImportant
Windows Win32KCVE-2023-28274Windows Win32k Elevation of Privilege VulnerabilityImportant
Windows Win32KCVE-2023-24914Win32k Elevation of Privilege VulnerabilityImportant

Sicurezza Informatica

Kapeka: nuova backdoor di Sandworm per l’Est Europa

Tempo di lettura: 3 minuti. Kapeka, nuova backdoor utilizzata da Sandworm in attacchi all’Europa orientale, con capacità avanzate di controllo e flessibilità operativa.

Pubblicato

in data

Tempo di lettura: 3 minuti.

Una nuovo backdoor denominata “Kapeka” è stato individuato mentre veniva impiegato in attacchi mirati contro l’Europa orientale, inclusi Estonia e Ucraina. Questo malware, sviluppato dal gruppo di minaccia persistente avanzato (APT) collegato alla Russia, noto come Sandworm, ha mostrato capacità estremamente sofisticate nell’esecuzione di cyber-attacchi, secondo un rapporto di WithSecure.

Caratteristiche del Backdoor Kapeka

Kapeka è una backdoor flessibile scritta in C++ e confezionato come una DLL di Windows. È progettato per mascherarsi da componente aggiuntivo di Microsoft Word per sembrare legittimo e evitare il rilevamento. Il malware è dotato di una configurazione di comando e controllo (C2) incorporata che stabilisce contatti con server controllati dall’attaccante e ottiene istruzioni su come procedere.

Funzionalità del malware

Le funzionalità di Kapeka includono la capacità di leggere e scrivere file, lanciare payload, eseguire comandi shell e persino aggiornare o disinstallare se stesso. Utilizza l’interfaccia COM di WinHttp 5.1 per la comunicazione di rete e impiega il formato JSON per inviare e ricevere dati dal suo server C2. Il backdoor può anche aggiornare la propria configurazione C2 “al volo”, ricevendo una nuova versione dal server C2 durante il polling.

Metodi di propagazione e associazioni

La modalità esatta di propagazione di Kapeka non è ancora stata pienamente identificata, ma le analisi indicano che il dropper del malware viene recuperato da siti web compromessi utilizzando il comando certutil, un esempio di utilizzo di binari legittimi per eseguire attacchi (LOLBin). Kapeka è stato collegato a precedenti famiglie di malware come GreyEnergy e Prestige, suggerendo che potrebbe essere un successore di quest’ultimo, usato in intrusioni che hanno portato al dispiegamento del ransomware Prestige alla fine del 2022.

Implicazioni e significato

L’uso di Kapeka in operazioni di intrusione dimostra un’attività di livello APT, con un alto grado di stealth e sofisticazione, tipico di attacchi attribuibili a origini russe. La sua vittimologia sporadica e il targeting di specifiche regioni geopoliticamente sensibili come l’Europa orientale, evidenziano l’uso strategico di questo malware in operazioni di cyber spionaggio o sabotaggio.

Il backdoor Kapeka rappresenta una minaccia significativa per la sicurezza delle informazioni nelle aree colpite. Le organizzazioni in regioni potenzialmente a rischio dovrebbero rafforzare le loro difese e monitorare attivamente per rilevare segni di questo malware sofisticato, adottando misure proattive per proteggere i loro sistemi dagli attacchi.

APT44: pericolo globale del gruppo Sandworm

APT44, noto anche come Sandworm, è una delle unità di sabotaggio informatico più pericolose, attiva nell’ambito dei conflitti geopolitici a favore degli interessi russi. Questo gruppo è associato a numerosi attacchi di alto profilo e continua a rappresentare una minaccia elevata per governi e operatori di infrastrutture critiche a livello mondiale.

Caratteristiche e attività di APT44

APT44 è un gruppo avanzato di minaccia persistente (APT) che ha mostrato una capacità notevole e una tolleranza al rischio elevata nei suoi sforzi per supportare la politica estera russa. L’ampio mandato di questo gruppo lo rende una minaccia imprevedibile, pronta a colpire a breve termine ovunque i suoi obiettivi si allineino agli interessi nazionali russi.

Rischio di proliferazione di nuove tecniche

Le continue innovazioni di APT44 nell’uso di capacità cyber distruttive hanno potenzialmente abbassato la barriera all’ingresso per altri attori statali e non statali interessati a sviluppare i propri programmi di attacco informatico. Questo rischio di proliferazione è una preoccupazione crescente, poiché potrebbe portare a un aumento globale di attacchi cyber sofisticati e distruttivi.

Protezione e Azioni della Comunità

La ricerca di Google ha portato all’identificazione di varie misure per proteggere gli utenti e la comunità più ampia:

  • Protezione attraverso Google’s Threat Analysis Group (TAG): I risultati della ricerca migliorano la sicurezza dei prodotti di Google.
  • Aggiunte a Safe Browsing: I siti e i domini identificati sono stati aggiunti per proteggere gli utenti da ulteriori sfruttamenti.
  • Allerte per attacchi supportati dal governo: Gli utenti di Gmail e Workspace coinvolti ricevono notifiche.
  • Programmi di notifica delle vittime: Dove possibile, le vittime vengono informate tramite programmi dedicati.
  • Risorse di VirusTotal: Una collezione di indicatori di compromissione legati ad APT44 è disponibile per gli utenti registrati.

Il continuo impegno di APT44 nel campo del cyber sabotage rappresenta una delle minacce più severe e pervasive a livello globale. È essenziale che la comunità internazionale rimanga vigile e preparata a fronteggiare le sfide poste da gruppi come Sandworm, specialmente in contesti geopolitici delicati.

Prosegui la lettura

Sicurezza Informatica

Miner di criptovalute arrestato per aver evaso pagamenti di Server Cloud per 3,5 Milioni di Dollari

Tempo di lettura: 2 minuti. Un miner di criptovalute è stato arrestato per aver evaso pagamenti per 3,5 milioni di dollari in servizi di server cloud

Pubblicato

in data

Tempo di lettura: 2 minuti.

Charles O. Parks III, noto anche come “CP3O”, è stato arrestato e accusato di aver utilizzato server cloud noleggiati per minare criptovalute, causando un debito di 3,5 milioni di dollari con due fornitori di servizi cloud, senza mai saldare i conti.

Dettagli del caso

Parks ha ideato un sistema ingegnoso creando identità aziendali fittizie, come “MultiMillionaire LLC” e “CP30 LLC”, per aprire numerosi account presso fornitori di servizi cloud, ottenendo così accesso a una potenza computazionale significativa. Anche se il Dipartimento di Giustizia (DOJ) non ha nominato esplicitamente i fornitori coinvolti, le indicazioni geografiche suggeriscono che si tratti di Amazon e Microsoft, situati rispettivamente a Seattle e Redmond, Washington.

Metodologia e abuso

Utilizzando questi account, Parks è riuscito a ottenere l’accesso a server dotati di potenti schede grafiche, essenziali per il mining di criptovalute come Ether (ETH), Litecoin (LTC) e Monero (XMR). Ha lanciato decine di migliaia di queste istanze di server, utilizzando software di mining e strumenti per massimizzare l’efficienza energetica e monitorare l’attività di mining in varie pool.

Riciclaggio e lifestyle

Le criptovalute estratte venivano poi riciclate acquistando token non fungibili (NFT), convertendole e trasferendole su varie piattaforme di scambio di criptovalute, o attraverso pagamenti online e conti bancari tradizionali. I proventi, convertiti in dollari, erano utilizzati da Parks per finanziare uno stile di vita lussuoso, includendo viaggi in prima classe e l’acquisto di articoli di lusso e auto.

Implicazioni legali e prevenzione

Parks è stato arrestato il 13 aprile 2024 nel Nebraska, con una prima udienza programmata il giorno successivo in un tribunale federale di Omaha. L’imputazione include accuse di frode informatica, riciclaggio di denaro e transazioni monetarie illegali, con una pena massima prevista di 30 anni di prigione. Il caso evidenzia anche l’importanza per i fornitori di servizi cloud di adottare misure più rigorose per verificare l’identità degli utenti, stabilire limiti di uso per i nuovi account e migliorare i sistemi di rilevamento delle anomalie per minimizzare le perdite.

Questo caso di cryptojacking sottolinea la necessità di una vigilanza continua e di politiche più severe da parte dei fornitori di servizi cloud per prevenire abusi simili, proteggendo così l’integrità dei loro servizi e dei loro clienti.

Prosegui la lettura

Sicurezza Informatica

USA, arrestata per un’accusa di Sextortion da 1,7 Milioni di Dollari

Tempo di lettura: 2 minuti. Una donna del Delaware è stata arrestata per aver preso di mira giovani ragazzi in uno schema di sextortion che ha fruttato 1,7 milioni

Pubblicato

in data

hacker olandese arrestato su raidforums
Tempo di lettura: 2 minuti.

Una donna del Delaware, Hadja Kone, è stata arrestata per il suo presunto coinvolgimento in un vasto schema internazionale di sextortion che ha mirato a giovani maschi, guadagnando circa 1,7 milioni di dollari tramite estorsioni. Questo caso sottolinea la crescente problematica della sextortion su Internet, che colpisce migliaia di giovani in tutto il mondo.

Dettagli del caso

Hadja Kone, 28 anni, è stata collegata a un’operazione che mirava principalmente a giovani uomini e minori negli Stati Uniti, Canada e Regno Unito. I truffatori si fingevano giovani donne attraenti online, iniziando conversazioni con le vittime e invogliandole a partecipare a sessioni di video chat dal vivo, durante le quali venivano registrate segretamente. Successivamente, le vittime venivano minacciate di diffondere i video a meno che non pagassero somme di denaro, generalmente tramite Cash App o Apple Pay.

Implicazioni Legali e Risposta delle Autorità

Kone e i suoi co-conspiratori sono accusati di cyberstalking, minacce interstatali, riciclaggio di denaro e frode via cavo. Siaka Ouattara, un altro presunto co-conspiratore di 22 anni dalla Costa d’Avorio, è stato arrestato dalle autorità ivoriane a febbraio. Se condannati, entrambi potrebbero affrontare fino a 20 anni di prigione per ciascun capo di imputazione.

Preoccupazioni crescenti e misure di prevenzione

Questo caso rientra in una tendenza allarmante di aumento dei casi di sextortion, specialmente tra i minori. Nel gennaio 2024, il FBI ha lanciato un avvertimento sulla crescente minaccia di sextortion, sottolineando che i giovani maschi di età compresa tra 14 e 17 anni sono particolarmente a rischio, ma qualsiasi bambino può diventare vittima. Piattaforme come Instagram e Snapchat hanno iniziato a implementare nuove protezioni e risorse educative per combattere la sextortion e proteggere i giovani utenti.

Il caso di Hadja Kone evidenzia l’importanza di una maggiore consapevolezza e educazione sulle pratiche di sicurezza online. Le piattaforme social stanno rispondendo con nuove misure, ma è essenziale che i genitori, gli educatori e i giovani stessi siano informati sui segni di avvertimento e sulle strategie di prevenzione della sextortion

Prosegui la lettura

Facebook

CYBERSECURITY

Inchieste23 ore fa

Ransomware in Italia: come cambia la percezione del fenomeno nell’IT

Tempo di lettura: 5 minuti. I ransowmare sembrano essere passati di moda per il poco clamore suscitato in un paese...

Cyber Security2 giorni fa

NSA, FBI e Dipartimento di Stato affrontano le minacce informatiche nordcoreane

Tempo di lettura: 2 minuti. NSA, FBI e Stato emettono un avviso sulle minacce nordcoreane, esortando politiche DMARC più forti...

Aruba HPE Aruba HPE
Cyber Security2 giorni fa

Cisa e Aruba minacciate per vulnerabilità ICS e di rete

Tempo di lettura: 2 minuti. CISA e FBI evidenziano nuove minacce alla sicurezza dei sistemi di controllo industriale e delle...

Economia6 giorni fa

Apple, Regno Unito vuole più sicurezza informatica e l’Europa indica iPadOS Gatekeeper

Tempo di lettura: 2 minuti. Apple, nuove sfide normative con l'introduzione del PSTI Act nel Regno Unito e la designazione...

ACN: tutto quello che c'è da sapere sulla relazione annuale 2023 ACN: tutto quello che c'è da sapere sulla relazione annuale 2023
Cyber Security1 settimana fa

ACN: tutto quello che c’è da sapere sulla relazione annuale 2023

Tempo di lettura: 9 minuti. L'ACN presenta la relazione annuale sulle attività della cybersecurity in Italia nel 2023 ed i...

Cisco logo Cisco logo
Cyber Security2 settimane fa

Vulnerabilità critiche nel software Cisco: dettagli e soluzioni

Tempo di lettura: 2 minuti. Cisco affronta vulnerabilità critiche nel suo software ASA e FTD, rilasciando aggiornamenti per prevenire attacchi...

Inchieste2 settimane fa

Managed Service Providers in Italia: numeri di un mercato in crescita

Tempo di lettura: 5 minuti. Nel contesto italiano, caratterizzato da un tessuto imprenditoriale prevalentemente composto da piccole e medie imprese,...

Inchieste2 settimane fa

Mercato ITC in Italia nel 2024: numeri e crescita vertiginosa rispetto al paese

Tempo di lettura: 4 minuti. L’Italia è sempre più digitale grazie al trend globale di trasformazione dei processi analogici verso...

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media
Cyber Security3 settimane fa

Fortinet: vulnerabilità FortiClient EMS minaccia le aziende media

Tempo di lettura: 2 minuti. Cybercriminali sfruttano CVE-2023-48788 in FortiClient EMS, minacciando aziende con SQL injection.

trasformazione digitale trasformazione digitale
Cyber Security3 settimane fa

Come Nominare il Responsabile per la Transizione Digitale e Costituire l’Ufficio per la Transizione Digitale

Tempo di lettura: 2 minuti. La nomina del RTD può avvenire tramite due modalità principali: Determina del Sindaco o Delibera...

Truffe recenti

Shein Shein
Truffe online4 settimane fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Sicurezza Informatica6 mesi fa

Polizia Postale: attenzione alla truffa dei biglietti ferroviari falsi

Tempo di lettura: < 1 minuto. Gli investigatori della Polizia Postale hanno recentemente individuato una nuova truffa online che prende...

app ledger falsa app ledger falsa
Sicurezza Informatica6 mesi fa

App Falsa di Ledger Ruba Criptovalute

Tempo di lettura: 2 minuti. Un'app Ledger Live falsa nel Microsoft Store ha rubato 768.000 dollari in criptovalute, sollevando dubbi...

keepass pubblicità malevola keepass pubblicità malevola
Sicurezza Informatica7 mesi fa

Google: pubblicità malevole che indirizzano a falso sito di Keepass

Tempo di lettura: 2 minuti. Google ospita una pubblicità malevola che indirizza gli utenti a un falso sito di Keepass,...

Sicurezza Informatica7 mesi fa

Nuova tattica per la truffa dell’aggiornamento del browser

Tempo di lettura: 2 minuti. La truffa dell'aggiornamento del browser si rinnova, con i criminali che ora ospitano file dannosi...

Sicurezza Informatica7 mesi fa

Oltre 17.000 siti WordPress compromessi negli attacchi di Balada Injector

Tempo di lettura: 2 minuti. La campagna di hacking Balada Injector ha compromesso oltre 17.000 siti WordPress sfruttando vulnerabilità nei...

Tech

Google Passkey Google Passkey
Tech18 minuti fa

Passkey di Google sostituiscono le Password

Tempo di lettura: 2 minuti. Google passkey promette un futuro senza password, offrendo un metodo di autenticazione più semplice e...

Vivo Y100 4G Vivo Y100 4G
Smartphone25 minuti fa

Vivo Y100 4G: economico, veloce nella Ricarica e dal design accattivante

Tempo di lettura: 2 minuti. Il Vivo Y100 4G combina design, prestazioni e ricarica rapida a un prezzo accessibile, ideale...

One UI 6.0: cosa aspettarsi e quali dispositivi lo riceveranno per primi One UI 6.0: cosa aspettarsi e quali dispositivi lo riceveranno per primi
Smartphone1 ora fa

Samsung One UI 6.1 arriva su milioni di Galaxy A53, A54 e S21 FE

Tempo di lettura: 2 minuti. Samsung One UI 6.1 raggiunge 8,8 milioni di dispositivi con nuove funzioni AI e miglioramenti...

iPhone 16: innovazioni e design raffinato con MagSafe più sottile iPhone 16: innovazioni e design raffinato con MagSafe più sottile
Smartphone3 ore fa

iPhone 16: innovazioni e design raffinato con MagSafe più sottile

Tempo di lettura: 2 minuti. Scopri le novità dell'iPhone 16 con MagSafe più sottile e miglioramenti significativi nella ricarica wireless...

Vivo X100 Ultra: fotografia mobile con Fotocamera da 200MP Vivo X100 Ultra: fotografia mobile con Fotocamera da 200MP
Smartphone3 ore fa

Vivo X100 Ultra: fotografia mobile con Fotocamera da 200MP

Tempo di lettura: 2 minuti. Scopri Vivo X100 Ultra con la sua fotocamera rivoluzionaria da 200MP. Nuove frontiere nella fotografia...

Tech3 ore fa

Google I/O e l’evoluzione della salute su Android: scopri le novità

Tempo di lettura: < 1 minuto. Scopri le novità di Google I/O, l'evoluzione di Android Health e Android Studio Jellyfish:...

Nokia 3210 2024 Nokia 3210 2024
Smartphone1 giorno fa

Nokia 3210 (2024) ecco come sarà l’iconico cellulare

Tempo di lettura: 2 minuti. Il Nokia 3210 (2024) è stato svelato con specifiche e design moderni. Scopri tutto sul...

Smartphone1 giorno fa

Vivo V30e vs Motorola Edge 50 Pro: quale scegliere?

Tempo di lettura: 2 minuti. Confronto tra Vivo V30e e Motorola Edge 50 Pro: scopri quale smartphone di fascia media...

Robotica per l'automazione nella produzione delle pale eoliche Robotica per l'automazione nella produzione delle pale eoliche
Robotica1 giorno fa

Robotica per l’automazione nella produzione delle pale eoliche

Tempo di lettura: 2 minuti. Scopri come il NREL sta utilizzando la robotica per migliorare la produzione di pale eoliche,...

Intelligenza Artificiale1 giorno fa

Spazio, chatbot di Intelligenza Artificiale sarà il prossimo Voyager?

Tempo di lettura: < 1 minuto. Andrej Karpathy propone l'utilizzo di AI come messaggeri interstellari, esplorando le potenzialità dell'intelligenza artificiale

Tendenza