Iscriviti al corso Ethical Hacker ed approfitta della promozione! Scopri di più
Earth Lamia: Ondata di attacchi hacker cinesi su SAP e SQL Server
- Redazione
- News
- Visite: 511
Negli ultimi mesi è emersa una nuova ondata di attacchi informatici condotti da hacker collegati alla Cina, mirati a vulnerabilità critiche in SAP NetWeaver e Microsoft SQL Server. Questi attacchi, monitorati sotto il nome Earth Lamia, hanno colpito organizzazioni in India, Brasile e in diversi paesi del Sud-Est asiatico come Indonesia, Malesia, Filippine, Thailandia e Vietnam, con attività riscontrate già dal 2023.
DragonForce colpisce SimpleHelp: Ransomware, furti e doppia estorsione minacciano MSP e clienti
- Redazione
- News
- Visite: 526
Il gruppo ransomware DragonForce è tornato sotto i riflettori per aver condotto un attacco sofisticato sfruttando vulnerabilità critiche nel software SimpleHelp, una soluzione di remote monitoring e management (RMM) ampiamente utilizzata dai Managed Service Provider (MSP). Gli aggressori hanno sfruttato tre CVE pubblicate a gennaio 2025 (CVE-2024-57727, CVE-2024-57728, CVE-2024-57726) per ottenere accesso non autorizzato all’installazione SimpleHelp di un MSP, riuscendo così a gestire da remoto i sistemi dei clienti.
APT41 colpisce con Google Calendar: Malware invisibile tra i tuoi eventi, allarme cyberspionaggio cloud
- Redazione
- News
- Visite: 505
Il gruppo di cybercriminali APT41, noto anche come Winnti o Wicked Panda, è tornato all’attacco sfruttando una tecnica innovativa che coinvolge Google Calendar come sistema di comando e controllo (C2) per la diffusione di malware. Secondo recenti rivelazioni, APT41 ha utilizzato un malware chiamato TOUGHPROGRESS per comunicare e gestire dispositivi infetti sfruttando eventi programmati su Google Calendar, approfittando dei servizi cloud per mascherare le proprie operazioni tra il traffico legittimo.
Allarme AI: Installazioni fasulle diffondono ransomware
- Redazione
- News
- Visite: 517
Negli ultimi tempi, gli utenti che cercano di scaricare strumenti di intelligenza artificiale come ChatGPT e InVideo AI sono diventati un obiettivo privilegiato per i cybercriminali. Questi attaccanti sfruttano la popolaritĂ degli strumenti AI diffondendo installer fasulli che veicolano ransomware e malware, minacciando soprattutto aziende e professionisti del marketing.
Ransomware Shock: 19 milioni di danni a Baltimore – Iraniano condannato, svelato il volto del cybercrime globale
- Redazione
- News
- Visite: 493
Un recente caso di cybercrime internazionale ha portato alla condanna di un cittadino iraniano, coinvolto in un attacco ransomware che ha causato oltre 19 milioni di dollari di danni alla città di Baltimore e ad altre organizzazioni statunitensi. L’uomo, identificato come Sina Gholinejad, è stato accusato di aver guidato, insieme ad altri complici, un sofisticato schema criminale che utilizzava il ransomware Robbinhood per infiltrarsi nelle reti informatiche delle vittime, cifrare i dati e richiedere riscatti in Bitcoin.
- Cybercrime: Il “Terzo Paese” più Ricco del Mondo
- APT31 colpisce la Repubblica Ceca: Cyberattacco shock, Pechino sotto accusa per spionaggio internazionale
- Void Blizzard colpisce: Phishing evoluto e furto credenziali su Microsoft minacciano cloud e ONG europee
- Falso Antivirus Bitdefender: Venom RAT all’attacco
Pagina 17 di 291