Author name: admin

Vulnerabilità nei firewall Sophos e in WordPress

Sono state recentemente individuate due vulnerabilità che richiedono un’efficace e tempestiva gestione da parte di coloro che utilizzano le relative componenti che ne sono affette. L’utilizzo esteso dei due sistemi conferisce alle vulnerabilità una notevole rilevanza in termini di potenziale diffusione delle compromissioni. Una sofisticata banda di pirati informatici cinesi ha sfruttato una vulnerabilità di […]

Vulnerabilità nei firewall Sophos e in WordPress Read More »

Nuova dannosa campagna di attacco contro organizzazioni governative, militari e industriali

È stato recentemente scoperto un malware (SessionManager) utilizzato da marzo 2021 con infezioni persistenti in 20 organizzazioni a livello mondiale (ONG, organizzazioni governative, militari e industriali). L’oggetto malevolo si maschera da modulo per Internet Information Services (IIS), dopo aver sfruttato uno dei difetti ProxyLogon all’interno dei server Exchange. L’utilizzo del modulo IIS come backdoor consente

Nuova dannosa campagna di attacco contro organizzazioni governative, militari e industriali Read More »

Porte aperte al ransomware Lockbit. Colpito il gruppo FAAC

Il ransomware LockBit, nella versione evoluta 3.0, colpisce un’altra organizzazione italiana: il gruppo FAAC (Fabbrica Automatismi Apertura Cancelli). Per la vittima è già iniziato il conto alla rovescia, fissato a 13 giorni: 554.000 dollari per la cancellazione dei dati 5.000 dollari per estendere di un giorno il countdown LockBit è un Ransomware-as-a-Service (RaaS) e viene

Porte aperte al ransomware Lockbit. Colpito il gruppo FAAC Read More »

Possibili conseguenze dell’attacco cyber al broker assicurativo AON

Secondo quanto comunicato alla SEC (Securities and Exchange Commission, l’ente federale americano per la regolamentazione e il controllo dei mercati finanziari) il 25 febbraio scorso, il gigante del brokeraggio assicurativo AON ha subìto un attacco cyber che sembra aver colpito un numero limitato di sistemi senza impatti significativi sul business. Aon ha dichiarato di aver

Possibili conseguenze dell’attacco cyber al broker assicurativo AON Read More »

Attenzione alla funzionalità di AutoSave di SharePoint e OneDrive!

È stata recentemente individuata in Microsoft 365 una funzionalità potenzialmente pericolosa che potrebbe essere utilizzata in modo improprio da un attaccante per sferrare attacchi all’infrastruttura cloud e compromettere i file archiviati in SharePoint e OneDrive. Il potenziale attacco è di tipo ransomware e potrebbe consentire la crittografia dei file archiviati su SharePoint e OneDrive in

Attenzione alla funzionalità di AutoSave di SharePoint e OneDrive! Read More »

Online i dati sensibili del personale dell’Associazione Bancaria Italiana

ABI (Associazione Bancaria Italiana) ha recentemente confermato la violazione dei propri dati sensibili denunciando il fatto alla Polizia postale e alle Autorità competenti. L’attacco ai dati criptati (ad opera del gruppo ransomware Vice Society) è avvenuto in passato ma sembrerebbe che ora risultino in circolazione, o meglio online sul dark web.  I dati in questione

Online i dati sensibili del personale dell’Associazione Bancaria Italiana Read More »

Italia sotto attacco!

Italia sotto attacco – Anche il sito dell’ABI è finito offline per qualche ora. Il 7 aprile, collegandosi al portale dell’associazione bancaria italiana, appariva l’errore 500, “interno al server”. Ora sembra tutto tornato nella norma, a differenza del sito del Ministero della Transizione Ecologica, down ormai da quasi due giorni – nelle ultime settimane ci sono

Italia sotto attacco! Read More »

Riscontrata vulnerabilità critica di Sophos Firewall

Sophos ha avvertito che una vulnerabilità di sicurezza critica, recentemente rilevata nel suo prodotto firewall, è attivamente sfruttata negli attacchi hacker. La vulnerabilità (CVE-2022-1040, con indice di pericolosità CVSS valutato 9,8 su 10) ha un impatto sulle versioni di Sophos Firewall 18.5 MR3 (18.5.3) e precedenti. Sfruttando tale debolezza un attaccante potrebbe bypassare l’autenticazione del

Riscontrata vulnerabilità critica di Sophos Firewall Read More »

Scroll to Top