Google ha recentemente annunciato che il suo browser Chrome passerà dall'algoritmo di crittografia KYBER a ML-KEM come parte degli sforzi continui per difendersi dai rischi posti dai computer quantistici crittograficamente rilevanti (CRQC). Questa modifica sarà implementata nella versione 131 di Chrome, prevista per il rilascio nel novembre 2024.
I ricercatori di cybersecurity hanno scoperto una botnet mai vista prima composta da una vasta gamma di dispositivi SOHO (Small Office/Home Office) e IoT (Internet of Things), presumibilmente gestita da un attore di minacce sponsorizzato dallo stato cinese chiamato Flax Typhoon (noto anche come Ethereal Panda o RedJuliett). La sofisticata botnet, denominata Raptor Train dai Black Lotus Labs di Lumen, sarebbe operativa almeno dal maggio 2020, raggiungendo un picco di 60.000 dispositivi compromessi attivamente nel giugno 2023.
Ivanti ha recentemente avvertito di una vulnerabilità di sicurezza appena risolta nel suo Cloud Service Appliance (CSA), che è attualmente sotto sfruttamento attivo. La vulnerabilità ad alta gravità, identificata come CVE-2024-8190 con un punteggio CVSS di 7.2, consente l'esecuzione di codice remoto in determinate circostanze.
La continua evoluzione del software ci ha sempre sorpresi. Ricordo di aver scommesso contro il computer IBM Deep Blue durante la sua partita di scacchi contro il gran maestro Garry Kasparov nel 1997, solo per rimanere sbalordito quando la macchina ha vinto.
Un gruppo di cyber-spionaggio legato alla Corea del Nord è stato osservato sfruttare esche di phishing tematiche sui lavori per colpire potenziali vittime nei settori energetico e aerospaziale, infettandole con un backdoor precedentemente non documentato chiamato MISTPEN. Questo cluster di attività è seguito da Mandiant di proprietà di Google sotto il nome UNC2970, che si sovrappone a un gruppo di minacce noto come TEMP.Hermit, chiamato anche Lazarus Group o Diamond Sleet (ex Zinc).
Apple Abbandona la Causa Contro NSO Group: Cambia il Panorama della Sicurezza Cyber
- News
- Visite: 922
Apple ha deciso di ritirare volontariamente la sua causa contro il fornitore di spyware commerciale NSO Group, citando un cambiamento nel panorama dei rischi che potrebbe portare all'esposizione di informazioni critiche sull'intelligence delle minacce. La notizia è stata riportata inizialmente dal Washington Post.
Allarme Binance: Crescono gli Attacchi Clipper Malware Contro gli Utenti di Criptovalute
- News
- Visite: 1023
Binance avverte di un aumento degli attacchi Clipper Malware che prendono di mira gli utenti di criptovalute. La nota piattaforma di scambio di criptovalute ha lanciato un avviso riguardo una minaccia globale in corso che mira gli utenti con malware di tipo clipper, con l'obiettivo di facilitare frodi finanziarie.
Il Dipartimento del Tesoro degli Stati Uniti ha recentemente annunciato nuove sanzioni contro cinque dirigenti e un'entità legati al consorzio Intellexa per il loro coinvolgimento nello sviluppo, gestione e distribuzione di uno spyware commerciale chiamato Predator. Secondo Bradley T.
Hacker Diciassettenne Arrestato: Cyber Attacco a TfL Espone Dati Bancari di Migliaia di Clienti
- News
- Visite: 1107
Il 13 settembre 2024, le autorità britanniche hanno annunciato l'arresto di un diciassettenne in relazione a un attacco informatico che ha colpito Transport for London (TfL). Il giovane, originario di Walsall, è stato arrestato il 5 settembre 2024 con l'accusa di violazione del Computer Misuse Act in seguito a un'indagine avviata dopo l'incidente.
Hacker Nordcoreani All'Attacco: Il Malware RustDoor Colpisce Gli Utenti di Criptovalute su LinkedIn
- News
- Visite: 1083
I ricercatori di cybersecurity stanno lanciando continui avvertimenti riguardo agli attacchi degli hacker nordcoreani che prendono di mira gli utenti di criptovalute su LinkedIn mediante il malware RustDoor. Questa minaccia è stata recentemente identificata dal team di Jamf Threat Labs, che ha scoperto un tentativo di attacco in cui un utente veniva contattato su LinkedIn con l'inganno da un presunto reclutatore per un legittimo scambio di criptovalute decentralizzato (DEX) chiamato STON.fi.
Pagina 21 di 71
Cyber pillole più lette
- Pillole di Pentration Testing: Un altro punto di vista sulle vulnerabilità: CWE
- Pillole di Ethical hacking: Shodan, il motore di ricerca più pericoloso al mondo
- APC Injection
- Come un malware può Killare un antivirus.
- Fuzzy Hashing
- Come #Emotet da trojan bancario è diventato la più grande botnet in attività
- DLL Injection in linguaggio C
- PingBack, il malware che si nasconde dietro un ping
Articoli più letti
- Geolocalizzazione, tutto ciò che devi sapere: pericoli e sfide
- Conti svuotati dopo aver ricevuto un SMS: ecco il Phishing che danneggia i proprietari di PostePay e PostePay Evolution
- Il Penetration testing, cos'è e come funziona
- Cos'è il Vulnerability Assessment e quali sono i suoi benefici
- Un “vecchio-nuovo” malware colpisce le mail delle aziende italiane: ritorna la “truffa DHL”