Sophos, leader globale nella sicurezza degli endpoint e della rete, ha pubblicato un report investigativo dal titolo "Snatch Ransomware Reboots PCs into Safe Mode to Bypass Protection" realizzato dai SophosLabs e Sophos Managed Threat Response. Il report illustra nel dettaglio i metodi di attacco in continua evoluzione adottati dal ransomware Snatch, rilevato per la prima volta nel dicembre 2018, tra i quali vi è il riavvio dei PC in Safe Mode (modalità provvisoria) per aggirare le protezioni basate sull'analisi comportamentale che intercettano le attività tipiche dei ransomware. Sophos ritiene che questa sia una nuova tecnica di attacco adottata dai cybercriminali per evadere le difese.
Per proteggersi dalle minacce è utile informarsi sui rischi che si corrono e possedere nozioni di base sulle misure d'adottare.
Visualizzazione post con etichetta Fbi. Mostra tutti i post
Visualizzazione post con etichetta Fbi. Mostra tutti i post
Sophos: ransomware Snatch bypassa antivirus riavviando Windows
Sophos, leader globale nella sicurezza degli endpoint e della rete, ha pubblicato un report investigativo dal titolo "Snatch Ransomware Reboots PCs into Safe Mode to Bypass Protection" realizzato dai SophosLabs e Sophos Managed Threat Response. Il report illustra nel dettaglio i metodi di attacco in continua evoluzione adottati dal ransomware Snatch, rilevato per la prima volta nel dicembre 2018, tra i quali vi è il riavvio dei PC in Safe Mode (modalità provvisoria) per aggirare le protezioni basate sull'analisi comportamentale che intercettano le attività tipiche dei ransomware. Sophos ritiene che questa sia una nuova tecnica di attacco adottata dai cybercriminali per evadere le difese.
Etichette:
Antivirus,
Bitcoin,
CCPA,
Cybercrimine,
Cybersecurity,
Dark Web,
Fbi,
Firewall,
Forza bruta,
GDPR,
Guide sicurezza,
Microsoft Azure,
Password auditing,
Ransomware,
Sophos,
Sophos Labs,
Windows
Stormshield, hacker figura controversa: cosa c'è dietro lo stereotipo?
La parola “hacker” fu usata per la prima volta negli anni sessanta per descrivere un programmatore o un individuo che, in un’era di competenze informatiche altamente limitate, era in grado di aumentare l’efficienza del linguaggio del computer in maniera da rimuovere, o “hackerare”, le istruzioni in eccesso del codice macchina da un programma. Si è poi evoluta nel corso degli anni per riferirsi a una persona con una conoscenza avanzata di PC, networking, programmazione o hardware. Eroi contro emarginati. Il termine “hacker” ha diviso per molto tempo l’opinione di esperti, media e pubblico tra questi due poli, rafforzando i cliché legati a questa controversa figura.
Etichette:
Anonymous,
Black Hat,
Blue Hat,
Bug,
Bug Bounty,
Cybercrimine,
Cypherpunk,
Fbi,
Geopolitica,
Grey Hat,
Hacker,
Hacker attivisti,
Microsoft,
Netstrike,
Politica,
Stormshield,
TV,
White Hat,
Wikileaks
Rilasciato nuovo tool di decifrazione contro il ransomware GandCrab
Un nuovo strumento di decrittografia, che permette di recuperare file oggetto di infezione del ransomware GandCrab, è stato stato sviluppato da società di sicurezza in collaborazione con forze dell’ordine di diversi Paesi. GandCrab è stato scoperto verso la fine del gennaio 2018 come parte di Ransomware-as-a-Service (RaaS) e presto è diventato il ransomware più popolare e diffuso dell'anno. I crypto-malware si infiltrano nei computer attraverso file allegati in e-mail di spam o sfruttando la vulnerabilità dei software. Il nuovo tool consente alle vittime di GandCrab in tutto il mondo di recuperare le loro informazioni crittografate senza pagare decine di milioni di dollari in riscatto ai criminali.
Etichette:
Bit Defender,
Bitcoin,
CNAIPIC,
Criptovaluta,
Crittografia,
Cryptomalware,
Dark Net,
Decrittografia,
Europol,
Fbi,
gTLD,
No More Ransom,
Polizia Postale,
RaaS,
Ransomware,
Server,
Virus,
Wordpress
Forcepoint, attacchi ransomware a livello globale: metodi per evitarli
Ospedali, grandi aziende e uffici governativi sono stati colpiti da una massiccia ondata di attacchi informatici in tutto il mondo che hanno preso il controllo dei PC fino a quando le vittime non hanno pagato un riscatto. Ci sono segnalazioni di infezioni in 99 paesi, tra cui Russia e Cina. Forcepoint Security Labs™ ha detto che l'attacco ha avuto "portata globale" ed ha interessato anche Australia, Belgio, Francia, Germania, Italia e Messico. Il ransomware, chiamato "WannaCry," blocca tutti i file su un PC infetto e chiede al suo amministratore di pagare al fine di riprenderne il controllo. L'exploit è trapelato lo scorso mese come parte di un tool di strumenti di spionaggio rubati alla National Security Agency (NSA).
Etichette:
Attacchi hacker,
Bitcoin,
Cyber attacchi,
EC3,
Europol,
Fbi,
Forcepoint,
NSA,
Ransomware,
Scareware,
Social Engineering Malware,
Spionaggio,
Windows 10,
Windows 7,
Windows 8,
Windows Server,
Windows XP
Interpol coordina l'operazione globale per abbattere la botnet Simda
Etichette:
Botnet,
CERT,
Check IP threat,
Exploit kit,
Fbi,
Heat map,
IDCC,
IGCI,
Indirizzo IP,
Interpol,
Kaspersky Lab,
Malware,
Microsoft,
Microsoft DCU,
MMPC,
NHTCU,
Pay-per-Install,
Sandbox,
Takedown botnet,
Trend Micro
Attacco hacker a Sony, Fbi conferma: Corea del Nord è responsabile
L'FBI conferma il coinvolgimento di Pyongyang nell'attacco informatico contro Sony Pictures Entertainment e alle minacce terroristiche che hanno portato al ritiro della pellicola The Interview, prodotta dal colosso giapponese. Tre settimane fa, un gruppo di hacker che si fa chiamare Guardians of Peace o #GOP ha fatto irruzione nella rete aziendale di Sony Pictures e ha rubato centinaia di migliaia di documenti, contratti e messaggi di posta elettronica. Nel corso delle settimane dopo l'attacco, lotti di documenti sono stati pubblicati on-line in modo intermittente e diffuso su reti di file-sharing.
GameOver Zeus e Cryptolocker, da Symantec nuovo tool di rimozione
L’FBI, l’Agenzia Nazionale del Crimine del Regno Unito, e un certo numero di forze dell’ordine internazionali hanno interrotto in modo significativo due delle più pericolose operazioni di frodi finanziare: il botnet Gameover Zeus e la rete ramsomware Cryptolocker. Lavorando con partner del settore privato, compresa Symantec, l’FBI ha sequestrato una grande quantità di infrastrutture usate da entrambe le organizzazioni. A completamento di questa operazione, Symantec ha rilasciato un nuovo strumento che le vittime possono usare per rimuovere completamente le infezioni di Gameover Zeus.
FBI in collaborazione con Microsoft abbattono botnet GameOver Zeus
A seguito dell'azione multi-nazionale contro la botnet GameOver Zeus, Microsoft è lieto di annunciare che, lavorando a stretto contatto con l'FBI e partner di settore, è intervenuta per rimuovere il malware, in modo che i computer infetti non possono più essere utilizzati per danneggiare. La GameOver Zeus, una variante della famiglia di malware Zeus (o Zbot ), è un password-stealing trojan altamente prevalente, secondo la ricerca da parte del Microsoft Security Intelligence Report. Dell SecureWorks Counter Threat Unit riferisce che era il trojan bancario più attivo del 2013, tuttavia, l'impatto di GameOver Zeus non si limita al settore finanziario.
Etichette:
Botnet,
CERT,
Cybercrimine,
DDos,
Fbi,
Isp,
Microsoft,
Microsoft DCU,
P2P,
Password stealer,
Phishing,
Ransomware,
Server,
Takedown botnet,
Trojan,
Video,
Web injection
Operazione mondiale contro Blackshades, pc zombie per rubare dati
Una serie di Botnet, ovvero reti di pc zombie che, all'insaputa dei legittimi proprietari, venivano utilizzate per compiere attacchi informatici e rubare informazioni e dati sensibili. E' la scoperta fatta dai cyber-detective del Servizio polizia postale e delle comunicazioni (Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche), che a conclusione dell'operazione denominata "blackshades" - dal nome del malware usato per propagare l'infezione - hanno identificato e denunciato a piede libero 13 hacker, "tutte persone altamente preparate dal punto di vista tecnico-informatico".
Etichette:
Arresti,
BlackShades,
Botnet,
CNAIPIC,
cracker,
Cybercrimine,
DDos,
Denunce,
Eurojust,
Europol,
Fbi,
Hacker,
Keylogger,
Polizia Postale,
Ransomware,
RAT,
Symantec,
Trojan,
Worm
Kaspersky, in 3° trimestre 2013 picco spam nocivo colpisce dati utenti
La percentuale di spam nel traffico totale di email durante il terzo trimestre dell’anno ha raggiunto una percentuale pari al 68,3%, scendendo di 2,4 punti percentuali rispetto al secondo trimestre. Allo stesso tempo, la proporzione dello spam nocivo è cresciuta più di 1,5 volte. La maggior parte dei programmi nocivi distribuiti tramite email hanno colpito gli account degli utenti, le password e le informazioni finanziarie riservate. Lo spam festivo nel mese di settembre è stato principalmente in inglese ed è stato dedicato a Halloween.
Etichette:
Blackhole Exploit,
Botnet,
Cronaca,
Cyber spionaggio,
Fbi,
Kaspersky Lab,
Malware,
Online banking,
Report Phishing,
Scam,
Social Network,
Spam Report,
Trojan,
Virus Total,
Worm
Cyberattack ad Apple dopo Twitter e Facebook, usata stessa falla Java
Hacker sconosciuti hanno infettato i computer di alcuni lavoratori di Apple quando hanno visitato un sito web per gli sviluppatori di software che era stato infettato da software dannoso. Il malware è stato progettato per attaccare i computer Macintosh. Lo stesso software, che infetta i Mac ha sfruttato una falla in una versione del software Java di Oracle Corp., utilizzando un Plug-nel browser Web, la stessa che è stata utilizzata per lanciare gli attacchi contro Facebook, che il social network ha divulgato Venerdì scorso.
Etichette:
Adobe,
Adobe Flash Player,
Apple,
Apple developers,
Attacchi hacker,
Bug,
Cyber attacchi,
Cyber spionaggio,
Developers,
F-Secure,
Facebook,
Facebook developers,
Fbi,
Java,
Mac OS X,
Twitter,
Update,
Worm
Twitter sotto sofisticato attacco informatico, compromessi 250.000 account
A seguito di una serie di rivelazioni da più aziende che hanno annunciato di essere state recentemente violate, Twitter ha detto di essere stato anche oggetto di un sofisticato attacco. Twitter ha annunciato di essere stato vittima di un attacco informatico che nelle ultime ore ha messo a rischio la sicurezza dei dati di almeno 250.000 utenti. L'azienda statunitense che gestisce l'omonimo sito di microblogging ha dichiarato di aver subito un "attacco sofisticato" che potrebbe aver compromesso la sicurezza di indirizzi e-mail e password. Twitter ha cercato di tranquillizzare gli utenti ed ha postato sul suo blog un avviso sulle pratiche da seguire.
Etichette:
Account,
Attacchi hacker,
cracker,
Fbi,
Hacker,
Java,
Oracle,
Password,
Token Kidnapping,
Twitter,
Twitter account,
Twitter Attacks,
Twitter blog,
Twitter Help Center,
Vulnerabilità,
XSS
Facebook fissa bug che avrebbe consentito ad hacker di attivare webcam
Facebook ha patchato una vulnerabilità di sicurezza che avrebbe permesso agli hacker di attivare la webcam degli utenti a loro insaputa e postare i video ai loro profili. Il bug è stato scoperto nel mese di luglio da due ricercatori di sicurezza informatica in India, secondo Fred Wolens, portavoce di Facebook. Aditya Gupta e Subho Halder, fondatori di una società di consulenza chiamata XY Security, hanno riportato i loro risultati su Facebook, che li ha pagati 2.500 dollari in contanti per le informazioni, hanno detto.
Etichette:
Apple,
Black Hat Conference,
eBay,
Facebook Bug,
Facebook Bug Bounty,
Fbi,
Google,
Hacker,
Mac OS X,
Microsoft,
Microsoft BlueHat,
Mozilla,
PayPal,
Videochat Facebook,
Vulnerabilità,
Webcam,
Windows,
XY Security
FBI: cybercriminali arrestati grazie a Facebook, infettati 11 milioni di PC
Gli investigatori guidati dal Federal Bureau of Investigation (FBI) con l'aiuto di Facebook, hanno sventato un cerchio criminale internazionale che ha permesso d'infettare 11 milioni di computer in tutto il mondo. L'FBI, in collaborazione con il più grande social network del mondo, e diverse agenzie internazionali di polizia hanno arrestato 10 persone che avrebbero infettato i computer con i software maligni Yahos e Slenfbot, allo scopo di rubare i codici delle carte di credito, bancari e altre informazioni personali.
Etichette:
Arresti,
Botnet,
Cybercrimine,
Facebook,
Facebook Checkpoint Malware,
Facebook Security,
Facebook Spam,
Fbi,
Furto d'identità,
Hacker,
IC3,
Malware,
Online banking,
Spam,
Spam Bot,
Truffe online,
Virus
DNSCharger, il 9 Luglio molte persone non potranno accedere a Internet
Migliaia di persone potrebbero perdere l'accesso a Internet il 9 luglio prossimo a causa di un virus, DNSChanger, che ha già infettato circa 4 milioni di computer in tutto il mondo. Il Federal Bureau of Investigation ha fornito per primo i dettagli sul virus lo scorso novembre, quando ha annunciato l'arresto degli autori del malware. E' un malware che modifica le impostazioni di Rete, così, ogni volta che si digita il nome di un sito Web sulla barra degli indirizzi del browser, il virus DNS Changer trasforma il nome rimandando a pagine di un sito creato appositamente per truffe come il phishing.
Hackerville: la capitale mondiale delle truffe sul Web si trova in Romania
Città piena di verde ai piedi dei Carpazi, nel centro della Romania, Ramnicu Valcea è lontano dall'essere il luogo di pace che immaginiamo con i suoi grandi viali verdi. La capitale del crimine informatico, si chiama "Hackerville". "Non c'è nulla da essere orgogliosi", dice Stelian Petrescu, un professore di geografia. "Ramnicu Valcea è probabilmente la città rumena più famosa negli Stati Uniti".
FBI e Trend Micro chiudono enorme botnet, strumento di verifica DNS
Fbi e Trend Micro e sono lieti di annunciare lo smantellamento di una delle più grandi reti di botnet. L'azione concertata contro una banda criminale radicata è altamente significativa e rappresenta la più grande storia di takedown criminale. Sei persone sono state arrestate grazie alla cooperazione multinazionale, applicando la legge sulla base delle solide informazioni fornite da Trend Micro e altri partner del settore.
Riconoscimento facciale: identificati su Facebook attraverso fotografia
Immaginate di essere seduti ad un bar e di essere in grado, dopo aver scattato qualche foto alle persone, di imparare velocemente chi sono, chi sono i loro amici, dove vivono, che tipo di musica piace e prevedere il loro numero di Social Security. Ora, immaginate di poter visitare uno di questi anonimi siti di dating online e identificare velocemente quasi ogni persona lì, proprio dalla loro foto, nonostante gli sforzi per mantenere la loro ricerca segreata e la loro storia d'amore online.
F-Secure, sicurezza 2011: Stuxnet e malware per Android e iPhone
Il 2011 sarà ancora l'anno di Stuxnet e aumenterà il malware mobile per colpire Android e gli iPhone "liberati" con il jailbreak. Il sistema operativo Windows 7 è considerato più sicuro del suo predecessore Windows Vista. Tuttavia, nonostante abbia sorpassato Vista in termini di quota di mercato nel corso dell’anno, Windows 7 è ancora molto indietro rispetto a Windows XP, che resta di gran lunga il sistema operativo più popolare, nonché il principale obiettivo per molti creatori di malware.
Attenzione ai falsi profili su Facebook che promuovono siti per adulti
Facebook non è solo un bel luogo dove fare nuove conoscenze, ma anche una mecca per burloni e speculatori, che creano dei profili personali falsi per prendere in giro coloro che non hanno ancora molta dimestichezza con i profili fake sul social network e promuovere i loro siti web con contenuti per adulti. Il primo è stato MySpace, che già tre anni fa raccoglieva falsi account legati a siti per adulti, con donne avvenenti che “spammavano” le loro richiedeste d'amicizia. Gli scammer si siedono al computer in sicurezza, a caccia delle loro prede sui social network e raramente vengono catturati.
Iscriviti a:
Post (Atom)









.jpg)









