Notizie

Ultime notizie sulla sicurezza informatica B2B >>> Agenzie di PR: aggiungici alla tua mailing list - vedi contatto! >>> Prenota un PartnerChannel esclusivo per le tue novità!

Grave attacco a Dropbox Sign
Importante attacco su Dropbox Sign - MS - AI

Sign, il servizio Dropbox per la firma elettronica legalmente vincolante su contratti e simili, deve segnalare un attacco informatico. Sono stati rubati indirizzi e-mail, nomi utente, numeri di telefono, password con hash e impostazioni generali dell'account. Incluso: informazioni di autenticazione come chiavi API, token OAuth e autenticazione a più fattori. Molte aziende in particolare si affidano al servizio Dropbox Sign per firme elettroniche legalmente valide, come quelle necessarie per i contratti. L'attuale hack è un grave attacco ai dati esistenti e alle informazioni di autenticazione utilizzate da Dropbox. Il processo è così serio che Dropbox non solo ha bloccato le password degli utenti e ha emesso un nuovo...

Per saperne di più

Darknet: 34 milioni di credenziali Roblox in offerta
Notizie brevi sulla sicurezza informatica B2B

Gli esperti di sicurezza informatica di Kaspersky hanno scoperto 34 milioni di credenziali rubate per la piattaforma di gioco online Roblox nel dark web. I furti di identità e gli attacchi alle credenziali tramite attacchi infostealer continuano ad aumentare. Tra il 2021 e il 2023, quasi 34 milioni di dati di accesso al gioco online Roblox sono stati rubati e pubblicati nel dark web. Nel complesso, il numero è aumentato del 231%, passando da circa 4,7 milioni nel 2021 a 15,5 milioni nel 2023. Nel complesso, le fughe di dati da piattaforme di intrattenimento come Twitch, Electronic Arts, Sony PlayStation e Steam sono aumentate del 112% nei tre anni a. Enormi dati di accesso a...

Per saperne di più

La vulnerabilità nel tachigrafo potrebbe essere infettata dal worm
Notizie brevi sulla sicurezza informatica B2B

Secondo i ricercatori della Colorado State University, le vulnerabilità nei comuni tachigrafi elettronici (ELD) potrebbero essere presenti in più di 14 milioni di camion statunitensi. Gli esperti hanno dimostrato come potrebbero avvenire gli attacchi. Le normative statunitensi richiedono che i camion moderni siano dotati di dispositivi di registrazione elettronica (ELD), ma questi sono diventati potenziali vettori di minacce alla sicurezza informatica. La ricerca di tre esperti della Colorado State University scopre tre vulnerabilità critiche negli ELD comunemente utilizzati. Tre vulnerabilità nei tachigrafi Innanzitutto hanno dimostrato che gli ELD possono essere controllati in modalità wireless su qualsiasi Controller Area Network...

Per saperne di più

Falso attacco Europcar
Falso attacco Europcar

Alla fine di gennaio in un forum clandestino sono stati offerti i presunti dati di circa 50 milioni di clienti Europcar. Europcar ha reagito prontamente e ha negato che si trattasse di un file vero. I dati non sono coerenti né gli indirizzi e-mail in particolare sono noti a Europcar. Mentre Europcar ha suggerito che questi dati siano stati generati utilizzando l’intelligenza artificiale generativa (ad esempio ChatGPT), altri ricercatori sulla sicurezza sono del parere che qui non sia intervenuta alcuna intelligenza artificiale. Ciò che hanno in comune, però, è l’idea che questi dati siano stati generati dalle macchine. Anche nel forum sono sorti presto dei sospetti...

Per saperne di più

Dati sulla Darknet: ALPHV attacca la società di difesa statunitense Ultra  
Notizie brevi sulla sicurezza informatica B2B

Recentemente BlackCat ha combattuto con l'FBI con ALPHV - ora il gruppo APT ha messo a segno un nuovo hack: la società americana Ultra I&C, che fornisce alla Svizzera, alla NATO e a molti altri paesi attrezzature militari e sicurezza informatica, avrebbe perso 30 GB di dati i dati li rendono disponibili per il download sul dark web. Al momento non esiste alcuna dichiarazione ufficiale da parte di Ultra I&C (Ultra Intelligence & Communications) sull'hacking del gruppo russo APT BlackCat con il ransomware ALPHV, ma altri organismi, come ad esempio l'esercito svizzero, lo hanno fatto. Il Dipartimento federale della difesa e della protezione civile...

Per saperne di più

Vulnerabilità SSH: milioni di server non sono più sicuri
Notizie brevi sulla sicurezza informatica B2B

Il protocollo SSH è in uso da quasi 30 anni. Ora i ricercatori di Bochum hanno sviluppato un attacco che ha il potenziale per indebolire, se non addirittura disabilitare, le misure di protezione crittografiche SSH. Secondo ShadowServer, in Germania sono attivi oltre 1 milione di server SSH, diversi milioni in tutto il mondo. L'attacco Terrapin è una nuova tecnica di attacco al protocollo SSH scoperta dai ricercatori dell'Università della Ruhr a Bochum. L'attacco può compromettere l'integrità delle connessioni SSH sicure apportando modifiche mirate ai numeri di sequenza durante l'handshake come parte della configurazione della connessione. Ciò consente all'aggressore di rimuovere alcuni messaggi inviati dal client o...

Per saperne di più

ALPHV: Casinò e hotel di Las Vegas paralizzati dall'hacking
Notizie brevi sulla sicurezza informatica B2B

MGM Resorts, un operatore statunitense di hotel e casinò, è stato recentemente colpito da un attacco ransomware che ha disabilitato più sistemi in alcune delle sue sedi chiave di Las Vegas, interrompendo le operazioni in diversi casinò e hotel di Las Vegas. MGM Resorts, che gestisce molti dei casinò e degli hotel più famosi di Las Vegas, incluso il Bellagio, sta ancora affrontando le conseguenze dell'attacco. All’inizio della scorsa settimana, gli hacker hanno interrotto in modo significativo le operazioni, portando alla chiusura dei casinò. Attraverso l'attacco...

Per saperne di più

iOS 16: modalità volo simulato come hack nascosto
iOS 16: modalità di volo simulato come hack nascosto - Foto di Sten Ritterfeld su Unsplash

Jamf Threat Labs ha sviluppato una tecnica su iOS16 in grado di simulare la modalità aereo. Concretamente ciò significa che gli hacker potrebbero sfruttare questa opportunità per ingannare la vittima facendole credere che la modalità aereo del dispositivo sia attivata. Tuttavia, il malware funziona in background. L'aggressore ha effettivamente installato una modalità di volo artificiale (dopo aver utilizzato con successo un exploit sul dispositivo). Ciò modifica l'interfaccia utente in modo che venga visualizzato il simbolo della modalità aereo e la connessione Internet a tutte le app venga interrotta, tranne l'applicazione che l'hacker desidera utilizzare. Probabilmente la tecnologia non è stata ancora utilizzata da utenti malintenzionati...

Per saperne di più

Tesla Hack: pieno accesso a tutte le funzioni
Notizie brevi sulla sicurezza informatica B2B

Con un hack, gli studenti di dottorato della TU Berlin e un ricercatore di sicurezza sono stati in grado di utilizzare tutte le funzioni premium di una Tesla che gli acquirenti normalmente devono prima sbloccare: intrattenimento completo, sedili posteriori riscaldati e altro ancora. Il punto debole è probabilmente il nuovo sistema di infotainment basato su AMD. Il pre-annuncio per BlackHat USA 2023 ha tutto: in un contributo di 40 minuti, tre studenti di dottorato della TU Berlin e il ricercatore di sicurezza Oleg Drokin vogliono mostrare. Come hackerare il sistema di infotainment di Tesla (MCU-Z) e quindi sbloccare le funzionalità premium. Perché gli acquirenti di solito devono pagare per i sedili posteriori riscaldati o un'accelerazione più rapida tramite un abbonamento a...

Per saperne di più

KFC, Pizza Hut, Taco Bell ha avuto luogo l'hacking del rapporto
Notizie brevi sulla sicurezza informatica B2B

A gennaio, gli hacker hanno lanciato con successo un attacco informatico a Yum! Marchi che portano catene di fast food come Pizza Hut, KFC o Taco Bell. In alcuni casi alcuni ristoranti hanno dovuto chiudere per almeno un giorno senza ulteriori spiegazioni. Solo ora Yum! l'operatore di Pizza Hut, KFC o Taco Bell ha rilasciato una dichiarazione ufficiale secondo cui i sistemi IT non hanno resistito a un attacco informatico. Gli aggressori hanno fatto irruzione e hanno avuto accesso a parti del sistema e ai dati, ma una dichiarazione iniziale affermava che non erano trapelati dati dei clienti. Ma altre date sono andate molto bene...

Per saperne di più