Hack pericolosi degli ultimi mesi

Notizie brevi sulla sicurezza informatica B2B

Condividi post

Alcuni hack negli ultimi mesi hanno avuto un successo incredibile. Le reti sono state violate, gli scambi di bitcoin sono stati attaccati e le monete sono state rubate e i dati personali dell'FBI sono stati rubati. Una breve panoramica.

Nell'agosto 2021, i criminali informatici hanno preso di mira le criptovalute di PolyNetwork e Liquid. Informazioni di identificazione personale sono state rubate dal Centro di screening dei terroristi dell'FBI e da giornalisti e attivisti in Medio Oriente, tra gli altri.

PolyNetwork hackerato e bitcoin rubato

La piattaforma di interoperabilità PolyNetwork, un ponte blockchain per scambiare criptovalute senza uno scambio centralizzato, è caduta vittima di un aggressore sconosciuto. Questo ha sfruttato una vulnerabilità all'interno della piattaforma e ha rubato monete e token dalle blockchain Ethereum (ETH), Binance Smart Chain (BSC) e Polygon (MATIC, non correlato a PolyNetwork) per un valore di 611 milioni di dollari. Questo è il più grande furto di criptovalute pubblicamente noto fino ad oggi.

Rubati 73 milioni di sterline dall'exchange di criptovalute Liquid

L'exchange di criptovalute giapponese Liquid è stato violato. Gli sconosciuti hanno rubato quasi 73 milioni di sterline in criptovalute. Compresi i token Bitcoin ed Ethereum. La società non ha rivelato in che modo i portafogli LiquidGlobal sono stati compromessi.

1,9 milioni di set di dati liberamente accessibili

Un database con record dettagliati di oltre 1,9 milioni di persone era liberamente accessibile su Internet su un cluster Elasticsearch con un indirizzo IP del Bahrein. Il database proviene dal Terrorist Screening Center dell'FBI e contiene dati sui sospetti terroristi identificati dalle autorità statunitensi. I servizi di ricerca Censys e ZoomEye avevano già sfiorato il database. Per l'inserimento in questo database non era necessario un atto d'accusa o addirittura una condanna. I dati includevano nome completo, cittadinanza, sesso, data di nascita, numero di passaporto, stato di emissione del passaporto e un indicatore di divieto di volo, tra le altre cose.

Software spia Pegasus contro i giornalisti

Si dice che gli smartphone di diversi giornalisti e attivisti del Medio Oriente siano stati violati con il controverso software spia Pegasus del produttore israeliano di trojan NSO. Ad esempio, gli hacker hanno pubblicato immagini private per danneggiare la reputazione. Tra le vittime c'è Ghada Oueiss, giornalista radio libanese di AL-Jazeera. Le foto di lei in bikini in una vasca idromassaggio sono circolate su Twitter. È stato anche affermato che queste foto sono state scattate a casa del suo capo.

Altro su QGroup.de

 


A proposito di QGruppo

Fondata nel 1993 come system house, QGroup GmbH si è affermata anche come produttore di prodotti (ad alta) sicurezza dal 2000. In qualità di centro di competenza per l'alta disponibilità e la sicurezza IT, l'azienda con sede a Francoforte offre ora soluzioni di autenticazione a più fattori con dispositivi biometrici e di sicurezza multilivello, la creazione e l'implementazione di concetti di sicurezza olistici, audit di sicurezza e test di penetrazione, nonché multi sicurezza di livello e trusted computing sotto l'etichetta QGroup Security.


 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

BSI stabilisce gli standard minimi per i browser web

La BSI ha rivisto lo standard minimo per i browser web per l'amministrazione e ha pubblicato la versione 3.0. Puoi ricordartelo ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

Sicurezza informatica: base per LockBit 4.0 disinnescata

Trend Micro, in collaborazione con la National Crime Agency (NCA) del Regno Unito, ha analizzato la versione inedita che era in fase di sviluppo ➡ Leggi di più

MDR e XDR tramite Google Workspace

Che si tratti di un bar, di un terminal aeroportuale o di un ufficio a casa, i dipendenti lavorano in molti luoghi. Tuttavia, questo sviluppo comporta anche delle sfide ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più

FBI: Internet Crime Report conta 12,5 miliardi di dollari di danni 

L'Internet Crime Complaint Center (IC3) dell'FBI ha pubblicato il suo Internet Crime Report 2023, che include informazioni provenienti da oltre 880.000 persone ➡ Leggi di più

HeadCrab 2.0 scoperto

La campagna HeadCrab contro i server Redis, attiva dal 2021, continua a infettare con successo gli obiettivi con la nuova versione. Il miniblog dei criminali ➡ Leggi di più