Il Blog di Michele Pinassi – Telegram
Il Blog di Michele Pinassi
305 subscribers
362 photos
16 videos
118 files
8.15K links
Tecnologia, politica, cybersecurity. Post automatici e rassegna personale.
Download Telegram
Rilevata campagna massiva Qakbot con target Italia
Il CERT-AGID ha rilevato e contrastato in data odierna una campagna massiva Qbot (qakbot) rivolta ad utenti italiani. Qbot è malware noto per esfiltrare credenziali ed informazioni riservate dal sistema compromesso. La versione attualmente analizzata potrebbe essere la 4 visto che all’interno del codice è stato rilevata la seguente stringa “J:\projects\qbot4\common.obf\Benign“. L’email esca L’email si [...]

by CERT-AgID - https://cert-agid.gov.it/news/rilevata-campagna-massiva-qakbot-con-target-italia/
Per la seconda volta il trasferimento di dati dall'Europa agli Stati Uniti da parte di Google Analytics è stato giudicato illegittimo

Il trasferimento dei dati fuori dall'Unione europea da parte di Google analytics viola le disposizioni del Regolamento generale per la protezione dei dati (Gdpr). Lo ha stabilito il Garante per la protezione dei dati personali francese, a due settimane da una sentenza simile emessa dal suo omologo austriaco. Diventano così due le autorità europee a dichiarare illegittimo il trasferimento dei dati dei suoi utenti negli Stati Uniti da parte di Google Analytics, visto l’esplicito divieto del Gdpr.

https://www.wired.it/article/google-analytics-gdpr-stati-uniti-europa-francia-noyb/
Awesome Italia Remote

Mentre il Ministro della PA, Bunetta, stigmatizza continuamente il lavoro da remoto, anche in Italia sono sempre di più le aziende che ne hanno compreso il loro valore. Segnalo una lista, curata da appassionati, di quelle che assumono per posizioni "full-remote" (o "remote-friendly").

https://github.com/italiaremote/awesome-italia-remote
Attenzione, in atto un nuovo tentativo di phishing COVID19.

Un falso SMS apparentemente inviato dal Ministero della Salute vi avverte che il vostro "greenpass" è stato clonato. Ovviamente è tutto falso.

Non cliccate sul link.

https://twitter.com/poliziadistato/status/1493923152837201925
Whistleblowing, Busia (Anac): “L’Italia non tutela chi segnala abusi. Approvare subito la legge”

È un vero peccato che sul whistleblowing l’Italia, che si era già dotata di una legge particolarmente innovativa e quindi era avanti rispetto ad altri paesi dell’Unione, si trovi inadempiente nel recepimento della direttiva europea del 2019. Oggi il nostro Paese è a rischio infrazione, proprio in un momento in cui siamo sotto la lente dell’Europa in ragione del fatto che ci è stata assegnata la quota più ingente dei fondi Next Generation EU.

https://www.agendadigitale.eu/sicurezza/whistleblowing-busia-anac-litalia-non-tutela-chi-segnala-abusi-approvare-subito-la-legge/
Sintesi riepilogativa delle campagne malevole nella settimana del 12 – 18 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 61 campagne malevole di cui 56 con obiettivi italiani e 5 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1238 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-12-18-febbraio-2022/
Un trojan nelle chat di Microsoft Teams

Ogni mese Teams ha oltre 270 milioni di utenti attivi. Molti di essi si fidano implicitamente della piattaforma, malgrado non offra protezione contro i file malevoli. Gli attacchi basati su di essa sono stati scoperti dai ricercatori di Avanan e sono iniziati a gennaio.

https://www.securityinfo.it/2022/02/18/un-trojan-nelle-chat-di-microsoft-teams/
Linux è ovunque e fa gola ai cybercriminali

Negli ultimi cinque anni, Linux è diventato il sistema più comune in ambienti multi-cloud. Ha persino fatto meglio di Microsoft Azure e attualmente alimenta il 78% dei più popolari siti web. I malintenzionati se ne sono accorti e prendono sempre più di mira sistemi vulnerabili basati su Linux in ambienti multi-cloud per infiltrarsi in reti aziendali e governative.

https://www.lffl.org/2022/02/report-vmware-malware-linux-crescita.html
Cosa sappiamo di sLoad e perchè è così elusivo?
In questa analisi proponiamo di condividere le evidenze che abbiamo raccolto nel corso del tempo per cercare di far luce sulla natura di questo malware, anticipando sin da subito che le informazioni di cui disponiamo sono frammentarie e non permettono nè una ricostruzione esauriente nè soddisfacente. Vogliamo però soffermarci, per dare valore a quanto pubblicato, [...]

by CERT-AgID - https://cert-agid.gov.it/news/cosa-sappiamo-di-sload-e-perche-e-cosi-elusivo/
Difficile da crederlo ma, si, l'ambasciata USA di Kiev ha twittato questo.

Fonte: https://twitter.com/USEmbassyKyiv/status/1496115593149358081
Suisse Secrets

Da almeno vent’anni Credit Suisse promette una stretta su criminali e corrotti, prende tempo e patteggia con amministrazioni giudiziarie di Europa e Stati Uniti per omessi controlli sui loro clienti

Politici corrotti, impiegati pubblici che hanno sottratto milioni dalle casse pubbliche di Paesi in via di sviluppo, narcotrafficanti e trafficanti di uomini, l’Obolo del papa destinato alle opere pie accanto a medi e grandi evasori italiani e delinquenti, anche in odore di ‘ndrangheta. Sono alcuni degli oscuri personaggi che hanno posseduto conti correnti in Credit Suisse, la seconda banca della Svizzera.


https://irpimedia.irpi.eu/suissesecrets/
Cyclops Blink, dalla Russia un malware sostenuto dal governo?

Mentre il conflitto tra Russia e Ucraina imperversa in queste ore di paura, emerge la notizia di un malware chiamato “Cyclops Blink” che apparterrebbe a un gruppo criminale supportato dal governo russo.

Ad annunciarlo sono il centro di cybersicurezza del Regno Unito, l’NSA e l’FBI tramite un report congiunto pubblicato ieri. Nel documento si parla di Sandworm o Voodoo Bear, un gruppo di cybercriminali russo che avrebbe prodotto un nuovo malware. Secondo il report dei servizi di sicurezza, il team sarebbe sostenuto economicamente dal governo russo.


https://systemscue.it/cyclops-blink-malware-russia/36042/
Out-of-Control Cybercrime Will Cause More Real-World Harm

For some years now, a strange combination of Hollywood and the military-industrial complex has been telling us that cyberattacks present an existential threat to humanity, but the reality has been different. Cyber harms inflicted by bad people have turned out to be very serious, but mostly in boring and largely invisible ways. The closest most ordinary people come to encountering a cyber “attack” is either by losing a small amount of money or by getting a letter from a company they do business with, telling them that some personal data they don’t understand the value of has been stolen by people in another continent whose identity no one really knows. There’s the odd exception—the Russian state is fond of battering Ukraine, for example—but for most people in most countries, cyber has not been much to get worked up about.

https://www.wired.com/story/cyber-criminals-physical-harm/
Cybercrime: in Italia è il manufacturing il primo bersaglio degli hacker

In Italia più di un attacco informatico su quattro, per l’esattezza il 27%, viene messo a segno con la tecnica del ransomware. Il 47% di queste offensive ha preso di mira il comparto manifatturiero (contro il 23,2% su scala globale), che passa in testa tra quelli più presi di mira superando il finance-insurance. Il 56% degli attacchi, inoltre, viene sferrato grazie allo sfruttamento delle vulnerabilità che non sono state corrette da patch. Sono queste alcune delle principali evidenze che emergono dal report annuale X-Force Threat Intelligence Index di Ibm Security, che illustra quali attacchi sono stati perpetrati nel 2021, i principali vettori di attacco e le industry maggiormente colpite nel campo della cybersecurity.

https://www.corrierecomunicazioni.it/cyber-security/cybercrime-in-italia-e-il-manufacturing-il-primo-bersaglio-degli-hacker/
Sintesi riepilogativa delle campagne malevole nella settimana del 19 – 25 febbraio 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 52 campagne malevole di cui 51 con obiettivi italiani ed una generica che ha comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1050 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle [...]

by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-19-25-febbraio-2022/