RFI got hacked, Hive got trolled
TL;DR Nelle ultime ore, alla notizia di un possibile attacco informatico ai danni dei sistemi ICT della RFI,… Source
by Zerozone.it - https://www.zerozone.it/politica-societa/rfi-got-hacked-hive-got-trolled/21215
TL;DR Nelle ultime ore, alla notizia di un possibile attacco informatico ai danni dei sistemi ICT della RFI,… Source
by Zerozone.it - https://www.zerozone.it/politica-societa/rfi-got-hacked-hive-got-trolled/21215
Il blog di Michele Pinassi
Il blog di Michele Pinassi • RFI got hacked, Hive got trolled
ingenuamente diffuse in Rete le credenziali per l'accesso alla chat riservata tra la ransomware gang Hive e la vittima. A due giorni dalla pubblicazione in Gazzetta Ufficiale del DL 21 del 21 Marzo…
Risolte vulnerabilità in VMware Carbon Black App Control
(AL01/220324/CSIRT-ITA)
VMware ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità - con gravità “critica” - in Carbon Black App Control (AppC).
by CSIRT - http://csirt.gov.it/contenuti/risolte-vulnerabilita-in-vmware-carbon-black-app-control-al01-220324-csirt-ita
(AL01/220324/CSIRT-ITA)
VMware ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità - con gravità “critica” - in Carbon Black App Control (AppC).
by CSIRT - http://csirt.gov.it/contenuti/risolte-vulnerabilita-in-vmware-carbon-black-app-control-al01-220324-csirt-ita
Rilevata vulnerabilità in alcuni dispositivi SonicWall
(AL01/220325/CSIRT-ITA)
SonicWall ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità presente in alcuni firewall.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-vulnerabilita-in-alcuni-dispositivi-sonicwall-al01-220325-csirt-ita
(AL01/220325/CSIRT-ITA)
SonicWall ha rilasciato aggiornamenti di sicurezza che sanano una vulnerabilità presente in alcuni firewall.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-vulnerabilita-in-alcuni-dispositivi-sonicwall-al01-220325-csirt-ita
La PA nella crisi ucraina: nuove misure di cybersecurity
Come avemmo modo di dire già a pochi giorni dall’inizio, questa sciagurata guerra di aggressione ci interroga tutti. Ci chiama in prima linea a verificare i nostri valori, la nostra solidarietà, la nostra disponibilità a dare qualcosa in cambio della libertà e della democrazia che abbiamo. Una democrazia e una [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/la-pa-nella-crisi-ucraina-nuove-misure-di-cybersecurity/
Come avemmo modo di dire già a pochi giorni dall’inizio, questa sciagurata guerra di aggressione ci interroga tutti. Ci chiama in prima linea a verificare i nostri valori, la nostra solidarietà, la nostra disponibilità a dare qualcosa in cambio della libertà e della democrazia che abbiamo. Una democrazia e una [...]
by ForumPA - https://www.forumpa.it/pa-digitale/sicurezza-digitale/la-pa-nella-crisi-ucraina-nuove-misure-di-cybersecurity/
FPA
Ucraina e cybersecurity: nuove misure per la PA italiana
Ucraina e cybersecurity: il Decreto-Legge 21/2022 stabilisce che tutte le amministrazioni dovranno diversificare strumenti e servizi di sicurezza informatica prodotti da imprese legate alla Federazione Russa. Ecco cosa significa a livello pratico
Rilevata distribuizione di pacchetti NPM Azure malevoli
(BL01/220325/CSIRT-ITA)
Ricercatori di sicurezza hanno recentemente rilevato la pubblicazione di pacchetti NPM opportunamente predisposti per simulare librerie legittime riferibili all’ambito @azure npm e distribuire codice malevolo al fine di collezionare informazioni sensibili dai sistemi compromessi.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-distribuizione-di-pacchetti-npm-azure-malevoli-bl01-220325-csirt-ita
(BL01/220325/CSIRT-ITA)
Ricercatori di sicurezza hanno recentemente rilevato la pubblicazione di pacchetti NPM opportunamente predisposti per simulare librerie legittime riferibili all’ambito @azure npm e distribuire codice malevolo al fine di collezionare informazioni sensibili dai sistemi compromessi.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-distribuizione-di-pacchetti-npm-azure-malevoli-bl01-220325-csirt-ita
Microsoft is tied to hundreds of millions of dollars in foreign bribes, whistleblower alleges
In 2016, Yasser Elabd noticed a $40,000 payment to a client in Africa that didn’t smell right. The payment came from Microsoft’s business investment fund — money meant for closing deals and opening up new lines of business. But the customer named in the request wasn’t a customer at all, at least not according to the internal client list. He was a former Microsoft employee who had been terminated for poor performance, and he’d left the company so recently that its rules would have barred him from approval.
https://www.theverge.com/2022/3/25/22995144/microsoft-foreign-corrupt-practices-bribery-whistleblower-contracting
In 2016, Yasser Elabd noticed a $40,000 payment to a client in Africa that didn’t smell right. The payment came from Microsoft’s business investment fund — money meant for closing deals and opening up new lines of business. But the customer named in the request wasn’t a customer at all, at least not according to the internal client list. He was a former Microsoft employee who had been terminated for poor performance, and he’d left the company so recently that its rules would have barred him from approval.
https://www.theverge.com/2022/3/25/22995144/microsoft-foreign-corrupt-practices-bribery-whistleblower-contracting
The Verge
Microsoft is tied to hundreds of millions of dollars in foreign bribes, whistleblower alleges
"I don’t want you to be a blocker," his manager told him.
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 25 marzo 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 34 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 788 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID: [...]
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-25-marzo-2022/
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 34 campagne malevole con obiettivi italiani, mettendo a disposizione dei suoi enti accreditati i relativi 788 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID: [...]
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-18-25-marzo-2022/
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 18 – 25 marzo 2022
La Settimana Cibernetica del 27 marzo 2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 21 al 27 marzo 2022
by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-27-marzo-2022
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia dal 21 al 27 marzo 2022
by CSIRT - http://csirt.gov.it/contenuti/la-settimana-cibernetica-del-27-marzo-2022
Rilevata vulnerabilità in Sophos Firewall
(AL02/220328/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità presente nel prodotto Sophos Firewall.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-vulnerabilita-in-sophos-firewall-al02-220328-csirt-ita
(AL02/220328/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità presente nel prodotto Sophos Firewall.
by CSIRT - http://csirt.gov.it/contenuti/rilevata-vulnerabilita-in-sophos-firewall-al02-220328-csirt-ita
Nuova versione di Google Chrome
(AL01/220328/CSIRT-ITA)
Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge una vulnerabilità di sicurezza di tipo zero-day.
by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al01-220328-csirt-ita
(AL01/220328/CSIRT-ITA)
Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge una vulnerabilità di sicurezza di tipo zero-day.
by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al01-220328-csirt-ita
La CNIL interdit l’utilisation de Google Analytics, non conforme au RGPD
Dopo la decisione dell'autorità austriaca per la protezione dei dati (DPA) sulla non conformità dello strumento Google Analytics con il regolamento UE 2016/679 sulla protezione dei dati personali (RGPD), è ora il turno della Commissione nazionale francese per l'informatica e le libertà civili (CNIL) di essere presa in considerazione in seguito a diverse denunce dell'associazione NOYB.
https://info.haas-avocats.com/droit-digital/la-cnil-interdit-lutilisation-de-google-analytics-non-conforme-au-rgpd
Dopo la decisione dell'autorità austriaca per la protezione dei dati (DPA) sulla non conformità dello strumento Google Analytics con il regolamento UE 2016/679 sulla protezione dei dati personali (RGPD), è ora il turno della Commissione nazionale francese per l'informatica e le libertà civili (CNIL) di essere presa in considerazione in seguito a diverse denunce dell'associazione NOYB.
https://info.haas-avocats.com/droit-digital/la-cnil-interdit-lutilisation-de-google-analytics-non-conforme-au-rgpd
Haas-Avocats
La CNIL interdit l’utilisation de Google Analytics, non conforme au RGPD
Selon la CNIL, Google Analytics n’est pas conforme à la règlementation et les éditeurs de sites français doivent en suspendre l’utilisation à brefs délais.
The New Illustrated TLS Connection
A revised edition in which we dissect the new manner of secure and authenticated data exchange, the TLS 1.3 cryptographic protocol.
In this demonstration a client connects to a server, negotiates a TLS 1.3 session, sends "ping", receives "pong", and then terminates the session.
https://tls13.ulfheim.net/
A revised edition in which we dissect the new manner of secure and authenticated data exchange, the TLS 1.3 cryptographic protocol.
In this demonstration a client connects to a server, negotiates a TLS 1.3 session, sends "ping", receives "pong", and then terminates the session.
https://tls13.ulfheim.net/
tls13.xargs.org
The Illustrated TLS 1.3 Connection
Every byte of a TLS connection explained and reproduced
Stefano Stinchi (Microsoft Italia): “Creare un ecosistema per sostenere la ripartenza”
Stiamo vivendo un momento unico, una grande occasione di trasformazione per il nostro paese, un’occasione che va colta e utilizzata al meglio. Il governo, la pubblica amministrazione e le imprese stanno lavorando intensamente ed è sempre più importante che lavorino insieme per sviluppare le iniziative, le competenze e le tecnologie [...]
by ForumPA - https://www.forumpa.it/pa-digitale/stefano-stinchi-microsoft-italia-creare-un-ecosistema-per-sostenere-la-ripartenza/
Stiamo vivendo un momento unico, una grande occasione di trasformazione per il nostro paese, un’occasione che va colta e utilizzata al meglio. Il governo, la pubblica amministrazione e le imprese stanno lavorando intensamente ed è sempre più importante che lavorino insieme per sviluppare le iniziative, le competenze e le tecnologie [...]
by ForumPA - https://www.forumpa.it/pa-digitale/stefano-stinchi-microsoft-italia-creare-un-ecosistema-per-sostenere-la-ripartenza/
FPA
Stefano Stinchi (Microsoft Italia): "Creare un ecosistema per sostenere la ripartenza" - FPA
Aggiornamenti per Joomla!
(AL01/220330/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità nel noto CMS Joomla!.
by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-joomla-al01-220330-csirt-ita
(AL01/220330/CSIRT-ITA)
Aggiornamenti di sicurezza risolvono una vulnerabilità nel noto CMS Joomla!.
by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-per-joomla-al01-220330-csirt-ita
Nuova versione di Google Chrome
(AL02/220330/CSIRT-ITA)
Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 28 vulnerabilità di sicurezza.
by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al02-220330-csirt-ita
(AL02/220330/CSIRT-ITA)
Nuovo aggiornamento di Google Chrome per Windows, Mac e Linux corregge 28 vulnerabilità di sicurezza.
by CSIRT - http://csirt.gov.it/contenuti/nuova-versione-di-google-chrome-al02-220330-csirt-ita
Mancano lavoratori ICT, ma è anche colpa delle aziende: gli studi
I dati sull’occupazione confermano una grande ricerca di manager, operai specializzati, tecnici e professionisti con elevate competenze digitali e scientifiche. Si scopre che molte aziende però hanno difficoltà nel reperire le persone giuste, con le competenze giuste, tanto che molti imprenditori lamentano una mancanza di candidati per i profili ricercati o livelli di preparazione non adeguati. Figure che non si trovano, ed è una situazione sempre più frequente da 15 anni a questa parte.
https://www.agendadigitale.eu/cultura-digitale/skill-mismatch-una-questione-complessa-perche-serve-un-approccio-sistemico/
I dati sull’occupazione confermano una grande ricerca di manager, operai specializzati, tecnici e professionisti con elevate competenze digitali e scientifiche. Si scopre che molte aziende però hanno difficoltà nel reperire le persone giuste, con le competenze giuste, tanto che molti imprenditori lamentano una mancanza di candidati per i profili ricercati o livelli di preparazione non adeguati. Figure che non si trovano, ed è una situazione sempre più frequente da 15 anni a questa parte.
https://www.agendadigitale.eu/cultura-digitale/skill-mismatch-una-questione-complessa-perche-serve-un-approccio-sistemico/
Agenda Digitale
Mancano lavoratori ICT, ma è anche colpa delle aziende: gli studi - Agenda Digitale
Da una parte la difficile ricerca di persone specializzate, d'altro canto i problemi dei bassi salari e delle imprese non sempre in grado di impiegare in modo adeguato il personale qualificato: approfondiamo questi nodi, valutando possibili soluzioni
Il ruolo della interdisciplinarità nella cybersecurity e nella formazione
Per il cybercrime il Covid-19 ha rappresentato una opportunità unica e irripetibile. Nei fatti il cybercrime ha raggiunto livelli di complessità e rischio del tutto nuovi. Basti considerare che gli attacchi ransomware si sono ulteriormente acutizzati proprio durante la pandemia con una crescita del 148%. [1] Ogni azienda che voglia attenuare il rischio associato a queste crescenti minacce ha bisogno di attivarsi. Allo stesso tempo, però, occorre far sì che la cybersecurity sia “sostenibile”, non in termini energivori e non soltanto in termini economici, ma anche di tecnologie, processi, persone e, soprattutto, in termini di conoscenze.
https://enrico-frumento.medium.com/il-ruolo-della-interdisciplinarit%C3%A0-nella-cybersecurity-e-nella-formazione-9d6569ea563d
Per il cybercrime il Covid-19 ha rappresentato una opportunità unica e irripetibile. Nei fatti il cybercrime ha raggiunto livelli di complessità e rischio del tutto nuovi. Basti considerare che gli attacchi ransomware si sono ulteriormente acutizzati proprio durante la pandemia con una crescita del 148%. [1] Ogni azienda che voglia attenuare il rischio associato a queste crescenti minacce ha bisogno di attivarsi. Allo stesso tempo, però, occorre far sì che la cybersecurity sia “sostenibile”, non in termini energivori e non soltanto in termini economici, ma anche di tecnologie, processi, persone e, soprattutto, in termini di conoscenze.
https://enrico-frumento.medium.com/il-ruolo-della-interdisciplinarit%C3%A0-nella-cybersecurity-e-nella-formazione-9d6569ea563d
Medium
Il ruolo della interdisciplinarità nella cybersecurity e nella formazione
Le spese dirette (es. conseguenze dirette di un attacco o valore dei dati trafugati) e indirette, di un attacco cyber sono in costante…
👍1
Aggiornamenti di sicurezza Apple
(AL01/220401/CSIRT-ITA)
Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità di tipo zero-day in iOS, iPadOS e MacOS Monterey.
by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-220401-csirt-ita
(AL01/220401/CSIRT-ITA)
Apple ha rilasciato aggiornamenti di sicurezza per sanare 2 vulnerabilità di tipo zero-day in iOS, iPadOS e MacOS Monterey.
by CSIRT - http://csirt.gov.it/contenuti/aggiornamenti-di-sicurezza-apple-al01-220401-csirt-ita
Sintesi riepilogativa delle campagne malevole nella settimana del 26 marzo – 1 aprile 2022
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 38 campagne malevole, di cui 36 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1018 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle [...]
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-marzo-1-aprile-2022/
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento, un totale di 38 campagne malevole, di cui 36 con obiettivi italiani e 2 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1018 indicatori di compromissione (IOC) individuati. Riportiamo in seguito il dettaglio delle [...]
by CERT-AgID - https://cert-agid.gov.it/news/sintesi-riepilogativa-delle-campagne-malevole-nella-settimana-del-26-marzo-1-aprile-2022/
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 26 marzo – 1 aprile 2022
Vulnerabilità 0-day nel framework Spring
(BL01/220401/CSIRT-ITA)
Sono state recentemente rilevate 2 vulnerabilità di tipo 0-day – già risolte dagli sviluppatori di Spring – che interessano il Java Spring Framework. Le vulnerabilità, tracciate dalle CVE-2022-22963 e CVE-2022-22965, potrebbero permettere l'esecuzione di codice da remoto (RCE), comportando la compromissione dell’host.
by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-0-day-nel-framework-spring-bl01-220401-csirt-ita
(BL01/220401/CSIRT-ITA)
Sono state recentemente rilevate 2 vulnerabilità di tipo 0-day – già risolte dagli sviluppatori di Spring – che interessano il Java Spring Framework. Le vulnerabilità, tracciate dalle CVE-2022-22963 e CVE-2022-22965, potrebbero permettere l'esecuzione di codice da remoto (RCE), comportando la compromissione dell’host.
by CSIRT - http://csirt.gov.it/contenuti/vulnerabilita-0-day-nel-framework-spring-bl01-220401-csirt-ita