Vulnerabilità presenti in prodotti NAS QNAP
(AL02/240523/CSIRT-ITA)
Aggiornamenti di sicurezza QNAP risolvono alcune vulnerabilità, di cui 2 con gravità “alta” nei prodotti QTS e QuTS hero.
by CSIRT - https://r.zerozone.it/post/y8zjBgYm3fsGtXg4P
(AL02/240523/CSIRT-ITA)
Aggiornamenti di sicurezza QNAP risolvono alcune vulnerabilità, di cui 2 con gravità “alta” nei prodotti QTS e QuTS hero.
by CSIRT - https://r.zerozone.it/post/y8zjBgYm3fsGtXg4P
Sanate vulnerabilità su GitLab CE/EE
(AL01/240523/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono 7 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE).
by CSIRT - https://r.zerozone.it/post/Gs7Tk4EmzAcCeRxnQ
(AL01/240523/CSIRT-ITA)
Rilasciati aggiornamenti di sicurezza che risolvono 7 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) e Enterprise Edition (EE).
by CSIRT - https://r.zerozone.it/post/Gs7Tk4EmzAcCeRxnQ
Atlassian: PoC pubblico per lo sfruttamento della CVE-2024-21683
(AL03/240523/CSIRT-ITA)
Disponibile un Proof of Concept (PoC) per la CVE-2024-21683 – già sanata dal vendor – presente in Atlassian Confluence Data Center and Server. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’esecuzione di codice da remoto sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/JrBrEmnBweuzCnAb9
(AL03/240523/CSIRT-ITA)
Disponibile un Proof of Concept (PoC) per la CVE-2024-21683 – già sanata dal vendor – presente in Atlassian Confluence Data Center and Server. Tale vulnerabilità, qualora sfruttata, potrebbe permettere l’esecuzione di codice da remoto sui dispositivi interessati.
by CSIRT - https://r.zerozone.it/post/JrBrEmnBweuzCnAb9
🏴☠️ Meow has just published a new victim : GE Aerospace
SALE
by Ransomware live - https://r.zerozone.it/post/5ZZWrc0SvKxDh6qGd
SALE
by Ransomware live - https://r.zerozone.it/post/5ZZWrc0SvKxDh6qGd
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
🏴☠️ Donutleaks has just published a new victim : Patriot Machine, Updated data leak.
Today we consider make public any related data about Patriot Machine operations and business. The defense contractors which cant defense his docs. Updated version of that will be on our file server. Stay tuned. Guys was so skill-able and professional what mr.Mask and his SpaceX working with them. Its…
by Ransomware live - https://r.zerozone.it/post/CyXuAP4dFDrauCd0D
Today we consider make public any related data about Patriot Machine operations and business. The defense contractors which cant defense his docs. Updated version of that will be on our file server. Stay tuned. Guys was so skill-able and professional what mr.Mask and his SpaceX working with them. Its…
by Ransomware live - https://r.zerozone.it/post/CyXuAP4dFDrauCd0D
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
Campagna phishing a tema Zimbra
(AL01/240524/CSIRT-ITA)
Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna di phishing a tema Zimbra che prende di mira principalmente organizzazioni pubbliche e volta a carpire le credenziali utente delle potenziali vittime.
by CSIRT - https://r.zerozone.it/post/Q8fbVK47KT38EVvsZ
(AL01/240524/CSIRT-ITA)
Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna di phishing a tema Zimbra che prende di mira principalmente organizzazioni pubbliche e volta a carpire le credenziali utente delle potenziali vittime.
by CSIRT - https://r.zerozone.it/post/Q8fbVK47KT38EVvsZ
Ransomware “Cambiare Rotta”: Una minaccia distruttiva per l’Italia
È risaputo che esiste un generatore di ransomware Chaos basato su GUI, che consente di personalizzare facilmente un ransomware attraverso una serie di opzioni. Il recente campione scoperto da SonicWall, per il quale non ha fornito alcun IoC, sembra essere stato creato utilizzando proprio questo builder. Purtroppo, non è ancora [...]
by CERT-AgID - https://r.zerozone.it/post/YX0X1xZSfQf2gPav9
È risaputo che esiste un generatore di ransomware Chaos basato su GUI, che consente di personalizzare facilmente un ransomware attraverso una serie di opzioni. Il recente campione scoperto da SonicWall, per il quale non ha fornito alcun IoC, sembra essere stato creato utilizzando proprio questo builder. Purtroppo, non è ancora [...]
by CERT-AgID - https://r.zerozone.it/post/YX0X1xZSfQf2gPav9
CERT-AGID
Ransomware “Cambiare Rotta”: Una minaccia distruttiva per l’Italia
È risaputo che esiste un generatore di ransomware Chaos basato su GUI, che consente di personalizzare facilmente un ransomware attraverso una serie di opzioni. Il recente campione scoperto da SonicWall, per il quale non ha fornito alcun IoC, sembra essere…
Risolta vulnerabilità in Cisco Firepower Management
(AL02/240524/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano una vulnerabilità con gravità “alta” presente nel prodotto Firepower Management. Tale vulnerabilità, dovuta da un’errata convalida dell’input nell’interfaccia di gestione web, potrebbe permettere la modifica arbitraria dei dati sul database di back-end.
by CSIRT - https://r.zerozone.it/post/rHPrfvjngsbYsYXq9
(AL02/240524/CSIRT-ITA)
Aggiornamenti di sicurezza Cisco sanano una vulnerabilità con gravità “alta” presente nel prodotto Firepower Management. Tale vulnerabilità, dovuta da un’errata convalida dell’input nell’interfaccia di gestione web, potrebbe permettere la modifica arbitraria dei dati sul database di back-end.
by CSIRT - https://r.zerozone.it/post/rHPrfvjngsbYsYXq9
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 24 Maggio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 26 campagne malevole, di cui 23 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 139 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/pnXVm06QZmbExcUkM
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 26 campagne malevole, di cui 23 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 139 indicatori di compromissione (IOC) individuati.
by CERT-AgID - https://r.zerozone.it/post/pnXVm06QZmbExcUkM
CERT-AGID
Sintesi riepilogativa delle campagne malevole nella settimana del 17 – 24 Maggio 2024
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 26 campagne malevole, di cui 23 con obiettivi italiani e 3 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei…
🏴☠️ Clop has just published a new victim : EMPIRECOMFORT.COM
Home - Empire Comfort Systems
by Ransomware live - https://r.zerozone.it/post/C7355VEtPD8KvGHXb
Home - Empire Comfort Systems
by Ransomware live - https://r.zerozone.it/post/C7355VEtPD8KvGHXb
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
2024_REPORT_ON_THE_CYBERSECURITY_POSTURE_OF_THE_UNITED_STATES.pdf
669.1 KB
The 2024 Report on the Cybersecurity Posture of the United States assesses the cybersecurity posture of the United States, the effectiveness of national cyber policy and strategy, and the status of the implementation of national cyber policy and strategy by Federal departments and agencies. Additionally, this report highlights cybersecurity threats and issues facing the United States, including new or emerging technologies that may affect national security, economic prosperity, and the rule of law. This is the first edition of the report and covers calendar year 2023, with additional consideration of developments in 2024 preceding the publication of this report.
🏴☠️ Handala has just published a new victim : Israel Textile
Standard Textile, Arad Textile Industries, North Division Hacked By Handala! 1.9 TB Data Dumped! Standard Textile is a vertically integrated company that manages its own extensive research and development operations, manufacturing and worldwide distribution. They are recognized as the global leader in the manufacturing of healthcare, hospitality, [...]
by Ransomware live - https://r.zerozone.it/post/6JAfxcKWtQjq1Gfe3
Standard Textile, Arad Textile Industries, North Division Hacked By Handala! 1.9 TB Data Dumped! Standard Textile is a vertically integrated company that manages its own extensive research and development operations, manufacturing and worldwide distribution. They are recognized as the global leader in the manufacturing of healthcare, hospitality, [...]
by Ransomware live - https://r.zerozone.it/post/6JAfxcKWtQjq1Gfe3
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
🏴☠️ Monti has just published a new victim : CNPC Sport
Colleges & Universities
by Ransomware live - https://r.zerozone.it/post/nwxWz6Kxc4hP4p6j8
Colleges & Universities
by Ransomware live - https://r.zerozone.it/post/nwxWz6Kxc4hP4p6j8
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…
La Settimana Cibernetica del 26 maggio 2024
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia 20 al 26 maggio 2024.
by CSIRT - https://r.zerozone.it/post/yB2jPxvyu0v6Z24Qx
Scarica il riepilogo delle notizie pubblicate dallo CSIRT Italia 20 al 26 maggio 2024.
by CSIRT - https://r.zerozone.it/post/yB2jPxvyu0v6Z24Qx
Arriva nella pubblica amministrazione il referente per la cybersicurezza
Concluso l’esame alla Camera, l’iter del disegno di legge sulla cybersicurezza riprende al Senato (Atto senato n. 1143). Il testo è stato assegnato alle commissioni riunite 1 (Affari Costituzionali) e 2 (Giustizia) in sede referente. Molti gli emendamenti approvati che impattano su alcuni punti di rilevante interesse. [...]
by ForumPA - https://r.zerozone.it/post/NAE6aBUpk78Z05DzP
Concluso l’esame alla Camera, l’iter del disegno di legge sulla cybersicurezza riprende al Senato (Atto senato n. 1143). Il testo è stato assegnato alle commissioni riunite 1 (Affari Costituzionali) e 2 (Giustizia) in sede referente. Molti gli emendamenti approvati che impattano su alcuni punti di rilevante interesse. [...]
by ForumPA - https://r.zerozone.it/post/NAE6aBUpk78Z05DzP
FPA
Arriva nella PA il referente per la cybersicurezza
Il disegno di legge sulla cybersicurezza riprende al Senato. Tra le novità, l’istituzione di un referente per la cybersicurezza
🏴☠️ Ransomhouse has just published a new victim : United Urology Group
United Urology Group’s affiliate practices around the country provide a comprehensive array of services to treat a wide range of urologic conditions in men, women, and in some cases, children. An integrated approach to care means patients have access to specially-trained and highly experienced urologic specialists, a support team of [...]
by Ransomware live - https://r.zerozone.it/post/ChPFdtT10JvTrkebS
United Urology Group’s affiliate practices around the country provide a comprehensive array of services to treat a wide range of urologic conditions in men, women, and in some cases, children. An integrated approach to care means patients have access to specially-trained and highly experienced urologic specialists, a support team of [...]
by Ransomware live - https://r.zerozone.it/post/ChPFdtT10JvTrkebS
www.ransomware.live
Ransomware.live 👀
Ransomware.live tracks & monitors ransomware groups' victims and their activity. It was created by Julien Mousqueton, a security researcher. The website provides information on Ransomware groups, victims, negotiations, and payment demands. It also includes…