Vai al contenuto principale

Skyhigh Security Digest dell'intelligence

Il Skyhigh Security Intelligence Digest è una serie continua che analizza le minacce e gli incidenti di sicurezza cloud recenti e degni di nota, gli attori e le campagne cybercriminali, le vulnerabilità e altro ancora.

Bot beccato: presunta fuga di dati del chatbot AI

Bot beccato: presunta fuga di dati del chatbot AI

Rodman Ramezanian 24 febbraio 2025

Quando il servizio di chatbot alimentati dall'AI subisce una fuga di dati, non compromette solo la privacy individuale, ma colpisce la fiducia stessa che gli utenti hanno riposto in queste tecnologie.

Leggi di più
Un altro grande repository di archiviazione cloud cade vittima di un attacco con riscatto

Un altro grande repository di archiviazione cloud cade vittima di un attacco con riscatto

Rodman Ramezanian 30 settembre 2024

Gli archivi di cloud storage sono diventati un obiettivo sempre più redditizio per i criminali informatici, offrendo un vero e proprio buffet di dati sensibili pronti per essere sfruttati.

Leggi di più
Encore di Ticketmaster: come "ShinyHunters" ha violato lo spettacolo

Encore di Ticketmaster: come "ShinyHunters" ha violato lo spettacolo

Rodman Ramezanian 11 luglio 2024

Su un forum clandestino su Internet (un'altra riemersione di BreachForums), il collettivo di hacker ShinyHunters sta attualmente pubblicizzando ciò che sostiene essere 1,3 terabyte di dati dei clienti di Ticketmaster.

Leggi di più
Sempre connessi, sempre vulnerabili: Il lato negativo delle VPN e dei firewall tradizionali

Sempre connessi, sempre vulnerabili: Il lato negativo delle VPN e dei firewall tradizionali

Rodman Ramezanian 29 aprile 2024

L'anno scorso è stato un costante gioco di briscola con le vulnerabilità delle VPN, lasciando le organizzazioni che utilizzano sistemi di accesso remoto obsoleti molto aperte a potenziali cyberattacchi.

Leggi di più
Doppio guaio: Midnight Blizzard scuote Microsoft e HPE nel fiasco dell'hackeraggio

Doppio guaio: Midnight Blizzard scuote Microsoft e HPE nel fiasco dell'hackeraggio

Rodman Ramezanian 26 febbraio 2024

Le recenti notizie di violazioni di Microsoft e di Hewlett Packard Enterprise (HPE) attraverso le loro infrastrutture di posta elettronica basate sul cloud hanno fatto il giro del settore della cybersicurezza; francamente, per più di un motivo!

Leggi di più
Il ritorno della famigerata campagna di minacce Qakbot

Il ritorno della famigerata campagna di minacce Qakbot

RODMAN RAMEZANIAN 13 dicembre 2023

Ricorda la minaccia informatica QakBot (altrimenti nota come Qbot o Pinkslipbot)? Questa minaccia è stata bloccata come parte di uno sforzo coordinato delle forze dell'ordine nell'agosto 2023 - e sta tornando in auge!

Leggi di più
Il cyberattacco di MGM Resorts, dal cloud alla sala del casinò

Il cyberattacco di MGM Resorts, dal cloud alla sala del casinò

RODMAN RAMEZANIAN 18 ottobre 2023

La recente intrusione informatica che ha preso di mira MGM Resorts International ha sottolineato le questioni urgenti che riguardano la salvaguardia dei dati sensibili e le vulnerabilità esposte che le organizzazioni moderne devono affrontare nell'attuale panorama delle minacce.

Leggi di più
Scompiglio nell'assistenza sanitaria: La violazione dei dati colpisce decine di ospedali e cliniche

Scompiglio nell'assistenza sanitaria: La violazione dei dati colpisce decine di ospedali e cliniche

RODMAN RAMEZANIAN 16 agosto 2023

HCA Healthcare, un importante fornitore di servizi sanitari con una presenza capillare in Florida e in altri 19 Stati, è stato recentemente vittima di una grave violazione dei dati che potrebbe interessare fino a 11 milioni di persone. L'inquietante incidente è venuto alla luce quando le informazioni personali dei pazienti sono emerse su un forum online.

Leggi di più
L'evoluzione del ransomware

L'evoluzione del ransomware

RODMAN RAMEZANIAN 30 giugno 2023

Un recente avviso rilasciato congiuntamente dal Federal Bureau of Investigation (FBI), dalla Cybersecurity and Infrastructure Security Agency (CISA) e dall'Australian Cyber Security Centre (ACSC) illustra in dettaglio l'aumento delle minacce poste dal gruppo di ransomware ed estorsione BianLian. Con il gruppo di criminali informatici attivo dal giugno 2022, sembra che la crittografia più convenzionale dei file delle vittime per il pagamento del ransomware sia ora passata all'esfiltrazione dei dati compromessi a scopo di ricatto ed estorsione.

Leggi di più
Gli ambienti Microsoft Azure sono stati colpiti dagli attacchi MERCURY

Gli ambienti Microsoft Azure sono stati colpiti dagli attacchi MERCURY

RODMAN RAMEZANIAN 25 maggio 2023

Secondo una recente ricerca di settore, sono state osservate campagne e strumenti multipli eseguiti dal gruppo APT MERCURY (alias MuddyWater, Static Kitten) - ampiamente considerato affiliato agli interessi del Ministero iraniano dell'Intelligence e della Sicurezza (MOIS) - che hanno lanciato attacchi dannosi negli ambienti cloud di Microsoft Azure.

Leggi di più
Hickory Dickory Dock: I problemi di privacy affliggono TikTok a livello globale

Hickory Dickory Dock: I problemi di privacy affliggono TikTok a livello globale

RODMAN RAMEZANIAN 24 aprile 2023

Nato come mezzo per generare risate attraverso brevi video clip durante la pandemia di coronavirus, TikTok ha preso il formato video breve che cattura l'attenzione e ha consolidato il suo posto tra le app di social media più popolari. Ma proprio come altre app di proprietà straniera che diventano virali, TikTok, di proprietà cinese, continua a subire controlli sulle sue pratiche di raccolta dati e privacy. Questa volta, però, non sono solo gli Stati Uniti a suonare il campanello d'allarme.

Leggi di più
Potrebbe bastare un solo attacco per essere punti da OneNote!

Potrebbe bastare un solo attacco per essere punti da OneNote!

RODMAN RAMEZANIAN 15 marzo 2023

Mentre le organizzazioni proseguono la loro dilagante ascesa verso il cloud, OneNote rappresenta un utile ponte per l'annotazione e la gestione delle attività tra la sede aziendale, il BYOD e il cloud aziendale, tuttavia gli aggressori hanno rivolto la loro attenzione all'applicazione come una strada percorribile per la distribuzione di malware.

Leggi di più
Uscito dalla scatola - I repository del codice sorgente di Dropbox sono stati divulgati

Uscito dalla scatola - I repository del codice sorgente di Dropbox sono stati divulgati

RODMAN RAMEZANIAN 16 dicembre 2022

L'ultima nascita di attacchi di phishing è all'orizzonte. Con la pervasività delle app cloud e l'evoluzione delle modalità di utilizzo, dalle integrazioni di token single-sign-on, agli utenti viene richiesto di autorizzare l'accesso in quello che è diventato un vettore di attacco trascurato per facilitare la fuga di dati.

Leggi di più
L'abuso dei servizi di file-sharing favorisce le campagne di phishing, ancora una volta!

L'abuso dei servizi di file-sharing favorisce le campagne di phishing, ancora una volta!

RODMAN RAMEZANIAN 17 novembre 2022

L'e-mail è stata la linfa vitale della comunicazione e della collaborazione aziendale per decenni; non c'è dubbio. Tuttavia, l'e-mail è anche uno dei modi più efficaci per distribuire malware o ransomware, responsabile di oltre il 90% delle consegne e delle infezioni da malware.

Leggi di più
Phishing. Furto di credenziali. Esfiltrazione. Estorsione. La saga continua.

Phishing. Furto di credenziali. Esfiltrazione. Estorsione. La saga continua.

RODMAN RAMEZANIAN 25 agosto 2022

Sulla scia di numerose violazioni di alto profilo ad opera di bande di criminali informatici, Cisco non è certo contenta di confermare una violazione della sua rete aziendale in un recente attacco di estorsione da parte del gruppo ransomware Yanluowang.

Leggi di più
(Ransom)Dove sono ora vulnerabili gli utenti di Microsoft 365?

(Ransom)Dove sono ora vulnerabili gli utenti di Microsoft 365?

RODMAN RAMEZANIAN 3 agosto 2022

Un'idea sbagliata comune tra le aziende e i loro utenti porta a credere che gli ambienti cloud siano immuni dalle minacce di ransomware. Tuttavia, in una recente scoperta fatta dai ricercatori di Proofpoint, gli attori malintenzionati possono istigare attacchi ransomware sfruttando i backup della versione dei file di Microsoft 365 - resi disponibili grazie alla funzione di "salvataggio automatico" dei file nativa della piattaforma.

Leggi di più
È un aereo da vedere: i server non protetti possono mettere in pericolo delle vite.

È un aereo da vedere: i server non protetti possono mettere in pericolo delle vite.

RODMAN RAMEZANIAN 6 luglio 2022

Un server non sicuro ha esposto dati sensibili appartenenti a dipendenti di aeroporti in Colombia e Perù. I bucket AWS S3 contenenti circa 3 TB di dati risalenti al 2018 consistevano in registri di dipendenti aeroportuali, foto di carte d'identità e informazioni di identificazione personale (PII), tra cui nomi, foto, occupazioni e numeri di identificazione nazionale.

Leggi di più
Imparare da Lapsus$ - gli adolescenti persistenti avanzati?

Imparare da Lapsus$ - gli adolescenti persistenti avanzati?

RODMAN RAMEZANIAN 9 giugno 2022

Il nuovo nome caldo negli attacchi ransomware è Lapsus$. Se non ne ha mai sentito parlare prima, probabilmente ha sentito parlare di alcune delle aziende che hanno attaccato, tra cui Nvidia, Samsung, Okta e Microsoft, solo per citarne alcune. Per i non informati, Lapsus$ è un gruppo di hacker che si concentra sul furto di dati e sull'estorsione.

Leggi di più
Chat non così innocue: MS Teams utilizzato per distribuire malware

Chat non così innocue: MS Teams utilizzato per distribuire malware

RODMAN RAMEZANIAN 19 maggio 2022

Secondo quanto riportato da Bleeping Computer, gli attori delle minacce stanno intensificando i loro sforzi contro Microsoft Teams per la distribuzione di malware, impiantando documenti dannosi nei thread di chat, che alla fine portano le vittime ad eseguire Trojan che dirottano i loro sistemi aziendali.

Leggi di più