Il Blog di Michele Pinassi
305 subscribers
392 photos
17 videos
123 files
8.76K links
Parliamo di tecnologia, politica e cybersecurity.

Post automatici e rassegna personale.
Download Telegram
Phishing a tema SPID in corso
È stata individuata dal CERT-AGID una nuova campagna di phishing a tema SPID finalizzata ad acquisire, in modo fraudolento, dati personali e bancari degli utenti. Per aumentare la credibilità, la truffa utilizza impropriamente il nome e i loghi di AgID e di SPID, servendosi di diversi domini che contengono i [...]

by CERT-AgID - https://r.zerozone.it/post/1ZnUV8TsRNm3JxKKC
Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA
Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola "poliziadistato" ma utilizzano estensione differente e che, naturalmente, [...]

by CERT-AgID - https://r.zerozone.it/post/2y5W3FE2Petxg9bNt
Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”
Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa [...]

by CERT-AgID - https://r.zerozone.it/post/QjYApH3d1yr6P3ccZ
Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 agosto
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 135 campagne malevole, di cui 97 con obiettivi italiani e 38 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1264 indicatori di compromissione (IoC) individuati.

by CERT-AgID - https://r.zerozone.it/post/uZuK4gxTn5MGxU88h
XSS2Shell: nuova vulnerabilità nel core di WordPress può portare all’esecuzione di codice remoto
La compromissione completa non avviene attraverso la sola XSS. La catena dimostrata richiede che un amministratore WordPress già autenticato interagisca con una pagina predisposta dall'attaccante. In tale scenario, l'attaccante può sfruttare la sessione dell'amministratore fino ad ottenere una Application Password e, successivamente, utilizzarne i privilegi per arrivare al caricamento di [...]

by CERT-AgID - https://r.zerozone.it/post/1WWCm032AvYHxptP1
Nobema
Ransomware group called thegentlemen claims attack for Nobema. The target comes from Italy. We identify this attack with following hash code: 978864edf07d95cf9f5307fdea680b6e9f84b5da39396a3d55829836fe8679ad (ID: 34671)Target victim website: nobema.com

by RansomFeed - https://r.zerozone.it/post/frEWy7Yq6RDvNKbP5
TESI
Ransomware group called thegentlemen claims attack for TESI. The target comes from Italy. We identify this attack with following hash code: 9d3be6c9b0690f9669505f53457cc9c24e87137f7819cb76274e9a137318917a (ID: 34674)Target victim website: tesiimpianti.it

by RansomFeed - https://r.zerozone.it/post/UWYh1sPCAFQcdaANW
Hitech Distribuzione Informatica S.r.l. (HTDI)
Ransomware group called spacebears claims attack for Hitech Distribuzione Informatica S.r.l. (HTDI). The target comes from Italy. We identify this attack with following hash code: 79beceb127d860f1b24292e72bf3d2c9c43ef80a1092dd7541e58a7f67b647ec (ID: 34727)Target victim website: www.htdi.it

by RansomFeed - https://r.zerozone.it/post/feSwA48aMXcW39Mkz
studiotibaldi.it
Ransomware group called krybit claims attack for studiotibaldi.it. The target comes from Italy. We identify this attack with following hash code: e35284be35343cdfccf3aca62022643ec5dbc0eb97ab8938fa0bf1868ae46ce7 (ID: 34740)Target victim website: studiotibaldi.it

by RansomFeed - https://r.zerozone.it/post/rXUhnT2MdgmstQjBx
Marconi Industrial Services
Ransomware group called play claims attack for Marconi Industrial Services. The target comes from Italy. We identify this attack with following hash code: 3c76e245d59e47937c4a778caae8878ef12cc6283850f6d676637e5820dbb8f8 (ID: 34757)Target victim website: www.marconi-spa.com

by RansomFeed - https://r.zerozone.it/post/xVBTVpnAmGrFWaAkV
Feraboli Zootech
Ransomware group called thegentlemen claims attack for Feraboli Zootech. The target comes from Italy. We identify this attack with following hash code: 01e139eddd583204530a26cb5636886b52884e4ed7bdbb6da88d43ea302ab9a2 (ID: 34672)Target victim website: feraboli.it

by RansomFeed - https://r.zerozone.it/post/qMxnEe0dVAGUKjCRF
Vemec
Ransomware group called thegentlemen claims attack for Vemec. The target comes from Italy. We identify this attack with following hash code: 7f7997651ea15bfa65f9c489ec7bb0ee7a909b4ab37d4ad5b3fa018ec06926d2 (ID: 34670)Target victim website: vemecsrl.com

by RansomFeed - https://r.zerozone.it/post/sUhcUwS0kzJWgUg0h
HIWIN
Ransomware group called thegentlemen claims attack for HIWIN. The target comes from Italy. We identify this attack with following hash code: 1a09ecf6ad44db315910e6ed5de2bae04684bb23974edc547078ff8c3e36d7e4 (ID: 34676)Target victim website: hiwin.it

by RansomFeed - https://r.zerozone.it/post/JkHPqjgfBbjjn2Kv0
Smishing a tema INPS: implementata verifica documentale tramite intelligenza artificiale
Nelle ultime giornate il CERT-AGID ha osservato un consistente incremento delle campagne di smishing che sfruttano il nome, il logo e la grafica di INPS. Ciò che cambia, in questa nuova ondata, è l'introduzione di un ulteriore livello di controllo sui file caricati dalla vittima, basato su un modello di [...]

by CERT-AgID - https://r.zerozone.it/post/ygd74BZEyM3B8bGfS
Verona 83
Ransomware group called bravox claims attack for Verona 83. The target comes from Italy. We identify this attack with following hash code: d86de1ddd72381c711af02bb781fd5ede945f53b02c47fd3a892d00c5210e640 (ID: 34789)Target victim website: www.verona83.it

by RansomFeed - https://r.zerozone.it/post/FCvu6xPh3eXzmnkeu