Connect with us

News

Facebook scoperta una nuova vulnerabilità

Avatar

Pubblicato

il

Su Facebook è stata segnalata un’altra vulnerabilità di sicurezza che avrebbe potuto consentire agli aggressori di ottenere determinate informazioni personali sugli utenti e i loro amici, mettendo potenzialmente a rischio la privacy degli utenti del social network più famoso del mondo.

Secondo Ron Masas, ricercatore di Imperva, la pagina che visualizza i risultati di ricerca include elementi iFrame associati a ciascun risultato, in cui gli URL endpoint di quegli iFrame non disponevano di alcun meccanismo di protezione per proteggersi dagli attacchi CSRF (cross-site request forgery)

Per sfruttare questa vulnerabilità, tutto ciò che un utente malintenzionato deve fare è semplicemente indurre gli utenti a visitare un sito dannoso sul proprio browser Web in cui hanno già effettuato l’accesso ai loro account Facebook

“Affinché questo attacco funzioni, dobbiamo ingannare un utente di Facebook per aprire il nostro sito malevolo e fare clic in qualsiasi punto del sito, (questo può essere qualsiasi sito su cui possiamo eseguire JavaScript) permettendoci di aprire un popup o una nuova scheda su Facebook pagina di ricerca, costringendo l’utente a eseguire qualsiasi query di ricerca che vogliamo “, ha spiegato Masas in un post sul blog  pubblicato oggi.

Ma se usato correttamente, la funzione di ricerca di Facebook potrebbe essere sfruttata per estrarre informazioni sensibili relative al tuo account Facebook, come il controllo:

  • Se hai un amico con un nome specifico o una parola chiave nel suo nome
  • Se ti piace una pagina specifica o sei membro di un gruppo specifico
  • Se hai un amico a cui piace una determinata pagina
  • Se hai scattato foto in un determinato luogo o paese
  • Se hai mai postato una foto scattata in determinati luoghi / paesi
  • Se hai mai pubblicato un aggiornamento sulla tua timeline contenente uno specifico testo / parola chiave
  • Se hai amici islamici

 

Facebook Comment

News

Rilasciato il decrypter gratuito del REvil ransomware

Redazione

Pubblicato

il

È stato rilasciato il master decryptor gratuito relativo al ransomware REvil, che consente di recuperare i propri file gratuitamente.

Il master decryptor REvil è stato creato dalla società di sicurezza informatica Bitdefender in collaborazione con un partner fidato delle forze dell’ordine.

E ‘ possibile  scaricare il decryptor da Bitdefender ( istruzioni ) e decrittografare interi computer contemporaneamente o specificare cartelle.

Continua a Leggere

News

Anonymous attacca l’hosting provider EPIK

Redazione

Pubblicato

il

Torna a farsi sentire il gruppo Anonymous con un attacco verso Il registrar di domini americano e servizio di web hosting Epik noto per lavorare con contenuti di estrema destra, neonazisti e altri estremisti.

“Beh, dopo anni passati a sostenere la peggior spazzatura che Internet ha da offrire, questo è davvero il momento Epik che tutti stavamo aspettando”, in una nota del  “comunicato stampa” su 4Chan, riportato per la prima volta da Steven Monacelli .

Il gruppo conferma di avere tutta la cronologia degli acquisti del dominio di Epik, i trasferimenti di dominio, le informazioni Whois , le modifiche DNS, gli inoltri e-mail, la cronologia dei pagamenti (ma non i dati della carta di credito), le credenziali dell’account (per i clienti Epik, l’hosting e Anonymize VPN) e dati dai sistemi e dai server interni di Epik.

Continua a Leggere

News

Attacco ransomware Ospedale San Giovanni, chiesto riscatto

Redazione

Pubblicato

il

Gli hacker che alla mezzanotte di domenica scorsa hanno mandato in panne 1500 postazioni e 300 server dell’ospedale San Giovanni Addolorata si muovono secondo un copione già visto in occasione dell’intrusione nel sistema informatico della Regione Lazio.

E la procura, come di consueto, agisce di conseguenza. Gli uomini guidati dal procuratore Michele Prestipino e dall’aggiunto Antonello Racanelli hanno aperto un fascicolo dopo aver ricevuto l’informativa dalla polizia postale. Le ipotesi di reato sono due: “accesso abusivo al sistema informatico e tentata estorsione”.

Infatti la richiesta di denaro non è tardata ad arrivare: “I tuoi file sono crittografati. Non preoccuparti, puoi riavere tutti i tuoi file. Se vuoi ripristinarli, scrivi alla mail”, si legge nel testo scritto il lingua inglese. Nel frattempo i server dell’azienda ospedaliera sono ancora bloccati, le prenotazioni sono possibili tramite il sistema Recup della Regione, la presa in carico dei pazienti in pronto soccorso è garantita, ma gli appuntamenti programmati e differibili vengono posticipati.

Fonte: repubblica.it

Continua a Leggere

News

Beacon Linux Cobalt Strike utilizzato per attacchi hacker

Redazione

Pubblicato

il

Una versione non ufficiale di Cobalt Strike Beacon Linux realizzata da hacker è stata individuata dai ricercatori di sicurezza per essere stata utilizzata attivamente in attacchi rivolti alle organizzazioni di tutto il mondo.

Cobalt Strike  è uno strumento di test di penetrazione legittimo progettato come framework di attacco per i team security . Nel tempo, copie craccate di Cobalt Strike sono state condivise, diventando uno degli strumenti più comuni utilizzati negli attacchi informatici che portano al furto di dati e al ransomware. Tuttavia, Cobalt Strike ha sempre avuto un punto debole: supporta solo i dispositivi Windows e non include i beacon Linux.

In un nuovo rapporto della società di sicurezza Intezer , i ricercatori spiegano come hacker abbiano creato i loro beacon Linux compatibili con Cobalt Strike. Utilizzando questi beacon, gli autori delle minacce possono ora ottenere l’esecuzione di comandi remoti su macchine Windows e Linux.

Continua a Leggere

News

Apple risolve zero-day iOS utilizzato per distribuire lo spyware NSO

Redazione

Pubblicato

il

Apple ha rilasciato aggiornamenti di sicurezza per correggere due vulnerabilità zero-day che sono state sfruttate per attaccare iPhone e Mac. Uno è noto per essere utilizzato per installare lo spyware Pegasus su iPhone.

Le vulnerabilità vengono tracciate come CVE-2021-30860 e CVE-2021-30858 ed entrambi consentono ai documenti creati in modo dannoso di eseguire comandi quando vengono aperti su dispositivi vulnerabili.

“Apple è a conoscenza di un rapporto secondo cui questo problema potrebbe essere stato attivamente sfruttato”, ha affermato la società negli  avvisi di sicurezza.

Continua a Leggere

News

Ransomware BlackMatter colpisce il gigante della tecnologia medica Olympus

Redazione

Pubblicato

il

Olympus, un’azienda leader nel settore della tecnologia medica, sta indagando su un “potenziale incidente di sicurezza informatica” che ha avuto un impatto su alcuni dei suoi sistemi IT EMEA (Europa, Medio Oriente, Africa) la scorsa settimana.

Olympus ha più di 31.000 dipendenti in tutto il mondo e oltre 100 anni di storia in sviluppo per i settori medico, delle scienze della vita e delle apparecchiature industriali.

“Olympus sta attualmente indagando su un potenziale incidente di sicurezza informatica che interessa aree limitate dei suoi sistemi IT EMEA (Europa, Medio Oriente, Africa) l’8 settembre 2021”,  la società in una dichiarazione pubblicata sabato, tre giorni dopo l’attacco.

Continua a Leggere

News

Attacco Hacker colpito l’Ospedale San Giovanni di Roma

Redazione

Pubblicato

il

Dalle prime informazioni che si ricavano dalla rete dovrebbe essere un attacco informatico simile a quello che a luglio ha colpito la Regione Lazio anche all’azienda ospedaliera San Giovanni Addolorata.

Nel pomeriggio di lunedì è scattato l’allarme per l’intrusione di un virus che avrebbe creato gravi danni all’attività della struttura, una delle più importanti della Capitale, almeno a quella gestita dai computer e dalla rete. Sono in corso accertamenti per capire la natura dell’attacco hacker che non è chiaro se si sia sviluppato nelle ore scorse. Al vaglio i sistemi informatici per capire la portata dell’evento oltre a trovare collegamenti con quanto accaduto alla Regione.

fonte: www.ilriformista.it

Continua a Leggere

In Edicola & Digitale


255 – Dal 5 Agosto 2021!

Forum

Facebook

Trending

IN EDICOLA & DIGITALE