Salta al contenuto principale



Harmonic Resonance Computing: Harnessing the Fundamental Frequencies of Reality for a Novel Computational Paradigm
doi.org/10.5281/zenodo.1583381…

#quantum #computing #technology #innovation #research



Sensibile aumento di Pm10 e Pm2.5 causato dagli incendi in Canada. Registrato anche un preoccupante aumento delle concentrazioni di ozono


Einar Tangen: Asia Responds to an Unpredictable America


Einar Tangen is a Senior Fellow at Teihe Institute & Chairman of Asia Narratives. How is Asia adapting to America's strategic unpredictability? While China seeks to lock America into reliable trade agreements and diversify its trade partnerships, other states in East Asia are seeking more predictable alternatives.


Alla scoperta di Drumrlu. L’IaB che fa grossi affari tra Turchia e Venezuela


Dopo estremo oriente e Iran, continuiamo la nostra serie di articoli su attori di tipo IAB con un attore che si pensa sia di base in Europa, in un paese NATO.

Origine e attribuzione


Secondo i ricercatori di KelaCyber (vendor di servizi di Cyber Threat Intelligence di Tel Aviv, Israele), l’attore Drumrlu, è uno IAB che presumibilmente ha base in Turchia.

Drumrlu è anche noto con il nome/moniker “3LV4N”.

Come visto nel primo articolo sull’access broker miyako, lo ricerca delle entrate delle vittime da parte dello IAB, è una pratica molto comune per questi attori, i cui post tendono appunto a menzionare le entrate delle vittime per invogliare i potenziali acquirenti. Si parte dal presupposto che organizzazioni con entrate più elevate abbiano il potenziale di garantire un riscatto multimilionario.



“drumrlu” (alias 3lv4n) è un broker di accesso iniziale e un venditore di database di credenziali attivo nei forum clandestini almeno dal maggio 2020. drumrlu ha venduto accessi a domini di varie organizzazioni in molti paesi del mondo (EMEA, APAC e AMER) nei settori dell’istruzione, dei servizi pubblici, delle assicurazioni, della sanità, delle criptovalute, dei giochi e del governo. Nell’ ottobre del 2020, l’attore ha iniziato a vendere accessi root al software VMware ESXi con prezzi compresi tra 250 e 500 dollari.

Gli analisti di Outpost24 hanno osservato che “Nosophoros”, l’attore dietro il Ransomware as a Service (RaaS) Thanos, probabilmente collabora con (è cliente di) drumrlu. Il 18 luglio 2020, Nosophoros ha postato sul forum “Exploit” il messaggio: “drumrlu è un buon fornitore, ho garantito per lui in passato e continuo a farlo. Sono contento che sia tornato”.

drumrlu is a good vendor, I vouched for him before and I still do. Glad you are back”.

Simon Roe, ricercatore e product manager presso Outpost24, in un suo report evidenza come drumrlu/3LV4N abbia operato nella operazione RaaS Thanos.

drumrlu ha anche lasciato una recensione nel profilo di Nosophoros dicendo di lui: “Best RaaS, Best Programmer”. Un altro commento dell’attore “peterveliki” conferma la potenziale partnership tra drumrlu e Nosophoros: “Ho acquistato un accesso da questo venditore (drumrlu) – è andato tutto liscio. Un tipo molto disponibile. Mi ha anche consigliato di usare Thanos di Nosphorus, che si è rivelato essere molto utile in questo caso. Ottimo venditore, lo consiglio”.

I bought access from this seller – everything went smoothly. A very helpful dude. He also recommended using Thanos from Nosphorus; which turned out to be very helpful in this case. Good seller, I recommend”

Ciclo di attacco


Secondo ProofPoint una catena di attacco su RaaS Thanos con accessi iniziali forniti dallo IAB drumrlu potrebbe essere questa:

1. Invio di e-mail contenenti un documento Office dannoso

2. Un utente vittima scarica il documento e attiva le macro che rilasciano un payload (un RAT e/o InfoStealer)

3. L’attore sfrutta l’accesso backdoor per esfiltrare informazioni di sistema/accessi

4. A questo punto, il broker di accesso iniziale può vendere l’accesso ad altri attori

5. Inoltre può distribuire Cobalt Strike tramite l’accesso backdoor del malware che consente il movimento laterale all’interno della rete

6. Ottiene quindi compromissione completa del dominio tramite Active Directory

7. L’attore affiliato al RaaS distribuisce il ransomware a tutte le stazioni di lavoro collegate al dominio.

Esempio di credential stealers tramite phish e-mail


Possibile phishing email per furto di credenziali con allegato documento Office dannoso da indirizzo email free GMX.COM.

File EXCEL XSLM con malware GuLoader (aka CloudEyE o vbdropper).

Fonte ProofPoint

Alcuni scenari in cui l’attore ha operato


  • Compagnia energia elettrica ad Amman in Giordania.
  • Ospedale tedesco in Arabia Saudita.
  • Gruppo assicurativo in Tailandia.
  • Gruppo assicurativo in Arabia Saudita.
  • Entità governativa in Kuwait.


Paesi target

Australia, Stati Uniti, Thailandia, Pakistan, Francia, Italia, Svizzera, Emirati Arabi Uniti, Giordania, Israele, Egitto, Kuwait e Arabia Saudita.

Settori target

Istruzione, servizi pubblici, assicurazioni, sanità, criptovalute, giochi e entità governative.

NotaBene su Thanos: presunto creatore del RaaS … Un medico venezuelano!?!?


Il DoJ USA presume che un cardiologo sia lo sviluppatore che ha creato il ransomware Thanos: Moises Luis Zagala Gonzalez, 55 anni, cittadino francese e venezuelano residente a Ciudad Bolivar, Venezuela, è accurato di aver commesso tentativi di intrusione informatica e di associazione a delinquere finalizzata al commettere intrusioni informatiche, secondo una denuncia penale statunitense resa pubblica lunedì 16 maggio 2022.

Zagala avrebbe venduto e affittato pacchetti ransomware da lui sviluppati a criminali informatici. È inoltre accusato di aver addestrato gli aspiranti aggressori/gli affiliati sul come utilizzare i suoi prodotti per estorcere le vittime e di essersi successivamente vantato degli attacchi riusciti.

Una serie di errori di Zagala, avrebbe permesso agli investigatori di identificarlo come sospetto, ha dichiarato il DoJ. Nel settembre 2020, un agente dell’FBI sotto copertura avrebbe acquistato una licenza per Thanos da Zagala e scaricato il software. Inoltre, un informatore dell’FBI ha parlato con Zagala della possibilità di istituire un programma di affiliazione utilizzando Thanos, sempre secondo il documento del DoJ.

Zagala si sarebbe vantato pubblicamente nel DarkWeb del fatto che il RaaS Thanos, la sua creatura, era stato usato da parte di un gruppo di threat actors sponsorizzato dallo Stato iraniano per attaccare aziende israeliane.

Fonte: portswigger.net/daily-swig/med…

Fonte PDF (FBI.GOV)

fbi.gov/wanted/cyber/moises-lu…

Conclusione


In questo articolo della serie sugli initial access broker abbia visto come il furto di credenziali avvenga attraverso campagne di phishing con allegati Office contenenti malware/infostealer… Quindi ricordiamo alcune delle best practice menzionate in precedenza per essere pronti ad ogni evenienza

  • Controlli di Accesso Forti/uso di Multi Factor Authentication
  • Formazione e Consapevolezza dei Dipendenti
  • Segmentazione/micro segmentazione della rete
  • Monitoraggio Continuo e Rilevamento delle Minacce


Bibliografica


KelaCyber

kelacyber.com/blog/uncovering-…

kelacyber.com/blog/the-secret-…

Report di Outpost24

slideshare.net/slideshow/outpo…

RaaS THANOS su RecordedFuture

recordedfuture.com/research/th…

Bleeping Computer su Thanos

bleepingcomputer.com/news/secu…

PortSwigger su Thanos

portswigger.net/daily-swig/med…

ProffPoint su Thanos

proofpoint.com/us/blog/threat-…

Malpedia Fraunhofer su GuLoader/CluodEyE

malpedia.caad.fkie.fraunhofer.…

FBI

fbi.gov/wanted/cyber/moises-lu…

L'articolo Alla scoperta di Drumrlu. L’IaB che fa grossi affari tra Turchia e Venezuela proviene da il blog della sicurezza informatica.



"Trotz #Dürre in Deutschland: Industrie nutzt weiterhin ungebremst Wasser"

Katastrophenungerechtigkeit heißt zweierlei: 1. verursachen Reiche und Mächtige die Katastrophe mehr, als andere, und 2. sie leiden in/unter ihr weniger, als andere.

correctiv.org/aktuelles/kampf-…

reshared this



Na das geht doch mal in die richtige Richtung onlinehaendler-news.de/recht/d… #datenschutz #meta #facebook


Läs vår rapport från demonstrationen för Palestina i Flen, ett led i att etablera Palestinarörelsen på fler orter.
#Palestina #Gaza #Antiimperialism #Antisionism
arbetarmakt.com/2025/07/flen-r…


🔭 NASA Astronomy Picture of the Day. Date: 2025-07-08. The Pleiades in Red and Blue. Credits: Ogetay Kayali (Michigan Tech U.) Text: Ogetay Kayali (Michigan Tech U.).

#NASA #PictureOfTheDay

reshared this



Nacen Ratones con dos Papás Biológicos 😱
youtube.com/shorts/K8Y9tyhAgfE



Trump rilancia sui dazi fino al 40%, ma rinvia ancora l’entrata in vigore euractiv.it/section/economia-e…



I ministri dell’Agricoltura si pongono contro le norme europee sulla deforestazione euractiv.it/section/capitali/n…


L’embargo spagnolo sulle armi a Israele si scontra con la realtà industriale interna euractiv.it/section/capitali/n…


Russia, Rosstat smette di pubblicare i dati su nascite e morti: ombra sulla crisi demografica liberoreporter.it/2025/07/in-e…


Insalata di riso alla siciliana, l'alternativa sfiziosa e originale
https://www.lacucinaitaliana.it/article/insalata-riso-siciliana-ricetta-facile-estiva/?utm_source=flipboard&utm_medium=activitypub

Pubblicato su Tutorial @tutorial-CucinaItaliana




Fonzie, sogno irrealizzato: anche i miti hanno un mito

Fonzie e quel sogno irrealizzato: anche i miti hanno un mito

boomerissimo.it/2023/11/30/fon…



‘I was sold a lie by my education system’ On Real Talk this week, the...


cross-posted from: lemmy.ml/post/32856509


‘I was sold a lie by my education system’ On Real Talk this week, the...




France's Macron visits UK with migration, Ukraine topping the agenda
https://www.euronews.com/my-europe/2025/07/08/frances-macron-visits-uk-with-migration-ukraine-topping-the-agenda?utm_source=flipboard&utm_medium=activitypub

Posted into Sci-Tech @sci-tech-euronews



Un faisan de colchide mâle, magnifique oiseau originaire d’Asie
(Fait partie des 87 espèces chassables en France)
#photographie #photography
D’autres photos ici sur mon site :
superbe-nature.fr/oiseaux/cygn…


‘I was sold a lie by my education system’ On Real Talk this week, the...




🔴 C'EST CE SOIR 🔴
De nombreuses organisations dont la nôtre se sont ralliées pour appeler à une mobilisation sans précédent pour dénoncer les lignes rouges depuis trop longtemps franchies à #Gaza.
Plus nous serons nombreux·ses, plus notre message sera fort.
Venez et mobilisez !

#lignerouge



UAE proptech Huspy raises $59M to scale in Europe
https://techcrunch.com/2025/07/07/uae-proptech-huspy-raises-59m-to-scale-in-europe/?utm_source=flipboard&utm_medium=activitypub

Posted into Latest TechCrunch Stories @latest-techcrunch-stories-Techcrunch




»UAE proptech Huspy raises $59M to scale in Europe« techcrunch.com/2025/07/07/uae-… #Pirates #Tech #Startup #News


De Knaller dinsdag 8 juli 2025

Fleetwood Mac - Seven Wonders (Official Music Video)

[HD]youtube.com/watch?v=9b4F_ppjnK…




heise+ | Wertpapier-Analysetools für Fortgeschrittene

Wer regelmäßig mit Wertpapieren handelt, braucht eine gute Wissensgrundlage. Wir haben Onlinequellen zusammengetragen, die Ihnen seriöse Informationen liefern.

heise.de/tests/Wertpapier-Anal…

#Börse #Finanzen #Wirtschaft #Wissenschaft #news



|PUBLI|
Parfois, on entend des mensonges, on se dit que ceux qui les prononcent sont nés avant la honte...



As Helen Atherton (USouthampton) points out, what patients really want from GPs surgeries is better & quicker access to doctors.

As she concludes: 'The government must stop assuming technology is the answer & start listening to what patients are actually telling them'... in other words rather than being driven just by the numbers (data), reform of the health service should include a clear(er) understanding of the patient experience.

#health #NHS #politics

theconversation.com/what-peopl…

in reply to Emeritus Prof Christopher May

and longer than 10mins which is all the time I seem have with a GP (rarely see the same one twice).
in reply to Jna💚

@jna

Pretty much the only reason i stay with the practice we are registered with is that we have a brilliant & compassionate young doctor who always accords us (in relation to my wife's various 'issues') face to face time, and schedules it so we can spend up to 45mins with her... the rest of the practice is not run well in my view, but I'll put up with all that because she is a gem!

in reply to Emeritus Prof Christopher May

doctors look at screens rarely patients. I was lucky. I used the surgery on line form reluctantly. I’d pulled a muscle in my side and then had breathing problems. Took three days for doctor to read that and I was in hospital then that night due to multiple blood clots


so does any clearly thinking adult paying attention

"Palestinians fear Israel is preparing to annex the West Bank"

cbc.ca/player/play/9.6821076

#Palestine

reshared this





1910, and an article by the great Octavio Chanute gives you the latest.

But we're tempted to immediately smirk at the photos of the latest inventions... one folly after another.

There is another way of thinking of these attempts. They were necessary for evolution to occur. There's potentially no Concorde jet without these interstitial models.

Honor the striving for the goal, regardless of the degree "success".

More attempts, more momentum to the goal
#history #aviation #science



Cosa si può fare se l’orizzonte passa inevitabilmente vicino al soggetto?
Ci sono però situazioni in cui non puoi evitare che l’orizzonte passi vicino al soggetto. In questi casi, usa una profondità di campo ridotta per renderlo meno invasivo. Fotografando con l’apertura più ampia possibile l’orizzonte diventa morbido e sfocato, fondendosi con lo sfondo. Ad esempio, se stai fotografando un #Capovaccaio in volo, la sfocatura dell’orizzonte..Continua a leggere: galassianatura.it/pixeldinatur…


Yemeni Air Defenses Confront Israeli Attack on Hodeidah english.almanar.com.lb/2452276


Legacy tech still powers a lot of IT ops—but it’s often slowing things down.

We're excited to have experts from AWS and Thoughtworks for a virtual masterclass: IT operations, reinvented: Escape the grip of legacy technology

📅 Wednesday, July 16th

We’ll discuss how to:
Modernize incrementally with continuous improvement
Leverage AI tools like Amazon Q and Bedrock
Balance risk, cost and innovation

If you’re navigating transformation with legacy systems still in play: ter.li/mlmm3v




Today's memory: North American F-86 Sabre taken during Oshkosh 2010 - Jets - 27-07-2010 at Oshkosh, US #avgeek #aviation




ngl, was doubting if I should bother checking the box to receive the welcome kit. But glad I did xd
@noybeu


Largest Israeli demolition since 1967 gets under way in the West Bank | Al Jazeera
aljazeera.com/news/liveblog/20…

"...we know that 690 homes have been completely demolished in Jenin, and 340 more are in the process of being demolished. In Tulkarem, 285 homes have been fully destroyed and 400 more are targeted. And in Nur Shams, 225 homes have been levelled."

#Palestine #WestBank #Israel
@palestine




Darmanin s'est fait pirater son compte X.

reshared this



Da sempre l'Uaar è al fianco delle persone lgbt, contro le discriminazioni e per i diritti civili. Per un Paese più laico e civile, libero dal confessionalismo. Eravamo anche al Pride nel 2000 a Roma, quello che il Vaticano voleva boicottare perché nell'anno del giubileo.


Sensitive content




The EU is preparing its toughest sanctions against Russia in the past three years, according to France’s Foreign Minister. The new measures will target Russia’s oil revenues, financial structures, and intermediaries in third countries. Jean-Noël Barrot noted that attacks on Ukraine have increased fivefold, saying Putin must agree to a ceasefire.


Connect your enchanted picture box to your scribing device, if you dare. #Linux #FreeBSD #OpenSource cromwell-intl.com/open-source/…



Trump, Netanyahu discuss Gaza ceasefire and Palestinian relocation at White House - YouTube
youtube.com/watch?v=c8WuEXlVoh…

#Palestine #Israel #Trump #Netanyahu
#EthnicCleansing
@palestine



I stumbled upon a game called SQL Mystery where you solve a murder case by querying a database.

It was fun — but then I tried it with #Claude #Chat2DB, an LLM-powered tool that lets you talk to the DB.

Solving the mystery got a lot more interesting…

youtu.be/eESNxLWuMj4




Trump has promised to send more weapons to Ukraine: "We’re going to send some more weapons. We have to, they need to be able to defend themselves. They’re getting hit very hard. We’ll have to send more weapons, primarily defensive ones. So many people are dying in this mess," he said.



News at 7AM: At the White House, #Trump and #Netanyahu deliberated on #Gaza strategies. Over 100 fatalities are reported in #Texas #floods; Trump plans a visit. #China's rare earth extraction raises environmental worries. The Post Office probe's early results are imminent. Amidst truce discussions with #Hamas, Netanyahu suggests moving Palestinians. The US modifies #tariffs, extending the suspension until 1 August and levying new charges on certain nations.

in reply to rotenotes

@dougroudouvari Alt text: Young man with short hair wearing casual clothing in a city setting holds sign: “People who protest war crimes get longer sentences than people who commit war crimes.”
Questa voce è stata modificata (2 mesi fa)
in reply to Aral Balkan

I'd add "AI-generated young man with weird things happening to his left hand and fingers"




LIVE: Israel pounds Gaza; Trump hosts Netanyahu amid push for ceasefire | Al Jazeera
aljazeera.com/news/liveblog/20…

- Largest Israeli demolition since 1967 gets under way in the West Bank
- War-weary Palestinians hope for an end to Israeli attacks on Gaza
- Israeli forces kill 13 Palestinians in Gaza
- Dozens of countries condemn US sanctions on ICC
- Netanyahu takes new tone on Palestinian state, touts Gaza displacement plan

#Palestine #Gaza #WestBank #Israel
@palestine



D.Lgs. n. 62/2024: la sperimentazione non è mai iniziata

@lavoro
puntosicuro.it/normativa-C-65/…
Il regolamento di cui all'art.12 rinviato al novembre 2026 non consente una sperimentazione regolare. Ciononostante, si continua a parlare di sperimentazione ma con valutazioni che non rispettano la previsione normativa e la medicina-legale.