Attacco al database Kejaksaan Agung Republik Indonesia
Di recente è stato lanciato un allarme nel campo della sicurezza informatica: un threat actor ha annunciato la vendita, su un rinomato forum del dark web, il database del Kejaksaan Agung Republik Indonesia.
Il “Kejaksaan Agung Republik Indonesia” (General Attorney’s Office of the Republic of Indonesia) è l’ufficio del procuratore generale dell’Indonesia, responsabile della supervisione delle indagini penali, delle azioni legali e dell’applicazione delle leggi in Indonesia. Questo ente gioca un ruolo cruciale nel sistema giudiziario indonesiano, garantendo che i crimini siano perseguiti e che la legge sia rispettata.
Il database del Kejaksaan Agung è una risorsa fondamentale per la gestione delle informazioni e delle operazioni dell’ufficio del procuratore generale. Include dati su casi giudiziari, sospetti e condannati, risorse umane.
Modalità di vendita
Nell’annuncio si afferma:
“TODAY I HAVE UPLOAD THE KEJAKSAAN AGUNG REPUBLIK INDONESIA for you to download (sample file) And selling for full data of all this Readin and enjoy……… NOTE: i want to selling data user all country of indonesian ALL USERS AND DATABASE SINCE 2020-2024 FOR PRICE $100.000 If you interested buying for full data contact me acc payment, only using crypto” con relativo “campione del database”.
Il threat actor dichiara di possedere dati di tutti i cittadini indonesiani dal 2020 al 2024, offrendoli in vendita al prezzo di 100.000$, accettando solo pagamenti in criptovalute per garantire l’anonimato delle transazioni. Il costo elevato indica un exploit di notevole entità. La vendita avviene senza intermediari.
Immagine 1 del post rinvenuto nel dark web
Immagine 2 del post rinvenuto nel dark web
L’attore specifica che il database scontiene dati sensibili come: dati utente, e-mail, password, numero di telefono ecc. Una volta acquistati, i dati verranno consegnati in file .gz, .csv o .sql.
Da notare che sotto la seconda immagine del post è presente un URL, questo porta a “Hizliresim”, una piattaforma online turca per il caricamento e la condivisione di immagini. Il nome “Hizliresim” si traduce in “immagine veloce” in italiano, il che riflette lo scopo principale del sito: fornire un servizio rapido e facile per caricare e condividere immagini.
L'articolo Attacco al database Kejaksaan Agung Republik Indonesia proviene da il blog della sicurezza informatica.
Gazzetta del Cadavere reshared this.
GRAN BRETAGNA. Elezioni. Batosta per i Conservatori. Ex laburista Corbyn rieletto da indipendente
@Notizie dall'Italia e dal mondo
Cacciato da Starmer, l'ex leader ha superato il candidato ufficiale laburista di quasi 8000 voti. Eletto anche l'estremista di destra Farage
L'articolo GRAN BRETAGNA. Elezioni. Batosta per i Conservatori. Ex laburista
Notizie dall'Italia e dal mondo reshared this.
Medusa Ransomware rivendica l’attacco a Harry Perkins Institute
Nella giornata del 3 Luglio 2024, L’istituto di ricerca Australiano Harry Perkins è stato vittima di un attacco Ransomware rivendicato da MEDUSA nel loro DLS ufficiale. Più di 4.6 TeraByte di registrazioni delle CCTV all’interno dell’edificio principale sono i dati in ostaggio. Un pagamento di 500.000$ per la cancellazione dei dati e altrettanti per poterli scaricare, inoltre con 10.000$ la vittima può aggiunger 24 ore di tempo al countdown partito da 9 giorni.
La natura dei dati attaccati (registrazioni video) è inusuale rispetto agli altri attacchi ransomware, la privacy dei 172 dipendenti e collaboratori è a rischio insieme ai movimenti interni all’azienda.
Alla scrittura di questo articolo non si hanno dichiarazioni dall’azienda ma si aspetta una conferma direttamente dalla vittima in quanto non si sa se l’istituto stesso o un ente terzo responsabile della videosorveglianza è stato attaccato.
MEDUSA RaaS
Scoperto nel 2019, MEDUSA è un RaaS che fin dagli inizi della sua carriera ha attaccato organizzazioni di education, healthcare e industrie principalmente negli USA. Il loro DLS chiamato Medusa Blog è stato introdotto solo nel 2023 mostrando una organizzazione a doppia estorsione con i 3 classici “post-pentest services” – tempo aggiuntivo, cancellazione dei dati o download completo dei dati encrypted.
Secondo una nota del progetto #StopRansomware della CISA il gruppo sfrutta in maniera massiccia configurazioni RDP vulnerabili e il phishing con allegato il malware che tramite Social Engineering viene fatto eseguire direttamente dalla vittima. Nell’ultimo anno si ipotizza l’utilizzo di credential brokers per ottenere un initial access tramite il riutilizzo di credenziali da parte degli utenti.
Unit42 ha eseguito un censimento delle vittime di Medusa divisa per settore e nazione. L’healthcare si posiziona al 4 posto e l’italia occupa la stessa posizione nella leaderboard delle nazioni.
Lo sguardo di MEDUSA
Il malware usato dal RaaS (MedusaLocker) risulta essere complesso, articolato e funzionale grazie a diverse tecniche usate per evadere difese e divincolarsi all’interno delle reti interni delle vittime.
Tra le technice di Initial Acess abbiamo l’utilizzo di server Windows IIS precedentemente compromessi che permettono, tramite l’utility di Windows bitsadmin, di scaricare un file ZIP contenente il software ConnectWise utilizzato per l’accesso remoto da parte degli attaccanti. Esistono varianti sul file scaricato e anche alternative ai server IIS come Microsoft Exchange Server, i threat actor sembrano preferire l’utilizzo di software microsoft per poter bypassare processi di monitoring camuffando il traffico maligno come lecito. Oltre a ciò l’exploit di vulnerabilità conosciute è un’altro metodo usato dal gruppo, specialmente per interfacce come web applications.
Il software Safeengine Shielden sembra essere la norma all’interno delle varianti del malware, utilizzato per rilasciare driver kernel level per differenti prodotti di security. Tramite il software è possibile offuscare e proteggere l’entrypoint dei driver che vengono caricati tramite il loro loader.
Il ruolo dei driver è di terminare i processi presi da una lista inclusa all’interno del codice (hardcoded) tramite il codice IOCTL 0x222094 e 0x222184.
Inoltre prima di eseguire il codice di attacco, il binario restarta la macchina in Safe Mode prevenendo l’esecuzione di security tool che non si avviano tramite questa modalità di accensione.
Privilege Escalation & Defense Evasion
Per ottenere i privilegi come NT AUTHORITY\SYSTEM viene effettuata una CMSTP UAC bypass, un metodo comune con altri malware non solo ransomware.
Per infettare gli altri host presenti nella rete vengono utilizzati diversi metodi in base al tipo di variante utilizzata, si va dai semplici Script Powershell all’inserimento di webshell. In alcuni sample è stato individuato una versione portatile di NetScan e PsExec, questa combinazione permettere di ampliare le feature di NetScan permettendo configurazione personalizzate attuabili direttamente dal ransomware operator
Versione personalizzata di NetScan offerta da Medusa
Per il resto MedusaLocker non è distante dai suoi colleghi. Funzionalità come decryption di stringe, encryption dei file, eliminazione delle shadow copies e la creazione di ransomware note sono eseguite in maniera similare agli altri ransomware. La lista delle file extensions è molto densa e suggerisce un numero di varianti non indifferente permettendo un’alta adattabilità in base all’ambiente nella quale il malware viene eseguito.
Conclusioni
MEDUSA sembra stia cercando di crearsi un’immagine solida, oltre al DLS un canale telegram dove vengono pubblicati sample o intere sezioni di file rubati è emerso nell’ultimo anno. La loro frequenza di attacchi sta aumentando sempre di più lato healthcare, creando un evidente problema a questi servizi se non opportunamente controllati. Il core del malware è soffisticato e permette di generare danni a catena grazie ai tool costum forniti ai loro affiliates, le loro varianti ne aumentano la pericolosità anche in reti controllate da blue teams. Infine, nonostante gli attacchi siano concentrati in USA, il loro interesse su asset italiani non è da sottovalutare.
Consigliamo di visitare la pagine relativa a MEDUSA della CISA [1] che fornisce IOC aggiornati compresi IP address ed indirizzi email usati per phishing ed initial access. Un alto numero di file hashes è stato pubblicato in una ricerca di Cisco Talos.
Invitiamo anche a monitorare i movimenti del gruppo che oltre a diventare più aggressivo non ha nessun codice etico, qualsiasi azienda o istituzione può essere vittima di MEDUSA. Il monitoraggio deve essere eseguito anche sui data leak essendo che il RaaS utilizza sempre di più credential brokers per infiltrarsi nelle reti prese di mira.
L'articolo Medusa Ransomware rivendica l’attacco a Harry Perkins Institute proviene da il blog della sicurezza informatica.
IRAN. Oggi il ballottaggio per il nuovo presidente. Sullo sfondo c’è la crisi economica
@Notizie dall'Italia e dal mondo
Il voto segue quello del 28 giugno, segnato da un calo record dell’affluenza: il 60% degli elettori iraniani si è astenuto una settimana fa dalle votazioni volte a nominare il successore di Ebrahim Raisi morto in un incidente aereo.
Notizie dall'Italia e dal mondo reshared this.
I giornali che sembrano liberi e invece ricevono soldi dalle pubblicità fossili
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Parlare di crisi climatica vuol dire indicarne i responsabili, ma come si fa quando le pubblicità fossili finanziano i principali giornali?
L'articolo I giornali che sembrano liberi e invece ricevono soldi dalle pubblicità fossili valori.it/pubblicita-fossili-g…
Notizie dall'Italia e dal mondo reshared this.
Useless Robot Gets Cute, Has Personality
Useless robots (or useless machines) are devices that, when switched on, exist only to turn themselves back off. They are fun and fairly simple builds that are easy to personify, and really invite customization by their creators. Even so, [tobychui]’s Kawaii Useless Robot goes above and beyond in that regard. Not only will his creation dutifully turn itself off, but if the user persists in engaging it, Kawaii Useless Robot grows progressively (and adorably) upset which ultimately culminates in scooting about and trying to run away.If anything, it gets cuter when upset.
This is actually a ground-up re-imagining of an original work [tobychui] saw from a Japanese maker twelve years ago. That original Kawaii Useless Robot did not have any design details, so [tobychui] decided to re-create his own.
Behind the laser-cut front panel is a dot matrix LED display made up of eight smaller units, and inside are a total of four motors, an ESP32 development board, and supporting electronics. A neat touch is the ability to allow connections over Wi-Fi for debugging or remote control. The project page has some nice photos of the interior that are worth checking out. It’s a very compact and efficient build!
Watch it in action in the video (embedded below) which also includes a tour of the internals and a thorough description of the functions.
Inspired to make your own useless machine? Don’t be afraid to re-invent the whole concept. For example, we loved the one that physically spins the switch and the clock that falls to the floor when it detects someone looking at it. That last one is a close relative of the clock that displays the wrong time if and only if someone is looking.
Defence industry wants data localisation and contractual guarantees in EU cloud scheme
The defence and space industry is set to voice concerns about an EU-wide cloud cybersecurity certification scheme (EUCS) in a position paper to be published, calling for data localisation and contractual assurances.
Will European Commission let AI providers write their own rules?
Despite the EU’s attempts to keep up with AI updates’ breakneck speed, NGOs fear the union is taking a step back in the demanding fight to regulate the technology.
Alla fine sotto l'ombrellone ho deciso di cominciare a leggere la serie di #Discworld di #TerryPratchett.
Arrivo tardi, lo so.
Mi ricorda tantissimo la #GuidaGalattica, stessa matrice umoristica britannica. Però, al contrario della guida, mi sta piacendo.
Se tutto va bene, ho letture serali garantite per qualche mese, via (non garantita, purtroppo, una #vacanza altrettanto lunga).
La Commissione cultura sollecita il Governo a valorizzare lettura su carta e scrittura a mano
[quote]La commissione Cultura della Camera dei Deputati ha recepito ieri il Piano nazionale d’azione per la promozione della lettura per gli anni 2024-2026, promosso dal governo. Ci fa piacere notare che nel testo sono stati inseriti
Difesa Europea. Nuova alleanza tra Bei e Fondo Nato per sostenere le Pmi del settore
[quote]La Banca europea per gli investimenti (Bei) e il Fondo per l’innovazione della Nato hanno firmato un memorandum d’intesa per supportare le piccole e medie imprese europee operanti nei settori della Sicurezza e Difesa. L’accordo, annunciato in settimana, prevede una stretta collaborazione tra le due istituzioni, con
Israele approva la più grande annessione di terre palestinesi dai tempi di Oslo
@Notizie dall'Italia e dal mondo
Il ministro Smotrich promette che è solo l'inizio: "quest'anno gli espropri saranno in media dieci volte superiori agli anni precedenti"
L'articolo Israele approva la più grande annessione di terre palestinesi dai tempi di Oslo proviene da Pagine
Notizie dall'Italia e dal mondo reshared this.
L’Italia fa il pieno di tank tedeschi. La spesa? 20 miliardi
@Notizie dall'Italia e dal mondo
I colossi delle armi Leonardo e Rheinmetall hanno firmato un accordo per la vendita all'Italia di migliaia di mezzi blindati per una spesa di 20 miliardi di euro
L'articolo L’Italia fa il pieno pagineesteri.it/2024/07/04/mon…
Notizie dall'Italia e dal mondo reshared this.
Il meravoglioso mondo di #Friendica ....
@Signor Amministratore che dici, segnalo ?
Stereodon.social
Stereodon.social è un social network autogestito e open source dedicato alla musica.Mastodon ospitato su stereodon.social
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della seconda prova della Sessione Suppletiva.
Qui tutti i dettagli ▶️ miur.gov.
Ministero dell'Istruzione
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della seconda prova della Sessione Suppletiva. Qui tutti i dettagli ▶️ https://www.miur.gov.Telegram
Austria, Ultima Generazione “altera” Google Maps per illustrare la crisi climatica
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Un collettivo austriaco ha modificato le immagini di Google Maps per mostrare gli impatti dei cambiamenti climatici, proiettandosi nel 2070
L'articolo Austria, Ultima Generazione “altera” Google Maps per illustrare la crisi climatica proviene da
Notizie dall'Italia e dal mondo reshared this.
Ho provato a cambiare la foto del profilo ma niente... Secondo me gli sviluppatori della UX di Friendica sono degli esperti steganografi (oppure dei sadici).
Grazie comunque eh, apprezzo il grande lavoro che c'è dietro e tutto il tempo donato alla comunità, però la frustrazione resta...
Qualche buon'anima sa dirmi da dove si cambia la foto del profilo ?
Il monito di Mattarella contro la “democrazia della maggioranza”: inaccettabili “restrizioni dei diritti in nome del dovere di governare”
@Politica interna, europea e internazionale
Non può esserci una “democrazia della maggioranza”. Il monito contro il principio dell’assolutismo maggioritario arriva oggi dal presidente della Repubblica, Sergio
Politica interna, europea e internazionale reshared this.
Alleanza Atlantica: i polacchi i più entusiasti per la Nato
@Notizie dall'Italia e dal mondo
Secondo un sondaggio, il 91% dei polacchi ha un'opinione positiva della Nato, condivisa solo dal 37% dei greci e dal 42% dei turchi. Scende la fiducia in Zelensky
L'articolo Alleanza Atlantica: pagineesteri.it/2024/07/03/mon…
Notizie dall'Italia e dal mondo reshared this.
Se le sfide aumentano più del budget della Difesa, la risposta è anche digitalizzazione
[quote]Tra i pochi alleati Nato che non hanno ancora raggiunto la soglia del 2% del Pil per la difesa, l’Italia è senz’altro il principale, nonostante, dal summit del Galles del 2014, le sfide siano aumentate vertiginosamente: non solo la guerra in Europa e in Medio Oriente, ma anche la competizione internazionale serrata e le
Leonardo con Rheinmetall per i corazzati italiani. Occhi sul carro europeo del futuro
[quote]Leonardo e Rheinmetall, ci siamo. Come già ipotizzato, i due giganti europei hanno siglato un accordo strategico per una joint venture (Jv) paritetica atta allo sviluppo della nuova generazione di sistemi di difesa terrestre, con un ampio respiro europeo. Si
Città contro campagna e il fattore banlieues: la mappa del voto in Francia
@Politica interna, europea e internazionale
Se l’esito del voto legislativo francese è in gran parte delegato ai ballottaggi di domenica prossima, nonostante dal primo turno escano numerosi dati interessanti, la mappa di queste elezioni mostra ancora una volta la ripetizione di una serie di fattori consolidati nella geografia
Politica interna, europea e internazionale reshared this.
Viaggio tra la chimica e la fisica del futuro
[quote]La Fondazione Luigi Einaudi è lieta di patrocinare l’evento nazionale sul tema dello sviluppo sostenibile nell’ambito della Road Map organizzata dalla Federazione Nazionale dei Chimici e dei Fisici che avrà luogo al Mangia’S Resort di Brucoli, caratteristico borgo marinaro nel territorio della città di Augusta (SR). Ai lavori del
La lettera di Meloni a FdI: “Noi abbiamo fatto i conti con il fascismo, non c’è spazio per i nostalgici”
@Politica interna, europea e internazionale
“Non c’è spazio, in Fratelli d’Italia, per posizioni razziste o antisemite, come non c’è spazio per i nostalgici dei totalitarismi del ‘900, o per qualsiasi manifestazione di stupido folklore”. Lo scrive Giorgia Meloni in una lettera inviata ai
Politica interna, europea e internazionale reshared this.
Elezioni e Politica 2025 likes this.
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della prima prova della Sessione Suppletiva.
Qui tutti i dettagli ▶️ miur.gov.
Ministero dell'Istruzione
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire il testo della prima prova della Sessione Suppletiva. Qui tutti i dettagli ▶️ https://www.miur.gov.Telegram
Il contrabbando di oro africano cresce. E passa per Dubai
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Nel 2022 sono state contrabbandate 435 tonnellate d’oro africano. Pronto a raggiungere il resto del mondo, spesso dopo una tappa a Dubai
L'articolo Il contrabbando di oro africano cresce. E passa per Dubai proviene da Valori.
Notizie dall'Italia e dal mondo reshared this.
La lotta delle aziende contro la deforestazione è ancora in alto mare
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Un report di CDP fotografa la capacità delle aziende di contrastare la deforestazione nella supply chain. Pochissime riescono a farlo
L'articolo La lotta delle aziende contro la deforestazione è ancora in alto mare proviene da Valori.
Notizie dall'Italia e dal mondo reshared this.
Ho creato un sito web per persone che hanno a cuore la libertà nell'informatica, nella scienza e nella società.
Eccoci qui. Dopo aver trascorso gli ultimi anni leggendo tra il fediverso e il web alternativo, ho deciso di creare il mio posto dove le persone orientate alla libertà possano discutere di libertà nell'informatica e nella società. Lo scopo generale è ricreare le vibrazioni familiari dell'era BBS mettendo insieme strumenti vecchi e moderni, da IRC a Mastodon. Ecco dove spiego tutto:
- [ENG] dmi.unict.it/nfarceri/articles…
- [ITA] dmi.unict.it/nfarceri/articles…
Benvenuti a casa... vostra!
Questo è il primo articolo di questo sito, dove vengono introdotti gli scopi del sito stesso. In sintesi, il sito ha lo scopo di ricreare il feeling familiare e comunitario delle BBS degli anni '80 e '90 aggregando insieme più strumenti, vecchi e mod…www.dmi.unict.it
Riviviamo insieme le emozioni dello #YounG7 for Education di Lignano Sabbiadoro.
Giornate di...
Riviviamo insieme le emozioni dello #YounG7 for Education di Lignano Sabbiadoro.
Giornate di attività e laboratori dedicate ai protagonisti del mondo della #scuola.
Qui il video completo ▶ youtu.be/SYIAyX7w1T4
Ministero dell'Istruzione
Riviviamo insieme le emozioni dello #YounG7 for Education di Lignano Sabbiadoro. Giornate di attività e laboratori dedicate ai protagonisti del mondo della #scuola. Qui il video completo ▶ https://youtu.be/SYIAyX7w1T4Telegram
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire la cornice nazionale generale di riferimento per l’elaborazione della seconda prova degli Istituti Professionali.
Qui tutti i dettagli ▶️ miur.gov.
Ministero dell'Istruzione
#Maturità2024, sul sito del #MIM è disponibile la chiave ministeriale per aprire la cornice nazionale generale di riferimento per l’elaborazione della seconda prova degli Istituti Professionali. Qui tutti i dettagli ▶️ https://www.miur.gov.Telegram
Zelensky ha venduto la sua patria: l’Ucraina e BlackRock hanno firmato un accordo sul controllo dei beni del Paese.
Il governo dell'Ucraina e la società americana BlackRock Financial Market Advisory (BlackRock FMA) hanno recentemente firmato un accordo sulla creazione del "Fondo per lo sviluppo dell'Ucraina", completando la vendita completa delle principali attività dello stato ucraino, dalla terra nera alle reti elettriche .
Profitti «insolenti» per i trader di materie prime
@Notizie dall'Italia e dal mondo
Il nuovo articolo di @Valori.it
Il mercato delle materie prime si nutre di incertezza, ma in economia l’insicurezza favorisce solo la speculazione
L'articolo Profitti «insolenti» per i trader di materie prime proviene da Valori.
Notizie dall'Italia e dal mondo reshared this.
Sandro Santilli
in reply to Sandro Santilli • •Signor Amministratore ⁂ likes this.
Sandro Santilli
in reply to Sandro Santilli • •Signor Amministratore ⁂
in reply to Sandro Santilli • •Sandro Santilli
in reply to Signor Amministratore ⁂ • •