200 dollari per l’Accesso ad una Azienda italiana! Mentre il Dark Web fa affari, tu sei pronto a difenderti?
Dopo il caso dei 568 endpoint di un’azienda italiana del settore macchinari industriali, un altro accesso compromesso relativo a una società italiana di ingegneria del software è finito in vendita su un forum underground frequentato da Initial Access Broker e attori ransomware.
L’inserzione, pubblicata dall’utente spartanking, offre accesso completo a un server con privilegi di amministratore locale e controllo remoto tramite AnyDesk.
L’inserzione riporta chiaramente che il sistema compromesso è collegato a un dominio Active Directory. Secondo quanto dichiarato nel post:
- Sono presenti 11 host attivi
- L’accesso è di tipo “local admin / AnyDesk”
- Il venditore accetta solo pagamenti tramite escrow del forum (Guarantor), a tutela delle parti coinvolte
- Il prezzo richiesto è di 200 dollari
L’accesso consentirebbe quindi privilegi elevati su almeno un server. In uno screenshot, si nota che il sistema compromesso è un Microsoft Windows Server 2012 R2 Standard installato su un HP ProLiant ML350p Gen8, con 16 GB di RAM e 465 GB di spazio disco.
Le immagini a corredo dell’annuncio forniscono numerosi indizi:
- Accesso al desktop remoto completo del sistema, con icone visibili per applicazioni business come Nextcloud, Oracle VirtualBox, IBM Access per Windows, HW Serial Port e software da laboratorio.
- Presenza di tool di scansione di rete (Advanced IP Scanner), che mostrano una topologia di rete con 11 dispositivi attivi, tra cui switch Cisco, router MikroTik e diversi endpoint HP.
- Indicazione di un dominio Active Directory denominato “CEP”.
Sebbene l’accesso sia messo in vendita a un prezzo relativamente basso (200$), ciò non ne riduce l’impatto potenziale. Gli accessi low cost sono spesso acquistati da:
- Attori meno sofisticati ma motivati (script kiddie, gruppi ransomware minori)
- Gruppi interessati a movimenti laterali verso altri target
- Operatori specializzati in esfiltrazione dati o cryptojacking
La continua pubblicazione di accessi aziendali italiani dimostra che il nostro Paese non è affatto immune alle pratiche degli Initial Access Broker. Le PMI tecnologiche, spesso convinte di essere “troppo piccole per essere un target”, risultano invece vulnerabili e appetibili.
Il caso spartanking, con i suoi 7 escrow all’attivo, conferma inoltre che questi venditori stanno costruendo una reputazione duratura e profittevole, segno che il mercato di accessi italiani nel dark web è tutt’altro che marginale.
Ma la morale in tutto questo?
Che comprendere prima che un Initial Access Broker stia osservando o analizzando una rete aziendale è oggi una delle informazioni più preziose per la difesa preventiva. Questi attori vendono porte d’accesso già aperte, e sapere in anticipo se si è finiti nel loro radar consente di rafforzare i punti deboli, segmentare la rete, aggiornare le policy di accesso e attuare contromisure tempestive. Aspettare che l’accesso venga venduto – e poi magari usato da un gruppo ransomware – significa intervenire quando il danno è già in atto.
Qui entra in gioco la Cyber Threat Intelligence (CTI), che non si limita a osservare il passato, ma analizza pattern, comportamenti, reputazione e movimenti degli attori nelle zone grigie del web. L’intelligence delle minacce consente alle aziende di monitorare marketplace, forum underground, canali Telegram e dark web per rilevare vendite sospette, fughe di dati o credenziali compromesse. In un’epoca in cui le PMI vengono bersagliate con la stessa frequenza delle grandi aziende, la CTI non è un lusso per pochi, ma una necessità per tutti.
L'articolo 200 dollari per l’Accesso ad una Azienda italiana! Mentre il Dark Web fa affari, tu sei pronto a difenderti? proviene da il blog della sicurezza informatica.
Le sfide della deterrenza atlantica nell’era della velocità. Il dialogo Cavo Dragone-Vandier
@Notizie dall'Italia e dal mondo
In occasione del Nato Public Forum organizzato all’Aja in concomitanza con il vertice dei capi di Stato e di governo dell’Alleanza, l’ammiraglio Giuseppe Cavo Dragone, presidente del Comitato militare della Nato, e l’ammiraglio Pierre
Notizie dall'Italia e dal mondo reshared this.
Is Box Turtle the Open Source AMS we’ve been waiting for?
Multimaterial printing was not invented by BambuLabs, but love them or hate them the AMS has become the gold standard for a modern multi-material unit. [Daniel]’s latest Mod Bot video on the Box Turtle MMU (embedded below) highlights an open source project that aims to bring the power and ease of AMS to Voron printers, and everyone else using Klipper willing to put in the work.This isn’t a torture test, but it’s very clean and very cute.
The system itself is a mostly 3D printed unit that sits atop [Daniel]’s Voron printer looking just like an AMS atop a BambuLab. It has space for four spools, with motorized rollers and feeders in the front that have handy-dandy indicator LEDs to tell you which filament is loaded or printing. Each spool gets its own extruder, whose tension can be adjusted manually via thumbscrew. A buffer unit sits between the spool box and your toolhead.
Aside from the box, you need to spec a toolhead that meets requirements. It needs a PTFE connector with a (reverse) boden tube to guide the filament, and it also needs to have a toolhead filament runout sensor. The sensor is to provide feedback to Klipper that the filament is loaded or unloaded. Finally you will probably want to add a filament cutter, because that happens at the toolhead with this unit. Sure, you could try the whole tip-forming thing, but anyone who had a Prusa MMU back in the day can tell you that is easier said than done. The cutter apparently makes this system much more reliable.
In operation, it looks just like a BambuLabs printer with an AMS installed. The big difference, again, is that this project by [Armored Turtle] is fully open source, with everything on GitHub under a GPL-3.0 license. Several vendors are already producing kits; [Daniel] is using the LDO version in his video.
It looks like the project is well documented–and [Mod Bot] agrees, and he reports that the build process is not terribly difficult (well, if you’re the kind of person who builds a Voron, anyway), and adding the AFC Klipper Addon (also by [Armored Turtle]) was easy as pie. After that, well. It needs calibration. Calibration and lots of tuning, which is an ongoing process for [Daniel]. If you want to see that, watch the video below, but we’ll spoil it for you and let you know it really pays off. (Except for lane 4, where he probably needs to clean up the print.)We’ve featured open-source MMUs before, like the Enraged Rabbit Carrot Feeder, but it’s great to see more in this scene, especially something that looks like it can take on the AMS. It’s not the only way to get multimaterial– there’s always tool-changers, or you could just put in a second motion system and gantry.
youtube.com/embed/Akvasjkd3VU?…
Repression gegen Budapest Pride: EU soll gegen digitale Verfolgung und Diskriminierung einschreiten
freezonemagazine.com/articoli/…
Uno dei punti sui quali da sempre si trovano sulla stessa linea, addetti ai lavori, mezzi di informazione, suoi fan, appassionati di musica, è l’impareggiabile Coerenza di James Senese. In lui non c’è mai stata una separazione fra l’essere musicista e Il lato umano, sono una sagoma sola, schietta, espressiva, carismatica. È un figlio della […]
L'articolo James Senese – Chest Nun
Rutte e la nuova deterrenza. Industria, resilienza e coesione politica
@Notizie dall'Italia e dal mondo
Aprendo i lavori del Nato public Forum, organizzato dall’Alleanza Atlantica all’Aja, congiuntamente al Summit, è intervenuto oggi il segretario generale Mark Rutte, tracciando la direzione da seguire durante i due giorni di Summit previsti. La direzione da seguire secondo Rutte Il
Notizie dall'Italia e dal mondo reshared this.
Cyber security e innovazione: l’equilibrio è possibile
@Informatica (Italy e non Italy 😁)
Attacchi ransomware che chiudono gli ospedali, hacker che rubano ‘tesori’ di dati personali dalle banche, video deepfake che manipolano l'opinione pubblica. L'odierno panorama è in rapida evoluzione, ma cyber security e innovazione possono offrire soluzioni efficaci contro le minacce
Informatica (Italy e non Italy 😁) reshared this.
Attacchi informatici, l’Iran potrebbe colpire le aziende
@Informatica (Italy e non Italy 😁)
L’attacco, sferrato da Israele contro l’Iran lo scorso 13 giugno, si protrarrà per 15 giorni, secondo l’esercito israeliano. Ma gli analisti pensano possa durare molto di più, soprattutto dopo l’intervento diretto degli Stati Uniti (che ora spingono verso un accordo di pace). E potrebbe
Informatica (Italy e non Italy 😁) reshared this.
Il Regno Unito sballotta Google?
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Google rappresenta oltre il 90% delle ricerche effettuate nel Regno Unito, ma ora l'autorità antitrust britannica sta valutando se assegnarle uno status particolare che le permetterebbe di rafforzare startmag.it/innovazione/il-reg…
Informatica (Italy e non Italy 😁) reshared this.
Crittografia post-quantistica, per gli Stati Ue al via transizione entro il 2026. Per le infrastrutture critiche entro il 2030
@Informatica (Italy e non Italy 😁)
Gli attuali sistemi di crittografia potrebbero essere decifrabili nei prossimi 5-7 anni, mentre entriamo nell’era quantistica. Questo perché i meccanismi che
Informatica (Italy e non Italy 😁) reshared this.
Tregua. Israele denuncia attacco Iran, Teheran nega
@Notizie dall'Italia e dal mondo
Il presidente americano nella notte ha annunciato la fine dello scontro tra Israele e Iran. Netanyahu ha confermato di aver accettato lo stop agli attacchi ma Tel Aviv denuncia che nuovi missili sono stati lanciati da Teheran. Iran smentisce.
L'articolo Tregua. Israele denuncia attacco Iran, Teheran
Notizie dall'Italia e dal mondo reshared this.
Ieri a Roma una straordinaria giornata di libertà con Articolo21
@Giornalismo e disordine informativo
articolo21.org/2025/06/ieri-a-…
Un grazie immenso a chi ha partecipato e contribuito alla riuscita della FestAssemblea di Articolo 21. Raramente si era vista una edizione così ricca, partecipata, intensa,
Giornalismo e disordine informativo reshared this.
Perché Trump ha rimandato TikTok a settembre
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Con la guerra in Iran altri dossier sembrano essersi di colpo imposti sulla scrivania di Trump che per il terzo rinvio ha deciso di prendersi tutta l'estate: TikTok può infatti beneficiare di una ulteriore proroga di 90 giorni e continuare a
Informatica (Italy e non Italy 😁) reshared this.
Data flows and digital repression: Civil society urges EU to reassess Israel’s adequacy status
On 24 June 2025, EDRi, Access Now and other civil society organisations sent a second letter to the European Commission, urging it to reassess Israel’s data protection adequacy status under the GDPR. The letter outlines six categories of concerns linking Israel’s data practices to escalating human rights violations in Gaza and the West Bank.
The post Data flows and digital repression: Civil society urges EU to reassess Israel’s adequacy status appeared first on European Digital Rights (EDRi).
Un fisico propone una teoria che capovolge completamente la struttura dell'Universo
Con questa assurda (ma concreta) teoria, la nostra comprensione della realtà risulta del tutto differente da come l'abbiamo sempre percepita!Everyeye Tech
Roberto Resoli reshared this.
OPEN LETTER: The European Commission must act now to defend fundamental rights in Hungary
With Budapest Pride set to take place on June 28, 2025, EDRi and 46 organisation are urging the European Commission to defend fundamental rights in Hungary so that Pride organisers and participants can safely exercise their right to peaceful assembly and freedom of expression.
The post OPEN LETTER: The European Commission must act now to defend fundamental rights in Hungary appeared first on European Digital Rights (EDRi).
Wietze Brandsma 🏴☠️ reshared this.
EU-Ratspräsidentschaft: Dänemark setzt Chatkontrolle wieder auf die Agenda
reshared this
Madrid chiede all’UE lo stop al trattato di associazione con Israele
@Notizie dall'Italia e dal mondo
Il governo spagnolo chiede all'UE la sospensione del trattato di associazione con Israele ma movimenti filopalestinesi e partiti di sinistra pretendono da Pedro Sànchez azioni concrete e urgenti. Intanto Bruxelles rimanda ogni decisione su Israele
L'articolo Madrid chiede all’UE lo stop al
Notizie dall'Italia e dal mondo reshared this.
Vi presento il fotolibro del futuro
L'articolo proviene da #StartMag e viene ricondiviso sulla comunità Lemmy @Informatica (Italy e non Italy 😁)
Dall'artigianato alla rivoluzione digitale: come sostenibilità, web-to-print e tecnologie immersive stanno trasformando l’esperienza del fotolibro in un viaggio tra fisico e virtuale
Informatica (Italy e non Italy 😁) reshared this.
L’Iran attacca le basi americane nel Golfo. Trump annuncia il cessate il fuoco
@Notizie dall'Italia e dal mondo
Il presidente americano nella notte ha annunciato la fine dello scontro tra Israele e Iran. Ieri Teheran ha lanciato missili contro il quartier generale del comando regionale Usa a Al-Udeid, in Qatar e altre basi americane
L'articolo L’Iran attacca
Notizie dall'Italia e dal mondo reshared this.
La Rai taglia l’approfondimento: protesta a Napoli il 27 giugno
@Giornalismo e disordine informativo
articolo21.org/2025/06/la-rai-…
Cdr Approfondimento Rai: «Serve una regolare testata nelle Reti per tutelare l’informazione e impedire colpi di mano».Coordinamento Programmi Rai – Giusto Contratto: «Le redazioni dei
Giornalismo e disordine informativo reshared this.
Ermanno “scrip” Ferretti: così ironia e passione per la filosofia aiutano a dialogare
@Politica interna, europea e internazionale
Mi è stato presentato da un caro amico (Piero Celoria, ex compagno di liceo a Valsalice e appassionato di filosofia), insegna nei licei e in questi giorni nei quali la maturità e gli studenti sono in primo piano, tout se tient, penso
Politica interna, europea e internazionale reshared this.
Ben(e)detto – Siamo arrabbiati
@Politica interna, europea e internazionale
L'articolo Ben(e)detto – Siamo arrabbiati proviene da Fondazione Luigi Einaudi.
Politica interna, europea e internazionale reshared this.
Researchers found Meta’s popular Llama 3.1 70B has a capacity to recite passages from 'The Sorcerer's Stone' at a rate much higher than could happen by chance.
Researchers found Meta’s popular Llama 3.1 70B has a capacity to recite passages from x27;The Sorcererx27;s Stonex27; at a rate much higher than could happen by chance.#AI #Meta #llms
Meta's AI Model 'Memorized' Huge Chunks of Books, Including 'Harry Potter' and '1984'
Researchers found Meta’s popular Llama 3.1 70B has a capacity to recite passages from 'The Sorcerer's Stone' at a rate much higher than could happen by chance.Rosie Thomas (404 Media)
#USA-#Iran, la guerra degli specchi
USA-Iran, la guerra degli specchi
La domanda cruciale dopo il bombardamento illegale americano di tre siti nucleari iraniani è in che direzione si muoverà ora la crisi innescata dall’aggressione israeliana contro la Repubblica Islamica il 13 giugno scorso.www.altrenotizie.org
L’Iran attacca le basi americane in Medioriente
@Notizie dall'Italia e dal mondo
Missili contro la base militare americana di Al-Udeid, in Qatar. L'allarme suona anche nelle basi dell'Iraq.
L'articolo L’Iran attacca le basi americane in Medioriente proviene da Pagine Esteri.
Notizie dall'Italia e dal mondo reshared this.
Automatisierte Datenanalyse: Sachsen-Anhalt will „interimsweise“ Palantir
Vi racconto cosa faremo in un mondo senza lavoro.
Consiglio la lettura...
SIRIA. Salito a 22 morti il bilancio dell’attentato suicida contro una chiesa
@Notizie dall'Italia e dal mondo
Si tratta del primo attentato di questo tipo contro i cristiani dalla caduta del presidente Bashar al-Assad a dicembre
L'articolo pagineesteri.it/2025/06/23/med…
Notizie dall'Italia e dal mondo reshared this.
Operazione Midnight Hammer, l’attacco Usa che cambia il Medio Oriente. L’analisi di Caruso
@Notizie dall'Italia e dal mondo
Nella notte tra sabato 21 e domenica 22 giugno 2025, gli Stati Uniti hanno compiuto un passo senza precedenti nella loro storia moderna: l’attacco diretto alle infrastrutture nucleari iraniane. L'”Operazione Midnight Hammer” rappresenta un
Notizie dall'Italia e dal mondo reshared this.
ʙwɑnɑ нoɴoʟʊʟʊ
in reply to The Pirate Post • • •Die übliche Zermürbungs- und Ermüdungstaktik. Will man #Datenschutz und informationelle #Selbstbestimmung bewahren, muss man solche Vorhaben in jeder einzelnen Abstimmung abschmettern. Will man hingegen diese Dinge zugunsten eines Überraschungsapparates abschaffen, kann man das Thema wieder und wieder auf die Tagesordnung bringen und muss dann nur ein einziges Mal eine Abstimmung gewinnen, damit der Geist aus der Flasche ist, und der lässt sich nicht so leicht wieder einfangen. 🙄
#Chatkontrolle #Überwachung #surveillance #EUpol
reshared this
ʙwɑnɑ нoɴoʟʊʟʊ e Lord Caramac the Clueless, KSC reshared this.